Web3を埋め尽くすAIボット 「人間である証明」こそ唯一の解決策

Alexey Bondarev
Alexey BondarevOct, 03 2026 18:32
Web3を埋め尽くすAIボット 「人間である証明」こそ唯一の解決策

エアドロップは、本物のユーザーがウォレットを接続する前にボットに根こそぎ持っていかれる。ガバナンス投票は、何千という偽アカウントに振り回される。DeFiの流動性マイニングは、1人のアクターが1万アドレスを回して吸い上げる——。

これは絵空事ではない。

「アドレス」ではなく「人間」を前提に設計されたあらゆるクリプトプロダクトが直面している、構造的な摩擦だ。

この根本原因には技術用語がある。シビル攻撃(Sybil Attack)だ。そして、今その対抗軸として浮上しているのが「Proof of Personhood(人間である証明)」である。

そしてマーケットは、すでにそれが「重要だ」と判断し始めている。

Worldcoin (WLD)は直近24時間で21%超の上昇、Humanity Protocol(H)は34%超の急騰でCoinGeckoのトレンド上位に食い込んだ。市場のメッセージは明確だ——このテーマは、もはや先送りできない。

要点まとめ

  • 「人間である証明」は、名前などの個人情報を明かさずに、「唯一の実在する人間」であることをブロックチェーン上で暗号学的に証明する仕組みだ。
  • 解決しようとしている核心はシビル攻撃であり、1人の人間が複数の偽IDを量産し、「1人1枠」前提の設計を食い物にする行為を防ぐ。
  • 代表的なアプローチは、生体情報(虹彩・掌静脈・顔認証)とソーシャルグラフ解析、またはそのハイブリッドで、それぞれプライバシー・利用しやすさ・分散性のトレードオフが異なる。
  • ゼロ知識証明の活用により、生体データそのものを明かさずに「人間である」事実だけを検証できる。
  • AI生成ボットがオンラインで人間と見分けがつかなくなりつつある今、「人間である証明」はニッチなWeb3課題から、インターネット基盤そのものの問いへと変貌している。

シビル攻撃とは何か そして、なぜすべてを壊してしまうのか

「シビル攻撃」という名称は、16の人格を持つ女性を扱った1973年の精神医学ケーススタディに由来する。コンピュータサイエンティストのJohn Douceurは、分散システムに特有の故障モードを説明するため、この言葉を2002年のMicrosoft Research論文で借用した。

仕組みはこうだ。ネットワークが「参加IDの数」に応じて影響力や報酬、リソースを配分し、かつ「新規IDの作成コスト」が十分に安ければ、1人の攻撃者が大量の偽IDを作ることでシステム全体を乗っ取れてしまう。

Bitcoin (BTC)では、影響力は「計算仕事量」に紐づくため、シビル攻撃のコストは高い。1台のマイナーは、アドレスをいくつ持とうがハッシュパワーに応じた報酬しか得られない。しかし多くのWeb3アプリケーションはそうではない。トークンエアドロップは「ウォレット1つにつき1枠」を配る。クアドラティック・ボーティングは小口の投票者を優遇するため、資産を細かく分けて複数アドレスから投票した方が有利になる。レンディングプロトコルは「人」ではなく「アドレス」ごとに担保比率を見る。

いずれのケースでも、「1アドレス=1人間」という暗黙の前提に立って設計されている。だが、ある瞬間から合理的なプレイヤーは気づく。「真面目に価値を提供するより、1,000個ウォレットを生成した方が圧倒的に安い」と——その瞬間に、この前提は崩壊する。

シビル攻撃は、何かをハッキングする必要はない。ただ「偽IDを作るコスト」が「そうして得られる見返り」より低ければよく、今日の多くのWeb3アプリでは、この計算が圧倒的に攻撃者有利に傾いている。

問題のスケールは、開発者の多くが想像するより速く膨らんでいる。2023年には、Arbitrum (ARB)のエアドロップの約2割がシビルウォレットに流れたと、オンチェーン分析で推計された。Friend.techのインセンティブプログラムは、ローンチから数日で「農場化」された。そして、これらはいずれも「現行世代のAIエージェント」普及前の話だ。今やAIはウォレットを作成し、資金を送り込み、プロトコルと対話し、簡易なボット検知を人間の介在ほぼゼロでくぐり抜けられる。

関連記事: OpenAI Launches Lockdown Mode To Block Prompt Injection Attacks

「1人の人間につき1つのID」を保証するProof of Personhoodとは

Proof of Personhood(人間である証明)は、特定の技術そのものではない。「ただ1人の実在する人間だけが保持でき、譲渡も複製もできず、中央集権的な権威に依存せずに誰でも検証できるクレデンシャルを作る」という設計目標だ。

いわば「暗号学的なインターネット版・出生証明書」だが、発行者はあなたの名前を知る必要すらない。

中核にある発想はシンプルだ。人間は、偽造が非常に難しい「物理的・社会的な一意性」を持っている。虹彩パターンは、統計的に見て「生きている全人類の中で一意」だとされる。

顔、掌紋・掌静脈、オンライン行動のパターン、あなたを知り、あなたに「保証」を与える他者とのソーシャルグラフ——これらはいずれも、大規模に偽造することが極めて困難な特徴だ。Proof of Personhoodシステムは、こうした属性のいずれかをオンチェーンのクレデンシャルに変換し、「このウォレットの背後には実在する1人の人間がいる」と証明する。ただし、それが“誰か”や、“どのような属性か”までは明かさない。

クレデンシャルの具体的な形はプロジェクトごとに異なる。Worldcoinは専用ハードウェア「Orb」で虹彩をスキャンし、ゼロ知識証明を用いた「World ID」を発行する。これは「すでに登録済みでない1人の人間である」ことを示す証明だ。Humanity Protocolは掌静脈認証を採用し、分散型ID(DID)と検証可能なクレデンシャル(VC)を発行する。別プロジェクトのProof of Humanity(Ethereum (ETH)上)は、動画提出とソーシャルな「推薦」仕組みを用い、既存の登録者が新規参加者にステークして保証する。

関連記事: Tether's USDT Flips Ethereum For First Time In 8 Years, Then Slips Back

バイオメトリクス型アプローチ 虹彩・掌・顔はどうオンチェーンにつながるか

生体情報ベースのProof of Personhoodは、大きく「キャプチャ」「テンプレート生成」「コミットメント」という3段階のパイプラインで動く。

まずキャプチャ段階では、専用ハードウェアが生体情報を取得する。WorldcoinのOrbは近赤外線カメラで両眼の虹彩を高解像度で撮影する。

Humanity Protocolのデバイスは、カメラでは見えない掌の静脈パターンを読み取る。内部構造である掌静脈は外部から模倣がほぼ不可能とされる。ここで重要なのは「ハードウェアが信頼できること」であり、そのため各プロジェクトはスマホカメラに頼らず、自前デバイスや認証済みのハードウェアパートナーを採用する。

次にテンプレート生成段階では、生の画像を数学的表現へと変換する。虹彩であれば「IrisCode」と呼ばれるバイナリ列や同等の特徴ベクトルだ。IrisCodeは虹彩のテクスチャや構造をコンパクトなビット列に圧縮する。同じ虹彩を2度スキャンすると、IrisCodeの差分はビット数の10%未満に収まる。一方、別人の虹彩同士では約45%のビットが異なり、統計的にはランダムノイズと同程度の差が生じる。この特性が、視覚的な確認なしで「唯一性」をチェックできるベースとなる。

最後にコミットメント段階では、このテンプレートにハッシュをかけ、そのハッシュをオンチェーンに記録する。

Worldcoinはここにゼロ知識証明プロトコルを重ねる。OrbがIrisCodeに対するコミットメントを生成し、後から新たなスキャンが既存コミットメントと一致するかどうかを、IrisCodeそのものもコミットメントの平文も開示せずに検証できるようにする。オンチェーンには「ヌリファイア」と呼ばれる一回限りのコードだけが記録され、これによって「クレデンシャルを使った事実」は証明されるが、その使用が元の登録データにひも付けられることはない。

この仕組みは、プライバシーの観点で決定的に重要だ。ブロックチェーンの観察者は、「有効なWorld IDを持つ誰か」があるアクションを実行したことは確認できる。しかし、そのIDが誰のものか、虹彩がどのようなものか、その他の属性については一切知ることができない。

関連記事: Ethereum Hasn't Traded This Low Since 2023, And It's Still Sliding

ソーシャルグラフ型アプローチ なぜ一部の陣営は生体情報を避けるのか

Proof of Personhoodを構築しているチームの中には、「ハードウェア依存のバイオメトリクスは本筋ではない」とみなすグループもある。主な異論は2つだ。ひとつは「アクセス性」——Orbのようなデバイスは設置拠点への物理的な移動を要し、何十億もの人を初期段階から排除しかねない。もうひとつは「信頼」——ハードウェア製造元が、IDシステム全体の単一障害点になってしまうリスクだ。

ソーシャルグラフ型は、ここで別の道を取る。

Ethereum上のオリジナル「Proof of Humanity」では、申請者は自身の動画とデポジットを提出する。既存の検証済みメンバーが、その申請者に対してステーキングし、保証人として「推薦」する。もし第三者がその登録に異議を申し立て、チャレンジが認められれば、申請者のデポジットは没収される。

成功した推薦については、保証人側が失うものはない。このモデルではスマホ以外の専用ハードウェアを必要とせず、生体テンプレートも収集しない。

Gitcoin Passportは、単一のシグナルに依存せず、複数の「証跡」をアグリゲートするアプローチだ。ユーザーはGitHubでの貢献履歴、ENS名、Coinbaseでの本人確認、BrightIDのコネクションなど、各種プラットフォームの「スタンプ」を集める。スタンプの積み上げで「人間らしさ」の証拠を増やしていき、一定スコアを越えたユーザーに助成金プログラムの参加資格を与える。よりセンシティブな用途には、より高いスコアを求める仕組みだ。

BrightIDは、ソーシャルグラフ解析をさらに前面に押し出す。ユーザーは既存メンバーとのビデオ通話に参加し、真正な個人であることを確認される。ネットワークはグラフ理論的なアルゴリズムで「同一主体が支配していると疑われるアカウント群」を検出し、シビル疑いとしてフラグを立てる。BrightID whitepaperはこれを、生体ではなく「コネクションにもとづく一意性証明」と位置づけている。

Gitcoin Passportのような閾値モデルは、「多数のプラットフォーム」からクレデンシャルを…(以下略) 同時に、シビル攻撃を思いとどまらせるには十分高コストな仕組みだが、AIエージェントが爆発的に増えれば、その前提も揺らぎかねない。

関連記事: 2大AIライバルと1つのコンピュート請求書──グーグルの「300億ドル・スペースX提携」の舞台裏

なぜゼロ知識証明こそが、このモデルを成立させる「プライバシー・レイヤー」なのか

あらゆるバイオメトリクス型の「人間性証明」システムは、根本的なジレンマを抱えている。本人確認には、利用者について「真実の情報」を知る必要がある一方で、その真実を保存すれば、監視データベースを生み出してしまうからだ。この矛盾を解消する鍵がゼロ知識証明(ZKP)である。ZKPは、「ある事実を知っていること」を、その事実自体を明かさずに第三者へ証明できる暗号技術だ。

IDにZKPを使うと、仕組みはこうなる。たとえば、あなたがWorldcoinシステムに登録済みであることを、シビル攻撃を防ぎたいDeFiプロトコルに証明したいとする。ZKPがなければ、ウォレットアドレスを提出し、プロトコル側がWorld IDのクレデンシャルを照会することになる。しかしこの構造では、そのクレデンシャルを紐づけて、過去の一挙手一投足をプロトコル側がプロファイリングできてしまう。

ZKPを使う場合、あなたは「自分が有効なWorld IDクレデンシャルを保有している」という証明だけを生成し、具体的にどのクレデンシャルなのか、元々どのウォレットで登録されたのか、といった識別情報は一切開示しない。プロトコル側はその証明を数式的に検証し、条件を満たせばアクセスを許可する。

Worldcoinはこれを、もともとEthereumのPrivacy and Scaling Explorationsチームが開発したSemaphoreというZKプロトコルの派生版で実装している。Semaphoreは、あるグループの構成員が、自身の具体的なIDを明かさずに「グループの一員であること」を示し、メッセージを送れる仕組みだ。Worldcoinはここに「ヌリファイア(nullifier)」という仕組みを加え、各World IDがアプリケーションごとに一度しか使えないよう制御することで、同一クレデンシャルによる二重取りを防いでいる。

歴史的には、ZKPの計算負荷の高さがオンチェーンIDの実用化を阻んできた。複雑な回路の証明生成には、一般的なPCで数分かかるケースも珍しくなかった。しかし近年、特にSTARKや再帰的な証明集約などの進歩によって、生成時間は劇的に短縮されている。Worldcoinによれば、World IDの証明生成は、いまやスマートフォン上で2秒以内に収まる水準まで来ているという。

ゼロ知識証明は、ユーザーのプライバシーを守るだけではない。アプリケーション側はバイオメトリクスの生データを一切受け取らないため、本人性証明に関わるアプリ側からは、生体情報データベースを保有することによる法的リスクも切り離される。

関連記事: AAVE買い勢が大量売りを吸収も、価格はなお12%下落

中央集権化の問題と、分散化がそれほどまでに難しい理由

人間性証明における最大の未解決問題は、ハードウェアベースのバイオメトリクス・システムには、端末を設計・製造し、現場に展開する主体が不可欠だという点だ。その主体は事実上のゲートキーパーとなり、ゲートキーパーの存在は中央集権リスクを生む。

WorldcoinのOrbは、サム・アルトマン氏が共同創業したTools For Humanityが設計・製造している。すべてのWorld IDは、このOrbでのスキャンから始まる。

もしTools For Humanityがポリシーを変更したり、ハッキングを受けたり、規制当局から業務停止を命じられたりすれば、その瞬間にクレデンシャル基盤全体がリスクに晒される。

プロジェクト側は部分的な対策として、虹彩照合コードとZK回路をオープンソース化し、長期的にはコミュニティ・ガバナンスへの移行をコミットしている。それでもなお、Orbデバイスという物理ハードウェアの製造は、単一企業に集中したままだ。

Humanity Protocolも、異なるハードウェアレイヤーで同様の構造的課題を抱える。掌静脈スキャナーには、近赤外線を用いる専用デバイスが必要であり、事実上どのメーカーでもすぐに複製できる類いのものではない。同プロジェクトは、単一メーカーに依存しない「認定検証パートナー」のネットワーク構築を掲げており、信頼はある程度分散されるものの、「物理ハードウェア依存」という前提は消えない。

一方、Proof of HumanityやBrightIDのような純粋なソーシャル型システムは、ハードウェア中央集権の問題を回避できる反面、新たなガバナンス依存を持ち込む。「誰が誰を保証できるのか」「どの動画投稿が不正かを誰が判断するのか」「紛争が起きたときに誰が裁定するのか」。こうした決定にはガバナンス構造が不可欠で、そのガバナンス自体が新たな攻撃面になる。

関連記事: XRPとステラが再び同時にトレンド入り──トレーダーが見抜いた「共通点」

誰が「人間性証明」を本当に必要としているのか──具体的な適用領域

人間性証明が「どのように」機能するかを理解することと同じくらい、「どこで、どう使われるか」を見極めることも重要だ。実際のユースケースは、新規参入者が想像する範囲を大きく超えている。

まず、現時点で最も目につきやすいのがエアドロップやトークン配布だ。ボットファームではなく「本物のユーザー」にトークンを届けたいプロトコルは、World IDやProof of Humanityのクレデンシャルを条件として付与を制限できる。もちろん、決意の固いアタッカーが不正にクレデンシャルを取得する余地は残るが、攻撃コストは大きく跳ね上がる。複数クレデンシャルを集めるには、自分自身か代理人を、複数のOrb設置拠点まで物理的に動かさなければならないからだ。

二次曲線的(クアドラティック)ファンディングは、おそらく最も経済価値の高い適用領域だろう。このモデルでは、「少額を拠出する多数の寄付者」ほどマッチング額が手厚くなり、「多額を投じる少数」は相対的に優遇されない。この設計が狙い通りに機能するには、寄付者一人ひとりが「真にユニーク」であることが大前提だ。Gitcoinは2022年以降、自身の助成プログラムにおけるシビル耐性レイヤーとして、人間性証明スタンプを中核に据えてきた。

分散型ガバナンスも、大きな恩恵を受ける領域だ。現状のDAO投票は、実態として「プルトクラシー(富豪支配)」に近い。トークン保有量が投票権に直結し、富裕層が意思決定を左右しやすい構造になっている。

一人一票のガバナンスは、「メンバーがユニークな人間であること」を検証できて初めて実現する。ENS、Optimism、Gitcoinなどのプロジェクトはすでに、トークン投票を一部、人間性に紐づくメカニズムで相殺する「ハイブリッド型」の実験を進めている。

ベーシックインカムや各種社会プログラムは、最も野心的な応用だ。Worldcoinが掲げるミッションそのものが、「世界規模で検証済み人口を形成し、将来のAI生産性の一部を、検証済みのすべての人間に分配する」という構想である。Humanity ProtocolのDIDおよび検証可能なクレデンシャル・スタックは、政府や国際機関、NGOとの連携を前提に、こうした用途を想定して設計されている。

AIエージェントの検証は、新たなフロンティアになりつつある。自律的なAIエージェントがDeFiに参加するようになり、その行動が人間と見分けがつかないレベルに近づくスピードは、検知技術の進歩を上回りつつある。プロトコル側はやがて、「検証済みの人間を代理するエージェント」と「完全自律型のボット」を区別するための主要手段として、人間性証明クレデンシャルを頼るようになる可能性が高い。NEAR ProtocolのAIレイヤーなどを統合するプロジェクトは、まさにこの課題に正面から向き合うことになる。

関連記事: LUNCが31%急落──全面安相場で小型銘柄が総崩れ

規制と倫理──誰もまだ完全な答えを持っていない論点

人間性証明は、プライバシー法、生体認証データ規制、金融コンプライアンスの「交差点」に位置しており、その扱いは世界のどの法域でもまだ固まっていない。

EUでは、虹彩や静脈などのバイオメトリクスデータはGDPRの下で「特別カテゴリーの個人データ」に分類され、最高レベルの保護を受ける。

EU居住者から虹彩スキャンを収集するには、明示的な同意、正当な処理目的、そして十分な技術的保護措置が求められる。

Worldcoinは、同意の取得プロセスが不十分であることや、削除権の実装が適切でないことへの懸念から、バイエルンやポルトガルを含むいくつかのEU諸国で規制当局からの措置を受けてきた。同プロジェクトは、一部市場でのオペレーションを停止し、規制当局との協議に入った経緯がある。

米国では、生体情報保護法は連邦レベルではなく州レベルで整備されている。イリノイ州のBiometric Information Privacy Act(BIPA)は最も厳格とされ、書面による明示的同意や、生体情報の保管期間を5年以内に制限するルールを課している。テキサス州やワシントン州にも類似した法律がある。米居住者からバイオメトリクスを取得する人間性証明システムは、この「州ごとのパッチワーク」を踏まえた設計が不可欠だ。

倫理的な論点も、法規制を超えて広がる。バイオメトリクスからの「排除リスク」は現実の問題だ。高齢者や特定の疾患を持つ人、虹彩の損傷や特殊な静脈パターンを持つ人は、ハードウェア認証をパスできない可能性がある。その結果、こうした人々が、人間性証明を必須とするWeb3アプリケーションから締め出されれば、新たな「デジタル・アンダークラス」を生み出すことになりかねない。

関連記事: AIは「引き返せない地点」に迫っているのか──Anthropicが提案する一時停止フレームワーク

結論

人間性証明は、暗号技術の中でも、技術的野心と社会的インパクトの両面で最も難度の高い問題の一つだ。

問い自体は驚くほどシンプルに見える。「誰にも保証を頼らずに、自分が人間だとどう証明するのか」。

その答えには、ハードウェア工学、先端暗号、分散型ガバナンス、そして緻密なプライバシー設計を組み合わせる必要があるが、いずれの要素も、いまのところ単独では完成度に程遠い。

一つだけはっきりしているのは、「この問題は消えない」という事実だ。

AI生成エージェントの能力向上ペースは、検知技術の進歩を凌駕しつつある。Web3に流れ込む資本が膨らむほど、シビル攻撃の経済的インセンティブは増大する。一方で、この問題を適切に解き切ったときのリターン──中立性の担保されたガバナンスから、誰もがアクセスできる金融インフラまで──は、エンジニアリングに投じるリソースと、トレードオフに真正面から向き合うコストを十分に上回る。

WorldcoinとHumanity Protocolは、現時点で主要なバイオメトリクス型アプローチを代表する存在であり、その市場での伸長は、「解決策に対する本物の需要」があることの裏返しでもある。

次に読む: ジャスティン・サン、WLFIとの対立をエスカレート──HTXがUSD1を上場廃止

Alexey Bondarev profile photo

Alexey Bondarev

アレクセイ・ボンダレフは Yellow.com のコンテンツ責任者です。彼は詳細なリサーチ記事や学習コンテンツを専門としており、分析的なレポーティング、業界の文脈、そして AI 時代やセキュリティ技術からフィンテック・イノベーションに至るまで、暗号資産を形作るより大きな潮流に焦点を当てています。彼は、デジタルなものが近い将来アナログなものすべてを凌駕すると確信しており、その実現のために精力的に取り組んでいます。

免責事項とリスク警告: この記事で提供される情報は教育および情報提供のみを目的としており、著者の意見に基づいています。金融、投資、法的、または税務上のアドバイスを構成するものではありません。 暗号資産は非常に変動性が高く、投資の全部または相当な部分を失うリスクを含む高いリスクにさらされています。暗号資産の取引または保有は、すべての投資家に適しているとは限りません。 この記事で表明された見解は著者のものであり、Yellow、その創設者、または役員の公式な方針や立場を表すものではありません。 投資決定を行う前に、常にご自身で十分な調査(D.Y.O.R.)を行い、ライセンスを持つ金融専門家にご相談ください。
関連する学習記事
Web3を埋め尽くすAIボット 「人間である証明」こそ唯一の解決策 | Yellow