KYCと本人確認 — WhatsAppプロフィールシグナル

WhatsApp Profile APIは主要なKYCベンダーではなく、既存のKYCスタックの上に重ねて使用できる軽量なシグナルです。電話番号が有効であることを確認し、オプションで関連付けられたWhatsAppアカウントが認証済みのビジネスアカウントであるかどうかも確認できます。

KYCフローにおける位置づけ

  • 飛行前信号: 完全な本人確認(KYC)チェックに費用をかける前に、その番号が本物であることを確認してください。
  • ステップアップ認証: ユーザーが企業を代表していると主張する場合、その番号がWhatsApp Businessアカウントのものと一致することを確認することは、信頼性を裏付ける証拠となる。
  • アイデンティティの継続性: 定期的に再確認して、番号の再利用や解約を検出してください。
  • デュアルチャネル検証: OTPを送信する前に、同じ番号がWhatsAppに登録されていることを確認してください。これにより、OTP詐欺を減らすことができます。

構成可能なKYCアーキテクチャ

  1. ユーザーは電話番号と身分証明書を提示する。
  2. WhatsAppプロフィールAPI → アクティブな数とプロフィールは存在しますか?
  3. 書類KYCプロバイダー → 本人確認+生体認証。
  4. 制裁対象者/政治的に影響力のある人物(PEP)のスクリーニングを提供するプロバイダー(Refinitiv、ComplyAdvantageなど)。
  5. 不正行為シグナルプロバイダー(IPアドレス、デバイス、速度)。
  6. 複数のシグナルを組み合わせたリスクエンジンの意思決定。

コンプライアンスに関する注意事項

  • このAPIは、対象ユーザーが公開を選択した公開フィールドのみを返します。プライベートなプロファイルデータにはアクセスできません。
  • GDPR/CCPAの目的においては、あなたは引き続きデータ管理者です。検索したプロファイルデータの処理に関する独自の法的根拠を確立してください。
  • 処理目的への同意を得ていないユーザーのプロフィール画像は保存しないでください。返されるURLは参照であり、ライセンスではありません。
  • ログ lastChecked 監査のためのタイムスタンプと信号の発生源。

関連している

ユーザーの声

満足した顧客からの実際のレビュー

4.5/5 (179 レビュー)