ソートリーダー
Zero-Trust KYC Manifesto:アイデンティティ検証を再構築するための4つの原則

ユーザーが一度だけ本人確認を行い、デジタル資格情報がサービス間を自由に行き来し、KYC(顧客確認)が背景に溶け込むというデジタル未来像が広く語られています。このような状況が今日の敵対的なデジタル環境では不可能であることは容易に想像できます。このアプローチは不要な転送を生むだけでなく、身元データの露出範囲をはるかに広げてしまいます。実際、KYCは 避けられない、したがってより高速に、より安全に、よりプライベートに、より透明に、そしてより回復力のあるものへと進化しなければなりません。
多くのプロバイダーがこれらの特性を実現しようと努力していますが、KYC業界の多くが進んでいる方向は、その限界をますます露呈させています。業界がこの状況に至ったのは、クラウドインフラストラクチャ、AIモデル、ベンダー、下請け業者、管理者、そしてKYCプロセスに関わる多くの関係者を引き続き信頼できるという前提に基づく壊れた信頼モデルです。
頻繁に増えている現象として、州レベルのシステムでさえ 身元データを保護できていない – 人が提供できる最も機微な情報の一つ – 外部プラットフォームや請負業者、内部アクセス制御に信頼を置いた後に起こります。 このため、OCR Studio は Zero-Trust KYC Manifesto を作成しました – 安全な次世代KYCシステムを構築するための原則セットです。本稿ではZero-Trust KYCが何を意味するのか、そしてそれが今日と明日の現実に対して唯一実行可能なモデルであると考える理由を説明します。
Zero-Trust KYCとは何か
Zero-Trust KYCは、コンポーネント、ベンダー、デバイス、モデル、またはインフラ層がデフォルトで信頼されないことを意味します。このアプローチに沿ったシステムは、既存のアーキテクチャが移動を便利にするだけで、機微な身元データが引き渡されたり、転送されたり、コピーされたり、露出したりしないように設計されなければなりません。データは、その移動が本質的に必要であり、明確に正当化できる場合にのみ移動可能です。
したがって、Zero-Trust KYCプロセスのすべての要素は目的に紐づき、管理され、検証可能でなければなりません。あるステップがその存在理由、使用するデータ、データの行き先、最終結果への影響を説明できない場合、それはKYCプロセスの一部であるべきではありません。
KYCから信頼を除くことは、単なる多数のアプローチの一つではありません。唯一の選択肢であり、業界が自ら作り出した構造的制限に対処できるものです。このアプローチを実用的にするために、Zero-Trust KYC Manifestoは4つの譲れない原則を定めています。
原則1:身元データは提示時点に留まるべきである
Zero-Trust KYCでは、機微な身元データ(身分証明書の画像、セルフィーや顔画像、その他すべての個人識別子)は、ユーザーが提示するその地点に留まらなければなりません。
論理はシンプルです:最も安全なデータ転送は、そもそも行われない転送です。不要な身元データの移動はすべて、データが保持、コピー、記録、傍受、または本来見るべきでない者にアクセスされる可能性のある新たなポイントを生み出します。
オンプレミス展開さえも最終目標ではありません。サーバー側処理が本当に避けられないケースにおける最低限受容可能なインフラ層です。Zero-Trust KYCはさらに進む必要があり、技術的に可能な限りデバイス上またはブラウザ内での処理へと移行すべきです。
原則2:KYCはウェブネイティブであるべき
デジタルインタラクションの未来はウェブ上にあり、KYCはその現実に合わせて構築されなければなりません。ユーザーがブラウザでオンボーディングを開始した場合、身元確認は同じブラウザセッション内で継続すべきであり、QRコードをスキャンさせたり、電話に切り替えさせたり、別のモバイルフローに移行させるべきではありません。
デスクトップで開始し、すぐにユーザーをスマートフォンへリダイレクトするプロセスは、デバイス間に別の制御されていない信頼ポイントを作り出します。真のウェブネイティブKYCとは、検証スタック全体がブラウザセッション内で利用可能であることを意味します。ブラウザは、文書のキャプチャ、画像品質評価、OCR、MRZおよびバーコード読み取り、文書の真正性チェック、顔照合、活体検出、詐欺防止を、プロセスの機微な部分を別環境に委ねることなく処理できなければなりません。
原則3:詐欺防止は証拠ベースであるべき
Zero-Trust KYCはすべての決定を説明しなければならず、各詐欺評価は証拠に遡って追跡可能である必要があります。リスクスコアはリスクを生み出した要因を示し、警告はそれを引き起こしたシグナルを特定し、拒否は何が失敗したかを説明しなければなりません。
証拠がなければ、組織は決定を適切に監査できず、規制当局の前で防御できず、顧客に説明できず、検証プロセスを改善できません。単にベンダーの結論を信頼せざるを得ず、今回は顧客オンボーディングの最も機微なポイントの一つである別のブラックボックスに直面することになります。
Zero-Trust KYCにおいて、「AIが否定した」は決定モデルではありません。それは決定モデルが存在しないことを意味します。
原則4:KYCは実世界向けに設計されなければならない
理想的な条件は存在せず、KYCは完璧な照明、きれいな書類、安定したネットワーク、高性能カメラ、そしてすべての指示を正確に守るユーザーだけを対象に設計することはできません。実際の本人確認は、眩しさ、ぼやけ、影、切り取られたフレーム、圧縮、不安定な手、低性能デバイス、弱い接続、摩耗した書類、そして撮影エラーとともに行われます。
Zero-Trust KYCはデフォルトで入力品質を信頼すべきではありません。代わりに、キャプチャ条件を確認し、画像が使用可能か測定し、欠落または信頼性の低い証拠を特定し、不完全なフレームでも対処しなければなりません。最も重要なのは、証拠が弱い場合、システムは自信に満ちた決定の背後に不確実性を隠してはいけないということです。
Zero-Trust KYCを新たな基準にする
デジタルオンボーディングが拡大するにつれて、より多くの身元データがより多くのシステムを通過し、潜在的な侵害ポイントの数が増え続けます。アーキテクチャが変わらなければ、不要な転送と第三者への盲目的な信頼により、データ漏洩はますます予測可能な結果となります。Zero-Trust KYCはこの論理を打破し、今後数年間で唯一実行可能なモデルとなります。
KYCプロバイダーは、デバイス上での処理、フル機能のブラウザベース検証、証拠に基づく不正防止、そして実世界の条件におけるレジリエンスを中心にシステムを構築しなければなりません。企業はこれらの原則を必須の調達要件とし、規制当局はZero-Trustの原則をKYCの中心に据える新たな基準を策定すべきです。これにより、KYCはようやく本来あるべき姿、すなわちユーザーにとってより安全で、企業にとってより明確で、デジタル経済の規模に対応できるものとなります。
Zero-Trust KYCマニフェストが述べているのは技術的なユートピアではなく、すでにそのようなソリューションは存在します。したがって選択はシンプルです:次の侵害が起こる前に盲目的な信頼のKYCを置き換える、あるいは、もはや目的に適さないモデルを展開し続ける責任を受け入れる。













