本文へ移動

みらいといま Technology

デジタル本人確認

技術カテゴリーサイバーセキュリティ

デジタル本人確認とは、オンライン上の人物や主体について、本人確認、認証、属性証明を必要な保証レベルに応じて行う技術と運用の体系です。実在確認、アカウント操作主体の確認、属性の証明はそれぞれ別に評価されます。

Maturity & Adoption

技術成熟度と実用化状況

技術成熟度

技術としてどこまで成熟しているか

評価保留
評価対象
民間・行政サービスのリモート本人確認、認証、検証可能なデジタル資格情報
評価日
2026-08-09

認証と本人確認は広く実用化されていますが、保証レベル、法制度、資格情報ウォレット、越境相互運用の範囲で成熟度が異なるため、単一TRLは付与しません。

実用化ステータス

社会でどこまで利用されているか

現在の状況:広く実用化

行政、金融、通信、EC、企業ITで本人確認と多要素認証が広く使われ、パスキーや検証可能な資格情報の導入も進んでいます。

主な制約

身元確認と認証の混同、復旧経路の乗っ取り、失効・更新、端末紛失、排除や過剰収集、制度間の相互運用が課題です。

How It Works

デジタル本人確認はどういう仕組み?

デジタル本人確認は、利用者が誰であるかを確認する本人確認、ログイン時に同じ主体であることを確かめる認証、年齢や資格などの属性を検証する資格情報を分けて扱います。公開鍵認証や検証可能な資格情報を使う場合、サービス側は必要な保証レベルに応じて提示情報と検証手順を選びます。

  1. 01

    本人確認と認証を分ける

    実在確認、アカウント操作主体の確認、属性証明を同じものとして扱わず、必要な保証レベルに応じて評価します。

  2. 02

    公開鍵や資格情報を検証する

    WebAuthnでは公開鍵資格情報を使い、Verifiable Credentialsでは発行者・保持者・検証者の関係で資格情報を扱います。

  3. 03

    ライフサイクルを管理する

    登録、認証、失効、更新、復旧を含めて、端末紛失や復旧経路の弱さが全体の保証を下げないようにします。

Use Cases

デジタル本人確認はどこで使われている?

government

行政・公的サービス

行政サービスでは、オンライン手続きや資格情報提示のためにデジタル本人確認とデジタルアイデンティティ枠組みが使われています。

web-authentication

パスキー・多要素認証

WebAuthnは、公開鍵資格情報を用いたウェブ認証の標準として、パスワードレス認証や強い認証の基盤になります。

credentials

検証可能な資格情報

Verifiable Credentialsは、発行者が作った資格情報を保持者が提示し、検証者が確認するためのデータモデルです。

Comparison

デジタル本人確認とパスワード認証は何が違う?

パスワード認証

デジタル本人確認とパスワード認証の違い

デジタル本人確認はログイン手段だけでなく、本人確認、認証、属性証明、復旧や失効までを含む運用体系です。パスワード認証はその一部で、本人確認や資格情報の真正性を単独で保証するものではありません。

似ているところ

  • どちらもオンラインサービスで利用者やアカウントを扱うために使われます。

違うところ

  • デジタル本人確認は、身元確認、認証、フェデレーション、資格情報を保証レベルごとに扱います。
  • パスワード認証は、共有秘密を知っていることの確認が中心で、復旧経路や身元保証は別に設計する必要があります。

Future Tools

この技術を使っている未来道具(4件)

Technology Evolution

技術の歴史と今後の進展

Technology Timeline

デジタル本人確認の技術史

確認済み事実

デジタル本人確認の技術史技術分野について確認された過去から現在までの事実。実線と塗りつぶしノードで表します。各ノードから同じ番号の詳細へ移動できます。012021/4Web Authent…確認済み022024/4欧州デジタ…確認済み032025/5Verifiable …確認済み042025/8NIST SP 800…確認済み2026 現在
デジタル本人確認の技術史年月順に並ぶ確認済み事実。実線と塗りつぶしノードで示します。012021/4Web Authentication Le…確認済み022024/4欧州デジタルアイデン…確認済み032025/5Verifiable Credential…確認済み042025/8NIST SP 800-63-4を公開確認済み
  1. 01
    確認済み

    Web Authentication Level 2がW3C勧告

    公開鍵資格情報を用いるウェブ認証の標準が勧告されました。

  2. 02
    確認済み

    欧州デジタルアイデンティティ枠組みを改正

    EUがデジタルアイデンティティウォレットを含むeIDAS枠組みを更新しました。

  3. 03
    確認済み

    Verifiable Credentials Data Model 2.0がW3C勧告

    発行者・保持者・検証者間で検証可能な資格情報を扱うデータモデルが勧告されました。

  4. 04
    確認済み

    NIST SP 800-63-4を公開

    デジタル本人確認、認証、フェデレーションの最新ガイドラインが公開されました。

Technology Roadmap

編集部予測

デジタル本人確認分野の進展予測

デジタル本人確認分野の進展予測現在から未来への編集部予測。破線と白抜きノードで不確実な予測を表します。各ノードから同じ番号の詳細へ移動できます。2026 現在012027–2029ウォレット…可能性が高い022029–2032認証強度と…実現可能性あり
デジタル本人確認分野の進展予測現在から未来へ並ぶ編集部予測。破線と白抜きノードで示します。012027–2029ウォレットと検証可能…可能性が高い022029–2032認証強度と復旧可能性…実現可能性あり
  1. 01
    可能性が高い

    ウォレットと検証可能な資格情報の実運用が拡大

    年齢や資格など必要な属性だけを提示する運用が、行政・民間サービスで増えると予測します。

    予測根拠

    W3C標準とEUの法制度が揃い、相互運用実装の基盤が整いつつあるためです。

  2. 02
    実現可能性あり

    認証強度と復旧可能性を両立する設計が普及

    パスワードレス認証だけでなく、端末紛失、委任、失効、本人死亡を含むライフサイクル管理が重視されると予測します。

    予測根拠

    強い認証を導入しても、弱い復旧経路が残ると全体の保証レベルが下がるためです。

Technology Roadmapは技術分野の進展予測です。Future Toolの実現時期を示すものではありません。

Organizations

関連企業・研究機関(3件)

この技術に関わる代表的な企業・研究機関・標準化団体です。

政府・公的機関

National Institute of Standards and Technology

デジタル本人確認・認証・フェデレーションの保証レベルと実装指針を策定しています。

代表規格

NIST SP 800-63-4 Digital Identity Guidelines

FAQ

デジタル本人確認のよくある疑問

デジタル本人確認とログインは同じですか?

同じではありません。ログイン時の認証に加えて、初回の本人確認、属性証明、失効、更新、復旧までを分けて設計します。

WebAuthnは何に使われますか?

公開鍵資格情報を用いて、ウェブサービスで強い認証やパスワードレス認証を行うために使われます。

検証可能な資格情報とは何ですか?

発行者が作った資格情報を保持者が提示し、検証者が確認できるようにするデータモデルです。

DB Layer

根拠・参考情報

Sources

論文・一次情報