PSD2コンプライアンスの完全ガイド:SCA要件、免除規定、3D Secure 2の実装、および責任移転について解説します。
PSD2(決済サービス指令2)は、電子決済に強力な顧客認証(SCA)を義務付けるEU規制です。SCAは、利用者が知っているもの(パスワード)、所有しているもの(スマートフォン)、または本人であるもの(生体認証)から2要素認証を要求します。不遵守の場合、取引が拒否されるほか、罰金が科される可能性があります。
PSD2は、SCA要件が義務化されたことでヨーロッパの決済を根本的に変革しました。ヨーロッパで決済を受け付けるすべての事業者にとって、これらの要件を理解することは不可欠です。
強力な顧客認証(SCA)は、3つのカテゴリから2つの独立した認証要素を要求します:
各要素は独立していなければなりません。一方が侵害されても、もう一方は侵害されないことが条件です。スマートフォンに保存されたパスワードは、2要素とはみなされません。
SCAは、欧州経済領域(EEA)内の顧客が開始する電子決済に対して要求されます。
SCAが必要な取引:
SCAが不要な取引:
適用範囲を理解することで、SCAフローが必要な取引とそうでない取引を把握できます。
免除規定により、低リスク決済での摩擦を軽減しながらSCAなしで取引を処理できます。
少額取引:
定期支払い:
信頼済み受取人:
低リスク取引(取引リスク分析):
法人決済:
決済プロバイダーを通じて免除を申請してください。発行銀行が免除を認めるかどうかの最終判断を行います。
3D Secure 2(3DS2)は、カード決済におけるSCAを実装するための主要プロトコルです。
3DS2の仕組み:
フリクションレスフローとチャレンジフロー:
フリクションレス率を向上させるデータ:
実装アプローチ:
決済プロバイダー(Stripe、Adyen)は3DS2を自動で処理します。フリクションレス承認を最大化するために、豊富な取引データの提供に注力してください。
SCAコンプライアンスは、加盟店と発行会社間の不正損失に関する責任配分に影響します。
従来の責任(SCAなし): 加盟店が不正取引の責任を負います。チャージバックは加盟店の収益から差し引かれます。
SCA成功時: 責任は発行会社に移転します。認証済み取引で不正が発生した場合、加盟店ではなく発行会社が損失を負担します。
免除時の責任: 加盟店が免除を申請し不正が発生した場合、加盟店が責任を負う可能性があります。コンバージョン改善と不正リスクのバランスを慎重に判断してください。
実装上の推奨事項:
目標は、チェックアウトの摩擦(完了率の低下)と不正保護(責任移転)のトレードオフを最適化することです。
From guide to production
Our team has hands-on experience implementing these systems. Book a free architecture call to discuss your specific requirements and get a clear delivery plan.
御社の課題をお聞かせください。24時間以内に、AI活用の可能性と具体的な進め方について無料でご提案いたします。
Boolean and Beyond
825/90, 13th Cross, 3rd Main
Mahalaxmi Layout, Bengaluru - 560086
590, Diwan Bahadur Rd
Near Savitha Hall, R.S. Puram
Coimbatore, Tamil Nadu 641002