SeatGeekがSardineで一元化されたデバイス・行動インテリジェンスを活用し、需要の高いチケット発売を保護する方法

チケットは価値が高く、即座に譲渡可能で、換金性も高いため、ライブイベントのマーケットプレイスは不正の主要な標的となっています。SeatGeekのようなプラットフォームは、需要の高いチケット発売時に正規のファンを妨げることなく、ボット攻撃や盗まれた決済情報を使った試みを阻止しなければなりません。
SeatGeekは、米国全土のライブイベントと何百万人ものファンをつなぐチケットマーケットプレイスです。しかし、ファンにとってチケットを購入・譲渡しやすくしている特性、すなわち高い価値、即時配送、迅速な転売こそが、詐欺師にとっても魅力的な標的となる理由です。その結果、SeatGeekはスピード、セキュリティ、コンバージョンのバランスを常に取り続けなければなりません。
このバランスを保つために、SeatGeekは断片化された旧来のツールから脱却し、Sardineを活用した一元的なインテリジェンスプラットフォームへと移行しました。
Sardineとのパートナーシップ以来、SeatGeekは不正調査とレビューのワークフローを単一のプラットフォームに一元化しました。断片化されたツールや手動の調査手順に頼るのではなく、チームはリスクシグナルの確認、エージェントの意思決定支援、カスタムルールの構築を一箇所で行えるようになりました。これにより、スピードと正確性の両方が求められる需要の高いチケット発売時に、SeatGeekはより高い機動力を発揮できるようになりました。
課題: 絶え間ないチューニングと「誤検知」という代償
大手マーケットプレイスの不正対策チームは、しばしば事後対応型の防御サイクルから抜け出せなくなります。アカウント乗っ取りや盗まれたクレジットカードの使用に、ペースについていけないツールで対抗しようとすると、大きな運用上のボトルネックが生まれます。不正による損失を食い止めるために、チームはしばしばルールを厳格化せざるを得ませんが、その一律な対応は意図せず一部の正規のファンをブロックしてしまいます。
「不正損失の観点から、かなりの課題に直面していました。アカウント乗っ取りや、新規アカウントを作成した上で盗まれたクレジットカードを使って注文する事例が数多く発生していました。不正だと思われるものをより多く拒否しようとすると、大量の誤検知が発生してしまいました。そのため、不正による損失が多すぎるか、あるいは正規ユーザーへの「侮辱」(不当な拒否)が多すぎるか、その両方のバランスを取るのに苦労していました。」
実際のところ、断片化されたシステムは調査を遅らせ、SeatGeekが一貫した対応を取ることを難しくしていました。これは具体的に3つの形で表れていました。
- 誤検知の罠: システムが断片化し、不正による損失が高い水準にあると、アナリストは不正を減らすために非効率なルールを作らざるを得なくなりますが、それらは正当な注文にも影響を及ぼし、顧客体験の問題や正当な売上の損失を引き起こします。
- モデル調整のための絶え間ないデータラベリング: 旧来のモデルは、ラベル付けされたデータによる絶え間ない「フィードバック」を必要とします。チームはしばしば、実際にリアルタイムの不正を防ぐことよりも、機能しづらいモデルを訓練するために古いイベントを手動でラベル付けすることに多くの時間を費やしています。
- 可視性のギャップ: 一元化されたハブがなければ、アナリストは、ユーザーが位置情報を偽装しているか、乗っ取られたデバイスを使用しているかを確認するためだけに、複数のプロバイダー間を行き来しなければなりません。この断片化により、脅威にリアルタイムで対処することが難しくなります。
解決策: 一元化された行動インテリジェンス
手作業の繰り返しから脱却するために、SeatGeekはSardineとパートナーシップを結び、エンティティ中心のルールを超えて、ユーザー行動を総合的に捉える視点を採用しました。
「このプラットフォームが、適切な種類のデータを取り込み、その情報を一元化し、カスタムルールの構築を可能にするように設計されている点に感銘を受けました」とPrashantは語りました。
Sardineのデバイス・行動生体認証スイートを統合することで、チームはあらゆる取引の背後にある「どのように」を見抜く力を得ました。大きな課題の一つが、複数のアカウントやデバイスにまたがる常習的な行為者を結びつけることでした。
「複数の人物が異なるアカウントを使いながらも、同じIP、デバイス、決済方法、または位置情報を共有している場合、それらを結びつける作業は簡単でも一貫してもいませんでした。それがギャップでした。」
取引を超えて
Sardineは、旧来のツールでは到達できない技術的な洞察を提供します。Sardineはデバイスの整合性、行動生体認証、インフラシグナルを含む詳細なセッションレベルのテレメトリを提供し、SeatGeekが取引完了前に自動化された活動や組織的な不正インフラを検知できるようにしています。
チームは今や、「ファン」が実際にはコピー&ペーストのショートカットを使ってフィールドを入力しているかどうか、あるいはデバイスIDがネットワーク全体で他の何千ものアカウントと結びついているかどうかを確認できるようになりました。これにより、SeatGeekは既知の不正アカウントに関連付けられたアカウント間の活動を、事前に食い止めることができます。
本人確認には独自の課題がありました。SeatGeekは以前、ユーザーが静的なID画像をアップロードすることに依存していましたが、このプロセスはAI生成写真によってますます悪用されるようになっていました。Sardineのライブ本人確認とセルフィーチェックを統合することで、リスクアナリストやサポート担当者は今や高額購入に対してステップアップ認証をトリガーできるようになり、静的な画像では提供できない動的な保護層を追加できるようになりました。
迅速なルール展開
Sardineのルールエンジンにより、チームはエンジニアリングのサイクルを待つことなく、独自のロジックを構築・展開できます。この機動力は、不正のパターンが数分単位で変化する大規模なイベント発売時に非常に重要です。チームは手動のSQLクエリから、過去データに対して仮説を検証し、即座に本番反映できるインターフェースへと移行しました。
「私たちには、すべての情報を一箇所に集約し、ルールを構築し、エージェントがそれを確認して迅速な意思決定ができるようにする、一元化された場所が必要でした。」
組織的なネットワークを無力化する
Community Risk Intelligenceを活用することで、チームは孤立したアカウントの調査から、不正インフラ全体を無力化する取り組みへと移行しました。共有ハードウェアIDとIPアドレスの結びつきを追跡することで、SeatGeekは何千ものアカウントを使ってチケットを買い占めたり盗まれた資金を移動させたりする組織的なネットワークを特定できます。
成果: スケールにおける運用効率
「重要なのは、リスクのある要素を見つけることだけではありません。信頼できる顧客を特定することも同じくらい重要です。」
手作業のワークフローから自動化されたインテリジェンスへの移行により、SeatGeekの不正対策チームは調査ではなく戦略に集中できるようになりました。アナリストは今や、エンジニアリングサイクルを待つことなく、数分で新しい検知ロジックを展開できます。データのサイロを解消し、グラフを活用した単一のビューにまとめることで、チームは調査担当者の直感をプラットフォーム全体の保護へと変えるために必要な技術的なレバレッジを手に入れました。
- 分散型戦略: 手動ラベリングの必要性をなくすことで、アナリストは独立して防御策をテスト・展開できるようになりました。これにより、チームの焦点は事務的な維持管理から、積極的な脅威防止と長期的なリスクアーキテクチャへと移行します。
- コンバージョン精度の向上: 検知精度が高まることで、需要の高い販売時に正規のファンがブロックされるケースが減少します。これは収益を直接保護し、過度にチューニングされた一律のルールが誤検知を引き起こしたときに通常急増するサポート対応量を削減します。
- スケールにおけるステップアップ認証: ライブ本人確認への移行は、測定可能な損失防止に直結しています。スーパーボウルの週末には、SeatGeekは本人確認に失敗したユーザーから5万ドル分、応答しなかったユーザーから3万5千ドル分のチケットを保留し、2日足らずで8万5千ドル分の不正を阻止しました。
- ネットワークレベルの可視性: デバイスの実際の位置情報と、組織的な行為者による行動上の危険信号を特定することで、SeatGeekは今や不正グループを支えるインフラを無力化しています。もはやチャージバックが問題を知らせるのを待つのではなく、侵入の入口で脅威を特定します。
SeatGeekとSardineの今後は?
SeatGeekがグローバルな展開と一次チケット販売での存在感をさらに拡大していく中、Sardineとのパートナーシップは、安全にスケールするために必要な技術的基盤を提供しています。機械学習を活用した不正に狙われる業界において、現状に満足している余地はありません。
「データもあり、カスタムルールを構築するためのプラットフォームもあります。これにより、従来型の不正から、プラットフォーム上の購入者、販売者、ブローカーにまたがる新しい悪用の手口まで、さまざまな種類の不正を検知し、対処できるようになります。」
精密でデータ駆動型の防止策により、正規のファンは座席に座り続けられる一方で、悪意ある行為者は侵入の入口で特定されます。これにより、セキュリティが目に見えない、現代の顧客が当然のように期待するファン中心の体験を維持しつつ、詐欺師にとっては突破不可能なものとなっています。高リスクなイベント発売には、このような精密な対応が求められ、チームは事後対応の雑務を、ファンの邪魔をしない主体的な防御へと置き換えることができます。


