みらいといま Technology
デジタル本人確認
デジタル本人確認とは、オンライン上の人物や主体について、本人確認、認証、属性証明を必要な保証レベルに応じて行う技術と運用の体系です。実在確認、アカウント操作主体の確認、属性の証明はそれぞれ別に評価されます。
Maturity & Adoption
技術成熟度と実用化状況
技術成熟度
技術としてどこまで成熟しているか
- 評価対象
- 民間・行政サービスのリモート本人確認、認証、検証可能なデジタル資格情報
- 評価日
- 2026-08-09
認証と本人確認は広く実用化されていますが、保証レベル、法制度、資格情報ウォレット、越境相互運用の範囲で成熟度が異なるため、単一TRLは付与しません。
実用化ステータス
社会でどこまで利用されているか
行政、金融、通信、EC、企業ITで本人確認と多要素認証が広く使われ、パスキーや検証可能な資格情報の導入も進んでいます。
主な制約
身元確認と認証の混同、復旧経路の乗っ取り、失効・更新、端末紛失、排除や過剰収集、制度間の相互運用が課題です。
How It Works
デジタル本人確認はどういう仕組み?
デジタル本人確認は、利用者が誰であるかを確認する本人確認、ログイン時に同じ主体であることを確かめる認証、年齢や資格などの属性を検証する資格情報を分けて扱います。公開鍵認証や検証可能な資格情報を使う場合、サービス側は必要な保証レベルに応じて提示情報と検証手順を選びます。
- 01
本人確認と認証を分ける
実在確認、アカウント操作主体の確認、属性証明を同じものとして扱わず、必要な保証レベルに応じて評価します。
- 02
公開鍵や資格情報を検証する
WebAuthnでは公開鍵資格情報を使い、Verifiable Credentialsでは発行者・保持者・検証者の関係で資格情報を扱います。
- 03
ライフサイクルを管理する
登録、認証、失効、更新、復旧を含めて、端末紛失や復旧経路の弱さが全体の保証を下げないようにします。
Use Cases
デジタル本人確認はどこで使われている?
行政・公的サービス
行政サービスでは、オンライン手続きや資格情報提示のためにデジタル本人確認とデジタルアイデンティティ枠組みが使われています。
パスキー・多要素認証
WebAuthnは、公開鍵資格情報を用いたウェブ認証の標準として、パスワードレス認証や強い認証の基盤になります。
検証可能な資格情報
Verifiable Credentialsは、発行者が作った資格情報を保持者が提示し、検証者が確認するためのデータモデルです。
Comparison
デジタル本人確認とパスワード認証は何が違う?
デジタル本人確認とパスワード認証の違い
デジタル本人確認はログイン手段だけでなく、本人確認、認証、属性証明、復旧や失効までを含む運用体系です。パスワード認証はその一部で、本人確認や資格情報の真正性を単独で保証するものではありません。
似ているところ
- どちらもオンラインサービスで利用者やアカウントを扱うために使われます。
違うところ
- デジタル本人確認は、身元確認、認証、フェデレーション、資格情報を保証レベルごとに扱います。
- パスワード認証は、共有秘密を知っていることの確認が中心で、復旧経路や身元保証は別に設計する必要があります。
Future Tools
この技術を使っている未来道具(4件)
Technology Evolution
技術の歴史と今後の進展
Technology Timeline
デジタル本人確認の技術史
確認済み事実
- 01
Web Authentication Level 2がW3C勧告
公開鍵資格情報を用いるウェブ認証の標準が勧告されました。
- 02
欧州デジタルアイデンティティ枠組みを改正
EUがデジタルアイデンティティウォレットを含むeIDAS枠組みを更新しました。
- 03
Verifiable Credentials Data Model 2.0がW3C勧告
発行者・保持者・検証者間で検証可能な資格情報を扱うデータモデルが勧告されました。
- 04
NIST SP 800-63-4を公開
デジタル本人確認、認証、フェデレーションの最新ガイドラインが公開されました。
Technology Roadmap
編集部予測デジタル本人確認分野の進展予測
- 01
ウォレットと検証可能な資格情報の実運用が拡大
年齢や資格など必要な属性だけを提示する運用が、行政・民間サービスで増えると予測します。
予測根拠
W3C標準とEUの法制度が揃い、相互運用実装の基盤が整いつつあるためです。
- 02
認証強度と復旧可能性を両立する設計が普及
パスワードレス認証だけでなく、端末紛失、委任、失効、本人死亡を含むライフサイクル管理が重視されると予測します。
予測根拠
強い認証を導入しても、弱い復旧経路が残ると全体の保証レベルが下がるためです。
Technology Roadmapは技術分野の進展予測です。Future Toolの実現時期を示すものではありません。
Organizations
関連企業・研究機関(3件)
この技術に関わる代表的な企業・研究機関・標準化団体です。
National Institute of Standards and Technology
デジタル本人確認・認証・フェデレーションの保証レベルと実装指針を策定しています。
代表規格
NIST SP 800-63-4 Digital Identity Guidelines
W3C
WebAuthnとVerifiable Credentialsの標準化を担っています。
代表規格
Web Authentication: An API for accessing Public Key Credentials Level 2
公式サイト (外部サイトを新しいタブで開きます)European Union
欧州デジタルアイデンティティ枠組みを法制度として整備しています。
代表規格
Regulation (EU) 2024/1183 establishing the European Digital Identity Framework
公式サイト (外部サイトを新しいタブで開きます)FAQ
デジタル本人確認のよくある疑問
デジタル本人確認とログインは同じですか?
同じではありません。ログイン時の認証に加えて、初回の本人確認、属性証明、失効、更新、復旧までを分けて設計します。
WebAuthnは何に使われますか?
公開鍵資格情報を用いて、ウェブサービスで強い認証やパスワードレス認証を行うために使われます。
検証可能な資格情報とは何ですか?
発行者が作った資格情報を保持者が提示し、検証者が確認できるようにするデータモデルです。
DB Layer
根拠・参考情報
Sources
論文・一次情報
NIST SP 800-63-4 Digital Identity Guidelines
NIST / 2025-08-01
Web Authentication: An API for accessing Public Key Credentials Level 2
W3C / 2021-04-08
Web Authentication: An API for accessing Public Key Credentials Level 3
W3C / 2026-05-26
Verifiable Credentials Data Model v2.0
W3C / 2025-05-15
Regulation (EU) 2024/1183 establishing the European Digital Identity Framework
European Union / 2024-04-30




