法的、財務的、またはセキュリティ上のリスクはあるか?
一部の要件は、単なる形式的な法令順守としてのものだ。そうしたものは、きちんと盛
り込んでさえいれば特に問題にはならない。たとえば、ニュースレターを送るにはユーザー
の同意が必要であり(チェックボックスをあらかじめ選択済みにしておくのはNG)、利用規
約への同意を求めることもあるだろう。2 段階認証のために電話番号を入力させるケース
もある。メールアドレスや電話番号の確認は、UXの仕事をしていれば何度も扱うことにな
るごく一般的な処理だ。ここまでは、よくある範囲内で問題ない。
だが、もしそのフローに重大な法的・財務的・セキュリティ的リスクが関わるなら、話は
別だ。設計には細心の注意が必要である。銀行では、顧客登録の際に契約書の確認
や不正防止のための設問が必要になることがある。大きな金額の送金は、ミスがあれば
取り返しのつかない損失につながりかねない。データ漏洩には数百万ドル規模の損害が
発生し、個人情報の盗難はもはや珍しくもない。ユーザーにとって極めて簡単でスムーズ
なフローは、犯罪者にとっても同じく簡単で都合がよいということを忘れてはならない。
適切な摩擦をあえて設けることで防げる問題は実に多い。