金融機関等に義務付けられている厳格な本人確認(犯収法)。そのオンライン完結手続き(eKYC)の要件と、現在最も推奨されているJPKIを活用した「ワ」要件について解説します。
犯収法(犯罪収益移転防止法)と eKYC
**犯収法(正式名称:犯罪による収益の移転防止に関する法律)は、マネーロンダリング(資金洗浄)やテロ資金供与を防ぐために、銀行、クレジットカード会社、仮想通貨取引所などの特定事業者に対して、口座開設時等における厳格な本人確認(KYC:Know Your Customer)**を法的に義務付けている日本の法律です。
かつては、本人確認のために「身分証のコピーを郵送」し、企業から「転送不要の書留郵便を自宅に送る」という時間とコストのかかる手続きが必須でした。 しかし2018年の法規則改正により、すべてをオンラインとスマートフォンだけで完結できる仕組みが解禁されました。これが**eKYC(electronic KYC:電子的な本人確認)**です。
eKYCの代表的な方式(ホ方式 vs ワ方式)
犯収法の施行規則では、オンラインで本人確認を完了するための要件が細かく規定されており、それぞれ「ホ」「ヘ」「ト」「チ」「リ」「ヌ」「ル」「ヲ」「ワ」などの記号で分類されています。 現在、民間企業で利用されている主な手法は、以下の2つに集約されます。
1. 写真撮影方式(通称:「ホ」方式)
現在、最も広く普及しているのがこの方式です。
- 手順: ユーザーがスマホのカメラで「写真付き本人確認書類(運転免許証など)」の表面・裏面・厚み(斜め)を撮影し、さらに「自身の顔(容貌)」を撮影(まばたき等をさせて生きている人間か判定:ライブネス検知)して送信する。
- 課題: 撮影の難しさによるユーザーの離脱、裏側でのオペレーターによる目視審査(BPO)のコスト、高度なディープフェイク等による偽造リスクが問題視され始めています。
2. JPKI方式(通称:「ワ」方式)
マイナンバーカードのICチップを利用した、現在国が最も普及を推進している最高強度の方式です。
- 手順: ユーザーがスマホにマイナンバーカードをかざし、署名用電子証明書の暗証番号(英数字6〜16桁)を入力する。
- メリット: 偽造が極めて困難なデジタル証明書(公開鍵暗号に基づく電子署名)を用いるため、写真撮影も目視審査も不要です。一瞬で完了し、バックオフィスのコストも劇的に削減できます。
なぜ「ワ」要件(JPKI)への移行が急務なのか
現在、金融庁や警察庁などの規制当局は、「ホ」方式(写真撮影)から「ワ」方式(JPKI)への移行を強く推奨・要請しています。 その最大の背景は、巧妙化する特殊詐欺と偽造マイナンバーカード問題です。
最近、偽造されたマイナンバーカードを使って不正に携帯電話が契約されたり、銀行口座が開設されたりする事件が多発しました。これらの偽造カードは「券面(表面の印刷)」は精巧に偽造されているため、写真撮影(ホ方式)や人間の目では騙されてしまう可能性があります。 しかし、内部の**「ICチップ(電子証明書)」を偽造することは現在の技術では不可能**です。
そのため政府は、「携帯電話の契約時における本人確認は、原則としてマイナンバーカード等のICチップ読み取り(JPKI)に一本化する」方針を打ち出しました。金融機関においても同様の流れが加速しており、今後のオンラインサービスにおいて、JPKI(ワ要件)の実装は必須のインフラとなりつつあります。
この記事を書いた人:19kl42 編集部
デジタルアイデンティティ、eKYC、プライバシー保護などの複雑な仕組みを「共通言語」へと翻訳して発信しています。誰もが「デジタルな自分」を正しく扱い、信頼をデザインできる社会を目指しています。
関連記事・用語
- [プロトコル] JWT (JSON Web Token) の構造と、セキュリティ上のベストプラクティス
- [最新動向] トークンバインディング (DPoP 等) による、トークン盗取攻撃への対策
- [法規制・プライバシー] 日本の個人情報保護法改正がデジタルサービスに与える影響の総まとめ
- [法規制・プライバシー] サードパーティクッキーの規制強化と、同意管理プラットフォーム (CMP) の役割
- [法規制・プライバシー] ゼロパーティデータ・ファーストパーティデータの重要性と活用法
- [最新動向] プライバシー強化技術 (PETs) とは? 秘匿計算や差分プライバシーの概要
- [法規制・プライバシー] 日本の個人情報保護法と、欧州GDPR・米国CCPA等との要件の差異
- [JPKI・eKYC] 公的個人認証サービス (JPKI) とは? 基本的な仕組みと民間利用のメリット
- [JPKI・eKYC] 署名用電子証明書と利用者証明用電子証明書の違いと使い分け
