メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ2026年7月23日

2027年4月施行、日本のICチップ認証義務化:リモートオンボーディングはどう変わる? (JA)

2027年4月より、日本で遠隔口座開設における写真ベースの本人確認が禁止されます。ICチップ義務化が要求するもの、遵守すべき対象者、そして準備方法について解説します。.

By Didit更新日
japan-ic-chip-verification-mandate-april-2027.png

日本は、リモートでの顧客オンボーディングにおける最も古い抜け穴の一つである「写真による本人確認」を間もなく閉鎖しようとしています。犯罪収益移転防止法(犯罪収益移転防止法)の改正により、2027年4月以降、銀行および金融機関は、本人確認書類の写真やコピーを用いたリモート申請者の本人確認を行うことができなくなります。代わりに、非対面での口座開設には、マイナンバーカードまたは運転免許証に埋め込まれたICチップの読み取りが義務付けられます。これは、書類の画像ではなく、書類から直接抽出された暗号化データです。日本の顧客をオンラインでオンボーディングしている場合、これは厳守すべき期限であり、運用上の準備は2027年よりもかなり前から始まります。

要点

- 2027年4月より、日本の銀行および金融機関における非対面(リモート/オンライン)口座開設では、ICチップベースの本人確認が義務化されます。本人確認書類の写真やコピーの提出は禁止されます。

- その理由は偽造検出にあります。偽造されたIDは画像から見分けるのが非常に困難ですが、ICチップのデジタルデータは暗号的に署名されており、偽造がはるかに困難です。

- リモート申請者は、マイナンバーカードまたは運転免許証のチップを読み取る必要があります。2026年1月中旬以降、JPKI(マイナンバーカードを使用)による確認と、ICチップデータと本人顔画像を照合する確認がすでに利用可能です。

- 別途、金融庁の改正AML/CFTガイドラインが2026年3月31日に施行され、リスクベースアプローチが強化され、経営陣が直接責任を負うことになりました。

- 各機関は2026年を移行期間として捉えるべきです。チップ対応の本人確認フローを顧客全体に展開するには時間がかかります。

情報源に関する注記。この記事は2026年7月現在の情報に基づいており、日本の金融庁(FSA)、JAFIC、デジタル庁(digital.go.jp)、The Japan Times、Biometric Updateによる発行物や報道から引用しています。規制は進化しており、実施の詳細はまだ最終決定されていない箇所もあります。権威ある詳細については、金融庁、JAFIC、またはデジタル庁に直接お問い合わせください。修正が必要な点を見つけましたか?didit.me/contactまでお知らせください。

犯罪収益移転防止法の改正が実際に変えること

犯罪収益移転防止法は、日本の主要なAML(アンチ・マネーロンダリング)法令です。金融機関に顧客の本人確認を義務付け、7年間記録を保持し、JAFIC(日本金融情報センター)に疑わしい取引の報告書を提出することを義務付けている法律です。

これまで、同法は、顧客が身分証明書を撮影したり、コピーを郵送したりするなど、リモート申請者の本人確認にいくつかの方法を認めていました。この柔軟性により、オンラインでの口座開設は容易になり、同時に本人確認詐欺も容易になりました。規制当局は、偽造された身分証明書は画像から確実に検出することが非常に困難であると結論付けました。偽造運転免許証の写真は、ピクセル単位で見ても完璧に見えることがあります。詐欺は物理的な書類に存在し、写真にはありません。

この改正は、偽造者が安価に複製できない唯一のもの、すなわちICチップにリモート認証を固定することで、この問題を解決します。日本のマイナンバーカードと運転免許証には、デジタル署名された本人確認データを含むICチップが埋め込まれています。チップを読み取る(通常はNFC対応スマートフォンにカードをかざす)ことで、そのデータを直接取得し、検証者はデータが改ざんされていないことを確認できます。

2027年4月以降:

  • 銀行および金融機関における非対面口座開設での本人確認書類の写真およびコピーの提出は禁止されます。
  • リモート申請者には、マイナンバーカードまたは運転免許証を使用したチップ読み取りが必須となります。

旧来の方法と新しい方法:リモート本人確認手法

改正前2027年4月以降
IDを撮影し、画像をアップロードするリモートオンボーディングで許可禁止
IDのコピーを郵送する許可禁止
マイナンバーカードまたは運転免許証のICチップを読み取る任意。ますます一般的になってきている非対面口座開設で必須
マイナンバーカードによるJPKI認証2026年1月中旬より利用可能準拠したチップベースの経路として継続
チップデータと本人の顔画像を照合する2026年1月中旬より利用可能準拠したチップベースの経路として継続

2026年1月中旬に導入された2つのチップベースの方法は、準拠したオンボーディングがどのようなものかを示しています。それは、JPKI(マイナンバーカードの証明書を使用する日本の公開鍵基盤)を使用する方法か、またはIDのICチップからデジタル本人確認データを抽出し、申請者の顔と照合する方法です。どちらの場合も、信頼できる情報源は暗号化されたチップデータと生体認証であり、プラスチックカードの写真ではありません。

なぜ写真よりもチップが優れているのか

ICチップは、詐欺の経済性を3つの方法で変えます。

  1. データの整合性。チップの内容は、発行機関によってデジタル署名されています。チップに保存されている名前や写真を変更すると、署名が無効になります。視覚的な偽造は、どんなに精巧であっても、有効な署名を持ちません。
  2. 書類の真正性。チップを読み取ることで、オンボーディング時に物理的な真正書類が存在することを証明します。スクリーンショット、印刷物、または他人のIDの盗まれた画像ではチップを読み取ることができません。
  3. クリーンな生体認証の基準。チップには、発行時の顔画像が保存されています。その高品質な参照画像と、ライブの自撮り画像をライブネス検出と照合する方が、悪い照明の下で撮影されたカードの写真と照合するよりもはるかに信頼性があります。

市場はすでに動いています。日本ではICチップおよびJPKI認証が急増しており、ある主要な日本のプロバイダーは、チップベースのチェックが1.8倍に増加して1,400万件に達したと報告しています(合計6,000万件以上の認証のうち)。2027年4月の期限は、この傾向を基準へと変えるでしょう。

もう一つの側面:金融庁の改正AML/CFTガイドライン

チップ義務化は、より広範な締め付けの一部です。2026年3月31日に、改正金融庁AML/CFTガイドラインが施行されました。これは、FATFの2021年対日相互審査で指摘された有効性のギャップに対応するものです。この改正は、日本をFATF基準に合わせるもので、以下の内容が含まれます。

  • リスクベースアプローチの強化 — 各機関は自主的なリスク評価を実施し、チェックリストに従うだけでなく、自身のリスクに比例した軽減策を講じる必要があります。
  • アウトソーシング、テクノロジー導入、取引モニタリングに関する新たな義務 — 最新のツールを使用することが期待され、アウトソーシングされた機能についても機関が責任を負います。
  • 疑わしい取引報告データが国別および顧客属性別に分類され、機関がリスクを分析および報告する方法が強化されます。
  • 規制当局による役員レベルのAML/CFT報告書へのアクセス経営陣の直接的な説明責任 — AMLは明確に役員会議の議題となり、バックオフィスの問題ではなくなります。

暗号資産も対象範囲内に入っています。電子決済手段等取扱業者(EPISP)—ステーブルコインの仲介業者—は、トラベルルール義務を含め、2025年8月より完全に適用対象となりました。

コンプライアンスタイムライン:2025年 → 2027年

日付内容
2025年8月EPISP(ステーブルコイン仲介業者)がトラベルルールを含むAML義務の完全対象に
2026年1月中旬マイナンバーカードによるJPKI認証およびICチップ+顔画像認証が利用可能に
2026年3月31日金融庁の改正AML/CFTガイドラインが施行:リスクベースアプローチ、アウトソーシング/テクノロジー/モニタリング義務、経営陣の説明責任
2027年4月非対面口座開設でのICチップ認証が義務化。写真/コピーによるID提出が禁止

遵守すべき対象者と今すぐすべきこと

この義務化は、遠隔で口座を開設する犯罪収益移転防止法の対象となる銀行および金融機関に適用されます。日本の顧客向けオンボーディングフローに「IDの写真を撮る」というステップがある場合、そのステップには有効期限があります。

移行期間の実用的なチェックリスト:

  • リモートオンボーディングフローを監査します。日本の口座開設において、写真またはコピーされたIDに依存するすべての経路を特定します。
  • NFCチップ読み取り機能を検証スタックに追加します。ICチップ搭載のマイナンバーカードと運転免許証は、通常のNFC対応スマートフォンで読み取ることができます。エンドユーザーに特別なハードウェアは不要です。
  • チップ読み取りと生体顔照合を組み合わせます。チップに保存された顔画像(または書類の所有者)と、ライブネス検出を備えたライブの自撮り画像を照合することが、新しいモデルの中心です。
  • リスク評価を見直します。金融庁の2026年3月のガイドラインでは、文書化された自主的な評価が求められており、役員会でもその内容が問われます。
  • 基本的な義務を厳格に維持します。本人確認、7年間の記録保持、JAFICへの疑わしい取引報告は、他のすべての基盤となるものです。

Diditが支援できること:日本のICチップ認証への移行は、NFCチップ読み取り機能(DiditがICチップ搭載本人確認書類で実行可能)と直接関連しています。これには、生体顔照合、パッシブライブネス、1,300以上のリストに対するAMLスクリーニング、および金融庁のリスクベースの期待に応えるための取引モニタリングが組み合わされています。Diditは、220以上の国からの書類を、14,000以上のサポートされている書類タイプと2秒未満の推論速度で検証します。フルKYCバンドルは成功したチェック1回あたり0.33ドルで(月に500回の無料コアKYCチェック)、NFCチップ読み取りはユーザー確認の下で0.15ドルです。JAFICおよび犯罪収益移転防止法の文脈にどのように適合するかは、Diditの日本ソリューションページでご確認ください。

より大きな視点

日本は、他の規制当局が注視している賭けをしています。それは、画像ベースのリモート本人確認の有用性が終わりを迎え、チップベースの暗号化検証がプレミアムオプションではなく、最低限の基準となるべきだというものです。金融機関にとって、そのメッセージは明確です。日本の金融オンボーディングにおける「IDを撮影する」時代は2027年4月に終わりを迎えます。そして、JPKIとチップ+顔認証の経路がすでに利用可能である2026年中に移行する機関は、期限の年にフローを再構築するのではなく、調整に時間を費やすことができるでしょう。

期限前にチップベースの検証、顔照合、AMLスクリーニングを日本のオンボーディングフローに導入する準備はできていますか?Diditを始めましょう

この記事は一般的な情報であり、法的助言ではありません。日本の法律に基づく具体的な義務に関するガイダンスについては、資格のある弁護士または金融庁、JAFIC、デジタル庁に直接ご相談ください。

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する
日本における2027年4月のICチップ認証義務化を解説.