オンライン本人確認(eKYC)は、スマートフォンでの書類撮影や顔認証だけで本人確認を完結できる仕組みで、口座開設や各種契約の申込フローに広く取り入れられています。一方で、他人の身分証画像や顔情報を自社で預かることになるため、「導入して事故は起きないのか」という不安からeKYCの危険性を調べる事業者の担当者は少なくありません。
本記事では、eKYCで実際に起こりうる危険を「情報漏洩」「なりすまし(書類偽造・ディープフェイク)」「誤判定」「偽サイト・フィッシング」の4つに分けて具体的に解説します。実際の被害事例、事業者が負う法的責任、犯罪収益移転防止法(犯収法)の本人確認方式ごとの弱点、危険を抑える対策と「危険の少ないサービスの見分け方」まで整理し、導入の判断材料として使える形でまとめました。
目次
一括ダウンロードする
eKYCの主な危険性【4系統】
eKYCで想定される危険は、大きく「情報漏洩」「なりすまし」「誤判定」「偽サイト・フィッシング」の4つに整理できます。ここからは、それぞれ何が・なぜ起きて、結果どうなるのかを順に見ていきます。具体的な対策は記事後半の「eKYCの危険の防ぎ方」で扱います。

情報漏洩(身分証画像・顔情報の大量流出)
eKYCでは、運転免許証やマイナンバーカードの画像、顔写真、氏名・住所・生年月日といった情報を事業者が受け取り、保管します。たとえばクラウドの保管設定を誤って顔画像のフォルダが外部から閲覧できる状態になる、サイバー攻撃でデータベースごと抜き取られる、退職者が顧客データを持ち出す、といった経路が考えられます。これらでまとめて流出すると、本人にとっては差し替えのきかない情報が外部に渡ることになります。
パスワードと違い、顔や身分証は後から変更できません。一度漏れた情報は、別の申込でのなりすましに使い回される恐れがあり、被害が長く残ります。事業者側も、漏えいの公表・報告義務や信頼の失墜という形で損害を負います(事業者が負う責任は後述)。情報を暗号化して保管し、アクセス権限を絞ることが対策の起点になります。
なりすまし(書類の偽造・加工、ディープフェイク)
他人の身分証を使ったり、本人確認書類を偽造・加工したりして、第三者が本人になりすまして認証を突破しようとする危険です。画像を送信する方式では、精巧な偽造書類やカラーコピー、画像編集で作った券面でも、画面上は本物らしく見えてしまう場合があります。
近年は、生成AIで作った顔画像や、他人の顔に差し替えた動画(ディープフェイク)を使い、顔認証をかいくぐろうとする手口も確認されています。なりすましが通れば、不正な口座開設や契約に悪用され、事業者はその取引の損害と確認不備の責任を負います。
対策の方向としては、券面画像だけに頼らずICチップ読み取りや公的個人認証を併用し、顔のライブネス検知を重ねることが基本になります。なぜ書類画像の方式が狙われやすいのかは「本人確認方式ごとの仕組みと弱点」で詳しく説明します。
誤判定(本人を拒否する/別人を通してしまう)
eKYCの判定は万能ではありません。照明や撮影角度、書類の反射、顔の加齢やマスクなどの影響で、本人なのに認証が通らない「本人拒否」が起きることがあります。申込者がその場で手続きを諦めてしまえば、事業者にとっては申込の取りこぼしになります。
逆に、判定が甘ければ別人を本人として通してしまう「他人受容」も起こり得ます。どちらの誤判定も一定の確率で発生する前提で、機械判定だけに頼らず、境界事例を人の目で確認する運用設計が求められます。
機械判定の精度は、公表される数値どおりに実運用で出るとは限りません。eKYCを提供するショーケースの光永氏は、自動審査の精度と人による確認の組み合わせについて、次のように述べています。

当社ではAIや機械による自動審査の仕組みを採用しており、完全に自動化することも、1次審査をAIが担い2次審査を人が行うハイブリッド型の運用も可能です。一般的にこうしたサービスの精度は90%台後半と示されることが多い一方で、実際に使ってみると60〜80%程度だったというお声を伺うこともあります。
偽サイト・フィッシング(偽のeKYC画面で情報を搾取)
正規のサービスを装った偽のeKYCサイトやアプリに利用者を誘導し、身分証画像や顔情報を直接だまし取る手口です。緊急を装うSMSやメールで「本人確認が必要」と急かし、本物そっくりの画面で入力させます。
この危険は、eKYCの判定精度そのものではなく、利用者がどこに情報を送らされるかという入口の問題です。事業者は、正規の申込導線を明示し、本人確認で求める情報と求めない情報を利用者に周知すること、偽サイトを見つけたら通報・停止を進める体制を持つことが対策になります。利用者側の自衛策は「危険の防ぎ方」の後半で整理します。
実際に起きたeKYC・本人確認関連の被害事例
危険性は抽象論ではなく、現実の手口や事件として現れています。ただし、eKYCそのものを突破して情報漏洩やなりすましが成功したと公表された事例は多くありません。ここでは、偽造書類による本人確認の突破が狙われたケースと、本人確認・認証の甘さが大きな被害につながった事件を、時期と出所を添えて整理します。以下は4つの危険すべてを代表するものではなく、代表的な事例を取り上げます。
偽造マイナンバーカードによるオンライン申込の悪用
eKYCの弱点を直接突こうとした手口として、偽造したマイナンバーカードでオンラインの本人確認を突破しようとするケースが報告されています。顔写真は本人、氏名は偽名、住所は旧居住地という偽造カードを用い、2022年12月に偽造、2023年3月に国内の暗号資産取引所のアカウント開設が申請されました。この事例では、申請住所に送られた書類が返送されたため、開設は未遂に終わっています。
この事例では、偽造カードのICチップまでは偽造されておらず、券面の画像を送る画像送信型(後述のホ方式)のeKYCが狙われたと分析されています。ICチップを読み取る方式であれば偽造カードは弾けたはずで、書類画像の送信に頼る方式の弱点が、現実の手口として突かれていることを示しています。
ドコモ口座の不正利用(2020年)
2020年9月、NTTドコモの電子決済サービス「ドコモ口座」で、第三者が被害者になりすまして口座を開設し、連携先の銀行から不正に資金を引き出す被害が発覚しました。銀行口座番号と暗証番号などの基本情報だけで連携できた点が突かれました。被害は2020年10月時点で11行・計127件・約2,850万円に拡大し、このうち補償が完了したのは122件・約2,797万円と公表されています。
本件はeKYC自体の突破ではなく、本人確認が不十分だったことが不正を招いた事例です。この反省が、eKYCによる本人確認の厳格化が進む契機になりました。
7pay(セブンペイ)の不正利用(2019年)
2019年7月、セブン&アイ・ホールディングスのスマートフォン決済「7pay」で、サービス開始直後に不正利用が発覚しました。7月31日の集計で被害者808人・約3,861万円に及び、同社は8月1日の会見で2019年9月30日のサービス終了を発表しています。
7payはアカウント認証の甘さ(二段階認証の欠如)が突かれたケースで、身分証による身元確認そのものの事故ではありません。ただし「本人確認・認証の設計が甘いと、決済サービス全体が被害を受ける」ことを示す例として、eKYCの危険性を考えるうえでの参考になります。
出典・参考資料(1件)
事業者がeKYCで負うリスクと責任
eKYCを導入する事業者は、利便性と引き換えに、本人確認に関する法的な義務と、事故が起きたときの責任を負います。導入を検討するうえで押さえておきたい主な責任を整理します。
本人確認記録・取引記録の7年間保存義務
犯収法の特定事業者は、本人確認の記録(確認記録)と取引の記録を、一定期間保存する義務があります。保存期間はいずれも7年間で、犯収法の条文に明記されています。
特定事業者は、確認記録を、特定取引等に係る契約が終了した日その他の主務省令で定める日から、七年間保存しなければならない。
出典:犯罪による収益の移転防止に関する法律 第六条第二項|e-Gov法令検索
取引記録についても、同法第七条第三項で「当該取引又は特定受任行為の代理等の行われた日から七年間保存しなければならない」と定められています。eKYCを導入しても、記録を適切に作成・保存する体制はあわせて整える必要があります。
当局への報告・資料提出と立入検査
行政庁は、法の施行に必要な範囲で、特定事業者に業務に関する報告や資料の提出を求めることができます(犯収法第十五条)。さらに、第十六条では、職員が営業所に立ち入って帳簿書類を検査し、関係者に質問できる立入検査の権限も定められています。本人確認が形骸化していると、これらの検査で是正を求められるおそれがあります。
出典・参考資料(1件)
個人情報が漏えいしたときの報告・通知義務
eKYCで取得した身分証画像や顔情報は個人データにあたります。これらが漏えいし、個人の権利利益を害するおそれが大きい事態が生じたときは、個人情報保護法に基づき、個人情報保護委員会への報告と本人への通知が義務づけられています。
個人情報取扱事業者は、その取り扱う個人データの漏えい、滅失、毀損その他の個人データの安全の確保に係る事態であって個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定めるものが生じたときは、個人情報保護委員会規則で定めるところにより、当該事態が生じた旨を個人情報保護委員会に報告しなければならない。
出典:個人情報の保護に関する法律 第二十六条第一項|e-Gov法令検索
報告・通知の対象になる漏えいの範囲は委員会規則で具体的に定められており、どのような事態が該当するかは事前に確認しておく必要があります。漏えいやなりすましの通過によって利用者や取引先に損害が生じれば、民事上の損害賠償を求められる可能性もあります。こうした法的責任に加えて、利用者の信頼の失墜という形でも事業に影響します。
なぜ危険が生じるのか:犯収法の本人確認方式ごとの仕組みと弱点
eKYCの偽造・なりすましへの強さは、採用する本人確認の方式によって変わります。犯収法施行規則では、オンラインで完結する本人確認の方法が複数定められており、それぞれ確認に使う情報が異なります。主な方式を整理したのが次の表です。
| 本人確認方式 | ホ方式 | ヘ方式 | ト方式 | ワ方式 | カ方式(公的個人認証/JPKI) |
|---|---|---|---|---|---|
| 本人確認の方法 | 顔写真+写真付き本人確認書類の画像を送信 | 顔写真+書類のICチップ記録情報を送信 | 書類画像またはICチップ情報の送信+金融機関等への照会・本人名義口座への振込 | 民間の認定認証事業者が発行する電子証明書+電子署名 | マイナンバーカードの署名用電子証明書+電子署名 |
| 偽造・なりすましへの強さ | 弱い(券面画像の加工・偽造で通されうる) | 強い(ICチップは偽造が困難) | 中〜強(照会先の確認に依存) | 強い(公開鍵暗号による署名) | 強い(券面画像が不要・公開鍵暗号) |
| 2027年4月改正後 | 廃止 | 存続 | 存続 | 存続 | 存続 |
※犯罪収益移転防止法施行規則 第六条第一項第一号の各号に基づく整理。号記号・内容は2026年10月時点の条文による。
偽造・なりすましに弱いのは、書類の券面画像を送って確認するホ方式です。この方式は「容貌及び写真付き本人確認書類の画像情報(中略)の送信を受ける方法」と定められており、画像の送信だけで確認が完結します。そのため、精巧な偽造書類や加工画像が狙われる余地が残ります。
一方、ヘ方式やカ方式(公的個人認証/JPKI)は、ICチップに記録された情報や公開鍵暗号による電子署名を使います。ICチップは券面画像のように加工できず、公的個人認証は券面の画像自体を送信しないため、偽造カードの画像では通せません。先ほどの偽造マイナンバーカードの事例で、ICチップまでは偽造されていなかったことが、この違いを示しています。
業界では公的個人認証(JPKI)を「ワ方式」と呼ぶ資料も見られますが、2026年10月時点の施行規則では、ワ方式は民間の認定認証事業者が発行する電子証明書を用いる方法で、公的個人認証(JPKI)はカ方式にあたります。
出典・参考資料(1件)
2027年4月の犯収法改正で画像送信型(ホ方式)が廃止される
この方式ごとの安全性の差を踏まえ、制度自体も見直されています。2025年6月24日に公布された犯収法施行規則の改正命令により、顔写真と書類画像を送るホ方式と、書類の写しを郵送するリ方式は廃止されることが決まりました。施行日は2027年(令和9年)4月1日です。
この命令は、令和九年四月一日から施行する。
出典:犯罪による収益の移転防止に関する法律施行規則の一部を改正する命令(附則)|警察庁(JAFIC)
改正後は、非対面の本人確認がICチップの読み取り(ヘ方式)や公的個人認証(カ方式)などに限定されていく方向です。現在ホ方式だけで運用している事業者は、2027年4月に向けてICチップ読み取りや公的個人認証への移行を計画的に進める必要があります。サービスを選ぶ際も、これらの方式に対応しているかが重要な確認点になります。
こうした方式の移行は、導入の現場でもすでに進みつつあります。eKYCを提供するショーケースの光永氏は、実際に選ばれる本人確認方式の変化について、次のように述べています。

現在は法令改正の影響でICチップを用いた本人確認が主流になっているため、非対面ではICチップ認証を組み合わせる方式のご利用がもっとも多くなっています。あわせて、対面についても改正の対象となっているため、こちらもICチップの読み取りを伴う新しい方式への引き合いが増えている状況です。
2025年・2027年の犯収法改正で本人確認が具体的にどう変わり、ホ方式からヘ方式や公的個人認証(JPKI)へどの手順で移行すればよいかは、以下の記事で改正のポイントと移行の進め方を詳しく整理しています。
eKYCの危険の防ぎ方(立場別)
ここまで見た4つの危険は、事業者側の対策と、サービスを求められる利用者側の自衛で、それぞれ抑えられます。立場ごとに整理します。
事業者側の対策
事業者は、4つの危険に1対1で対応する形で対策を組み立てます。情報漏洩には、身分証画像・顔情報の暗号化、アクセス権限の最小化、保管設定の監査、ログの保存方針の事前整備が有効です。
なりすまし・偽造・ディープフェイクには、書類画像だけに頼らず、ICチップ読み取りや公的個人認証を併用し、書類の真贋判定・顔照合・ライブネス検知(カメラの前に実在する本人かを確かめる仕組み)を重ねる多層の確認が効きます。機械判定で不備となった申込は人の目で確認する運用を組み合わせると、誤判定による取りこぼしと他人受容の両方を抑えられます。
このうちライブネス検知は、検知の仕組みや種類によって見抜ける不正と精度が変わります。どの方式がどこまでなりすましを見抜けるのかを見極めたい場合は、以下の記事で仕組みと認証精度の見方を解説しています。
偽サイト・フィッシングには、正規の申込導線を明示し、本人確認で求める情報と求めない情報を利用者に周知すること、SMSやメールの差出人表記を統一すること、偽サイトを見つけた際の通報・停止の手順を用意しておくことが対策になります。
利用者(個人)側の見分け方・対処
サービスからeKYCを求められた利用者は、まず入力先が本物かを確認します。メールやSMSのリンクからではなく、公式のアプリや公式サイトから手続きを始め、ドメインやhttps接続を確かめ、不安があれば公式の問い合わせ窓口で確認します。
もし怪しいサイトに本人確認書類を送ってしまった場合は、利用している金融機関やサービス提供者に連絡し、パスワードの変更や二要素認証の設定を行います。やり取りのメッセージやURLは削除せず証拠として残し、身に覚えのない口座開設やカード発行の通知が届いたら、提供者や警察、消費生活センターへ速やかに相談します。
一括ダウンロードする
危険の少ないeKYCサービスの見分け方(確認チェックリスト)
ここまでの危険と対策を踏まえると、導入するサービスを選ぶときに確認したい点は次のように整理できます。各項目が、どの危険を抑えるためのものかもあわせて示します。
- 対応する本人確認方式:ICチップ読み取り(ヘ方式)や公的個人認証(カ方式)に対応しているか。2027年4月に廃止されるホ方式だけに頼っていないかを確認します。
- 偽造・なりすまし対策:書類の真贋判定、顔照合、ライブネス検知など、画像の加工やディープフェイクを見抜く仕組みがあるか。
- 目視確認・審査代行(BPO)の有無:機械判定だけでなく、不備や境界事例を人の目で確認する運用に対応できるか。誤判定による取りこぼしと他人受容を抑えられます。
- 情報の保管体制:取得した画像・顔情報を暗号化して保管し、アクセスを管理しているか。情報漏洩のリスクに直結します。
- 第三者認証の取得:ISMS(ISO/IEC 27001)やプライバシーマーク、SOC 2報告書など、情報セキュリティ体制が外部監査を受けているか。
- 2027年改正への対応:改正後も使える方式に移行できるよう、サービス側が対応を進めているか。
ここまでの確認ポイントを踏まえて、eKYC・本人確認サービスを対応方式・導入費用・不正対策から横断的に比較し、自社に合うものを選びたい方は、以下のまとめ記事が参考になります。危険を抑える観点も含めた選び方を解説しています。
危険への対策を備えたeKYCサービス
ここからは、前項のチェックポイントに沿って、危険を抑える対策を公式に示しているeKYCサービスを紹介します。以下はご紹介するサービスの比較表です。
| サービス名 | ネクスウェイの本人確認(eKYC)ソリューション | ProTech ID Checker | LIQUID eKYC | TRUSTDOCK | GMO顔認証eKYC | Polarify eKYC | オンライン本人確認(eKYC)総合サービス(DNP) |
|---|---|---|---|---|---|---|---|
| 提供会社 | 株式会社ネクスウェイ | 株式会社ショーケース | 株式会社Liquid | 株式会社TRUSTDOCK | GMOグローバルサイン株式会社 | 株式会社ポラリファイ | 大日本印刷株式会社(DNP) |
| 対応する本人確認方式 | カ(JPKI)・ヘ・ホ・郵送・SMS・法人確認 | IC認証・JPKI・撮影認証・書類アップローダー | カ(JPKI)・ヘ・ル(ホ方式は2027年4月廃止予定) | ヘ・ト・公的個人認証(カ/JPKI)ほか | ホ・ヘ | ホ・ヘ・公的個人認証(カ/JPKI) | JPKI・ヘ相当(ICチップ+容貌) |
| ICチップ読取(ヘ方式) | ● | ● | ● | ● | ●2026年6月対応 | ● | ● |
| 公的個人認証(カ方式/JPKI) | ● | ● | ● | ● | ×公的個人認証は同社の別サービスで提供 | ● | ● |
| 偽造・なりすまし対策 | ライブネス判定(まばたき・視線検知)、書類の厚み判定、目視による真贋判定 | 容貌自動判定(書類の顔写真と容貌を自動比較)、申込情報と書類のAI自動突合 | 容貌の真贋判定、カメラインジェクション攻撃の検知、顔の使い回し判定 | セルフィー(容貌)確認と本人情報の突合、ICチップ・JPKIによる真正性確認 | AIによる容貌判定・書類の真贋判定、ICチップ読み取りによる確認、顔の使い回し検知(オプション) | Daon社アルゴリズムの顔認証+ライブネスチェック、顔の使い回し検知、運転免許証の真贋判定 | ICチップ読取+容貌照合、オペレーターによる目視審査(14項目・ダブル審査) |
| 目視確認・審査代行(BPO) | ●自社BPOで目視・突合をダブルチェック | ●ネクスウェイと提携し不備分を審査代行 | ●審査代行(最短15分プランあり) | ●24時間365日の専任スタッフが代行 | △反社チェック等でBPO連携(オプション) | ●審査代行(BPO)をオプション提供 | ●全国拠点で24時間365日・ダブル審査 |
| 取得認証 | プライバシーマーク/ISMS(BPOサービス) | SOC 2 Type 2報告書/ISO 27001・27017 | 公式サイトに記載なし | ISO 27001・27017/プライバシーマーク | ISO 27001・22301(認証局として取得) | プライバシーマーク | ISO 27001・プライバシーマーク(審査拠点DNPコアライズ) |
| 詳細情報 | 公式資料を見る | 公式資料を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る | サービス詳細を見る |
※2026年10月時点の各社公式情報による。対応方式・機能・取得認証は各社の最新情報をご確認ください。
ネクスウェイの本人確認(eKYC)ソリューション(株式会社ネクスウェイ)

公的個人認証(カ方式)・ICチップ読み取り(ヘ方式)・書類画像(ホ方式)に加え、郵送やSMS認証、法人の本人確認まで、本人確認の工程を1社でまとめて扱えるサービスです。公式サイトによると、導入実績は300社以上、うち犯収法の特定事業者が100社以上とされています。
なりすまし・偽造への対策として、まばたきや視線検知によるライブネス判定、本人確認書類の厚み判定、ICチップの読み取りを備えます。あわせて、確認業務を代行するBPOサービスでは、スタッフが書類の真贋判定・突合を目視で行い、1件の確認をオペレーター2名と管理者1名で必ずダブルチェックする運用を公式に示しています。
取得した書類・顔画像は暗号化して別サーバーに保管するオプションがあり、BPOサービスはISMS・プライバシーマークを取得済みとされています。2027年4月のホ方式廃止に向けては、公的個人認証(JPKI)サービスを「犯罪収益移転防止法改正に準拠」と明記して提供しています。
ProTech ID Checker(株式会社ショーケース)

対象ページにタグを設置するだけで導入できるローコード型の本人確認サービスで、公式サイトは「最短1週間で導入可能」と案内しています。IC認証(マイナンバーカード・運転免許証・在留カード・特別永住者証明書)、公的個人認証(JPKI)、撮影認証、書類アップローダーを管理画面で切り替え・併用できます。累計導入社数は482社(2026年9月7日時点、公式プレスリリース)です。
偽造・なりすまし対策としては、ICチップを使うIC認証・公的個人認証に加え、本人確認書類の顔写真と容貌を自動で比較する容貌自動判定機能、申込情報と書類をAIが突合する自動審査機能を備えます。
要配慮情報のマスキングにも対応し、情報セキュリティ体制については、ProTech ID Checkerを対象としたSOC 2 Type 2報告書と、ISO/IEC 27001・27017の認証取得を公式に示しています。
LIQUID eKYC(株式会社Liquid)

2019年から提供されているeKYCサービスで、幅広い業種で使われています。公的個人認証(カ方式)・ICチップ読み取り(ヘ方式)・スマホウォレットのマイナンバーカードを使うル方式に対応し、2027年4月のホ方式廃止後の移行先を揃えています。容貌の真贋判定やカメラへの偽映像割り込みの検知に加え、AI審査で判定しきれないケースを目視確認するBPOも提供します。
TRUSTDOCK(株式会社TRUSTDOCK)

個人向けのeKYC・公的個人認証(JPKI)と法人確認(KYB)を単一のプラットフォームで提供し、API・アップローダー・自社アプリの3系統から実装を選べます。確認業務の一部または全部を専任スタッフに委託できる目視確認代行(BPO)を24時間365日体制で備える点が特徴で、2027年4月の改正を見据えた移行支援も打ち出しています。
GMO顔認証eKYC(GMOグローバルサイン株式会社)

スマートフォンで撮影した容貌と書類をAIが自動判定するeKYCで、電子証明書の認証局として長年の実績を持つGMOグローバルサインが提供します。2026年6月にICチップを読み取るヘ方式に対応し、ホ方式廃止に先立ち対応を強化しました。初期費用なし・月額20,000円から(確認50件/月、API・ブラウザ型)と小ロットで始められ、電子契約「GMOサイン」とのAPI連携で契約締結まで完結できます。
Polarify eKYC(株式会社ポラリファイ)

書類の撮影と容貌を生体認証で照合するeKYCで、書類画像(ホ方式)・ICチップ読み取り(ヘ方式)・公的個人認証(JPKI)に対応し、金融領域での導入実績を持ちます。生体認証にアイルランドのDaon社のアルゴリズムを採用し、写真・動画による不正を検知するライブネスチェックを組み合わせます。顔の使い回し検知・運転免許証の真贋判定・審査代行(BPO)などのオプションも選べます。
オンライン本人確認(eKYC)総合サービス(大日本印刷株式会社)

大日本印刷(DNP)が提供する本人確認サービスで、犯収法準拠の口座開設から非金融分野の簡易な確認まで対応し、SDK・アプリ・店頭端末を用意します。システム提供にとどまらず、全国のBPO拠点で本人確認(審査)業務を24時間365日代行できる点が特徴で、公式サイトでは累計2,000万件以上のeKYC審査実績を掲げています。2027年4月の改正に対応する新アプリも案内しています。
まとめ
eKYCには、情報漏洩・なりすまし・誤判定・偽サイトという4つの危険があり、いずれも実際の被害やなりすましの手口として現れています。危険を完全になくす方法はありませんが、ICチップ読み取りや公的個人認証といった偽造に強い方式を選び、書類の真贋判定・ライブネス検知・人の目視を重ね、取得した情報を暗号化して管理することで、許容できる水準まで下げることは可能です。
2027年4月には画像送信型のホ方式が廃止されます。これから導入・見直しをするなら、改正後も使える方式に対応し、危険への対策を公式に示しているサービスを選ぶことが、長く安全に使うための出発点になります。各サービスの詳細は、資料で機能・料金・対応方式をまとめて確認してみてください。
一括ダウンロードする
よくある質問(FAQ)
Q. eKYC(オンライン本人確認)とは何ですか?
A. eKYCとは、スマートフォンでの本人確認書類の撮影や顔認証などにより、オンラインだけで本人確認を完結させる仕組みです。「electronic Know Your Customer」の略で、口座開設や各種契約の申込フローで、来店や書類の郵送を不要にする手段として広く使われています。
利便性が高い一方、他人の身分証画像や顔情報を事業者が預かるため、情報漏洩やなりすましといった危険への対策が前提になります。
Q. eKYCは本当に安全ですか?
A. eKYCは、危険を完全になくすことはできませんが、偽造に強い方式と多層の対策・運用を選べば、許容できる水準までリスクを下げられます。情報漏洩・なりすまし・誤判定・偽サイトという危険が残る前提で、ICチップ読み取りや公的個人認証を選び、書類の真贋判定・ライブネス検知・人の目視を重ね、取得した情報を暗号化して管理しているかどうかが、実際の安全性を左右します。
Q. eKYCで危険の少ない本人確認方式はどれですか?
A. eKYCで偽造・なりすましに強いのは、マイナンバーカードの公的個人認証(カ方式)と、書類のICチップを読み取るヘ方式です。いずれも券面の画像ではなく、ICチップに記録された情報や公開鍵暗号による電子署名を使うため、画像の加工や偽造書類では通せません。これに対し、券面画像を送るホ方式は偽造に弱く、2027年4月に廃止されます。
Q. 画像送信型(ホ方式)のeKYCはいつ廃止されますか?
A. 顔写真と本人確認書類の画像を送るホ方式は、2027年(令和9年)4月1日に廃止されます。2025年6月24日に公布された犯収法施行規則の改正命令で決まったもので、改正後の非対面の本人確認は、ICチップ読み取り(ヘ方式)や公的個人認証(カ方式)などに限定されていく方向です。現在ホ方式だけで運用している場合は、計画的な移行が必要になります。
出典・参考資料(1件)
Q. 偽造されたマイナンバーカードでeKYCは突破されてしまいますか?
A. 偽造カードで突破されうるのは券面画像を送るホ方式で、ICチップ読み取り(ヘ方式)や公的個人認証(カ方式)であれば突破されません。実際に報告された偽造マイナンバーカードの事例でも、ICチップまでは偽造されておらず、画像を送る方式が狙われたと分析されています。ICチップや電子署名を使う方式は、カードの券面を物理的に偽造するだけでは通せないため、偽造への耐性が高くなります。
Q. eKYCで情報漏洩が起きた場合、事業者はどんな責任を負いますか?
A. eKYCで取得した身分証画像や顔情報が漏えいし、本人の権利利益を害するおそれが大きいときは、個人情報保護委員会への報告と本人への通知が個人情報保護法で義務づけられています。あわせて犯収法では、本人確認記録と取引記録を7年間保存する義務があります。漏えいは、こうした法的責任に加えて、利用者の信頼失墜という形でも事業に影響します。
出典・参考資料(2件)
Q. 利用者が偽のeKYCサイトを見分けるにはどうすればよいですか?
A. メールやSMSのリンクからではなく、公式アプリや公式サイトから手続きを始め、ドメインとhttps接続を確かめることが基本です。「本人確認が必要」と緊急を装って急かすメッセージは、偽サイトへ誘導する典型的な手口です。不安があれば公式の問い合わせ窓口で確認し、心当たりのないリンクから本人確認書類や顔情報を送らないようにします。
eKYC・本人確認サービスの料金・資料を一括チェック
MCB FinTechカタログでは、eKYC・本人確認サービスの最新資料を無料で一括請求できます。対応する本人確認方式・不正対策・料金を、各社の資料でまとめて比較できます。
一括ダウンロードする
MCB FinTechカタログに掲載しませんか?
MCB FinTechカタログでは、掲載企業様を募集しています。マネックスグループの金融実務ノウハウを活かした独自の評価軸と検索設計により、導入検討者が最適なサービスを効率的に発見できる法人向け比較プラットフォームです。掲載後は管理画面から料金表や導入事例を随時更新でき、常に最新の情報を訴求可能。まずは下記フォームより、お気軽にお問い合わせください。

マネックス証券 フィナンシャル・インテリジェンス部 暗号資産アナリスト
松嶋真倫
監修の範囲は記事の一般的な解説部分であり、比較表および各製品・サービスの紹介内容は監修の対象外です。

















