eSign.AIeSign.AI

ソリューションガイド

国のデジタル身元を電子署名ワークフローより結びつける

Singpass、iAM Smart、VNeID、My Number:強い身元証明のための署名ワークフローより国のeIDシステムを統合する方法。

eSign.AI ソリューションチーム7分で読めます

国のデジタルIDと電子署名が合わさる

アジア太平洋地域では、政府が国民の政府記録を検証する国のデジタルIDプラットフォームを構築しています。これらのシステム - シンガポールのSingpass、香港のiAM Smart、ベトナムのVNeID、日本のMy Number - 商用電子署名プラットフォームが統合できる信頼性の高いIDレイヤーを作り出します。CAバックアップのデジタル署名と組み合わせると、国のeID認証は最も強固な証拠チェーンを生み出します。

主要なAPAC国の電子IDシステムの署名

各国の電子IDシステムには異なるAPIアーキテクチャ、身元確認レベル、統合要件があります。

最適な場合APIが利用可能
Singpass(シンガポール)QES身元確認、MyInfo KYCOAuth2 + MyInfo API
iAM Smart(香港)商用署名のための身元確認政府APIゲートウェイ
VNeID(ベトナム)命令第337号労働契約の遵守LAPITeCHを通じてVNeID統合
My Number(日本)JPKIカードを通じて認証署名デジタル庁APIの拡張
PhilSys(フィリピン)身元確認の拡張PSA APIの試験運用フェーズ
MyIdent(マレーシア)将来的なNDI統合開発中

三つの統合パターン

国のeIDシステムは、使用例に応じて、署名ワークフローの異なるポイントに統合できます。

01

文書が署名のため表示される前に、署名者が国のeIDを通じて認証します。eIDは、署名フィールドに事前に記入される識別データ(名前、NRIC、生年月日)を提供します。署名自体は、よりシンプルなSESまたはAESでも良いが、識別証明は政府レベルです。

02

国のeIDが識別を確認した後、CA発行の認定証が文書に適用されます。これにより、最高の法的推定を持つQESが生成されます。これは高価値または規制された取引のためのパターンです。

03

いくつかの政府プラットフォーム(例えばインドのAadhaar eSign)では、eIDを直接署名に使用します。署名はeIDにリンクされた証明書を使用して作成されます。これは効率的ですが、eIDの管轄区域内に限られます。

ケーススタディ:シンガポールの署名のためのSingpass統合

SingpassはAPACで最も成熟した商業的なeID統合です。以下は典型的な実装フローです。

01

Singpass APIの登録

Singpass APIアクセスのためにGovTech Singaporeを通じて申請します。合法的なビジネス用途を示し、セキュリティ要件(ISO 27001または同等)を満たす必要があります。

02

OAuth2ログインの実装

OAuth2を使用してSingpassログインを統合します。ユーザーはSingpass(モバイルアプリまたはウェブを通じて)で認証し、ユーザーのNRICおよび確認済み個人情報を含む確認済みトークンを受け取ります。

03

MyInfoデータの取得(任意)

KYCに重きを置くワークフローより、MyInfo APIを通じてMyInfoデータ(名前、住所、雇用)を取得します。これにより、フォームに事前に記入され、手動でのデータ入力を減少させます。

04

CA認定署名の適用

Singpassの識別確認後、文書をシンガポールライセンスのCA(例えばNetrust)を通じてルーティングし、認定電子署名を適用します。結果は政府確認済みの識別証明を持つQESです。

05

証拠パッケージを保存

証拠パッケージには、以下を含める必要があります:Singpass認証トークン、身元データスナップショット、CA証明書詳細、タイムスタンプ、完全な監査トレイル。

一般的な統合上の課題

APIアクセス制限

多くの国のeID APIは、商業的な統合前に政府の承認が必要です。SingpassはGovTechへの登録が必要です。iAM SmartはOGCIOの承認が必要です。APIアクセスプロバイシングには4-8週間の計画が必要です。

各国ごとの設定

各eIDシステムにはユニークなAPIアーキテクチャ、認証フロー、データスキーマがあります。複数のeIDシステムをサポートする署名プラットフォームは、単一のユニバーサル統合ではなく、各国ごとのアダプターが必要です。

身元データマッピング

国のeIDシステムは異なる身元データスキーマを使用します。SingpassはNRICを使用し、iAM SmartはHKIDを使用し、VNeIDはCCCDを使用します。eID身元データフィールドを署名プラットフォームの身元モデルにマッピングして、一貫した証拠パッケージを確保してください。

非住民のためのフォールバック

国のeIDはその国の住民のみに適用されます。署名者が登録されていない場合(例:シンガポールに在籍するSingpassを持たない外国人従業員)、代替手段としてeKYC文書確認またはCA直接の身元証明を提供してください。

eSign.AIが国のeIDシステムにどう接続するか

eSign.AIはAPACの国のデジタル身元システムと活発な統合を維持しています。

接続されたeIDシステム

eSign.AIは現在、以下と統合しています:Singpass(シンガポール)、iAM Smart(香港)、CCCD/VNeID(ベトナム)、MyKad/JPN(マレーシア)。追加の統合は開発中です:Sistem ID(インドネシア)、台湾自然人証明書、Korea PASS。

一つのAPI、複数のeID

eSign.AI APIはeIDレイヤーを抽象化します。開発者は署名国コードとともに署名リクエストを送信し、プラットフォームが自動的にeID固有の認証フローを処理します。各eIDを個別に統合する必要はありません。

よくある質問

はい。Singpass統合には、GovTechシンガポールへの登録と合法的なビジネス用途の証明が必要です。プロセスは通常4-6週間かかります。ISO 27001または同等のセキュリティ基準を満たし、Singpass統合ガイドラインに従う必要があります。

ビジネスに適した電子署名アプローチを検討するチーム

ビジネスに適した電子署名アプローチを見つけましょう

対象市場における電子署名要件、コンプライアンス上の考慮事項、文書ワークフローについて、当社チームにご相談ください。