TechVaultHub

Google Introduces Selfie Video Authentication for Account Access

By TechVaultHub スタッフ

Googleは、生体認証による顔の動きを通じて本人確認を行う自撮りビデオを録画することで、ユーザーがアカウントを回復できるようにする新しいセキュリティ機能を開始した。このツールは、標準のサインイン資格情報または二次検証デバイスにアクセスできなくなったユーザーに代替の認証方法を提供します。

機能の機能
ユーザーは、ガイド付きの頭の動きを実行するビデオを録画し、その後、今後のサインイン試行と比較するために Google によって暗号化されて保存されます。
想定される使用例
主な目的はアカウントの回復ですが、年齢確認や AI アバターの作成にも使用できます。
除外事項
現在、この機能は、Google Workspace アカウント、子アカウント、高度な保護機能プログラムのユーザーでは利用できません。
プライバシー管理
ユーザーは、保存したビデオをいつでも削除でき、顔認識技術の改善のためのデータの使用をオプトアウトすることもできます。
検証
2つの独立したコンセントで確認済み
Advertisement
1

新しい生体認証回復オプション

Googleは、アカウント回復の合理化を目的とした自撮りビデオ検証システムを正式に発表した。ユーザーは、うなずいたり、左右に回転したりするなど、ガイド付きの頭の動きを特徴とする短いビデオ クリップを録画することで、アカウントからロックアウトされた場合に自分の身元を証明するために使用できる生体認証ベースラインを確立します。このシステムは、従来のパスワード リセットやセカンダリ デバイス認証に代わる信頼できる代替手段を提供するように設計されています。セットアップ プロセス中に、ユーザーは自分の顔を複数の角度からキャプチャし、Google が暗号化形式で保存する安全なテンプレートを作成します。ユーザーが後でアクセスを回復する必要がある場合、新しい動画を送信すると、Google の検証システムが動きと顔の構造を元のリファレンスと比較します。この動きにより、Google は、パスワードのような純粋に知識ベースのセキュリティから、デジタル アクセスを管理するための生物学的識別子へと移行しつつある拡大するテクノロジー企業グループの一員となる。

2

セキュリティとディープフェイクへの対処

この機能の重大な技術的課題は、ディープフェイクや AI 生成ビデオなどの高度な合成メディアの台頭です。なりすましのリスクに対抗するために、Google は「生存性」を検証するために設計された複数のセキュリティ層を統合しました。このため、ユーザーは検証プロセス中に、静止画像や合成ビデオの再生ではなく、物理的な人間が実際にカメラの前に存在することを証明するために、特定のランダム化された頭の動きを実行する必要があります。同社によれば、これらのセキュリティ対策は不審なログイン試行を検出して回避することを目的としており、自動化されたボット活動に対するゲートキーパーとして効果的に機能します。人工知能により人間の外見の複製がますます容易になるにつれ、このような生存チェックは実験的な機能から、機密性の高いユーザー データ、金融取引、または個人情報に機密性の高いアカウント アクセスを管理するプラットフォームの基本的な業界標準へと急速に移行しています。

3

プライバシーへの配慮とデータの取り扱い

顔の生体認証ストレージの導入により、当然のことながら、プライバシーとデータ収集に関する議論が生まれました。 Googleは、自撮り動画は安全な暗号化プロトコルを通じて処理され、非アクティブな期間でも確実に保護されることを強調している。同社は、これらのビデオを不正な目的で利用しないことを明確に述べています。ユーザーは、自分の生体認証データを完全に制御でき、アカウント設定でいつでも保存されたビデオを削除できます。さらに、セットアップ フローには、Google が自撮りビデオを使用して顔認識技術を改良できるようにするオプションのトグルが含まれていますが、これは必須の要件ではありません。同社の広報担当者は、このボックスをチェックしないままにしたユーザーのデータは、当初意図していたアカウントの回復と検証の目的のみに制限されることを明らかにした。

4

範囲と可用性の制限

この機能は広範囲に展開されていますが、現時点ではすべての Google ユーザーが利用できるわけではありません。セキュリティの競合や管理上の問題を防ぐため、特定のカテゴリのアカウントが除外されています。 Google Workspace を使用している個人、子供向けに管理されているアカウント、およびリスクの高いユーザーに対して高いセキュリティ障壁を維持する同社の高度な保護プログラムに登録しているユーザーは、自撮りサインインを構成できません。これらのグループの除外は、セキュリティ プロトコルがすでに高度に専門化されているか、組織のポリシーによって管理されている環境に新しい認証方法を統合する際の Google の慎重なアプローチを浮き彫りにしています。この機能に興味のあるユーザーは、設定を試みる前に、自分の特定のアカウント タイプが適格であることを確認する必要があります。資格がある場合は、事前にセットアップ プロセスを積極的に完了する必要があります。すでにアクセスを失っており、事前に構成できなかった場合、その機能を遡って適用することはできません。

Advertisement

The Balanced View

Supporting view

支持者らは、この機能が主要な認証方法にアクセスできなくなったユーザーにとって重要なセーフティネットを提供し、アカウントの回復に伴うフラストレーションと時間が軽減される可能性があると指摘している。

Concerns & criticism

批評家やプライバシー擁護派は、機密の生体認証データの収集に関して懸念を表明し、ハイテク大手による顔スキャンの使用増加がデジタルプライバシーに関わる規制当局からの厳しい監視を招いていると指摘している。

What's next

Googleは、この機能が一般公開されるにあたり、ユーザーの採用状況とセキュリティの有効性を監視することになるだろう。今後の更新では、このシステムが最終的に、ワークスペースや高度な保護プログラムのアカウントなど、現在除外されているアカウントの種類を含めるように拡張されるかどうかに対応する可能性があります。

Frequently Asked Questions

#google-security#biometric-authentication#account-recovery#facial-recognition#artificial-intelligence#cybersecurity#google-account-login
Advertisement