金融庁は10月9日、金融機関に対し、運転免許証などの本人確認書類をスマホで撮影して送る方式を廃止し、ICチップを読み取る方式へ早急に切り替えるよう注意喚起した。2027年4月の改正法施行を待たず、サイバー攻撃による情報漏えい対策を優先する狙いがある。
撮影による本人確認の廃止とICチップ移行の加速
金融庁が今回、金融機関に対して早期の対応を求めた背景には、相次ぐ不正アクセス事案があります。従来、オンラインでの口座開設などで広く利用されてきた「本人確認書類をスマホで撮影して送る」方法は、流出した画像や偽造画像が悪用されるリスクを抱えていました。これに対し、2025年6月に公布された犯罪収益移転防止法の改正規則では、この撮影方式を廃止し、2027年4月1日からICチップ情報の読み取りに一本化することが決定しています。金融庁は、このICチップ読み取りを「不正対策として極めて効果が高い」と位置づけ、施行日を待たずに各機関へ切り替えを促しました。
サイバー攻撃による顧客情報の漏えい事案
今回の注意喚起は、インターネット上のサービスや業務システムを狙った不正アクセスが多発している現状を受けたものです。金融庁は個別の企業名を挙げていませんが、パーク24は9月、同社が運営するカーシェアリング「タイムズカー」において不正アクセスが発生し、約160万アカウント分の運転免許証画像などの本人確認書類が漏えいしたと発表しています。こうした事案では、流出した画像がなりすましに悪用される恐れがあり、非対面での本人確認におけるセキュリティ強化が急務となっています。
なりすましリスクを低減する本人確認の厳格化
警察庁によると、今回の改正は、書類の偽造やなりすましによる犯罪を防ぐための措置です。画像を送る従来の方法では、審査をすり抜けるリスクが残りますが、ICチップの情報を読み取る方式であれば、こうした偽造を効果的に防止できます。今後、ICチップ付きの書類やNFC対応のスマホを持たない利用者に対しては、偽造防止策が施された原本を郵送するなどの代替手段が維持される予定です。
金融機関に求められるセキュリティ対策の点検
金融庁は、今回の注意喚起とあわせて、金融機関に対して委託先管理を含むサイバーセキュリティ対策の徹底を要請しました。非対面の本人確認業務においても、以下の点を確認するよう求めています。
- 本人確認書類の画像に不自然な点がないかの再確認
- 提出された顔の画像に不自然な点がないかの再確認
- 内閣官房国家サイバー統括室の注意喚起を踏まえたシステムの点検
今後の本人確認のあり方と利用者の安全性
金融業界では、今回の要請を受けて、ICチップ読み取り方式へのシステム切り替えが今後さらに加速するとみられます。早めの対応が進むことで、利用者はより安全な環境でオンラインサービスを利用できるようになる見込みです。一方で、各金融機関は非対面手続きにおける審査の精度を向上させるとともに、サイバー攻撃への耐性を高めるための管理体制を継続的に強化していく必要があります。