このブログはこちらの英語ブログの機械翻訳です。

前回の投稿、セキュリティの未来が検証可能なアイデンティティにかかっている理由では、デジタルアイデンティティがなぜ転換点にあるのか、そして検証可能なデジタル認証情報(Verifiable Digital Credentials:VDC)が、オンラインでの人や組織に関する情報の検証方法をどのように変革するのかを探りました。検証可能なデジタル認証情報の解説:仕組みと重要な理由では、VDCモデルにおける信頼の三角形と、それらが相互にどのように作用するかを詳しく解説しました。

次に、VDCで実際に何ができるのか、そしてそれが今日なぜ重要なのかを探ります。

アイデンティティの「検証ギャップ」

あなたが契約社員をオンボーディングしていると想像してください。あなたの会社Featherwave Ltd.で働いていること、そして、あなたのパートナーポータルにはアクセスできるべきだが、社内人事システムにはアクセスできないことを確認する必要があります。

今日では、メールのドメインを確認したり、人事部の対応を待ったり、勘に頼ったりすることがそれに該当するかもしれません。それは、仮定と場当たり的なチェックが混在した寄せ集めのようなものです。

それを新規採用者、パートナー、顧客、ベンダーに拡大すると、非効率が積み重なります。摩擦が生じ、セキュリティが弱まり、IT部門は求められていないアイデンティティリスクを管理することになります。

これが検証ギャップです。VDCは、改ざん防止された再利用可能な信頼シグナルでそれを埋め、推測を減らし、制御を取り戻すのに役立ちます。

私たちが欠けていた信頼のレイヤー

簡単な復習として:VDCは、改ざん防止された、ユーザーが制御する資格情報であり、アイデンティティ、雇用、資格などの属性を検証するのに役立ちます。これらは、信頼できる当事者(雇用主や政府など)によって発行され、ユーザーによって保持され、必要な場合にのみ提示されます。

これらは、デジタルワークバッジのようなものだと考えてください。ツール、システム、さらには企業全体で使用できます。また、誰も元の発行者にそれが本物かどうかを確認する必要はありません。VDCを使用すると、すべてのアドホックなアイデンティティチェックをすべてのフローに組み込む代わりに、信頼性の高い関係を一度確立し、インタラクション全体で再利用できます。

今日の課題を解決するユースケース

1. 顧客オンボーディング

新しい保険に加入するとしましょう。最初の手順は?本人確認です。通常は、運転免許証の写真をアップロードしたり、自撮り動画を録画したり、バックグラウンド処理が完了するまで 1 ~ 2 日待つことになります。時間がかかり、扱いにくく、率直に言って、新しい友人に教えるよりも多くの個人情報を共有することになります。

今日における課題

レンタカーを借りたり、新しいクレジットカードを開設したり、年齢制限のあるアプリにアクセスしたりする場合でも、企業はあなたの身元または資格を確認する必要があります。しかし、今日のソリューションのほとんどは次のとおりです。

 

  • 摩擦が多い: 手動アップロードとセルフィーは、ユーザーをイライラさせる可能性があります。
  • コストがかかる:サードパーティのIDチェックはすぐに高額になる。
  • 一貫性がない:誤検知のリスクまたは長い待ち時間中の脱落。

VDCがどのように役立つか

モバイル運転免許証(mDL)が登場しました。これは、すでに持ち歩いているIDの最新のデジタル版です。VDCとして、発行者(州のDMVなど)によって暗号で署名され、さまざまなサービスで再利用できます。

つまり

リアルタイム検証:サードパーティの応答を待つ必要はありません

選択的開示:必要なものだけを共有する(例:生年月日全体の代わりに「21歳以上」)

再利用可能な認証情報:一度使用し、ウォレットに保存し、どこでも再利用

なぜそれが優れているのか

 

  • 設計によるプライバシー:必要なものだけを検証して、データ収集を削減します
  • オンボーディングの高速化:摩擦の軽減、コンバージョンの向上
  • 長期的なコスト削減: ベンダーへの一時的な確認作業の削減

2: Work ID で再構築された従業員検証

想像してみてください。あなたは中規模企業の IT を管理しています。あなたのエンジニアの一人が旅行中にアカウントからロックアウトされ、ヘルプデスクに連絡してきました。あなたは助けたいと思っていますが、それが本当に彼であることをどうすれば確認できますか?Work ID を入力してください。これは、雇用主が発行する、その人物の雇用を確認する検証可能なデジタルクレデンシャルです。これはオープンスタンダードに基づいて構築されており、内部システムまたは外部パートナー間で安全に再利用できます。

今日における課題

雇用状況または職務の役割の検証は一般的なニーズです。以下に例を示します。

 

  • ヘルプデスクのアカウント復旧
  • アプリとツールへのロールベースのアクセス
  • 契約社員またはパートナーのオンボーディング
  • 従業員給付の資格

しかし、今日のメソッドはしばしば次のようになります。

 

  • 遅い:メール、人事スプレッドシート、または電話に依存する
  • 一貫性がない:通常、検証を手伝う人の裁量に委ねられる

How VDCs can help

雇用主は、検証可能なWork IDデジタル認証情報を一度発行すると、従業員は必要なときに提示できます。以下に例を示します。

 

  • アカウントの回復:エンジニアがデバイスまたはアカウントのアクセスを失い、アクセスを取り戻すためにヘルプデスクに自分のIDを証明する必要がある場合、Work IDを使用して、アクティブな雇用と役割を証明できます。やり取りは不要です。
  • 契約社員の検証:人事部に連絡することなく、スタッフの提携企業は従業員の職務資格や認証を迅速に検証できます。
  • アクセス制御:内部システムは、アクセスを許可する前にWork IDチェックを要求できます。誰かが役割を変更したり、会社を辞めたりした場合、アクセス権の取り消しは、資格情報を更新または無効化するのと同じくらい簡単です。手動によるアクセス許可の監査は必要ありません。

VDCが優れている理由

 

  • 常に最新:役割の変更に応じて、資格情報を取り消して再発行できます
  • 証明に結び付けられたアクセス、仮定ではありません
  • 組織全体で機能します:ギグ、リモート、または一時的な労働力に最適

3. Certification and training verification

正直に言いましょう。私たちは皆、認定資格でいっぱいのLinkedInプロフィールを見たことがあります。しかし、どれだけがまだ有効なのでしょうか?そして、どれだけが実際に取得されたのでしょうか?

AWS Cloud Cert、OSHAコンプライアンス、食品安全トレーニング、専門ライセンスなど、組織はこれらの主張を検証するためのより良い方法を必要としています。個人は、スクリーンショット、電子メールのやり取り、または古いPDFなしで自分自身を提示するより簡単な方法が必要です。

今日における課題

認証とトレーニングの検証は、本来よりも困難です。ほとんどの組織は以下に依存しています。

 

  • PDF 添付ファイル、メールでの確認、またはスクリーンショット
  • 互いに通信しないサイロ化された学習管理システム(LMS)
  • 手作業による、エラーが発生しやすい監査または再検証

HRおよびコンプライアンスチームにとっては非効率的であり、実際の作業を行う人々にとっては不満が残ります。

VDCがどのように役立つか

VDCを使用すると、認定機関、トレーニングプロバイダー、および学校は、スキル、ライセンス、および実績に対して改ざん防止のデジタル資格情報を発行できます。これらの資格情報は次のとおりです。

 

  • 一度発行され、必要に応じて再利用できます
  • 個人が所有
  • 雇用主、パートナー、またはプラットフォームと共有可能
  • 発行者に連絡することなく、即座に検証可能

それが優れている理由

 

  • 改ざん防止された、携帯可能な資格証明
  • 即時検証は、書類手続きややり取りがないことを意味します。
  • より少ない手作業でコンプライアンスとスキルを追跡

これにより、求職、コンプライアンスの証明、または大規模な従業員資格情報の管理など、すべての人のエクスペリエンスがスムーズになります。

今日を超えて:再利用可能なアイデンティティの未来

今日のVDCのユースケースは、デジタルアイデンティティの既知の課題、つまり、オンボーディングの遅延、繰り返される検証、絶え間なく変化するコンプライアンス要件に基づいています。

しかし、このモデルがスケールするとどうなるでしょうか?VDCがより広く採用される将来では、次のことが考えられます。

どこでも「Bring your own ID」:銀行口座の開設から、求人掲示板での学位の証明まで、資格情報はあなたと共に移動します。

最小限のデータ共有: サービスは、生年月日や住所を確認しなくても、「21歳以上」または「カリフォルニア州の居住者」であることを確認できます。

相互運用可能な信頼のエコシステム:オープンスタンダードに基づいて構築されたクレデンシャルは、業界、ベンダー、プラットフォーム全体で機能します。

簡素化されたフェデレーション信頼:毎回ゼロから始める必要はもうありません検証済みのクレデンシャルは、新しいアカウントを作成せずに新しい体験をアンロックできます。

パスポートやワークバッジのように、VDCは最終的にはデジタルインタラクションの構成可能な構成要素として機能し、より安全で効率的で、ユーザーが制御できるエコシステムのバックボーンを形成する可能性があります。

次に予定されていること

検証可能なデジタルクレデンシャルは、摩擦を減らし、セキュリティを向上させ、データの背後にある人々への制御を取り戻すのに役立ちます。新しい顧客の検証、契約者の雇用、コンプライアンストレーニングの検証など、VDCは企業が問題をより迅速に解決し、次に何が起こるかを想像し始めるのに役立ちます。

Okta では、組織が VDC を受け入れ、最終的には発行できる未来を構築しています。モバイル運転免許証などの政府発行 ID から開始し、Work ID などのカスタム発行された認証情報をサポートするように拡張しています。

詳細とVDCの実際の動作については、oktacredentials.devをご覧ください。

アイデンティティ施策を推進