CUSTOMER STORY
Payments, eCommerce

ある大手コマースプラットフォームが、リスクスタックを統合し、ルール展開を数日から数時間へと短縮した方法

画面に「Device intelligence」、「BUY」ボタン、「Real-time rule evaluation」、「Behavioral telemetry」、そしてドル記号が浮かぶ、ノートパソコンのアイソメトリックイラスト。
Lowest risk losses
in five years
Days Hours
Rule deployment timelines
Subscribe to newsletter
Share

何千もの中小企業向けに、ウェブ、モバイル、対面のチャネルを横断して決済とコマースを支えるとき、リスクは決して単一の問題ではありません。それは常に変化し続ける問題の集合体です。このコマースプラットフォームは、多様な業種にまたがる幅広い加盟店基盤を構築しており、その成長に伴って、そのペースに追いつけるリスクインフラが必要になっていました。

課題: スケールを制約する断片化されたリスクスタック

プラットフォームが成長するにつれて、そのリスク・不正対策運用は、社内システムとサードパーティベンダーからなる複雑なネットワークにますます依存するようになっていきました。既存のインフラを維持するだけでも、大規模なエンジニアリングチーム(おおよそ10〜15人のエンジニア)が必要でした。新しいリスクルールを展開するには広範なエンジニアリングの関与が必要で、構想から本番稼働まで数日を要することも珍しくありませんでした。

運用負荷に加えて、同社は進化し続ける脅威の状況にも直面していました。加盟店側の不正損失はよく制御されていた一方で、チームは購入者による不正の検知に課題があることを特定しました。大手エンタープライズ加盟店からは、競合他社がすでに提供しているような、インテリジェントで自動化された購入者不正検知、すなわちセラープロテクション機能を求める声が高まっていました。

既存のツールが提供していたのは、静的な拒否リスト、カードテスティング対策のレートリミッター、初歩的なボット対策といった基本的な保護のみでした。手動によるカードテスティング、VPNやプロキシの使用、デバイスと配送先情報の不一致、チェックアウト時の行動異常といった、より繊細なパターンを検知することはできませんでした。

同社には、よりスマートでモジュール式のリスクアプローチをサポートできるソリューションが必要でした。それは、エンジニアリングの負担を軽減し、より迅速なルールの改善を可能にし、次世代の購入者不正検知の土台を築くものでなければなりませんでした。

このコマースプラットフォームがSardineを選んだ理由

評価の過程で、Sardineは取引モニタリング、不正防止、決済リスク評価といった複数のリスク機能を単一のソリューションに統合できる、モジュール式の統合プラットフォームである点で際立っていました。これにより、ベンダーの数が減り、複雑さが軽減され、意思決定のためのより一貫性のあるデータ基盤が実現しました。

Sardineのノーコードルールエンジンは、特に大きな差別化要因でした。 リスク分析チームは、エンジニアリングリソースを待つことなく、独自にルールを作成、テスト、展開できるようになりました。エンジニアリング依存からアナリスト主導への、この変化は、リスク機能の運用方法における根本的な転換でした。

Sardineは既存のベンダーとの関係ともスムーズに統合され、サードパーティツールのデータを一元化することで、より効果的で根拠のある意思決定を支えました。さらに、プラットフォームそのものを超えて、Sardineのチームは協力的で実行力のあるパートナーとして評価され、共に働きやすく、期限内の納品にコミットしていると見なされていました。

解決策: 取引モニタリングと購入者不正検知のための統合プラットフォーム

このコマースプラットフォームは、Sardineをリスク・不正対策ワークフローの中核として導入し、Sardineのルールエンジンを社内システムと並行して稼働させることで、加盟店の不正に関する判断を行っています。この統合により、リスク分析チームはエンジニアリングのボトルネックなしに、ルールを迅速に作成・改善できるようになりました。

この基盤が整ったことで、チームは今、新たなユースケースへとSardineの活用を拡大しています。それが購入者不正検知です。 このアプローチは、ウェブとモバイルの両方にまたがるプラットフォームのチェックアウト体験にSardineのSDKを統合することに主眼を置いており、現在チームと共にスコープを固めている最中で、統合作業は数週間以内に開始される見込みです。

稼働開始後、このSDKは購入時点でデバイスインテリジェンスと行動テレメトリを収集します。これには、デバイスフィンガープリント、IPアドレス、VPNやプロキシの兆候、行動パターンなどのシグナルが含まれ、フロントエンドでのデータ収集とバックエンドでのリスク評価をつなぐキーとしてセッションIDが使用されます。

取引が発生した時点で、バックエンドはそのセッションIDをSardineに送信し、Sardineは強化されたデバイス・行動データに対して、購入者不正ルール専用のチェックポイントを実行します。フラグが付けられた取引は自動化されたアクションをトリガーします。これには、商品やサービスが発送される前に、潜在的に不正な注文について売り手に警告する加盟店通知が含まれ、加盟店が求めていた可視性と保護を提供します。

より長期的なロードマップには、高リスクなチャネルでのreCAPTCHAや3DS認証の有効化など、加盟店が自身の保護設定を直接コントロールできるようにすることや、現在の主要な競合他社が提供しているのと同様のセルフサービス型ダッシュボード体験を構築することが含まれています。

成果: 5年ぶりの低水準となったリスク損失と、次なる展開に備えたプラットフォーム

Sardineを導入して以来、このコマースプラットフォームのリスク損失は5年ぶりの低水準にまで落ち込みました。 ルール展開にかかる時間は数日から数時間へと短縮され、リスク分析チームがルール管理の主導権をより多く担うようになるにつれて、リスクインフラを支えていたエンジニアリングチームの規模も大幅に縮小されました。

「私たちはエンジニアリングリソースへの依存を大幅に減らし、ルール展開にかかる時間を数日から数時間へと短縮しました。」

Sardineのプラットフォームは、同社が隣接するユースケースへと事業を拡大することも可能にしました。販売量が多い時期には、チームはSardineのツールを使って加盟店の与信リスクを評価し、大口注文を履行できるかどうかを判断しています。これは、このプラットフォームの価値が従来の不正検知をはるかに超えて広がっていることを示しています。

インテリジェントなセラープロテクションに向けて

パートナーシップの次のフェーズでは、プラットフォームの最大手エンタープライズ加盟店の期待に応える購入者不正検知機能の検証に焦点を当てています。SardineのSDKをチェックアウト画面全体に統合し、強化されたデバイス・行動シグナルに対して購入者特有のルールを実行することで、チームは真陽性率を測定し、より広範囲に機能を展開する前に誤検知を最小限に抑えます。

検証が成功すれば、このプログラムは加盟店向けの管理機能も含む形へと拡張され、売り手が自身の保護設定を構成できるようになります。これは、差別化された市場をリードするセラープロテクションの提供に向けた、意義深い一歩となるでしょう。

「Sardineのプラットフォームは今や、私たちのリスク・不正対策ワークフローの中核となっており、ベンダーを統合し、事業のスケールに集中することを可能にしてくれています。」

まとめ: 統合、スピード、そして適切なパートナー

複雑で複数ベンダーにまたがるリスクスタックを管理する企業にとって、このプラットフォームの経験は明確な教訓を示しています。統合はレバレッジを生み出す、ということです。取引モニタリング、不正防止、リスク評価を単一のプラットフォームにまとめたことで、運用の複雑さが軽減され、エンジニアリングリソースが解放され、データ駆動型の意思決定のためのより良い基盤が構築されました。

Sardineのノーコードルールエンジンと協力的なチームが組み合わさったことで、このコマースプラットフォームは、リスク機能を、事後対応型でエンジニアリングに大きく依存した運用から、主体的でアナリスト主導の能力へと転換し、次世代のセラープロテクションをスケールで実現できる態勢を整えました。