2026 年 8 月 28 日,菲律宾统计署(PSA)与菲律宾群岛银行(BPI)签署国家身份认证服务(NIDAS)订阅合同。此后,符合条件的持有人在 BPI 手机应用开户仅需实时自拍,系统直接将人脸与国家身份库比对,无需上传实体证件或补充证明文件。
菲律宾土地银行(LandBank)与海外菲律宾人银行(OFBank)更早实现该路径,上线不到一个月即开出超 21.1 万个免实体证件账户。
这一变化的核心不在于少传一张证件,而在于远程开户中成本最高、商业化最成熟的环节——证件真伪与人证一致性核验,正从商业供应商按量计费的模式,转向基于国家级身份基础设施的实时权威认证。
需明确的是,国家身份系统仅接管了“身份真实性”这一层,即确认身份是否存在及人证对应关系。客户尽职调查(CDD)、反欺诈及反洗钱等最终责任仍由金融机构承担。
一、机制不新,变的是它开始扩散
国家数字身份进入金融开户并非 2026 年的新生事物,印度 Aadhaar 与新加坡 Singpass 已运行多年。菲律宾央行(BSP)早在 2023 年第 1170 号通函中,便已将 PhilSys 记录列为官方且充分的身份证明,并确立了其作为可靠独立来源的地位。
2026 年的变化在于规模与强制性:
- 规模侧:截至 2025 年底,PSA 验证通过的国家身份注册人数达 9,073.7 万,底库规模足以支撑银行将其嵌入主要开户链路。
- 强制侧:BSP 在 2026 年 8 月的征求意见稿中,拟要求银行、数字银行及虚拟资产服务商接入 NIDAS,并将认证嵌入客户准入与风险更新流程。草案设定了分批次合规窗口,同时也保留了无国家身份证件时的替代路径。
墨西哥则采取了不同路径。2026 年 7 月生效的 CNBV 决议将人脸生物识别纳入身份认证机制,要求采集的人脸须与国家选举委员会(INE)等联邦机构记录达到至少 90% 匹配度,并严禁生物识别库在机构间共享。
世界银行 2025 年版 ID4D 数据显示,全球仍有约 8 亿人无官方身份证件,至少 28 亿人缺乏政府认可的数字身份。行业判断认为,当前处于数字公共基础设施(DPI)建成后、依赖方规模化接入的早期阶段,互操作性与责任界定仍是挑战。
早期、扩散中、高度不均衡——这是当前数字身份基础设施的准确状态。
二、被基础设施化的那一层,差异化空间在收窄
需纠正“国家身份认证免费”的误区。PSA 表示目前对完成接入的机构免费提供 NIDAS,长期费用也将低于数字化流程节省的成本,但这本质是形态的改变:基础核验能力正转变为可直接接入的公共基础设施。
市场趋势印证了这一判断。Biometric Update 与 Goode Intelligence 报告指出,行业正从证件核查演进为更广义的信任基础设施;Juniper Research 预测到 2030 年全球数字身份核验次数将达 1,750 亿次。Visa 以 24 亿美元收购 BioCatch,重点也在于账户接管与欺诈情报,而非单纯的证件识别。
当核验对象从“客户递交的证件”变为“对权威记录的实时认证”,传统 IDV 厂商在版式覆盖、防伪特征库等方面的边际价值下降。但以下三个核心风控问题并未被国家系统接管:
单次国家身份核验仅证明开户时点的身份关系,无法保证后续使用仍由本人控制,账户可能被转手、出租或卷入资金归集网络。
这次操作是不是本人自愿在做
在远程诈骗与远控工具场景下,人与脸虽为本人,但意愿被操控。人脸比对无法判断操作是否出于真实意愿。
这个账户与其他账户之间形成了什么关系
单看单个账户 CDD 可能合规,但置于设备、网络路径的关系网络中,可能隐藏着关联数十个账户的黑产团伙风险。
国家身份系统解决了“身份真假”问题,而商业风控的差异化正后移至操作可信度、意愿真实性及存续期风险。证件核验标准化压缩了单一环节厂商的空间,却提升了全链路风控的需求重心。
三、后移之后:全生命周期信任体系的六个模块
随着基础身份真实性趋于标准化,后续环节在风险决策中的权重上升。从开户到贷后的风险判断可拆解为六个模块:
活体与攻击面防御(Liveness)
回答“人脸是否来自真实实时采集”。涵盖深度伪造检测、呈现攻击检测(PAD)及注入攻击检测(IAD)。当用户动作简化为一次自拍时,生物信息信任度更高,攻击动机更强,此环节权重反而上升。
信用评估(Credit)
回答“是否有能力与意愿偿还”。国家统一身份标识有助于数据对齐,但不替代信用模型本身,仍需应对数据源稳定性与多头借贷识别挑战。
反洗钱与制裁筛查(AML)
回答“是否存在金融犯罪风险”。需处理同名、别名及企业受益所有人(UBO)穿透。国家身份系统无法看穿多层持股结构,且部分法规禁止存储身份号,自动化筛查要求更高。
存续期监测(Monitoring)
回答“账户是否仍由本人控制”。监测行为漂移、设备突变及控制权转移。单次认证无法替代持续的行为基线监测。
四、三类市场,三种建设顺序
跨市场展业切忌简单复制架构,需根据身份源成熟度动态调整:
- 第一类:身份源已入金融开户,监管推动规模接入(如菲律宾)。采购重点转向 NIDAS 稳定接入、失败回退机制及存续期监测。需注意合规限制,如不得在本地库存储国家身份号。
- 第二类:官方底库权重上升,机构仍需自建体系(如墨西哥)。官方记录成为真实性锚点,但机构仍需自备采集、活体及库治理能力。此类市场中 Liveness 与合规架构价值更高。
- 第三类:缺少稳定统一的远程身份源。大量新兴市场仍属此类,证件版式覆盖与人证比对仍是刚需,不可盲目砍掉基础 IDV 能力。
“证件之后”不等于“证件消失之后”
跨市场企业需构建两层结构:上层为可替换的身份来源接口(因国而异),下层为统一的风险判断层(设备、行为、关系网络)。
五、加强后几层,为什么不一定伤转化
提升风控强度未必牺牲转化率。菲律宾案例显示,利用权威身份源可将证件拍摄压缩为一次自拍,既保证强度又减少用户动作。
价值后移的多数信号(设备、行为、监测)不占用用户注意力。分层验证设计原则应为:低风险路径无感通过,中风险路径追加核验,仅高风险路径打断流程。这实际上是将摩擦集中到了需要进一步证明的人群身上。
六、对出海企业意味着什么
- 重看预算结构:在身份源成熟市场,减少在证件版式精度上的重复投入;在不足市场,保留基础 IDV 预算。
- 升级供应商评估:除证件覆盖外,重点考察 PAD、深伪检测、IAD 能力及国家身份源接入的回退机制。
- 将身份源接入产品化:国家级接口碎片化严重,供应商的核心能力将体现为接口管理与合规适配。
- Fraud 与 Monitoring 前置:避免形成风险孤岛,将 IDV 结果作为风险引擎输入,贯穿全生命周期。
当前正处于架构、预算与供应商选择的关键窗口期。随着更多国家将类似安排纳入政策议程,提前布局者将占据主动。
结语:从身份确认到持续风险判断
证件核验不会消失,但其角色正从差异化核心转变为标准化基础设施。未来,机构与服务商的竞争力将体现在回答更难的问题上:操作是否自愿、意愿是否真实、账户是否持续可控。
国家数字身份的普及重塑了 IDV 价值链:当“确认他是谁”变得容易,市场的溢价将流向身份之外更深、更持续的风险判断能力。

