分散型アイデンティティ管理
ユーザが分散型デジタルアイデンティティを自ら管理できるようにしながら、アプリケーションやサービスへのシームレスなアクセスでユーザ体験を向上させます。
分散型ID(DeID)とは何ですか?
分散型ID(DeID)は、個人のIDとそれに関連する属性の完全な所有権と管理権を提供します。 アイデンティティの構築に使用されるすべての情報は暗号化・署名され、デジタル鍵で保護されます。この鍵は、アイデンティティの機密情報を一切公開することなく、デジタルアイデンティティ検証を通じて個人のアイデンティティを確認するために使用されます。 依拠当事者(雇用者、政府機関、小売業者などを含む)は、ユーザの重要かつ機密性の高いアイデンティティ属性を保存しません。 ユーザは、暗号化されたアイデンティティ関連情報をすべて、モバイルデバイスのハードウェア保護領域にある安全なデジタルアイデンティティウォレットに保存します。
なぜDeIDが必要なのか?
分散型アイデンティティ管理により、ユーザはプライバシー、コントロール、セキュリティ、使いやすさを重視しながら、自身のデジタルアイデンティティを所有することができます。
プライバシーの向上
プライバシー、コントロール、セキュリティ、使いやすさを重視し、個々のユーザが自分のデジタルIDを所有できるようにします。
コンプライアンスの適用
組織は、ユーザの個人データへのアクセスを要求したり、保存したりすることなく、IDを発行し、検証することができるため、コンプライアンスを改善し、潜在的なクレデンシャルの盗難や詐欺を減らすことができます。
開発の簡素化
開発者は、ユーザー認証情報や機密性の高い個人識別情報(PII)を保存する必要がないアプリケーションやサービスを構築できます。
DeIDの仕組み
分散型アイデンティティ管理では、ユーザがサービスプロバイダ(雇用者、政府機関、小売業者などの依拠当事者)とやり取りする際、完全なアイデンティティ文書へのアクセスを提供することなく、必要な情報のみを共有するだけで済みます。 例えば、ユーザが18歳以上であることを証明する必要がある場合、運転免許証番号や生年月日にアクセスすることなく証明することができます。 ユーザは、18歳以上であることを証明する知識ゼロの証明、つまり「特定の日以降に生まれた」というような述語/証明書を提出するだけで良いのです。
典型的なDeIDの旅
- デジタルウォレットアプリを持つユーザは、パスポートや運転免許証などの既存の本人確認書類を使用した分散型アイデンティティ検証サービスにより、政府機関との間でアイデンティティを検証することができます。 IDが検証されると、検証可能なクレデンシャル(VC)が、Identity as a Serviceプラットフォームによってユーザに発行されます。 個々のVCはユーザのデジタルウォレットに保存されます。
- 最初の国民IDベースのVCを使用して、銀行またはその他の機関は、ユーザのデジタルウォレットに保存されるVC形式で、銀行業務またはその他の分散型アイデンティティクレデンシャルをユーザに発行することができます。
- ユーザがサービスプロバイダ(例:ECベンダー)とやり取りする際、ユーザはデジタルウォレットからVCを提示することができ、サービスプロバイダはIdentity as a Serviceプラットフォームを通じて、発行者とやり取りすることなく検証を行うことができます。
専門家による意見
当社の分散型IDセンターオブエクセレンスチームとのコンサルテーションを予約して、分散型IDの旅の準備と開始方法をご確認ください。