検証結果の読み方
セッションの結果は、ステータス、チェックごとの結果、そして警告のリストで構成されます。実際に何が起きたのかを教えてくれるのは警告の部分です。
次の順序で読んでください。全体のステータス、次にチェックごとのステータス、そして警告です。理由を教えてくれるのは警告だけです。それ以外はすべて、何が起きたかを教えてくれるにすぎません。
ビジネスコンソールの検証から任意のセッションを開くと、コンソールを見ているか、webhookのペイロードを見ているか、APIレスポンスを見ているかにかかわらず、同じ3つの層が得られます。

- まずここから: 判定と、それを生み出したチェック。
- Livenessには、セルフィーの結果と顔照合スコアが表示されます。
- 書類タブには、抽出された内容とどのフィールドが一致したかが表示されます。
- Eventsは、セッションがどのように現在のステータスに至ったかを説明します。
#層1 - 全体のステータス
セッション全体の評決です。承認、拒否、審査中などです。ほとんどの連携がこれをもとに動作します。これは集計結果であり、ワークフローの設定に応じて各チェックの結果を組み合わせたものなので、どのチェックが原因だったのかまでは教えてくれません。
#層2 - チェックごとの結果
実行された各チェックには、独自のステータスとデータがあります。最もよく目にするものは次のとおりです。
| チェック | 確認すべき内容 |
|---|---|
| 本人確認書類確認 | 抽出されたフィールド(氏名、書類番号、日付)、書類タイプと国、MRZが検証に通ったかどうか |
| パッシブ/アクティブライブネス | 生きた人間が検出されたかどうか、そしてなりすまし攻撃の兆候の有無 |
| 顔照合1:1 | セルフィーと書類上の写真の間の類似度スコア |
| 顔検索1:N | この顔が既存の検証済みユーザーやブロックリストの登録内容と一致するかどうか |
| AMLスクリーニング | マッチスコアとリスクスコアを伴う各ヒット |
| デバイス・IP分析 | 国、VPNやプロキシの兆候、ブロックリスト登録済みのアドレス |
| 住所証明 | 抽出された住所と、提供された内容とどの程度一致したか |
| NFC | チップが読み取られたかどうか、その署名が信頼できる発行者にチェーンで連なっているかどうか |
| 電話番号/メールアドレス | OTPが確認されたかどうか、加えて番号やアドレスに関するリスクシグナル |
あるチェックは承認でありながらセッション全体は拒否、という組み合わせも、その逆もあり得ます。これは通常の挙動です。セッションのステータスは組み合わせであり、最悪のケースだけを反映するわけではありません。
#層3 - 警告
警告は、実際に結果を説明する層です。それぞれ、それを発したチェックに紐づいた、具体的な名前付きのコードです。例えば次のとおりです。
DOCUMENT_EXPIRED- 書類の有効期限が切れている。MRZ_VALIDATION_FAILED- 機械読取領域のチェックサムが整合しなかった。改ざんの強い兆候。LOW_FACE_MATCH_SIMILARITY- セルフィーと書類上の写真のスコアが、設定した閾値を下回った。LIVENESS_FACE_ATTACK- セルフィー撮影中になりすまし攻撃が検出された。POSSIBLE_MATCH_FOUND- AMLが、対応が必要な候補ヒットを発見した。NFC_DATA_DOES_NOT_MATCH_OCR- チップのデータと印字データが一致しない。IP_ADDRESS_IN_BLOCKLIST- ブロック対象のアドレスからの接続だった。
特定のセッションをデバッグする際は、まず警告を確認してください。ステータスは結論を、警告は根拠を教えてくれます。機能ごとの警告カタログはすべてcore technologyに文書化されています。
#抽出データと期待していた内容の比較
セッション作成時にexpected_details(氏名、生年月日、すでに保有している書類番号など)を渡していた場合、結果には、書類の内容がそれと一致したかどうかも含まれます。ここでの不一致は、多くの場合、不正な書類ではなくあなた側のデータ入力の問題なので、誰かを拒否する前に確認する価値があります。
抽出された氏名は翻字されることがあります。キリル文字、アラビア文字、ギリシャ文字で書かれた書類は、同一人物であっても、記録と一字一句一致しないラテン文字表記の氏名を生成することがあります。氏名の不一致を不正と判断する前に、書類番号や生年月日でも比較してください。
#sandboxの結果は少し見た目が異なる
sandboxセッションでは、コンソールが抽出データのセクションにシミュレートされたデータというチップを表示します。メディア自体は実際に撮影されていますが、フィールドと結果は選んだシナリオに基づくものなので、値そのものから何かを読み取ろうとしないでください。詳細はsandboxでのテストをご覧ください。
#プログラムから同じものを取得する
webhookのペイロードとGET /v3/session/{id}/decision/は、3つの層すべてを1つのdecisionオブジェクトに含んでいます。webhookを信頼できる情報源として扱い、ポーリングは照合目的だけに使ってください。レビュアーによるデータ編集など、一部のイベントはwebhookでのみ届きます。詳細はwebhookで結果を取得するをご覧ください。
#記録用のコピーを取得する
監査や規制当局への提出のためには、セッションをPDFとしてダウンロードしてください。すべてのステップ、抽出データ、生体認証スコア、AMLの結果、最終判定がひとまとめになっています。詳細は検証レポートのダウンロードをご覧ください。
