Google アカウントに「自撮り」認証が追加 AIによる偽動画に耐えられるか?セキュリティニュースアラート

Googleが、顔を動かす自撮り動画でGoogle アカウントにサインインできる新機能を追加した。精巧な偽動画を生成できる時代に、この仕組みはなりすましをどう防ぐのか。撮影した顔という生体データはどう扱われるのか。

» 2026年07月26日 07時00分 公開
[ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 Googleは2026年7月23日(現地時間)、利用者が自分の顔を撮影した短い動画でGoogle アカウントにサインインできる新たな手段を追加したと発表した。

 同社は普段から、アカウントのサインイン手段を複数用意するよう利用者に勧めている。アカウントには電子メールや写真、業務の文書など多くの情報がひも付き、端末の紛失やパスワードの失念でログインできなくなる事態への備えが欠かせないためだ。

 今回の方式は、普段使う端末が手元にない場合や、アカウントからロックアウトされた場合に、本人確認の手段として使える。パスキーや、復旧用連絡先(あらかじめ指定した相手に本人確認を依頼する復旧手段)といった既存の方式に続く追加の選択肢だ。

 ただし、顔認証ならではの懸念も残る。精巧な偽の写真や動画を生成できる時代に、他人がなりすましで突破する余地はないのか。撮影した顔という生体データは、どこにどう保管されるのか。Googleはこの懸念にどう答えているのか。

「顔」認証はなりすましに耐えるのか

 Googleは、写真や偽の動画によるなりすましを防ぐため、以下の3つを組み合わせるとしている。

  1. ライブネス検知:簡単な動きを求め、その場で撮影された生きた人物の動画であることを確かめる
  2. 顔の照合:新たに撮影した動画を、設定時に登録した顔と照合する
  3. 不審なサインインの検知:従来の標準的な仕組みで、不正なログインの試みを検知して防ぐ

 この新機能は「selfie video」とよばれる。設定時は端末のカメラに顔を向け、画面の案内に従って頭を数回動かす。複数の角度から顔を撮影し、照合の基準となる参照用の動画を作る。実際にログインできなくなったときは、あらためて短い動画を撮影する。selfie videoが新しい動画と設定時の動画を照合し、本人かどうかを確認する。

顔データはどこに保管されるか

 撮影した動画は、利用者の同意の元で記録、保存される。保存時は暗号化され、使っていない間も安全に保たれるという。用途は原則としてサインインに限られ、利用者が追加の用途への利用に同意しない限り、他の目的には使われない。動画は利用者がいつでもGoogle アカウントから削除できる。

 selfie videoは、対象となるアカウントから順次使えるようになる。自分のアカウントが対象かどうかの確認と設定は、Googleが案内するページで見られる。同社はこの方式を、パスキーや復旧用の連絡先に続く選択肢と位置付け、複数の手段を併用するよう促している。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR