このページは自動翻訳されています。英語の原文は こちら.

スーパーアニュエーション向けホワイトペーパー. パスキープログラム向けの実践ガイド、展開パターン、KPI。
パスキーは、オーストラリア人がパスワードなしで老後資金に安全にアクセスし、管理する方法を変革しています。スーパーアニュエーション業界がデジタルトランスフォーメーションを続ける中、メンバーのセキュリティを強化し、増大するフィッシングや詐欺の脅威に対抗し、全体的なデジタルエクスペリエンスを向上させるために、最初のファンドがパスキーの導入を開始しています。この記事では、現在パスキーをサポートしているオーストラリアのスーパーアニュエーションファンドと、この技術が老後資金を確保するための未来である理由について解説します。
パスキーは、FIDO2およびWebAuthn標準に基づく、安全でパスワードレスな認証方法です。従来のパスワードを、生体認証(指紋や顔認識など)やデバイスベースの資格情報(PINや画面ロックのパターンなど)に置き換えることで、メンバーがスーパー口座にアクセスするためのより迅速で安全な方法を提供します。現在、UniSuper、GESB、Rest Super、HESTAが、メンバーへのパスキーの段階的導入を開始した注目の先駆者です。その他のほとんどのファンドは様々な評価段階にあるか、SMSコードのような他のセキュリティ方法に依存し続けています。これらの機関は、フィッシング耐性のあるセキュリティを提供し、運用コストを削減し、デジタルプラットフォームに対するメンバーの信頼を構築するためにパスキーに注目しています。
パスキーはフィッシングと詐欺を防止します: スーパーアニュエーション口座は、サイバー犯罪者にとって価値の高い標的です。パスキーは本質的にフィッシング耐性があり、基盤となる暗号鍵がファンドの公式ウェブサイトやアプリに紐付けられているため、メンバーが詐欺サイトで資格情報を渡すように騙されるのを防ぎます。
メンバーのユーザーエクスペリエンスの向上: 使い慣れたデバイスのロック解除方法(Face ID、Touch ID、Windows Helloなど)を使用した迅速でシンプルなログインプロセスにより、メンバーは残高の確認、投資のレビュー、口座の管理を簡単に行うことができます。ほとんどのメンバーにとって追加のハードウェアは必要なく、プロセスが簡素化されます。
パスキーはファンドの運用コストを削減します: パスキーは、コストのかかるSMSベースの二要素認証(2FA)へのファンドの依存を減らすことができます。また、パスワードリセットの要求やアカウントロックアウトのインシデントの大量発生を減らすことで、コールセンターの負担を軽減します。
スーパーアニュエーションファンドは、メンバーの老後資金を保護するためのより強力なセキュリティ対策の重要な必要性に対処するため、パスキーを採用しています。従来のパスワードやSMSベースの2FAでさえ、巧妙なフィッシングやソーシャルエンジニアリング攻撃に対して脆弱であり、不正アクセスや不正な引き出しにつながる可能性があります。APRAなどの規制当局は、ファンドの情報セキュリティ管理にますます注力しており、より強力で回復力のある認証方法の採用を推進しています。グローバルなFIDO2およびWebAuthn標準に基づくパスキーは、公開鍵暗号を使用することでこのニーズを直接満たします。これにより、盗まれる可能性のあるサーバーにパスワードや秘密が保存されないことが保証され、メンバーの口座は大幅に安全になります。
フィッシング耐性: パスキーは秘密を共有せずにユーザーを認証します。資格情報はスーパーファンドの特定のドメインに暗号化されて結び付けられており、詐欺サイトでは役に立ちません。
デバイス間でのサポート: パスキーにより、メンバーはスマートフォン、タブレット、ノートパソコンなど、すでに所有しているデバイスを使用して口座に安全にアクセスできます。同期されたパスキーはメンバーのデバイス間で使用でき、シームレスなエクスペリエンスを提供します。
ユーザーエクスペリエンス(UX)の向上: パスキーは摩擦のないログインプロセスを提供し、パスワードを忘れることによるフラストレーションを軽減し、メンバーがオンラインで老後資金に関わり、管理することを容易にします。
以下は、利用可能な情報に基づく、主要なオーストラリアのスーパーアニュエーションファンドのパスキーサポート状況の概要です。導入はまだ初期段階ですが、成長が期待されています。
業界はより強力な認証に向けて動いていますが、メンバーの口座にパスキーを完全に採用している先駆者はごくわずかです。
はい!UniSuperは、オーストラリアで最初にパスキーを導入したスーパーファンドの1つです。同ファンドは、より安全で便利なログイン体験を提供するために、メンバーへのこの機能の段階的な公開を進めています。
主なハイライト:
実装: UniSuperは2025年半ばに段階的導入を開始しました。新規メンバーは初回登録時にパスキーを設定するように求められますが、既存のメンバーには登録の適格性が通知されています。
仕組み: メンバーは、Face ID、指紋、PINなどのデバイスに組み込まれたセキュリティを使用して、パスワードなしでオンラインアカウントにログインできます。
現在はオプション: セキュリティ上の利点から強く推奨されていますが、パスキーの使用は現在オプションです。必要に応じて、メンバーはパスワードとSMS認証コードを使用して引き続きログインできます。
はい、西オーストラリア州政府のスーパーアニュエーションファンドであるGESB (Government Employees Superannuation Board) は、2025年8月から約25万人メンバー向けにパスキーを提供しています。彼らは段階的なアプローチでパスキーを導入しており、現在はパスキーの使用はオプションです。2026年には、すべてのユーザーがパスキーまたは認証アプリのいずれかを使用することが義務付けられる次のフェーズに移行する予定です。
はい、Rest Superは現在開発中ですが、2026年1月にパスキーのサポートを開始しました。パスキーは、SMS経由で送信される6桁のコードを使用した必須の多要素認証(MFA)の上に構築されています。
いいえ。Allianz Retire+は現在パスキーをサポートしていません。クライアントポータルでは標準のユーザー名とパスワードによる認証を使用しており、アドバイザーポータルにはSMSベースの認証が含まれています。
いいえ。AMP Superは現在パスキーのサポートを提供していません。My AMPへのログインにはユーザー名とパスワードが必要であり、パスワードの回復は電子メールまたはSMSを介して処理されます。AMPモバイルアプリは便利なアクセスのためにPINと生体認証をサポートしていますが、これはFIDO2パスキー技術とは別のものです。
いいえ。Australian Food Super (以前のAMIST Super) は現在、Webログイン用のパスキーのサポートを提供していません。ファンドのモバイルアプリは便利なアクセスのために顔認識を含む生体認証をサポートしていますが、これはアプリの体験に限定されており、FIDO2パスキーのサポートには及びません。
いいえ。Australian Retirement Trustは現在パスキーをサポートしていません。同ファンドはMember Online向けの多要素認証(MFA)機能を開始しており、メンバーはこれを有効にすることで、通常はSMSまたは電子メールの認証コードを使用して、アカウントをより確実に保護できます。
いいえ。AustralianSuperは現在、メンバーログイン用のパスキーのサポートを提供していません。セキュリティを強化するため、同ファンドは多要素認証(MFA)を導入しており、ログイン時に登録された携帯電話番号にSMSで送信される6桁の認証コードを入力する必要があります。モバイルアプリはPIN、Touch ID、またはFace IDを使用した生体認証ログインもサポートしていますが、これはWebログイン用のFIDOパスキー標準とは別のものです。
いいえ。2024年5月にAustralian Retirement Trust (ART) と合併したAvSuperは、パスキーをサポートしていません。メンバーは現在、ARTプラットフォームを通じてアカウントにアクセスしますが、これにはSMSまたは電子メールの認証コードを使用した多要素認証が必要ですが、パスキー技術はまだ実装されていません。
いいえ。Aware Superは現在パスキーのサポートを提供していません。同ファンドはログインにセキュリティの追加ステップを導入しており、パスワードを入力した後、登録された携帯電話番号にSMSで送信されたコードを入力する必要があります。Aware Superアプリは生体認証ログインをサポートしていますが、これはWebポータル用のパスキーサポートには及びません。
いいえ。Brighter Superは現在パスキーのサポートを提供していません。同ファンドは、安全なログインのためにSMSまたは電子メールで送信される認証コードを必要とする必須の多要素認証を実装しています。Brighter Superアプリは利便性のためにPINと生体認証をサポートしていますが、これはパスキー技術とは別のものです。
いいえ。BUSSQは現在、メンバーログイン用のパスキーをサポートしていません。ただし、同ファンドはメンバーにより安全なアプリベースの多要素認証を使用するオプションを提供することで、セキュリティに対して進歩的なアプローチを取っています。
いいえ。CareSuperは現在パスキーのサポートを提供していません。Webポータルでは、SMSまたは電子メールで送信される認証コードを使用した必須の二要素認証を使用する必要があります。CareSuperモバイルアプリでは、より迅速なアクセスのためにPINを設定できますが、これはパスキー技術とは別のものです。
いいえ。Cbus Superは現在パスキーのサポートを提供していません。オンラインアカウントポータルへのアクセスには、ユーザー名とパスワードが必要です。
いいえ。Colonial First Stateは現在、FirstNetメンバーポータル用のパスキーサポートを提供していません。ログインプロセスではメンバーID (OIN) とパスワードを使用し、パスワードのリセットは携帯電話番号に送信される安全なコードによって確認されます。
いいえ。オーストラリア政府職員および国防軍メンバー向けのスーパーファンドを管理するCSCは、現在パスキーのサポートを提供していません。同ファンドはセキュリティ強化のために多要素認証(MFA)を実装していますが、特定のMFA方法はポータルによって異なります。
いいえ。ElectricSuperは現在パスキーをサポートしていません。同ファンドは、必須のSMSベースの認証コードを含む追加のセキュリティ層を追加する「新しいログインプロセス」を導入しましたが、パスワードレス認証のためのFIDO2パスキー標準はまだ採用していません。
いいえ。Equip Super (Togethr Trusteesが運営) は現在パスキーのサポートを提供していません。ログインプロセスにはパスワードとそれに続くSMSおよび電子メールコードによる追加の検証が必要であり、パスキーの利便性と強化されたセキュリティなしに多要素認証を提供します。
いいえ。ESSSuperは現在、Members Onlineポータル用のパスキーをサポートしていません。同ファンドは、セキュリティ強化のためにオプションのSMSベースの二要素認証を備えた従来のパスワードベースの認証を使用しています。
いいえ。Fiducian Portfolio Servicesは現在パスキーのサポートを提供していません。投資家ログインポータルでは、従来のユーザー名とパスワードによる認証を使用しています。強化されたセキュリティに関心のあるメンバーは、アカウントに強力で一意のパスワードを使用することを確認する必要があります。
いいえ。Fire and Emergency Services Super Fund (FES Super) は現在パスキーをサポートしていません。メンバーログインポータルは、FIDO2パスキー機能を持たない従来のパスワードベースの認証方法に依存しています。
いいえ。First Superは現在パスキーのサポートを提供していません。FirstOnlineメンバーポータルでは、メンバーアクセスに標準のパスワード認証を使用しています。メンバーは、強力なパスワードを作成するためのファンドのセキュリティに関する推奨事項に従う必要があります。
いいえ。Future Superは現在パスキーをサポートしていません。しかし、同ファンドは認証アプリを使用した必須の多要素認証を導入しており、これはSMSベースの検証に対する大幅なセキュリティの向上を表し、メンバーのアカウントセキュリティに対する取り組みを示しています。
いいえ。GuildSuper (Guild Trustee Servicesが管理) は現在、Webログイン用のパスキーのサポートを提供していません。Member Onlineポータルはモバイルユーザー向けのアプリベースの生体認証をサポートしていますが、この利便性機能はFIDO2パスキー技術とは別のものです。
はい。HESTAは、メンバーのオンラインアカウントに対する保護の追加層としてパスキーを導入しました。メンバーはパスキーの設定を推奨されており、HESTAはこれを「スマートフォンに組み込まれたセキュリティ機能を使用するため、オンラインアカウントにアクセスするための最も安全な方法」と説明しています。これにより、HESTAはメンバー向けにフィッシング耐性のあるパスワードレス認証を採用するオーストラリアのスーパーファンドの中で成長し続ける数の1つとなっています。
いいえ。Hostplusは現在、Member Onlineポータル用のパスキーをサポートしていません。同ファンドは多要素認証を実装しており、メンバーはメンバー番号とパスワードを入力した後、SMS、電子メール、または音声通話で送信される認証コードを入力する必要があります。
いいえ。LegalSuperは現在パスキーをサポートしていません。同ファンドは、MemberAccessポータル向けにOktaを通じた多要素認証を導入し、パスキーではなくアプリベースの検証を通じて強化されたセキュリティを提供しています。
いいえ。Mercer Superは現在パスキーをサポートしていません。同ファンドは多要素認証を使用しており、ログイン時にメンバーの身元を確認するためにSMSまたは電子メールで一意の認証コードを送信します。
いいえ。MIESF (Meat Industry Employees Superannuation Fund) は現在パスキーのサポートを提供していません。
いいえ。Insignia Financialの一部であるMLC Super Fundは、現在メンバーログイン用のパスキーをサポートしていません。ログインプロセスには、メンバーIDまたはユーザー名とパスワードが必要です。
いいえ。NESS Superは現在、Webアクセス用のパスキーをサポートしていません。MemberAccessポータルへのログインにはメンバー番号とパスワードが必要であり、モバイルアプリはパスキー技術とは別の便利な機能として生体認証を提供しています。
いいえ。Netwealth Superannuation Servicesは現在パスキーのサポートを提供していません。同ファンドは、すべてのログインにSMS認証コードを必要とする必須の多要素認証を実装しています。
いいえ。NGS Superは現在パスキーをサポートしていません。同ファンドは必須の多要素認証を実装しています。
いいえ。Prime Superは現在パスキーのサポートを提供していません。注目すべきは、同ファンドがユーザータイプごとに異なるセキュリティレベルを実装していることです。雇用者ポータルでは認証アプリベースのMFAが必要ですが、メンバーポータルでは標準のパスワード認証を使用しています。ただし、パスキーはいずれにおいてもまだ利用できません。
いいえ。REI Superは現在パスキーをサポートしていません。同ファンドはセキュリティを強化するために多要素認証を導入しており、オンラインセキュリティのベストプラクティスについてメンバーを教育するためのサイバー安全に関するページを維持しています。
いいえ。SA Metropolitan Fire Service Super Schemeは現在パスキーのサポートを提供していません。同ファンドは2019年に標準のコードベースの多要素認証を導入しましたが、まだFIDO2パスキー技術には移行していません。
いいえ。SAS Trustee Corporation (State Super NSW) は現在パスキーをサポートしていません。メンバーは、従来のパスワードベースの認証方法を使用して、Pillarのサービスプラットフォームを通じてState Superアカウントにアクセスします。
いいえ。Spirit Superは現在パスキーのサポートを提供しておらず、従来のログイン方法に依存しています。
いいえ。Super SAは現在パスキーのサポートを提供していません。メンバーログインポータルはセキュリティのために必須のSMSベースの二要素認証を必要としますが、パスキー技術はまだ実装されていません。
いいえ。Team Super (2025年の合併後の旧Mine Superのメンバーを含む) は現在パスキーのサポートを提供していません。同ファンドはログイン時に認証コードを使用した必須の多要素認証を必要としますが、パスキーはまだ実装していません。
いいえ。TelstraSuperは現在パスキーをサポートしていません。同ファンドはすべてのメンバーに対してログイン時の多要素認証を必須とし、アクセスに認証コードを要求することで、セキュリティへの強い取り組みを示していますが、パスワードレス認証はまだ採用していません。
いいえ。Vanguard Superは現在パスキーのサポートを提供していません。同ファンドは、セキュリティ強化のためにログイン時に従来のパスワードベースの認証と二要素認証を使用していますが、FIDO2パスキー技術はまだ実装していません。
いいえ。Vision Superは現在パスキーのサポートを提供しておらず、従来のログイン方法に依存しています。
いいえ。Zurich Financial Services Australiaは現在、スーパーアニュエーション口座向けのパスキーサポートを提供していません。My Zurichポータルでは、メンバーのアクセスに従来のパスワードベースの認証を使用しています。
ハードウェアセキュリティキー(YubiKeyなど)のサポートは、ファンドのFIDO2/パスキー標準の採用に直接結びついています。これらのキーは「デバイスバウンド」のパスキーの一形態であるため、パスキー認証を導入したファンドでのみ使用できます。
重要なポイント:
初期導入者のサポート: UniSuperなどのパスキーを実装したファンドは、通常、高セキュリティのログインオプションとして物理的なセキュリティキーの使用もサポートしています。
業界全体での限定的なサポート: パスキー標準をまだ採用していない大半のスーパーファンドでは、ハードウェアセキュリティキーをログイン方法として使用することはできません。
ゴールドスタンダードのセキュリティ: これらをサポートしているファンドのメンバーにとって、ハードウェアキーは物理的なデバイスから資格情報をコピーすることができないため、最高レベルのセキュリティを提供します。
オーストラリアのスーパーアニュエーション業界は、フィッシング、詐欺、および資格情報の盗難の増大するリスクからメンバーの老後資金を保護するために、パスワードレス認証への移行を開始しています。より強力なセキュリティに対する規制上の圧力と、より簡単なデジタルアクセスに対するメンバーの要求により、ファンドは、時代遅れで脆弱なパスワードベースのシステムを置き換えるパスキーなどの最新のソリューションに注目しています。
スーパーアニュエーションセクターにおけるパスワードからの移行は、何百万人ものメンバーがスムーズに移行できるように、段階的に行われると予想されています。
現状:ハイブリッドモデルが台頭しており、UniSuperなどの先駆的なファンドが、パスワードやSMSコードの優れた代替手段としてオプションでパスキーを提供しています。他のほとんどのファンドは、従来のパスワードとSMS 2FAシステムに依存し続けています。
近い将来:最初はオプトイン機能として、より多くのファンドがパスキーを導入することが期待されています。セキュリティと利便性の利点を強調することで、採用を促進する可能性が高いでしょう。
長期的な目標:スーパーアニュエーションを管理するための完全にパスワードレスな体験。パスワードがログインの主要な方法ではなくなり、業界全体でセキュリティ水準が大幅に向上します。
個々のメンバーにとって、パスキーはスーパーを管理するためのはるかに安全でユーザーフレンドリーな方法を提供します。他のセキュリティ方法とは異なり、パスキーには多くの場合、次の利点があります。
✅ メンバーが追加のハードウェアを購入する必要はありません。
✅ メンバーが毎日使用しているスマートフォンやコンピューターに組み込まれています。
✅ クラウド同期を通じて、メンバーの個人デバイス間でシームレスに機能します。
✅ 指紋や顔スキャンを使用して、高速で、馴染みがあり、摩擦のないログイン体験を提供します。
これらの利点を考えると、パスキーはメンバーのアカウントを安全に保つための優先標準になりつつあり、セキュリティと利便性の強力な組み合わせを提供します。
雇用主向けポータルでのパスワードレス認証の採用は、異なるペースで進む可能性があります。これは、次のような要因によるものです。
多様な給与計算ソフトウェアやビジネスソフトウェアシステムとの統合の必要性。
独自の確立された認証方法を持つ可能性のある企業ITセキュリティポリシー。
単一のビジネスアカウント内で複数の許可されたユーザーのアクセスを管理する必要性。
パスキーはこれらのポータルを安全にするのに理想的ですが、その展開はより段階的であり、ビジネスユーザーの特定のニーズに合わせられる可能性があります。
オーストラリアのスーパーアニュエーション業界は、より強力なセキュリティの明確な必要性に牽引され、パスワードレスの未来に向かっています。パスキーは以下を提供します。
フィッシング耐性: 資格情報の盗難からメンバーの老後資金を根本的に保護します。
ログイン時間の短縮: メンバーエクスペリエンスを向上させ、アカウント情報にアクセスする際の摩擦を減らします。
コスト削減: SMSコードやパスワードリセットのサポート通話に関連するファンドの運用経費を削減します。
業界の連携: 世界をリードするテクノロジー企業や金融機関が採用している、安全な認証のためのグローバルなFIDO標準に従います。
パスキーの採用が進むにつれて、メンバーはスーパーファンドからこのレベルのセキュリティと利便性をますます期待するようになるでしょう。パスキーを採用することで、ファンドはこれらの期待に応えながら、メンバーの経済的将来の保護を大幅に強化することができます。
Corbadoは、大規模なconsumer認証を運用するCIAMチームのためのAuthentication Intelligence Platformです。IDPのログや一般的なanalyticsツールでは見えないものを可視化します。どのデバイス、OSバージョン、ブラウザ、credential managerがpasskeyに対応しているか、なぜ登録がログインにつながらないのか、WebAuthnフローのどこで失敗するか、OSやブラウザのアップデートがいつ静かにログインを壊すか — Okta、Auth0、Ping、Cognito、あるいは自社IDPを置き換えることなく、すべてを把握できます。2つのプロダクト:Corbado Observeは passkeyとその他あらゆるログイン方式のobservabilityを提供します。Corbado Connectは analytics内蔵のmanaged passkeyを追加します(既存のIDPと併用)。VicRoadsはCorbadoで500万人超のユーザーにpasskeyを提供しています(passkey有効化率+80%)。 Passkeyエキスパートに相談する →
目次
関連記事