ディープフェイク後のProof of PersonhoodとデジタルID
重要ポイント
- •Proof of personhoodは人間としての一意性を確認することを目的とする一方、KYCはより広範な個人データ収集を通じて法的身元を確認する。
- •プライバシーの結果は、オンデバイスの生体認証処理、ゼロ知識証明、サイト間相関を防ぐ保護策などの実装上の選択に左右される。
- •Worldは、Grayscaleが現物Worldcoin ETFを申請し、Panteraが$52.5 millionのプライベートラウンドを主導した後も、生体認証を第一に据える最も目立つプロジェクトであり続けた。
- •非生体認証型のアプローチには、スタンプ、ソーシャルグラフ、登録簿、セレモニーを使うGitcoin Passport、BrightID、Proof of Humanity、Idenaが含まれる。
- •EU AI Actの透明性義務と、ディープフェイクによるなりすましに関するFBIの警告は、人間の活動を合成または自動化された活動と区別するツールへの需要を高めている。

Proof of personhood(PoP)は、通常その人物に完全な身元の開示を求めることなく、アカウントが1人の実在する人間によって管理されていることを検証する方法だ。この概念は、AI生成ディープフェイク、なりすましの試み、自動化されたボット活動により、オンラインプラットフォームが人間と機械を見分けることが難しくなる中で注目を集めている。
基本的な目的は限定的だ。1人の人間に1つの認証情報、そして可能な限り少ない個人データである。PoPシステムは、エアドロップ保護、スパム対策、投票、評判システム、その他Sybil攻撃やボット群が結果を歪め得る場面で利用、または提案されている。これらは生体認証、web-of-trustによる証明、ライブネスチェック、暗号学的証明に依存する場合がある。プライバシー特性は、データがどのように処理されるか、証明がオンデバイスで生成されるか、ゼロ知識証明が使われるかに大きく左右される。
PoPはknow-your-customer、すなわちKYCとは同じではない。KYCは、法的な身元記録に基づいて誰であるかを確認しようとする。PoPは、その人が一意の人間であるかどうかを確認しようとする。この違いは、規制当局が合成メディアにより明確なラベル表示を求め、プラットフォームがオンライン上の行動の背後に実在の人物がいることを示すより強いシグナルを求める2026年に、ますます重要になっている。コンテンツのラベリングとProof of personhoodは、同じ信頼問題の異なる層に対応する。ラベルはメディアがAIによって生成または改変されたかどうかを示し、PoPは人間のアカウントが行動していることの検証を支援できる。
Proof of personhoodの仕組み
Proof of personhoodに単一の設計はない。多くのシステムは2つの段階を組み合わせている。まず登録時点でユーザーが人間であることを検証し、その後、その検証を複製が難しい永続的な認証情報に結び付ける。
生体認証システムは顔、虹彩、声をスキャンし、ライブネスチェックを実行する。より強固な実装では、生体テンプレートをユーザーの端末内に保持し、検証者には「はい」または「いいえ」のシグナルだけを渡す。より弱い実装では、機微な生体データを集中管理する可能性があり、プライバシーと漏えいリスクが高まる。
Web-of-trust型のシステムは別の方法を取る。生体認証に依存する代わりに、ソーシャルグラフと証明を使う。友人、同業者、または既に検証済みのユーザーが個人を保証する。Sybil耐性は、大規模な偽ネットワークの作成と維持にコストや手間がかかるようにすることで得られる。
その他の手法では、自動化システムや生成モデルにとって難しいよう設計されたチャレンジレスポンス試験を使う。これには、時間制限付きのパズル、動作プロンプト、またはスマートフォンを持つ人間には簡単でもボットファームには脆弱な、端末に結び付けられた暗号学的チャレンジが含まれる。
再利用可能な構成要素は通常、ウォレットを通じて提示できる検証可能な認証情報、または署名済みの主張である。システムがゼロ知識証明をサポートしていれば、保有者は他の個人情報を露出することなく、有効なPoP認証情報を持っていることを証明できる。
PoPとKYC、IDウォレットの違い
KYC、PoP、IDウォレットはしばしば一緒に議論されるが、答える問いは異なる。KYCは、法的身元の枠組みにおいてその人が誰かを問う。PoPは、アカウントが一意の人間を表しているかを問う。IDウォレットは認証情報を保存し、ユーザーが特定の主張を選択的に共有できるようにする。
| 項目 | Proof of Personhood | KYC/AML | Verifiable Credentials/DID |
|---|---|---|---|
| 中核的な問い | これは一意の人間か? | この人物は法的身元上誰か? | 自分に関する特定の事実を提示できるか? |
| データ露出 | 設計上最小限 | 高い。本人確認書類、自撮り、個人情報を含む | 選択的開示が可能 |
| 典型的な用途 | スパム耐性、投票、エアドロップ | 規制対象サービスのオンボーディング | アプリ間での主張のポータビリティ |
| プライバシー技術 | ゼロ知識証明とオンデバイス生体認証 | 集中型データベースと監査 | W3C標準とペアワイズ識別子 |
| 失敗モード | 重複または強制された認証情報 | データ漏えいと身元盗用 | 検証者間での相関付け |
これらのシステムは組み合わせられる。DeFiプロトコルは、PoPのみで小さな上限、検証可能な認証情報でより高い上限、KYCで完全なアクセスを許可することができる。ユーザーにとって重要なのは、どの情報が共有され、どこに保存され、誰が管理するのかを理解することだ。
プライバシーは実装に依存する
Proof of personhoodはプライバシーを保護する形で設計できるが、その結果は自動的に得られるものではない。プライバシーは、生体情報または身元関連の主張がどこで処理されるか、どの情報がユーザーの端末から出るか、検証者がどれほど頻繁に中央サーバーへ問い合わせる必要があるかに依存する。
より強固な設計では、プライバシーがデフォルトになっている。ライブネスチェックと照合は端末上で行われる。ネットワークが知るのは、その端末が有効な1人1つの認証情報を保持しているということだけで、多くの場合はゼロ知識証明を通じて確認される。後で認証情報を提示する際、システムは無関係なアプリ間で相関付け可能な識別子を作らないようにすべきだ。
より弱い設計では、テンプレートを集中管理したり、継続的なサーバーチェックを必要としたり、ユーザーをウェブ上で追跡し得るメタデータを漏らしたりする。堅牢な暗号技術であっても、IPアドレス、タイミングのフィンガープリント、複数サービスで同じ公開鍵を再利用することなどのテレメトリーによって損なわれる可能性がある。
実務上の警告サインは、文書化の欠如だ。PoPアプリケーションが明確なデータフロー図と、オンデバイス処理およびゼロ知識ベースの検証を確認する監査を提示できない場合、それは漏えいリスクの高いシステムとして扱うべきである。
Proof of personhoodを構築するプロジェクト
Proof of personhood分野は、過去1年でより活発になっている。World(旧Worldcoin)は、依然として生体認証を第一に据えた最も目立つネットワークだ。
2026年夏、2つの進展がWorldを再び注目させた。2026年7月20日、GrayscaleはNasdaqでティッカーGWLDの現物Worldcoin ETFを立ち上げるための申請を行った。この申請はDecryptが報じた。さらに3周年前後に、WorldはWorld IDとProof of personhoodの拡大に向け、Pantera主導の$52.5 millionのプライベートラウンドを発表した。CoinMarketCapのCMC AI要約は、方向感を示す指標として約39 millionユーザーをWorldcoin最新アップデートで挙げた。
他のプロジェクトは非生体認証型のアプローチを用いている。Gitcoin Passportは複数の情報源からのスタンプを組み合わせ、一意性をスコア化する。BrightIDはソーシャルグラフに依存する。Proof of HumanityとIdenaは、人間検証をオンチェーン登録簿や時間制限付きのセレモニーに結び付けるモデルを試してきた。Civicやその他の認証情報プロバイダーは、規制が求める場合にKYCと検証可能な認証情報を統合している。
より広い環境も変化している。FBIのInternet Crime Complaint Centerは2026年7月20日、ディープフェイク動画と偽装IC3サイトが捜査官になりすますために使われているとの警告を出した。これはFBI / IC3によるものだ。欧州では、欧州委員会が7月にEU AI Actの最終的な透明性ガイドラインとアイコン体系を公表し、第50条のラベリング義務は2026年8月2日から適用される。これはEU AI Act Service Deskによる。こうした動きは、プラットフォームがより強力な人間検証シグナルを求める理由を説明している。
ただし、それによってPoPが来歴確認、モデレーション、不正対策の代替になるわけではない。検証済みの人間でも合成コンテンツを公開でき、AI生成画像は投稿アカウントが未検証であっても正確にラベル付けできる。プラットフォームにとって実務上の問いは、特定の行動にどのシグナルが必要なのかだ。人間としての一意性、法的身元、コンテンツの出所、またはその3つの組み合わせである。
PoPが役立つ場所と失敗し得る場所
PoPが最も有用なのは、ボットやSybil攻撃のコストが高い環境だ。エアドロップや二次資金調達ラウンドでは、1人1つの認証情報により重複参加を減らせる。ソーシャルプラットフォームは、特にAI生成スパムが安価な場合、人間の証印を欠くコンテンツを順位下げしたりサンドボックス化したりできる。フォーラムは、閲覧は開放したまま投稿に最低限のPoPを求めることができる。
マーケットプレイスにも利点があり得る。反Sybil証明に紐づいたレビュー、評価、評判システムは、不正に量産されにくくなる。ガバナンスシステムは、PoPをステーク加重や委任と組み合わせることで、大口保有者が多数のアカウントを通じて幅広い支持を装うことを難しくできる。
リスクは大きい。誰かを人間だと宣言できるシステムは、誰かを人間ではないと宣言するために悪用される可能性もある。これは、標準的でない生体特徴を持つ人、適切な端末へのアクセスが限られる人、関連コミュニティ内にソーシャルグラフを持たない人に排除リスクをもたらす。監視リスクもある。メタデータを漏らすPoPシステムは、追跡タグになり得る。
強制も別の懸念だ。雇用主、家主、政府がPoP認証情報を要求する場合、ユーザーはオフラインの身元とオンライン活動を結び付けることを強いられる可能性がある。そのため、失効、リンク不能性、複数のペアワイズ認証情報を保持できることが重要な設計要素となる。
PoPプロジェクトの評価方法
ユーザーが主要リスクを評価するために暗号学者である必要はない。基本的なチェックリストで多くの弱点を見つけられる。
- デフォルトでオンデバイス: ライブネスチェックと照合はスマートフォン上で実行され、端末から出るのは「はい」または「いいえ」の結果だけか?
- ゼロ知識証明: ユーザーは識別子や生体テンプレートを明かさずに、有効なPoP認証情報を提示できるか?
- データ最小化: サーバー側に何が、どれくらいの期間保存されるのか。また、それはユーザーが管理する鍵で暗号化されているか?
- 失効と復旧: 認証情報が漏えいしたり端末を交換したりした場合、ユーザーは評判を失わずに認証情報をローテーションできるか?
- ペアワイズのリンク不能性: ウォレットは、サイト間の相関付けを防ぐためにアプリごとに一意の識別子を作成するか?
- 標準とポータビリティ: ユーザーが後で他へ移行できるよう、プロジェクトはW3C Verifiable CredentialsとDIDsを使っているか?
- 公開監査: 信頼できる企業による最近の公開セキュリティ・プライバシー監査はあるか?
- ガバナンスと管轄: 誰がルールを変更でき、紛争はどの法制度の下で扱われるのか?
- インセンティブ設計: 偽アカウントの作成にはどれほどコストがかかり、攻撃者は検証済みアカウントを貸し借りまたは売買できるのか?
- コンプライアンス体制: EUで運営されるプロジェクトの場合、ユーザーを露出させずにAI Actの透明性要件を満たせるか?
プロジェクトがこれらのうち3項目以上で低評価なら、ユーザーは慎重になるべきだ。明確な文書がないこと自体も警告サインである。
欧州委員会は、「AI GENERATED」を含む公式AIアイコンも公開しており、AI生成または改変コンテンツのラベリングに使われる。欧州委員会は、これらのアイコンを第50条とEU Code of Practiceに紐づく視覚的なコンプライアンスツールであり、ディープフェイクや合成メディアの識別に関連すると説明している。出典は欧州委員会のAI生成コンテンツ表示のためのEUアイコンページである。
2026年のWeb3ユースケース
Web3ユーザーにとって、PoPはより公平なエアドロップ、スパム削減、より強靭なガバナンスといった場面で有用になり得る。トレードオフは手間だ。ユーザーはスキャンを完了したり、検証セレモニーに参加したり、社会的証明を接続したりする必要があるかもしれない。また、実装がプライバシーを適切に扱うことを信頼しなければならない。
市場は、人間検証インフラを構築するチームへ資本が流入する中で発展している。DecryptとCoinMarketCapのCMC AI更新が報じたように、Worldに関連するGrayscaleの申請とPantera主導のプライベート資金調達ラウンドは、Proof of personhoodが主流の投資家議論に入ったことを示している。同時に、EUの透明性要件とディープフェイクに関する公的警告は、プラットフォームが人間と自動化または合成された活動を区別する圧力を高めている。
開発者にとっては、選択肢を残すことが重要だ。アプリケーションは、ユーザーがPoPの有無にかかわらず価値を得られるよう設計し、検証済みの人間には追加の利点を提供できる。選択に基づくモデルは、PoPがゲートキーピング要件になるリスクを下げる。
よくある誤り
よくある誤りの1つは、PoPをKYCと同一視することだ。この2つのツールは異なる問題を解決する。1人1つの証印で十分な場合に、プロジェクトはパスポートを収集すべきではない。
別の誤りは、生体情報の集中管理だ。テンプレートをサーバー側に保存すると、漏えいリスクが高まり、規制上の複雑さを生む可能性がある。オンデバイス処理はこれらのリスクを下げる。
メタデータもしばしば見落とされる。強力な暗号技術であっても、公開鍵が再利用されたりIPアドレスが記録されたりすれば情報が漏れる可能性がある。識別子のローテーションとログの最小化は重要な保護策だ。
ガバナンスは単一障害点になり得る。1社が誰を人間と見なすかを一方的に変更できるなら、そのシステムはチョークポイントになる。透明で複数ステークホルダーによるプロセスは、そのリスクを低減できる。
復旧も不可欠だ。ユーザーはスマートフォンを失う。失効と再発行がなければ、漏えいによってユーザーの身元が使えなくなるか、攻撃者になりすまされる可能性がある。
最後に、全か無かのユーザー体験は、有用な機能をゲートキーピングに変える可能性がある。段階的なアクセスレベルと利点の明確な説明は、強制と排除を減らすことができる。
よくある質問
PoP認証情報はアプリに実際の身元を明かすのか?
そうであるべきではない。適切に設計されたPoP認証情報は、名前やID番号を開示せずに、ユーザーが一意の人間であることを証明する。アプリがPoPとKYCの両方を求める場合、それらは明確な同意画面を伴う別々の認証情報として扱われるべきだ。
PoPアカウントはブラックマーケットで売買または貸与され得るのか?
攻撃者は試みる可能性がある。強力なシステムは、ライブネスチェック、端末バインディング、定期的な再検証によって転売を難しくする。偽の人間に対する報酬が高く、チェックがまれであれば、不正利用はなお発生し得る。
端末が盗まれた場合はどうなるのか?
PoPシステムは失効と復旧をサポートすべきだ。理想的には、ユーザーは安全なバックアップまたは多要素復旧を使い、盗まれた認証情報を無効化して新しい端末で再発行できる。このプロセスを説明できないプロジェクトには大きな弱点がある。
EU AI Actは全員にPoPの利用を義務付けるのか?
いいえ。EU AI Actの第50条は、2026年8月2日から始まる合成メディア表示のためのアイコンやガイダンスを含め、AI生成コンテンツのラベリングと透明性に焦点を当てている。これによりプラットフォームはより良い来歴シグナルへ向かう可能性があるが、PoPは義務ではなく、考え得るツールの1つである。
生体認証型PoPだけが実用的なモデルなのか?
いいえ。生体認証は1つの手段である。Web-of-trustシステム、チャレンジレスポンス型のセレモニー、Gitcoin Passportのような複数ソースの評判システムも、特に組み合わせることで使われている。トレードオフは文化、脅威モデル、アプリケーションのリスク許容度によって異なる。
PoPはハードウェアウォレットと併用できるのか?
通常は可能だ。PoP認証情報はモバイルウォレットに置き、署名用の別のコールドウォレットにリンクできる。すべてのサービスで同じ公開鍵を再利用することは、相関リスクを高めるため避けるべきだ。
エアドロップはウォレットをdoxxingせずにPoPをどう使えるのか?
エアドロップは、一意性のゼロ知識証明に基づく許可リストを発行するか、ユーザーがPoP証明を提示した後に新しい未リンクのアドレスで請求できるようにすることができる。目的は、ユーザーの身元を知ることなく複数回請求を防ぐことだ。