A2Pメッセージングとは何か
A2P(アプリケーション・ツー・パーソン)メッセージングは、人が入力するのではなくシステムが送るあらゆるSMS — OTP、アラート、通知、マーケティング — です。キャリアはA2Pを個人のテキストとは別に扱います:登録と同意が必要で、未登録のA2Pトラフィックはますますフィルタリングされるか完全にブロックされます。
認証コードはユーザーが要求しても A2P なので、以下のルールがあなたのOTPトラフィックに適用されます。
- A2PはOTP、アラート、リマインダー、マーケティングを含みます。
- キャリアは登録を、多くのメッセージ種別には同意の証明を要求します。
- 未登録のA2Pは厳しい市場で制限またはブロックされます。
米国の10DLC登録
米国では、標準的な10桁ロングコードでのアプリケーションメッセージングは10DLC(10桁ロングコード)登録を通す必要があります:ブランド(ビジネスのアイデンティティ)と各キャンペーン(「アカウント認証」などのユースケース)を登録します。登録がスループットと信頼スコアを定め、省略すれば重いフィルタリングを意味します。
- 1
ブランドを登録
プロバイダー経由でThe Campaign Registryにビジネスのアイデンティティ(法人名、EIN、連絡先)を提出し、送信者のアイデンティティを確立しましょう。
- 2
各キャンペーンを登録
各ユースケース — OTPなら通常アカウント認証/2FAキャンペーン — をサンプルメッセージとオプトインの詳細とともに記述しましょう。
- 3
スループットの割り当てを得る
ブランド + キャンペーンの審査が、1秒あたりのメッセージ数と1日の上限を決定します。
- 4
最新に保つ
ユースケース、物量、メッセージ内容が実質的に変わったら登録を更新しましょう。
米国ではフリーダイヤルのA2Pも認証が必要で、ショートコードは別途取得されます — 10DLCは具体的にロングコードの経路です。
同意とGDPR
同意はメッセージングコンプライアンスの背骨です。トランザクショナルなOTPの場合、ユーザーの認証要求が一般にメッセージの根拠になりますが、別途の明示的なオプトインなしにその番号をマーケティングに転用してはいけません。GDPRおよび類似の法律の下では、電話番号は個人データです:明示した目的で収集し、必要な期間だけ保持し、保護し、削除要求を尊重しましょう。
- ユーザーが開始した認証に対してのみOTPを送りましょう。
- 別途のオプトインなしに認証番号をマーケティングに再利用しないこと。
- 電話番号を個人データとして扱いましょう:目的限定、保護、削除の許可。
- マーケティングが関わるところでは監査可能な同意の記録を保ちましょう。
地域別の送信者登録
米国以外にも、多くの国が独自の登録および送信者IDの体系を運用しています。詳細は頻繁に変わるため、目的地ごとにプロバイダーに現行のルールを確認しましょう — ただし形は一貫しています:あなたが誰で何を送るかを登録することです。
| 地域 | 一般的な要件 |
|---|---|
| 米国 | 10DLCブランド + キャンペーン登録(ロングコード);フリーダイヤル認証;ショートコード取得 |
| 英国 / EU | 英数字の送信者IDが一般的;GDPRの同意とデータ取り扱いの義務 |
| インド | 送信者IDとメッセージテンプレートのDLT登録 |
| 東南アジア | 国別の送信者ID登録;一部の市場は事前承認テンプレートを要求 |
| 中東 | 送信者ID登録がしばしば必須;未登録の送信者は頻繁にブロック |
コンプライアンスをフローに組み込む
コンプライアンスは事後の後始末より設計として行う方が簡単です。番号を収集する時点で目的と同意を捉え、登録した内容と一致するようにメッセージをテンプレート化し、何をなぜ送ったかを証明できるだけのログを残しましょう。ある市場でルールが変わっても、よく構造化されたフローは再構築ではなく設定変更です。
- 番号収集時に目的と同意を記録しましょう。
- ライブのメッセージテンプレートを登録した内容と一致させましょう。
- コンプライアンスを示せる十分な文脈とともに送信をログしましょう。
- 新しい国に参入したりユースケースを変えたら登録を見直しましょう。