自己主権型アイデンティティを実現する
IDYXテクノロジー
オンライン
富士通株式会社 テクノロジーインキュベーション統括部
鈴木大 中山貴祥
Blockchain
EXE
2020年9月17日(木)
Copyright 2020 FUJITSU LIMITED
目指すデジタルアイデンティティの世界
現状の紙ベースで面倒な、あらゆる証明手続きをデジタル化し、
安心・安全・簡単な“アイデンティティの証明”でDXを加速
酒や煙草購入時の
年齢確認
警察
企業
健康保険組合
大学
役所
口座開設時の
本人確認、KYC
履歴書への学歴記載
健康状態の確認
賃貸での勤め先
・収入確認
スキル・
実績確認
運転免許証
住民票
マイナンバーカード
卒業/成績証明書
健康保険証
定期健診結果
在籍証明書
小売
銀行
介護・ボランティア
企業
生命保険
不動産仲介
Copyright 2020 FUJITSU LIMITED1
Copyright 2020 FUJITSU LIMITED
アイデンティティ(個人データ)管理の現状
法規制への対応
膨大なID管理
※パスワード管理会社 LastPass調べ
個人情報保護法/犯罪収益移転防止法
改正など規制強化
個人情報を一人平均191の企業・サービス
に登録
個人
企業
個人情報の無断提供
個人情報を提供するリスク/懸念
オンライン不正
オンライン不正・詐欺による企業損失
増大の状況
※ID:Identity
2
Copyright 2020 FUJITSU LIMITED
課題解決アプローチ
自己主権
コントロール
情報詐称防止
自己主権型/分散型
アイデンティティ基盤
ユーザ
連携
同意管理
簡単・一括
ID管理
法規制への対応 オンライン不正
膨大な
ID管理
各システムに個別に
ID情報(個人情報)を登録・更新
個人情報の
無断提供
ユーザ
エコシステムサイロシステム
連携
企業間でID情報を
セキュアに連携・活用
3
Copyright 2020 FUJITSU LIMITED
IDYX(IDentitY eXchange)
◼ ”複数の企業にまたがる個人データの流通”を、個人の主導で容易・安全にコントール
◼ データの信用性・ユーザの同意・企業間の連携ポリシーに基づく個人データ流通・活用を実現
◼ “ブロックチェーン拡張技術×プライバシー保護技術×電子証明技術”でデータ改竄防止
◼ あらゆるデータを改ざん不能な形で電子証明書化、プライバシーに応じて部分的に秘匿化し流通
個人の意思で自らの情報を流通・活用する「自己主権型アイデンティティ」を実現
4
IDYX 電子証明のセキュア交換/連携
情報詐称防止・プライバシー保護
Copyright 2020 FUJITSU LIMITED
ご参考 IDYXテクノロジーの紹介ムービー
◼ https://www.fujitsu.com/jp/innovation/blockchain/activities/
5
IDYX基本メカニズム
企業や個人が、ID情報の電子証明データをセキュアに交換し、
そのID情報の真正性と信用性を証明することが可能
DID・公開鍵
信用関係の証跡
証明スキーマ
証明失効
③検証
※DID: Decentralized IDentifier
オフチェーン送信
1. 証明データの真正性・信用性を
判断するための検証鍵を
ブロックチェーンに登録(共有)
2. 取得した証明データから
一部プライバシーを秘匿して
相手に開示し証明
3. 受領した証明データの
真正性・信用性を検証
独自拡張
ブロックチェーン①登録
②証明
証明データ(Proof)
• 証明したい属性情報
• 発行者の署名がある証拠
証明データ(Credential)
• 証明するID情報
• 発行者の署名
Copyright 2020 FUJITSU LIMITED6
Copyright 2020 FUJITSU LIMITED
IDYXアーキテクチャ
◼ Hyperledger Indyを実用レベルに改造し実現
Hyperledger
Indyの機能
IDYXの機能
IDYX
Node
IDYX Node
分散台帳
信用関係
登録/取得/削除
ユーザ
登録
スキーマ・クレデン
シャル定義登録
連携ポリシー
登録/取得/削除
Domain
クレデンシャル
/Proof発行
IDYX Agent信用グラフ・事業
者ポリシー管理
グラフDB
ユーザ認証(OIDC)
ID取得者
(ユーザ)
ID証明書
自動取得
属性照合
フィードバック
IDYX
Controller
信用グラフ/
スコア取得
データ連携
スケジューリング
ACP-DB
管理
ユーザ向けアプリケーション
Domain
信用グラフ・事業
者ポリシー管理
グラフDB
ユーザ認証(OIDC)
IDYX
Controller
企業向けアプリケーション
ID証明書
自動提供
データ名寄せ・
クレンジング
外部データ
取り込み
ユーザキー
検証
ユーザキー
登録
クレデンシャル
/Proof発行
IDYX Agent
Attribute(属性)
Credential
Proof
信用グラフ/
スコア取得
データ連携
スケジューリング
ACP-DB
管理
ID提供者
ID検証者
(企業)
IDYX
Node
ID
ルーティング
メッセージ単位の
アクセスコントロール
IDYX Hub
Attribute(属性)
Credential
Proof
ID情報流通
7
DID・公開鍵 証明スキーマ
証明失効信用関係の証跡
Copyright 2020 FUJITSU LIMITED
IDYXの技術ポイント
◼ Node
◼ 信用関係など独自トランザクシ
ョンを分散台帳上で共有
◼ Agent
◼ クレデンシャル・Proofのデータ
送受・秘匿保持
◼ Hub
◼ Agent間通信のポリシーベース
アクセス制御、ルーティング機
能の実現
◼ Controller
◼ アプリ開発を容易にするための
API提供
8
Copyright 2020 FUJITSU LIMITED
IDYXマイクロサービス
◼ IDYXとして、マイクロサービスアーキテクチャを採用し実装
VMプール
IDYXサービス
コンテナ
9
IDYXお試しサービス
◼ 様々な企業・サービスに登録したユーザの情報をセキュアに連携・活用
◼ クラウド上でのお試しサービスとして提供開始
✓ どこに何の情報が登録されているか一元把握
✓ 古い登録情報を把握
✓ 証明でサービスに自動ログイン(ID連携も容易)
ユーザ
✓ ユーザの信用を第三者サービサからの証明で判断
✓ ユーザの本人情報の詐称を防止
✓ ユーザに提供した証明の流用範囲をコントロール
企業
Copyright 2020 FUJITSU LIMITED10
csv登録データ
富士通太郎
山田花子
Copyright 2020 FUJITSU LIMITED
IDYXお試しサービスの提供機能
富士通太郎
山田花子 田中一郎
各企業が持つ自身の情報が自身に集まる 自身の属性情報を証明する
A社
B社
csvデータ取込
名寄せ 属性証明
属性値の
クレンジング
C社
IDYX
A社
B社
C社
IDYX
A社・B社から
の属性証明
富士通太郎の
属性情報
をC社に証明
富士通太郎
11
Copyright 2020 FUJITSU LIMITED
デモ
12
Copyright 2020 FUJITSU LIMITED
今後の取り組みとまとめ
◼ 自己主権型アイデンティティを実現する
アイデンティティ流通基盤IDYXを開発
◼ 様々な業界への適用・サービスモデルを
検討中
IDYX
医療 決済シェアリング マッチング 電子申請 予約ポイント乗車
医療
金融
サービスメディア
リテール
モビリ
ティ
Eコマース
Eガバ
メント
アイデンティティ基盤の提供で「デジタルビジネス」を加速
13
Copyright 2020 FUJITSU LIMITED

自己主権型アイデンティティを実現するIDYXテクノロジー | 鈴木 大、中山貴祥