guides
暗号資産取引所にIDをアップロードするのは安全ですか?リスクベースのガイド
評判の良い規制されている暗号資産取引所にIDをアップロードすることは一般的に安全です。何百万人もの人々がそうしていますが、「安全」というのはイエスかノーかの単純な答えではありません。

クイックアンサー
評判の良い、規制された暗号資産取引所にIDをアップロードすることは一般的に安全です — 何百万人もの人がそうしています — ただし「安全」はイエスかノーかで答えられるものではありません。IDが実際にどこに行くのか、取引所がそれをどのくらい保持するのか、それが操業する国のデータ保護法の強さ、そしてセキュリティの実績によって異なります。一部の取引所は他の取引所よりもはるかに安全な選択肢です。
クイックファクト
| 項目 | 詳細 |
|---|---|
| トピック | 暗号資産取引所へのID提出の安全性 |
| KYC必須 | はい — 規制された取引所では必須です |
| 法的根拠 | マネーロンダリング防止(AML)法 |
| 一般的なKYCベンダー | Jumio、Onfido、Sumsub、Veriff |
| ID保存場所 | 取引所のデータベースとサードパーティKYCベンダー |
| 主要なリスク要因 | データ保持期間、管轄地域、セキュリティ実績 |
| 要求される書類 | パスポートまたは運転免許証 + セルフィー |
なぜあなたが質問しているのか(そして取引所のブログが教えない理由)
ほぼすべての規制された暗号資産取引所は、有意な金額の入金、取引、または出金ができるようになる前に、KYC(顧客確認)として知られるアイデンティティ検証を要求します。これは彼らにとって任意ではありません。マネーロンダリング防止(AML)法がそれを強制しています。したがって、通常、質問は「それを完全に回避できるのか?」ではなく、「パスポートまたは運転免許証を手渡すのは安全か?」です。
ここに正直な問題があります。取引所にIDのアップロードが安全かどうかを尋ねると、答えはいつも「はい、もちろんです」です — 彼らはあなたがそうするために必要です。彼らは組み込みの利益相反を持っています。これは彼らが不誠実だという意味ではありませんが、彼らの保証が中立的ではないという意味です。
このガイドは異なるアプローチを取ります。1つのプラットフォームを信頼するように伝える代わりに、リスク自体を判断するためのツールを提供するので、どの取引所があなたの書類に値するのか、そしてどれが値しないのかを決めることができます。
あなたのIDが実際にどこに行くのか
ほとんどの人は、彼らのパスポート写真が取引所の単一のセキュアなボールトに入ると想像します。現実はもっと複雑です。
取引所は自分自身でID書類を検証することはめったにありません。代わりに、Jumio、Onfido、Sumsub、Veriffのような専門のサードパーティKYCベンダーにその仕事を委託します。セルフィーを撮ってパスポートを写真に撮ると、そのデータはしばしばこれらのプロバイダーの1つに直接流れ、顔のマッチング、書類の真正性チェック、ライブネス検出を実行します。
つまり、あなたのIDは複数の場所に存在することができます:
- 取引所自身(またはそのアカウントデータベース)
- 検証を処理したKYCベンダー
- ベンダーの独自のサブプロセッサー(詐欺データベース、制裁スクリーニングサービス)
- クラウドストレージプロバイダーとその バックアップ
それぞれの受け渡しは、別の会社のサーバーに座っているあなたの身分書類の別のコピーです。バックアップはそのフットプリントをさらに拡大し、データが「消去される」と思った後も長く続く可能性があります。取引所を評価するとき、あなたは実際には1つのロックされたドアではなく、チェーンを評価しています。
それがどのくらい保持されるか — そしてあなたはそれを削除できるか
アカウントを閉じたときはいつでもIDを削除できると思うかもしれません。通常、あなたはできません — 少なくとも完全にはできません。
ほとんどの主要な管轄地域のAML規制は、取引所がアカウント閉鎖後の一定期間、多くの場合5年以上の身分確認記録を保持することを要求しています。これは嗜好ではなく法的義務であり、ほとんどの場合、あなたの一般的な「忘れられる権利」を無視します。
したがって、EU のGDPRなどの強い プライバシー法の下でも — 削除の権利を与えるもの — その権利は法的保持要件が適用される場合に制限されます。マーケティングの好みと非本質的なデータを削除することはできますが、コアKYC記録は通常、義務的な期間中はロックされたままです。
サインアップする前に、プライバシーポリシーを読んで以下を確認してください:
- アカウント閉鎖後のID書類の保持期間
- データを受け取るサードパーティ
- データが保存されている場所(どの国)
- 何かを削除するようにリクエストできるかどうか、およびどのように
ポリシーが曖昧、躊躇、または見つけられない場合、それ自体を警告サインとして扱います。
実際のリスク:データ漏洩
単一の最大の脅威は、怪しい取引所があなたのデータを秘密裏に売却することではなく、漏洩です。
KYCデータは犯罪者にとって異常に価値があります。漏洩したパスポートスキャンに加えて、あなたの名前、住所、生年月日、セルフィーは完全な詐欺犯罪キットです。これはアカウント乗っ取り、SIM スワップ攻撃、ローン詐欺、および標的型恐喝を可能にします(詐欺師は漏洩した取引所データを使用してユーザーを直接脅迫しました)。
大規模でよく知られた取引所のいくつかは、セキュリティインシデントが複数年前にユーザーデータに影響を与えました。時には自社システムを通じて、時にはサードパーティベンダーを通じて。プラットフォームは免疫がありません。
これを独特に深刻にするのは:漏洩したパスワードの方法でリークされたID書類を変更することはできません。 あなたのパスポート番号、顔、生年月日は永続的です。一度出ると、それは出たままです — 何年も。その永続性が「私のIDはどこに行き、他の誰がそれを持っているのか」という質問が、通常のオンラインアカウントよりもはるかに重要である理由です。
管轄地域が重要です
あなたの実際の保護は、取引所とそのKYCベンダーの法的本拠地に大きく依存しています。
- EU / EEA(GDPR): 最も強いデータ保護体制の1つ。意味のある削除権(AML保持の対象)、データ処理と転送に関する厳密なルール、および不正な処理に対する実際のペナルティ。
- 米国: 単一の強力な連邦プライバシー法がありません。保護はさまざまな州のルールのパッチワークです(カリフォルニアはで最も厳しい)。したがって、あなたと会社の場所に応じてあなたの権利は異なります。
- オフショア/薄く規制された管轄地域: 多くの場合、最小限のデータ保護義務と何かがうまくいかない場合の不明確な救済策。不十分な規制の取引所があなたのIDを漏らすか誤用する場合、あなたは行動する実際の能力がないかもしれません。
経験則:あなたの保護は取引所のあなたの自身に従わない — そしてそのベンダーの — 法的本拠地。弱いデータ法の管轄地域に登録された取引所は、強い法がある場所に住んでいても弱い保護を提供します。
リスクを軽減する方法
リスクを排除することはできませんが、大幅に縮小することができます。
- ID コピーに透かしを入れます。 「[取引所]のKYCのみ — [日付]」などのテキストを画像全体に追加します。盗まれたコピーは他の場所で再利用するのがはるかに難しくなります。(取引所が最初に透かし入り書類を受け入れるかどうかを確認してください。)
- 最小限を収集する取引所を優先します。 一部は他よりもはるかに多くを尋ねます。共有されるデータが少ないほど、公開されるデータは少なくなります。
- サードパーティセキュリティ監査と漏洩履歴を確認します。 クリーンなレコードと独立した監査は安心できます;インシデントのパターンは赤い旗です。
- 取引所アカウントに一意のメールと電話番号を使用してください。理想的には、どこでも日常のアイデンティティに結び付けられていません。これはリンクされた漏洩の損害を制限します。
- 段階的な検証を検討する(より小さな金額の場合、あなたの活動が実際に必要とするときにのみ完全に検証します)。
ノーKYCおよびロー KYC代替案
ID をアップロードすることに完全に不快な場合、オプションがあります — 各トレードオフ。
- [分散型取引所(DEX)](/comparisons/cex-vs-dex): これらは、IDなしで自己管理ウォレットから直接取引できます。欠点は異なるリスクセット — スマートコントラクトバグ、詐欺トークン、顧客サポートなし、およびセキュリティの完全な個人責任です。ノーKYCはリスクなしを意味しません。
- 段階的制限の集中交換: 多くのプラットフォームでは、最小限のまたは検証なしで基本機能を使用できますが、一定の入金または出金の閾値までであり、その上でのみ完全なKYCが必要です。少額の場合に便利です。たとえば、MEXCは0%の手数料を提供し、特定の制限までのノーKYC使用を許可しています。
- トレードオフ: ロー および ノーKYC ルートは通常、より低い制限、より少ない機能(フィアットオンランプなど)、およびあなたの地域に応じた法的グレーゾーンを意味します。一部の管轄地域では、必要な検証を意図的に回避するために取引所を使用することは独自の問題を引き起こす可能性があります。
シンプルな 取引所ごとのリスク スコア
何かをアップロードする前に、これら5つの質問を通じて各プラットフォームを実行します:
| 要因 | 確認すべきこと | グリーンフラグ |
|---|---|---|
| 規制と管轄地域 | 強いデータ法の下で操業していますか? | EU/GDPRまたは同等 |
| 漏洩履歴 | 過去にIDまたは個人データの漏洩がありましたか? | クリーンで透明なレコード |
| データ最小化 | それは実際にどのくらいのIDを必要としていますか? | 法的に必要なもののみ |
| 削除と保持 | ポリシーは明確で具体的ですか? | 命名された期間、明確なプロセス |
| ベンダー開示 | KYCプロセッサーを名付けていますか? | サードパーティを公開して開示 |
すべての5つに適切にスコアする取引所は、あなたの書類を信頼する合理的な場所です。複数の面で不透明なもの — 曖昧なポリシー、隠されたベンダー、漏洩の履歴 — はあなたが注意深くアプローチするか避けるべきプラットフォームです。
ボトムライン
暗号資産取引所にIDをアップロードすることは確実に安全になります — しかし安全性は普遍的ではなく、取引所固有です。書類はあなたの手を離れ、取引所、そのKYCベンダー、そして彼らのサブプロセッサーのチェーンを通じて移動し、あなたがそれを好むかどうかにかかわらず、通常は何年も保持されます。リークされたIDはパスワードのようにリセットできないため、スターク通常のサインアップ以上に高い。
3つのことを行い、あなたは強い位置にいるでしょう:あなたのIDが実際にどこに行くかを知ってください、あなたができる最小限を共有してください、そして規制、漏洩履歴、透明性について各プラットフォームをスコアするあなたがあなたが決して変わることができない1つのもので信頼する前に。
Available in other languages: