ライブネスと顔認証の問題を解決する
ライブネスのスコアが低く返る理由、顔認証が失敗したり本来失敗すべき場面で通過してしまったりする理由、そしてワークフローで調整できることを説明します。
まず2つを切り分けてください。カメラは動作したか、そしてチェックは失敗したかです。カメラが一度も開かなかったのは環境の問題です(アプリ内ブラウザ、拒否された権限、使用中のカメラなど)。チェックが失敗したのは、しきい値や撮影品質の問題です。
ライブネスはカメラの前に実在の人物がいることを確認し、顔認証はその人物が書類に写っている本人であることを確認します。どちらかが低いスコアや警告を返した場合、それはほぼ決まっていくつかの原因のいずれかです。
#カメラが一度も開かなかった
生体認証チェックが失敗したと決めつける前に、これを除外してください。ユーザーからは同じように「セルフィーのステップが動作しなかった」という報告が上がってきます。
- アプリ内ブラウザ。 別のアプリの内蔵ブラウザ内で開かれた本人確認リンクは、カメラへのアクセスをまったく得られないことがよくあります。スマートフォンの通常のブラウザでリンクを開くよう案内してください。
- 以前に拒否された権限。 一度サイトへのカメラアクセスを拒否すると、ブラウザはそれを記憶しており、フローが再度尋ねることはできません。サイト設定で再度有効にする必要があります。
- カメラがすでに使用中。 別のタブやアプリ、ビデオ通話がカメラを保持しているとブロックされます。デバイスによっては、マイクの権限リクエストがカメラも占有してしまうことがあります。
- カメラがそもそもない。 ウェブカメラのないデスクトップユーザーです。セルフィーのステップをデスクトップで提供するかどうかはワークフローの設定です。
#ライブネスのスコアが低い、または顔が検出されない
- 顔が検出されない - 照明が悪い、顔がフレームの外にある、または撮影時の技術的な問題です。より良い照明のもと、顔を中央に、何も覆わずに撮り直すよう案内してください。
- ライブネススコアが低い - 実際に低品質な撮影(悪い照明、低いカメラ解像度)である場合と、なりすましの疑い(写真、画面のリプレイ、マスク)である場合があります。実在するユーザーでこれが発生している場合は、即座に拒否するのではなく再提出を依頼してください。
- 提示攻撃を検出(
LIVENESS_FACE_ATTACK) - システムがなりすまし試行の強い証拠を検出したものです。これは意図的な設計であり、セッションを自動的に拒否します。

- まず撮影されたセルフィーを確認してください。ほとんどの失敗はここに現れます。
- Eventsから、ユーザーが再試行したかどうか、何回試したかがわかります。
- 撮影自体が問題だった場合は、ここからセッションを再開し、再試行させられます。
特定のデバイスでライブネススコアが低いケースが集中している場合は、ワークフローがどの方式を使用しているか確認してください。アクティブな方式(3D Flash、3D Action)は、パッシブライブネスに比べて古いスマートフォンや暗い部屋で明らかに厳しくなります。詳細はライブネス検出の仕組みをご覧ください。
#顔認証の結果がおかしい
顔認証はセルフィーと書類の写真を比較し、ワークフローのしきい値と照らして類似度スコアを算出します。
- 審査しきい値を下回るスコア - セッションは人による確認のためIn Review(審査中)に回ります。
- 拒否しきい値を下回るスコア - セッションは自動的に拒否されます。
- セルフィーまたは書類の写真に顔が見つからない - 通常、これが最終結果として扱われる前に、セルフィーの撮り直しが数回まで案内されます。
このスコアは、本人確認そのものとは無関係な要因にも左右されます。古い書類の写真、大きく摩耗したカード、メガネ、帽子、写真撮影後に伸びたひげ、書類上の解像度が非常に低いポートレートなどです。これらはいずれも、本人であってもスコアを正当に下げます。
実在するユーザーが顔認証に繰り返し失敗している場合、あるいは通過すべきでないと思われる承認が見られる場合は、審査・拒否のしきい値を調整するのが解決策です。詳細は顔認証のスコアとしきい値をご覧ください。
#正規のリピーターが重複として検出された
ライブネスのステップは、貴社がすでに本人確認したすべての相手に対する1:Nの顔検索も実行します。既存のリピーター顧客が自分自身と一致するのは想定どおりであり、不正のシグナルではありません。両方のセッションが同一人物として解決されるよう、vendor_dataを一貫して渡してください。詳細は重複アカウントと顔検索をご覧ください。
#書類撮影の不正を減らす
ユーザーが物理的な書類をライブでスキャンする代わりに書類の写真を提出していたり、第三者が別人のためにIDを撮影していたりする様子が見られる場合、ワークフローのID Verificationとライブネスの設定でこれを厳しくできます。
- アップロード経路を削除し、ライブカメラのみの撮影に制限する。
- クロスカメラ顔認証チェックを使用する。これは書類撮影中にカメラが捉えた顔とセルフィーを比較するもので、不一致を黙って通過させるのではなく審査または拒否に回します。
アップロード経路を削除すると保証レベルは上がりますが、完了率は下がります。ロックダウンされたデバイスのユーザー、カメラが壊れているユーザー、ウェブカメラの品質が悪いデスクトップユーザーは、代替手段に切り替えられず失敗します。どこにでも適用するのではなく、対象のフローでどちらがより重要かを判断してください。
#同一人物だが書類が非常に古い場合
ポートレートが10年前のものである書類については、どのしきい値設定でも安定して正しい結果を出すことはできません。より良い答えは、より強力な確認です。NFCは発行者が保持しているのと同じ画像をチップから直接読み取るため、印刷品質という変数を完全に取り除けます。詳細はNFCチップ認証をご覧ください。
