デジタルIDとは?ビジネスに不可欠な理由と認証方法の進化を徹底解説
お気に入りのアイスクリームショップでアイスを買ったのはいつでしたか?その店がなぜ「お気に入り」になったのか、考えたことはありますか?おそらく、店主があなたの好みを理解しているからでしょう。頻繁な来店によって店主はあなたを識別し、あなたのアイデンティティから興味や好みを読み取っていたのです。
アイデンティティとは何か?
アイデンティティとは、その人を特徴づける属性(表情、資質、性格、外見など)の総称です。アイデンティティがあるからこそ、人は互いを認識できます。もし誰かがアイデンティティを持たなければ、その人は世界にとって存在しないも同然です。
アイデンティティ=存在
しかし、アイデンティティは軽視されがちです。特にオンライン上のアイデンティティについては顕著です。現在のビジネストレンドに当てはめて考えてみましょう。ビジネスを大きく成長させる「燃料」とは何でしょうか?それは、あのアイスクリームショップの店主を支えたものと同じです。顧客をより深く知るためにはデジタルIDが必要なのです。
では、これらのIDソリューションはどのようにビジネスに役立つのでしょうか?オンラインIDやデジタルIDとは何なのか?詳しく見ていきましょう。
デジタルIDとオンラインIDの違い
オンラインIDとは、ネットショッピング、ネットバンキング、SNSなどのオンライン活動のために自分が作り出すものです。一方、デジタルIDとは、その人を表現できるあらゆるデジタル化された情報(人物を表す属性全般)を指します。
現時点では、広い意味で両者は同じものと捉えることができます。
デジタルIDの歴史

1990年代、貧弱だったオンライン登録システムを置き換える必要性から、MicrosoftのPassport(いわゆるIdentity 1.0)が誕生しました。しかし、大きなヒットにはなりませんでした。その後2010年頃、ソーシャルログイン(Identity 2.0)が登場し、SNSアカウントを使って手軽にログインできるようになりました。多くの企業に受け入れられ、多くのオンライン消費者も組織との関わり方として期待するようになり、デジタルIDの地位は大きく高まりました。
結果: 多くのビジネスサイトがソーシャルログインを採用するようになりました。
さらにIoT(Identity 3.0)の時代になると、デバイス同士が相互に接続できるようになりました。近い将来、GoogleやAppleのような巨大企業は、生体認証などの技術(AppleのTouch IDなど)に関連するプロジェクトにさらに投資していくでしょう。こうした流れは明確です。
デジタルIDとその認証方法は進化し続けています。
なぜビジネスにとって重要なのか?
誰もがビジネスで成功したいと願っています。そのためには、顧客のデジタルIDから整理できる顧客データが必要です。
デジタルIDは、顧客がどれほど本物かを教えてくれます。SNSデータ(一次データ)、フォーラムやインターネット上の活動から収集されたデータなどの属性が含まれます。要するに、見込み客を示すオンライン上のあらゆるデータを提供してくれるのです。また、Webサイトにアクセスする偽のトラフィックと本物の見込み客を区別することにも役立ちます。
デジタルIDによって、ビジネスはより高い水準に到達し、ユーザーエクスペリエンスも飛躍的に向上します。さらに、顧客の嗜好を保存しておけば、堅固な顧客データベースを構築でき、売上の増加につながります。こう言ってもよいでしょう——パーソナライゼーションの魅力を失えば、顧客を失う。
デジタルIDは成長を続けており、顧客の取引履歴、請求支払い、嗜好、SNSデータなどの情報を提供してくれます。さらにIoTの登場により、デジタルIDは急速に発展するでしょう。企業は顧客の嗜好に合わせてサービスを形作ることが可能になります。デジタルIDは幅広く受け入れられる通貨へと変貌を遂げ、その存在は不可避なものとなりました。ビジネス成長の触媒となっているのです。
デジタルIDという言葉と、ビジネスを後押しするその力についてご理解いただけたところで、次はデジタルIDを収集するさまざまな方法について学びましょう。
デジタルIDは、原始的なメール/顧客登録サービスから最新の生体認証メディアまで、大きく進化してきました。インターネットがビジネスの媒体として受け入れられたとき、顧客登録プロセスが誕生しました。これは基本的に顧客データを取得するために設計されたものでした。しかし、人々にさまざまなデジタルIDの作成・収集手法を想像させた最も明白な疑問は、「自社のビジネスは見込み客からどんな情報を必要としているのか?」というものでした。
そこで長くてストレスの多いフォームが試されましたが、当然ながら顧客はWebサイトから遠ざかってしまいました。当時のフォームはこんな感じでした。

最大限の顧客データを引き出すために、フォームには大量の入力欄が挿入されました。残念ながら、それは顧客にとって悩みの種となり、カスタマーエクスペリエンスを台無しにしました。こうして、プロセスは以下のような、今でも顧客データ収集に使われている手法へと進化していきました。
デザイナーたちは、関連性のある項目だけに絞り込むことで登録フォームを縮小することを考えました。こうしてメールログインが登場しました。
メールログイン
メールログインでは、ユーザーの同意のもと、メールアカウントに関連付けられたデータを取得してユーザーペルソナを作成します。顧客のデジタルID作成に役立ちます。
仕組みは?
顧客がフォームにメールアドレスを入力すると、受信トレイに確認用リンクが送信されます。見込み客はそのリンクをクリックして確認を行い、その後Webサイトのサービスを利用できるようになります。次回訪問時には、自動的にWebサイトへログインされます。
従来のメールログインは単調に思われ、利用したいWebサイトごとに新しいアカウントを作らなければならないことに人々は不満を抱いていました。さらに、すべての認証情報を覚えておく必要がありました。彼らは「パスワード疲れ」を経験していたのです。ある調査では、86%の人々が利用するサービスごとに新しいアカウントを作成することを嫌がっていることが判明しました。次第に、登録プロセスが原因でWebサイトは顧客を失うようになりました。そこでソーシャルログインが登場しました。
ソーシャルログイン
注:WebHostingBuzzの調査によると、77%のユーザーがソーシャルログインを顧客登録疲れの解決策だと考えています。
ソーシャルログインはオンラインビジネスの世界を席巻しました。登録プロセス全体を数回のクリックで完了できるように変え、顧客と組織の双方に愛されました。
仕組みは?
顧客はあなたのWebサイトで新しいアカウントを作成する必要がありません。
- 顧客はSNS経由でWebサイトにログインします。
- ソーシャルログインは、顧客認証のため該当するSNSのサーバーに問い合わせます。
- SNSが顧客を認証します。
- 顧客はWebサイトへのアクセスが許可されます。
こうして顧客は、新しいアカウントを作成してパスワードを暗記する手間から解放されました。
電話番号(数字)ログイン
次第に、メールアドレスは電話番号に置き換えられていきました。この手法は電話番号ログインまたは数字ログインと呼ばれます。
電話番号ログインなら、顧客は余分な文字列を作成したり記憶したりする必要がありません。
また、パスワードの代わりにOTP(ワンタイムパスワード)を使用することもできます。
仕組みは?
顧客はサイトにアクセスし、電話番号と専用のOTP、または希望に応じてパスワードでログインします。
パスワードレスログイン/ワンクリックログイン
進化の一環として、パスワードレスログインと呼ばれる新しい顧客登録形式が設計されました。ログインからパスワードを排除することを目的に導入されたものです。顧客はアカウントのパスワードを作成する必要がありません。「マジックリンク」と呼ばれるメールリンクが顧客のメールアドレスに送信されます。
仕組みは?
- 顧客はアカウント作成時にメールアドレスを入力します。
- マジックリンク(リンク内にトークンが埋め込まれています)がユーザーに送信され、顧客の認証・承認が行われます。
- 顧客はリンク(時間制限あり)をクリックして自身を認証します。
- その後、Webサイトを自由に楽しめます。
プログレッシブプロファイリング
これらすべての手法が登録プロセスを簡素化しましたが、ユーザーエクスペリエンスを損なうことなくすべてのWebサイトの要件を満たせる単一の認証方法は存在しませんでした。そこで、ユーザーデータを段階的に収集するプログレッシブプロファイリングが導入されました。
プログレッシブプロファイリングは、最初に顧客から最も重要なデータを収集し、その後のやり取りの中で徐々に重要性の低い情報を収集していく手法です。ユーザーエクスペリエンスを損なわずにユーザー情報を収集する最良の方法のひとつです。

企業は、前述の通常のID作成方法に、OTP技術、QRコード、RSAトークンなどのセキュアなプラクティスを統合することができます。
高度な認証方法
絶えず進化するサイバー攻撃に対処するため、ハッカーによる組織データへの侵入を防ぐ高度な認証方法が開発されています。
注:これらの方法は安全ですが、ユーザー認証のために外部デバイスが必要です。
生体認証
ユーザーの認証・承認のために、生体認証を活用したさまざまな技術が導入されています。以下の通りです。
- 指紋認証: 指紋スキャナーを使って指紋の固有パターンをスキャンします。企業がユーザー/顧客を認証・承認し、サービスへのアクセスを許可するのに役立ちます。
- 3D顔認証: 3D顔認証は、あごや鼻の寸法など、人間の顔の細部をスキャンします。眉弓、あごの部分、鼻梁、眼窩など、正確な計測領域が必要です。この技術がこれらの領域を選ぶのは、加齢や時間によって変化しないためです。したがって信頼性が高いといえます。デバイスには光源が搭載されており、暗い環境でも顔を認識できます。3D顔認証における近赤外線パターンにより、あらゆる幾何学的形状や角度のパターンを認識できます。顔のさまざまな角度をマッピングして本人確認を行います。
- 複合生体認証: より高いセキュリティを実現するため、組織は複合生体認証を導入できます。サービスの性質に応じて、2つ以上の認証技術を組み合わせることができ、セキュリティレベルを新たな高みへと引き上げます。一般的に、このような手法は極めて機密性の高いデータを扱う政府機関などで採用されています。
- モバイル生体認証技術: モバイル生体認証技術により、ユーザーはどこからでも自身を認証できます。認証のためにその場所に物理的に居合わせる必要はありません。認証デバイスはモバイルなので、必要に応じてユーザーの元へ持ち運んで認証を行うことも可能です。
これらの方法を使えば、デジタルIDを収集できるだけでなく、安全に保管することもできます。
デジタルIDは、この10年で最高の発明のひとつと言えるでしょう。デジタルIDの真の力をお伝えできたなら幸いです。この記事が気に入ったら、ぜひコメント欄でお知らせください。
-
【要注意】偽パルスオキシメーターアプリがあなたの個人情報を盗む?スマホでのSpO2測定の落とし穴
新型コロナウイルスのセルフチェック方法として、パルスオキシメーター(経皮動脈血酸素飽和度測定器)による血中酸素濃度の確認が大きな注目を集めています。数値が一定の基準値を下回った場合は、速やかに医療機関を受診すべきとされています。実際、SpO2(血中酸素飽和度)を測定する手段として、パルスオキシメーターは医師も推奨する最も正確で信頼性の高い方法です。 しかしその一方で、無料で入手できる怪しいアプリに頼る人が増えています。さらに懸念されるのは、ハッカーやサイバー犯罪者が「偽パルスオキシメーターアプリ」を次々とリリースしていることです。こうしたアプリに騙されると、オンライン上の身元情報(ID)が危険
-
個人情報が盗まれたかも?なりすまし被害の見分け方と対処法を徹底解説
現代ではほとんどの人が日常的にインターネットを利用しており、つい気軽にさまざまな情報を開示しがちです。しかし、ハッカーはその油断を狙い、金銭情報や個人情報を盗み出して悪用しようとしています。なりすまし被害(個人情報盗難)は信用スコアの低下や金銭的損失につながることもあります。被害の兆候を早めに察知し、迅速に行動することで、損害を最小限に抑えることができます。個人情報盗難はどのように起こる?フィッシング詐欺:メール、郵便物、偽サイトなどを通じて行われる手口です。銀行や保険会社など、あなたが信頼する企業になりすまし、個人情報を引き出そうとします。データ漏洩:インターネットプロバイダや医療機関など、