思想领袖
零信任KYC宣言:重建身份验证的四项原则

人们常设想一个数字未来:用户只需验证一次,数字凭证在各服务之间自由流动,KYC(了解你的客户)逐渐淡出视野。显而易见,这在当今充满敌意的数字环境中是不可能实现的。此类做法不仅会产生不必要的转移,还会大幅扩大身份数据的暴露面。实际上,KYC 是不可避免的,因此它必须变得更快、更安全、更私密、更透明且更具弹性。
许多供应商正努力实现这些特性,但KYC行业的大多数发展方向正日益显露其局限性。导致行业走到这一步的是一种破碎的信任模型,基于我们仍然可以信任云基础设施、AI模型、供应商、分包商、管理员以及KYC流程中涉及的众多其他参与者的假设。
随着频率的提升,我们看到即使是州级系统未能保护身份数据——这是个人能提供的最敏感信息之一——在信任外部平台、承包商或内部访问控制后。基于此原因,OCR Studio 创建了Zero-Trust KYC Manifesto——一套用于构建新一代安全 KYC 系统的原则。本文阐述了零信任 KYC 的含义以及为何我们认为它是当今及未来唯一可行的模型。
What Is Zero-Trust KYC
零信任 KYC 的含义是,默认情况下没有任何组件、供应商、设备、模型或基础设施层被信任。与此方法相匹配的系统必须设计为,仅因现有架构便利而不将敏感身份数据交付、转移、复制或暴露。数据只能在确实必要且能够明确说明理由的情况下移动。
因此,零信任 KYC 流程的每个要素都必须有明确目的、受控且可验证。如果某一步骤无法说明其存在原因、使用了哪些数据、这些数据的去向以及它如何影响最终结果,则不应成为 KYC 流程的一部分。
从 KYC 中移除信任并非众多可能方法中的一种。唯一的选项能够解决行业自身造成的结构性限制。为使此方法可行,零信任 KYC 宣言确立了四项不可协商的原则。
Principle 1: Identity Data Must Remain at the Point of Presentation
在零信任 KYC 中,敏感身份数据——包括身份证件图像、自拍和面部图像以及任何其他个人标识符——必须保留在用户呈现的地点。
逻辑很简单:最安全的数据传输是根本不发生的传输。每一次不必要的身份数据移动都会产生另一个可能被保留、复制、记录、拦截或被本不应看到的人访问的点。
即使是本地部署也不是最终目标。它是服务器端处理确实不可避免的情况下可接受的最低基础设施层级。零信任 KYC 必须更进一步——在技术可行的情况下实现设备端或浏览器内处理。
Principle 2: KYC Must Be Web-Native
数字交互的未来在于网络,KYC 必须为此现实而构建。如果用户在浏览器中开始入职,身份验证应在同一浏览器会话中继续,而不是强迫用户扫描二维码、切换到手机并进入独立的移动流程。
在桌面上启动但随即将用户重定向到智能手机的流程会在设备之间产生另一个不可控的信任点。真正的网页原生 KYC 意味着完整的验证堆栈在浏览器会话内可用。浏览器应能够处理文档采集、图像质量评估、OCR、MRZ 与条码读取、文档真实性检查、人脸匹配、活体检测以及欺诈防护,而无需将敏感环节交给其他环境。
Principle 3: Anti-Fraud Must Be Evidence-Based
零信任 KYC 必须解释每一个决策,同时每项欺诈评估必须可追溯至证据:风险评分必须展示风险来源,警告必须指明触发信号,拒绝必须说明失败原因。
没有证据,组织无法对决策进行适当审计,无法在监管机构面前进行辩护,无法向客户解释,也无法改进验证流程。它们只能被迫信任供应商的结论,进而在客户入职最敏感的环节之一再次面对一个黑箱。
在零信任 KYC 中,“AI 说不”并非决策模型。它恰恰是缺失的模型。
原则 4:KYC 必须面向真实世界设计
理想条件并不存在,KYC 不能仅针对完美的光照、干净的文件、稳定的网络、高端摄像头以及严格遵循每条指示的用户来设计。真实的身份验证会在眩光、模糊、阴影、裁剪的画面、压缩、手抖、低端设备、网络连接薄弱、文件磨损以及采集错误的情况下进行。
Zero-Trust KYC 不应默认信任输入质量。相反,它必须检查采集条件,评估图像是否可用,识别缺失或不可靠的证据,并在不完美的画面中工作。最重要的是,如果证据薄弱,系统不得在自信的决策背后隐藏不确定性。
将 Zero-Trust KYC 设为新基准
随着数字化入职的扩展,更多的身份数据将流经更多系统,导致潜在泄露点数量不断增加。如果架构保持不变,数据泄露将成为不必要的转移和对第三方盲目信任的日益可预见的结果。Zero-Trust KYC 打破了这种逻辑,这使其成为未来数年唯一可行的模型。
KYC 提供商必须围绕设备端处理、完整的基于浏览器的验证、基于证据的反欺诈以及在真实环境中的韧性来构建系统。企业必须将这些原则作为强制性的采购要求,而监管机构则需制定新标准,将 Zero-Trust 原则置于 KYC 的核心。这正是 KYC 最终能够实现其本应具备的目标:为用户提供更安全、为企业提供更清晰,并能够适应数字经济规模的需求。
Zero-Trust KYC 宣言所描述的并非技术乌托邦——此类解决方案已经存在。因此选择非常简单: 在下一次泄露之前替换盲目信任的 KYC,或承担继续部署已不再适用模型的责任。













