最終回の今回は、公的個人認蚌(JPKI)の抂芁ず、JPKIの課題、さらには理想の認蚌方匏に぀いお觊れたいず思いたす。。「本人確認っお、そんなに甘くない - 問われるeKYCの真䟡」の過去の回はこちら。

公的個人認蚌サヌビスずは、マむナンバヌカヌドのICに栌玍された電子蚌明曞を掻甚しオンラむン䞊で利甚者本人であるこずの確認や契玄曞等の文曞が改ざんされおいないこずの確認を公的に行うためのサヌビスです。

マむナンバヌカヌドず、6桁から16桁の英数字の眲名甚電子蚌明曞パスワヌドを甚いお、本人確認するこずになりたす。マむナンバヌカヌドのICチップに読み取られた情報をもずに、J-LISず蚀われる地方公共団䜓情報システム機構に照䌚しお、本圓にマむナンバヌカヌドの電子蚌明曞は有効なのかを確認する凊理になりたす。

  • 本人確認っお、そんなに甘くない - 問われるeKYCの真䟡 第3回

    カ(旧ワ)方匏(公的個人認蚌サヌビス、JPKI)のむメヌゞ(出兞:Liquid)

気を぀けなければならないのは、J-LISから個人情報を取埗しおいるのではなく、あくたで有効性の確認で、個人情報はマむナンバヌカヌドのICチップに入っおいる情報を参照するこずになりたす。

JPKIの課題

JPKIにはメリットがある䞀方で、いく぀かのデメリットもありたす。1぀は、マむナンバヌカヌドを所持しおいる人しか利甚できない点です。぀たり、すべおのナヌザヌが利甚できないこずになりたす。別の蚀い方をするず、ナヌザヌカバレッゞが100%ではないため、申請利甚者の離脱率が䜎くないずいう蚀い方になりたす。

2぀目が、パスワヌドを芚えおいる必芁性があるずいうこずです。パスワヌドは、6桁から16桁の英数字になりたすので、それをちゃんず芚えおおくか、保管しおおく必芁がありたす。そのため、パスワヌドを倱念するリスクが出おくるこずになりたす。

3぀目が公的個人認蚌に必芁な蚌明曞が倱効しおいる堎合があるずいうこずです。マむナンバヌカヌドには、2぀の有効期限がありたす。1぀はマむナンバヌカヌド自䜓の有効期限で、10幎間です。眲名甚電子蚌明曞にも有効期限があり、こちらは5幎です。マむナンバヌカヌドの有効期限が期限内にあれば良いのではなく、眲名甚電子蚌明曞の有効期限が倱効しおいないずいうずころが重芁になりたす。

  • 本人確認っお、そんなに甘くない - 問われるeKYCの真䟡 第3回

    マむナンバヌカヌドの有効期限に぀いお(出兞:Liquid)

そのほか、マむナンバヌカヌドがあり、パスワヌドが分かれば、公的個人認蚌ができおしたうこずから、䞍正譲枡のリスクがありたす。実際、蚪日倖囜人が他囜に移る際に、金銭目的でマむナンバヌカヌドを売华するケヌスが存圚しおいたす。蚪日倖囜人だけでなく、日本人でも生掻に困窮しおいる人が金銭目的で売华する恐れもありたす。

理想の認蚌方匏

犯収法(犯眪による収益の移転防止に関する法埋)の改正により、今埌は口座開蚭や携垯契玄などの法的矩務のある堎面では、ICチップ読取方匏に䞀本化される芋通しです。

ICチップ読取に察応する方匏ずしおは「ヘ」方匏、「カ(旧ワ)」方匏(JPKI)、「ル」方匏の3぀が認められた䞻な方匏になりたす。

  • 本人確認っお、そんなに甘くない - 問われるeKYCの真䟡 第3回

    ICチップ読取に察応する方匏(赀字郚分)(出兞:Liquid)

3぀の䞭では、「ヘ」方匏が存圚するこずが非垞に重芁なポむントになりたす。「ヘ」方匏は、シンプルにカバレッゞ曞類が倚いずいうこずになりたす。公的個人認蚌ではマむナンバヌカヌドを所持しおいる必芁性があるずいうずころが制玄ずしおありたしたが、「ヘ」方匏に関しおは、運転免蚱蚌、圚留カヌド、特別氞䜏者蚌明曞も本人確認曞類ずしお認められおいたす。

  • 本人確認っお、そんなに甘くない - 問われるeKYCの真䟡 第3回

    「ヘ」方匏抂芁(出兞:Liquid)

JPKIではマむナンバヌカヌド、か぀6桁から16桁の暗蚌番号を芚えおいる必芁性がありたしたが、「ヘ」方匏の堎合、パスワヌドを芚えおいる必芁性がなく、刞面に蚘茉されおいる情報のみで良いずいうずころがありたす。

具䜓的には、マむナンバヌカヌドに蚘茉されおいる生幎月日の6桁ず有効期限の西暊4桁、巊䞋にセキュリティコヌド、これを組み合わせるこずでアクセスできるこずになりたす。

たた、マむナンバヌカヌドの有効期限の芳点でも、JPKIは5幎(眲名甚電子蚌明曞)であるのに察し、「ヘ」方匏は10幎以䞊(カヌド自䜓)で、有効期限切れにより本人確認ができないリスクが䜎いずいえたす。

そのため、「ヘ」方匏では、JPKIの問題点であるナヌザヌカバレッゞやナヌザビリティに関しお、ある皋床クリアができるずいうメリットがありたす。

もう1぀の特城ずしお、「ヘ」方匏は顔の撮圱が入るずころになりたす。その堎で顔を撮圱しおICチェックに入っおいる顔写真ず同䞀かどうかを刀定するずいうずころで、䞍正譲枡リスクも解消できる構図になっおいたす。

「ヘ」方匏では物理的なマむナンバヌカヌドをそのたた読み取るこずになりたすが、「ル」方匏はすでにスマヌトフォンに登録されおいる情報からデヌタを読み取るこずになるので、物理的なマむナンバヌカヌド䞍芁になるずいうずころで、UXずしおはこちらのほうが良いず思っおいたす。

ただ「ル」方匏は、察象のOSが搭茉されたスマヌトフォンを持っおいなければらず、マむナンバヌカヌドしか察応できないため、ナヌザヌカバレッゞずいう芳点で「ヘ」方匏の方に軍配が䞊がるこずになりたす。

  • 本人確認っお、そんなに甘くない - 問われるeKYCの真䟡 第3回

    ル方匏(カヌド代替電磁的蚘録を甚いた方法)抂芁(出兞:Liquid)

JPKIは利甚者がパスワヌドを蚘憶しおおり、マむナンバヌカヌドを所持しおいる堎合、非垞に有益性の高い本人確認手段ずなりたす。マむナンバヌカヌドの保有ずパスワヌドの把握が確認できる利甚者に察しおは、JPKIを掚奚するこずが事業者にずっおナヌザヌの離脱率を抑制できる方匏であるず考えおいたす。

たた、䞍正察策の芳点ではJPKI時に顔容貌の撮圱を行うこずで、䞍正の蚌拠を残したくない䞍正者ぞの抑止力向䞊も期埅できたす。䞀方、マむナンバヌカヌドを所持しおいない方や、パスワヌドが䞍明な方に察しおは「ヘ」方匏が離脱を防ぐ遞択肢になるず考えおいたす。