// コンプライアンス

A2P SMSコンプライアンス:10DLC、GDPR同意、送信者登録

アプリケーション・ツー・パーソンのメッセージングは規制されており、非準拠は法的リスクだけでなく、制限またはブロックされたトラフィックとして現れます。このガイドは要点 — 米国の10DLC登録、同意とGDPRの義務、地域別の送信者登録の違い — を扱い、認証トラフィックを正当に流すのに十分な内容を提供します。

A2Pメッセージングとは何か

A2P(アプリケーション・ツー・パーソン)メッセージングは、人が入力するのではなくシステムが送るあらゆるSMS — OTP、アラート、通知、マーケティング — です。キャリアはA2Pを個人のテキストとは別に扱います:登録と同意が必要で、未登録のA2Pトラフィックはますますフィルタリングされるか完全にブロックされます。

認証コードはユーザーが要求しても A2P なので、以下のルールがあなたのOTPトラフィックに適用されます。

  • A2PはOTP、アラート、リマインダー、マーケティングを含みます。
  • キャリアは登録を、多くのメッセージ種別には同意の証明を要求します。
  • 未登録のA2Pは厳しい市場で制限またはブロックされます。

米国の10DLC登録

米国では、標準的な10桁ロングコードでのアプリケーションメッセージングは10DLC(10桁ロングコード)登録を通す必要があります:ブランド(ビジネスのアイデンティティ)と各キャンペーン(「アカウント認証」などのユースケース)を登録します。登録がスループットと信頼スコアを定め、省略すれば重いフィルタリングを意味します。

  1. 1

    ブランドを登録

    プロバイダー経由でThe Campaign Registryにビジネスのアイデンティティ(法人名、EIN、連絡先)を提出し、送信者のアイデンティティを確立しましょう。

  2. 2

    各キャンペーンを登録

    各ユースケース — OTPなら通常アカウント認証/2FAキャンペーン — をサンプルメッセージとオプトインの詳細とともに記述しましょう。

  3. 3

    スループットの割り当てを得る

    ブランド + キャンペーンの審査が、1秒あたりのメッセージ数と1日の上限を決定します。

  4. 4

    最新に保つ

    ユースケース、物量、メッセージ内容が実質的に変わったら登録を更新しましょう。

!

米国ではフリーダイヤルのA2Pも認証が必要で、ショートコードは別途取得されます — 10DLCは具体的にロングコードの経路です。

同意とGDPR

同意はメッセージングコンプライアンスの背骨です。トランザクショナルなOTPの場合、ユーザーの認証要求が一般にメッセージの根拠になりますが、別途の明示的なオプトインなしにその番号をマーケティングに転用してはいけません。GDPRおよび類似の法律の下では、電話番号は個人データです:明示した目的で収集し、必要な期間だけ保持し、保護し、削除要求を尊重しましょう。

  • ユーザーが開始した認証に対してのみOTPを送りましょう。
  • 別途のオプトインなしに認証番号をマーケティングに再利用しないこと。
  • 電話番号を個人データとして扱いましょう:目的限定、保護、削除の許可。
  • マーケティングが関わるところでは監査可能な同意の記録を保ちましょう。

地域別の送信者登録

米国以外にも、多くの国が独自の登録および送信者IDの体系を運用しています。詳細は頻繁に変わるため、目的地ごとにプロバイダーに現行のルールを確認しましょう — ただし形は一貫しています:あなたが誰で何を送るかを登録することです。

地域一般的な要件
米国10DLCブランド + キャンペーン登録(ロングコード);フリーダイヤル認証;ショートコード取得
英国 / EU英数字の送信者IDが一般的;GDPRの同意とデータ取り扱いの義務
インド送信者IDとメッセージテンプレートのDLT登録
東南アジア国別の送信者ID登録;一部の市場は事前承認テンプレートを要求
中東送信者ID登録がしばしば必須;未登録の送信者は頻繁にブロック
例示であり網羅ではありません — 国別の現行要件をプロバイダーに確認してください。

コンプライアンスをフローに組み込む

コンプライアンスは事後の後始末より設計として行う方が簡単です。番号を収集する時点で目的と同意を捉え、登録した内容と一致するようにメッセージをテンプレート化し、何をなぜ送ったかを証明できるだけのログを残しましょう。ある市場でルールが変わっても、よく構造化されたフローは再構築ではなく設定変更です。

  • 番号収集時に目的と同意を記録しましょう。
  • ライブのメッセージテンプレートを登録した内容と一致させましょう。
  • コンプライアンスを示せる十分な文脈とともに送信をログしましょう。
  • 新しい国に参入したりユースケースを変えたら登録を見直しましょう。

よくある質問

米国でOTPメッセージに10DLC登録は必要ですか?+

はい。標準的なロングコードで送るOTPと2FAメッセージはA2Pトラフィックで、10DLCのブランド・キャンペーン登録が必要です。登録がなければ重いキャリアフィルタリングと低いスループットに直面します。フリーダイヤルとショートコードの経路には、それぞれ別の要件があります。

GDPRの下で電話番号は個人データですか?+

はい。電話番号は人を識別し、GDPRおよび類似の法律の下で個人データです。明示した目的で収集し、保護し、必要な期間だけ保持し、アクセスと削除の要求を尊重しましょう。

ユーザーが認証用にくれた番号にマーケティングを送れますか?+

別途の明示的な同意なしにはできません。アカウント認証のために収集された番号は、そのトランザクション目的にのみ同意されています。新しいオプトインなしにマーケティングに再利用することは、ほとんどの法域で同意ルールに違反します。

コンプライアンスは本当に配信に影響しますか?+

大いに影響します。未登録または非準拠のA2Pトラフィックはキャリアが制限またはブロックするため、登録は法的レバーであると同時に到達性のレバーです。10DLCや現地の送信者ID登録を正しく行えば、コードが届く率が直接改善します。

EdgeGigs

10DLCや送信者登録を正しく処理する必要がありますか?

審査済みの開発者が、あなたの地域向けのA2P登録、同意取得、コンプライアンス対応のメッセージテンプレートを設定します。

EdgeGigsで開発者を探す