NIST SP 1800-42 Draft ― Digital Identityを金融の実取引へ持ち込むReference Architecture
Executive Summary
NIST NCCoEは2026年3月18日、Financial InstitutionがMobile Driver’s License(mDL)をCustomer Identity Verificationへ利用するためのSP 1800-42 Initial Public Draftを公開しました。1
これはDigital Credentialの概念説明ではなく、Reference Architecture、Threat Model、Usability、Financial Regulatory RequirementとのMappingを含む実装Guideです。Digital Identity Wallet / Verifiable Credentialが実証段階から業務Architectureへ移る流れを示します。
なぜ今なのか
Physical IDの画像UploadやKnowledge-based VerificationはFraudやPrivacyの課題を抱えます。mDLのようなDigital Credentialは、必要なAttributeをStandards-basedに提示する新しいIdentity Proofing手段になり得ます。
Draftが扱う論点
- Online Financial Account Management
- Standards-based Reference Architecture
- Threat Modeling
- Security / Privacy
- Usability
- Interoperability
- Financial Regulatory Requirement Mapping
経営インパクト
| 観点 | 影響 |
|---|---|
| Fraud | ID画像だけに頼らないVerificationへ移行可能 |
| Privacy | 必要Attributeだけを提示する設計が重要 |
| Architecture | Wallet / Issuer / Verifier間のTrust設計が必要 |
| Vendor | InteroperabilityとLifecycle Supportが選定条件になる |
日本企業への示唆
mDLそのものを使わない場合でも、社員Credential、Customer Identity、本人確認Walletを設計する際のReferenceになります。Wallet導入ではCredential FormatだけでなくIssuer Trust、Revocation、Device / Recoveryを確認すべきです。
推奨アクション
- Digital Identityの対象Use Caseを整理する
- Issuer / Wallet / VerifierのTrust Boundaryを定義する
- Privacy / Selective Disclosure要件を確認する
- Device Loss / Revocation / Recoveryを設計する
- Existing KYC / Identity ProofingとのCoexistenceを計画する
- VendorのInteroperability / Standards対応を確認する
用語解説
mDL (Mobile Driver’s License)
ISO等の標準に基づいてMobile Device上で運転免許情報を安全に提示するDigital Credential。