NemID

NemID(ネムID)とは



NemIDは、デンマークの国民識別番号(CPR番号)を持つ15歳以上の国民が利用するインターネットIDシステムです。2010年7月1日に導入され、行政サービスだけでなく、一部の民間サービスや銀行のオンラインサービスでも利用されています。DanIDによって運営されています。

利用者は、CPR番号(ユーザー名)、パスワード、そしてNemIDカードに記載された数列を入力することで認証を行います。これは多要素認証の一例です。「Nem」とはデンマーク語で「簡単」を意味し、その名の通り、使いやすさを重視したシステムです。

導入の背景



デンマーク政府は、「デンマーク電子政府戦略2007-2010」において、「より良いデジタルサービス」と「より安全で効率的なデジタルコミュニケーション」の実現を目標に掲げました。2012年までに、国民、企業、行政間の全ての文書をデジタル化することを目標とし、この目標達成を支えるセキュリティ基盤としてNemIDが開発されました。

デンマークでは1968年に導入されたCPR番号により、税務、福祉、医療など、行政部門を横断した情報連携が可能となり、市民にとって効率的で便利なデジタルサービスを提供できる基盤がありました。しかし、デジタル化の進展に伴い、改ざんやなりすまし個人情報漏洩などのリスクに対するセキュリティ対策が不可欠となりました。

そこで、2003年に公開鍵基盤を利用した個人認証と電子署名の両方を備えた電子署名システム「DanIDデンマーク人のID)」が導入されました。DanIDは導入当初から利用実績を伸ばし、2009年4月には約130万件、2010年9月には180万件を超える利用がありました。

DanIDの問題点



DanIDには以下のような課題がありました。

利用端末の制限: 暗号鍵と電子証明書を同一の端末で管理する必要があったため、複数の端末からの利用ができませんでした。例えば、自宅のパソコンで納税手続きを行った場合、他の端末では手続きの履歴を確認することができませんでした。
利用率の低迷: 利用実績は伸びていたものの、利用頻度は「1人あたり年に数回」程度でした。特にパスワードを忘れてしまう利用者が多く、パスワード再発行には時間と手間がかかりました。
複数回のログイン: 行政ポータルごとに異なるログインが必要でした。例えば、医療サービスと税務サービスを利用する場合、それぞれ別のシステムにログインする必要がありました。

NemIDの改善点



これらの問題を解決するために開発されたのがNemIDです。NemIDはDanIDと比較して、以下のような点が改善されました。

銀行の電子署名との共用: 銀行のオンラインサービスでも同じ認証基盤を利用できるようになりました。
ワンタイムパスワードの採用: 毎回異なるパスワードを使用することでセキュリティを強化しました。
サーバ側での鍵管理: 暗号鍵と電子証明書を認証局のサーバー側で管理することで、端末に依存しない利用を可能にしました。
シングルサインオンの実装: 各サービスポータルへのログインを一元化し、利便性を向上させました。

NemIDでは、IDとパスワードに加えて、キーカードに記載された数列を使用します。キーカードはICカードではなく、数列が印字された紙のカードです。

ICカードの不採用



ICカードを導入しなかった理由として、デンマーク科学技術開発省は以下の3点を挙げています。

導入コスト: ICカードリーダーの導入にコストがかかり、企業や市民にとって負担となる。
利便性: ICカードを利用するには、カードリーダーの購入やドライバーのインストールなど、手間がかかる。
普及の難しさ: ICカードの方がセキュリティは高いものの、市民が利用したいと思わせることができなかった。

これらの理由から、ICカードの実証実験は普及に至らず、導入は見送られました。

NemIDの利用方法



NemIDのキーカードには、4桁の数字と5桁の数字の組み合わせが132個記載されています。

1. ユーザーはIDとパスワードを使って各サービスポータルにログインします。
2. サービスポータルの画面に表示された4桁の番号に対応する、キーカード上の5桁の数字を入力します。
3. 認証が成功するとサービスが利用可能になります。

一度使用された数列はシステムで記録されるため、複数回使用されることはありません。カードに記載された数列が少なくなると、新しいキーカードが送付されます。

NemIDの利用状況



2015年には、NemIDを利用した認証回数が30億回を超え、デンマークの市民や企業にとって日常生活に不可欠なものとなっています。同年の調査では、デンマークの人口の81%がNemIDを利用し、利用者の85%が「満足」または「非常に満足」と回答しています。

まとめ



NemIDは、デンマークのデジタル化戦略において重要な役割を果たしています。その使いやすさと高いセキュリティは、多くのデンマーク国民の支持を得ており、行政や民間サービスのデジタル化を支える基盤となっています。


参考資料



Forbrugerrådets page about NemIDデンマーク語)
NemID opposition (デンマーク語)

もう一度検索

【記事の利用について】

タイトルと記事文章は、記事のあるページにリンクを張っていただければ、無料で利用できます。
※画像は、利用できませんのでご注意ください。

【リンクついて】

リンクフリーです。