ディープフェイクKYC突破 (KYC Bypass)
読み: でぃーぷふぇいくけーわいしーとっぱ
最終更新: 2026-07-24・AI PICKS編集部
定義
ディープフェイクKYC突破とは、生成AIで作った偽の顔映像・音声でオンライン本人確認のなりすまし検知を欺き、口座開設や認証を不正に通過させる攻撃手法のことである。
ディープフェイクKYC突破 (KYC Bypass)とは — 詳しく解説
KYC(本人確認)における顔認証やliveness検知は、生成AIによるディープフェイク技術の高度化によって回避される事例が業界内で報告されているとされる。攻撃者は偽造した本人の顔動画や音声をWebカメラ映像に見せかけて注入し、まばたきや発話指示への応答を模擬することで、金融機関やフィンテック企業の遠隔本人確認をすり抜けようとする。業界標準としては、複数フレームでの微細な質感差異検出やランダムな動作指示を組み合わせる多層的なliveness detectionが対策として広く採用されているとされる。ただし2026年時点の実運用では、検知精度と誤検知率のバランス調整が現場の悩みどころとされ、ベンダー選定では検知性能に加え生成AI技術の進化に追随できる更新頻度やコスト、既存の本人確認フローへの組み込みやすさが重視される傾向にある。相場感としては、本人確認SaaSの多くが従量課金制を採用しており、liveness検知オプションの追加は費用増につながりやすいため、リスクの高い取引に絞って導入範囲を調整する現場判断が一般的とされる。
ディープフェイクKYC突破 (KYC Bypass)の使用例
- 攻撃例: 事前録画した本人の顔動画を生成AIで首振り・瞬き付きに変換し、Webカメラ入力として仮想デバイスに注入する手口が知られる。
- 対策例: ランダムな発話指示(数字読み上げ等)を求め、応答の口の動きと音声の同期を検証するチャレンジ型livenessを導入する。
ディープフェイクKYC突破 (KYC Bypass)に関連するAIツール
関連用語
「セキュリティ」の他の用語
ユーザー入力で AI の指示を上書きする攻撃。 「これまでの指示は無視して◯◯」 が典型例。
AI の安全制限を回避する手法。 ロールプレイや仮想シナリオで 禁止出力を引き出す。
ガードレールとは、AIシステムが有害・不適切・意図しない出力を生成しないよう制限するための安全制御機構のこと。
レッドチーミングとは、AIシステムの安全性・脆弱性を検証するため、攻撃者の視点から意図的に悪意ある入力やシナリオを試みる評価手法のこと。
シャドーAIとは、企業のIT部門や経営層の承認なしに従業員が個人的に業務で使うAIツール・サービスのこと。情報漏洩・規約違反・ガバナンス崩壊のリスクを内包する。
モデルポイズニングとは、AIモデルの学習データに悪意あるデータを混入させ、モデルの出力や判断を意図的に歪める攻撃手法のこと。
AI用語辞典をすべて見てみませんか
12カテゴリ・913語以上を体系的に整理しています
辞典トップへ