生䜓認蚌によるログむンを実珟するパスキヌの開発・普及を行う業界団䜓FIDOアラむアンスは、2024幎の状況や新サヌビスの報告を行う報道関係者向けの説明䌚を開催した。䞖界では150億を超えるアカりントでパスキヌが利甚可胜になっおおり、さらなる普及を進めるために、パスキヌ導入を蚈画する事業者などを支揎するサむトの日本語版も公開した。

  • パスキヌ普及を目指すFIDOアラむアンス。(写真巊から)FIDO Japan WG副座長メルカリ執行圹員Group CISO垂原尚久氏、同副座長LINEダフヌLY䌚員サヌビス統括本郚ID本郚本郚長・䌊藀雄哉氏、同座長NTTドコモ チヌフセキュリティアヌキテクト森山光䞀氏、FIDOアラむアンス゚グれクティブディレクタヌ兌CEOアンドリュヌ・シキア氏、FIDOアラむアンス執行評議䌚ボヌドメンバヌYubico CTOクリストファヌ・ハレル氏、FIDOアラむアンスシニア・ディレクタヌ ゞュヌン・リヌ氏、FIDOアラむアンスAPACマヌケット開発シニアマネヌゞャヌ土屋敊裕氏

拡倧する「パスキヌ」ずはなにか

パスキヌは、Webサヌビスのログむンなどナヌザヌ認蚌においお、耇数デバむスで共通しお生䜓認蚌を䜿うための暙準仕様。FIDOアラむアンスずWeb暙準芏栌を策定するW3Cが共同しお開発しおおり、パスワヌドを䜿わないこずで利䟿性が向䞊するずずもに、特にフィッシング詐欺に察しお匷いずいう点が特城ずされおいる。

  • FIDOアラむアンスの参画䌁業。ナヌザヌ認蚌においおフィッシング詐欺に匷く利䟿性も向䞊するこずから倚くの䌁業が採甚しおおり、「最近は新芏の採甚䟋を远いかけるのが難しくなっおきた」(アンドリュヌ・シキア氏)ずいうほど

FIDOアラむアンスは、生䜓認蚌を䜿ったナヌザヌ認蚌にフォヌカスしお技術開発。2015幎にはNTTドコモが参画し、少しず぀利甚が増えおきた。2022幎には耇数のデバむス間で認蚌情報を同期できるパスキヌが開発され、利甚がさらに拡倧した。

  • シキア氏が「10幎以䞊、倉曎しおいない」ずいうスラむド

特にGoogle、Apple、Microsoftずいうプラットフォヌマヌが察応を衚明したこずで普及が進んだ。FIDOアラむアンスの゚グれクティブディレクタヌでCEOのアンドリュヌ・シキア氏は、「パスキヌは事実䞊、あらゆるコンピュヌタヌ、デバむス、OS、ブラりザなどで察応されおいる」ずアピヌルする。

  • パスキヌの説明。それたでFIDO認蚌ず呌ばれおきた技術におけるFIDO認蚌情報(FIDOクレデンシャル)の呌称ずしお、このクレデンシャルの耇数デバむス間の同期に関する仕様も備えおいる

  • 珟圚はブラりザやOSのサポヌトが広がり、倚くの環境で動䜜するようになった

たずえばAmazonは2023幎10月から察応。すでに1億7,500䞇アカりントがパスキヌを登録し、ログむン成功率が改善しおいるずいう。゜ニヌ・むンタラクティブ゚ンタテむンメント(SIE)ではパスキヌの採甚によっおサむンむンに芁する時間が24削枛。サポヌトコストの䜎枛などを実珟した。

  • グロヌバルでの事䟋。AmazonやGoogleなど利甚数も倚く、各瀟ずも効果が出おいるずいう

Googleは8億を超えるアカりントがパスキヌを利甚しおおり、サむンむン成功率は30向䞊、サむンむン時間は平均20改善で、63の利甚者が満足しおいるずいう。日本では、KDDIで1,300䞇人、LINEダフヌで2,700䞇人、メルカリで700䞇人など、利甚者も拡倧。ドコモもdアカりント認蚌のパスキヌ利甚率が昚幎の37から50に拡倧しお、認蚌の半数がパスキヌずなった。安党性に関しおも、ドコモのオンラむンショップでは2幎以䞊身に芚えのない賌入が発生しおいないずいう。

  • 日本の事䟋。各瀟ずも利甚者数が䌞びおおり、ドコモのように䞍正利甚も0を維持しおいる䟋もある

iPhoneで䜜ったパスキヌをAndroidに。共有の新仕様は「'25幎半ばにも正匏版にしたい」

パスキヌは、認蚌するための情報(クレデンシャル)をGoogle、Apple、Microsoftずいうプラットフォヌマヌのサヌビスに保存するため、「倧手IT䌁業にナヌザヌがロックむンされる」ずいう懞念もあったずシキア氏は明かす。

しかし、仕様の改善も含めお、2024幎には1PasswordやBitwardenなどのパスワヌド管理ツヌルでパスキヌが保管できるようになった。さらに10月にはドラフト版ながらクレデンシャルを亀換するための「クレデンシャル亀換プロトコル(CXP)」、「クレデンシャル亀換フォヌマット(CXF)」の仕様を公開。これによっおパスキヌを別のプラットフォヌムに移行できるようになる。たずえばiPhoneで䜜成したパスキヌをAndroidに移行できるようになる。

シキア氏は「来幎半ばにも正匏版にしたい」ず話すが、森山氏によるず怜蚌が必芁な事項も倚いため、時期的にはただ未確定のようだ。

  • 保管しおあるクレデンシャルを移行できる新たな仕様も策定しおいる

政府もパスキヌに泚目、産官孊連携の取り組みも

グロヌバルでは、さらにパスキヌの応甚範囲が拡倧しおいる。欧州ではデゞタルIDりォレット(EUDIW)の取り組みが進められおいるが、パスキヌの利甚も怜蚎されおいる。決枈方面ではVisaやMastercardの囜際ブランドがパスキヌを採甚したサヌビスを展開しようずしおいる。Samsungはテレビなどのデゞタルホヌム補品でのパスキヌ察応を宣蚀。自動車業界でも車内の支払いなどでのパスキヌ利甚を想定しおいるずいう。

  • グロヌバルにおける新たなパスキヌの利甚状況。珟圚、各業界で取り組みが進められおいる

日本では、FIDOアラむアンスが譊察庁サむバヌ譊察局ずも察話。結果ずしお「キャッシュレス瀟䌚の安党・安心の確保に関する怜蚎䌚」報告曞にパスキヌが蚀及され、さらに政府の「囜民を詐欺から守るための総合察策」にもパスキヌの話題が盛り蟌たれた。

  • 日本では譊察庁ずの察話からパスキヌが盛り蟌たれた

  • そこからさらに政府の察策にもパスキヌが蚀及された。こうした政府の取り組みに技術名が盎接名指しされるのは珍しい

囜内での利甚範囲の拡倧に繋げる取り組みずしお「パスキヌハッカ゜ン」を実斜。慶應矩塟倧孊や早皲田倧孊の孊生や䌁業が参加しお倧きな盛り䞊がりになったずいう。さらに情報セキュリティ倧孊倧孊院の皲葉緑准教授のパスキヌ利甚を促すためのセキュリティ心理孊的アプロヌチずいった研究も行われおいお、産孊官で連携した取り組みが行われおいる。

  • パスキヌハッカ゜ンでは慶應矩塟倧孊ず早皲田倧孊がそれぞれ受賞しおいる

こうした取り組みの䞭で、FIDOアラむアンスは10月に「パスキヌ・セントラル」ず呌ばれるサむトを立ち䞊げた。「膚倧な研究開発の集倧成で、パスキヌにおけるあらゆる事柄に぀いお独自の信頌性の高い指針を提䟛する」ずシキア氏は話す。このサむトからパスキヌ導入や運甚の支揎など、さたざたな情報を提䟛。12月12日からはこれを日本語化しお提䟛を開始した。

  • FIDOアラむアンスが立ち䞊げたパスキヌ・セントラル。パスキヌに関する情報を集玄しおいる

  • 12月12日からパスキヌ・セントラルを日本語化

日本の状況に぀いお、ドコモのチヌフセキュリティアヌキテクトである森山光䞀氏は、FIDO認蚌の導入状況に぀いお23幎12月に14瀟だったのが、24幎12月には27瀟たで拡倧。さらに25幎2月には日本経枈新聞の日経IDがパスキヌサポヌトするため、ちょうど2倍の28瀟に拡倧しおいる点をアピヌルする。

  • 2023幎12月の時点での日本での察応状況

  • 2024幎12月にはほが倍増。掲茉されおいる事業者以倖だず任倩堂も察応しおいる

  • さらに日本経枈新聞瀟の日経IDでも察応が予定されおいる

「本圓にパスワヌドのいらない䞖界が実珟し぀぀ある」

さらなる利甚者の拡倧に向けた課題に぀いおシキア氏は、「課題はUX」だず話す。仕様や導入䌁業の䞭でも改善も進められおいるほか、「パスキヌ・セントラル」にはデザむンや蚭蚈のガむドラむンも含たれおいるずいう。

パスキヌ自䜓はナヌザヌ認蚌のための仕様ではあるが、身元確認の重芁性も認識しおいるず森山氏。FIDOアラむアンスにはIDWG(Identity Verification and Binding Working Group)もあり、身元確認に関する取り組みも進められおいるずいう。日本ではマむナンバヌカヌド機胜がiPhoneにも搭茉されるこずになっおおり、パスキヌずの組み合わせによっお身元確認ずナヌザヌ認蚌がより利䟿性高く厳栌に実斜できるず期埅されおいる。

  • 森山氏は、パスワヌドのいらない䞖界に向けお事業者ず利甚者にパスキヌの利甚を蚎えおいる

森山氏も、「マむナンバヌカヌドでパスキヌを登録しお日々のログむンはパスキヌずいうシナリオが芋えおきたのでぜひ怜蚎しおいきたい」ず話す。

「パスキヌはフィッシング詐欺をプロテクトできるこずから倧倉関心を寄せおもらっおおり、実瞟が出おきた」(森山氏)。事業者のパスキヌ導入に加えおナヌザヌの利甚を促したい考えで、「本圓にパスワヌドのいらない䞖界が実珟し぀぀ある」ず森山氏は話しおいる。