クレジットカード決済の「オーソリ」とは?仕組みや方式について解説!

オーソリ(Authorization/与信)とは、クレジットカードで決済する際に、そのカードで取引が可能かをカード会社等へ照会し、承認を得る手続きのことです。
取引条件によっては、この承認とあわせて利用枠の確保(いわゆる仮売上)が行われます。
本記事では、オーソリの基礎知識、承認されない主な理由、承認後の売上処理(売上確定)までを分かりやすく解説します。
オーソリの基礎知識

ここではオーソリの基礎知識として、オーソリとは何か、オーソリを行うタイミングなどについて解説します。
オーソリとは
オーソリの語源は英語のオーソリゼーション(Authorization)で、認可・承認といった意味があります。
クレジットカード決済におけるオーソリとは、顧客がカード決済を選んだ際に、加盟店(または決済代行会社)がカード会社等へ照会し、「そのカードで取引できるか」を確認して承認を得る手続きです。
オーソリが承認されると、取引内容や処理方式に応じて、カードの利用枠が確保される(仮売上として保持される)場合があります。なお、オーソリ(承認・枠確保)と、実際に請求を確定させる処理(売上処理/売上確定)は別のステップであり、ビジネスモデルに合わせて設計します。
※オーソリは、対面の実店舗・オンラインのECサイトいずれでも行われる基本的な手続きです。決済可否を確認し、未回収リスクやトラブルを抑えるうえで重要なプロセスの一つです。
目的
クレジットカードの不正利用は国内外問わず起こっており、加盟店と顧客の利益を守り、損害を防ぐためにカード会社はオーソリによってカード取引を監視することで安全性の担保を図っています。そのため、盗難に遭ったクレジットカードが第三者によって不正に使われようとした場合、紛失届がカード会社に出されていればオーソリの時点で不正利用を検知することが可能です。
また、クレジットカードは通常利用限度額が設定されており、その限度額を超えた決済はできません。しかし、カードを使う本人はその限度額を把握していないことが多々あり、クレジットカード決済をする加盟店もカードを見ただけでは限度額は分かりません。そこでクレジットカード決済をするたびにオーソリを実行して照会し、利用限度額の確認を行っています。
オーソリを行うタイミング
オーソリには自動オーソリと手動オーソリの2種類の方法があり、それぞれ実行するタイミングが異なります。
自動オーソリは、事業者が前もって指定したタイミングで即時にオーソリが実行されるもので、事業者は手間暇をかけずに済ませることが可能です。例えば顧客がECサイトでクレジットカード決済を選んだ際、注文確定時に自動オーソリを行って顧客のカードが利用可能かどうかを確認します。
手動オーソリは、事業者が任意のタイミングでオーソリを実行するものです。注文を確定する前に在庫状況を確認したい、あるいは発送前に商品の内容を確認したいといった場合に使われます。在庫が流動的だったり、商品の状態が不明確だったりする場合に向いています。
オーソリが承認されない理由

オーソリが承認されない場合、その理由として不正利用・事故によるもの、事前の設定によるものなどが考えられます。以下にそれぞれについて解説します。
不正利用・事故
承認されない理由として、不正利用や支払い遅延は多く挙げられる事象です。カードの盗難や紛失があった場合、カードの所有者がカード会社に届けを出していれば、第三者が不正に利用しようとしてもオーソリによって非承認になります。不正利用があった場合、顧客がカード会社に連絡して不正であると認定されると、顧客はチャージバックによって被害額が返金されますが、加盟店にとっては損失になり補償はされません。したがって、オーソリによる不正利用の防止は、水際対策として重要なものです。
また、顧客がクレジットカード利用料金の支払い遅延をしている場合も非承認になります。支払い遅延が発生しているカードで決済を認めてしまうと加盟店に売上金が支払われないこともあるため、オーソリはそのような損害を防ぐ役割も担っています。
事前の設定
承認されない理由として2つ目に挙げられるのは、事前の設定に起因するものです。顧客とクレジットカード会社との間で結ばれた利用契約や設定内容から乖離する使われ方が検知されると、オーソリの承認が受けられません。例えば、カードの利用限度額を超えた決済をしようとするケースがこれにあたります。
他にもリボ払いや分割払いなどを選択した場合でも、事前の登録内容と異なるとオーソリが承認されません。
その他
有効期限が切れたクレジットカードを使ってしまうのも、オーソリで非承認となるケースとしては多いものです。クレジットカードの有効期限は通常5年であり、有効期限が迫るとカード会社から新しいクレジットカードが送られてきます。それにもかかわらず古い方のカードを使い続けてしまうとオーソリで承認が得られません。
また、不自然な取引をしようとしているとカード会社が判断すると、オーソリが保留になる場合があります。例えば、換金性の高い高額な商品を連続して購入しているような場合は不自然な取引と判断される可能性があります。他にもありがちなのが、カード番号や暗証番号の入力間違いです。暗証番号は一定回数以上間違えて入力すると、カードにロックがかかり使えなくなってしまいます。
オーソリ承認後の売上処理方法

オーソリ承認後の売上処理方法には、自動売上方式と指定売上方式の2種類があります。以下にそれぞれについて解説します。
自動売上方式
自動売上方式は自動オーソリと同様に、決済と同じタイミングで自動で売上処理を行う方式です。この方式を採用するには、すぐに売上が立てられる取引であることが条件です。音楽や動画のコンテンツ配信サービスのように、購入手続きが完了すると同時にサービスを提供することができるデジタルコンテンツサービスでは、自動売上方式を採用するのが一般的です。
なお、無料キャンペーンを行う場合は注意が必要です。例えば顧客が一端は契約したものの、無料期間中に解約することもあります。このような時は自動オーソリで顧客のクレジットカードの有効性をチェックしておき、その後課金するタイミングが来たら指定売上処理を行います。
指定売上方式
指定売上方式は、例えばECサイトで顧客が商品購入手続きをしたら自動オーソリか手動オーソリを行ってクレジットカードの利用枠を確保し、商品発送時に売上処理(売上確定)を行うものです。売上処理は任意のタイミングで行うことができ、それまでは顧客に請求は行われず、クレジットカードの利用枠は確保された状態で維持されます。
なお、利用枠の確保(仮売上)の保持期間や扱いは、カード会社・国際ブランド・契約条件等により異なります。保持期間を超えると枠が解放され、売上処理時に再与信が必要になる場合があります。
出荷のタイミングで売上処理を行ってクレジットカードに課金するため、商品が届かないのに課金されたといったトラブルを防ぎやすくなります。
クレジットカード決済は「サブスクペイ」にお任せ!

オーソリは、クレジットカードが不正に利用されていないか、利用限度額を超えてはいないかなどを確認し、加盟事業者にとってはチャージバックなどのリスクを低減できる仕組みです。特に不正利用の標的にされやすいECサイトでは、必須の仕組みと言っていいでしょう。
クレジットカードのセキュリティ対策をどう講じたらいいか迷っている方は、ぜひ株式会社ROBOT PAYMENTが提供する「サブスクペイ」の導入をご検討ください。
「サブスクペイ」は、サブスクビジネスに必要な機能がワンパッケージになった自動決済・顧客管理サービスです。オンライン決済に特化した「サブスクペイ Standard」と顧客管理から自動決済まで行える「サブスクペイ Professional」があります。 導入から運用までフルサポートを行い、お客様の事業成長に貢献します。
●使用可能な決済手段
Visa/Master Card/JCB/American Express/Diners Clubなどのクレジットカード決済のほか、口座振替、銀行振込(バーチャル口座)、コンビニ決済などに幅広く対応しています。
●継続課金システム
業界最高水準の継続課金システムは、毎月の決済情報の送信作業や未入金の回収作業などからご担当者様を解放します。課金周期・課金回数・課金日の指定など、顧客に合わせた柔軟な課金モデルの設計が可能です。
●顧客管理機能
決済連動の顧客管理データベースで、顧客属性・行動情報・売上予測を見える化。単価アップや解約防止のほか、ネクストアクションの策定・投資判断などにお役立ていただけます。
●業界最安水準の手数料
業界最安水準のクレジットカード決済手数料2.5%~、口座振替決済手数料85円。顧客管理と決済処理をひとつのクラウドに集約することで間接費の削減を実現。
●導入日数
口座振替の導入は最短3営業日、クレジットカード決済の導入は最短5営業日で実現します。
●導入実績
サブスクペイは大手から中小企業、個人事業主まで累計14,000社以上の導入実績があり、年間2,150億円以上の取引に活用されています。
●セキュリティ
【PCI DSS 4.0(Payment Card Industry Security Standard)】クレジットカード業界におけるグローバルセキュリティ基準に準拠した、システム・管理体制によって業務を運用しております。
【プライバシーマーク】当社は、財団法人日本情報処理開発協会よりプライバシーマークの付与認定を受け、個人情報の保護に努めております。
【ISMS認証】ISMS:JIS Q 27001:2014 (ISO/IEC 27001:2013) 認証を取得し、情報セキュリティマネジメントシステムを構築しております。
サブスクの決済を自動化したい、オンライン決済の導入を検討中というご担当者様は、当社までお気軽にお問い合わせください。







