<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
    <title>OIDF-News</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/" />
    <link rel="self" type="application/atom+xml" href="https://www.openid.or.jp/oidf-news/atom.xml" />
    <id>tag:www.openid.or.jp,2013-11-27:/oidf-news//43</id>
    <updated>2025-10-13T08:01:25Z</updated>
    <subtitle>姉妹団体OpenID Foundationのブログの日本語翻訳</subtitle>
    <generator uri="http://www.sixapart.com/movabletype/">Movable Type</generator>

<entry>
    <title>OIDF、『不正・詐欺防止に関する国家戦略』をサポート</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/10/oidf.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1097</id>

    <published>2025-10-02T21:34:38Z</published>
    <updated>2025-10-13T08:01:25Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p>本日、<span><a href="https://www.aspeninstitute.org/programs/financial-security-program/">アスペン研究所金融セキュリティプログラム</a></span>が、画期的な「<span><a href="https://fraudtaskforce.aspeninstitute.org/nationalstrategy">不正・詐欺防止に関する国家戦略</a></span>」を発表しました。</p>
<p>OpenID Foundationは、タスクフォースのメンバーとして参加できたことを嬉しく思います。<span>80</span>以上の分野を横断するパートナーと共に、この取り組みに貢献しました。これは、米国において政府、法執行機関、民間企業、市民社会のリーダーたちが、不正や詐欺の防止を目的とした戦略を策定するために、幅広く集結した初めての機会です。</p>
<p>OpenID Foundationは、アスペン報告書における厳密な分析、包括的なアプローチ、そして実行可能な提言を高く評価しています。提言には以下が含まれます<span>:</span></p>
<ul>
<li>政府、産業界、市民社会全体にわたるエコシステム全体での対応体制の確立</li>
<li>迅速な検知、より強力な執行、適切な責任保護を可能にする法的枠組みのモダナイズ</li>
<li>データ共有、防御の強化、詐欺被害の削減のための業界間の連携改善<span> - </span>目標達成のための標準規格の活用を含む</li>
<li>被害者への効果的な支援の提供、これらの犯罪が引き起こす実害の認識</li>
<li>詐欺を単なる規制問題ではなく、国家安全保障と経済的脅威として扱うこと</li>
</ul>
<p>OpenID Foundationのエグゼクティブディレクターである<span>Gail Hodges氏</span>は次のように述べています。「<span>OpenID Foundation</span>は、タスクフォースのメンバーとして参加できたことを嬉しく思っており、アスペン研究所が『不正・詐欺防止に関する国家戦略』の策定のために招集した専門家の幅広さに感銘を受けています。グローバルなオープン標準化団体として、この報告書が、<span><a href="https://openid.net/press-release-openid-foundation-finalizes-global-standards-for-real-time-identity-security/">Shared Signals 1.0</a></span>、<span><a href="https://openid.net/oidf-receives-security-analysis-of-openid-for-verifiable-presentations/">OpenID for Verifiable Presentation</a></span>、<span><a href="https://openid.net/openid-for-verifiable-credential-issuance-1-final-specification-approved/">OpenID for Verifiable Credential Issuance</a></span>、<span><a href="https://openid.net/final-openid-connect-for-identity-assurance-specifications-approved/">OpenID for Identity Assurance</a></span>など、政策をプロトコルレベルでも実現できる標準に関するタイムリーな政策とデューデリジェンスを促進することを期待しています。これらの標準は、一般市民、政府、民間セクターすべてに役立ちながら、不正を軽減するために必要なデジタルアイデンティティインフラストラクチャの提供において、意義のある役割を果たすことができます。」</p>
<h2>Shared Signals 1.0 最終版</h2>
<p>Shared Signalsは、プラットフォーム間でセキュリティインテリジェンスをリアルタイムに共有できるようにします。<span>Apple</span>、<span>Google</span>、<span>CISCO</span>、<span>SailPoint</span>、<span>Okta</span>などの主要実装企業が、すでにこれらの標準を導入しています。この技術は<span><a href="https://www.gartner.com/en/documents/6718134">Gartner Hype Cycle</a></span>で注目され、<span><a href="https://openid.net/strengthening-cloud-identity-through-open-standards/">CISA</a></span>からも推奨されています。</p>
<p>勢いはさらに加速しています。<span>Google</span>は最近、<span><a href="https://developers.google.com/workspace/shared-signals">Shared Signalsを用いた新しいエンタープラットフォーム機能</a></span>を発表し、<span>OpenID Foundation</span>は<span><a href="https://openid.net/shared-signals-interop-event-at-authenticate-2025-call-for-participation/">10月15日にカリフォルニア州カールスバッドで開催されるAuthenticate</a></span>で、<span>4</span>回目の相互運用性セッションの実施に向けて準備を進めています。</p>
<p>OpenID Foundationの理事であり<span>Shared Signals WG</span>共同議長の<span>Atul Tulshibagwale氏</span>もタスクフォースに参加しました。彼は次のように述べています。「オンラインの詐欺は、前例のない重大な規模に達しており、多くの人々や企業に深刻な影響を与えています。アスペン報告書の調査結果と提言は、不正行為者に対する私たちの共同防衛にとって極めて重要です。<span>Shared Signals</span>フレームワークが、潜在的な不正活動に関する準リアルタイムの更新を伝達するオープン標準を提供することで、米国コミュニティに貢献できることを願っています。これにより、産業セクター全体、そして官民の垣根を越えたすべての参加者が、より賢明な意思決定を行えるようになります。」 </p>
<h2>OpenID for Verifiable Presentation 1.0 最終版</h2>
<p>この標準は、<span>ISO/IEC SC17 18013-5</span>の<span>mdoc</span>クレデンシャルタイプを使用するモバイル運転免許証や、<span>IETF</span>の<span>SD-JWT</span>などのデジタルクレデンシャルの安全な検証を可能にします。<span>OpenID Foundation</span>は、<span>mDLs</span>を「銀行口座開設」に利用するための<span><a href="https://www.nccoe.nist.gov/projects/digital-identities-mdl">NISTのモバイル運転免許証に関するNCCoEプロジェクト</a></span>と提携し、今年は、両仕様が最終仕様として承認される前に、<span><a href="https://openid.net/openid-foundation-demonstrates-real-world-interoperabiity-of-new-digital-identity-standards/">OpenID for Verifiable Presentation(OpenID4VP)</a></span>と<span><a href="https://openid.net/oidf-demonstrates-interoperability-of-new-digital-identity-issuance-standards/">OpenID for Verifiable Credential Issuance(OpenID4VCI)</a></span>に関する<span>8</span>回の相互運用性イベントを共同開催しました。 </p>
<p>現在、<span>OpenID Foundation</span>は、米国の金融機関がモバイル運転免許証の使用をプロセスに採用・統合するにあたり<span>Customer Identification Program </span>（顧客身元確認プログラム：<span>CIP</span>）やその他の米国金融規制要件への準拠を妨げている、<span><a href="https://pages.nist.gov/nccoe-mdl-project-static-website/building_mdl_assurance/building_mdl_assurance.html">NISTが特定したギャップ</a></span>解消に積極的に取り組んでいます。</p>
<p><span>OpenID Foundation</span>は、<span>NIST</span>、および米国金融エコシステム<span>(</span>独立系の銀行や<span><a href="https://www.aba.com/">アメリカ銀行協会</a></span>など<span>)</span>を支援し、金融機関がモバイル運転免許証が「そのまま」<span>CIP/KYC</span>規制をどのように満たすかを理解できるよう努めています。また、発行機関、ウォレット、金融機関が協力して<span>mDLs</span>への信頼性を高め、金融機関によるより迅速な採用を可能にする方法についても支援しています。</p>
<p>OpenID Foundationは<span>NIST</span>と協力して、<span>NIST</span>が特定したギャップを埋める方法に関する具体的な提案を作成しています。この提案により、米国の利害関係者の合意形成が加速し、<span><a href="https://www.nist.gov/publications/nist-sp-800-63-4-digital-identity-guidelines">NIST SP 800-63-4 Digital Identity Guidelines</a></span>と<span><a href="https://openid.net/wg/ekyc-ida/">OpenID Foundation　eKYCおよびIDAワーキンググループ</a></span>仕様の拡張で、一部のギャップを埋める方法を示されることが期待されています。</p>
<p>OpenID4VP標準は、すでに<span><a href="https://www.androidcentral.com/apps-software/android-os/google-enhances-digital-credentials-access-with-androids-open-standards-support">Google Wallet、Android、Amazon.com、Samsung Wallet、1Password</a></span>、<span>NIST NCCoE</span>プロジェクト向け<span>NIST</span>、<span><a href="https://github.com/eu-digital-identity-wallet/eudi-doc-architecture-and-reference-framework/blob/main/docs/architecture-and-reference-framework-main.md">EU Digital Identity Wallet</a></span>、<span><a href="https://github.com/eu-digital-identity-wallet/eudi-doc-architecture-and-reference-framework/blob/main/docs/architecture-and-reference-framework-main.md">スイス</a></span>、<span><a href="https://docs.wallet.service.gov.uk/consuming-and-verifying-credentials/supported-protocols.html">英国</a></span>、<span><a href="https://digital-strategy.ec.europa.eu/en/news/eu-and-western-balkans-advance-digital-transformation-through-3rd-regulatory-dialogue#:~:text=18%20October%202024-,EU%20and%20Western%20Balkans%20advance%20Digital%20Transformation%20through%20the%203rd,standards%20for%20ethical%20AI%20development.">西バルカン6カ国</a></span>、オープンソースコードサービスのマーケットプレース向け<span><a href="https://docs.inji.io/">MOSIP</a></span>に採用されており、<span><a href="https://www.dmv.ca.gov/portal/california-mdl/">カリフォルニア州車両管理局(DMV)</a></span>によって実運用されています。<span>2027</span>年末までに、<span>OpenID Foundation</span>は<span>37</span>カ国で<span>OpenID4VC</span>が稼働すると見込んでいます。 </p>
<h2>OpenID for Verifiable Credential Issuance 1.0 最終版</h2>
<p>この標準は、公的機関または民間組織がデジタルクレデンシャルをデジタルウォレットに安全に発行することを可能にします。この<span>OpenID4VCI</span>仕様は、<span>Google Wallet</span>、<span>Android</span>、<span>EU</span>デジタルウォレット向け<span>EU</span>、スイス、英国、西バルカン<span>6</span>カ国、オープンソースマーケットプレース向け<span>MOSIP</span>など、主要な公的・民間セクターのプラットフォームにすでに採用されており、カリフォルニア州車両管理局で実運用されています。 </p>
<h2>グローバルな影響と将来の展開</h2>
<p>High Assurance Interoperability Profile（<span>HAIP</span>）は今年後半に最終版となる予定です。このプロファイルは来年末までにヨーロッパのデジタルアイデンティティインフラの基盤となり、<span>Google</span>、<span>Amazon</span>、<span>1Password</span>、カリフォルニア州、および米国の多くの組織に採用される見込みです。</p>
<p>OpenID Foundationは、グローバルサウス全体での大規模展開を支援するため、<span>11</span>月に国際政府機関との重要な発表を準備しています。</p>
<p>OpenID Foundationは、<span>80</span>を超える分野横断的パートナーと共に、この画期的な戦略に貢献できたことを誇りに思います。現在、グローバル標準が確定し、世界的な採用が進む中、<span>OpenID Foundation</span>は戦略策定から実装段階へと移行しています。</p>]]>
        
    </content>
</entry>

<entry>
    <title>ホワイトペーパーへの公開コメント募集：『The Unfinished Digital Estate: Culture, Law, and Technology After Death』</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/09/the-unfinished-digital-estate-culture-law-and-technology-after-death.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1096</id>

    <published>2025-09-25T06:45:20Z</published>
    <updated>2025-09-29T00:51:01Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><a href="https://www.openid.or.jp/blog/DADE-e1758721071707.jpg"><img alt="DADE-e1758721071707.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/09/DADE-e1758721071707-thumb-480xauto-1190.jpg" width="480" height="150" class="mt-image-none" /></a></p>
<p>デジタルライフが私たちの寿命を超えて広がる現代において、多くの社会は、人々が亡くなったり判断能力を失ったりした際に、オンライン資産がどのように扱われるべきかについて、十分な準備ができていません。このたび、新たな包括的研究論文が一般公開され、コメントを募集しています：『<span><a href="https://openid.net/wp-content/uploads/2025/09/Death-and-the-Digital-Estate-Public-Review-Draft.pdf">The Unfinished Digital Estate: Culture, Law, and Technology After Death</a></span>』（未邦訳）。</p>
<p>本稿は<span>OpenID Foundation</span>によって発表され、デジタル遺産管理の複雑化に対応する内容となっています。従来の金融資産にとどまらず、メールアカウント、共有写真、創作物から、私たちを超えて<span><a href="https://www.nbcnews.com/pop-culture/pop-culture-news/rod-stewart-faces-backlash-ai-video-ozzy-osbourne-taking-selfies-dead-rcna223123">存在し続ける</a></span>可能性のある<span>AI</span>生成コンテンツに至るまで、デジタルライフ全体を網羅しています。</p>
<p>調査は、利害関係者からの意見を取り入れたものであり、遺産計画の専門弁護士やデジタル上の損失を経験した家族の視点も反映されています。また、異文化間での遺産管理に直面する人々にも配慮し、文化的多様性を尊重しつつ、デジタルアフターライフのための実用的な枠組みを提供する必要性を強調しています。この研究には、ドラフト版の「<span><a href="https://openid.net/wp-content/uploads/2025/09/Digital-Estate-Planning-Guide-Public-Review-Draft.pdf">計画ガイド</a></span>」も付属しており、こちらも一般コメントを募集しています。このガイドは実践的なツールを提供することを目的としており、専門的な法律アドバイスの代替を意図するものではありません。</p>
<p>この論文は、<span>OpenID Foundation</span>のメンバーであり、デジタルアイデンティティ標準の分野で長年貢献してきた<span>Dean H. Saxe</span>氏、<span>Mike Kiser</span>氏、<span>Heather Flanagan</span>氏によって作成されました。特に「計画ガイド」の作成は、<span><a href="https://openid.net/cg/death-and-the-digital-estate/">Death and the Digital Estate Community Group（DADE CG）</a></span>による支援を受けています。<span>DADE CG</span>は、この論文の提言の実施を推進するとともに、デジタル遺産管理における標準の開発を提唱し続ける予定です。</p>
<p>政策立案者、技術者、法学者、遺産計画の専門家、デジタル権利擁護者、そしてオンライン生活を送るすべての人々に、この世界規模の問題の範囲を探求する本論文への意見をお寄せいただくよう呼びかけています。具体的には以下の通りです：</p>
<ul>
<li><strong>拡大するデジタル遺産危機</strong>- 死亡者数の増加により、創作物、ソーシャルプロフィール、接続デバイスを含む大規模なデジタル遺産が残されているが、多くの法制度、技術プラットフォーム、文化的伝統では適切に管理できず、家族に大きな影響を与えている。</li>
<li><strong>文化による死生観の違い</strong>- 死に対する文化的アプローチの違いが、デジタル遺産計画の理解と実施の仕方を社会間で根本的に左右している。</li>
<li><strong>利害関係者とリスク</strong>- デジタル遺産計画が失敗したり不適切なままである場合に、誰がリスクにさらされ、何が失われるかを論文で特定している。</li>
<li><strong>既存のガバナンスの空白</strong>- 死亡、判断能力の喪失、権限委譲を管理する現在のシステムは一貫性を欠き、重要な分野で不足しており、統一的な政策解決策に抵抗している。</li>
<li><strong>技術ツールの限界</strong>- 利用可能なデジタル遺産管理ツールは一貫性がなく、不完全であり、主にプロプライエタリプラットフォームによって管理されている。</li>
<li><strong>アイデンティティ委譲の複雑性</strong>- デジタル遺産計画は資産移転を超えて、アイデンティティ、権限、代理権の委譲を含み、セマンティクス、標準、脅威モデルへの慎重な注意が必要である。</li>
<li><strong>AI</strong><strong>とデジタル表現</strong>- 生成<span>AI</span>は死後のデジタル存在の新しい可能性を創造する一方で、デジタル人間性に関する根本的な問題を提起している。</li>
<li><strong>実装フレームワーク</strong>- 法制定者、標準化団体、実装者は、文化的多様性に配慮しながら個人の自律性を保護する拡張可能なシステムを必要としている。</li>
</ul>
<p>本稿は、<span>2</span>年間にわたって<span>IIW</span>、<span>EIC</span>、<span>Identiverse</span>、その他の公開フォーラムでの広範なコミュニティ協議を経て、<span>2025</span>年<span>4</span>月に<span>OpenID Foundation</span>理事会によって委託されました。こちらは、同<span>Foundation</span>の標準的な<span><a href="https://openid.net/wp-content/uploads/2023/10/OIDF_Whitepaper-Process_FINAL_2023-10-09.pdf">ホワイトペーパー開発プロセス</a></span>に従っています。</p>
<p>皆様からのフィードバックは、この論文がデジタル遺産管理における政策開発と業界標準の強固な基盤となることを確実にすることに貢献します。特に、遺産計画の専門家、プラットフォーム運営者、プライバシー擁護者、そして死と相続に関する多様な伝統について語ることができる様々な文化的背景を持つ方々からの意見を歓迎します。</p>
<p>コメント期間は<span>10</span>月<span>24</span>日（金）まで開かれています。<br />フィードバックは<span><a href="mailto:director@oidf.org">director@oidf.org</a></span>までお送りください。<span><a href="https://openid.net/wp-content/uploads/2025/09/OIDF_DADE-Feedback-Template.xlsx">テンプレート</a></span>を使用し、提案する変更について具体的な行番号を参照してください。さらに、編集者は最終文書に含める価値があるデジタル遺産管理ツールやプラットフォームの紹介やリンクをいただければ幸いです。</p>
<p>最終的な成果と提言は、<span>2025</span>年から<span>26</span>年にかけての<span>Digital identity and estate planning conferences</span>で共有される予定であり、論文が今年後半に最終版となる前に、さらなる議論が深まることを期待しています。</p>]]>
        
    </content>
</entry>

<entry>
    <title>Australian Digital Trust Community Groupが、Productivity Commissionのデジタル技術報告書に対応</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/09/australian-digital-trust-community-groupproductivity-commission.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1095</id>

    <published>2025-09-25T06:16:50Z</published>
    <updated>2025-09-29T00:50:44Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><strong>オーストラリアのデジタルトラストエコシステムの支援</strong></p>
<p> OpenID Foundationの<span><a href="https://openid.net/australian-digital-trust-community-group-adt-cg/">Australian Digital Trust Community Group（ADT CG）</a></span>は、<a href="https://www.pc.gov.au/inquiries/current/data-digital/interim"><span>Interim Report covering data and digital technology policy</span></a>（データおよびデジタル技術政策を対象とした中間報告書）について、オーストラリアの<span>Productivity Commission</span>にコメントを提出しました。これは、専門的な技術指導と業界協力を通じてオーストラリアの政策策定を支援するという<span>Foundation</span>のコミットメントを示しています。</p>
<p> ADT CGは、デジタルアイデンティティとトラストシステムに携わる専門家のための中立的なプラットフォームとして機能しています。オーストラリアにおける標準ベースのデジタルトラストサービスにおいて、技術ベンダー、産業セクター、消費者グループ、政府からのステークホルダーを結集し、協力を促進しています。</p>
<p> <strong>ADT CG</strong><strong>がフィードバックを提供したすべての分野の詳細を含む書簡と資料を含む、オーストラリア生産性委員会への公式提出文書は、<span><a href="https://openid.net/wp-content/uploads/2025/09/Clean-Submission-Productivity-Commission_-Interim-Report-Data-and-Digital-Technology.docx">こちら</a></span>でご確認いただけます。</strong></p>
<p> OpenID Foundationは、この重要な政策議論に貢献する機会を提供してくださったオーストラリア政府に感謝いたします。この協力は、<span>FAPI 2.0</span>のセキュリティ分析への共同資金提供を含む、オーストラリア当局との継続的なパートナーシップを基盤としており、安全なデジタルインフラの推進への共通のコミットメントを示しています。</p>
<p> ADTによる主要なコメントには以下が含まれます：</p>
<ul>
<li><strong>デジタルアイデンティティの枠組み</strong>: 政策は、一つの政府システムを優遇するのではなく、オープンな国際標準を使用する複数のデジタルアイデンティティプロバイダーをサポートすべきです。このアプローチにより、消費者の選択肢が広がり、競争が促進され、コストが削減され、セクターや国境を越えた相互運用性が可能になります。<span><a href="https://openid.net/developers/how-connect-works/">OpenID Connect</a></span>や<span><a href="https://openid.net/specs/fapi-security-profile-2_0-final.html">FAPI 2.0</a></span>などの仕様は、すでにオーストラリアで導入されている標準の例です。</li>
<li><strong>データ最小化</strong>: 代替手段として「<span>assertion-based sharing</span>」を奨励し、組織が素データではなく<span>verified claims</span>（例：「<span>18</span>歳以上」）を共有します。このアプローチはサイバーセキュリティコストを削減し、同意疲れに対応します。</li>
<li><strong>インセンティブ</strong>: データ共有エコシステムには、内在的なインセンティブだけでなく、参加者のためのビジネスモデルと価値交換メカニズムが必要です。<span><a href="https://openid.net/wg/sharedsignals/">Shared Signals</a></span>は、組織がデータセキュリティのための効果的な「神経系」を作るために、侵害されたアカウントやセッションに関するリアルタイムのリスク情報を共有するためのインセンティブが必要な例です。</li>
</ul>
<p> OpenID Foundationは、<span>Australia's digital trust community</span>の知見を結集したこれらの包括的な提案の策定に際し、<span>ADT CG</span>メンバーのソートリーダーシップと技術的な専門知識にも感謝しています。</p>
<p><span>National Australia Bank </span>の<span>Digital Identity &amp; Access</span>プロダクト責任者であり、<span>ADT CG</span>の共同議長である<span>Olaf Grewe</span>氏は次のように述べています：「政府と産業界が規制の枠組みの確立のために協力し、顧客と商業的な要件を考慮し、<span>OpenID Connect</span>や<span>FAPI</span>などの実証済みの国際標準を活用することで、より安全で相互運用可能、かつ競争力のあるエコシステムを構築できます。」</p>
<p> ADT CGのメンバーシップは、オーストラリアにおける相互運用可能な標準ベースのデジタル信頼の推進に関心のあるすべてのステークホルダーに開かれています。このグループは定期的な会議を通じて運営され、オーストラリア市場から生じる課題や学びに基づいて継続的に更新されるトピックのロードマップを維持しています。</p>]]>
        
    </content>
</entry>

<entry>
    <title>OpenID Foundation ハイブリッドワークショップ（Cisco開催、2025年10月20日（月））参加登録受付中</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/09/openid-foundation-cisco20251020.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1093</id>

    <published>2025-09-15T22:50:05Z</published>
    <updated>2025-09-17T15:03:05Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p>OpenID Foundationは、<span>2025</span>年秋の<span>Internet Identity Workshop</span>（<span>IIW</span>）直前の<span>2025</span>年<span>10</span>月<span>20</span>日（月）に、ハイブリッド形式のワークショップを開催します。（<span>OIDF</span>メンバー向けの割引コードは現在準備中です。準備ができ次第ご案内します！）</p>
<p>このハイブリッドイベントは、米国カリフォルニア州サンノゼの<span>Cisco Santana Row</span>オフィスでの対面参加と、オンライン参加の両方が可能で、世界中からご参加いただけます。</p>
<h2>イベント詳細</h2>
<ul>
<li><strong>日時</strong>：<span>2025</span>年<span>10</span>月<span>20</span>日（月）※日本時間：<span>2025</span>年<span>10</span>月<span>21</span>日（火）</li>
<li><strong>時間</strong>：<span>12:30</span>～<span>15:45</span>（<span>PDT</span>）※日本時間：午前<span>4:30 </span>〜 午前<span>7:45</span></li>
<li><strong>場所：</strong>Cisco, Santana Row | SJC34, 3098 Olsen Drive, San Jose, California, 95128, United States</li>
<li><strong>会場：</strong>SJC34-1-トレーニングルーム</li>
<li><strong>バーチャル参加：</strong>登録者には開催日が近づきましたらオンライン参加方法をメールでご案内します</li>
</ul>
<p>このミーティングは、コミュニティの専門家同士が交流し、最新の<span>OIDF</span>仕様やコミュニティグループの進捗を共有・協力できる絶好の機会です。<span>IIW</span>直前の開催となるため、今後の取り組みを調整し、本番ワークショップに向けて貴重な知見を得るチャンスです。</p>
<p> </p>
<h3>アジェンダの主な内容</h3>
<ul>
<li>OIDFの最新情報と<span>2025</span>年の今後の予定</li>
<li>ワーキンググループのアップデート</li>
<li>新たなデジタル<span>ID</span>トレンドに関する議論</li>
<li>AIアイデンティティ管理やデジタル遺産と死に関する最新ホワイトペーパーの深掘り</li>
</ul>
<h3>参加するメリット</h3>
<ul>
<li>業界をリードする専門家と交流できる</li>
<li>ファウンデーションの活動に関与し、未来を形作る</li>
<li>IIWに向けた関連ディスカッションで事前準備ができる</li>
</ul>
<p>サンノゼでの現地参加でも、バーチャル参加でも、デジタルアイデンティティ標準の次なるフェーズを共に創る皆さまのご参加をお待ちしています。 </p>
<p><strong>ご注意</strong></p>
<ul>
<li>登録者全員に、ワークショップ前にバーチャル参加用リンクをお送りします</li>
<li>本イベントは昼食後の開催で、現地参加者には飲み物と軽食をご用意します</li>
<li>現地参加者および<span>IIW</span>参加メンバーには、<span>Mountain View</span>でのイブニングドリンクにもご招待予定です（詳細は追ってご案内します）</li>
<li>ファウンデーションの「<span>Note Well Statement</span>」は<span><a href="https://openid.net/wordpress-content/uploads/2016/04/OIDF_Note_Well.pdf">こちら</a></span>でご確認いただけます。ワークショップ運営の指針となっています</li>
</ul>
<p><strong>詳細なアジェンダは近日中に公開予定です。今すぐご登録いただき、参加を確定してください！</strong></p>
<h2>Eventbriteから<span><a href="https://oidf_workshop_iiw_fall2025.eventbrite.co.uk/"><span style="color: #3598db;">ご登録</span></a></span>をお願いします。</h2>
<h3>皆さまのご参加を心よりお待ちしております！</h3>]]>
        
    </content>
</entry>

<entry>
    <title>SSF/CAEPとSTIX/TAXIIのセキュリティ領域における働きの違い</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/09/ssfcaepstixtaxii.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1092</id>

    <published>2025-09-15T22:19:43Z</published>
    <updated>2025-09-17T15:01:55Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span>Shared Signals Framework WG Contributor, <a href="https://www.linkedin.com/in/appsdesh/">Apoorva Deshpande</a>, <a href="https://www.okta.com/">Okta</a></span></p>
<p>サイバーセキュリティの領域には、組織がセキュリティ情報を共有して活用する方法に、役割は異なる極めて重要な二つのフレームワークがあります。それは、<span><a href="https://openid.github.io/sharedsignals/openid-caep-1_0.html">Continuous Access Evaluation Protocol（CAEP）</a></span>を含む<span><a href="https://openid.github.io/sharedsignals/openid-sharedsignals-framework-1_0.html">Shared Signals Framework（SSF）</a></span>と、<span><a href="https://oasis-open.github.io/cti-documentation/">Structured Threat Information eXpression（STIX）を伝送するために構築されたTrusted Automated eXchange of Indicator Information（TAXII）プロトコル</a></span>です。</p>
<p>どちらもセキュリティ体制の強化を目的としていますが、基本的な設計思想の違いにより適した利用シーンが分かれます。<strong><span>SSF/CAEP</span>は継続的認証とリアルタイム応答が求められる高速な領域で優れている一方、<span>STIX/TAXII</span>は包括的な脅威インテリジェンス共有と詳細な調査のための標準です</strong>。</p>
<p>根本的な違いは、想定する目的と基盤となるアーキテクチャにあります。<strong><span>CAEP</span></strong>を備えた<strong><span>SSF</span></strong>は、継続的かつ動的なアクセス判断を可能にするために、セキュリティイベントをリアルタイムで通信するよう設計されています。これに対して、<strong><span>TAXII</span></strong>プロトコル上で伝送される<strong><span>STIX</span></strong>は、広範な状況を記述するための豊富で詳細な言語を提供し、綿密な分析や調査を目的としています。</p>
<p>これらの標準を救急外来（<span>ER</span>）に例えて考えてみましょう：</p>
<ul>
<li><strong>SSF/CAEP</strong><strong>は、患者からのリアルタイムの心電図信号のようなものです。</strong>「心拍数が低下している」といった即座で具体的な通知を送信し、アラーム音、コードブルー、除細動器の使用といった緊急対応を要求します。</li>
<li><strong>STIX/TAXII</strong><strong>は、患者の詳細なカルテと調査用ライブラリのようなものです。</strong>患者が誰であるか、検査結果、遺伝的背景（指標と脆弱性）について、豊富な履歴的・予測的な分析を提供します。資料室にあるキャンペーン（一連の攻撃行動）と<span>TTP</span>（<span>Tactics</span>（戦術）<span>, Techniques</span>（技術）<span>, and Procedures</span>（手順）情報には、<span>疾病と基礎疾患</span>に関する研究データが収蔵されています。医師は、この情報を用いて根本原因を診断し、治療計画を策定します。</li>
</ul>
<h2><span>SSF/CAEP</span>：アクティブセッションの番人</h2>
<p><span>SSF/CAEP</span>の中核は、標準化されたセキュリティイベントを送信するために汎用的な<span>Webhook</span>を使用したリアルタイム、イベント駆動型、パブリッシュ・サブスクライブモデルで動作します。<span>SSF</span>は、送信者と受信者が<span>CAEP</span>イベントの形でデータを交換する方法を定めています。そして、受信者への<span><a href="https://datatracker.ietf.org/doc/html/rfc8935">プッシュ機能</a></span>や、<span><a href="https://datatracker.ietf.org/doc/html/rfc8936">ポーリングメカニズム</a></span>によるデータ交換を可能にします。つまり、重要なイベントが発生した際、<strong>送信者</strong>（アイデンティティプロバイダー、モバイルデバイス管理システムなど）は、そうした更新情報の受信をサブスクライブしている<strong>受信者</strong>（アプリケーション、<span>VPN</span>ゲートウェイなど）に対して、即座にシグナルを発行できるということです。これにより、オープンな標準を使用して真の相互運用性を実現し、顧客の環境内の様々なシステム<span>/</span>ベンダー間のセキュリティサイロを橋渡しすることができます。セキュリティイベント共有システムは、いずれかのシステムによって検出されたリスクや脅威から顧客のアイデンティティを保護するのに役立ちます。</p>
<p><span> </span><span>SSF</span>と<span>CAEP</span>は、<span>OpenID Foundation</span>の<span><a href="https://openid.net/wg/sharedsignals/">Shared Signals Working Group</a></span>にて検討が進められている別々の仕様であり、現在積極的に開発が進められています。</p>
<h3>継続的認証の判定にどう寄与しているのか：</h3>
<p>このイベント駆動型の性質により、<span>SSF/CAEP</span>は継続的認証とアクセス制御において非常に有用なものとなっています。<span>SSF/CAEP</span>はセッション開始時の一回限りの認証チェックではなく、継続的で動的なリスク評価を可能にします。初期認証後もアクセスの継続的な評価を行うことで、「決して信頼せず、常に検証せよ」というゼロトラストの原則を実現します。実際の動作は以下の通りです：</p>
<ul>
<li><strong>セッション無効化：</strong> 例えば、ユーザーの認証情報が漏洩し、脅威インテリジェンスシステムによって検出された場合、そのシステムは直ちに<span>session-revoked</span>イベントを発行できます。ユーザーがログインしているすべてのアプリケーションがこのシグナルを受信し、ほぼリアルタイムでセッションを終了させ、更なる不正アクセスを防止できます。</li>
<li><strong>認証情報変更：</strong> ユーザーがパスワードや多要素認証（<span>MFA</span>）方式を変更した際、<span>credential-change</span>イベントが送信されます。機密性の高いアプリケーションは、重要な操作を許可する前に、ユーザーに再認証を求めたり、利用可能な機能を制限したりできます。</li>
<li><strong>デバイス準拠性変更：</strong> ユーザーのデバイスが突然セキュリティ<span>/</span>コンプライアンスポリシーに非準拠となった場合（例：マルウェアの検出、セキュリティ設定の無効化など）、<span>CAEP</span>イベントがトリガーされ、問題が修復されるまでそのデバイスからのアクセスを制限またはブロックできます。</li>
<li><strong>リスクと保証レベルの変更：</strong> 新しい異常な場所からのログインなど、ユーザーのリスクプロファイルに突然の変化があった場合、アクセス権限を動的に調整するイベントがトリガーされます。例えば、より低い信頼レベルに移行され、機密度の高いデータへのアクセスが制限される場合があります。 </li>
</ul>
<h3>SSF/CAEPの働き：リアルタイム執行の推進</h3>
<p>SSF/CAEPイベントは、ログファイル内でじっくりと分析されることを意図したものではありません。これらは迅速に自動化されたアクションを実行するトリガーとなるよう設計された、優先度が高い一方で揮発性のあるシグナルです。取り込めば、これらのイベントは<span><a href="https://openid.net/shared-signals-framework-the-blueprint-for-modern-iam-part-1-of-4/">IAMインフラをリアルタイムに支える原動力</a></span>となります。</p>
<ul>
<li><strong>アクセス制御エンジンへの直接投入：</strong> CAEPイベントは、アイデンティティプロバイダー（<span>IdP</span>）、ゼロトラストネットワークアクセス（<span>ZTNA</span>）ソリューション、<span>API</span>、ビジネスにクリティカルなアプリケーションなど、アクセスを許可または拒否するシステムに直接ストリーミングできます。これにより、<span>session-revoked</span>イベントがネットワーク全体でユーザーのセッションを即座に終了させることが可能になります<span> </span>。</li>
<li><strong>リスク計算インフラストラクチャへの投入：</strong> これらのシグナルは、ユーザーの信頼スコアを動的に調整するためにリスクエンジンに送り込むことができます。例えば、<span>device-compliance-change</span>イベントは、アイデンティティのリスクプロファイルを即座に上昇させ、問題が解決されるまで機密データへのアクセスを自動的に制限できます<span> </span>。</li>
</ul>
<h3>STIX/TAXII：脅威調査のためのアーキビスト</h3>
<p>SSF/CAEPの即時性、セッション重視の性質とは対照的に、<span>STIX/TAXII</span>は包括的な脅威インテリジェンス共有のための堅牢なフレームワークとして機能し、オブジェクト間の相互関係を作り出す<span>STIX</span>の「<span>Domain</span>」、「<span>Cyber</span>」、「<span>Relationship</span>」オブジェクトタイプのモデルを持っています。<span>TAXII</span>は伝送メカニズムであり、脅威データがどのように交換されるかを定義し、<span>STIX</span>はそのデータを構造化するために使用される言語です<span> </span>。</p>
<p>STIXと<span>TAXII</span>は、<span><a href="https://www.oasis-open.org/committees/tc_home.php?wg_abbrev=cti">OASIS Cyber Threat Intelligence Technical Committee（CTI TC）</a></span>によって管理される、独立しつつも補完関係にある標準です。この非営利コンソーシアムは、グローバル情報社会のためのオープン標準の開発、収束、採用を推進しています<span> </span>。</p>
<h3>どのように調査に寄与しているのか：</h3>
<p>STIXは、サイバー攻撃の「誰が、何を、いつ、どこで、どのように」を記述するための豊富で詳細な表現力を持ちます<span> </span>。これには以下が含まれます：</p>
<ul>
<li><strong>脅威アクター：</strong> 敵となるグループの詳細なプロファイル（動機、能力、典型的な標的を含む）</li>
<li><strong>キャンペーン：</strong> 時間をかけて組み立てられた悪意のある活動に関する情報</li>
<li><strong>侵害指標（<span>IoCs</span>）：</strong> 悪意のある<span>IP</span>アドレス、ファイルハッシュ、ドメイン名など、侵害を特定できる特定のアーティファクト</li>
<li><strong>戦術、技術、手順（<span>TTPs</span>）：</strong> 攻撃者が使う方法に関する記述（しばしば<span><a href="https://attack.mitre.org/">MITRE ATT&amp;CK</a></span>などのフレームワークにマッピングされる）</li>
<li><strong>マルウェア：</strong> 悪意のあるソフトウェアの詳細な分析</li>
<li><strong>脆弱性：</strong> 攻撃者によって悪用されるソフトウェアの弱点に関する情報</li>
<li><strong>関係性：</strong> すべてを結び付けるオブジェクト（例：脅威アクター<span>APT29</span>が<span>SolarWinds</span>キャンペーンでマルウェア<span>SUNBURST</span>を使用）</li>
</ul>
<p>STIXには、他の標準やカスタムイベントからの追加情報を収容するための「拡張」という概念もあります。振る舞い指標（<span>Indicators of Behavior</span>：<span>IoB</span>）と協調的且つ自動化された対処行動およびオペレーション（<span>Collaborative Automated Course of Action and Operations</span>：<span>CACAO</span>）は、拡張を使用して<span>STIX</span>バンドル内に適合し、アクションプレイブック、修復アクションを<span>base64</span>文字列として埋め込み、関連する侵入やキャンペーンに関するより多くの情報を含めます<span> </span>。</p>
<p>このインテリジェンス中心のモデルにより、<span>STIX/TAXII</span>はセキュリティオペレーションセンター（<span>SOC</span>）、脅威ハンター、インシデント対応者にとって非常に価値のあるものとなっています。<span>TAXII</span>は、クライアントとサーバーが<span>STIX</span>データを交換するためにどのように通信するかを定義します。ハブアンドスポークモデル（一つの中央リポジトリ）やピアツーピアモデル（複数のグループが相互に共有）など、様々な共有モデルをサポートしています<span> </span>：</p>
<ul>
<li><strong>侵害後フォレンジクス：</strong> セキュリティインシデント後、調査担当者は<span>STIX</span>形式のインテリジェンスを使用して攻撃の全容を理解し、攻撃者の<span>TTPs</span>を特定し、他のどのシステムがリスクにさらされているかを判断できます<span> </span></li>
<li><strong>脅威ハンティング：</strong> セキュリティアナリストは、<span>STIX</span>レポートに記述された<span>IoCs</span>と<span>TTPs</span>を自社ネットワーク内で能動的に捜索し、隠れた脅威を発見することが可能です</li>
<li><strong>セキュリティアラートの充実化：</strong> セキュリティツールがアラートを生成する際、<span>STIX</span>データで充実化することで、アナリストに潜在的な脅威のより完全な姿を提供し、より情報に基づいた対応を可能にします<span> </span></li>
<li><strong>戦略的脅威インテリジェンス：</strong> STIXデータで構造化された脅威インテリジェンスの長期的な傾向を分析することで、組織は脅威の状況をより良く把握し、セキュリティ投資と防御についてより戦略的な決定を下すことができます。 </li>
</ul>
<h2>STIX/TAXIIの運用：セキュリティ分析を強化する</h2>
<p>CAEPイベントが即時行動のトリガーとなる一方で、<span>TAXII/STIX</span>フィードは、セキュリティ分析と脅威検知能力を大幅に高める深いコンテキストを提供します。</p>
<ul>
<li><strong>SIEM</strong><strong>プラットフォームへ</strong>：<span>SIEM</span>は<span>TAXII</span>を用いて脅威インテリジェンスフィードを取り込み、外部ソースのコンテキストでセキュリティログを強化できます。これにより、表面上は軽微な内部アラートを、既知のグローバル脅威アクターの<span>TTPs</span>と相関させ、低レベルのイベントを即座に高優先度インシデントへとエスカレーションできます</li>
<li><strong>SOAR</strong><strong>および脅威インテリジェンスプラットフォーム（<span>TIP</span>）へ</strong>：セキュリティオーケストレーション／自動化／レスポンス（<span>Security Orchestration, Automation, and Response</span>：<span>SOAR</span>）プラットフォームに取り込まれると、<span>STIX</span>のインジケーターは自動的にプレイブックを起動できます。例えば、新たに判明した悪性の<span>IP</span>アドレスを、人手を介さず企業全体のファイアウォールブロックリストに追加するといった動作です</li>
</ul>
<p>本質的に、<span>SSF/CAEP</span>と<span>STIX/TAXII</span>は競合関係ではなく、相互補完的な技術です。理想的なセキュリティアーキテクチャにおいては、アクティブなセッションを保護するための迅速かつ戦術的な意思決定に<span>SSF/CAEP</span>を、常に変化する脅威の状況を把握し防御するために必要な深く戦略的なインテリジェンスを提供するために<span>STIX/TAXII</span>を、双方活用します。 </p>
<h2>行動喚起</h2>
<p>Shared Signalsワーキンググループは、これらの標準を橋渡しする可能性を実現するため、<span>STIX</span>および<span>TAXII</span>の実装者と協働できることを楽しみにしています。<span>OpenID Foundation</span>は、<span>OASIS</span>、<span>FS-ISAC</span>、その他のパートナー各位と連携し、私たちのコミュニティが両アプローチの橋渡しによる利点を享受できるよう支援していきます。共に、組織やサイロをまたいで相互運用する、より安全なアイデンティティとセキュリティの基盤の採用を進めましょう。 </p>
<p>このビジョンを実現するには、これらの補完的な標準を相互運用させる実践的な方法を模索することが必要です。例えば、<span>STIX</span>メッセージを<span>SSF</span>インフラ上で伝送し、セキュリティイベントに即時のコンテキストを付与する、といった形です。逆に、<span>CAEP</span>イベントを<span>TAXII</span>上で提供し、さらなる分析のためのアイデンティティ関連アクションとして扱うこともできます。この相互運用性により、即時の強制力と分析的コンテキストが融合し、セキュリティ価値が高まります。これによって、あるエコシステムのアラートが別のエコシステムでのアクションに結びつき、障壁が取り払われ、応答性の高いセキュリティエコシステムが実現できるでしょう。</p>
<h2>追加リソース</h2>
<ul>
<li>OIDF 仕様と概要</li>
<ul>
<li>Shared Signals WG ホームページ<span>: <br /><a href="https://openid.net/wg/sharedsignals/">https://openid.net/wg/sharedsignals/</a></span></li>
<li>SS リソースガイド<span>: <br /><a href="https://sharedsignals.guide/">https://sharedsignals.guide/</a></span></li>
<li>ブログシリーズ<span>:<br /><a href="https://openid.net/shared-signals-framework-the-blueprint-for-modern-iam-part-1-of-4/">https://openid.net/shared-signals-framework-the-blueprint-for-modern-iam-part-1-of-4/</a><br /><a href="https://openid.net/juggling-with-fire-made-easier-provisioning-with-scim/">https://openid.net/juggling-with-fire-made-easier-provisioning-with-scim/</a></span></li>
</ul>
<li>STIX &amp; TAXII 関連資料</li>
<ul>
<li><a href="https://oasis-open.github.io/cti-documentation/">https://oasis-open.github.io/cti-documentation/</a></li>
<li><a href="https://www.cloudflare.com/learning/security/what-is-stix-and-taxii/">https://www.cloudflare.com/learning/security/what-is-stix-and-taxii/</a></li>
</ul>
</ul>
<p> </p>]]>
        
    </content>
</entry>

<entry>
    <title>OIDFがOpenID for Verifiable Presentationsのセキュリティ分析結果を受領</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/08/202508-oidfopenid-for-verifiable-presentations.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1091</id>

    <published>2025-08-24T06:27:08Z</published>
    <updated>2025-08-25T13:51:07Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span>OpenID Foundation</span>は、<span><a href="https://www.w3.org/TR/digital-credentials/">Digital Credentials API（DC API）</a></span>上で使用される<span><a href="https://openid.net/wp-content/uploads/2025/08/Report-Deliverable-A_1_B_.pdf">OpenID for Verifiable Presentations（OpenID4VP）の包括的なセキュリティ分析</a></span>が完了したことを発表できることを喜ばしく思います。これは、<span>OpenID4VP</span>と<span>DC API</span>を組み合わせた初めてのセキュリティ分析であり、仕様が<span><a href="https://openid.net/openid-for-verifiable-presentations-1-0-final-specification-approved/">7月に最終版</a></span>となる前に潜在的なセキュリティ脆弱性を検出し、軽減することが可能となりました。</p>
<p>この分析は、<span><a href="https://www.sec.uni-stuttgart.de/">シュトゥットガルト大学情報セキュリティ研究所</a></span>の研究者によって、実績のある<span><a href="https://www.sec.uni-stuttgart.de/research/wim">Web Infrastructure Model（WIM）</a></span>手法を用いて実施されました。この手法は、<span>OIDF</span>プロトコルの厳密で数学的なセキュリティモデリングの実績に基づいており、研究者と<span>OIDF</span>ワーキンググループ間の双方向のやり取りを通じて、プロトコルが期待されるセキュリティ特性を充足することを保証しています。なお、この手法は<span><a href="https://openid.net/developers/how-connect-works/">OpenID Connect</a></span>、<span><a href="https://openid.net/what-are-the-differences-between-fapi-1-0-and-fapi-2-0-and-what-do-they-mean-to-you/">FAPI 1.0、FAPI 2.0</a></span>、<span><a href="https://auth0.com/intro-to-iam/what-is-oauth-2">OAuth 2.0</a></span>など、他の<span>OpenID Foundation</span>標準の分析にも適用されてきたものです。</p>
<p>このアプローチはこれまで、いくつかの仕様群に影響を与えた最近の<span><a href="https://openid.net/notice-of-a-security-vulnerability/">責任ある開示</a>の</span>ように、潜在的な攻撃ベクターをプロアクティブに特定し軽減してきました。</p>
<p>この研究の範囲の一環として、シュトゥットガルト大学は、<span>Digital Credentials API</span>と組み合わせた<span>OpenID4VP</span>仕様の形式モデルを提示し、関連するセキュリティ特性を特定して形式化し、それらのセキュリティ特性に対する形式的な証明を成功裏に完了しました。</p>
<p>これらの証明は、数学的な仮定と形式モデリングの範囲内でプロトコルのセキュリティを確認するものです。重要な点として、検証プロセス中に新たな脆弱性は特定されませんでした。</p>
<h2>分析の範囲と目的</h2>
<p>主な目的は、<span>DC API</span>上で<span>OpenID4VP</span>を使用することで、「クレームの偽造不可能性」という基本的なセキュリティ保証を提供できることを示すことでした。簡単に言えば、攻撃者が正当な発行者からのものであるかのように見せかけた偽のクレームを、検証者に受け入れさせることができないことを証明するという意味です。</p>
<p>この分析は、プロトコルレベルのセキュリティに焦点を当てたアプローチを採用しており、クロスサイトスクリプティングや暗号実装の脆弱性などの攻撃ベクターは意図的に除外されています。これらはプロトコル仕様の範囲外であり、他のセキュリティ対策によって対処するものです。</p>
<h2>厳格な手法</h2>
<p><span>WIM</span>分析は、網羅性を担保するシステマチックな<span>3</span>段階のプロセスに従います。まず、研究者は仕様で明示的に禁止されていない、可能性のあるすべてのプロトコル実行をカバーする詳細な数学的モデルを作成します。このモデルは、さまざまな信頼関係を持つ任意の数の参加者を考慮し、すべての可能なやり取りのパターンで、複数のプロトコルを同時並行で何度も実行することを想定しています。</p>
<p>次に、仕様に記載された目標に基づいて、正確なセキュリティ特性を定式化します。最後に、これらのセキュリティ特性が可能性のあるすべてのプロトコル実行シナリオで成り立つことを示す数学的証明を提供します。</p>
<h2>セキュリティ対策継続へのコミット</h2>
<p>この作業は、<span>OpenID Foundation</span>が<span>2023</span>年<span>10</span>月に完了した<span><a href="https://openid.net/formal-security-analysis-openid-verifiable-credentials/">「OpenID for Verifiable Credentials」に関する最初の包括的なセキュリティ分析</a></span>に続くもので、これらの重要な仕様に対する信頼性を高めることを目的としています<span> </span>。</p>
<p>以前の調査も同じく<span>WIM</span>手法を使用しました<span> </span></p>
<p><span><a href="https://openid.net/wg/digital-credentials-protocols/">Digital Credentials Protocols ワーキンググループ (DCP WG)</a></span>は、<span>OpenID4VP+DC API</span>に関するこのセキュリティレポートを受け入れ、学術研究者と標準開発者の間の協力的なアプローチを継続しています。過去の分析で実証されたように、<span>DCP WG</span>は関連するフィードバックを現在の仕様バージョンに組み込み、実装者のための堅牢なセキュリティ基盤を確保しています。</p>
<p>このレポートの完全版は、実装者や広範なコミュニティによるレビューのために、<span>DCP WG</span>のホームページで<span><a href="https://openid.net/wp-content/uploads/2025/08/Report-Deliverable-A_1_B_.pdf">こちら</a></span>から入手できます</p>
<h2>専門家の見解</h2>
<p>シュトゥットガルト大学の学術研究チームは次のように述べています。</p>
<p>「<span>OpenID Foundation</span>とのもう一つの実り多い協力に感謝し、影響力の高い標準の分析における今後の共同作業を楽しみにしています」</p>
<p>また、<span>OpenID Foundation</span>の<span>DCP WG</span>の共同議長である<span>Kristina Yasuda氏</span>は次のように述べています。</p>
<p>「プロアクティブなセキュリティ分析は、潜在的なギャップが実装者やエンドユーザーに影響を与える前に特定するために重要です。学術研究者と密接に協力することで、厳密な形式モデルで仕様を検証し、プロトコルのセキュリティ保証を強化し、<span>OpenID4VP</span>と<span>DC API</span>がエコシステムが頼りにする信頼と確実性の提供を確保できます」</p>
<p><span><a href="https://oauth.secworkshop.events/">OAuth Security Workshop</a></span>の創設者である<span>Daniel Fett氏</span>は次のように述べています。「<span>OpenID Foundation</span>がウェブプロトコルの形式分析を標準ツールとして採用するのを見ることは素晴らしいことです。通常の専門家レビューを超えて、形式分析は隠れた脆弱性を発見し、根本的な仮定に挑戦する効果的な手段であることが繰り返し証明されています」</p>
<p>OpenID Foundation Chairmanの崎村 夏彦氏は、「仕様が最終版に近づく段階でセキュリティ分析を行うことを標準的な進め方として確立することは不可欠だ」と述べています。</p>
<p></p>]]>
        
    </content>
</entry>

<entry>
    <title>現在の導入状況と今後の展望：「mDL Day『Voices of the Future』パネル」</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/08/mdl-dayvoices-of-the-future.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1090</id>

    <published>2025-08-19T00:17:07Z</published>
    <updated>2025-08-21T12:55:31Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span>2025</span>年<span>7</span>月<span>14</span>日、<span>OpenID Foundation</span>のエグゼクティブディレクターである<span><a href="https://openid.net/foundation/leadership/">Gail Hodges氏</a></span>は、<span><a href="https://www.gsa.gov/events/federal-mobile-drivers-license-mdl-industry-day">Federal Mobile Driver's License (mDL) Industry Day | GSA</a></span>で開催された「未来の声」パネルディスカッションのモデレーターを務めました。このパネルには、米国の<span>5</span>つの州のリーダーと<span><a href="https://www.aamva.org/">米国自動車管理者協会（American Association of Motor Vehicle Administrators (AAMVA)）</a></span>の代表が参加し、それぞれの州でモバイル運転免許証（<span>Mobile Driver's License (mDL)</span>）導入が推進されるユースケースや「幸福」について議論しました。</p>
<h2>米国でデジタルアイデンティティの実現に取り組む州政府関係者</h2>
<p>パネリストには、<span>mDL</span>の発行と普及の最前線にいる州の関係者が含まれていました（敬称略）：</p>
<ul>
<li><span>Christine Nizer - </span>メリーランド州運輸省自動車管理局長官および知事付高速道路安全代表</li>
<li><span>Ajay Gupta -</span>カリフォルニア州自動車管理局デジタル変革最高責任者</li>
<li><span>Brett Young -</span>ジョージア州運転免許サービス局イノベーション・技術担当次長</li>
<li><span>Lori Daigle -</span>米国自動車管理者協会アイデンティティ管理アウトリーチ・教育プログラムマネージャー</li>
<li><span>Ashley Hall -</span>バージニア州自動車管理局上級プロジェクトマネージャー</li>
<li><span>David Knigge -</span>アリゾナ州運輸省自動車部門モダナイゼーションディレクター</li>
</ul>
<p><a href="https://www.openid.or.jp/blog/0834fe47c428154bf85a156d5a06b01bcbd36ece.jpg"><img alt="mDL-day-panel-pic-1024x456.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/0834fe47c428154bf85a156d5a06b01bcbd36ece-thumb-614xauto-1184.jpg" width="614" height="273" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></p>
<p>米国では、州がデジタル身分証明書の発行において中心的な役割を果たしています。これらの州は、州住民に優れたユーザー体験を提供することの最先端にあり、堅牢なデジタルアイデンティティ・インフラの力を理解しています。</p>
<h2>納得性の高い活用事例と今後の展望</h2>
<p>州および<span>AAMVA</span>のパネリストたちは、<span>mDL/mID</span>の発行者として、最前線での経験を語りました。彼らは、旅行時に<span>TSA</span>（運輸保安庁）のチェックポイントで<span>mDL</span>提示するだけに留まらない、すでに地域社会で広まっている幅広い活用事例を共有しました。</p>
<ul>
<li>州のウェブサイトや給付金にアクセスするためのログインおよびステップアップ認証としての利用。</li>
<li><span>Skippie </span>（特定のプログラム名）</li>
<li>モバイル運転免許証確認による警察官と住民の時間節約（通常<span>15</span>〜<span>20</span>分かかる検問が<span>5</span>分に短縮される。手続きが早く終わることで、住民も警察官も速やかに道路に戻れ、事故などの危険にさらされる時間が減り、命を守れる可能性が高まる）。</li>
<li>イベント会場での利用 （例：メリーランド州のメリーウェザー・ポスト・パビリオン、<span>mDL</span>を導入したロサンゼルスの最初のアリーナ数か所、<span>2028</span>年ロサンゼルスオリンピックでの利用見込み）。</li>
<li><span><a href="https://www.nccoe.nist.gov/projects/digital-identities-mdl">NIST NCCoEのモバイル運転免許証プロジェクト</a></span>とその第一段階で実証された銀行口座開設のような金融サービスでの活用</li>
</ul>
<p>パネリストたちは全体的に、<span>mDL</span>（モバイル運転免許証）の受け入れが加速する見通しに楽観的でした。小売業者、政府機関、そして一般市民がこの技術に徐々に慣れ、日常生活で経験するにつれて、幅広い用途での普及も加速すると考えています。</p>
<p>ある講演者は次のように述べました：「私たちは『幸福』を目にしています<span> - </span>住民たちが<span>mDL</span>を使用する見通しに喜びを感じているのです。」この「幸福」の一部は、アプリの評価で測ることができます。例えば、カリフォルニア州自動車局（<span>CA DMV</span>）のウォレットアプリは、<span>Apple</span>のアプリストアで<span><a href="https://apps.apple.com/us/app/ca-dmv-wallet/id6449002508">4.8/5</a></span>の星（<span>8</span>万<span>5</span>千人のユーザー）を獲得しています。</p>
<h2>米国の州で進む具体的な導入と発行</h2>
<p>パネリストたちは、<span>mDL</span>の勢いは本物ので、この技術は「すでにここにある」もので、いま採用が急速に拡大していると強調しました。</p>
<ul>
<li>これまでに<span>500</span>万件以上の<span>mDL</span>が発行済み（<span>AAMVA</span>）</li>
<li><span>2025</span>年<span>7</span>月時点で、米国<span>18</span>州が標準に準拠したモバイル運転免許証を発行。年内にさらに多くの州で開始が見込まれる</li>
<li>米国住民の<span>40%</span>が、<span>mDL</span>を提供する州に居住</li>
<li><span>TSA</span>は主要な<span>250</span>超の空港で<span>mDL</span>の対応を有効化。今後さらに拡大予定</li>
</ul>
<p><span>OpenID Foundation</span>のエグゼクティブディレクターである<span>Gail Hodges</span>氏は次のように述べました。「こちらの専門家パネリストは、各州でモバイル運転免許証を安全に発行するための現場の最前線で働いており、この新技術が州民、そしてすべてのアメリカ人にとって確実に機能するよう取り組んでいます。<span>OpenID Foundation</span>は、これらのパネリストのような市場をリードする発行者や思想的リーダーと協働できることを嬉しく思います。また、<span>OpenID Foundation</span>のグローバルなオープン標準が、セキュリティ、相互運用性、そして国内・グローバル双方のスケールに関する彼らの厳格な要件を満たすことを確実にしていきます。」</p>
<h2>市場の背景：この取り組みの緊急性</h2>
<p>モデレーターとしての<span>Gail</span>氏の冒頭発言は、世界コミュニティが直面するリスクの重大さを示しました。</p>
<ul>
<li>マイクロソフトのセキュリティ部門グローバル責任者である<span>Vasu Jakkal</span>氏によると、<span><a href="https://news.sky.com/video/microsoft-cybercrime-is-costing-the-world-9-2-trillion-13335087">世界のサイバー犯罪産業規模は9.2兆ドル</a></span>に達します。「これは世界にどれほどのコストを強いているのでしょうか？」これは<span>GDP</span>第<span>3</span>位の国に相当し、どの国よりも急速に成長しています。</li>
<li><span><a href="https://www.gao.gov/products/gao-24-105833">米国会計検査院（GAO）の推計によると、2018年から2022年のデータに基づく米国連邦政府の詐欺による年間損失は2,330億から5,210億ドル</a></span>です。「連邦政府のどの分野も詐欺から免れていません<span>...</span>この問題の規模を考えると、政府全体でのアプローチが必要です。」</li>
<li><span><a href="https://www.fincen.gov/news/news-releases/fincen-issues-analysis-identity-related-suspicious-activity">米国の金融機関は2,120億ドル相当の疑わしい活動を報告</a></span>しました。これは、米国金融犯罪取締ネットワーク（<span>FINCEN</span>）が行った、アイデンティティに関連した疑わしい活動または我々のアイデンティティ・インフラの脆弱性に関連した金融犯罪の分析したものです。</li>
</ul>
<p>モバイル運転免許証を含むデジタルアイデンティティ・インフラが、こうした持続的で拡大する攻撃を軽減し、米国の住民と企業をより良く保護する上で重要な役割を果たせる、という希望があります。</p>
<h2>パネリストについて</h2>
<p><span>Christine Nizer</span>氏は、<span>2015</span>年<span>8</span>月にメリーランド州運輸省自動車管理局（<span>MVA</span>）長および知事付高速道路安全代表に任命されました。それ以前は、<span>MVA</span>副局長および中央業務・安全プログラム担当副局長として<span>8</span>年以上勤務しました。また、メリーランド州公共サービス委員会、メリーランド州議会、国土安全保障局でも管理職を歴任しました。<span></span></p>
<p><span>Ashley Hall</span>氏は、バージニア州自動車管理局（<span>DMV</span>）のシニアプロジェクトマネージャーであり、州の先進的な<span>Mobile ID</span>プロジェクトを主導しています。<span>DMV</span>で<span>20</span>年以上のプロジェクト管理経験と<span>PMP</span>資格を持ち、<span>Mobile Service Units</span>の開発から写真なし<span>ID</span>カード（<span>Photoless Identification Cards</span>）の導入まで、幅広い革新的な取り組みを監督してきました。<span></span></p>
<p><span>Ashley</span>氏は<span>Virginia Tech</span>で文学士号、<span>Virginia Commonwealth University</span>で行政学修士号を取得しています。<span>2022</span>年以降、<span>AAMVA</span>共同モバイル運転免許証小委員会のメンバーとして、デジタルアイデンティティの国家標準やベストプラクティスの策定にも貢献しています。<span> </span></p>
<p>バージニア州の<span>Mobile ID</span>は現在ソフトローンチ段階にあり、今夏中に本格展開が予定されています。展開時には、<span>TSA</span>チェックポイント、バージニア<span>DMV</span>サービス、バージニア<span>ABC</span>ストア、バージニア州警察および地元警察、特定のカジノの<span>5</span>つの主要なユースケースが含まれ、州内の住民に安全で便利なデジタル<span>ID</span>を提供します。<span> </span></p>
<p><span>Ajay Gupta</span>氏は、<span>2020</span>年<span>2</span>月に最高デジタルトランスフォーメーション責任者に任命されました。<span>Gupta</span>氏は、<span>DMV</span>を現代的な組織に変革するためのビジネスおよび技術改革を主導しています。<span>2019</span>年からは<span>DMV</span>ディレクターの特別顧問も務めています。<span></span></p>
<p>州政府に加わる前は、<span>KPMG</span>のマネージングディレクターとして、州各部門向けのレガシー変革、技術革新、マネージドサービスの提供をリードしました。<span>Gupta</span>氏は<span>27</span>年以上の公共部門経験を持ち、<span>CGI Inc.</span>、<span>Visionary Integration Professional Inc.</span>、<span>Deloitte LLP</span>、<span>Tata Consulting Services</span>でカリフォルニア、テキサス、ハワイの州部門に従事しました。<span> </span></p>
<p><span>Gupta</span>氏は<span>Delhi College of Engineering</span>で電気工学の学士号、<span>UC Davis</span>でマーケティングおよび情報技術の<span>MBA</span>を取得しています。また、<span>PMP</span>、<span>CSPO</span>、<span>Cloud Practitioner</span>、<span>Enterprise Architect</span>の資格も保有しています。<span> </span></p>
<p>ジョージア州ドライバーサービス局のイノベーション・技術担当副局長補佐である<span>Brett Young</span>氏は、<span>2001</span>年から同局に勤務し、さまざまな役割を歴任しています。現在は、情報技術、イノベーション＆戦略、プログラム管理部門を統括しています。<span></span></p>
<p>以前はプログラム管理室長のディレクターも務めました。規制プログラムの管理、運営プロセスや手順の策定、ドライバープログラムのビジョン確立、運転免許発行システムの継続的改善などに携わりました。また、近代化プロジェクトやカード製造調達、ジョージア州のライセンスを<span>3</span>つのデジタルウォレットに導入するなどの実績もあります。<span> </span></p>
<p><span>Brett</span>氏は現在、<span>AAMVA</span>カードデザイン標準小委員会のメンバーであり、以前は<span>AAMVA</span>自動運転車ベストプラクティスワーキンググループにも所属していました。<span> </span></p>
<p><span>Knigge</span>氏は、テクノロジー分野で<span>40</span>年以上の経験を持ち、経営層からコンサルタント、<span>IT</span>プロジェクト実行まで幅広い役割を担ってきました。過去<span>20</span>年以上は主に自動車業界で、特に<span>DMV</span>ビジネスに専念しています。<span></span></p>
<p>現在、<span>Knigge</span>氏はアリゾナ州自動車部門（<span>Arizona Department of Transportation, Motor Vehicle Division</span>（<span>AZ MVD</span>））の自動車モダナイゼーション部長として、<span>IT</span>組織を率い、技術支援を担当しています。<span>AZ MVD</span>は、社内開発の最新クラウドベースソリューションを全面展開し、コアシステム、ポータル、<span>ID</span>ソリューションなどを備えています。<span> </span></p>
<p><span>AZ MVD</span>の開発技術には、<span>mDL/</span>デジタル<span>ID</span>機能や<span>AI</span>を活用した多くの機能が含まれています。<span> </span></p>
<p><span>Lori Daigle</span>氏は、<span>2023</span>年<span>11</span>月に<span>AAMVA Identity Management Team</span>にプログラムスペシャリストとして加わりました。現在は、<span>mDL</span>エコシステムに焦点を当て、<span>Relying Party</span>へのアウトリーチとエンゲージメント強化に取り組むプログラムマネージャー（アウトリーチ・教育担当）を務めています。<span></span></p>
<p><span>Lori</span>氏は、<span>Identiverse Conference</span>（<span>2024</span>）、<span>International Association of Police Chiefs Mid-Year Conference</span>（<span>2024</span>）、<span>UL Payment Summit</span>（<span>2024</span>）、<span>Identity and Access Forum</span>（<span>2024</span>）、<span>Mortgage Brokers Association Conference</span>（<span>2024</span>）、<span>Identity and Payments Summit</span>（<span>2025</span>）、<span>Fime Innovation Days</span>（<span>2025</span>）、および複数の<span>AAMVA</span>地域会議で発表経験があります。また、<span>Secure Technology Alliance</span>の<span>Jumpstart mDL</span>ワーキンググループにも積極的に参加しています。<span> </span></p>
<p>現職以前は、コロラド州自動車管理局（<span>DMV</span>）で約<span>9</span>年間勤務し、運転免許部門のディレクターを務めました。さらに、<span>Northern Colorado AIDS Project</span>と<span>Alliance for Suicide Prevention</span>という<span>2</span>つの非営利団体の代表も歴任し、サウスカロライナ州サマービルの<span>Pinewood Preparatory School</span>で高校のマーケティング、マネジメント、心理学を教え、「<span>Teacher of the Year</span>」にも選ばれました。</p>
<p></p>]]>
        
    </content>
</entry>

<entry>
    <title>Authenticate 2025でのShared Signals相互運用イベント：参加者募集</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/08/202508-authenticate2025-shared-signals.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1087</id>

    <published>2025-08-04T21:49:21Z</published>
    <updated>2025-08-14T14:04:57Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><a href="https://www.openid.or.jp/blog/IMG_5947-1024x768.jpg"><img alt="IMG_5947-1024x768.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/IMG_5947-1024x768-thumb-480xauto-1172.jpg" width="480" height="360" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></p>
<p><span>OpenID Foundation</span>は、<span><a href="https://authenticatecon.com/event/authenticate-2025/">Authenticate 2025</a></span>において、間もなく最終版となる<span><a href="https://openid.net/specs/openid-sharedsignals-framework-1_0.html">Shared Signals Framework（SSF）仕様</a></span>に基づいた初の相互運用性テストイベントを開催することを発表しました。</p>
<p>このイベントでは、<span>OIDF</span>プロセス文書に従い、会員が<span><a href="https://openid.net/notice-of-vote-to-approve-three-shared-signals-specifications/">8月末</a></span>までに「最終版」として投票した後の最終仕様に基づく相互運用性を実証します。このテストは、<span>OpenID Foundation</span>のオープンソーステストの最終段階として機能し、<span><a href="https://openid.net/certification/">認定プログラム</a></span>プロセスに基づき、実装者の自己認証が可能となる前段階となります。</p>
<h2>実世界でのビジネス価値を示す</h2>
<p><span><a href="https://www.openid.or.jp/blog/IMG_5940-300x225.jpg"><img alt="IMG_5940-300x225.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/IMG_5940-300x225-thumb-180xauto-1174.jpg" width="180" height="135" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></a>SSF</span>相互運用性イベントでは、参加者が<span>CAEP</span>、<span>RISC</span>、または<span>SCIM</span>イベントを活用して製品で実際のユースケースを示し、ビジネス価値を提供することができます。これまでに開催された<span>3</span>つの<span>Gartner IAM</span>サミットでの相互運用性テストでは、参加者が<span>SSF</span>を使用してセキュリティを大幅に向上させる様子を目の当たりにし、大きな反響を呼びました。</p>
<p>セッションは、<span><a href="https://openid.net/foundation/board/">OpenID FoundationのCorporate Board MemberでありSGNLのCTOであるAtul Tulshibagwale氏</a></span>が主導します。また、<span>Atul</span>氏は<span>10</span>月<span>13</span>日（月）にブレイクアウトセッションを行い、標準規格について説明し、相互運用性テストの結果を発表します。</p>
<p><span>Atul</span>氏は次のように述べています。 「公開された最終仕様に準拠することを示すことは、この相互運用性テストが確立する重要なマイルストーンです。<span>CAEP</span>や<span>SSF</span>を使用してシステムを保護しようとする企業は、これらの相互運用可能な実装を信頼し、将来の製品が同じ仕様に準拠する必要があることに確信を持つことができます。」</p>
<p><span>OpenID Foundation</span>のエグゼクティブディレクターである<span>Gail Hodges</span>氏は次のように述べています。 「<span>Shared Signals</span>の仕様が公開レビューと投票プロセスを経て進展していること、<span><a href="https://openid.net/wg/sharedsignals/">Shared Signals Working Group（SSWG）</a></span>が<span>4</span>回の相互運用性イベントを<span>2</span>つの大陸で実施したこと、そしてオープンソーステストを実証し、どの実装者でも同じグローバルなオープン標準に基づいて構築し、自己認定できるようになったことを嬉しく思います。<span>FIDO</span>の年次イベントで、<span>Shared Signals</span>の相互運用性をデモンストレーションする機会をいただいたことに感謝しています。」</p>
<p>さらに、<span>FIDO</span>アライアンスのエグゼクティブディレクター兼<span>CEO</span>である<span>Andrew Shikiar</span>氏は次のように述べています。 「<span>Authenticate</span>カンファレンスは、認証とデジタルアイデンティティの革新に関して、世界中の参加者が協力するための素晴らしい場であることが証明されています。<span>OpenID Foundation</span>の<span>Shared Signals Framework</span>実装者が相互運用性テストを行い、<span>CAEP</span>を使用したレスポンシブなセッション管理を可能にするパスキーの強力な認証機能を補完する実装をデモンストレーションすることを歓迎します。」</p>
<h2>参加のご案内</h2>
<p><span>OpenID Foundation</span>の<span>SSWG</span>（<span>Shared Signals Working Group</span>）は、<span>SSF</span>、<span>CAEP</span>、<span>RISC</span>の最終仕様案を実装する開発者の参加を募集しています。これまでのバージョンで相互運用性を実証してきた方々だけでなく、初めて実装を行う新規参加者も歓迎します。</p>
<p>新規および既存の多様な実装を考慮し、<span>SSWG</span>では以下のルールを設けました。</p>
<ul>
<li>適合性テスト</li>
</ul>
<p>すべての<span>SSF</span>トランスミッターを持つ参加者は、<span>OpenID Foundation</span>が提供する無料のオープンソース適合性テストに合格する必要があります</p>
<ul>
<li>イベントタイプ</li>
</ul>
<p>トランスミッターとレシーバーは、<span>SSF</span>検証イベントタイプと、以下のいずれか<span>1</span>つ以上の追加イベントタイプをサポートする必要があります</p>
<ul>
<li><span>CAEP</span>セッションの取り消し（<span>session revoked</span>）</li>
<li><span>CAEP</span>認証情報の変更（<span>credentials changed</span>）</li>
<li><span>CAEP</span>デバイスコンプライアンスの変更（<span>device compliance change</span>）</li>
</ul>
<ul>
<li>相互運用性テスト</li>
</ul>
<p>参加者は、少なくとも<span>1</span>名の他の参加者とテストを実施し、「相互運用可能」ステータスを取得する必要があります。なお、トランスミッターは適合性テストに合格していなければ参加できません</p>
<h2>実装のカテゴリ</h2>
<p>相互運用性を実証した実装は以下のカテゴリに分類されます<span> </span>：</p>
<ul>
<li><strong>現在利用可能</strong><span>: </span>公開された文書があり、現在利用可能なソリューション</li>
<li><strong>近日公開予定</strong><span>: </span>公開された文書があり、近い将来利用可能となるソリューション</li>
<li><strong>開発中</strong><span>: </span>公開されておらず、まだ利用できないソリューション</li>
</ul>
<p>デモンストレーション用のスロットは<span>15</span>枠あり、<span>5</span>枠ずつ<span>3</span>セッションに分けられます。これらは上記のカテゴリに基づき、<span>OpenID Foundation</span>のメンバーシップを持つ実装に優先的に割り当てられます<span> </span></p>
<h2><span>Shared Signals</span>についてさらに詳しく</h2>
<p><span>Shared Signals</span>が重要な仕様である理由、そして<span>Gartner</span>アナリスト、<span>CISA</span>、<span>NIST</span>などが<span>Shared Signals</span>を公共および民間のエコシステム実装を保護するための重要なベストプラクティスとして参照している理由については、以下の記事をご覧ください：<a href="https://www.openid.or.jp/blog/045e42fdf9ba921beb927909b2d775ccc5389841.jpg"><img alt="IMG_5926-300x225.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/045e42fdf9ba921beb927909b2d775ccc5389841-thumb-180xauto-1180.jpg" width="180" height="135" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></a></p>
<ul>
<li><strong>「</strong><span><a href="https://www.openid.or.jp/blog/2025/06/shared-signals-framework-iam-14.html"><strong>Shared Signals Framework: </strong><strong>モダンなIAM</strong><strong>（アイデンティティおよびアクセス管理）のブループリント - </strong><strong>第1</strong><strong>部（全4</strong><strong>部）</strong></a></span><strong>」</strong><span>- OpenID</span>ファウンデーション・ジャパン</li>
<li><strong>「</strong><span><a href="https://www.openid.or.jp/blog/2025/06/scim.html"><strong>火のついたジャグリングを簡単に操るように:SCIM</strong><strong>によるプロビジョニング</strong><strong>（第2</strong><strong>回）</strong></a></span><strong>」</strong><span>- OpenID</span>ファウンデーション・ジャパン</li>
<li><strong>「<span>Review of the Summer 2023 Microsoft Exchange Online Intrusion</span>」</strong><span>- <a href="https://www.cisa.gov/sites/default/files/2025-03/CSRBReviewOfTheSummer2023MEOIntrusion508.pdf">CISA Cybersafety Review Board Report</a> </span></li>
<li><span><a href="https://pages.nist.gov/800-63-4/sp800-63c/GenIdP/#shared-signals"><strong>NIST SP800-63-4</strong><strong>（ドラフト版）</strong></a></span></li>
<li><span><a href="https://openid.net/authzen-shared-signals-in-the-gartner-iam-2025-spotlight/"><strong>AuthZEN &amp; Shared Signals in the Gartner IAM 2025 Spotlight</strong></a>-</span> <span>OpenID Foundation</span></li>
<li><strong><span>Gartner</span>レポート「</strong><span><a href="https://www.gartner.com/en/documents/6718134"><strong>Hype Cycle for Digital Identity 2025</strong></a></span><strong>」</strong>（注：<span>Gartner</span>の購読または購入が必要です）</li>
</ul>]]>
        
    </content>
</entry>

<entry>
    <title>OpenID Foundation、新しいDigital Identity Issuance規格の相互運用性を実証</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/08/202507-openid-foundationdigital-identity-issuance.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1086</id>

    <published>2025-08-04T21:40:56Z</published>
    <updated>2025-08-14T13:56:59Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span>Gail Hodges, Executive Director OpenID Foundation</span></p>
<p>本日、<span>OIDF</span>は検証可能な資格証明書発行のための<span><a href="https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0-16.html">OpenID for Verifiable Credential Issuance</a> </span>（<span>OpenID4VCI</span>）仕様が、世界各国の<span>7</span>つの発行者と<span>5</span>つのウォレットプロバイダーによるペアワイズテスト（実装同士を１対１（ペア）で組み合わせ、相互運用が正しく行えるかを確認するテスト方法）を通じて相互運用性を実証したことを誇りを感じつつ発表いたします。</p>
<p>この明確な相互運用性の証拠は、本仕様が<span><a href="https://openid.net/public-review-period-for-proposed-openid-for-verifiable-credential-issuance-1-final-specification/">60日間のパブリックレビュー期間</a></span>を経る中で、重要かつタイムリーな成果となります。この期間の終了時には、<span>OpenID Foundation</span>のメンバーシップが投票を行い、<span>OpenID Foundation <a href="https://openid.net/wp-content/uploads/2024/10/OIDF_Process-Document_Final_2024-10-19.pdf">プロセス文書</a></span>に沿って本仕様を「最終版」仕様として選出することになります。</p>
<h2><span>OpenID4VCI</span>相互運用性プロジェクトの目的</h2>
<p>この<span>OpenID4VCI</span>相互運用性プロジェクトには、以下の<span>5</span>つの目的がありました。<span> </span></p>
<ol>
<li><span>OpenID4VCI</span>仕様を「最終」仕様として採択する投票前に、その有効性を実証すること</li>
<li>相互運用性の結果や実装者からのフィードバックを<span>Digital Credentials Protocols WG</span>（作業部会）に提供すること</li>
<li><span>ISO/IEC</span>、<span>W3C</span>、<span>ETSI</span>などの標準化団体パートナーに相互運用性の結果を提供すること</li>
<li>欧州委員会<span>EUDI Wallet</span>プロジェクト、<span>NIST NCCoE mDL</span>プロジェクト、日本デジタル庁パイロットプロジェクトなど、各エコシステムやプロジェクトを支援するために選定された標準の進捗を政府パートナーに報告すること</li>
<li>発行者、ウォレット、ベンダーのグローバルコミュニティに対し、これらの仕様を使った実装を検証できる正確で実証済みのオープンソーステストを提供すること</li>
</ol>
<p>技術的な相互運用性の目標を実証するため、以下の仕様がテストされました。</p>
<ul>
<li><span><a href="https://openid.net/specs/openid-4-verifiable-credential-issuance-1_0-16.html">OpenID for Verifiable Credential Issuance</a> v16</span></li>
<li><span><a href="https://openid.net/specs/openid4vc-high-assurance-interoperability-profile-1_0-03.html#:~:text=This%20document%20defines%20a%20set%20of%20requirements%20for,high%20level%20of%20security%20and%20privacy%20is%20required.">OpenID for Verifiable Credentials High Assurance Interoperability Profile</a> Implementer's Draft 2.0</span></li>
<li><span><a href="https://www.iso.org/standard/69084.html">ISO/IEC IS 18013-5:2021 モバイル運転免許証</a></span>（<span>mDL</span>）および「<span>mdoc</span>」仕様</li>
<li><span>ISO/IEC TS 18013-7:2024</span></li>
<li><span><a href="https://datatracker.ietf.org/doc/draft-ietf-oauth-selective-disclosure-jwt/">IETFのSD-JWT draft 17</a></span></li>
</ul>
<h2>ペアワイズテスト</h2>
<p>相互運用イベントへの参加は、<span>DCP </span>ワーキンググループに貢献している人で、<span>DCP WG</span>貢献合意書に署名した者に限定されました。これは、相互運用性に関するフィードバックが<span>OpenID4VCI</span>仕様とテストの改善に確実に活用されるようにするためです。</p>
<p>ペアワイズ相互運用デモンストレーションは<span>7</span>月<span>16</span>日に実施され、<span>5</span>月から<span>7</span>月にかけて行われた一連の相互運用イベントの第<span>3</span>回目として、仕様に基づく実装の成熟度を高めることを目的としていました。<span>7</span>月<span>16</span>日の<span>OpenID4VCI</span>第<span>3</span>回相互運用イベントでは、参加者は<span>90</span>分間のリモート相互運用会議に参加し、その後<span>8</span>日間の期間でバグの修正を非同期で行いました。この期間中、テスト可能な<span>59</span>通りの<span>Issuer/ Wallet</span>のペアのうち、<span>47</span>のペアワイズテストが実施されました。</p>
<p><span> </span>これら<span>47</span>ペアの結果は以下のとおりです：</p>
<ul>
<li><span>87</span>％が正常に成功</li>
<li><span>11</span>％が解決可能な問題により失敗</li>
<li><span>2</span>％が明確な原因が特定できずに失敗</li>
</ul>
<p>全体的に、実装者と<span>DCP WG</span>は、これらの結果に<span>OpenID4VCI v16</span>仕様や<span>OIDF</span>の<span>OpenID4VCI</span>オープンソーステストに関する重大な問題は含まれていないと判断しました。</p>
<p>なお、結果は仕様でサポートされる幅広いシナリオにわたって一貫しており、実装者は以下のような<span>OpenID4VCI</span>の<span>1</span>つまたは複数の構成を実証しました：<span> </span></p>
<ul>
<li><span>SD-JWT</span>を使用した<span>OpenID4VCI</span>、カスタム<span>URI</span>開始、<span>x5c</span>ヘッダー付きウォレット証明ベースのクライアント認証（「<span>HAIP</span>モード」として指定）</li>
<li><span>SD-JWT</span>を使用した<span>OpenID4VCI</span>、カスタム<span>URI</span>開始、<span>private_key_jwt</span>によるクライアントアサーションを使用したクライアント認証</li>
<li><span>SD-JWT</span>を使用した<span>OpenID4VCI</span>、カスタム<span>URI</span>開始、クライアント認証なし</li>
<li><span>mdoc</span>を使用した<span>OpenID4VCI</span>、カスタム<span>URI</span>開始、クライアント認証なし</li>
</ul>
<h2>参加したグローバルエキスパート</h2>
<p>世界中から主要な実装者が参加しました（発行者<span>7</span>社、ウォレット<span>5</span>社）。参加組織は以下の通りです。</p>
<ul>
<li><span>Bundesdruckerei GmbH</span></li>
<li><span>Fikua</span></li>
<li><span>MATTR</span></li>
<li><span>Open Wallet Foundation</span>（<span>Android</span>「<span>Multipaz</span>」）</li>
<li><span>Lissi GmbH</span></li>
<li><span>Meeco</span></li>
<li><span>MyMahi Wallet</span></li>
<li><span>OpenID Foundation</span>（オープンソーステスト）</li>
</ul>
<p>相互運用イベントに参加したすべてのチームに心から感謝します！</p>
<p><a href="https://www.openid.or.jp/blog/OID4VCI-1-1.jpg"><img alt="OID4VCI-1-1.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/OID4VCI-1-1-thumb-576xauto-1170.jpg" width="576" height="324" class="mt-image-none" /></a></p>
<h2>なぜこの実証が重要だったか</h2>
<p>過去<span>18</span>ヶ月間で、デジタル資格情報は有望なプロトタイプから金融、医療、交通、政府サービスにおける本番パイロットへと進化しました。<span>2024</span>年<span>10</span>月と<span>11</span>月のカリフォルニア州<span>DMV</span>と<span>OIDF</span>ハッカソンでは、幅広いユースケースが実証され、欧州では欧州デジタル<span>ID</span>ウォレットの大規模パイロットの一環として<span>11</span>の主要ユースケースが進展しました。今年初めには、<span><a href="https://www.nccoe.nist.gov/projects/digital-identities-mdl">NIST NCCoEモバイル運転免許証（mDL）</a></span>プロジェクトとの提携により、<span><a href="https://openid.net/openid-foundation-demonstrates-real-world-interoperabiity-of-new-digital-identity-standards/">OpenID for Verifiable Presentationのための5月5日の相互運用イベント</a></span>を実施し、ペアワイズおよびマルチウォレットテストを行いました。</p>
<p>最近の他の発表では、<span><a href="https://gds.blog.gov.uk/2025/05/14/gov-uk-wallet-building-momentum-working-in-partnership/">英国政府</a></span>、<span><a href="https://github.com/e-id-admin/open-source-community/blob/main/tech-roadmap/tech-roadmap.md">スイス連邦</a></span>、<span><a href="https://openid.net/oidf-oidf-j-welcome-the-japanese-digital-agency-west-japan-railway-company-and-the-national-institute-of-informatics-student-vc-project/">日本デジタル庁</a></span>がデジタルアイデンティティプロジェクトに<span>OpenID for Verifiable Credentials</span>を選択しています。他の法域もこれに続き、<span>OpenID4VP</span>と<span>OpenID4VCI</span>の使用を軸とする同様のリファレンスアーキテクチャを採用する準備が整っています。</p>
<p>この<span>OpenID4VCI</span>の相互運用イベントは、本仕様で実現可能となるはずの相互運用性を実際に検証する重要かつ緊急のテストとなりました。仕様および相互運用性が目指すところを達成することで、今後数ヶ月のうちに<span><a href="https://ec.europa.eu/digital-building-blocks/sites/display/EUDIGITALIDENTITYWALLET/EU+Digital+Identity+Wallet+Home">欧州デジタルIDウォレット</a></span>や他の法域に合わせて拡大していく見通しです。ここに至るまでには、<span>3</span>つの重要な要素がありました。</p>
<ol>
<li>連携とパートナーシップ<br />OIDFは<a href="https://www.w3.org/">W3C</a>、<a href="https://www.iso.org/standard/27001">ISO</a>、<a href="https://www.ietf.org/">IETF</a>、<a href="https://www.etsi.org/">ETSI</a>などの同様の標準化団体との長期的な連携とパートナーシップを組んでいます。これらの連携と継続的な技術的対話は、7月16日に実証された相互運用可能な標準の開発を支え、仕様を共に実証する準備ができた多数の最先端の実装者と並んで進められました。この相互運用性イベントの結果は、ISO/IEC 18013-7 WG10へのリエゾンステートメントを通じて共有され、このワーキンググループのオンラインプレゼンテーション仕様に関するデューデリジェンス、およびEUDIWに関連するW3CのDigital Credentials APIとETSIのTS 119 472に関する作業に情報を提供します。</li>
<li><span></span>適合性テスト<br />OIDFは相互運用イベントの前後で使用するための仕様に沿ったオープンソーステストを開発しました。実装者は、相手とのテスト前に自分の実装を検証し、将来の実装者のためになるテストに関する重要なフィードバックを提供できました。仕様とオープンソーステストが最終化されると、実装者は自己認定を行うことができるようになります。自己認定やその他の適合性要件は、エコシステム内のすべての参加者がセキュリティと相互運用性に関する同じ高い基準を満たしていることを確保するために、エコシステムガバナンスの重要な要素となることが多いのです。</li>
</ol>
<ol start="3">
<li>グローバル参加のためのリモート相互運用<br />最後に、このイベントはリモート形式で開催されました。実装者は複数の欧州諸国、ニュージーランド、サンフランシスコなど世界各地に所在していました。ライブ相互運用イベントに参加していない一部の実装者でも、チームは翌週にわたってタイムゾーンを超えて接続し、問題を選別してギャップを埋めることができました。</li>
</ol>
<h2>実装者からのフィードバック</h2>
<p><span>7</span>月<span>16</span>日の相互運用イベントに関する実装者からのフィードバックは非常に前向きであり、私たちが転換点に差し掛かっていることを示しています。</p>
<p><span><a href="https://mattr.global/"><strong>MATTR</strong></a></span><strong>社の<span>Oliver Terbu</span>氏のコメント：</strong></p>
<p>「<span>OpenID4VCI Interop #3</span>に貢献できたことを誇りに思いますし、このプロトコルが実際の運用に向けて成熟していくのを実感しています。<span>OpenID4VCI</span>は、多様なエコシステム間でのシンプルさと相互運用性に重点を置いており、拡張性と相互運用性のあるデジタル資格証明書発行の基盤となるものです。」</p>
<p><strong><span>Meeco</span>社の<span>Jan Vereecken</span>氏のコメント：</strong></p>
<p>「<span>Meeco</span>にとって、この相互運用イベントは他の参加者と共に自社実装をテストする貴重な機会でした。進化する<span>OpenID4VCI</span>標準に沿ってきた私たちの取り組みが検証され、安全で相互運用可能なデジタル証明書インフラの推進へのコミットメントが強化されました。このようなイベントはエコシステム全体を前進させるために不可欠だと思います。<span>DCP WG</span>がこの仕様の<span>1.0</span>バージョンを最終化する中、実装者からの実践的なフィードバックが全体のプロセスにとって非常に重要です。私たちもその流れに貢献できることを誇りに思います。」</p>
<p><strong><span>Bundesdruckerei GmbH</span>の<span>Micha Kraus</span>氏のコメント：</strong></p>
<p>「この相互運用イベントは、<span>ID</span>ウォレット分野における標準化され調和のとれたソリューションへの重要な一歩でした。標準化の積極的な推進者として、国際的なパートナーとの協力による進展を誇りに思います。私たちの目標は、将来的にユーザーが安心して利用できる安全・プライバシー重視・ユーザーフレンドリーなソリューションを形作ることです。今回のプロジェクトで得た経験は当社の幅広い専門知識をさらに広げ、ドイツの国家<span>EUDIW</span>の実装にも活かせます。」</p>
<p><span><a href="https://fikua.org/"><strong>Fikua</strong></a></span><strong>社の<span>Oriol Canadés</span>氏のコメント：</strong></p>
<p>「<span>OpenID4VCI Interop #2</span>および<span>#3</span>への参加は、<span>Fikua</span>にとって貴重なマイルストーンとなりました。多様なクライアント認証方式や証明書フォーマットにわたって発行者実装を検証できました。このような実践的な協働は標準の成熟と実運用への準備に不可欠です。相互運用性・セキュリティ・ユーザー中心設計を重視するエコシステムに貢献できることを誇りに思います。」</p>
<h2><span>DCP WG</span>および<span>OIDF</span>リーダーシップの声</h2>
<p><span>OIDC4VCI</span>仕様エディタおよび<span><a href="https://openid.net/wg/digital-credentials-protocols/">Digital Credentials Protocolワーキンググループ</a></span>の共同議長である<span>Torsten Lodderstedt</span>氏は、実装者からのライブフィードバックに感謝の意を表しました。</p>
<p>「最終公開に向かう中で、これらの機能を実世界のシナリオで検証することは極めて重要です」と述べました。そして、仕様を初版からさらに進化させる新たな貢献者をワーキンググループに招待しました。</p>
<p><span>OpenID Foundation</span>のエグゼクティブディレクターである<span>Gail Hodges</span>氏は次のように述べました。</p>
<p>「この相互運用イベントにより、<span>OpenID for Verifiable Credential Issuance</span>を使用した検証可能な証明書発行が、プラットフォーム間、デバイス間、そして異なる証明書タイプにおいて機能することが実証されました。参加者、<span>WG</span>メンバー、共同議長は、基盤となる仕様とテストスイートが最終仕様としての認定を得て、今後数ヶ月間における実装者をサポートする確実な軌道にあることを確信しています。<span>30</span>以上の管轄区域が<span>OpenID4VCI</span>を選択し、デジタル<span>ID</span>ウォレットへのデジタル<span>ID</span>証明書発行をサポートするために展開していることを考えると、このタイミングは最適です。」</p>
<h2>グローバルな採用に向けた次のステップ</h2>
<p><span>OpenID4VP</span>仕様は<span>2025</span>年<span>9</span>月中旬の最終公開に向けて順調に進んでおり、現在は<span>2025</span>年<span>8</span>月<span>28</span>日までの<span><a href="https://openid.net/public-review-period-for-proposed-openid-for-verifiable-credential-issuance-1-final-specification/">60日間のパブリックレビュー期間</a></span>中です。投票は<span>8</span>月<span>29</span>日から<span>9</span>月<span>12</span>日（金）まで実施される予定です。</p>
<p><span>OpenID Foundation</span>のオープンソーステストは、<span>OIDF</span>サーバーまたは実装者自身のサーバーで、すでに無料で自由に利用できます。</p>
<ul>
<li><span><a href="https://openid.net/certification/conformance-testing-for-openid-for-verifiable-presentations/">OpenID for Verifiable Presentationsの適合性テストの実行方法</a></span></li>
<li><span><a href="https://openid.net/certification/conformance-testing-for-openid-for-verifiable-credential-issuance/">OpenID for Verifiable Credential Issuanceの適合性テストの実行方法</a></span></li>
</ul>
<p>今後数週間で、<span>OpenID4VCI</span>テストには<span>mdoc</span>資格情報タイプが追加され、完全性を高めるために他のネガティブテストやポジティブテストも追加される予定です。現在、これらのテストは<span>OpenID4VP</span>や<span>OpenID4VCI</span>の<span>DC API</span>、<span>HAIP</span>、<span>SD-JWT</span>や<span>mdoc</span>、さまざまな<span>DCQL</span>クエリなど、相互運用性とセキュリティに必要な主要コンポーネントをカバーしています。<span>9</span>月末までに、<span>OpenID Foundation</span>は<span>OpenID4VP</span>および<span>OpenID4VCI</span>の<span><a href="https://openid.net/certification/conformance-testing-for-openid-for-verifiable-credential-issuance/">自己認定</a></span>を開始する予定です。<span>OpenID Connect</span>や<span>FAPI 1.0</span>、<span>FAPI 2.0</span>と同様に、実装者はテストスイートに対する実装結果を提出するオプション（義務ではありません）があり、<span>OIDF</span>がそれらの結果を審査し、適正な<span><a href="https://openid.net/fee-schedule-to-certify-your-implementation/">手数料</a></span>でオンライン公開します。<span>OpenID Foundation</span>はまた、エコシステムパートナーと密接に連携し、彼らの認証・適合性プログラムが<span>OIDF</span>テストの恩恵を受け、必要に応じてエコシステムの適合性プログラムの開発・提供においても協力しています。</p>
<p>同時に、<span>W3C</span>、<span>ISO/IEC</span>、<span>ETSI</span>、<span>FIDO</span>、<span>EMVCo</span>などの他の標準化団体との連携も継続されます。さらに、<span><a href="https://www.nccoe.nist.gov/projects/digital-identities-mdl">NIST NCCoEモバイル運転免許証（mDL）</a></span>プロジェクトが「銀行口座開設」から政府サービスのユースケースへと移行し、<span><a href="https://openid.net/oidf-oidf-j-welcome-the-japanese-digital-agency-west-japan-railway-company-and-the-national-institute-of-informatics-student-vc-project/">日本の交通分野がパイロットプロセス</a></span>を進める中、主要プロジェクトへの支援も続けられます。</p>
<p>「この<span>OpenID4VCI</span>相互運用性デモンストレーションは、これらの重要なウォレット仕様を最終化する長い道のりにおける極めて重要なマイルストーンです」と<span>Gail</span>氏は締めくくりました。「この相互運用プロジェクトを成功に導いてくれたすべての実装者、観察者、標準化団体パートナーに感謝します。私たちは共に、ユーザーに力を与え、プライバシーを守り、実世界で価値をもたらす真にグローバルなデジタル<span>ID</span>エコシステムを構築しています。」</p>]]>
        
    </content>
</entry>

<entry>
    <title>国連DPIデー：Elizabeth Garberが語る「安全保護装置としての標準」</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/08/202508-UNsDay.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1085</id>

    <published>2025-08-04T21:15:00Z</published>
    <updated>2025-08-14T12:55:03Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><a href="https://www.openid.or.jp/blog/IMG_9483-1-768x1024.jpg"><img alt="IMG_9483-1-768x1024.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/IMG_9483-1-768x1024-thumb-autox615-1158.jpg" width="461" height="615" class="mt-image-none" /></a></p>
<p><span>OpenID Foundation</span>の<span><a href="https://openid.net/foundation/leadership/">戦略およびマーケティングディレクター</a></span>であるElizabeth Garber氏は、<span><a href="https://www.dpi-safeguards.org/wg-members">2025 DPI Safeguardsワーキンググループ</a></span>のメンバーとして<span>DPI</span>（<span>Digital Public Infrastructure</span>：デジタル公共インフラ）デーに参加しました。このワーキンググループは、<span><a href="https://www.undp.org/">国連開発計画（UNDP）</a></span>および<span><a href="https://www.un.org/digital-emerging-technologies/global-digital-compact">デジタル・新興技術局（Office for Digital and Emerging Technologies）</a></span>の下で運営されています。</p>
<p>彼女は、安全で相互運用可能なアイデンティティ基盤を推進する<span><a href="https://sidi-hub.community/">SIDI Hub</a></span>のようなマルチステークホルダーコミュニティでの豊富な経験を持ち、また「<span><a href="https://openid.net/human-centric-digital-identity-whitepaper/">Human Centric Identity for Government Officials whitepaper</a></span>」ホワイトペーパーの共同編集者としての役割を通じて、この重要な取り組みに貴重な知識をもたらしています。</p>
<p><span>Foundation</span>は、彼女の意見が議論の場で投げかけられ、オープンスタンダードがグローバルな<span>DPI</span>の議論の重要な点であり続けていることに感謝しています。以下は、彼女がその日に語った内容です。<span> </span></p>
<h2><span>DPI</span>における安全保護装置としての標準</h2>
<p><span>Elizabeth Garber</span></p>
<p>標準は、私たちのデジタルの未来において重要な役割を果たしています。標準は単なる技術仕様ではありません。人々を保護し、イノベーションを可能にし、デジタルインフラが人類に貢献することを保証する必要不可欠な安全策なのです。</p>
<p><a href="https://www.openid.or.jp/blog/b242a45e7361f9a4033e3c0cb1511893349f020b.jpg"><img alt="IMG_9507-225x300.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/b242a45e7361f9a4033e3c0cb1511893349f020b-thumb-autox180-1162.jpg" width="135" height="180" class="mt-image-right" style="float: right; margin: 0 0 20px 20px;" /></a>国連の<span><a href="https://www.un.org/digital-emerging-technologies/content/open-source-week-2025#:~:text=UN%20Open%20Source%20Week%202025%20facilitates%20global%20dialogue,the%20development%20of%20innovative%20solutions%20to%20global%20challenges.">オープンソースウィーク</a></span>の一環として、<span>DPI</span>デーは、<span>DPI</span>がいかにグローバルな課題に対処し、<span><a href="https://unosd.un.org/content/sustainable-development-goals-sdgs">持続可能な開発目標</a></span>を推進できるかを紹介しました。先月（<span>2025</span>年<span>6</span>月）にニューヨークの国連本部で開催されたこれらのイベントは、国連加盟国、技術者、パートナーが集まり、持続可能な発展のための<span>DPI</span>に関する協力的なアクションを前に進めました。これは、<span>OpenID Foundation</span>が、私たちの共通のデジタル未来の根本になると考えている使命です。</p>
<h2><span>DPI</span>とは</h2>
<p><span><a href="https://documents1.worldbank.org/curated/en/099031025172027713/pdf/P505739-84c5073b-9d40-4b83-a211-98b2263e87dd.pdf">世界銀行</a></span>は、<span>DPI</span>を「公益のための基盤となるデジタルの構成要素」と定義しています。これには、デジタルアイデンティティ、即時決済、政府のデジタルサービス、戸籍インフラ、データ交換技術などが含まれます。これらのコアな例に加えて、<span>DPI</span>は地理空間ツールや、官民両方の分野で活用できる他の再利用可能なビルディングブロックを含みます。</p>
<p>ユニバーシティ・カレッジ・ロンドン（<span>UCL</span>）の<span><a href="https://www.ucl.ac.uk/bartlett/public-purpose/people/academics-and-research-fellows/krisstina-rao">Krisstina Rao</a></span>氏が作成した<span><a href="https://dpimap.org/">DPIマップ</a></span>に美しくまとめられているように、世界各地の<span>DPI</span>導入の現状は、スケールの大きなデジタルインフラ構築における期待と課題の両方を示しています。ここで標準は不可欠な要素となります。</p>
<h2>なぜ<span>DPI</span>において標準が重要なのか</h2>
<h3>ベンダーロックインの防止</h3>
<p>ベンダーロックインは、持続可能なデジタル開発にとって普遍的な脅威です。<span><a href="https://www.weforum.org/publications/reimagining-digital-id/">世界経済フォーラム</a></span>や<span><a href="https://id4d.worldbank.org/">世界銀行のID4D</a></span>、<span><a href="https://legalinstruments.oecd.org/en/instruments/OECD-LEGAL-0491/">OECD</a></span>などの主要な組織も、これをデジタル<span>ID</span>システムにおける重要課題として一貫して指摘しています。</p>
<p>よくある方法として、ベンダーは独自技術を使ってシステムを導入し、政府の業務に深く入り込みます。ひとたびこれが定着すると、重要な公共サービスが事実上人質に取られた形となり、アップグレードや保守、統合に高額な費用を請求します。その結果、金銭的な浪費だけでなく、サービス品質の低下、データセキュリティの不十分さ、イノベーションの停滞といった問題が生じます。</p>
<p><span>OpenID Foundation</span>が開発したようなオープンスタンダードは、実績ある解決策を提供します。政府がこうした堅牢で検証済みの標準をアーキテクチャ全体に導入すれば、デジタルインフラのコントロールを維持できます。ベンダーに責任を問うことができ、必要に応じてプロバイダーを切り替え、国民へのサービス提供を継続的に確保できます。</p>
<p>これは理論上の話ではありません。私たちは、オープンデータやデジタル<span>ID</span>の導入を支援した<span>26</span>のエコシステムにおいて、実際にこうした事例が各市場で起きているのを見てきました。</p>
<p><span> </span></p>
<h3>標準がエコシステムのセキュリティを強化する</h3>
<p><span><a href="https://dpi-safeguards-framework.org/frameworkpdf?_gl=1*1rss0jj*_ga*MjAzNjAzMTEyOC4xNzUwMDg1Mzkz*_ga_N2QB2GX10S*czE3NTA5NTY5MjkkbzMkZzEkdDE3NTA5NTcwMDMkajYwJGwwJGgw">国連DPI Safeguards Framework</a></span>は、個人と社会を保護するためのセキュリティ管理を交渉の余地のないものとして正しく位置づけています。これらの必要不可欠な保護措置がなければ、デジタルシステムは悪用されやすくなり、個人ユーザーから経済全体に至るまで、すべての人に影響を与える連鎖的な被害を引き起こします。<span><a href="https://cybersecurityventures.com/hackerpocalypse-cybercrime-report-2016/">Cybersecurity Ventures</a></span>の予測によると、<span>2025</span>年までにサイバー犯罪のコストは年間<span>10.5</span>兆ドルに達し、これは米国と中国に次ぐ世界第<span>3</span>位の経済規模に相当するとされており、その重要性はこれ以上ないほど高まっています。</p>
<p>この驚くべき数字は、単なる金銭的損失以上の意味を持ちます。これは、デジタルシステムへの信頼を損ない、経済成長を阻害するグローバル社会への実質的な「税金」なのです。影響は直接的な被害者をはるかに超えて広がり、サイバー犯罪の収益が武器密売、麻薬カルテル、人身売買ネットワークなどの違法産業に資金を提供し、世界中のコミュニティを不安定にさせる有害な循環を永続化させています。</p>
<p><span>OpenID Foundation</span>の標準を通じたセキュリティアプローチは、強力な相乗効果を生み出します。国内外のエコシステム全体でより多くの関係者が厳格なセキュリティ標準と適合性対策を採用するにつれて、すべてのデジタルインフラが指数関数的により堅牢になります。この集合的セキュリティモデルは、相互接続されたシステムは最も弱いリンクと同程度の強度しか持たないという原則に基づいて機能します。すべての参加者にわたってベースラインのセキュリティポジションを向上させることで、標準はエコシステム全体を強化します。</p>
<p>他のセキュリティベストプラクティスと併用することで、この包括的なアプローチは、企業に対しては業務の中断や評判被害から保護し、個人に対しては詐欺や<span>ID</span>盗用による壊滅的影響から守ります。さらに重要なことに、ターゲットを強化し、攻撃の成功率を減らすことで、堅牢なセキュリティ標準はサイバー犯罪者の経済モデルを破綻させ、違法産業やテロ組織に流れる資金源を断ちます。</p>
<h3>セクターと国境を越えた真の相互運用性の実現</h3>
<p><a href="https://www.openid.or.jp/blog/IMG_9489-225x300.jpg"><img alt="IMG_9489-225x300.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/IMG_9489-225x300-thumb-autox180-1164.jpg" width="135" height="180" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></a>標準の重要性がこれほど明確に現れる領域は、セクターと国境を越えた相互運用性の実現をおいて他にないでしょう。<span>DPI Safeguards Framework</span>で強調され、<span><a href="https://legalinstruments.oecd.org/en/instruments/OECD-LEGAL-0491/">OECDのデジタルIDに関する原則</a></span>で詳しく検討されているように、相互運用性は、ベンダーロックインの回避をはるかに超えて、社会に変革的な利益をもたらします。</p>
<p>この中核にあるのは、すべての人がどこにいても法の下で人として認識される基本的権利を認める<span><a href="https://www.un.org/en/about-us/universal-declaration-of-human-rights">イギリス人権条約第6条</a></span>です。これは単なる法的原則ではなく、他のすべての人権が依拠する基盤なのです。医療、教育、結婚、旅行<span>...</span>これらの必要不可欠な権利のそれぞれが、世界のどこにいても法の前で自分自身を唯一無二に識別する能力を必要とします。</p>
<p>標準は、この原則を理想から現実にします。標準は、セクターや国境を越えて私たちのアイデンティティの側面をシームレスに主張することを可能にする技術的な橋渡しを創出します。標準化されたプロトコルを通じて、ある国で発行された<span>ID</span>は別の国で読み取られ、検証され、信頼されることができます。ある機関で取得した教育資格は、世界中の雇用者によって検証可能になります。医療記録は患者の移動に伴い、地理に関係なくケアの継続性を確保します。</p>
<p>この相互運用性は、<span>ID</span>の検証が必要不可欠なサービスへのアクセスを妨げるのではなく、促進することを保証します。標準がなければ、各システムは孤立して機能し、個人は異なる非互換プロセスを通じて自分のアイデンティティを繰り返し証明することを強いられ、彼らの資格情報は検証を必要とする人々にとって時として読み取り不可能で使用不可能なものとなります。これは、最も脆弱な人々に不平等に影響を与える障壁を生み出します。</p>
<p><span><a href="https://dpi-safeguards-framework.org/frameworkpdf?_gl=1*1rss0jj*_ga*MjAzNjAzMTEyOC4xNzUwMDg1Mzkz*_ga_N2QB2GX10S*czE3NTA5NTY5MjkkbzMkZzEkdDE3NTA5NTcwMDMkajYwJGwwJGgw"></a><a href="https://www.openid.or.jp/blog/020ac86e828b0660d5c0b37c5be1df9fa0aa308b.jpg"><img alt="7b109429-c7e3-47b5-906d-d078351e1348-1-300x225.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/08/020ac86e828b0660d5c0b37c5be1df9fa0aa308b-thumb-180xauto-1168.jpg" width="165" height="124" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></a><a href="https://dpi-safeguards-framework.org/frameworkpdf?_gl=1*1rss0jj*_ga*MjAzNjAzMTEyOC4xNzUwMDg1Mzkz*_ga_N2QB2GX10S*czE3NTA5NTY5MjkkbzMkZzEkdDE3NTA5NTcwMDMkajYwJGwwJGgw"></a><a href="https://dpi-safeguards-framework.org/frameworkpdf?_gl=1*1rss0jj*_ga*MjAzNjAzMTEyOC4xNzUwMDg1Mzkz*_ga_N2QB2GX10S*czE3NTA5NTY5MjkkbzMkZzEkdDE3NTA5NTcwMDMkajYwJGwwJGgw">DPI Safeguards Working Group</a></span>の活動を通じて、<span>OpenID Foundation</span>は、これらの相互運用性機能が<span>DPI</span>実装に最初から組み込まれることを期待しており、デジタルアイデンティティが排除するのではなく力を与える世界、そして第<span>6</span>条の約束が誰にとっても実際的な現実となる世界を創造することを目指しています。</p>
<p></p>
<p>　</p>
<h2><span>DPI</span>プログラムへの標準の組み込み</h2>
<h3>進化し続ける政策フレームとしての標準</h3>
<p>これまでの経験で、特定の技術や標準を法律にハードコーディングすることは危険な硬直性を生み出すことが分かっています。なぜなら、技術は急速に進歩し、脅威の状況はさらに速く変化するからです。<span><a href="https://digital-strategy.ec.europa.eu/en/library/european-digital-identity-architecture-and-reference-framework-outline#:~:text=On%203%20June%202021%2C%20the%20Commission%20adopted%20a,a%20set%20of%20common%20guidelines%20and%20best%20practice.">EUのArchitectural Reference Framework</a></span>は、セキュリティと相互運用性を維持しながら適応できるガバナンス構造を示すより良いモデルを提供しています。</p>
<p>効果的な<span>DPI</span>実装のためには、詳細なアーキテクチャレビューが標準の利用可能性と成熟度の評価を伴わなければなりません。これらの評価は、エコシステムの目標と避けられないトレードオフを考慮する必要があります。例えば、不正防止の最適化に調整された技術は、間違った文脈で適用されたり、適切に実装・管理されなかったりした場合、意図しない監視や重大なプライバシーの懸念を引き起こす可能性があります。</p>
<h3>認定と適合性要件</h3>
<p>堅牢に設計された標準は、適切に実装された場合にのみ価値を提供します。<span>OpenID Foundation</span>は、実装者が適合性を検証できる無料のテストスイートを提供し、セキュリティと相互運用性へのアクセスを民主化しています。</p>
<p><span><a href="https://openid.net/certification/about-conformance-suite/">OpenID Foundationのテスト</a></span>には、提携パートナー標準化団体の仕様の重要な要素が含まれることが多く、例えば、<span>W3C Digital Credentials API</span>、<span>IETF SD-JWT</span>、<span>ISO/IEC SC17 18013-5 mdoc</span>のテストを含む<span><a href="https://openid.net/specs/openid-4-verifiable-presentations-1_0-final.html">OpenID for Verifiable Presentation</a></span>の現在の<span>OIDF</span>テストなどがあります。これは、欧州委員会やこれらの標準を採用する他の機関の発行する法域の要件をサポートするテストスイートです。</p>
<p>安全で相互運用可能なシステムの提供にコミットしている政府、エコシステム、資金提供パートナーにとって、必須の適合性と認証要件は、調達プロセス、契約、エコシステムルールに最初から組み込まれるべきです。<span> </span></p>
<h2>標準化団体との連携とデジタル公共財のための標準の活用</h2>
<p>政府は、公共部門のニーズと市民の利益が私たちのデジタルインフラの技術フレームワークに反映されるよう、国際標準化団体と積極的に関わるべきです。<span>OpenID Foundation</span>のような組織の活動に参加することで、貢献は無料、メンバーシップは簡単で任意であり、わずかなコスト（<span>250</span>ドル）で、多言語サポートが提供されます。ワーキンググループは多様な視点を歓迎します。また、政府は重要なユースケースと原則を標準の開発に直接組み込むことができます。</p>
<p><span>この取り組みを加速させるため、特にアフリカ諸国を支援するSIDI Hubのようなイニシアチブに向けて、</span>OIDFは、主要な標準化団体とその重点分野や参加プロセスをマッピングしたリファレンスアーキテクチャを作っていくための実用的なリソースを作成します。この作業は、間もなく立ち上げ予定の<span>Ecosystem Community Group</span>によって、オープンデータとデジタル<span>ID</span>エコシステムを提供するための標準（<span>OIDF</span>などからの）の階層化に関する自由に利用可能なリソースとして公開される予定です。後日発表されるこのグループ結成に関するブログ投稿にご期待ください。</p>
<p><span>私たちOpenID Foundationは、DPI Safeguards Working Groupとの継続的な取り組みを通じて、標準開発への持続的な関与と、政府や組織が標準に準拠した技術やサービスを適切に選び、真に包括的で安全かつ世界の公共の利益に資するDPIが構築できるよう引き続き取り組んでいきます。</span></p>]]>
        
    </content>
</entry>

<entry>
    <title>IDエコシステム発展のためOpenID FoundationとCloud Signature Consortiumがパートナーに</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/07/20250704-Openid-csc.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1084</id>

    <published>2025-07-07T23:28:07Z</published>
    <updated>2025-07-23T13:03:30Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span><a href="https://www.openid.or.jp/blog/csc_logo_white.png"><img alt="csc_logo_white.png" src="https://www.openid.or.jp/blog/assets_c/2025/07/csc_logo_white-thumb-480xauto-1156.png" width="480" height="168" class="mt-image-none" /></a></span></p>
<p><span>OpenID Foundation</span>は、<span><a href="https://cloudsignatureconsortium.org/">Cloud Signature Consortium（CSC）</a></span>との新たに協力関係を結んだことを発表できることを喜ばしく思います。これは、デジタル資格情報およびクラウドベースの署名の標準化において重要な前進を示しています。</p>
<p><span>OpenID Foundation</span>は、安全で相互運用可能かつプライバシーを保護するアイデンティティ標準を作成するグローバルコミュニティを主導しており、一方で<span>Cloud Signature Consortium</span>は、ウェブおよびモバイルアプリケーションをサポートし、世界中の厳しい電子署名規制に準拠するクラウドベースのデジタル署名の標準を構築しています。</p>
<p>このパートナーシップは、<span><a href="https://ec.europa.eu/digital-building-blocks/sites/display/EUDIGITALIDENTITYWALLET/EU+Digital+Identity+Wallet+Home">EUデジタルIDウォレット（EUDIウォレット）プロジェクト</a></span>のような重要な取り組みを支援するための統一された相互運用可能な標準規格の作成のため、<span>2</span>つのリーダー組織が結びついたものです。</p>
<h2>デジタルアイデンティティの基盤強化</h2>
<p>デジタルアイデンティティソリューションが官民両方のセクターの運営においてますます中心的になるにつれ、その導入を成功させるためには、一貫性があり相互運用可能な標準規格が不可欠になっています。</p>
<p><span>OpenID Foundation</span>の<span><a href="https://openid.net/wg/digital-credentials-protocols/">Digital Credentials Protocols (DCP) Working Group</a> </span>と<span>CSC</span>技術委員会とのこの協力は、クラウドベースのデジタル署名と資格情報提示（<span>Credential presentation</span>）プロトコルがシームレスな連携を強化します。</p>
<p>このパートナーシップは、欧州各国の政府が<span>EUDI</span>ウォレット構想を進めている中で特に時宜を得たものです。この構想は、デジタルアイデンティティの検証と電子署名に対して、堅牢で標準化されたアプローチを必要とします。技術仕様を整合させることにより、次世代アイデンティティソリューションのためのより強固な基盤が作られています。</p>
<h2>分断を避け、影響を最大化する</h2>
<p>競合する標準を並行して開発するのではなく、両組織は協調した開発の価値を認識しました。この協力は、技術的な重複を防ぎつつ、資格情報の発行や検証からクラウド環境での安全な電子署名に至るまで、デジタルアイデンティティのユースケースを包括的にカバーすることを保証します。<span> </span></p>
<p>「<span>OpenID</span>ファウンデーションの認証情報提示プロトコルと<span>CSC</span>のクラウド署名標準との相乗効果は、デジタルアイデンティティエコシステムに強力な可能性を生み出します」と、<span>CSC</span>技術委員会の議長である<span>Luigi Rizzo</span>氏は述べています。<span> </span></p>
<p><span> </span>「このパートナーシップにより、<span>EUDI</span>ウォレットや同様の取り組みを実施する組織は、シームレスに連携する成熟した相互運用可能な標準規格を利用できるようになるでしょう。」<span> </span></p>
<h2>業界にとっての意味</h2>
<p>この協力によって開発された両仕様は、政府の法律、規制、および民間セクターのポリシーにより無料で参照可能になります。<span> </span></p>
<p><span> </span>このオープンなアプローチは、ユーザー、企業、政府のすべてに役立つ真にグローバルなデジタルインフラを確立するという共通のビジョンをサポートします。<span> </span></p>
<p>このパートナーシップは、アイデンティティ分野における標準仕様開発の新しいモデルを提示するものであり、組織の境界を越えて相互運用性とユーザーエクスペリエンスを優先します。<span> </span></p>
<p><span> 2</span>つの組織がこれらの重要な仕様に協力して取り組むことで、より接続性が高く安全なデジタルの未来に向けた技術的基盤を構築しています。<span> </span></p>
<p>デジタルウォレットの実装、資格情報管理システム、または電子署名ソリューションに取り組むアイデンティティの専門家にとって、この協力は、標準規格が競合するのではなく協調して機能する、成熟しつつあるエコシステムを示唆しています。<span> </span></p>
<p><span> </span>その結果、最も厳しい規制要件を満たしながらグローバルに拡張できる、より堅牢で相互運用可能なソリューションが生まれるでしょう。<span> </span></p>
<p><strong><span>CSC</span>について</strong></p>
<p><span>Cloud Signature Consortium</span>は、クラウドにおける高い安全性と法規制に準拠したデジタル署名の標準化を推進することに尽力する、産業界、政府、学術機関からなるグローバルなグループです。<span> </span></p>
<p><span> EU</span>の<span>eIDAS</span>の厳格な要件に着想を得て、私たちの共通の技術仕様は、ソリューションの相互運用性を容易にし、電子署名規制への準拠を合理化し、世界中でクラウドベースのデジタル署名を統一的に採用するための市場をオープンにします。</p>
<p><span> </span></p>]]>
        
    </content>
</entry>

<entry>
    <title>国家主権と相互運用性のバランスを取る</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/07/20250701-balancing-sovereignty-and-interoperability.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1083</id>

    <published>2025-07-03T18:00:40Z</published>
    <updated>2025-07-06T13:05:03Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<h2><span>OIDF</span>がデジタルアイデンティの未来に関するクリティカルな議論をリード</h2>
<p><span>IGF 2025</span>では、発展途上国および後発開発途上国が包括的なデジタルトランスフォーメーションを達成するための道筋を探っています。</p>
<p><a href="https://www.openid.or.jp/blog/IGF-image.jpg"><img alt="IGF-image.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/07/IGF-image-thumb-480xauto-1147.jpg" width="480" height="310" class="mt-image-none" /></a></p>
<p><span> </span></p>
<p>先日、ノルウェーのリレストレムで開催された<span><a href="https://www.intgovforum.org/en/dashboard/igf-2025">Internet Governance Forum（IGF）2025</a></span>では、発展途上国および後発開発途上国（<span>DLDCs</span>）が直面する最も緊急の課題の<span>1</span>つとして、<span><a href="https://www.intgovforum.org/en/content/igf-2025-ws-290-sovereignty-and-interoperable-digital-identity-in-dldcs">how can digital identity interoperability be balanced with national sovereignty?</a></span>（デジタルアイデンティティの相互運用性を国家主権とどのように調和させるか）というテーマで議論を行いました。</p>
<p><span> </span>このワークショップは、<span><a href="https://www.aficta.africa/">AfICTA</a></span>、<span><a href="https://sidi-hub.community/">the Sustainable and Interoperable Digital Identity (SIDI) Hub</a></span>、<span><a href="https://www.skatteetaten.no/en/person/foreign/">ノルウェー税務局</a></span>、および<span><a href="https://www.digdir.no/digdir/about-norwegian-digitalisation-agency/887">ノルウェーデジタル庁</a></span>が共同で主催し、アフリカ、アジア、ヨーロッパから政策立案者、技術専門家、市民社会関係者を招集して、今日の主権の真の意味と、それを尊重するデジタルアイデンティティシステムをどう設計するかについて議論しました。</p>
<p><span> </span>この議論を主導し、貢献する中で、<span>OpenID Foundation</span>は包括的なデジタルアイデンティティソリューションをグローバルに推進することへの取り組みを紹介しました。</p>
<p><span> </span></p>
<h2>グローバルな原則から各地での実践へ</h2>
<p>このワークショップは、<span>OpenID Foundation</span>の事務局長であり、<span>SIDI Hub</span>の共同オーガナイザーでもあるGail Hodges氏が司会を務めました。彼女は、データ、インフラ、政策における国家の自主性を強化しながら、国境を越えて機能するデジタルアイデンティティシステムの重要性を強調して議論を開始しました。</p>
<p><span> </span>これを補完する形で、<span><a href="https://www.openid.or.jp/">OpenIDファウンデーション・ジャパン</a></span>代表理事である富士榮 尚寛氏が、<span><a href="https://openid.net/sg/openid4vc/">OID4VCI/VP</a></span>のような国際標準仕様を用いた日本の<span><a href="https://openid.net/oidf-oidf-j-welcome-the-japanese-digital-agency-west-japan-railway-company-and-the-national-institute-of-informatics-student-vc-project/">業界を横断する教育資格連携</a></span>の経験から、重要な技術的知見を提供しました。また、富士榮氏は、<span>Apple ID</span>のウォレット機能でマイナンバーカードを利用可能にした日本の最近の取り組みや、欧州連合およびアジア諸国との二国間関係についても言及しました。富士榮氏の貢献は、ナレッジトランスファー、国際標準仕様の実装、二国間関係における日本のアプローチが、相互運用可能なデジタルアイデンティティシステムを導入しようとするアフリカ諸国にとって再現可能なモデルを提供できることを示しました。</p>
<p><span> </span>同様に、ノルウェー政府のデジタル担当ディレクターである<span>Tor Alvik</span>氏は、ノルディックおよびバルト諸国が<span>Nobid</span>アライアンスに参加して国境を越えたデジタルアイデンティティを推進する中で得た知見や、デジタルアイデンティティのアーリーアダプターとして直面した課題について詳しく説明しました。彼らの現実的な地域でのアプローチと学びは、同様の目標を達成しようとするアフリカの仲間たちにとっても価値あるものとなるでしょう。</p>
<h2>誰も取り残されない社会の基盤としてのデジタルアイデンティティ</h2>
<p><span> </span>このセッションでは、専門家パネルの議論から浮かび上がったいくつかの基本原則が強調されました：</p>
<h3>誰も取り残されない社会（包摂性）の基盤としてのデジタルアイデンティティ</h3>
<p>このセッションでは、専門家パネルの議論から浮かび上がったいくつかの基本原則が強調されました：</p>
<p>デジタルアイデンティティは包括性への入り口</p>
<p>デジタルアイデンティティが認識されなければ、個人はデジタル上で「見えない存在」となり、経済的にも疎外され、銀行、教育、医療、移動といった基本的なサービスにアクセスすることができません。ナイジェリアの出生時に発行される国民識別番号（<span>NIN</span>）のような早期登録戦略を実施している国々は、長期的な包摂性を確保し、アフリカのデジタル格差を埋めるための堅牢な住民登録システムがどのように構築できるかを示しています。</p>
<p>デジタルアイデンティティの成功は国や地域によって平等ではありません。そのため、ナイジェリアや<span>SIDI Hub</span>のような先進国・地域、先進的なマルチステークホルダープロジェクトからのベストプラクティスを共有することが、すべての法域とその住民に利益をもたらすためのギャップを埋める助けとなります。</p>
<p><span> </span></p>
<h3>国境を越えた相互運用性は地域経済統合に不可欠</h3>
<p>国内、地域、または世界的なデジタルアイデンティティの相互運用性は、自然に実現できるものではありません。持続可能で拡張可能な成果を実現するためには、法域内および法域を超えたステークホルダーによる一貫性のある集中した努力が必要です。</p>
<p><span> </span>アフリカ大陸自由貿易圏（<span>AfCFTA</span>）がその潜在能力を最大限に発揮するためには、国境を越えたシームレスな本人確認によって、人・モノ・サービスの自由な移動を可能にしなければなりません。したがって、デジタルアイデンティティシステムは<span>AfCFTA</span>のデジタル貿易の手順に組み込まれる必要がありますし、地域全体に広げていく設計図をつくるにあたっては各国の成功事例を取り入れるべきです。これらの知見は、アフリカ内の<span>ECOWAS</span>プロジェクトや、アフリカ外のノルディックおよびバルト諸国の<span>Nobid</span>プロジェクト、<span>EU</span>デジタルアイデンティティウォレット、日本の二国間関係などから得ることができます。</p>
<p><span> </span></p>
<h3>相互運用可能な枠組みの中で国家主権を維持する必要がある</h3>
<p><span> </span></p>
<p>各国は、自国民のデータを管理するために、強力なデータ保護法、堅牢な信頼フレームワーク、および規制の整合性を必要とします。このバランスを取るためには、持続的な政治的意志、制度的な取り組み、そしてアフリカ諸国間のデジタル化の準備状況の違いを認識した上での個別対応が求められます。</p>
<p><span> </span><span>SIDI Hub</span>のような取り組みは、各法域が自国の政策とグローバルなベストプラクティスと比較してギャップを特定するのと助けます。政策と技術スタックに対する慎重かつ一貫したアプローチを通じて、アフリカを含むすべての法域が国内の主権を守るという目標を達成し、アフリカ全体や国際的な貿易において各国が持つ目標や願望を実現することができます。</p>
<p><span> </span>地域モデルとグローバルな教訓</p>
<p><span>AfICTA</span>の<span><a href="https://www.aficta.africa/about-us/aficta-board/100-dr-jimson-olufuye-profile">Dr. Jimson Olufuye博士</a></span>は、<a href="https://www.openid.or.jp/blog/d15c5d0c68cd599e3b5b90980d973973a303b413.jpg"><img alt="b3d978b2-c507-4657-91fa-f6fb3b95ce0d-300x112.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/07/d15c5d0c68cd599e3b5b90980d973973a303b413-thumb-180xauto-1150.jpg" width="180" height="67" class="mt-image-right" style="margin: 0px 0px 20px 20px; float: left;" /></a>アフリカが<span><a href="https://www.un.org/digital-emerging-technologies/global-digital-compact">国連グローバルデジタルコンパクト</a></span>の形成において戦略的な役割を果たすことを強調し、主権と包摂性の原則が<span>AfCFTA</span>の枠組みの下でのデジタルアイデンティティの展開において中心的であるべきだと述べました。</p>
<p><span><a href="https://www.linkedin.com/in/amessinoukossi/">ベナンの経済・財務省のDr. Kossi Amessinou博士</a></span>は<a href="https://www.openid.or.jp/blog/3130aa3e-fa53-4e94-a7f5-c8dd273ad79d-300x111.jpg"><img alt="3130aa3e-fa53-4e94-a7f5-c8dd273ad79d-300x111.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/07/3130aa3e-fa53-4e94-a7f5-c8dd273ad79d-300x111-thumb-180xauto-1152.jpg" width="180" height="67" class="mt-image-right" style="float: right; margin: 0 0 20px 20px;" /></a>、「<span>C'est Moi</span>」イニシアティブを紹介しました。これは、政府が発行する身分証明書で、市民に無料で提供されるもので、政策目標と包括性の目標の両方に貢献しながら、<span><a href="https://www.bing.com/search?q=ECOWAS%20region&amp;qs=n&amp;form=QBRE&amp;sp=-1&amp;ghc=1&amp;lq=0&amp;pq=ecowas%20region&amp;sc=12-13&amp;sk=&amp;cvid=BEDC9DDA939A4A238C2C9A01D855E5B9">ECOWAS</a></span>地域内での相互運用性を維持する国家主導の革新の具体例です。</p>
<p><span><a href="https://nimc.gov.ng/nimc-management/director-general">ナイジェリアの国家身分証明書機関（NIMC）のAbisoye Coker局長</a></span>は、同国の統合された<span>NINC</span>と、国内、地域、グローバルレベルでのデジタル<span>ID</span>の相互運用性に向けた取り組みを詳述し、<span>SIDI Hub</span>の信頼フレームワークマッピングのようなイニシアティブの重要性を強調しました。</p>
<p><span><a href="https://www.openid.or.jp/blog/cf2707ff-f3a0-4a21-91b5-77995ef21394-300x205.jpg"><img alt="cf2707ff-f3a0-4a21-91b5-77995ef21394-300x205.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/07/cf2707ff-f3a0-4a21-91b5-77995ef21394-300x205-thumb-180xauto-1154.jpg" width="180" height="123" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></a><a href="https://www.linkedin.com/in/tor-alvik/">ノルウェー政府行政・電子政府庁の</a><a href="https://www.linkedin.com/in/tor-alvik/">Subject Director</a></span><span><a href="https://www.linkedin.com/in/tor-alvik/">である</a><a href="https://www.linkedin.com/in/tor-alvik/">Tor Alvik</a><a href="https://www.linkedin.com/in/tor-alvik/">氏</a></span>は、バルト諸国およびスカンジナビア地域におけるデジタル<span>ID</span>の地域協力から得られた教訓を共有し、北欧からの視点を提供しました。これには、法的独立性を維持しつつ、共通インフラの協力を可能にする信頼に基づく成功モデルも含まれています。</p>
<p><span> </span></p>
<h2><span></span></h2>
<h2><span>SIDI Hub</span>がもたらす世界的なインパクト</h2>
<p><span><a href="https://sidi-hub.community/team/">Secure Identity AllianceのDebora Comparin氏</a></span>は、<span>45</span>以上の国々と協力して、持続可能で、オープンかつ相互運用可能なデジタルアイデンティティのソリューションを共同開発するという<span>SIDI Hub</span>のミッションの概要を説明しました。難民の身元確認、デジタル教育資格、銀行口座開設などの<span><a href="https://sidi-hub.community/publications/#Topical%20reports">ユースケース</a></span>における<span>SIDI Hub</span>の取り組みは、国家主権を設計段階で組み込みながら、実践的な実装が大陸を超えて展開できることを示しています。</p>
<p><span>Debora</span>氏は、これまでに達成された成果（<span><a href="http://sidi-hub.community/">ここで紹介</a></span>）と今後の計画について強調しました。これには、アフリカカップ<span>/</span>オリンピックの「チャンピオンユースケース」のためのデジタルアイデンティティ相互運用性参照アーキテクチャ、およびデジタルアイデンティティ信頼フレームワークマッピングを拡大するためのツールが含まれています。</p>
<h2>今後に向けた実践アプローチ</h2>
<p>ワークショップでは、進展を加速させるための具体的なステップが特定されました。</p>
<ul>
<li>ナイジェリアやその隣国など、高度なシステムを持つ国々の間で地域的な相互運用性のパイロットプロジェクトを推進し、国境を越えた機能性に関する実践的な考察を提供し、実装上のギャップを特定することが重要であること。すべての登壇者は、国や地域がこのような実践的な行動を取ることの価値を認識していました。</li>
</ul>
<ul>
<li>国際標準を取り込んだ国家政策および実装は、国家主権の尊重、信頼フレームワークのマッピング、地域・グローバルなアイデンティティプロトコルとの互換性を確保しつつ、国内・地域・グローバルでの相互運用性の迅速な実現すること</li>
</ul>
<ul>
<li>地域間または法域、さらにグローバルにわたるトラストフレームワークのマッピングは、人や貿易の国境を越えた移動に不可欠。<span>SIDI Hub</span>が<span>10</span>の管轄区域の信頼フレームワークを調査し、共通の価値観や特徴にマッピングする取り組みは、既存のデジタルアイデンティティ実装の整合だけでなく、次にくる法域</li>
</ul>
<p>域が自国の政策をマッピングし、ギャップを特定し、現在のベストプラクティスに基づいてそれらを改善するのに役立つこと</p>
<ul>
<li>公共と民間の協力による市民キャンペーンを組み合わせることで信頼が築かれ、交通割引、医療アクセス、金融サービスなどの実用的な応用を通じて現実的な価値が示されること</li>
</ul>
<h2>標準化リーダーシップによる前進の維持</h2>
<p>セッションの締めくくりとして、<span>SIDI Hub</span>の今後の活動、特にオープンスタンダードの推進、相互運用性を実現するリファレンスアーキテクチャの策定、信頼フレームワークのマッピング、マルチステークホルダーの連携に対する強い支持が示されした。<span>OpenID Foundation</span>が調整役および技術面で貢献していることは、標準化団体がグローバルなデジタル<span>ID</span>の普及と相互運用性の進展に大きな役割を果たせることを証明しています。</p>
<p>デジタルアイデンティティシステムが国境を越えた貿易、教育、金融包摂の基盤インフラとなる中で、<span>IGF 2025</span>で示された協働アプローチは、相互運用性と主権が両立することを保証するための設計を提供します。</p>
<p>適切な標準、ガバナンス、パートナーシップにより、発展途上国や最貧国も、世界とつながりながらも地域で管理できるデジタルアイデンティティシステムを形成できます。</p>
<p><span>SIDI Hub</span>とノルウェー、日本、アフリカのパートナーとの間で、アフリカ自由貿易圏の導入に向けた進展の摩擦点を共同で解決する方法を見つけるための作業が進行中です。</p>
<p>このワークショップの成果は、アフリカおよびそれ以外の地域での政策と技術の実装に反映され、包括的なデジタル変革に必要な標準開発と国際協力を促進する上で<span>OpenID Foundation</span>が重要な役割を果たし続けるでしょう。</p>
<p>このブログ記事は、近日中に完全な報告書とともに更新予定です。</p>
<p><span> </span></p>]]>
        
    </content>
</entry>

<entry>
    <title>AIのアイデンティティ管理について話し合いましょう</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/07/20250624-ai.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1082</id>

    <published>2025-06-30T21:10:55Z</published>
    <updated>2025-07-06T13:03:47Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span style="font-weight: 400;">共同議長：Atul Tulshibagwale（</span><a href="https://sgnl.ai/"><span style="font-weight: 400;">SGNL</span></a><span style="font-weight: 400;">）、Tobin South（</span><a href="https://workos.com/"><span style="font-weight: 400;">WorkOS</span></a><span style="font-weight: 400;">および</span><a href="https://www.stanford.edu/"><span style="font-weight: 400;">スタンフォード</span></a><span style="font-weight: 400;">）、Jeff Lombardo（</span><a href="https://aws.amazon.com/"><span style="font-weight: 400;">AWS</span></a><span style="font-weight: 400;">）</span></p>
<p><span style="font-weight: 400;">先日終了したIdentiverseカンファレンスにおいて、AWSのJeff Lombardo氏の提案により、参加者の数名がAIに関連するさまざまなセキュリティ提案について議論するために集まりました。</span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/2557f7f51d7c15ab4d785c46fd313232a0afe823.jpeg"><img alt="Image-6-24-25-at-6.52 PM-1024x760.jpeg" src="https://www.openid.or.jp/blog/assets_c/2025/07/2557f7f51d7c15ab4d785c46fd313232a0afe823-thumb-480xauto-1145.jpeg" width="480" height="356" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;">これまで、AIとアイデンティティのコミュニティは、個別に発展してきました。このような断絶は、プライバシー、セキュリティ、相互運用性に関する既知の落とし穴を繰り返すリスクがあり、安全で信頼できるAIの展開を加速できるはずの重要な標準の採用を遅らせる可能性があります。既存の標準は、特に権限の委譲、エージェント認証、エージェント間の認可の伝播と委任、およびエージェントの発見とガバナンスに関して、AIエージェントの新たなニーズを部分的にしかカバーしていません。</span></p>
<p><span style="font-weight: 400;">私たちは、急速に変化する状況に関して議論するための適切なフォーラムが必要であることを認識しました。そこでは、OAuth 2.0のような既存の標準がAIコミュニティの検討を加速するのに役立ち、どのユースケースが重要なパスであるか、そして<span>AIとアイデンティティ管理が交わる新しい領域において</span>現在のデファクトスタンダードと各種標準のギャップを埋める方法について話し合うことができます。</span></p>
<p><span style="font-weight: 400;">OpenID Foundationコミュニティグループを作るというアイデアは、単一の標準化団体で主導権を握るという意図ではなく、すでに行われている会話を持ち寄り、それらをさらに進展させる議論をどこでするかを整理するための信頼性の高いオープンなフォーラムとして生まれました。そのため、これらの会話から生まれる議論と成果物は、AIとアイデンティティのフォーラムにおいて、またデファクトスタンダードの取り組みやOIDFなどのオープン標準化団体内で進展している、共有ロードマップと成果物につながるべきであることが合意されました。</span></p>
<p><span style="font-weight: 400;">私たちは共に、アイデンティティ専門家の知見を活用しながら、既知の落とし穴を回避し、「安全な牧草地（危険や問題のない安全な場所）」への共有パスを見つけつつ、重要なパスとコンセンサスベースのロードマップの提供を加速し、AIコミュニティを支援することを願っています。</span></p>
<p><span style="font-weight: 400;">控えめに言っても、AIセキュリティに関する提案には何らかの形でアイデンティティに関わるものが膨大にあります。しかし、知的財産権の懸念を心配することなく、利害関係者がこれらの提案やアイデアを自由に議論できる場所は、これまで欠けていました - 今日まで。これを認識し、OpenID Foundation 理事会はOIDFコミュニティグループポリシーに従い、「Artificial Intelligence Identity Management」（AIIM）という名前のコミュニティグループの設立を承認しました。</span></p>
<h2>コミュニティグループとは何か？</h2>
<p><span style="font-weight: 400;">OpenID Foundationのワーキンググループ（WG）は、特定の領域の問題に取り組み、仕様書または一連の仕様書や文書の形で成果を提供します。一方、OpenID Foundationのコミュニティグループ（Communiti Group:CG）は、仕様書を作成するのではなく、安全に集まるための場を作ることを明確に目的としています。 </span></p>
<p></p>
<p><span style="font-weight: 400;">エコシステムのギャップ、採用のギャップを特定できる議論を進めるため、または相互に合意されたCG憲章と参加同意書によって全ての議論と成果物が保護されているワーキンググループ間で活動するためです。標準におけるギャップが特定された場合、それらは関連するOIDF WGまたは連携パートナーの標準化団体に持ち込まれます。 </span></p>
<p></p>
<p><span style="font-weight: 400;"> 参加同意書の要件があるため、参加者は</span><a href="https://openid.net/wp-content/uploads/2024/10/OIDF-Policy_IPR-Policy_Final_2024-10-19.pdf"><span style="font-weight: 400;">OIDFの知的財産</span></a><span style="font-weight: 400;">によって保護された成果物を自由に議論でき、その成果は全ての人に自由に利用可能となります。AIMコミュニティグループのウェブサイトは</span><a href="https://openid.net/cg/artificial-intelligence-identity-management-community-group/"><span style="font-weight: 400;">こちら</span></a><span style="font-weight: 400;">で、毎週木曜日の太平洋時間午前9時の通話へのリンクと、新しいAIIM CGの参加同意書も</span><a href="https://openid.net/cg/artificial-intelligence-identity-management-community-group/artificial-intelligence-identity-management-participation-agreements/"><span style="font-weight: 400;">こちら</span></a><span style="font-weight: 400;">にあります。</span></p>
<h2>AIIM CGの目的</h2>
<p><span style="font-weight: 400;">「AIはインターネットの多くの側面に変革をもたらしている...」これがAIIM CGの憲章の冒頭です。 </span></p>
<p><span style="font-weight: 400;">この変革は、社会的交流、デジタル商取引、金融サービス、そしてより広範な人間とデジタルのインターフェースにまたがっています。しかし、AIシステムが急速に拡大するにつれて、重要な課題が浮上しています。AIとアイデンティティのコミュニティは大部分がサイロ化して発展しています。この断絶は、プライバシー、セキュリティ、相互運用性に関する既知の落とし穴を繰り返すリスクがあり、安全で信頼できるAIの展開を加速できるはずの重要な標準の採用を遅らせる可能性があります。 </span></p>
<p><span style="font-weight: 400;">私たちは以下のことに取り組みます：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">現在標準で対応されていないが、対応が必要であり、アイデンティティコミュニティが注力すべき領域を特定する</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">用語に関するコンセンサスを得る</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">主要なプラットフォームベンダーを含む業界の利害関係者と関わる</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">信頼されたパートナー組織が参照したり、業務に活用したりできる「Agentic AIチャンピオンユースケース」を定義する</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">アイデンティティに影響を与えるAIに関する政府規制を監視する</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">そして、共同議長が作成に取り組むAIホワイトペーパーを作成する </span></li>
</ul>
<p><span style="font-weight: 400;">AIIM CGは、リスペクト、同意によるプライバシー、および相互運用性という中核原則の下で運営され、スケーラブルで包括的、かつ信頼できるAIソリューションをサポートすることを目指します。標準プロトコルを直接開発することはありませんが、OIDF内または連携パートナーシップを通じて将来の標準開発のための不可欠な基盤を築きます。 </span></p>
<h2>AIIM CGの提案者</h2>
<p><span style="font-weight: 400;">最初のIdentiverse会議の多くの有識者や、OIDFのAIとアイデンティティホワイトペーパーに取り組んでいる人々は、すでに自主的にこのCG形成を支援するために登録しています。<span>これらの人々は個人の立場で参加や支持を表明しているのであって、その人が所属する会社や組織が公式に支援や関与を約束しているわけではありません</span>。提案者には以下が含まれます（敬称略）： </span></p>
<ul>
<li><span style="font-weight: 400;">Gail Hodges</span></li>
<li>Atul Tulshibagwale</li>
<li>George Fletcher</li>
<li>Jeff Lombardo</li>
<li>Tobin South</li>
<li>Naveen CM</li>
<li>Aaron Parecki</li>
<li>Sean O'Dell</li>
<li>Nancy Cam-Winget</li>
<li>Mike Kiser</li>
<li>Alexandre Babeanu</li>
</ul>
<h2>参加すべき理由</h2>
<p><span style="font-weight: 400;">AIとアイデンティティに関するアイデアを議論するための安全な場所が必要なら、ここがその場所です。ここでの開発のペースは猛烈なため、多くのノイズが発生すると予想されます。共同議長として、私たちの仕事は、アイデンティティコミュニティにとって本当に重要なことに焦点を失わないようにすることです。</span><a href="https://openid.net/cg/artificial-intelligence-identity-management-community-group/artificial-intelligence-identity-management-participation-agreements/"><span style="font-weight: 400;">リンク</span></a><span style="font-weight: 400;">の参加同意書に署名して、AIIM CGに参加してください。 </span></p>
<p><span style="font-weight: 400;">毎週木曜日の太平洋時間午前9時に行われる定期的な週次通話への参加を皆様に歓迎します。詳細については、</span><a href="https://openid.net/cg/artificial-intelligence-identity-management-community-group/artificial-intelligence-identity-management-participation-agreements/"><span style="font-weight: 400;">AIIMコミュニティグループのホームページ</span></a><span style="font-weight: 400;">をご覧ください。また、</span><a href="https://lists.openid.net/mailman/listinfo/openid-aiim?_gl"><span style="font-weight: 400;">AIIM CGのメーリングリスト</span></a><span style="font-weight: 400;">に登録することもでき、貢献者である場合は、アイデアを議論するために投稿することができます。OpenID Slackにも、AIIM CG用のチャンネルがあります。 </span></p>
<p><span style="font-weight: 400;">素晴らしい議論を楽しみにしています！</span></p>
<p></p>]]>
        
    </content>
</entry>

<entry>
    <title>ノルウェーの医療セキュリティを変革するFAPI 2.0</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/07/20250624-nhn.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1081</id>

    <published>2025-06-30T20:42:48Z</published>
    <updated>2025-07-06T13:01:43Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/33d28df888a81cc91af72f8598577a3858da1a58.png"><img alt="NHN1.png" src="https://www.openid.or.jp/blog/assets_c/2025/07/33d28df888a81cc91af72f8598577a3858da1a58-thumb-480xauto-1143.png" width="480" height="178" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;">FAPI 2.0セキュリティプロファイルが、HelseIDサービスという新しいノルウェーの健康ネットワーク（Norwegian Health Network：NHN）で実装されました。</span><span style="font-weight: 400;"><br /></span><span style="font-weight: 400;">OpenID Foundationは、この安全な医療エコシステムにおける重要な成果を紹介できることを誇りに思います。また、OpenID Foundationは、NHNがOpenID Foundationのメンバーになることを決定したことを共有できることを大変嬉しく思います。</span></p>
<p><span style="font-weight: 400;">ノルウェーの保健・医療サービス省（the Ministry of Health and Care Services）が管轄するNHNは、e-ヘルス分野における国営のサービスプロバイダであり、医療・介護サービスがすべての地域で効果的に連携するための安全かつ適切なインフラを確保する責任を負っています。</span></p>
<p><span style="font-weight: 400;">これまで、金融サービス以外ではFAPIがこの規模で採用されたことはありませんでした。HelseIDの取り組みは、<span>各参加者が独自に設定していたセキュリティ基準をやめ、全体で共通の基準を採用する方向に進んだ事例です</span>。この取り組みは、FAPI 2.0プロファイルへの対応が必須の大規模なAPIセキュリティと標準化に取り組むあらゆる分野にとって、貴重な教訓を提供しています。</span></p>
<h2>HelseIDとその重要性</h2>
<p><span style="font-weight: 400;">HelseIDは、ノルウェーのすべての医療提供者（国内最大の病院から個人開業医のクリニック、薬局、歯科医院、自治体の保健サービスまで）を統合するNHNが運営する、中央集権型IAMプラットフォームです。国のe-ヘルスサービスを利用するにはNHNへの加入が必要で、誰もが医療サービスを利用できるようにしています。全機能に展開された場合、HelseIDはノルウェーの医療システム全体に対する安全なアクセスをサポートし、最大50,000の医療組織と約600万人のノルウェー国民が使用するソリューションのための、拡張性の高い認証基盤を提供することになります。</span></p>
<p><span style="font-weight: 400;">歴史的に、ノルウェーの医療セクター内のさまざまなプロジェクトは独自のセキュリティプロファイルを開発しており、要件の断片化とベンダーの重複作業による高コスト構造となっていましたた。HelseIDはこれらの異なるソリューションをFAPI 2.0プロファイル（堅牢なOAuth 2.0およびOpenID Connectベースの標準）に置き換えています。FAPI 2.0に統一することで、HelseIDは機密性、完全性、認証のレベルを高めるだけでなく、成熟したライブラリのエコシステム、適合性ツール、グローバルなベストプラクティスも活用しています。</span></p>
<h2>独自プロファイルからFAPI 2.0を必須へ</h2>
<p><span style="font-weight: 400;"><span>この移行は、NHNが実装者とベンダーに課していた独自のセキュリティプロファイルの負担が持続的ではないことを認識したことから始まりました。そしてNHNは、</span>様々な互換性のない実装を続けるのではなく、FAPI 2.0を全面的に採用することを選択しました。標準化が最終的に開発とメンテナンスを合理化し、セキュリティへの信頼を高め、多くの組織を統合する課題を軽減することを知っていたからです。この戦略的な転換には、内部ガイダンスの書き直し、NHNスタッフと外部の実装者の両方のトレーニング、HelseIDの特定のニーズに合わせたクライアントライブラリの開発など、大きな先行投資が必要でした。それにもかかわらず、NHNチームは標準化がコストを大幅に上回る長期的な利益をもたらすという信念を持ち続けました。</span></p>
<p><span style="font-weight: 400;">急激な変更が重要な医療サービスを混乱させる可能性があることから、NHNはFAPI 2.0を段階的に展開しています。一方ですべての新しいAPIは、FAPI2.0をサポートすることが要求されています。既存のサービスは、ベンダーが新機能をリリースしたり、非推奨通知に対応したりすることで、時間をかけて移行されます。重要なことに、NHNは厳格な「例外なし」のポリシーを採用しました。適用除外は許可されず、ベンダーには非準拠のサービスは将来、段階的に廃止すると通知されました。このアプローチにより、「ビッグバン」切り替えの混乱を避けながら、完全適用が確保され、実装者にとってセキュリティが最優先事項となりました。</span></p>
<h2>セキュリティの拡張と自動適合性テストの効果</h2>
<p><span style="font-weight: 400;">100のAPIとそれらにアクセスできる1800のクライアントを視野に入れ、NHNは困難な課題に直面していました。彼らはすべてのRPとアイデンティティプロバイダーがFAPI 2.0の厳密な要件に準拠していることを検証する必要がありました。これまで当たり前だった手動テストは時間がかかり、コストが高く、ネットワークの拡大に追いつくことができません。しかし、自動適合性テストツールの導入で、NHNのセキュリティ運用が変革されつつあります。</span></p>
<p><span style="font-weight: 400;">実装者とベンダーは合格/不合格の基準について即時にフィードバックを受け取り、開発サイクルを大幅に短縮します。NHN自身のチームもこのツールを使ってアイデンティティプロバイダーをテストし、問題を発見し、ソフトウェアプロバイダーやライブラリ保守担当と協力してコンプライアンスを向上させています。ネットワークが成長するにつれて、テストインフラはセキュリティ人員が比例的に増加することを排除しながら拡張する必要があります。この自動化されたアプローチは、完全なコンプライアンスへの道のりを加速するだけでなく、実装者がより高品質で相互運用可能なFAPI 2.0実装を構築できるようにします。</span></p>
<p><span style="font-weight: 400;">NHNの自動テストによる現在のアプローチはすでにその実装の品質を向上させていますが、重要なことに、さらに将来を見据えた計画もあります。OpenID FoundationとNHNチームの両組織が、公式な認定と自己認定に関する将来的な協力の可能性を積極的に探っています。</span><span style="font-weight: 400;"><span>NHNは、OpenID Foundationの適合性検証テストの採用を検討することで、グローバルなベストプラクティスに準拠しつつ、セキュリティフレームワークを強化し、コンプライアンスの負担をさらに軽減することを目指しています。</span></span></p>
<h2>実世界でのセキュリティ向上と変革に対する「なるほど！」の瞬間</h2>
<p><span style="font-weight: 400;">FAPI 2.0の価値に関しておそらく最も説得力のある証言は、NHN自身が行ったリスク評価から得られます。ある並行して進行していた医療サービスプロジェクトでは、チームは</span><a href="https://openid.net/fapi-2-0-conformance-tests-support-dpop/"><span style="font-weight: 400;">FAPI 2.0 DPoP</span></a><span style="font-weight: 400;">オプションと補完的なセキュリティ対策や措置を実装する前に初期評価を行い、その後も評価を繰り返しました。</span></p>
<p><span style="font-weight: 400;">結果は顕著でした。トークン盗難の可能性と、いかなる侵害の潜在的影響も劇的に低下しました。DPoPにより、盗まれたトークンは完全に使用できなくなります。限られたサブセットへのアクセスを単に制限するのではなく、データへのアクセスを一切許可しません。この脅威の完全な無力化は変革に対する「なるほど！」の瞬間をもたらし、技術チームと組織のリーダーシップに対して、FAPI 2.0への投資が当初予想していたよりも価値があることを強力に示しました。</span></p>
<p><span style="font-weight: 400;">このような機密データを扱い、600万人の市民にサービスを提供するシステムでは、侵害の可能性と影響のわずかな減少でさえ、実世界での大きな利益に還元されます。</span></p>
<h2>標準化の戦略的価値</h2>
<p><span style="font-weight: 400;">独自セキュリティプロファイルは初期の利益をもたらすことができますが、規模が大きくなるとエコシステムを断片化しコストを増大させます。FAPI 2.0を基盤とすることで、NHNは実装コミュニティが既存のオープンソースや商用のクライアント/サーバーライブラリを活用できるようにし、新しい展開ごとに特別なコードを構築する必要性を回避しました。</span></p>
<p><span style="font-weight: 400;">さらに重要なことに、HelseIDはグローバルなOpenID Foundationコミュニティが共有しているセキュリティに関する情報を得られるという恩恵を受けています。これは、セクターに関係なく類似の実装で発見された脆弱性が開示され修正されることを意味し、危機が公</span><span style="font-weight: 400;">になる前に潜在的なリスクについてNHNに警告します。責任ある開示プロセスに支えられたこの共有責任の仕組みにより、HelseIDのレジリエンスを強化し、あらゆる脅威の可能性を自前で発見しなければならなかったNHNの負担を軽減します。</span></p>
<h2>コミュニティと能力の構築</h2>
<p><span style="font-weight: 400;">セキュリティは一度きりのプロジェクトではなく、人、プロセス、テクノロジーを必要とする継続的な取り組みです。NHNはHelseIDを中心に活気あるコミュニティを育ててきました。専用のSlackチャンネルではリアルタイムサポートを提供し、ベンダーが質問をしたり、解決策を共有したり、互いに学び合うことを可能にしています。</span></p>
<p><span style="font-weight: 400;">学術的なパートナーシップにより、新しい才能と研究が取り入れられ、2人の修士課程の学生がライブラリ開発とドキュメンテーションに貢献し、NHNの能力を強化しています。特に女性のプロダクトオーナーや実装者など、多様な声を取り入れる協調的な取り組みにより、意思決定における幅広い代表性が確保されています。</span></p>
<p><span style="font-weight: 400;">さらに、NHNはすでにブラジルの銀行エコシステムと経験を共有するための会議を開催しており、ノルウェーの他の公共機関とも緊密に協力しています。これらの交流により、特にOpenID ConnectとOAuth2の使用など、セキュリティが統一された方法でアプローチされ、国境を越えてベストプラクティスが交換されることが保証されています。</span></p>
<p><span style="font-weight: 400;">NHNがOpenID Foundationに参加する決定は、コミュニティと能力を構築する取り組みのさらなる発展であり、ノルウェーのヘルスケアコミュニティにOpenID Foundationの国際コミュニティへのより大きなアクセスを提供します。これにより、NHNチームはそこから恩恵を受け、自らの経験の恩恵をOpenID Foundationのメンバーや貢献者に還元することができます - 本質的にはより大きなチームを構築することになります。</span></p>
<h2>次の脆弱性への準備</h2>
<p><span style="font-weight: 400;">2024年後半、OpenID Foundationに関わるセキュリティ研究者は、HelseIDのDPoP実装における潜在的リスクを示す理論的な脆弱性を発見しました。実際の悪用は発生しませんでしたが、NHNはこの機会を活用してプロセスを改善しました。問題を透明に伝え、クライアントと緩和策の変更を調整し、学んだ教訓を文書化することで、NHNはより緊急な将来の修正に必要な手順を実践しました。</span></p>
<p><span style="font-weight: 400;">このプロアクティブな姿勢は重要な真実を強調しています：エコシステムは迅速に対応する準備ができていなければなりません。HelseIDが標準化されたプロファイルに準拠しているため、協調的なアップグレードは可能なだけでなく、日常的な作業となります。</span></p>
<h2>HelseIDから他のエコシステムへ - 教訓</h2>
<p><span style="font-weight: 400;">HelseIDによるFAPI 2.0の全面的な採用は、堅牢でスケーラブルなAPIセキュリティを求めるあらゆるセクターにロードマップを提供します。成功の鍵には、成熟したコミュニティ支援のプロファイルの選択、明確で強制力のある指令を伴った段階的な移行計画、自動化された適合性テストへの投資、そしてステークホルダーの支持を確保するための具体的なセキュリティ向上の測定が含まれます。</span></p>
<p><span style="font-weight: 400;">サポートチャネル、学術パートナーシップ、セクター間の対話を通じて協力的なコミュニティを育成することも、継続的な改善に必要な能力と回復力を構築します。</span></p>
<p><span style="font-weight: 400;">この長い取り組みにおける最後の教訓は、潜在的な危機を集団学習の機会に変えるために、脆弱性と対応準備に関する透明性を受け入れることでした。</span></p>
<p><span style="font-weight: 400;">HelseIDの先駆者としての旅の結果は、熟考された計画、共有ツール、そしてオープンスタンダードへの揺るぎない取り組みにより、あらゆる規模のエコシステムが顕著なセキュリティ改善を達成できることを示しています。NHNによるFAPI 2.0の採用は、FAPI 2.0プロファイルが患者記録、緊急サービス、そして全国的な健康システムの隅々まで保護する準備ができていることを証明しています。</span></p>
<p><span style="font-weight: 400;">OpenID Foundationは、この功績に対してNHNを祝福し、他のエコシステムがどのセクターであれ、HelseIDの足跡に続いて、より強力で相互運用可能なAPIセキュリティに向かう道をサポートすることを楽しみにしています。</span></p>
<p></p>]]>
        
    </content>
</entry>

<entry>
    <title>アイデンティティのデジタル・コモンズを構築する - SIDIHub</title>
    <link rel="alternate" type="text/html" href="https://www.openid.or.jp/oidf-news/2025/06/-sidihub.html" />
    <id>tag:www.openid.or.jp,2025:/blog//38.1080</id>

    <published>2025-06-22T06:05:45Z</published>
    <updated>2025-06-24T12:38:39Z</updated>

    
    <author>
        <name>Takehisa Shibata</name>
        <uri>https://www.openid.or.jp/mt/?__mode=view&amp;blog_id=43&amp;id=21</uri>
    </author>
    
    
    <content type="html" xml:lang="ja" xml:base="https://www.openid.or.jp/oidf-news/">
        <![CDATA[<p><a href="https://www.openid.or.jp/blog/41ce22972c0ec0e244cd7ad5e541ee46d4426627.jpg"><img alt="IMG_2078-1024x768.jpg" src="https://www.openid.or.jp/blog/assets_c/2025/06/41ce22972c0ec0e244cd7ad5e541ee46d4426627-thumb-800xauto-1129.jpg" width="480" height="360" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></p>
<p><span style="font-weight: 400;">OpenID FoundationとSIDI Hubは、今年のIdentiverseカンファレンスにおいて「Building a Digital Commons for Identity」というテーマで発表を行いました。このセッションでは、 </span><a href="https://sidi-hub.community/#:~:text=We%E2%80%99re%20building%20a%20%E2%80%9CDigital%20Commons%E2%80%9D%20for%20safe%2C%20interoperable,and%20academic%20organizations%20collaborate%20following%20a%20shared%20roadmap."><span style="font-weight: 400;">Sustainable and Interoperable Digital Identity Hub project</span></a><span style="font-weight: 400;">（SIDI Hub）によってこれまでに達成された成果を紹介しました。このプロジェクトは、安全で相互運用可能なデジタルIDシステムを推進するためのグローバルな取り組みです。</span></p>
<p><a href="https://www.openid.or.jp/blog/2c4f8276fa2f59f89d84fa87101f6f3e914bde10.png"><img alt="sidihub1.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/2c4f8276fa2f59f89d84fa87101f6f3e914bde10-thumb-800x473-1127.png" width="480" height="284" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></p>
<p><span style="font-weight: 400;">SIDI Hubの共同主催者および共同資金提供者として、OpenID Foundationは、電話、メール、パスポートが国際的にシームレスに機能するのと同じように、デジタルIDの国境を越えた相互運用性を実現するための中心的な役割を果たしてきました。</span></p>
<p><span style="font-weight: 400;"><img alt="IMG_2098-225x300.jpg" src="https://www.openid.or.jp/blog/5b892775c1dea6a6532c5cee6ff12230876d2f7d.jpg" width="135" height="180" class="mt-image-left" style="float: left; margin: 0 20px 20px 0;" /></span></p>
<p><span style="font-weight: 400;">Identiverseのステージでは、OIDFのエグゼクティブディレクターである</span><a href="https://openid.net/foundation/leadership/"><span style="font-weight: 400;">Gail Hodges</span></a><span style="font-weight: 400;">氏が、OIDFの</span><a href="https://sidi-hub.community/team/"><span style="font-weight: 400;">戦略・マーケティングディレクターでありSIDI HubのプログラムリードでもあるElizabeth Garber氏</span></a><span style="font-weight: 400;">と共に登壇し、SIDI Hubがわずか18か月で45か国以上、25以上の組織にまたがる動きへと成長した経緯を共有しました。</span></p>
<h2></h2>
<p></p>
<h2><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/ae4a14ca9030255d20d7630e9ea77439ace1cd27.png"><img alt="sidihub2.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/ae4a14ca9030255d20d7630e9ea77439ace1cd27-thumb-800x411-1125.png" width="480" height="247" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></h2>
<h2><span style="font-weight: 400;">デジタルIDはグローバルの世界で「ただ役割を全うする」べき</span></h2>
<p><span style="font-weight: 400;">セッション中にGail Hodges氏が説明したように、主要な課題は、すでに30以上の国が国家デジタルIDシステムを導入しており、</span><a href="https://dpimap.org/data-exchange-systems"><span style="font-weight: 400;">Judge School of Business</span></a><span style="font-weight: 400;">によるとさらに30の国が導入を計画していることです。しかし、電話ネットワーク、メール、パスポートといったグローバルな通信技術とは異なり、これらのデジタルIDは本質的に相互運用性を持っていません。</span></p>
<p><span style="font-weight: 400;">この点を問題視し、相互運用性を戦略的優先事項として扱うべきだというコンセンサスが、グローバルで広がっています。</span></p>
<p><span style="font-weight: 400;">しかし、これを実現するには政策の調整だけでは不十分です。国際協調的な動きと共有インフラを通じて具体的な技術的およびガバナンスの成果物が必要です。SIDI Hubはこの行動を促進するために存在しています。</span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/ee5e0339ba156ca152b8456136e1eab5e48a888e.png"><img alt="sifdihub3.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/ee5e0339ba156ca152b8456136e1eab5e48a888e-thumb-800x483-1123.png" width="480" height="290" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;">これまでに、SIDI Hubは非営利団体、学術機関、国際政府機関（IGO）、開発組織、政府、民間企業を含む公共および民間部門の組織からの関与を促進してきました。</span></p>
<p><span style="font-weight: 400;">また、2023年以降、SIDI Hubは4大陸で6回の主要な会議を開催しており、次世代のデジタルアイデンティティシステムの信頼と相互運用性を構築するための真にグローバルな取り組みとなっています。</span></p>
<h2><span style="font-weight: 400;">国際的な政策や目標を達成の支援</span></h2>
<p><span style="font-weight: 400;">SIDI Hubの取り組みは、確立された原則に沿って構築され、安全で相互運用可能なデジタルアイデンティティシステムの必要性を推進するいくつかの国際的なイニシアチブ（先導的な取り組み）を支援するよう構築されています。これには以下が含まれます：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><a href="https://www.un.org/digital-emerging-technologies/global-digital-compact"><b>国連Global Digital Compact</b></a><span style="font-weight: 400;">：オープンで安全かつ公平なデジタル未来のための原則を示すもの</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://www.dpi-safeguards.org/"><b>国連Digital Public Infrastructure (DPI) Safeguards</b></a><span style="font-weight: 400;">：アイデンティティを含む基盤的なデジタルシステムが責任を持って、包括的に、そして公共の利益を念頭に置いて構築されることを目指すもの</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://id4d.worldbank.org/"><b>世界銀行ID4D</b></a><span style="font-weight: 400;">：持続可能な開発目標（SDGs）を支援するために、IDシステムの利点を各国が実現できるよう支援することを目的とする</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://legalinstruments.oecd.org/en/instruments/OECD-LEGAL-0491/"><b>OECD Digital Identity Recommendations</b></a><span style="font-weight: 400;">：国境を越えた整合性と信頼を求める</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://au.int/sites/default/files/documents/43393-doc-AU_Interoperability_framework_for_D_ID_English.pdf"><b>アフリカ連合 相互運用性フレームワーク</b></a><span style="font-weight: 400;">：特に国境を越えた貿易や旅行における地域統合とデジタル協力を促進する</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://ec.europa.eu/digital-building-blocks/sites/display/EUDIGITALIDENTITYWALLET/EU+Digital+Identity+Wallet+Home"><b>EU デジタルアイデンティティウォレット</b></a><span style="font-weight: 400;">：ヨーロッパのすべての人々が自分自身を安全かつ信頼できる方法で識別し、自分のデータを管理できるようにすることを目的とする欧州委員会の取り組み</span></li>
</ul>
<p><span style="font-weight: 400;">これらの主要な国際的優先事項と整合性がとれているということは、早急な対応が必要であることの共通認識を生み出す助けとなっています。</span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/ceee49438801d64b3f51eae9532b53471baffdf9.png"><img alt="sidihub5.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/ceee49438801d64b3f51eae9532b53471baffdf9-thumb-800x455-1131.png" width="480" height="273" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<h2><span style="font-weight: 400;">成果 - SIDI Hubが達成してきたこと</span></h2>
<p><span style="font-weight: 400;">Elizabeth Garberは、SIDI Hubの設立以来の重要な成果を強調しました。主な成果の一つは、様々な国際的なガイドラインや推奨事項からのオーバーレイを組み込んだ、10の国内信頼フレームワークの詳細なマッピングです。これらの国際政府機関（IGO）からのオーバーレイには、</span><a href="https://www.fatf-gafi.org/en/publications/Financialinclusionandnpoissues/Digital-identity-guidance.html"><span style="font-weight: 400;">FATFデジタルアイデンティティガイドライン</span></a><span style="font-weight: 400;">、</span><a href="https://www.fatf-gafi.org/en/publications/Financialinclusionandnpoissues/Digital-identity-guidance.html"><span style="font-weight: 400;">OECDデジタルアイデンティティ推奨事項</span></a><span style="font-weight: 400;">、</span><a href="https://www.governance4id.org/"><span style="font-weight: 400;">UNDPの法的デジタルID Framework</span></a><span style="font-weight: 400;">が含まれます。</span></p>
<p><span style="font-weight: 400;">このマッピングは、異なる管轄区域にわたるアイデンティティシステムの包括的な理解の確立に役立ち、管轄区域がどのように政策ごとに信頼フレームワークを階層化し、それらの政策が管轄区域内および管轄区域間で実装者によって「翻訳」可能となることを確保できるかについての洞察を提供しています。SIDI Hubはすでに、以下の「5 Things We're Learning」のような多くの優れた洞察を達成しています。</span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/6c65195967a74fbe8e730fc4d8d3d64a700e808d.png"><img alt="sidihub6.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/6c65195967a74fbe8e730fc4d8d3d64a700e808d-thumb-800x417-1133.png" width="480" height="250" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/d77a859e1a04f865bd1141fb1da9b7bba12d0b16.png"><img alt="sidihub7.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/d77a859e1a04f865bd1141fb1da9b7bba12d0b16-thumb-800x517-1135.png" width="480" height="310" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;">さらに、SIDI Hubは35以上の潜在的な国境を越えたユースケースの評価を実施し、「チャンピオン」イニシアチブとして特定された3つの重要分野に重点を置いています。これらには以下が含まれます：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><a href="https://sidi-hub.community/publication/sidi-use-case-analysis-refugees/"><span style="font-weight: 400;">難民のアイデンティティのポータビリティ</span></a><span style="font-weight: 400;">：個人が国境を越えても自分のアイデンティティ記録へのアクセスを維持できることを確保することを目的としている</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://sidi-hub.community/publication/sidi-use-case-analysis-open-a-bank-account/"><span style="font-weight: 400;">国際的な銀行口座開設</span></a><span style="font-weight: 400;">：金融包摂の取り組みを効率化することを目指す</span></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://sidi-hub.community/publication/sidi-use-case-education/"><span style="font-weight: 400;">国境を越えた教育資格検証</span></a><span style="font-weight: 400;">：個人が異なる国で自分の資格を検証できるようにする</span><span style="font-weight: 400;"></span></li>
</ul>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/beaafa465f7aa31b6aa0337cc63036e1229594c2.png"><img alt="sidihub8.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/beaafa465f7aa31b6aa0337cc63036e1229594c2-thumb-800x442-1137.png" width="480" height="265" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<p><span style="font-weight: 400;">SIDI Hubコミュニティは、政府代表者と開発組織の強力な支援を受けて、3つの新しいチャンピオンユースケースの詳細化を進めています：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">オンラインでの年齢確認と子どもの保護</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">Agentic AIとアイデンティティ</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">オリンピック（2028-32年）とアフリカカップ（2027年および2029年）</span></li>
</ul>
<p><span style="font-weight: 400;">さらに、SIDI HubはOpenID財団のGAIN POCコミュニティグループの優れた取り組みを基盤として、技術システムがどのように管轄区域を超えて連携できるかを実証するための参照アーキテクチャと概念実証の範囲設定を開発しています。</span></p>
<h2><span style="font-weight: 400;">ボランティアによって支えられる世界的な取り組み</span></h2>
<p><span style="font-weight: 400;">この取り組みの規模にもかかわらず、この活動は驚くほど小さな予算で実施されてきました。これが可能になったのは、ボランティア貢献者の情熱と専門知識、そしてOpenID Foundationを含む資金提供者とパートナーの連合からの支援のおかげです。その他には以下が含まれます：</span></p>
<p><span style="font-weight: 400;"><a href="https://www.openid.or.jp/blog/7e83465f079f2276bf102c6d0efc47b441e30df8.png"><img alt="sidihub9.png" src="https://www.openid.or.jp/blog/assets_c/2025/06/7e83465f079f2276bf102c6d0efc47b441e30df8-thumb-800x450-1139.png" width="480" height="270" class="mt-image-center" style="text-align: center; display: block; margin: 0 auto 20px;" /></a></span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><a href="https://ngisargasso.eu/"><span style="font-weight: 400;">EU NGI Sargasso Program</span></a></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://secureidentityalliance.org/osia/"><span style="font-weight: 400;">Secure Identity Alliance &amp; OSIA</span></a></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://globalplatform.org/"><span style="font-weight: 400;">GlobalPlatform</span></a></li>
<li style="font-weight: 400;" aria-level="1"><a href="https://www.turing.ac.uk/"><span style="font-weight: 400;">The Turing Institute</span></a></li>
</ul>
<p><span style="font-weight: 400;">ドイツ政府、日本政府、ID4Africa、Better Identity Coalitionなどの政府や連合からの現物支援（サービスや施設などの提供による支援）。</span></p>
<h2><span style="font-weight: 400;">参加しよう</span></h2>
<p><span style="font-weight: 400;">SIDI Hubの勢いはますます高まっています。デジタルアイデンティティに取り組む政策立案者、技術者、研究者、または提唱者であれば、SIDI Hubはあなたの声を歓迎します。</span></p>
<p><span style="font-weight: 400;">Identiverseのプレゼンテーション全体は</span><a href="https://www.dropbox.com/scl/fi/lyzgp4q8ulu3j1w8kinyq/Building-a-Digital-Commons-for-Identity.pdf?rlkey=1s4601cmvg92nxzmdks7heqfl&amp;e=1&amp;st=rll87wsv&amp;dl=0"><span style="font-weight: 400;">こちら</span></a><span style="font-weight: 400;">でご覧いただけます。または、詳細については</span><a href="https://sidi-hub.community/"><span style="font-weight: 400;">SIDI Hubのサイト</span></a><span style="font-weight: 400;">をご覧ください：</span></p>
<ul>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">チャンピオンユースケースの詳細報告書</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">国内信頼フレームワークのマッピング</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">各サミットの報告者メモ</span></li>
<li style="font-weight: 400;" aria-level="1"><span style="font-weight: 400;">2024年の成果ハイライト</span></li>
</ul>
<p><span style="font-weight: 400;">新しいレポートやイベントの通知を受け取るには、SIDI Hubのニュースレターにサインアップしてください。</span></p>
<p><span style="font-weight: 400;">他にもいろいろな情報がありますよ！</span></p>]]>
        
    </content>
</entry>

</feed>
