BitGoのポリシー
BitGoのポリシーとは何ですか?
BitGoのポリシーとは、特定のアクションがいつ、どのように実行されるかを定義するセキュリティ規則のことです。例えば、誰が引き出しを承認できるか、資金がいつ、どのように移動できるかなどが挙げられます。これらは保護的なガードレールとして機能し、組織レベルまたはウォレットレベルで適用することができます。
-
リスク管理:必要に応じて、不正な取引やリスクの高い取引を停止します
-
コンプライアンス対応を簡素化:業務上の行動を一貫性のあるものにし、監査可能な状態に保つ
-
管理機能を有効にする:自社の体制やリスク許容度に合ったルールを設定する
ポリシーはお客様が自由にカスタマイズおよび管理できますが、最高水準のセキュリティと規制遵守を確保するため、BitGoが実装および適用するポリシーもあります。これらは「BitGo適用ポリシー」と呼ばれます。規制やセキュリティ上の要件により、これらのポリシーの一部については、カスタマイズや削除ができない場合があります。
これらの方針には、以下のものが含まれます:
-
動画による本人確認に関するポリシー
-
未確認の住所に関するポリシー
-
Fiatのライブネスチェックポリシー
政策はどのように機能するのでしょうか?
ポリシーエンジン
Policy Engineは、ウォレットや企業全体にわたるポリシーの作成、管理、適用を可能にする自動化された意思決定ハブです。組織のニーズに合わせてポリシーをカスタマイズし、一貫性を確保するとともに、変更内容の監査ログを保持するように設計されています。
トランザクションが開始されると、ポリシーエンジンは直ちにすべての有効なポリシーを確認し、そのリクエストが組織のセキュリティおよび運用要件を満たしているかどうかを評価します。組織のポリシーに準拠し、必要な承認を通過したトランザクションのみが実行されます。
政策の枠組み
すべてのポリシーは、ルールがどこで、いつ、どのように適用されるかを定義する4つのパラメータで構成されています。これらの要素が連携して、セキュリティおよび承認ワークフローを自動化します。
-
適用範囲:保険の対象となる内容および適用範囲(例:特定のウォレットや口座の種類)
-
タッチポイント:ポリシーが適用されたとき、またはポリシーをトリガーするイベント(引き出しや決済など)が発生したとき
-
状態: リスク許容度に合わせて保険契約を調整するために満たすべき基準(例:取引規模や資産の種類など)
-
アクション: ポリシーがトリガーされた際にどのような処理を行うかを決定します(例:追加の承認やトランザクションの拒否など)
ベストプラクティスにはどのようなものがありますか?
効果的なポリシーの策定には、まず組織の構造、ユーザー、ニーズ、および行動パターンを理解することが不可欠です。以下のベストプラクティスを参考にすれば、セキュリティ、柔軟性、効率性のバランスが取れたポリシーを設計・維持するのに役立ちます:
-
財布の中身を全体的に見直しましょう
-
各ウォレットの用途を理解し、それぞれの目的やリスクプロファイルに応じて、異なるポリシー枠組みを適用することを検討してください
-
-
ユーザーの役割と責任を定義する(管理コンソールを参照)
-
取引を開始できるユーザー、取引規模に基づいて承認を行うユーザー、およびポリシーを管理できるユーザーを決定する
-
発起者と承認者の職務を明確に分離する
-
-
取引の閾値を設定する
-
御社において、小規模、中規模、大規模な取引をどのように定義するか
-
承認要件と通知ルールをそれに応じて整合させる
-
-
不審な活動を特定し、防御する
-
「通常とは異なる行動」や「リスクの高い行動」(例:高額または頻繁な出金)の定義に関する条件を設定する
-
-
ホワイトリスト戦略を導入する
-
ホワイトリストに登録されていないアドレスへの出金を許可するかどうかを決定し、許可する場合は、追加の承認または本人確認を必要とする
-
-
戦術的で拡張性のあるポリシーを策定する
-
明確にするために、一貫したスコープを使用してください
-
トランザクション規模に応じたスケーリング条件を適用し、適切な承認プロセスを確保する
-
フェイルセーフポリシーを設定する
-
-
定期的に絞り込む
-
現行のポリシーが、依然として自社の業務上のニーズやリスク許容度を反映しているかどうかを評価する
-
取引量やビジネスの状況に応じて、閾値や承認要件を調整してください
-
データと分析結果を活用して、現在の体制における傾向や課題を特定する
-
About BitGo
BitGo is the digital asset infrastructure company, delivering custody, wallets, staking, trading, financing, and settlement services from regulated cold storage. Since our founding in 2013, we have been focused on accelerating the transition of the financial system to a digital asset economy. With a global presence and multiple regulated entities, BitGo serves thousands of institutions, including many of the industry's top brands, exchanges, and platforms, and millions of retail investors worldwide. For more information, visit www.bitgo.com.
(c)2026 BitGo, Inc. (collectively with its parent, affiliates, and subsidiaries, "BitGo"). All rights reserved. BitGo Bank & Trust, National Association ("BitGo Bank & Trust") is a national trust bank chartered and regulated by the Office of the Comptroller of the Currency (OCC). BitGo Bank & Trust is a wholly-owned subsidiary of BitGo Holdings, Inc., a Delaware corporation headquartered in Palo Alto, California. Other BitGo entities include BitGo, Inc. and BitGo Prime LLC, each of which is a separately operated affiliate of BitGo Bank & Trust.
BitGo does not offer legal, tax, accounting, or investment advisory services. The information contained herein is for informational and marketing purposes only and should not be construed as legal, tax, or investment advice. You should consult with your own legal, tax, and investment advisor for questions about your specific circumstances.
Digital assets are subject to a high degree of risk, including the possible loss of the entire principal amount invested. Past performance and illustrative examples do not guarantee future results. The value of digital assets can fluctuate significantly and may become worthless. No BitGo communication is intended to imply that any digital asset services are low-risk or risk-free. BitGo is not a registered broker-dealer and is not a member of the Securities Investor Protection Corporation ("SIPC") or the Financial Industry Regulatory Authority ("FINRA"). Digital assets held in custody are not guaranteed by BitGo and are not subject to the insurance protections of the Federal Deposit Insurance Corporation ("FDIC") or SIPC. Custody and other digital asset services are subject to eligibility, jurisdictional, and regulatory restrictions. Availability of specific products and services may vary by location and entity.
BitGo endeavors to provide accurate information on its websites, press releases, blogs, and presentations, but cannot guarantee all content is correct, completed, or updated. Content is subject to change without notice. BitGo disclaims any obligation to update or supplement such information except as required by applicable law or regulation.
BitGo makes no representation that the information contained herein is appropriate for use in any jurisdiction where its distribution or use would be contrary to law or regulation or would subject BitGo or any of its affiliates to any registration or licensing requirements in such jurisdiction. Persons who access this information are responsible for complying with all applicable laws and regulations.