Verifiable Credentials
ブロックチェーンとDID/VCの違い‐「個人情報」の取り扱いと「ランニングコスト」の観点から‐
公開日 :
ブロックチェーンでの構築を検討すると、個人情報の消去請求への対応と、変動するランニングコストが壁になります。DID/VCならどう解けるのかを、行政システムの例を中心に整理します。
リード
改ざんされない記録を残したい、中央の管理者に依存せずに検証できるようにしたい。そうした目的でブロックチェーンの活用を検討する事例は、行政でも民間でも続いています。ところが実際に設計に入ると、個人情報の扱いとランニングコストという2つの壁に必ず当たります。DID/VCであれば、この2点を回避できる場合があります。
先に、結論から
改ざんされない記録を残したい。中央の管理者に依存せずに検証できるようにしたい。ブロックチェーンを検討する動機は、たいていこのどちらかです。
その目的であれば、DID/VCでも果たせます。しかも、個人情報を扱う業務では制度との整合を取りやすく、費用も見積もりやすくなります。
ブロックチェーンでは、いったん書き込んだ内容を後から消せません。これは、個人情報保護法が求める消去や訂正への対応と、原理的に衝突します。費用の面でも、記録するたびに金額の変動する手数料が発生するため、年度単位で予算を組む組織には扱いにくい。DID/VCには、このどちらの問題もありません。
ブロックチェーンの導入を検討しているなら、まずDID/VCで構成できないかを確かめる。これがこの記事の結論です。以下、理由を順に説明します。
個人情報を、消せなくなる
ブロックチェーンの最大の特徴は、書き込まれた内容を後から書き換えられないことです。改ざん防止という目的では、これが利点になります。
ただし、書き換えられないということは、削除もできないということです。ここが個人情報の扱いと衝突します。
個人情報保護法は、本人からの利用停止や消去、訂正の求めに応じることを求めています。行政機関等についても、保有個人情報の訂正や利用停止の請求に関する規定があります。台帳に個人に関する情報を書き込んでしまうと、これらの請求に応じられません。技術的に不可能だからです。
回避策として、個人情報そのものではなく、そこから計算した短い符号(ハッシュ値)だけを記録する設計がよく提案されます。ただ、この方法にも限界があります。他の情報と照合することで個人を特定できる状態であれば、その記録が個人情報に該当しうるという議論があるためです。安全と言い切るには、慎重な検討が要ります。
さらに、分散台帳では、ネットワークに参加する多数のコンピューターに同じ内容が複製されます。誰でも参加できるネットワークを使う場合、その一部が国外にあることも珍しくありません。個人データを第三者に渡すことになるのか、国外に移すことになるのかという論点が、設計の初期段階から出てきます。
行政のシステムで検討が止まりやすいのは、たいていこの部分です。
VCは、台帳に個人情報を載せない
VC(Verifiable Credentials)は、証明の内容を共有台帳に書き込みません。証明は本人の手元に置かれ、必要な相手に提示するときだけ渡ります。
改ざんの検知は、発行者の電子署名で行います。台帳を参照するのではなく、署名を数学的に検証する。この方式であれば、記録を全参加者で共有する必要がありません。
そのため、次の対応が可能になります。
消去や訂正に応じられます。内容に誤りがあれば、発行者が証明を失効させ、訂正した内容で再発行します。本人の手元にある証明を無効にできるため、請求への対応が設計に組み込めます。
必要な項目だけを渡せます。選択的開示という仕組みにより、証明に含まれる情報のうち、その場で必要な項目だけを提示できます。年齢制限の確認であれば、生年月日を見せずに「基準を満たしている」ことだけを示せます。確認する側も、余計な個人情報を預からずに済みます。
保有主体が明確です。個人データを誰が持っているのかが曖昧になりません。本人が保有し、提示先が一時的に受け取る、という関係になります。
失効の情報は公開する必要がありますが、これも個人を特定しない形で配布する方式があります。誰の証明が失効しているかを、氏名などと結びつけずに伝えられます。
ランニングコストが読めない
もうひとつの壁が、費用です。
パブリックなブロックチェーンでは、記録を書き込むたびに手数料が発生します。この手数料はネットワークの混雑状況によって変動し、事前に確定できません。年度単位で予算を組む行政の調達では、これは相当に扱いにくい性質です。
手数料の支払いには、そのネットワーク専用の暗号資産が必要になる場合があります。価格が変動する資産を購入し、保有し、会計処理する。この一連の手続き自体が、組織によっては大きなハードルになります。
データ量に比例して費用が増える点も見過ごせません。書き込む量を減らすために短い符号だけを記録する設計にすると、原本は別の場所に保管する必要が出てきます。結局、別途その保管場所の運用が発生します。
参加者を限定したネットワークを構築する場合、手数料は発生しませんが、別のコストが生じます。複数の組織がそれぞれサーバーを立てて動かし続け、更新のタイミングを揃え、参加や離脱の調整を続けなければなりません。参加組織が減ると、そもそも仕組みが成立しなくなります。
そして、使っているネットワーク自体が仕様を変える、あるいは運営が終わるという可能性も、長期の制度運用では検討の対象になります。
VCのコスト構造
VCの検証は、署名の計算だけで完結します。処理そのものは軽く、件数が増えても計算量は素直にしか増えません。取引ごとの手数料という概念がありません。
必要になるのは、証明を発行する仕組み、鍵を安全に管理する仕組み、そして失効の情報を配信する仕組みです。取り消しの情報は、通常のWebサーバーにファイルを置いておくだけで配れます。
証明が本物かを確かめるために必要な鍵の配布も、自社のWebサイトのアドレスをそのまま使う方式であれば、追加の設備はほとんど要りません。いつもWebサイトを公開している仕組みで足ります。
もちろん費用がゼロになるわけではありません。鍵の管理には相応の手当てが必要ですし、ウォレットの提供や運用の人手もかかります。ただ、それらは既存の情報システムの運用と地続きで見積もれる性質のもので、外部要因で変動しません。予算が読めるという点が、実務では大きな違いになります。
行政での使いどころ
以上を踏まえると、行政の業務では次のような場面が候補になります。
各種証明書の発行が代表的です。所得や課税の証明、資格の証明、受給資格の確認。現在は窓口や郵送でやりとりし、受け取った側が真正性を判断しにくい書類が多く残っています。
補助金や助成金の申請で求める添付書類も、証明として受け取れれば、確認の手間と差し戻しを減らせます。申請する事業者の側も、複数の制度に同じ書類を出し直す負担が軽くなります。
有資格者の配置が要件になっている業務では、資格の有効性を随時確認できることに価値があります。
いずれも、個人情報を扱いながら真正性を担保したい業務です。台帳に書き込まない設計であることが、そのまま導入のしやすさにつながります。
ブロックチェーンを検討しているなら
ブロックチェーンの活用を検討する動機は、多くの場合「改ざんされない記録を残したい」「中央の管理者に依存せずに検証できるようにしたい」のどちらかです。
この2つであれば、DID/VCでも満たせます。しかも、個人情報を扱う業務では制度との整合を取りやすく、費用も見積もりやすい。
分散台帳が必要になるのは、複数の主体が対等な立場で同一の記録を共有し、その内容について合意形成をしなければならない場合です。誰が信頼できる発行者なのかという一覧そのものを共同で管理したい、といった場面が該当します。それ以外の目的であれば、まずDID/VCで構成できないかを検討する順序をお勧めします。
なお、個人情報の該当性や制度上の取り扱いについては、具体の設計に応じた判断が必要です。所管部署や法務のご確認を前提にお読みください。
