ニュース原文:https://developer.chrome.com/blog/io26-web-identity?hl=ja
ウェブサービスにおいて、アカウント作成やログインの「摩擦」は、単なるユーザビリティの問題ではなく、直接的なビジネスの損失に直結します。面倒な入力フォーム、パスワードを忘れた際の再設定ループ、別アプリを開いてのメール確認。こうした手間はユーザーの意欲を削ぐ「コンテキストスイッチキラー」と呼ばれ、離脱の最大の原因となっています。
Google I/O 2026の「Web Identity(ウェブ・アイデンティティ)」に関する発表では、これらの摩擦を根絶し、劇的な便益をもたらす次世代の認証技術とその仕組みが明かされました。本記事では、認証のモダナイズがビジネスとユーザーに何をもたらすのか、その中核となる技術に迫ります。
ログイン成功率99%を実現する「パスキー」の実力
従来のパスワードやワンタイムパスワード(OTP)は、ユーザーの記憶に依存するため失敗しやすく、フィッシング詐欺に対しても脆弱です。この課題を解決し、圧倒的なビジネスインパクトをもたらしているのが「Passkeys(パスキー)」の実装です。
.png)
国内最大級のクリエイタープラットフォームであるpixivは、パスキーを導入したことでログイン成功率が99%に達し、従来のパスワード認証と比較して29%もの向上を記録しました。ユーザーは生体認証(指紋や顔認証)などをワンタップするだけでログインできるため、パスワード忘れによる離脱がほぼゼロになります。
ブラウザのネイティブ仲介と「条件付き作成」
パスキーは、サーバー側にパスワードを保存せず、デバイス内の安全な領域にある暗号鍵を用いて認証を行います。ここで重要になるのが、既存のパスワードユーザーを「いかに離脱させずにパスキーへ移行させるか」という点です。
最新のアップデートでは、ユーザーに負担をかけない「条件付き作成(Conditional Create)」という仕組みが提供されています。これは、ユーザーが従来のパスワードでログインした瞬間、ブラウザがバックグラウンドでパスキーを自動生成する技術です。世界的スポーツブランドのadidasはこの「確認画面を出さない戦略」を採用したことで、ユーザーに意識的な判断や設定の手間を強いることなく、パスキーの作成数を8%増加させることに成功しました。
メール確認による「離脱」を根絶するEVP
新規登録の際、「入力したアドレス宛に確認メールを送信しました。リンクをクリックしてください」というフローは一般的ですが、実はここで多くのユーザーが離脱しています。メールアプリを開くという「コンテキストの切り替え」が発生し、そのまま戻ってこないケースが多発しているためです。

この致命的な離脱ポイントをなくす技術として登場したのが、「Email Verification Protocol(EVP:メール確認プロトコル)」です。
ブラウザが直接行う「3パーティモデル」の所有確認
これまでウェブサイト側が自前でメールを送信し、マジックリンクやOTPをユーザーに踏ませていたプロセスを、EVPではブラウザ自身が代行します。
ユーザーがメールアドレスを入力すると、ブラウザが直接メールプロバイダと通信を行い、「このユーザーは本当にこのアドレスの所有者か」を裏側で検証します。ウェブサイト側はメールを1通も送信することなく、ブラウザから「確認済み」という証明を受け取るだけで登録を完了させることができます。現在Chromeでオリジントライアルが始まっており、世界最大のメールプロバイダであるGmailがすでに対応していることからも、今後のコンバージョン率を劇的に改善する標準インフラとして高い期待が寄せられています。
過剰な個人情報の受け渡しを防ぐ「選択的開示」
年齢確認や身元確認が必要なECサイトや金融サービスにおいて、ユーザーが運転免許証の画像をアップロードする行為は、必要以上の個人情報(住所や顔写真など)を事業者に渡してしまうプライバシー上の懸念がありました。また事業者側にとっても、不要な個人情報を保持する過大なセキュリティリスクを抱えることになります。
これを根本から解決するのが、モバイルウォレットとウェブサイトを連携させる「Digital Credentials API」です。
ウォレットと連携した暗号的証明
この技術の根底には、「18歳以上である」という事実だけなど、検証に必要な情報のみを切り出して相手に提示する「選択的開示」という概念があります。
ユーザーがウェブサイトで年齢確認を求められた際、ブラウザはスマートフォン内のデジタルウォレットを直接呼び出します。ウォレット内に保存された身分証データから必要な属性情報だけを抽出し、暗号技術によって「改ざんされていない真正なデータである」という証明とともにサイト側へ提出します。これにより、ユーザーは数回のタップだけで、プライバシーを侵害されることなく法的に有効な属性確認を完了させることができます。
次世代データエコシステムを支えるトラスト技術
pixivやadidasの事例が示すように、認証体験の改善は単なるセキュリティ対策ではなく、サービスの成長(グロース)に直結する重要な経営課題です。パスキーによる摩擦の排除やEVPによる離脱防止は、事業者とユーザーの双方に明確な便益をもたらします。
そして、Digital Credentials APIのような「必要な情報だけを安全に連携する」仕組みは、特定のプラットフォームに依存しない次世代のアイデンティティ管理のあり方を示しています。この安全なデータのやり取りを裏側で支えるのが、ユーザー自身がIDをコントロールするDID(分散型ID)や、データの真正性を担保するVC(Verifiable Credentials)、そして選択的開示を実現するSD-JWTといった標準技術です。
これらの確立されたアイデンティティ技術がウェブブラウザの標準機能として組み込まれていくことで、人間にとっても、将来自律的に動くAIエージェントにとっても、より安全でシームレスなデジタル社会が構築されていくでしょう。

.png&w=3840&q=75)
.png&w=3840&q=75)
.png&w=3840&q=75)
.png&w=3840&q=75)