Vaultless Tokenization アフリカの決済システム向け
PCI DSS、モバイルマネー、カードデータ、およびアフリカ域内の国境を越える決済フローに関する、ケニアのDPA、NDPA、およびPOPIAへの準拠
アフリカの決済インフラは、モバイルファーストで、代理店を通じて分散型であり、規制がますます強化されています。M-Pesaだけでも、年間460億件以上の取引を処理し、アフリカの複数の市場で7,000万人以上の顧客にサービスを提供しています。ナイジェリアの決済エコシステムは、20カ国以上で事業を展開するpan-African( -African)ネットワークを通じて機能しています。南アフリカは、高度に発達した規制要件を備えた洗練された銀行セクターを運営しています。 また、データ保護の執行は、アフリカ大陸全体で理論上の段階から実効的な段階へと移行しています。ナイジェリアのNDPCは2025年に1,368の組織に対してコンプライアンス調査を実施し、ケニアのODPCは補償金の支払いやデータ管理責任者への罰金科行を行っており、南アフリカの情報規制当局は2021年からPOPIAの執行を進めています。
Vault tokenization を基盤とするアーキテクチャは、アフリカの決済実情に対応しきれていません。エージェントネットワーク、USSDベースのウォレット、低帯域幅の加盟店端末などのエッジエンドポイントは、暗号処理 を処理することができません。国境を越える資金の流れは、成熟度が異なる30以上のデータ保護制度にまたがっています。モバイルマネー・レールは、従来のカードインフラでは想定されていなかった規模とリーチで運用されています。 の 、 アーキテクチャは、まさにこのような環境のために構築されています。 が、複数の管轄区域にまたがる安全な をどのようにサポートしているかをご覧ください。keys Rixon vaultless keyless Rixon tokenization 詳細はこちら →
アフリカの決済事情に合わせて設計
アフリカの決済環境全体において、「tokenization 」のアーキテクチャを形作っているのは、3つの課題です。
EDGE エンドポイント
エージェントネットワーク、USSDベースのウォレット、および低帯域幅の加盟店端末では、暗号化keys を処理できません。
国境を越える資金の流れ
国境を越えるデータの流れは、成熟度がそれぞれ異なる30以上のデータ保護制度にまたがっている。
モバイルマネー・スケール
モバイルマネー・レールは、従来のカードインフラでは想定されていなかった規模と範囲で運用されています。
ケニア:「シリコン・サバンナ」とRixon のアフリカ進出の足掛かり
ケニアはアフリカで最も発展したモバイルマネー経済を誇り、アフリカ大陸にサービスを提供するtokenization プラットフォームにとって、自然な参入拠点となっています。M-Pesaは、同国における取引の在り方を根本的に変革しました。月間アクティブユーザー数は4,099万人、2025/26会計年度の取引件数は464億件、取引総額は41.68兆ケニアシリングに達しています。 モバイルマネーの収益は、サファリコムのサービス収益の45%以上を占めています。M-Pesaはもはや単なる付加機能ではなく、決済システムそのものとなっています。
Rixonこのプラットフォームのアーキテクチャは、ケニアの規制および運用環境に合わせて構築されています。このプラットフォームは機密データを一切保存せず、暗号化も実施していませんkeys 。また、そのように設定された場合、ケニアの居住要件の範囲内に限定されたポリシー制御detokenization に基づいて運用されます。
ケニアデータ保護法が求めるもの
2019年ケニアデータ保護法は、データ保護委員会(ODPC)によって施行されており、ケニア国内で自然人の個人データを処理するあらゆる事業者に適用されます。tokenization のアーキテクチャに影響を与えるKey の要件:
ODPCへの登録義務
年間売上高が500万ケニア・シリングを超える、または従業員数が10名以上のデータ管理者およびデータ処理者は、登録を行う必要があります。Fintech の運営者は、ほぼ例外なくこの基準を満たしています。
法的根拠と同意
個人データの処理は、適法な根拠に基づいてのみ行うことができる。同意は、具体的かつ十分な情報に基づいたものであり、自発的に与えられたものでなければならない。Detokenization 処理の過程は、収集時に明示された適法な根拠と整合していなければならない。
機密性の高いカテゴリーにおけるデータの現地化
機密性の高い個人データや、戦略的利益を目的としたデータ処理については、ケニア国内でのホスティングが求められる場合があります。域内での処理を可能にするアーキテクチャを採用することで、規制上のリスクを軽減できます。
情報漏洩の通知
ODPCおよび影響を受けたデータ主体には、合理的な期間内に通知を行わなければなりません。Rixonのステートレスモデルにより、Rixonの環境内には、漏洩の対象となり得る元の機密データは存在しません。
行政罰金と積極的な取り締まり
ODPCは、最大500万ケニア・シリング(約38,500米ドル)または年間売上高の1%のいずれか低い方の額に相当する行政罰金を科すことができます。現在審議中の「2025年データ保護(改正)法案」では、これを「いずれか高い方の額」に変更することが提案されており、これにより大規模事業者にとってのリスクが大幅に高まることになります。
Rixon がケニアのデータ保護法(DPA)にどのように準拠しているか
Rixon 基となるデータを削除することで、ケニアのDPAにおいて最も一般的な情報露出箇所を解消します:
データの最小限の保持
Rixon の環境には、元の機密データは一切保存されないため、元の値に関する保存期間やアクセス制御に関する懸念は生じません。
デフォルトでの監査証跡
tokenization およびdetokenization へのすべてのリクエストは、ロール、リージョン、時刻、ポリシーコンテキストとともに記録され、説明責任の義務の履行や、ODPCによる調査への対応を支援します。
同意の範囲に沿ったポリシー制御型アクセス
Detokenization これは、収集時に宣言された法的根拠および同意の範囲に、安全かつ一貫して合致するように設定可能なポリシー属性の下でのみ発生します。
モバイルマネー:アフリカの決済を形作る柱
アフリカは、人口の大半にとってモバイルマネーが主要な金融インフラとなっている唯一の大陸です。東アフリカ、西アフリカ、北アフリカ、南アフリカの各地で、モバイルマネー事業者は数億人の顧客にサービスを提供しており、その中にはモバイルマネーが登場するまで銀行口座を持ったことがなかった多くの人々も含まれています。これらのインフラを合わせると、アフリカ大陸全体で年間数百億件もの取引が処理されています。
保護の対象となるデータ
モバイルマネーに関する「tokenization 」の議論は、カード会員データに関するものとは根本的に異なりますtokenization 。保護の対象となる個人データは以下の通りです:
- アカウント識別子としての携帯電話番号
- 国民ID番号には、ケニアの国民IDおよびフドゥマ・ナンバ、ナイジェリアの国民識別番号(NIN)、南アフリカのID番号、ガーナ・カードの番号、ルワンダの国民識別番号などが含まれる。
- エージェント識別子や取引メタデータを含む、SIMに紐付けられたアカウントデータ
- 代理店ネットワークのオンボーディング時に収集されたKYC関連書類
- モバイルマネーが従来のカード決済システムと連携するカードデータ
Rixon によるモバイルマネーデータの取り扱い方法
Rixon カードデータを保護するのと同じvaultless 、keyless モデルを用いて、モバイルマネー識別子をトークン化します。Tokenization は、データ取得時点(アプリケーションAPI 、決済ワークフロー、または統合エンドポイント)でリアルタイムに実行されます。このモデルは、以下の3つの点でアフリカの業務実態に適合しています:
『Keys 』は『The Edge』には登場しない
エージェントネットワーク、USSDベースのウォレット、および低帯域幅の加盟店端末は、暗号化されたkeys を管理する必要がありません。これは、Rixon には管理すべきkeys が存在しないためです。保護層はエッジではなく、プラットフォーム側に存在します。
接続プロファイルに関係なく動作します
Tokenization これは、単一のAPI 呼び出しです。断続的な接続環境下で失敗するようなvault の往復通信は発生しません。プラットフォーム上でのレイテンシは1ミリ秒未満です。エッジエンドポイントが実際にどのような状態を認識するかは、そのエンドポイント自身の接続状況に依存しますが、tokenization レイヤー自体はボトルネックにはなりません。
同一モデルでモバイルデータとカードデータの両方を処理可能
モバイルマネー・レールとカード・レールの両方で事業を展開するネオバンクは、1つの統合ソリューションを利用しています。国民ID、電話番号、カードのPANはすべて、一貫したポリシー制御が適用された同じvaultless tokenization レイヤーを経由します。
ナイジェリア:アフリカ最大の決済市場で、積極的な法執行が進められている
ナイジェリアはアフリカ最大の経済規模を誇り、同大陸で最も活発なfintech エコシステムの一つとなっています。また、2025年現在、同法が最も積極的に施行されている国の一つでもあります。2023年6月に「2023年ナイジェリアデータ保護法」が施行され、旧法の「2019年NDPR」に取って代わりました。 ナイジェリアデータ保護委員会(NDPC)の「一般適用・実施指令(GAID)」は2025年9月に発効し、同法の運用枠組みを規定しています。NDPCは、795の金融機関を含む1,368の組織に対してコンプライアンス調査を実施し、Multichoice Nigeriaに対して7億6,620万ナイラ、Meta Platformsに対して2億2,000万ドルの多額の罰金を科しました。
NDPAおよびGAIDが求めるもの
NDPA 2023は、ナイジェリアにおける個人の個人データの処理を規定しています。tokenization のアーキテクチャに影響を与えるKey の要件は以下の通りです。
DCPMI登録
重要度基準を満たす組織は、NDPCへの登録、データ保護責任者の選任、および年次コンプライアンス監査報告書の提出を行わなければなりません。
法的根拠およびセキュリティ上の義務
事業者は、リスクに応じた技術的および組織的な措置を講じなければならない。Tokenization は、あらゆる決済環境において広く認められている技術的保護手段である。
情報漏洩の通知
個人データに関する情報漏洩については、NDPCに報告しなければなりません。Rixon の「データを保存しない」という方針により、情報漏洩の最も一般的な原因が排除されます。
国境を越える送金に関する規制
個人データの国際的な移転は、定められた法的根拠がある場合にのみ行うことができます。元のデータの移転を最小限に抑える仕組みを導入することで、事業者のリスクを軽減することができます。
積極的な取り締まり下での多額の罰金
重要管理者の場合、罰金は1,000万ナイラ、または年間総収益の2%のうち、いずれか高い方の金額となる。NDPCの命令に従わなかった場合、最長1年の懲役刑に処される可能性がある。
Rixon がNDPAへの準拠をどのように支援するか
Rixonの「vaultless 」モデルは、アーキテクチャレベルでNDPAの要件に対応しています。下流システムにtokens のみを保持している組織は、NDPCの監査およびコンプライアンス体制の対象となるデータの範囲を大幅に縮小することができます。Rixon が生成する監査証跡は、コンプライアンス監査報告書の提出要件をサポートしており、ポリシーによって制御されるdetokenization モデルは、GAIDが義務付ける法的根拠および同意に関する義務に対応しています。
南アフリカ:POPIAと規制対象となる銀行業務の是正措置
アフリカの決済業界において、南アフリカはケニアやナイジェリアとは異なる役割を果たしています。同国は、アフリカ大陸で最も発展した銀行セクター、高度な金融規制当局(SARB、FSCA)、そして2021年7月から完全に施行され、情報規制当局による積極的な執行が行われているPOPIAに基づく成熟したデータ保護体制を有しています。TymeBankのような南アフリカのネオバンクは、欧州のチャレンジャーバンク並みの洗練された運営を行っています。Rixon にとって、南アフリカは信頼性の拠り所となっています。南アフリカでの銀行業務展開が成功すれば、同プラットフォームがアフリカにおける最高水準の規制要件を満たしていることを実証することになるからです。
POPIAが求めるもの
南アフリカにおける個人情報の取り扱いは、「個人情報保護法(POPIA)」によって規定されています。決済tokenization に関する実務上の影響:
適法な処理のための8つの要件
説明責任、処理の制限、利用目的の特定、さらなる処理の制限、情報の質、透明性、セキュリティ対策、およびデータ主体の参加。
セキュリティ対策
責任ある当事者は、個人情報を保護するために、適切かつ合理的な技術的および組織的措置を講じなければならない。情報規制当局は、tokenization および暗号化を、認められた保護手段として明示的に挙げている。
国境を越えた送金
第72条では、南アフリカ国外への個人情報の移転について、適切な保護措置が講じられている受領者への移転、拘束力のある企業内部規則に基づく移転、本人の同意に基づく移転、または特定の契約条件の下での移転に限定している。
情報漏洩の通知
個人情報に影響を及ぼす情報漏洩が発生した場合は、情報規制当局および影響を受けたデータ主体に通知しなければならない。
Rixon がPOPIAをどのようにサポートしているか
Rixonこのアーキテクチャは、POPIAの8つの要件、特にセキュリティ対策と処理の制限に直接対応しています。下流のシステムから個人情報を削除し、tokens に置き換えることで、事業者は攻撃対象領域と、最も厳格なセキュリティ対策の対象となるシステムの範囲の両方を縮小することができます。ケニア、ナイジェリア、さらにはそれ以外の地域へ事業を拡大している南アフリカの多国籍事業者にとって、Rixon を1回統合するだけで、POPIA、ケニアのDPA、およびNDPAへの準拠を同時に満たすことができます。
Vaults がアフリカで何をしたのか
Vault-を基盤とするtokenization は、安定した通信環境と均質な規制環境を備えた先進国市場向けの集中型データセンター向けに設計されました。アフリカの決済インフラは、これら3つの前提条件のすべてに反しています:
Edgeエンドポイントの管理ができないKeys
エージェントネットワーク、USSDウォレット、低帯域幅の加盟店端末、およびモバイルマネーエージェントは、アフリカ大陸全域で実際に運用されている現実です。Vault およびkey で管理されるtokenization では、エンドポイントがkeys を保持するか(セキュリティリスクや運用上の負担が生じます)、あるいは中央のvault との間で往復通信を行う必要があります(大規模な運用では許容できない遅延が生じ、接続が切断されると完全に機能しなくなります)。Rixon にはどのレイヤーにもkeys が存在せず、tokenization の運用では、エッジエンドポイントがkey のデータを保持する必要がありません。
国境を越えたレプリケーションにより、規制リスクが倍増する
vault を基盤とするモデルで、ケニア、ナイジェリア、南アフリカ、ガーナに事業を展開するネオバンクや決済プラットフォームは、各管轄区域でvault インフラストラクチャを導入し、key のライフサイクルを個別に管理し、地域ごとに現地のコンプライアンス関連文書を提出しており、レプリカを作成するたびに新たな攻撃対象領域を生み出しています。Rixon には、レプリケートすべきvault が存在しません。そもそも、元のデータは国境を越えることはありません。
モバイルマネー・スケールは、~のために構築されたものではなかったVaults
アフリカ大陸全域に広がるモバイルマネー・ネットワークでは、年間で合計数百億件の取引が処理されています。M-Pesaだけでも、年間460億件の取引を処理しています。Vault の往復通信は遅延を招き、ネットワークの価値提案を損なうだけでなく、ピーク負荷時に障害の原因となります。Rixon は、vault の往復通信を必要とせず、ピーク時でも性能低下が生じることなく、1ミリ秒未満の遅延で動作します。
アフリカ全域におけるコンプライアンス対応範囲
Rixonのアーキテクチャは、決済システムに影響を及ぼすアフリカの主要なデータ保護制度と整合しています。アフリカ大陸には30以上のデータ保護フレームワークが存在し、その成熟度は様々ですが、Rixon が採用しているアーキテクチャ的アプローチ、すなわち「保存データの最小化、ポリシーに基づくアクセス制御、監査証跡の維持、基礎となるデータを規制対象から除外する」という手法は、さまざまな規制環境において有効に機能します:
ケニア
ODPCによる規制。データ管理者およびデータ処理者の登録が義務付けられており、処理の法的根拠が定められ、域内での処理がサポートされ、デフォルトで監査証跡が記録される。
ナイジェリア
NDPCによる施行。DCPMI登録、技術的保護措置、コンプライアンス監査報告書、情報漏洩の通知。
南アフリカ
情報規制当局による執行。適法な処理のための8つの条件、セキュリティ上の保護措置、国境を越えた移転の制限。
ガーナ
データ保護委員会によって施行されている。現在、アフリカ大陸全体で運用されているデータ保護制度の中でも、比較的成熟したもののひとつである。
エジプト
PDPCによる執行(制定されている場合)。同意および法的根拠に基づく処理。
ルワンダ
ポリシーによって制御されるdetokenization および監査証跡を通じて、「プライバシー・バイ・デザイン」および説明責任の原則がサポートされています。
その他のアフリカの法域
共通のアーキテクチャモデル:ストレージを最小限に抑え、ポリシーに基づいてアクセスを制御し、すべてをログに記録し、新たな体制にも適用する。
PCI DSS 4.0.1 大陸全域に適用される
PCI DSS 4.0.1は、大陸全域におけるあらゆる決済カードデータの取り扱いに対して適用されます。Rixon は、対象システムからカードデータを削除することで、PCIの適用範囲を最大70%削減することができます。
Rixonモデルが暗号化やFPEとどう異なるか
Rixon’s vaultless tokenization は、単なる暗号化でもなければ、フォーマット保持型暗号化でもありません。この区別は、コンプライアンスとアーキテクチャの両方において重要です:
暗号化
暗号化は、key を用いてデータを変換するものです。key は、盗まれたり、入れ替えられたり、不適切に管理されたりする可能性があります。暗号化された個人データであっても、ケニアのDPA、NDPA、およびPOPIAの下では、依然として個人データとみなされます。
フォーマット保持暗号化(FPE)
フォーマット保持暗号化(FPE)は、元のデータのフォーマットを維持しますが、依然としてkeys に依存しており、これらを保持している者であれば誰でも復号することが可能です。
Vault Tokenization
Vault-tokenization は、token を生成しますが、元の値はvault に保存されます。この は、データが保存されているすべての管轄区域において、セキュリティ対策、レプリケーション、および監査の対象となる必要があります。
Rixon Vaultless Tokenization
Rixon vaultless tokenization は、元の値を保存したり、 を管理したりすることなく、不可逆な を生成します。 は、 による復号ではなく、ポリシー制御による取得を通じて行われます。keys token Detokenization key
PCI DSS 4.0.1
PCI DSS 4.0.1 において、適切に実装されたvaultless tokenization システムによって生成された「tokens 」は、tokenization システム自体が同規格の要件を満たしている限り、ほとんどのカードホルダーデータ環境(CDE)管理措置の対象外となります。
アーキテクチャの概要
機密データは、API のエンドポイント、アプリケーション連携、または決済ワークフローを通じてRixon に送信されます。これには、カード情報、モバイルマネー識別子、電話番号、国民ID番号、KYC関連書類、および事業者が保護対象として指定したその他の個人データが含まれます。tokenization 処理では、元の値を保存することなく、リアルタイムで不可逆的なtoken を生成します。
機密データ
- カードデータ
- モバイルマネーの識別子
- 電話番号
- 国民ID番号
- KYC関連書類
Rixon Vaultless Tokenization
- API エンドポイント
- アプリケーション連携
- 支払ワークフロー
不可逆Token
元の値を保存することなく、リアルタイムで生成されます。
下流システムが、モバイル送金の決済、カード取引の送信、不正利用チェックの実行、またはデータ主体のアクセス要求への対応のために元の値を必要とする場合、Rixon を通じてdetokenization へのリクエストを送信します。このリクエストは、設定されたセキュリティポリシー(ロール、デバイス、地域、時間枠、およびその他のポリシー属性)に基づいて評価されます。許可された場合、その単一の操作の範囲内において元の値が返されます。元の値は、Rixonの環境には一切保存されません。
- 役割
- デバイス
- 地域
- タイムウィンドウ
- その他のポリシー属性
クラウドネイティブ、自動スケーリング、99.999%の稼働率。HSMのプロビジョニングが不要です。vault クラスタの運用も不要です。key のライフサイクル管理も不要です。管轄区域ごとのvault レプリケーションに関する文書化や監査も不要です。
アフリカの決済チームが評価を行うべきタイミングRixon
Rixon 以下のいずれかに該当する、アフリカで事業を展開する決済プラットフォーム、モバイルマネー事業者、ネオバンク、fintech インフラプロバイダー、および加盟店に適しています:
エッジエンドポイント
モバイルマネーやカードのデータは、key の 管理が運用上現実的ではないエッジエンドポイント(エージェント、USSD、低帯域幅端末)においても保護される必要があります。
複数国への事業拡大
複数国への事業拡大(ケニア → ナイジェリア → 南アフリカ → ガーナ → およびその他の国々)により、国ごとのコンプライアンス対応にかかる負担が増大している
本人確認およびKYCデータ
国民ID、電話番号、およびKYCデータは、ケニアのDPA、NDPA、POPIA、あるいはその他の新興の アフリカ諸国の規制に基づき、大規模に保護される必要があります。
PCI DSS 適用範囲の縮小
PCI DSS スコープの縮小は、アフリカのデータ保護義務と並んで、定量的に評価可能な予算上の優先事項である。
既存のTokenization は限界に達しつつある
既存のtokenization はvault を基盤としており、以下の課題に直面している。 国境を越えたレプリケーション、エッジエンドポイントのkey 管理、あるいは モバイルマネー・レールの遅延
Pan-アフリカのインフラパートナーおよびマネージドサービスプロバイダー
アフリカの決済インフラは、pan といった少数の大陸規模の事業者に集中している。最大手の決済スイッチ、決済ネットワーク、モバイルマネー・アグリゲーターは、それぞれ20カ国以上のアフリカ諸国にサービスを提供しており、モバイルマネー、銀行振込、カード決済ネットワークを横断して連携している。これらは、下流のフィンテック企業、銀行、加盟店向けに数億件もの取引を処理している。
インフラストラクチャ層
これらの事業者は、従来のMSPとは異なります。これらは、アフリカのフィンテック企業、銀行、加盟店といった下流の事業者が依存するインフラ層なのです。
Rixonの「vaultless 」(keyless )アーキテクチャは、このレイヤー内に組み込まれるよう設計されています。インフラパートナーレベルでの「Rixon 」との連携により、個々の企業と直接営業交渉を行う必要なく、下流にある数百社のアフリカのフィンテック企業、銀行、加盟店にまでリーチすることができます。これは、アフリカ市場において利用可能な最もレバレッジの高いチャネル戦略です。
なぜ「Rixon 」が「Pan 」―アフリカのインフラモデル―に適合するのか
インフラ事業者は、特定のアーキテクチャ上の課題に直面しています。その顧客は、20以上のデータ保護体制、多様な接続プロファイル、そしてモバイルマネーとカード決済ネットワークが混在する環境にまたがっています。このレイヤーにおけるVault を基盤としたtokenization の導入には、管轄区域ごとにvaults を配備し、20以上の規制環境にわたるkeys を管理し、顧客との統合ごとに国境を越えるデータフローを文書化する必要があります。その結果、インフラ事業者の利益率は縮小し、運用負担は増大します。
20以上の体制
事業展開地域ごとに異なるデータ保護要件。
接続状況の変動
インフラは、大きく異なるネットワーク環境下でも正常に動作しなければならない。
複数の決済チャネル
モバイルマネーと従来のカード決済システムが、同じサービスエリア内で共存している。
複数の市場にわたる単一の統合
Rixon その負担を取り除きます。Rixon との単一の統合により、ケニアのDPA、NDPA、POPIA、および主要なアフリカのデータ保護制度を同時にカバーできます。インフラ事業者は一度導入するだけで済みます。下流のフィンテック企業や銀行は、そのコンプライアンス体制を引き継ぐことができます。事業者は、管轄区域ごとのvault インフラを拡張することなく、顧客基盤に合わせて拡張可能な付加価値層として「tokenization 」を提供できます。
- 特定の管轄区域に限定されたvault のレプリケーションは行われません。
- 20以上の環境にまたがるkey のライフサイクルは存在しません。
- 新しい市場が加わるたびに、vault のインフラを拡大する必要はありません。
アフリカにおけるRixon との提携の実態
組み込み統合モデル
Rixon パートナーの既存の決済インフラ内に組み込まれ、 tokenization レイヤーとして、下流の顧客が パートナーのAPIs を通じて利用します。パートナー側で vault クラスターやHSMを展開する必要はありません。
デフォルトでは、複数管轄区域および複数レールに対応
この統合ソリューションは、ケニア、ナイジェリア、 南アフリカ、ガーナ、およびアフリカの新興国におけるカードデータ、モバイルマネー識別子、 KYCデータ、国民ID番号を網羅しています。
インフラ規模で運用可能
1ミリ秒未満のレイテンシ、毎秒250万トランザクションの プラットフォーム処理能力、99.999%の稼働率。パートナー各社が運営する Railsインフラ向けに設計されています。
組み込み用途向けに構築されたマージンモデル
価格設定は、vault インフラストラクチャ単位ではなく、販売量に応じて設定されており、 これにより、パートナーの下流顧客基盤が拡大しても、 利益率を維持することができます。
パートナー向けの営業ツールとしてのコンプライアンス体制
Pan-アフリカの通信事業者は、自らシステムを構築することなく、 独自の価値提案の一環として、複数の法域にわたるコンプライアンス対応を 提供することができます。
アフリカで誰に合うか
Pan-tokenization を下流の顧客向けのバリューレイヤーとして組み込もうとしているアフリカの決済インフラ事業者
アフリカの複数国にわたる事業拡大を目指す銀行やフィンテック企業を支援する、各地域のMSPおよびシステムインテグレーター
モバイルマネー事業者が、サービス提供地域全体でデータ保護を拡大
銀行やfintech の顧客を抱える南アフリカのシステムインテグレーターが、pan-Africanの事業を拡大中
アフリカでtokenization 事業を展開するクラウドネイティブコンサルティング企業
アフリカTokenization よくある質問
はい。Rixon は機密データを保存せず、暗号化も行わないため(keys )、ケニアのデータ保護法(DPA)における最も一般的なリスク要因を排除しています。このプラットフォームは、ケニアでの導入に向けた地域内処理パスをサポートしており、同意および法的根拠の要件に合わせてポリシーで制御される(detokenization )ほか、ODPCの調査対応に向けた監査証跡がデフォルトで記録されます。
はい。Rixonのvaultless モデルは、アーキテクチャレベルでNDPAの要件に対応しています。下流システムにtokens のみを保持している組織は、NDPCの監査およびコンプライアンス体制の対象となるデータの範囲を大幅に縮小できます。監査証跡はコンプライアンス監査報告書の提出要件に対応しており、ポリシーによって制御されるdetokenization は、GAIDが定める合法的な根拠および同意に関する義務に対応しています。
はい。Rixon は、携帯電話番号、国民識別番号(ケニアの国民ID、ナイジェリアのNIN、南アフリカのID、ガーナカード、ルワンダの国民識別番号)、アフリカ各国の決済プラットフォームにおけるPixに相当する識別子、KYC書類、カードデータ、および事業者が保護対象として指定したその他の個人データをトークン化します。vaultless モデルは、データがモバイルマネー識別子であるか、従来のカードデータであるかを問わず、同一の仕様となっています。
はい。Rixonのアーキテクチャは、POPIAが定める合法的な処理の8つの要件、特にセキュリティ上の保護措置および処理の制限に準拠しています。下流システムから個人情報を排除し、代わりにtokens を導入することで、責任者は攻撃対象領域を縮小するとともに、POPIAの下で最も厳格な保護措置の対象となるシステムの範囲も縮小することができます。
Rixon の単一の統合ソリューションにより、ケニアのDPA、NDPA、POPIA、ガーナのデータ保護法、およびアフリカの主要なデータ保護制度を同時に網羅できます。Rixon には複製すべきvault が存在しないため、国ごとに個別のvault インフラストラクチャを展開する必要はなく、国ごとのkey のライフサイクルを管理する必要もありません。
Rixon どのレイヤーにもkeys は存在しません。エージェント、USSDウォレット、低帯域幅の加盟店端末を含むエッジエンドポイントは、暗号化keys を管理する必要はありません。保護レイヤーはエッジではなく、プラットフォーム上に存在します。Tokenization は、多段階のkey 操作ではなく、単一のAPI 呼び出しであり、アフリカの接続環境に適しています。
Rixon 、これまでカード会員データを保存または処理していたシステムから、そのデータをRixon 。カード会員データに一切関与しなくなったシステムは、PCI評価において「カード会員データ環境」から除外することができます。導入事例では、対象範囲を最大70%削減することに成功しています。
いいえ。暗号化および形式保持型暗号化は、key を使用してデータを変換しますが、このハッシュは盗まれたり、入れ替わったり、不適切に管理されたりする可能性があります。暗号化された個人データは、ケニアのDPA、NDPA、およびPOPIAの下では依然として個人データとみなされます。Rixonのvaultless tokenization は、keys を使用せず、元の値を保存することなく、不可逆なtoken を生成します。Detokenization はポリシーに基づいて制御される検索であり、key のような復号化ではありません。
Rixon同社のプラットフォームは、1秒あたり最大250万件のトランザクションを、1ミリ秒未満のレイテンシと99.999%の稼働率で処理します。トランザクション処理経路にはvault の検索が含まれていないため、モバイルマネー・レールの規模を含むピーク時の負荷下でもパフォーマンスが低下することはありません。
はい。「Rixon 」は、pan ――アフリカの決済インフラ事業者、地域MSP、システムインテグレーター、マネージドセキュリティパートナー――に組み込まれるよう設計されています。「Rixon 」を1回統合するだけで、ケニアのDPA、NDPA、POPIA、およびアフリカの主要なデータ保護制度を同時にカバーでき、パートナーが管轄区域ごとにvault インフラを運用する必要はありません。
Rixon が、モバイルマネー、カードデータ、ケニアのDPA、NDPA、およびPOPIAを単一のアーキテクチャでどのように処理しているかをご覧ください。
Rixon のエンジニアとの20分間の通話です。アフリカにおける事業拠点、モバイルマネー・レール、スコープの縮小、および複数国への事業拡大に関する要件について、順を追ってご説明いたします。