生体認証による入退室管理
生体認証による入退室管理は、カードや暗証番号の代わりに顔や指紋といった身体的特徴を用いて、扉、ゲート、フラッパーゲートの通行を許可または拒否する仕組みです。認証情報を貸与も紛失もできない点が特徴であり、通行の制御と同じくらい誰が入ったかの把握が重要な区画で選ばれます。
主要な生体認証手段の比較
| 方式 | 接触の要否 | 通行効率 | よくある懸念 |
|---|---|---|---|
| 顔 | 不要 | 高い(歩行のまま通過) | 範囲を明示しないと監視と受け取られる |
| 指紋 | 必要 | 中程度(1人ずつ) | 衛生面、指の摩耗・損傷による失敗 |
| 虹彩 | 不要(ただし近距離) | 中程度(位置合わせが必要) | 費用、利用者の協力が前提となる点 |
顔が選ばれるのは、通行効率が高く、すでに設置されているカメラを活用できる場合が多いためです。その代償として、顔は非接触かつ離れた位置で取得されるため、入退室管理と監視の境界は、機器ではなく方針によって引く必要があります。
生体テンプレートはどこに保存すべきか
- 認証媒体内:本人が携帯するカードやスマートフォンにテンプレートを保持し、読取機がそれと照合します。
- 機器内:読取機またはローカル制御機器が、担当する扉の分のテンプレートを保持します。
- 構内サーバー:拠点単位で保持します。複数扉・複数拠点の運用方針では通常この形態が必要になります。
- ベンダーのクラウド:テンプレートが組織外へ出ます。複数の規制当局と大半の防衛関連の調達では選択肢から外れます。
保存場所の決定は、そのままプライバシーの決定です。導入に関する他の事項は後から調整できますが、テンプレートの所在は、誰が提出を求められうるか、漏えい時に何が露出するか、データがどの法域に入ったかを決定づけます。
代替手段に求められる要件
いかなる生体認証システムも、正規の利用者を拒否することがあり、そもそも登録できない人もいます。機能する代替手段のない運用は、通常の本人拒否を職場から締め出される事態に変えてしまいます。代替手段が例外ではなく設計の一部である理由はここにあります。
- 生体認証で拒否された人や登録できない人のために、カードや暗証番号など第2の手段を用意します。
- 電源障害・ネットワーク障害時の動作を定義します。扉をフェイルオープンとするかフェイルセキュアとするかを含みます。
- 繰り返し拒否される場合の申告経路を用意します。特定の1人で拒否率が上がる場合、なりすましではなく登録品質が原因であることがほとんどです。
- 代替手段の使用状況を記録します。代替手段が常態化しているなら、そのシステムは機能していません。
よくある質問
- 生体認証による入退室管理とは何ですか。
- 生体認証による入退室管理は、カードや暗証番号の代わりに顔、指紋、虹彩などの身体的特徴で通行を許可または拒否する仕組みです。認証情報を貸与も紛失もできないため、通行の可否だけでなく誰が入ったかの記録が重要な場面で選ばれます。
- 扉の認証には顔と指紋のどちらが適していますか。
- 顔は非接触で歩行速度のまま通過できるため通行量の多い出入口に適し、指紋は接触の一手間が許容される通行量の少ない扉に適します。判断材料は精度比較よりも、通行効率、衛生方針、既存カメラを流用できるかどうかであることがほとんどです。
- 生体テンプレートはどこに保存されますか。
- 設計により異なります。本人が携帯するカードやスマートフォン、読取機やローカル制御機器、拠点サーバー、ベンダーのクラウドのいずれかです。この選択は漏えい時に露出する範囲とデータが入る法域を決めるため、技術的判断以上にプライバシー上の判断です。
- 生体認証が従業員を拒否した場合はどうなりますか。
- 代替の認証手段で入室でき、拒否は記録されるべきです。特定の1人が繰り返し拒否される場合、なりすましではなく登録画像の品質不足がほぼ確実な原因であるため、実務的な対処は全員の閾値を下げることではなく再登録です。
- ネットワーク障害時も入退室管理は動作しますか。
- 照合を読取機またはローカル制御機器で行う構成であれば動作します。扉の用途でオンプレミス構成が一般的なのはこのためです。比較のたびにクラウドを呼び出すシステムは障害中は誰も通せないため、障害時の挙動は要件に含めるべき事項です。
- 従業員の同意は必要ですか。
- 多くの法域で必要であり、雇用条件として求める同意は厳しく精査されます。複数の生体情報保護法が、書面による通知、保存期間の明示、削除手続きを求めています。実務上は、同意しない人のために生体認証以外の手段を用意します。
