カーシェアや外食チェーンのデータ漏洩は、もはや「IT企業だけの問題」ではない。タイムズカーのような移動サービスには、氏名、住所、電話番号に加え、運転免許証など本人確認書類が集まる。焼肉きんぐのような身近な飲食アプリにも、会員番号、氏名、メールアドレス、電話番号が蓄積される。車を借りる、席を予約する、ポイントを貯める。日常の小さな便利さの裏側で、個人情報は巨大な顧客データベースになっている。

こうした漏洩で怖いのは、単に迷惑メールが増えることではない。住所、生年月日、免許証画像、電話番号などが組み合わされると、本人になりすました契約、フィッシング、偽の問い合わせ、金融サービスへの不正申込みに悪用される可能性がある。パスワードは変更できるが、顔写真や免許証情報は簡単には取り替えられない。ここに、生体認証が果たせる役割がある。
たとえば、新規登録や重要な変更手続きの際に、免許証画像だけでなく、顔認証やライブネス検知を組み合わせれば、盗まれた画像だけで本人になりすますことは難しくなる。電話番号変更、退会済みデータの閲覧、ポイント交換、決済情報の追加など、被害が大きくなりやすい操作に限定して生体認証を使えば、利便性を大きく損なわずに防御力を上げられる。
ただし、生体認証は万能薬ではない。生体情報そのものを企業側が集中保管すれば、次の漏洩時にはさらに深刻な被害を生む。重要なのは、顔や指紋を「預かる」のではなく、端末内で照合し、企業側には最小限の確認結果だけを渡す設計である。データ漏洩時代の本人確認は、情報を多く集める方向ではなく、盗まれても悪用されにくい方向へ進むべきだ。生体認証の役割は、監視を強めることではなく、漏れた情報だけでは本人になれない社会をつくることにある。
