新しいケイパビリティの追加方法(API)
情報
このガイドは、すでにAPI(POST /processes/v1)で不正リスク分類(Trust Network)と統合済みで、契約に本人確認を追加するお客様向けです。
本人確認の追加
このガイドでは、本人確認プロセスを強化するための意思決定エンジンの進化について説明します。
技術要件
他の統合とは異なり、このケイパビリティを有効にするにはAPIキーの更新が必要です。この変更を行わないと、新しい本人確認レスポンスを受け取ることができません — Unicoの担当者がこれを共有します。
大きな変更点: 本人確認
主な改善点は、(不正のレスポンスに加えて)本人の身元を検証できるようになったことです。システムは、プロセスを実行している人物が実際に提供されたドキュメントの所有者であるかどうかを検証するようになりました。
ケイパビリティが有効化される前に、チームが新しいレスポンスの解釈を正しく理解し、マッピングしておくことが、運用への影響を避けるために重要です。
結果比較表
| 結果(Trustのみ) | 結果(Trust + IDUnico) | 意味と推奨アクション |
|---|---|---|
| N/A | APPROVED | 新規(理想的な状態)。 ユーザーはID所有者であり、不正の証拠はありません。 |
INCONCLUSIVE | INCONCLUSIVE | ニュアンスの変更。 ユーザーは実在し、不正の証拠はありませんが、ID所有者であることの確実性はありません。 |
REPROVED | REPROVED | 拒否を推奨します。 不正の指標があるか、システムがユーザーがID所有者でないことを確認しました。 |
HIGH_RISK | HIGH_RISK | 強力な不正の証拠が少なくとも1つあります。アクションはクライアントが決定します。 |
CRITICAL_RISK | CRITICAL_RISK | 重大な不正の証拠が少なくとも2つあります。拒否を推奨します。 |
命名における主な変更点
承認フローにおけるこれら3つの基本的な変更をマッピングできるよう、システムを準備してください:
APPROVEDの登場 — これが新しい「理想的な」状態です。このコードを受け取った場合、プロセスの身元と安全性について完全な確実性があります。INCONCLUSIVEの新しいニュアンス — 以前は主なゴーサインでした。現在は、人物が「実在」しており明白な不正はないものの、システムがIDの身元と完全な確実性を持って結び付けられなかったことを意味します。REPROVEDの重大性 — 複数要因の不正指標に加えて、この状態にはユーザーがID所有者を装っているケースも含まれるようになりました。