Googleが、顔を動かす自撮り動画でGoogle アカウントにサインインできる新機能を追加した。精巧な偽動画を生成できる時代に、この仕組みはなりすましをどう防ぐのか。撮影した顔という生体データはどう扱われるのか。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Googleは2026年7月23日(現地時間)、利用者が自分の顔を撮影した短い動画でGoogle アカウントにサインインできる新たな手段を追加したと発表した。
同社は普段から、アカウントのサインイン手段を複数用意するよう利用者に勧めている。アカウントには電子メールや写真、業務の文書など多くの情報がひも付き、端末の紛失やパスワードの失念でログインできなくなる事態への備えが欠かせないためだ。
今回の方式は、普段使う端末が手元にない場合や、アカウントからロックアウトされた場合に、本人確認の手段として使える。パスキーや、復旧用連絡先(あらかじめ指定した相手に本人確認を依頼する復旧手段)といった既存の方式に続く追加の選択肢だ。
ただし、顔認証ならではの懸念も残る。精巧な偽の写真や動画を生成できる時代に、他人がなりすましで突破する余地はないのか。撮影した顔という生体データは、どこにどう保管されるのか。Googleはこの懸念にどう答えているのか。
Googleは、写真や偽の動画によるなりすましを防ぐため、以下の3つを組み合わせるとしている。
この新機能は「selfie video」とよばれる。設定時は端末のカメラに顔を向け、画面の案内に従って頭を数回動かす。複数の角度から顔を撮影し、照合の基準となる参照用の動画を作る。実際にログインできなくなったときは、あらためて短い動画を撮影する。selfie videoが新しい動画と設定時の動画を照合し、本人かどうかを確認する。
撮影した動画は、利用者の同意の元で記録、保存される。保存時は暗号化され、使っていない間も安全に保たれるという。用途は原則としてサインインに限られ、利用者が追加の用途への利用に同意しない限り、他の目的には使われない。動画は利用者がいつでもGoogle アカウントから削除できる。
selfie videoは、対象となるアカウントから順次使えるようになる。自分のアカウントが対象かどうかの確認と設定は、Googleが案内するページで見られる。同社はこの方式を、パスキーや復旧用の連絡先に続く選択肢と位置付け、複数の手段を併用するよう促している。
Google、個人・Workspaceアカウントのログインに新セッションメタデータを導入 認証強度の判別が容易に
Entra IDの標準認証がパスキーに SMS認証が使えなくなるのはいつ?
実はものすごく難しいデジタル社会の「本人確認」 パスキーとマイナンバーカードの狙いは?
Gartnerが分類した「2026〜2027年の脅威マップ」 CISOが取るべき防御策は?Copyright © ITmedia, Inc. All Rights Reserved.