マイナンバーカードを活用したeKYCとは?公的個人認証サービス導入を検討している担当者は押さえておきたいオンライン本人確認について解説
デジタル技術が日常生活のあらゆる面に浸透するDX(デジタルトランスフォーメーション)時代において、オンライン上での本人確認は不可欠な要素となっています。特に、金融機関や通信事業者、eコマースなど、個人情報を扱うサービスにとって、ユーザーが「本人であること」を確実に確認することは、サービスの根幹に関わる重要な課題です。
この課題を解決するのが「eKYC」です。 eKYCとは、従来の対面や郵送による本人確認に代わり、デジタル環境で迅速かつ安全に本人確認を行う仕組みです。本コラムでは、eKYCの仕組みやその重要性、導入事例について詳しく解説します。
eKYCとは?
eKYCは、「electronic Know Your Customer」の略であり、従来の対面や郵送による本人確認手続きをオンラインで完結させる手法を指します。
これは、金融機関をはじめとする多くの業界で利用されており、利用者がスマートフォンやパソコンを使って、身分証明書のデータを送信し、申込・確認・審査を行うことができるシステムです。
eKYCの目的
犯罪収益移転防止法では、銀行、保険会社などで行う取引やクレジットカードに関する取引を行う場合には氏名などの確認を行わなければならないことが規定されています。
この法律が本人確認を求めている理由として、マネーローンダリングの防止やテロ資金供与の防止のために取引時に相手方の身元を確認し、これを記録することで、誰が取引を行っているのかを明らかにし、またマネーローンダリングやテロ資金供与が行われた場合に警察等が事後的にその者を特定しやすくすることが挙げられます。
このような目的を達成するために、犯罪収益移転防止法は、「なんでもいいから本人確認をすればいい」ということではなく用いることのできる本人確認方法を限定的に規定しています。そして、eKYCもその中に含まれています。このようにeKYCは法律でも認められている適切な本人確認方法の一つであると言えます。
eKYCの利用シーン
eKYCを利用する場面として主に想定されているシーンは、銀行口座の開設や証券口座の開設、クレジットカードの発行などお金に関連するシーンです。これは、マネーローンダリングやテロ資金供与を防ぐという目的と関連しています。しかし、最近ではそのほかにも携帯電話の回線契約やフリマサイト、中古品を売る際にも活用が広がっています。
携帯電話の回線契約でeKYCを用いる目的としては、匿名で契約された携帯電話が特殊詐欺(オレオレ詐欺など)等の犯罪に利用されることを防ぐことが挙げられます。
また、中古品に関してeKYCを用いる目的としては、盗まれた物を中古品市場に出すことを防止し速やかな発見を図ることが挙げられます。
そのほかにも、ドローン情報基盤システムなどの行政手続においてもeKYCの方法が採用されています。
eKYCの仕組み
eKYCでは、本人確認書類と本人の容貌が写ったセルフィー画像を組み合わせる方法などによって身元確認を行います。例えば、金融庁は以下のような方法で本人確認をすることを求めています。
本人確認書類に記載されている顔写真とその場で撮影した顔写真を照合するという方法(画像:6条1項1号ホ)だけでなく、本人確認書類に内蔵されているICチップの情報とその場で撮影した顔写真を照合するという方法(画像:6条1項1号へ)や、本人確認書類に記載されている顔写真または内蔵されているICチップの情報と銀行などが保有している顧客情報を照合する方法(画像:6条1項1号ト(1))、本人確認書類に記載されている顔写真または内蔵されているICチップの情報と実際の取引明細の画像を送信する方法(画像:6条1項1号ト(2))など、様々な方法がeKYCとして認められています。
また、本人確認書類を用いた方法だけでなく、電子証明書を用いた方法もeKYCとして認められています。詳しくは次の項目で説明をしますが、マイナンバーカードに内蔵されている電子証明書を用いることでオンラインで本人確認を完結することができます。
従来のeKYCでは、偽造身分証やAI技術を活用したなりすましにに対応できない、といった課題がありました。その対策としてマイナンバーカードの公的個人認証が活用されています。
マイナンバーカードを使ったeKYC
マイナンバーカードを利用したeKYCには5つのパターンがあります。そのうちの4つは先ほど説明した本人確認書類(マイナンバーカード)の画像又はICチップと他の情報を照合することによる方法です。
そして、もうひとつの方法として、マイナンバーカードに内蔵されている電子証明書(公的個人認証サービスの署名用電子証明書)を利用するものがあります。
本人確認書類に記載されている顔写真とその場で撮影した顔写真をオンライン上で照合することには、偽造防止などの観点から懸念がありますが、マイナンバーカードの電子証明書を利用することで、高度な本人確認を実現することができるでしょう。
政府方針「本人確認手法のカードへの一本化」とeKYC
政府は2023年に、「本人確認手法のマイナンバーカードへの一本化」の方針を発表しました。 この方針に基づき、犯罪収益移転防止法や携帯電話不正利用防止法における本人確認について、従来の写真付き本人確認書類の画像や容貌の画像アップロードを行う手法の廃止が検討されています。
xIDは、これまでJPKIを活用したデジタルID「xIDアプリ」を全国で400以上の自治体に提供してきました。また民間企業向けに多様なユースケースに対応できる包括的な公的個人認証ソリューションの提供も2024年より開始します。マイナンバーカードを活用したeKYCの導入を検討されている方は、ぜひ下記のプレスリリースもご覧ください。
まとめ
スマホが普及した今日においては、オンライン上で完結する民間・公的サービスが当たり前となっています。しかし、そのサービスの中には適切な方法によって本人確認を行わなければならないものも含まれています。
そのために、eKYCというオンライン上で完結する本人確認方法が採用されており、様々なパターンが存在します。マイナンバーカードは、その中で多くのパターンに対応しているため、オンライン上での本人確認に優れたものと言えるでしょう。
xIDでは金融機関アプリや自治体サービスへのマイナンバーカード実装に向けたご相談の対応を随時承っておりますので、下記連絡先よりお気軽にお問い合わせください。