
本人確認はどこまで必要?電子契約の“信頼レベル”の考え方
電子契約の本人確認は「メールだけ」「SMS」「SSO」「証明書」など段階がある。契約のリスクと相手の状況に合わせた“信頼レベル”の選び方、やりすぎ・足りないの失敗を整理。

ポイント:強くしすぎると相手が手続きで止まりやすくなります。足りないと、揉めた時の説明が弱くなります。バランスが大事です。
| レベル | 本人確認の例 | 向いてる場面 | 注意点 |
|---|---|---|---|
| 低 | メール認証+ログ | NDA、定型の軽い契約 | 宛先ミス対策が重要 |
| 中 | メール+SMS、または追加確認 | 継続取引、金額が中程度 | 相手の受信環境で止まることがある |
| 高 | SSO(社内統制)/証明書系/組織の証明 | 社内統制が強い、監査が厳しい | 運用が重くなるので対象を絞る |
見方:外部の相手に強い本人確認を強要すると、手続きが重くなりやすいです。社内はSSO、外部は段階的に、が現実的です。
| 失敗パターン | 起きること | 避け方 |
|---|---|---|
| 上げすぎ(全部に強い本人確認) | 相手が手続きで止まる/初回取引が進まない | 高リスク契約だけ強くする(条件分岐) |
| 足りない(ログが残らない運用) | 揉めた時に説明が弱い | 署名ログ・送信ログ・版管理を残す |
| 宛先ミス(本人確認以前の問題) | 別人に届くと大事故 | 送信前チェック、共有アドレスは一段階止める |
ポイント:本人確認を語る前に、宛先ミスを止める方が事故が減ることが多いです。
| 判断軸 | 見るポイント |
|---|---|
| 契約の重さ | 金額・期間・違約や損害の影響が大きいか |
| 相手の慣れ | 相手が電子契約に慣れているか(スマホだけか) |
| 社内統制 | 監査・内部統制で説明が必要か、退職・異動が多いか |
結論:外部は“止まらないこと”も大事。社内は“説明できること”が大事。目的が違うので、同じ設計にしない方が運用が楽です。
ポイント:強い本人確認より、ログと版管理が揃っている方が説明が通りやすい場面も多いです。