声で本人確認できない時代のコールセンター ボイスクローン詐欺と本人認証の作り直し

米連邦取引委員会(FTC)が、AIで身近な人の声を複製して金銭を要求する詐欺に注意を促している。FTCの消費者向け注意喚起は、犯行に必要なのはオンラインに出回った短い音声クリップと音声複製ソフトだけだと指摘する。声を再現された相手は、電話口の「本人の声」が本人のものだと信じてしまう。ここで立ち止まって考えたいのは、金融やサービスのコンタクトセンター(コールセンター)が長く頼ってきた「声を聞けば分かる」という前提が、まだ本人確認の土台として使えるのか、という問いである。私の立場を先に言えば、声紋認証を捨てるかどうかの二択ではなく、本人確認の設計を「声だけに頼らない」方向へ組み直す局面に入った、というものだ。この前提が崩れつつあることは、PwC Japanの解説も「声を聞けば分かるの前提」が変わったと表現している。
家族なりすましから、コールセンター突破へ ー 数字で見る異変

まず規模を押さえる。ケータイ Watchが伝えたFTCのデータによれば、他人になりすます「なりすまし詐欺」の被害は2025年に約100万件、損失は35億ドル超に達し、米国で最も多く報告された詐欺類型になったとされる。もっとも、この数字の全件がAI音声クローンによるものではない。詐欺全体の底上げの中で、音声複製という手口が新しい入口として加わった、と読むのが正確だ。当て馬として従来型のオレオレ詐欺を置くと違いが見える。従来は「声が少し違う」「言い回しが不自然」という綻びが見抜く手がかりだった。声質・抑揚・口癖まで複製されると、その手がかりが消える。
FTCが家庭向けに出した家族の緊急事態を装う詐欺への注意喚起は、複製された声だけを信じず、本人に折り返し連絡して事実を確かめるよう促している。この「声だけを信用しない」という発想は、家庭の防衛策であると同時に、企業の本人確認フローにもそのまま効く原則だ。
日本でも同じ流れが見え始めている。電話・ネット詐欺対策アプリを手がけるWhoscall株式会社は2026年2月17日、2026年のAI詐欺トレンド予想を公表した。これは実績の集計ではなく同社による予測である点に注意が必要だが、挙げられた4類型のうち3つがコンタクトセンターに直接関わる。AIで本人の声を再現する「AI音声詐欺」、偽の顔画像や身分証で本人確認(eKYC)を突破する「ディープフェイク本人確認詐欺」、公式サポートを装って認証コードやカード情報を盗む「AIカスタマーサポート詐欺」である。Web担当者Forumの記事も、詐欺のプランニングから実行までが自動化され高速化している点を伝えている。予測は予測にすぎないが、被害を受ける側だけでなく、なりすまされる側の窓口として、コンタクトセンターが射程に入っていることは押さえておきたい。
会員先行公開中(10月5日に一般公開)



