コンテンツにスキップ

NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture

Executive Summary

NIST NCCoEは2026年3月18日、Financial InstitutionがMobile Driver’s License(mDL)をCustomer Identity Verificationへ利用するためのSP 1800-42 Initial Public Draftを公開しました。1

これはDigital Credentialの概念説明ではなく、Reference Architecture、Threat Model、Usability、Financial Regulatory RequirementとのMappingを含む実装Guideです。Digital Identity Wallet / Verifiable Credentialが実証段階から業務Architectureへ移る流れを示します。

なぜ今なのか

Physical IDの画像UploadやKnowledge-based VerificationはFraudやPrivacyの課題を抱えます。mDLのようなDigital Credentialは、必要なAttributeをStandards-basedに提示する新しいIdentity Proofing手段になり得ます。

Draftが扱う論点

  • Online Financial Account Management
  • Standards-based Reference Architecture
  • Threat Modeling
  • Security / Privacy
  • Usability
  • Interoperability
  • Financial Regulatory Requirement Mapping

経営インパクト

観点 影響
Fraud ID画像だけに頼らないVerificationへ移行可能
Privacy 必要Attributeだけを提示する設計が重要
Architecture Wallet / Issuer / Verifier間のTrust設計が必要
Vendor InteroperabilityとLifecycle Supportが選定条件になる

日本企業への示唆

mDLそのものを使わない場合でも、社員Credential、Customer Identity、本人確認Walletを設計する際のReferenceになります。Wallet導入ではCredential FormatだけでなくIssuer Trust、Revocation、Device / Recoveryを確認すべきです。

推奨アクション

  1. Digital Identityの対象Use Caseを整理する
  2. Issuer / Wallet / VerifierのTrust Boundaryを定義する
  3. Privacy / Selective Disclosure要件を確認する
  4. Device Loss / Revocation / Recoveryを設計する
  5. Existing KYC / Identity ProofingとのCoexistenceを計画する
  6. VendorのInteroperability / Standards対応を確認する

用語解説

mDL (Mobile Driver’s License)
ISO等の標準に基づいてMobile Device上で運転免許情報を安全に提示するDigital Credential。

関連記事

参考情報