去创作

用微信扫描二维码

分享至好友和朋友圈

ADVANCE.AI证件之后,还要判断什么:当国家身份系统接管开户,风控的价值往哪一层转移

2026年8月28日,菲律宾统计署(PSA)与菲律宾群岛银行(BPI)签署了国家身份认证服务(NIDAS)订阅合同。此后符合条件的国家身份持有人在 BPI 手机应用里开户,只需做一次实时自拍,系统把这张脸直接与国家身份登记库中的记录比对,不再需要上传实体证件照片,也不需要补充第二份证明文件。

同一条路径,菲律宾土地银行(LandBank)与海外菲律宾人银行(OFBank)更早跑通。上线不到一个月,两家银行由此开出的免实体证件账户超过 21.1 万个。

分量不在于少传了一张证件。

过去十年,远程开户里最花钱的一段判断,是确认申请人递上来的证件是否为真、证件上的人是否为镜头前这个人。这段能力由商业供应商提供,按调用量计费,长期是身份验证(IDV,Identity Verification)厂商最成熟的一块生意。现在这一层判断在部分市场被搬到了国家级身份基础设施上:机构不再只能审一张递上来的证件,而可以直接向权威身份源发起一次实时认证。

边界要先划清楚。国家身份系统接管的并非整套客户尽职调查(CDD)。客户能不能建立业务关系、有没有在实施欺诈或洗钱,最终责任仍落在金融机构身上。被基础设施化的只有靠前那一层:这个身份是否真实、眼前的人是否与权威登记记录对应。

一、机制不新,变的是它开始扩散

国家数字身份进入金融开户不是 2026 年才有的做法。印度的 Aadhaar 与新加坡的 Singpass 在银行开户场景已运行多年,把它说成新生事物并不准确。

菲律宾自己的时间线同样说明这一点。2023年3月30日,菲律宾央行(BSP)发布第 1170 号通函,把基于数字身份系统的电子客户身份识别(e-KYC)写进客户尽职调查规则。通函明确:个人在 PhilSys (菲律宾国家身份系统)中的记录属于官方且充分的身份证明;鉴于其身份核实、注册、认证与身份生命周期管理流程,PhilSys 被视为核实客户身份的可靠且独立来源。同一份通函规定,机构作为依赖方必须先按 PSA 发布的接入指引完成流程,才能使用这套能力。

「可以依赖」这件事三年前就成立了。2026 年变的是规模与强制性。

规模这一侧,截至2025年12月31日,PSA 记录的国家身份注册并通过验证人数为 9,073.7 万。底库到这个体量,银行才有把整条开户链路押上去的动机。

强制性这一侧,BSP 在 2026 年 8 月披露的征求意见稿拟要求银行、数字银行、电子货币机构与虚拟资产服务商接入 NIDAS,并把认证嵌入客户准入、开户与风险驱动的账户信息更新。草案给出三个月与六个月两批合规窗口;客户没有国家身份证件或 NIDAS 不可用时,其他证件与风险为本的替代路径仍然保留。

这份文件目前仍是征求意见稿,两批窗口要在正式规则发布后才开始计算。

墨西哥走的是另一条路。2026年7月1日,国家银行与证券委员会(CNBV)在联邦公报(DOF)发布决议,修订适用于信贷机构的一般性规定,把人脸生物识别正式纳入身份识别与认证机制,此前规则只覆盖指纹。决议7月2日生效,采集到的人脸须与国家选举委员会(INE)、外交部(SRE)或其他具备生物核验服务的联邦机构记录达到至少 90% 匹配度。已建有生物识别库的机构须在 30 个自然日内向 CNBV 报备,其余机构有 90 个工作日完成适配;决议同时禁止生物识别库在银行之间或与第三方之间出售、转让、共享。

菲律宾是国家认证能力直接成为开户基础设施,墨西哥是官方记录在机构自建体系中的权重上升。方向一致,制度模型不同。

范围也要交代。世界银行 2025 年版 ID4D 全球数据集给出的口径是:全球约 8 亿人没有官方身份证件;至少 28 亿人拿不到政府认可的数字身份,无法在线安全完成交易。行业媒体 ID Tech Wire 在 2026 年展望中把当下判断为数字公共基础设施(DPI)建成之后、依赖方开始规模化接入的阶段,认为这一年稀缺的是互操作性、责任界定与抗 AI 攻击的证明,并明确称这场转变仍处在早期。

早期、扩散中、高度不均衡——这三个词合起来,才是它今天的准确状态。

二、被基础设施化的那一层,差异化空间在收窄

先处理一个容易带偏判断的说法:国家身份认证是免费的。

PSA 的公开问答口径是:目前对完成接入的机构免费提供 NIDAS;长期若引入费用也会保持在很低水平,且预期低于依赖方数字化流程节省的成本;收费的可能性只适用于已接入的私营部门依赖方,对政府始终免费。

真实的变化不是价格归零,是形态改变:一种此前主要由商业供应商提供的基础核验能力,正在变成可直接接入、权威性更高的公共基础设施。菲律宾从 2023 年立规到 2026 年出现 9,073.7 万注册量与拟强制接入草案,用了三年。

这个方向在行业里已有共识可依。Biometric Update 与 Goode Intelligence 合作的身份验证市场报告预计该市场仍会继续增长,同时把行业变化概括为:政府发行的数字身份、可复用凭证与生物识别正在重塑 IDV,这个行业正从证件核查演进为更广义的信任基础设施。Juniper Research 从买方支出角度给出同一判断,认为企业更倾向采购能把证件与生物识别信号编排在一起的平台,而非继续增加高摩擦的上传步骤,并预计到 2030 年全球数字身份核验次数将达到 1,750 亿次。

资本市场也在给这个方向定价。2026年8月3日,Visa 宣布以 24 亿美元现金收购行为生物识别与多信号欺诈情报公司 BioCatch,给出的理由不涉及证件识别精度,而是账户接管、诈骗、资金骡与申请欺诈。

过去,IDV 厂商的差异化很大程度上建立在证件这一环:覆盖多少国家和地区的版式、能否识别截图与翻拍、防伪特征库多深。当核验对象从「一张客户递上来的证件」变成「一次对权威记录的实时认证」,这些指标的边际价值会下降。它们不会归零,BSP 草案本身就保留了替代路径,但不再是能拉开差距的地方。

有三件事没有被接走。

账户开出来之后还归不归本人使用。开户时每道检查都通过的账户,三个月后可能已被转手、出租或吸收进资金归集网络。某一次国家身份核验只能证明那个时点的身份关系成立,没有能力保证之后每一次使用仍由同一个人控制。

这次操作是不是本人自愿在做。远程诈骗与远控工具下的转账,人是本人,脸也是本人,被操控的是意愿。一次达到 90% 匹配度的人脸比对,对这类场景几乎不构成防御。

这个账户与其他账户之间形成了什么关系。同一台设备、同一组网络路径背后可能连着几十个账户,单看每一个的 CDD 都合规,放进关系网络里才看得见风险。

国家身份系统解决得越来越好的是「这个身份是不是真的」;商业风控拉开差距的部分则越来越靠后——这次操作是否可信、是否自愿、开户之后风险有没有变化。

市场没有消失,是价值在重新分配。证件那一层的收缩,对只做这一层的厂商是收缩;对覆盖后面几层的厂商,是需求向自己这边集中。

三、后移之后:全生命周期信任体系的六个模块

价值往后移,移到哪里,需要一套能对照检查的结构。从开户到贷后可以拆成六个模块:IDV、Liveness、Fraud、Credit、AML、Monitoring。它们不是实施顺序,是六类不同的问题。

身份核验(IDV)。它要回答的是这个人是谁。没有可稳定调用的权威身份源时,它依赖证件版式覆盖、防伪特征与人证比对,一种未收录的地方证件就足以把流程推回人工审核。

权威身份源可用时,失效点会转移。供应商不再只和一张图片较劲,而要面对官方底库的数据质量、注册阶段的错误与重号、政府服务的可用性。接入方式本身也分层:NIDAS 把认证分为三档,零档读取国家身份二维码内数据做校验,一档与二档通过在线通道实时比对 PhilSys 登记信息,二档对应 e-KYC。用哪一档,决定了这个模块还剩多少工程量。

权重不是统一下降。在菲律宾这类身份源已能直接进入开户流程的市场,以证件为中心的核验差异化明显收窄;在缺少稳定官方远程身份源的市场,证件核验仍是刚需。

活体与攻击面防御(Liveness)。它要回答的是送进系统的这张人脸,是否来自一次真实、实时、未被篡改的采集。这一层常被「活体检测」四个字概括,实际是三件事。

呈现攻击检测(PAD)防的是镜头前的伪造物,照片、面具、播放的视频,对应 ISO/IEC 30107-3 一类测试体系。深伪检测看的是画面内容本身,从像素结构与光照中寻找生成与换脸的痕迹。注入攻击检测(IAD)防的是采集链路:虚拟摄像头、模拟器、挂钩程序、软件开发工具包与接口层注入,攻击者可以完全绕过真实摄像头,把预先生成的图像直接送进验证管道,传统 PAD 覆盖不到这种绕过传感器的攻击面。

失效条件还包括环境:弱光与低端机型都会抬高误拒率,误拒的代价直接落在转化上。有权威身份源时这一层权重反而上升——用户动作被压缩成一次自拍之后,整条链路对这一份生物信息的信任更高,攻击者的动机也更强。

反欺诈决策(Fraud)。它要回答的是这次申请该不该放行,依据是设备指纹、行为序列与账户关系网络。

第一个失效条件是数据稀薄。新设备、新号码上的正常新客与攻击者可能留下同样少的历史信号,规则过紧会拒掉真客户,过松又容易被绕过。

第二个是对抗成本。单一阈值规则一旦被摸清,攻击方换设备、换出口即可绕过;难复制的从来不是某一条规则,是多信号之间的组合关系。Visa 在那笔 24 亿美元收购中点名的四类风险全部落在这一层。身份真伪越容易由权威来源回答,「这个真实身份此刻在做什么」就越重要。

信用评估(Credit)。它要回答的是这个人有没有能力和意愿偿还,与身份真实性是两套问题。新兴市场常见薄档案客户,需要替代数据与本地征信补足。

失效条件集中在数据源的稳定性与合规性:一类数据一旦被监管限制采集,模型可能在没有预警的情况下失去特征;多头借贷识别则依赖本地征信的覆盖度。国家层面的统一身份标识带来的是间接改善,它让不同数据源更容易对齐到同一个人,而不替代信用模型本身。

反洗钱与制裁筛查(AML)。它要回答的是这个客户和这笔资金能不能碰。IDV 只解决其中一小部分。名单筛查要处理同名、别名与跨语言转写;企业客户还要做受益所有人穿透,FATF 以 25% 持股作为识别起点,实际控制人往往不在这条线上。

国家身份系统能提高自然人身份的确定性,看不穿多层持股与代持结构;PSA 的规则甚至不允许依赖方在自有库中存储国家身份号本身,跨主体的关系还原只能另想办法。这一层不会因为开户动作变简单而变轻,反而可能因为客户进入速度提高,对自动化筛查与人工复核提出更高要求。

存续期监测(Monitoring)。它要回答的是这个账户现在还是不是当初那个账户,监测对象是开户之后的变化:行为特征漂移、设备与地理位置突变、账户控制权转移。

它最大的困难是建立基线:存续时间太短时没有足够历史行为可比,跨机构数据缺失时一个账户在单家机构内部可以始终看起来正常。一次 NIDAS 认证让开户更确定,它不会每天替机构回答今天登录的人是不是昨天那个人。

六个模块的顺序不是采购顺序。需要改变的是投入逻辑:在国家身份基础设施已经成熟的市场,单纯证件核验的边际投入应当下降,Liveness、Fraud 与 Monitoring 的投入反向增加;在权威数字身份仍不成熟的市场,证件核验依然要保留足够权重。

四、三类市场,三种建设顺序

跨市场展业最容易犯的错,是把一个国家跑通的架构复制到所有国家。

第一类,身份源已能进入金融开户,监管正在推动规模接入。菲律宾是最典型的增量案例。采购重点应当从「证件识别精度还能不能再高一点」转向 NIDAS 能否稳定接入、官方认证失败时如何回退、开户之后有没有持续监测。

接入本身有门槛。按第 1170 号通函,机构作为依赖方必须先完成 PSA 规定的接入流程;而且政府机构与私营部门都不得在自己的数据库中存储国家身份号本身,只能存储特定令牌,用于确立个体唯一性或在获得同意、法律授权时与其他机构交叉核对。这条约束会直接改写客户主数据的设计,接通一个接口不等于完成。

第二类,官方底库权重上升,机构仍要自建身份认证体系。墨西哥属于这一类。2026年7月2日生效的 CNBV 决议要求人脸与 INE、SRE 记录在线比对并达到 90% 匹配度,同时允许机构自建生物识别库,但禁止跨机构共享,并设有 30 个自然日报备与 90 个工作日适配期。官方身份源没有把商业身份技术拿走,机构仍需自备采集、防伪、活体与库治理能力,只是 INE 记录成为必须经过的一道真实性锚点。这类市场里 Liveness 与合规架构的采购价值更高。

第三类,缺少可被稳定调用的统一远程身份源。这是大量新兴市场的现实,证件版式覆盖与人证比对依然是刚需。这类市场里最不该做的,是看到菲律宾与印度的案例就提前砍掉基础 IDV 能力——世界银行 2025 年版 ID4D 的口径摆在那里,至少 28 亿人仍拿不到可在线安全交易的政府认可数字身份。

所以「证件之后」不等于「证件消失之后」,它的准确含义是:当越来越多市场出现证件之外、更权威也更直接的身份来源,风控架构必须能按市场成熟度动态切换。

跨市场企业最终需要两层结构。上层把 PhilSys、Aadhaar、INE 与商业证件核验做成可替换的身份来源接口,因国而异;下层把设备、行为、关系网络与持续监测做成统一的风险判断层,尽可能复用。

五、加强后几层,为什么不一定伤转化

提升风控强度与保住转化率长期被当成一对矛盾。前提是加强风控只能靠增加用户动作:多传一份证件、多做一次活体。每增加一步,就多一批人离开。

菲律宾提供了一个反例。LandBank 与 OFBank 上线 PhilSys 实时核验后,不到一个月开出超过 21.1 万个免实体证件账户;BPI 也把原来的证件拍摄步骤压缩成一次自拍与官方记录匹配。身份保证强度与用户动作数量不必同向增加。

价值后移的几层里,多数信号本来就不占用用户注意力:设备与网络信号在正常操作时采集,行为序列在填表与滑动中形成,Monitoring 发生在账户使用之后。

由此可以给出分层验证的设计原则:低风险路径不增加任何用户动作;中风险路径按环境追加一次更高保证级别的核验,例如 NIDAS 的一档或二档认证;只有高风险路径才打断流程,要求补充材料或转人工。目的不是把风控变弱,是把摩擦集中到需要进一步证明自己的那部分人身上。

这种架构有它的代价,应当一并说清。

第一是可解释性。因证件伪造被拒的申请理由容易解释;因设备关联被拒的申请,机构很难把模型判断完整告诉用户,而部分市场的监管已开始对自动化决策提出可解释要求,这一条在 2026 年还没有统一答案。

第二是数据合规。越依赖设备与行为信号,越要面对各国在个人信息采集、留存与跨境传输上的约束。CNBV 2026年7月1日发布、7月2日生效的决议禁止生物识别库跨机构共享,就是一个现成例子。

第三是模型治理。被动信号越多,模型越复杂,越需要回答谁对误拒负责、模型是否漂移、监管问询时能否回溯判断依据。更强的后端风控不是零成本换来的转化提升,它把成本从「让所有用户都多做一步」转移到了数据与模型治理上。

六、对中国出海企业意味着什么

第一件事是重看预算结构,而不是机械削减 IDV。进入菲律宾这类身份源快速成熟的市场,还把大部分新增投入用在提高证件版式覆盖的边际精度上,这部分钱还能创造多少差异化需要重新评估;进入官方远程身份能力不足的市场,证件核验依然不能省。该减少的不是 IDV 这个科目,是在已被权威身份源解决的问题上重复投入。

第二件事是换一套问供应商的问题。除了证件覆盖多少国家、有没有活体这类老问题,还应当追问:PAD、深伪检测与 IAD 分别由哪个模块承担,有没有独立实验室评估;国家身份源能接哪些市场,接入失败时如何回退;账户开出之后能监测哪些信号;一次拒绝能否还原当时的规则与模型依据。

Biometric Update 在讨论 IAD 时提到过一个很现实的采购问题:机构的供应商评分表通常会问有没有活体检测,却未必继续问能不能识别虚拟摄像头与数据注入。评分表不问,合同里就很难出现对应的能力条款,这项能力也就没有人负责。

第三件事是把国家身份源接入当成一项产品能力来排期,而不是一个接口项目。BSP 要求依赖方先完成 PSA 的接入流程,并对身份号存储方式作了硬性限制;CNBV 要求机构就已有生物识别库报备。今后供应商的一项核心能力,可能不在于拥有最大的证件库,而在于替客户管理越来越碎片化的国家级接口。

第四件事是把 Fraud 与 Monitoring 提前到身份架构设计阶段。开户系统先建完、再单独采购设备风险与账户监测,最后很容易形成几个互不相通的风险孤岛。更合理的做法是从一开始就把 IDV 结果视为风险引擎的一类输入:NIDAS 认证通过不等于低风险客户,它只等于身份真实性这一问得到了高置信度答案,后面的 Fraud、AML、Credit 与 Monitoring 仍要继续运行。

这套判断落到执行上,不需要每家企业从零建立。以 ADVANCE.AI 为例,其能力组合覆盖的正是链路后移之后仍然吃重的那几层:活体检测在 2024 年 10 月通过 iBeta 的 Level 2 PAD 认证,测试对齐 ISO/IEC 30107-3;2026年5月29日,其 Liveness Detection SDK 又完成 BixeLab 按 CEN/TS 18099 开展的 IAD 评估。BixeLab 是获美国国家标准与技术研究院(NIST)实验室认可项目认可的独立测试机构,同期完成同类评估的厂商不止一家。评估这类能力时,单项指标的参考意义低于它们能否作为一条连续的判断链条交付。

最后一件事关乎时间窗口。BSP 的强制接入方案目前仍是征求意见稿,三个月与六个月的窗口要在正式文件发布后才开始计算。趋势若已在所有市场成熟到没有争议,留给企业的通常只剩执行。现在的情况不同:Aadhaar 与 Singpass 这样的成熟先例已经存在,菲律宾这类市场正在加速接入,而世界银行口径下仍有 28 亿人被排除在外。这正是架构、预算与供应商选择最需要提前调整的阶段。

结语:问题从一个变成了几个

证件核验不会消失。按世界银行 2025 年版 ID4D 的口径,仍有 28 亿人拿不到可在线安全交易的政府认可数字身份;即便在已经建成的市场,也始终需要回退路径与覆盖不到人群的替代方案。

变化的是它在风控价值链里的位置。过去,一家供应商可以靠「更会识别一张证件」建立显著差异。今后,在菲律宾这类已经跑到 21.1 万个免证件账户的市场里,基础身份真实性会变成更标准化、更可直接调用的能力。它不一定免费——PSA 已经写明未来可能对私营部门依赖方收取低额费用——但它会越来越像基础设施,而不是整套风控里最稀缺的那一层。

留给机构与供应商的问题于是从一个变成了几个:此刻在操作的是不是“他”;即便是“他”,这是不是“他”自愿做的;这个账户三个月后还归不归“他”。

国家数字身份不会消灭 IDV 市场。它更可能做的,是改写这个市场里什么能力还值得付溢价。

本文基于公开渠道信息整理,不构成投资、法律、税务或合规建议。

更多精彩内容,关注云掌财经公众号(ID:yzcjapp)

以上内容仅供学习交流,不作为投资依据,据此操作风险自担。股市有风险,入市需谨慎! 点击查看风险提示及免责声明
热股榜
代码/名称 现价 涨跌幅
加载中...
加载中 ...
加载中...

二维码已过期

点击刷新

扫码成功

请在手机上确认登录

云掌财经

使用云掌财经APP扫码登录

在“我的”界面右上角点击扫一扫登录

  • 验证码登录
  • 密码登录

注册/登录 即代表同意《云掌财经网站服务使用协议》

找回密码

密码修改成功!请登录(3s)

用户反馈

0/200

云掌财经APP下载

此为会员内容,加入后方可查看,请下载云掌财经APP进行加入

此为会员内容,请下载云掌财经APP加入圈子

云掌财经
扫码下载

更多功能与福利尽在APP端:

  • 精选会员内容实时推送
  • 视频直播在线答疑解惑
  • 达人一对一互动交流
关闭
/