JP2018014150A - Individual number management device - Google Patents

Individual number management device Download PDF

Info

Publication number
JP2018014150A
JP2018014150A JP2017209495A JP2017209495A JP2018014150A JP 2018014150 A JP2018014150 A JP 2018014150A JP 2017209495 A JP2017209495 A JP 2017209495A JP 2017209495 A JP2017209495 A JP 2017209495A JP 2018014150 A JP2018014150 A JP 2018014150A
Authority
JP
Japan
Prior art keywords
temporary
user
personal
application data
personal number
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2017209495A
Other languages
Japanese (ja)
Other versions
JP6381765B2 (en
JP2018014150A5 (en
Inventor
崇生 山崎
Takao Yamazaki
崇生 山崎
亨 土屋
Toru Tsuchiya
亨 土屋
剛志 南
Tsuyoshi Minami
剛志 南
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nomura Research Institute Ltd
Original Assignee
Nomura Research Institute Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nomura Research Institute Ltd filed Critical Nomura Research Institute Ltd
Priority to JP2017209495A priority Critical patent/JP6381765B2/en
Publication of JP2018014150A publication Critical patent/JP2018014150A/en
Publication of JP2018014150A5 publication Critical patent/JP2018014150A5/en
Application granted granted Critical
Publication of JP6381765B2 publication Critical patent/JP6381765B2/en
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

PROBLEM TO BE SOLVED: To solve the problem that in accordance with introduction of a common number system, a heavy burden for appropriate individual number management is fallen on business operators handling individual numbers such as customers and employees.SOLUTION: When a registration request of an individual number of a user is input, an individual number management device 18 associates and stores a temporary number different from the individual number and the individual number, and notifies the user of the temporary number. The individual number management device 18 receives input of temporary application data which are application data of the user to an administrative agency created in an organization at which the user has declared the temporary number, and in which the temporary number is set in a part to be set with the individual number of the user. The individual number management device 18 changes the temporary number set in the temporary application data into the individual number associated to the temporary number to convert the temporary application data into formal application data.SELECTED DRAWING: Figure 1

Description

本発明はデータ処理技術に関し、特に政府が国民に付与する個人番号を管理する技術に関する。   The present invention relates to data processing technology, and more particularly to technology for managing personal numbers assigned to citizens by the government.

政府が国民1人1人に重複しないユニークな番号である個人番号を付与し、国民それぞれの個人情報を各人の個人番号に帰属させることで、個人情報管理の容易化、また、電子計算機による行政事務の効率化を目的とする番号制度が各国で導入されている。日本でも、2013年5月に番号制度の関連法が国会で成立し、2016年1月から、個人番号(日本での通称は「マイナンバー」)の利用が開始される予定である。   The government assigns a unique personal number that is unique to each citizen, and assigns each individual's personal information to each person's personal number, facilitating the management of personal information, and using a computer A numbering system has been introduced in each country to improve the efficiency of administrative work. In Japan, the related laws of the number system were enacted in the Diet in May 2013, and the use of personal numbers (commonly called “My Number” in Japan) is scheduled to start in January 2016.

特開2007−208510号公報JP 2007-208510 A

各人の個人番号には各人の個人情報、氏名・住所・性別・生年月日・社会保障費納付・納税・金融口座等の情報が紐づけられるが、法律により個人番号の利用には厳格な制限がかけられており、違反に対しては厳しい罰則が科せられる。したがって、個人番号の取扱いには慎重さが求められる。そのため、高い秘匿性を有する個人番号を取り扱う企業(事業会社、給与支払者)や金融機関には、個人番号を適切に管理するための大きな負担が生じると本発明者は考えた。   Each person's personal number is associated with his / her personal information, name, address, gender, date of birth, social security payment, tax payment, financial account, etc. Restrictions are imposed and severe penalties are imposed for violations. Therefore, care must be taken when handling personal numbers. For this reason, the present inventor has considered that a large burden for appropriately managing personal numbers occurs in companies (business companies, payers) and financial institutions that handle personal numbers having high confidentiality.

本発明は発明者の上記課題認識にもとづきなされたものであり、その主な目的は、金融機関や企業等、様々な事業者における個人番号管理の負担を低減するための技術を提供することにある。   The present invention is based on recognition of the above problems of the inventor, and its main purpose is to provide a technique for reducing the burden of personal number management in various business operators such as financial institutions and companies. is there.

上記課題を解決するために、本発明のある態様の個人番号管理装置は、政府が国民1人1人に付与したユニークな番号である個人番号について、ユーザの個人番号の登録要求が入力された場合に、個人番号とは異なる仮番号と個人番号とを対応づけて記憶装置に記憶させる番号登録部と、個人番号に対応づけられた仮番号を、個人番号が付与されたユーザへ通知するための処理を実行する仮番号通知部と、ユーザが仮番号を申告した組織において作成された、行政機関に対するユーザの申請データであって、ユーザの個人番号を設定すべき箇所に仮番号が設定された仮の申請データの入力を受け付ける申請データ受付部と、仮の申請データに設定された仮番号を、その仮番号に対応づけられた個人番号へ変更することにより、仮の申請データを正式な申請データへ変換する変換部と、を備える。   In order to solve the above-described problems, a personal number management device according to an aspect of the present invention receives a registration request for a user's personal number for a personal number that is a unique number assigned to each citizen by the government. In such a case, a number registration unit that stores a temporary number and a personal number different from the personal number in association with each other and stores them in the storage device, and a temporary number associated with the personal number is notified to the user assigned with the personal number. Temporary number notifying unit that executes the above process and user application data created by the organization for which the user has declared the temporary number, where the temporary number is set where the user's personal number should be set The temporary application data by changing the temporary number set in the temporary application data to the personal number associated with the temporary application data. And a conversion unit that converts to a formal application data.

本発明の別の態様は、個人番号管理方法である。この方法は、コンピュータが実行する方法であって、政府が国民1人1人に付与したユニークな番号である個人番号について、ユーザの個人番号の登録要求が入力された場合に、個人番号とは異なる仮番号と個人番号とを対応づけて記憶装置に記憶させるステップと、個人番号に対応づけられた仮番号を、個人番号が付与されたユーザへ通知するための処理を実行するステップと、ユーザが仮番号を申告した組織において作成された、行政機関に対するユーザの申請データであって、ユーザの個人番号を設定すべき箇所に仮番号が設定された仮の申請データの入力を受け付けるステップと、仮の申請データに設定された仮番号を、その仮番号に対応づけられた個人番号へ変更することにより、仮の申請データを正式な申請データへ変換するステップと、を備える。   Another aspect of the present invention is a personal number management method. This method is executed by a computer, and when a registration request for a user's personal number is entered for a personal number, which is a unique number given to each citizen by the government, the personal number is Storing a different temporary number and a personal number in a storage device in association with each other, executing a process for notifying a user assigned with a personal number of the temporary number associated with the personal number, and a user Receiving the input of temporary application data created in the organization that declared the temporary number, the application data of the user to the administrative institution, where the temporary number is set in the location where the user's personal number should be set; The temporary application data is converted to official application data by changing the temporary number set in the temporary application data to the personal number associated with the temporary number. Tsu includes a flop, the.

なお、以上の構成要素の任意の組合せ、本発明の表現をシステム、プログラム、プログラムを格納した記録媒体などの間で変換したものもまた、本発明の態様として有効である。   It should be noted that any combination of the above-described constituent elements and a representation of the present invention converted between a system, a program, a recording medium storing the program, etc. are also effective as an aspect of the present invention.

本発明によれば、金融機関や企業等、様々な事業者における個人番号管理の負担を低減することができる。   According to the present invention, it is possible to reduce the burden of personal number management in various business operators such as financial institutions and companies.

実施の形態の情報処理システムの構成を示す図である。It is a figure which shows the structure of the information processing system of embodiment. 図1の個人番号管理装置の機能構成を示すブロック図である。It is a block diagram which shows the function structure of the personal number management apparatus of FIG. 番号保持部の格納データの構成を示す図である。It is a figure which shows the structure of the storage data of a number holding part.

共通番号制度の開始に伴い、事業者は、従業員や顧客に関する行政機関への申請情報、例えば源泉徴収票や法定調書に対して、従業員や顧客の個人番号を記載することが求められる。具体的には、企業(事業会社、給与支払者)は、従業員の個人番号を記載した給与所得の源泉徴収票を税務署へ提出する必要がある。また金融機関(例えば証券会社)は、顧客(例えば証券口座の名義人)の個人番号を記載した支払調書を税務署へ提出する必要がある。したがって、事業者には従業員や顧客の個人番号を適切に保管することが求められ、個人番号の不適切な取扱いには罰則規定が設けられる。このように、秘匿性の高い個人番号を取り扱うことにより、事業者には大きな負担が生じると考えられる。   With the start of the common number system, business operators are required to write personal numbers of employees and customers in application information with respect to administrative agencies regarding employees and customers, such as withholding slips and legal records. Specifically, companies (operating companies, payers) are required to submit a salary income withholding slip with the employee's personal number to the tax office. In addition, a financial institution (for example, a securities company) needs to submit a payment record describing the personal number of a customer (for example, the holder of a securities account) to the tax office. Accordingly, businesses are required to properly store personal numbers of employees and customers, and penal regulations are provided for inappropriate handling of personal numbers. In this way, it is considered that a large burden is generated on the operator by handling a highly confidential personal number.

こうした課題を解決するために、実施の形態では「番号エスクローサービス(Number Escrow Service)」を提案する。番号エスクローサービスは、複数のサービス利用者(以下、「ユーザ」と呼ぶ。)の個人番号を、番号エスクローサービスセンタのサーバで一括して管理し、個人番号とは異なるユニークな仮番号を各ユーザへ付与する。仮番号は、事業者が行政機関への申請書類を作成する際に、個人番号に代えて使用する代替番号とも言える。各種事業者がユーザに関する申請情報を行政機関へ提出すべき際に、その事業者が作成した申請情報に記載された仮番号を、上記のサーバにて正式な個人番号へ付け替え、行政機関へ提出可能な正式な申請情報を作成する。   In order to solve such problems, the embodiment proposes a “Number Escrow Service”. The number escrow service manages the individual numbers of a plurality of service users (hereinafter referred to as “users”) collectively with the server of the number escrow service center, and each user has a unique temporary number different from the individual number. To grant. The temporary number can be said to be an alternative number used in place of the personal number when the business operator prepares the application document for the administrative agency. When various business operators should submit application information about users to the administrative organization, the temporary number written in the application information created by the business operator is replaced with an official personal number on the above server and submitted to the administrative organization. Create possible formal application information.

番号エスクローサービスの提供により、ユーザは個人番号に代えて仮番号を事業者へ申告し、事業者はユーザから申告された仮番号を使用して申請情報を作成することになる。したがって、事業者から漏洩しうるものは仮番号となるため、ユーザの個人情報の漏洩リスクを低減できる。また、事業者は、国がユーザに付与した個人番号そのものを管理することは不要になるため、事業者における個人番号管理の負担を低減できる。   By providing the number escrow service, the user declares a temporary number to the operator instead of the personal number, and the operator creates application information using the temporary number declared by the user. Accordingly, since the information that can be leaked from the operator is a temporary number, the risk of leakage of the personal information of the user can be reduced. Further, since the business operator does not need to manage the personal number itself given to the user by the country, it is possible to reduce the burden of personal number management in the business operator.

以下では、事業者として、企業(事業会社、給与支払者)と金融機関を例示するが、番号エスクローサービスを利用する事業者はこれらに限られない。ユーザの個人番号を記載した申請情報を行政機関に提出すべき種々の組織・団体が番号エスクローサービスを利用できることはもちろんである。   In the following, companies (business companies, payers) and financial institutions are exemplified as business operators, but business operators using the number escrow service are not limited to these. It goes without saying that the number escrow service can be used by various organizations / organizations that should submit the application information describing the user's personal number to the administrative agency.

図1は、実施の形態の情報処理システムの構成を示す。情報処理システム100は、ユーザ端末10と、行政機関装置12と、金融機関装置14と、企業装置16と、個人番号管理装置18を備える。これらの装置は、LAN・WAN・インターネット等、通信網を介して接続される。実施の形態では基本的に情報処理装置間で電子データを交換することとするが、オフラインによる情報の交換、例えばユーザ〜事業者間等で対面や郵送による書面のやり取りがなされてもよく、オンラインとオフラインを適宜組み合わせてもよい。   FIG. 1 shows a configuration of an information processing system according to an embodiment. The information processing system 100 includes a user terminal 10, an administrative institution apparatus 12, a financial institution apparatus 14, a company apparatus 16, and a personal number management apparatus 18. These devices are connected via a communication network such as a LAN, a WAN, or the Internet. In the embodiment, electronic data is basically exchanged between information processing apparatuses. However, offline exchange of information, for example, a document exchange between a user and a business operator by face-to-face or mail may be performed. And offline may be combined as appropriate.

ユーザ端末10は、金融機関の顧客である投資家(例えば口座名義人)や、企業の従業員により操作される情報処理端末である。ユーザ端末10は、例えばPC、スマートフォン、タブレット端末、携帯電話機であってもよい。   The user terminal 10 is an information processing terminal operated by an investor who is a customer of a financial institution (for example, an account holder) or a company employee. The user terminal 10 may be a PC, a smartphone, a tablet terminal, or a mobile phone, for example.

複数の行政機関装置12は、税務当局、自治体、健康保険、公共職業安定所等、政策の執行や行政の事務に関わる機関であり、国や地方公共団体の複数種類の機関それぞれの情報処理装置である。行政機関装置12は、複数種類の行政機関に対する電子申請データ、例えば源泉徴収票や法定調書の電子データを外部装置から受信する。言わば、行政機関に対する電子申請の受付装置である。行政機関に対して書面による申請がなされてもよいことはもちろんである。   The plurality of administrative institution devices 12 are organizations related to policy execution and administrative affairs such as tax authorities, local governments, health insurance, public employment security offices, etc. It is. The administrative institution apparatus 12 receives electronic application data for a plurality of types of administrative institutions, for example, electronic data of withholding slips and statutory records from an external apparatus. In other words, it is a device for accepting electronic applications to administrative agencies. Of course, a written application may be made to a government agency.

金融機関装置14は、金融機関の情報処理装置であり、行政機関に対して提出すべき証券口座の支払調書の申請データを作成する。実施の形態の金融機関は証券会社とするが、他の種類の金融機関、例えば銀行・信託銀行・生命保険会社・損害保険会社・ノンバンク等であってもよい。企業装置16は、企業(実施の形態では給与支払者である事業会社)の情報処理装置であり、行政機関に対して提出すべき従業員の源泉徴収票の申請データを作成する。金融機関装置14および企業装置16が作成する申請データは、本来、投資家および従業員の個人番号を設定するべき情報項目に対し、投資家および従業員が申告した仮番号を設定したものである。仮番号が設定された申請データを、以下では「仮申請データ」と呼ぶ。   The financial institution apparatus 14 is an information processing apparatus of a financial institution and creates application data for a payment record for a securities account to be submitted to an administrative institution. The financial institution in the embodiment is a securities company, but may be another type of financial institution such as a bank, a trust bank, a life insurance company, a nonlife insurance company, a non-bank, or the like. The enterprise apparatus 16 is an information processing apparatus of an enterprise (in the embodiment, a business company that is a salary payer), and creates application data for employee withholding slips to be submitted to an administrative organization. The application data created by the financial institution device 14 and the enterprise device 16 is a set of provisional numbers declared by the investors and employees for the information items that should originally set the individual numbers of the investors and employees. . The application data in which the temporary number is set is hereinafter referred to as “temporary application data”.

個人番号管理装置18は、上述の番号エスクローサービスをASP(Application Service Provider)サービスとして外部装置へ提供する情報処理装置である。実施の形態では、番号エスクローサービスの提供業者により、番号エスクローサービスセンタに設置された装置とする。後述するように、装置間での電子データの交換だけでなく、対面・書面によるオフラインでの情報交換が適宜組み合わされてもよい。   The personal number management device 18 is an information processing device that provides the above-described number escrow service as an ASP (Application Service Provider) service to an external device. In the embodiment, it is assumed that a device installed in a number escrow service center by a number escrow service provider. As will be described later, not only electronic data exchange between devices but also offline information exchange in a face-to-face manner may be combined as appropriate.

図2は、図1の個人番号管理装置18の機能構成を示すブロック図である。個人番号管理装置18は、操作検出部20と、通信部22と、データ処理部24と、データ保持部26を備える。データ処理部24は、各種の情報処理を実行する。データ保持部26は、データ処理部24による情報処理のために必要な電子データを記憶する記憶領域である。操作検出部20は、キーボードやマウス等の入力装置を介した、番号エスクローサービスセンタの管理者やオペレータによる操作入力を検出する。通信部22は、所定の通信プロトコルにしたがって外部装置と通信する。データ処理部24は、通信部22を介して外部装置と電子データを送受する。   FIG. 2 is a block diagram showing a functional configuration of the personal number management apparatus 18 of FIG. The personal number management device 18 includes an operation detection unit 20, a communication unit 22, a data processing unit 24, and a data holding unit 26. The data processing unit 24 executes various types of information processing. The data holding unit 26 is a storage area for storing electronic data necessary for information processing by the data processing unit 24. The operation detection unit 20 detects an operation input by an administrator or operator of the number escrow service center via an input device such as a keyboard or a mouse. The communication unit 22 communicates with an external device according to a predetermined communication protocol. The data processing unit 24 transmits / receives electronic data to / from an external device via the communication unit 22.

本明細書のブロック図で示す各ブロックは、ハードウェア的には、コンピュータのCPUやメモリをはじめとする素子や機械装置で実現でき、ソフトウェア的にはコンピュータプログラム等によって実現されるが、ここでは、それらの連携によって実現される機能ブロックを描いている。したがって、これらの機能ブロックはハードウェア、ソフトウェアの組合せによっていろいろなかたちで実現できることは、当業者には理解されるところである。   Each block shown in the block diagram of the present specification can be realized in terms of hardware by an element such as a CPU and a memory of a computer or a mechanical device, and in terms of software, it can be realized by a computer program or the like. , Depicts functional blocks realized by their cooperation. Therefore, those skilled in the art will understand that these functional blocks can be realized in various forms by a combination of hardware and software.

例えば、データ処理部24の各機能ブロックに対応するプログラムモジュールが、個人番号管理装置18のストレージに格納されてよい。そして、個人番号管理装置18のCPUが、それらのプログラムモジュールを随時メインメモリへ読み出して実行することにより、データ処理部24の各機能ブロックの機能が実現されてよい。また、データ保持部26の機能ブロックは、ストレージやメインメモリ等の記憶装置がデータを記憶することにより実現されてよい。   For example, a program module corresponding to each functional block of the data processing unit 24 may be stored in the storage of the personal number management device 18. Then, the function of each functional block of the data processing unit 24 may be realized by the CPU of the personal number management device 18 reading and executing these program modules to the main memory as needed. The functional block of the data holding unit 26 may be realized by storing data in a storage device such as a storage or a main memory.

データ保持部26は番号保持部28を含む。番号保持部28は、政府がユーザへ付与した個人番号と、個人番号管理装置18がユーザへ付与した仮番号との対応関係を保持する。実施の形態では、番号保持部28は、リレーショナルデータベースにおけるテーブルとして実装される。   The data holding unit 26 includes a number holding unit 28. The number holding unit 28 holds the correspondence between the personal number assigned to the user by the government and the temporary number assigned to the user by the personal number management device 18. In the embodiment, the number holding unit 28 is implemented as a table in a relational database.

図3は、番号保持部28の格納データの構成を示す。図3(a)は、ユーザ自身の個人番号と、ユーザに割り当てた仮番号との対応関係を保持するテーブル(以下、「ユーザ番号テーブル」と呼ぶ。)を示している。また、図3(b)は、ユーザにより扶養されている者、すなわち被扶養者の個人番号と、その被扶養者に割り当てた仮番号との対応関係を保持するテーブル(以下、「被扶養者番号テーブル」と呼ぶ。)を示している。被扶養者番号テーブルにおける被扶養者1のレコードは、例えばユーザが扶養する配偶者のレコードであり、被扶養者2のレコードは、例えばユーザが扶養する子のレコードである。ユーザ番号テーブルおよび被扶養者番号テーブルは適宜正規化されてよいことはもちろんである。   FIG. 3 shows a configuration of data stored in the number holding unit 28. FIG. 3A shows a table (hereinafter referred to as “user number table”) that holds the correspondence between the user's own personal number and the temporary number assigned to the user. FIG. 3B shows a table (hereinafter referred to as “dependent person”) that holds a correspondence relationship between the individual number of the dependent person, that is, the dependent person's personal number and the temporary number assigned to the dependent person. This is referred to as a “number table”. The record of the dependent 1 in the dependent number table is, for example, the record of the spouse that the user supports, and the record of the dependent 2 is, for example, the record of the child that the user supports. Of course, the user number table and the dependent number table may be normalized as appropriate.

後述するように、ユーザが仮番号を申告する先の組織(例えば企業や金融機関)ごとに異なる仮番号が払い出される。したがって、番号保持部28は、1人のユーザの1つの個人番号に対応づけて1つ以上のユニークな仮番号を記憶する。図3(a)(b)の「割当1」フィールドは、第1の申告先の組織に対する仮番号の情報を保持するフィールドであり、仮番号と、その仮番号の申告先の組織情報(例えば組織名や組織ID、組織の所在地等)とを対応づけて記憶する。「割当2」フィールドは、第1の申告先とは異なる第2の申告先の組織に対する仮番号の情報を保持するフィールドである。不図示であるが、仮番号の申告先の増加に伴って、ユーザ番号テーブルおよび被扶養者番号テーブルに割当3、割当4、・・・、割当nのフィールドが追加される。   As will be described later, a different temporary number is paid out for each organization (for example, a company or a financial institution) to which the user declares a temporary number. Accordingly, the number holding unit 28 stores one or more unique temporary numbers in association with one personal number of one user. The “assignment 1” field in FIGS. 3A and 3B is a field that holds information on the temporary number for the organization of the first reporting destination, and the organization information (for example, the reporting destination of the temporary number). The organization name, organization ID, organization location, etc.) are stored in association with each other. The “assignment 2” field is a field that holds temporary number information for an organization of a second report destination different from the first report destination. Although not shown, as the provisional number report destinations increase, fields of allocation 3, allocation 4,..., Allocation n are added to the user number table and the dependent number table.

ユーザ識別情報フィールドには、個人番号管理装置18において1人のユーザをユニークに特定するためのユーザ識別情報が格納される。例えば、ユーザ識別情報は、個人番号管理装置18がユーザに付与した独自のIDであり、番号エスクローサービスにおいてユーザを一意に特定するためのユーザIDを含んでもよい。またユーザ識別情報は、ユーザの氏名、性別、生年月日、住所、電話番号、勤務先等のユーザに関する属性情報を含んでもよい。これらのユーザ識別情報は、ユーザ番号テーブルおよび被扶養者番号テーブルにおいて、参照および更新対象のユーザレコードを特定するために用いられてもよい。   In the user identification information field, user identification information for uniquely identifying one user in the personal number management device 18 is stored. For example, the user identification information is a unique ID assigned to the user by the personal number management device 18 and may include a user ID for uniquely identifying the user in the number escrow service. The user identification information may include attribute information about the user such as the user's name, gender, date of birth, address, telephone number, and work place. These user identification information may be used in the user number table and the dependent number table to specify a user record to be referenced and updated.

図2に戻り、データ処理部24は、番号登録部30と、仮番号通知部32と、照会応答部34と、申請データ受付部36と、変換部38と、申請データ送信部40を含む。番号登録部30は、仮番号決定部42を含む。照会応答部34は、ユーザ照会応答部44と組織照会応答部46を含む。   Returning to FIG. 2, the data processing unit 24 includes a number registration unit 30, a temporary number notification unit 32, an inquiry response unit 34, an application data reception unit 36, a conversion unit 38, and an application data transmission unit 40. The number registration unit 30 includes a temporary number determination unit 42. The inquiry response unit 34 includes a user inquiry response unit 44 and an organization inquiry response unit 46.

実施の形態では、ユーザの個人番号と、仮番号の申告先を指定した個人番号登録要求がユーザ端末10から個人番号管理装置18へ送信されることとする。番号登録部30は、通信部22を介して個人番号登録要求を受け付けると、ユーザの個人番号と仮番号との対応関係を番号保持部28に記録する。具体的には、番号登録部30は、ユーザの個人番号をユーザ番号テーブルに格納するとともに、仮番号決定部42が決定した仮番号と仮番号の申告先の組み合わせをユーザ番号テーブルの割当n(n=1,2,3・・・)フィールドに格納する。   In the embodiment, it is assumed that a personal number registration request specifying a user's personal number and a temporary number report destination is transmitted from the user terminal 10 to the personal number management device 18. When the number registration unit 30 receives the personal number registration request via the communication unit 22, the number registration unit 30 records the correspondence between the user's personal number and the temporary number in the number holding unit 28. Specifically, the number registration unit 30 stores the user's personal number in the user number table, and assigns the combination of the temporary number determined by the temporary number determination unit 42 and the temporary number report destination n ( n = 1, 2, 3...

個人番号登録要求においてユーザの被扶養者の個人番号がさらに指定された場合、番号登録部30は、ユーザの被扶養者の個人番号と仮番号との対応関係を番号保持部28にさらに記録する。具体的には、番号登録部30は、ユーザの被扶養者の個人番号を被扶養者番号テーブルに格納するとともに、仮番号決定部42が決定した仮番号と仮番号の申告先の組み合わせを被扶養者番号テーブルの割当nフィールドに格納する。   When the personal number of the user's dependent is further specified in the personal number registration request, the number registration unit 30 further records the correspondence between the personal number of the user's dependent and the temporary number in the number holding unit 28. . Specifically, the number registration unit 30 stores the personal number of the user's dependent in the dependent number table and receives the combination of the temporary number determined by the temporary number determination unit 42 and the temporary number report destination. Store in the assigned n field of the dependent number table.

変形例として、番号登録部30は、操作検出部20を介して、番号エスクローサービスセンタのオペレータが入力した個人番号登録要求を受け付けてもよい。例えば、ユーザは、自身および被扶養者それぞれの個人番号が記載されたICカードと、身分証明書をオペレータに提示して、仮番号の発行をオペレータへ依頼してもよい。オペレータは、ユーザに対する本人確認を行った後、ユーザおよび被扶養者の個人番号、仮番号の申告先を指定した個人番号登録要求を個人番号管理装置18へ入力してもよい。   As a modification, the number registration unit 30 may accept a personal number registration request input by the operator of the number escrow service center via the operation detection unit 20. For example, the user may request the operator to issue a temporary number by presenting the IC card on which the personal number of each person and the dependent person is written and an identification card to the operator. After confirming the identity of the user, the operator may input a personal number registration request designating the personal number of the user and his / her dependent person and the destination of the provisional number to the personal number management device 18.

仮番号決定部42は、個人番号登録要求が受け付けられた場合に、ユーザ毎、被扶養者毎(すなわち個人番号毎)、かつ、仮番号の申告先となる組織毎に異なる仮番号を決定する。言い換えれば、個人番号管理装置18(例えばユーザ番号テーブルおよび被扶養者番号テーブル)においてユニークな仮番号を決定する。このように、個人番号と仮番号は1対Nの関係になるため、仮番号は個人番号より大きな桁数であってよく、また、個人番号より多くの種類の文字が使用されてもよい。   When the personal number registration request is accepted, the temporary number determination unit 42 determines a different temporary number for each user, for each dependent person (that is, for each personal number), and for each organization to which the temporary number is reported. . In other words, a unique temporary number is determined in the personal number management device 18 (for example, a user number table and a dependent number table). Thus, since the personal number and the temporary number have a one-to-N relationship, the temporary number may have a larger number of digits than the personal number, and more types of characters may be used than the personal number.

仮番号通知部32は、仮番号決定部42によりユーザに割り当てられた仮番号であり、番号登録部30により特定の個人番号と対応づけられた仮番号を、その個人番号の登録元のユーザへ通知するための処理を実行する。また、個人番号登録要求においてユーザの被扶養者の個人番号がさらに指定された場合は、被扶養者の個人番号に対応づけられた仮番号もユーザへ通知する。実施の形態では、ユーザおよび被扶養者に割り当てられた仮番号を含む仮番号通知電文をユーザ端末10へ送信する。仮番号通知電文は、例えば、個人番号登録要求を示すHTTPリクエストに対するHTTPレスポンスであってもよく、ユーザ端末10を宛先として指定する電子メールであってもよい。   The temporary number notifying unit 32 is a temporary number assigned to the user by the temporary number determining unit 42, and the temporary number associated with the specific personal number by the number registration unit 30 is sent to the user who registered the personal number. Execute the process for notification. When the personal number of the user's dependent is further specified in the personal number registration request, the user is also notified of the temporary number associated with the dependent's personal number. In the embodiment, a temporary number notification message including a temporary number assigned to the user and the dependent is transmitted to the user terminal 10. The temporary number notification message may be, for example, an HTTP response to an HTTP request indicating a personal number registration request, or an e-mail specifying the user terminal 10 as a destination.

変形例として、仮番号はオフライン(例えば手紙等)でユーザに通知されてもよく、仮番号通知部32は、所定の記憶領域にユーザの識別情報と仮番号とを対応づけて記録してもよい。例えば、番号エスクローサービスセンタのオペレータは、所定の記憶領域に記録されたユーザの識別情報にもとづく宛先を記載した手紙であり、その識別情報に対応づけられた仮番号を記載した手紙を作成し、その手紙を郵送してもよい。   As a modification, the temporary number may be notified to the user offline (for example, a letter or the like), and the temporary number notification unit 32 may record the user identification information and the temporary number in association with each other in a predetermined storage area. Good. For example, the operator of the number escrow service center is a letter that describes a destination based on the user's identification information recorded in a predetermined storage area, and creates a letter that describes the temporary number associated with the identification information, You may mail the letter.

照会応答部34は、個人番号管理装置18が保持する情報に対する照会要求への応答処理を実行する。照会応答部34のユーザ照会応答部44は、通信部22を介して、金融機関装置14および企業装置16から送信されたユーザ照会要求を受け付ける。ユーザ照会要求では、ユーザ識別情報(任意の属性情報等)と、仮番号と、仮番号の申告先組織情報(すなわち当該要求元の組織情報)が指定されることとする。   The inquiry response unit 34 executes response processing to an inquiry request for information held by the personal number management device 18. The user inquiry response unit 44 of the inquiry response unit 34 receives user inquiry requests transmitted from the financial institution apparatus 14 and the company apparatus 16 via the communication unit 22. In the user inquiry request, user identification information (arbitrary attribute information or the like), a temporary number, and reporting destination organization information of the temporary number (that is, the organization information of the request source) are designated.

ユーザ照会要求で指定されたユーザ識別情報、仮番号、申告先組織情報の組み合わせに整合するレコードがユーザ番号テーブルに格納されている場合、個人番号登録要求で指定された申告先に対して正しく仮番号が申告されていることになるため、ユーザ照会応答部44は、正常を示す応答データを照会元の金融機関装置14または企業装置16へ送信する。その一方、ユーザ照会要求で指定されたユーザ識別情報、仮番号、申告先組織情報の組み合わせに整合するレコードがユーザ番号テーブルに未格納の場合、個人番号登録要求で指定された申告先に対して正しく仮番号が申告されていないため、ユーザ照会応答部44は、異常を示す応答データを照会元の装置へ送信する。   If a record that matches the combination of user identification information, provisional number, and report destination organization information specified in the user inquiry request is stored in the user number table, the record specified in the personal number registration request is correct. Since the number has been declared, the user inquiry response unit 44 transmits response data indicating normality to the financial institution apparatus 14 or the company apparatus 16 that is the inquiry source. On the other hand, if a record that matches the combination of user identification information, temporary number, and reporting organization information specified in the user inquiry request is not stored in the user number table, the record specified in the personal number registration request Since the temporary number has not been correctly declared, the user inquiry response unit 44 transmits response data indicating abnormality to the inquiry source device.

なお、ユーザ照会要求において、ユーザの被扶養者の仮番号と、その申告先組織情報がさらに指定されてもよく、ユーザ照会応答部44は上記と同様の処理を実行する。例えば、ユーザ照会応答部44は、ユーザ照会要求で指定されたユーザ識別情報、被扶養者の仮番号、申告先組織情報の組み合わせに整合するレコードが被扶養者番号テーブルに格納されていることをさらなる条件として、正常を示す応答データを照会元の装置へ送信する。   In the user inquiry request, the temporary number of the user dependent and the reporting organization information may be further specified, and the user inquiry response unit 44 performs the same processing as described above. For example, the user inquiry response unit 44 confirms that a record that matches the combination of the user identification information specified in the user inquiry request, the temporary number of the dependent, and the organization information of the recipient is stored in the dependent number table. As a further condition, response data indicating normality is transmitted to the inquiring device.

照会応答部34の組織照会応答部46は、操作検出部20を介して、番号エスクローサービスセンタの管理者等が入力した組織照会要求を受け付ける。組織照会要求では、特定の仮番号が指定されることとする。組織照会応答部46は、組織照会要求で指定された仮番号に整合するレコード、言い換えれば、当該仮番号を記録するレコードが、ユーザ番号テーブルまたは被扶養者番号テーブルに存在する場合に、その仮番号に対応づけられた申告先組織情報を所定の出力装置へ出力する。例えば、個人番号管理装置18と接続されたディスプレイに表示させる。   The organization inquiry response unit 46 of the inquiry response unit 34 receives the organization inquiry request input by the manager of the number escrow service center or the like via the operation detection unit 20. In the organization inquiry request, a specific temporary number is specified. The organization inquiry response unit 46, when a record that matches the temporary number specified in the organization inquiry request, in other words, a record that records the temporary number exists in the user number table or the dependent number table, Report destination organization information associated with the number is output to a predetermined output device. For example, it is displayed on a display connected to the personal number management device 18.

通信部22は、金融機関装置14および企業装置16から送信された電子データであり、行政機関に対して申請すべきユーザの情報を含む仮申請データを受信し、申請データ受付部36は、仮申請データの入力を受け付ける。仮申請データは、例えば、金融機関で作成された支払調書のデータや、企業で作成された源泉徴収票のデータである。また仮申請データは、本来、ユーザまたは被扶養者の個人番号が記載されるべき個人番号入力フィールドに、ユーザまたは被扶養者の仮番号が記載されたデータである。その一方、個人番号入力フィールド以外の情報フィールドには、支払調書や源泉徴収票としての正しい情報が記載される。なお仮申請データは、各種オフィスソフトに準拠した形式の文書ファイルであってもよい。   The communication unit 22 is electronic data transmitted from the financial institution device 14 and the enterprise device 16 and receives temporary application data including user information to be applied to the administrative organization. The application data receiving unit 36 Accept input of application data. The provisional application data is, for example, payment record data created by a financial institution or withholding slip data created by a company. The provisional application data is data in which the temporary number of the user or dependent is originally written in the personal number input field in which the personal number of the user or dependent is to be written. On the other hand, in the information fields other than the personal number input field, correct information as a payment record or withholding slip is written. The provisional application data may be a document file in a format compliant with various office software.

変形例として、金融機関や企業で作成された仮申請データは、オペレータ等の操作を介して個人番号管理装置18へ入力されてもよい。例えば、番号エスクローサービスセンタには不図示のデータ蓄積装置が設置されてもよく、当該装置は各事業者から送信された仮申請データを逐次蓄積してもよい。番号エスクローサービスセンタのオペレータは、データ蓄積装置に蓄積された仮申請データを個人番号管理装置18へ入力するための所定の操作を行い、申請データ受付部36は、オペレータにより指定された仮申請データをデータ蓄積装置から読み込んでもよい。   As a modification, provisional application data created by a financial institution or company may be input to the personal number management device 18 through an operation of an operator or the like. For example, a data storage device (not shown) may be installed in the number escrow service center, and the device may sequentially store temporary application data transmitted from each business operator. The operator of the number escrow service center performs a predetermined operation for inputting the temporary application data stored in the data storage device to the personal number management device 18, and the application data receiving unit 36 receives the temporary application data designated by the operator. May be read from the data storage device.

変換部38は、申請データ受付部36が受け付けた仮申請データにおける個人番号入力フィールドの位置を特定する。例えば変換部38は、複数種類の仮申請データ(支払調書や源泉徴収票)のそれぞれで予め定められた個人番号入力フィールドの位置を示す情報を格納した記憶装置から、仮申請データの種類に応じた個人番号入力フィールドの位置を取得してもよい。この場合、仮申請データの種類が送信元の金融機関装置14および企業装置16により指定されてもよい。また変換部38は、仮申請データの中から、「個人番号」「マイナンバー」等の個人番号を示す所定のキーワードが記載された位置を特定し、その記載位置に基づいて個人番号入力フィールドの位置を特定してもよい。   The conversion unit 38 specifies the position of the personal number input field in the temporary application data received by the application data receiving unit 36. For example, the conversion unit 38 responds to the type of provisional application data from a storage device that stores information indicating the position of a personal number input field determined in advance for each of a plurality of types of provisional application data (payment records and withholding slips). The position of the personal number input field may be acquired. In this case, the type of provisional application data may be specified by the transmission source financial institution apparatus 14 and the company apparatus 16. Further, the conversion unit 38 identifies a position where a predetermined keyword indicating a personal number such as “personal number” or “my number” is described from the provisional application data, and the personal number input field is based on the described position. The position may be specified.

変換部38は、仮申請データの個人番号入力フィールドに設定された仮番号をキーとして、ユーザ番号テーブルおよび被扶養者番号テーブルを検索し、それらのテーブルにおいて仮番号に対応づけて記録された個人番号を特定する。そして、個人番号入力フィールドに設定された仮番号を、その仮番号に対応づけられた個人番号へ置換する。これにより変換部38は、仮申請データを、行政機関へ提出可能な内容の正式な申請データ(以下、「本申請データ」と呼ぶ。)へ変換する。例えば、ユーザおよび被扶養者の仮番号が記載された源泉徴収票の文書ファイルにおいて、各人の仮番号を各人の個人番号へ変更することで、税務当局へ提出可能な源泉徴収票の文書ファイルへ変換する。変換部38は、作成した本申請データを所定の記憶領域へ格納する。   The conversion unit 38 searches the user number table and the dependent number table using the temporary number set in the personal number input field of the temporary application data as a key, and the individual recorded in association with the temporary number in those tables Identify the number. Then, the temporary number set in the personal number input field is replaced with the personal number associated with the temporary number. As a result, the conversion unit 38 converts the provisional application data into formal application data (hereinafter referred to as “main application data”) having contents that can be submitted to the administrative organization. For example, in a withholding slip document file that contains the temporary numbers of users and dependents, a withholding slip document that can be submitted to the tax authorities by changing each person's temporary number to their personal number. Convert to file. The conversion unit 38 stores the created application data in a predetermined storage area.

申請データ送信部40は、変換部38により作成された本申請データを、通信部22を介して行政機関装置12へ送信する。申請データ送信部40は、複数の行政機関装置12の中から、申請内容に対応する行政機関装置12を宛先装置として本申請データを送信してもよい。また、金融機関装置14および企業装置16から仮申請データとともに、宛先の行政機関装置12を示す情報を受け付けてもよい。   The application data transmission unit 40 transmits the application data created by the conversion unit 38 to the administrative institution apparatus 12 via the communication unit 22. The application data transmission unit 40 may transmit the application data with the administrative institution device 12 corresponding to the application content as the destination device from among the plurality of administrative institution devices 12. Information indicating the destination administrative institution apparatus 12 may be received from the financial institution apparatus 14 and the enterprise apparatus 16 together with the provisional application data.

このように、実施の形態では、金融機関や企業が行政機関へ申請すべきユーザ情報を、個人番号管理装置18が行政機関装置12へ電子申請する。変形例として、番号エスクローサービスセンタのオペレータは、変換部38が所定の記憶領域に格納した本申請データを紙書類等に出力し、各行政機関へ送付してもよい。   As described above, in the embodiment, the personal number management device 18 electronically applies to the administrative institution device 12 user information that a financial institution or company should apply to the administrative organization. As a modification, the operator of the number escrow service center may output the application data stored in the predetermined storage area by the conversion unit 38 to a paper document and send it to each administrative organization.

なお、実施の形態の個人番号管理装置18を実現するための、情報処理装置の物理的な個数(筐体数)に制限はない。データ処理部24およびデータ保持部26の各ブロックの機能を、複数の情報処理装置が分散して実行してもよい。そして、これら複数の情報処理装置が通信網を介してデータを交換することにより、複数の情報処理装置を含むシステム全体で番号エスクローサービスを提供してもよい。例えば、番号エスクローサービスセンタには、番号登録部30と仮番号通知部32を含む番号登録装置、照会応答部34と番号保持部28を含む番号管理装置、申請データ受付部36と変換部38と申請データ送信部40を含む申請支援装置が設置され、相互に連携してもよい。   In addition, there is no restriction | limiting in the physical number (case number) of information processing apparatus for implement | achieving the personal number management apparatus 18 of embodiment. The functions of the blocks of the data processing unit 24 and the data holding unit 26 may be executed in a distributed manner by a plurality of information processing apparatuses. Then, the number escrow service may be provided in the entire system including the plurality of information processing apparatuses by exchanging data through the communication network. For example, the number escrow service center includes a number registration device including a number registration unit 30 and a temporary number notification unit 32, a number management device including an inquiry response unit 34 and a number holding unit 28, an application data reception unit 36, and a conversion unit 38. An application support apparatus including the application data transmission unit 40 may be installed and cooperate with each other.

以上の構成による情報処理システム100の動作であり、言い換えれば、番号エスクローサービスにおける個人番号管理および電子申請支援処理の流れを、図1を参照しつつ説明する。   The operation of the information processing system 100 configured as described above, in other words, the flow of personal number management and electronic application support processing in the number escrow service will be described with reference to FIG.

ユーザ(投資家および従業員)は、ユーザ端末10を操作して、ユーザおよび被扶養者の個人番号と、本人確認情報と、仮番号の申告先とを含む個人番号登録要求をユーザ端末10から個人番号管理装置18へ送信する。本人確認情報は、デジタル署名のデータ(例えばユーザの秘密鍵で暗号化したメッセージダイジェスト等)であってもよい。個人番号管理装置18の番号登録部30は、個人番号登録要求を受け付けると、本人確認情報にもとづいてユーザに対する所定の本人確認処理を実行する。   The user (investor and employee) operates the user terminal 10 to issue a personal number registration request including the personal number of the user and the dependent person, identification information, and the provisional address of the temporary number from the user terminal 10. It is transmitted to the personal number management device 18. The identity verification information may be digital signature data (for example, a message digest encrypted with the user's private key). When the number registration unit 30 of the personal number management device 18 accepts the personal number registration request, the number registration unit 30 executes a predetermined personal confirmation process for the user based on the personal identification information.

ユーザの本人確認に成功した場合、言い換えれば、個人番号登録要求の送信元のユーザが、その要求で指定された個人番号が正当に付与された者であると確認できた場合、仮番号決定部42は、ユーザと被扶養者のそれぞれに対してユニークな仮番号を決定する。番号登録部30は、ユーザの個人番号と仮番号と仮番号申告先、被扶養者の個人番号と仮番号と仮番号申告先をそれぞれ対応づけて番号保持部28に記録する。仮番号通知部32は、ユーザと被扶養者それぞれの仮番号を示す情報を、個人番号登録要求の送信元であるユーザ端末10へ送信する。   If the identity verification of the user is successful, in other words, if the user who sent the personal number registration request can confirm that the personal number specified in the request is legitimately assigned, the temporary number determination unit 42 determines a unique temporary number for each of the user and the dependent. The number registration unit 30 records the user's personal number, temporary number, and temporary number reporting destination, and the dependent individual's personal number, temporary number, and temporary number reporting destination in the number holding unit 28 in association with each other. The temporary number notification unit 32 transmits information indicating the temporary numbers of the user and the dependent to the user terminal 10 that is the transmission source of the personal number registration request.

投資家としてのユーザは、保有する口座の情報と仮番号を金融機関へ申告する。金融機関のウェブページ等を介してユーザ端末10から金融機関装置14へ電子的に申告してもよく、ユーザが金融機関に出向いて申告手続を行ってもよい。また、従業員としてのユーザは、従業員番号と自身の仮番号と被扶養者の仮番号を給与支払者である企業へ申告する。企業のウェブページ等を介してユーザ端末10から企業装置16へ電子的に申告してもよく、企業の所定の窓口でユーザが申告手続を行ってもよい。   The user as an investor reports the account information and temporary number held to the financial institution. It may be electronically reported from the user terminal 10 to the financial institution device 14 via the web page of the financial institution, or the user may go to the financial institution and perform the reporting procedure. In addition, the user as an employee reports the employee number, his / her temporary number, and the dependent's temporary number to the company that is the payer. It may be reported electronically from the user terminal 10 to the company device 16 via a company web page or the like, or the user may perform a reporting procedure at a predetermined window of the company.

金融機関装置14および企業装置16は、ユーザの識別情報(例えば氏名、住所、生年月日等)と、ユーザが申告した仮番号(被扶養者を含む)と、自組織の情報を指定したユーザ照会要求を個人番号管理装置18へ送信する。個人番号管理装置18のユーザ照会応答部44は、ユーザ照会要求を受け付けると、当該要求で指定された情報が番号保持部28に記録されているか否か、言い換えれば、ユーザが個人番号登録要求で指定した申告先に正しい仮番号を申告したか否かを判定し、正常もしくは異常を示す応答を照会元装置へ返す。金融機関装置14および企業装置16は、正常の旨の応答であれば、ユーザが申告した仮番号を正当な仮番号として承認し、ユーザの仮番号をデータベース等に記録する。その一方、異常の旨の応答であれば、ユーザが申告した仮番号を不正なものと判定して破棄し、その仮番号を用いた申請データの作成を抑制する。   The financial institution apparatus 14 and the company apparatus 16 are a user who specifies user identification information (for example, name, address, date of birth, etc.), a temporary number (including dependents) declared by the user, and information on his organization. An inquiry request is transmitted to the personal number management device 18. When the user inquiry response unit 44 of the personal number management device 18 accepts the user inquiry request, whether or not the information specified in the request is recorded in the number holding unit 28, in other words, the user makes a personal number registration request. It is determined whether or not a correct temporary number has been declared to the designated report destination, and a response indicating normality or abnormality is returned to the inquiry source apparatus. If the response is a normal response, the financial institution device 14 and the enterprise device 16 approve the temporary number declared by the user as a valid temporary number, and record the user's temporary number in a database or the like. On the other hand, if the response indicates an abnormality, the temporary number declared by the user is determined to be invalid and discarded, and the creation of application data using the temporary number is suppressed.

金融機関は、ユーザが申告した情報にもとづいてユーザに関する支払調書を作成する。また、給与支払者である企業は、ユーザが申告した情報にもとづいてユーザに関する給与所得の源泉徴収票を作成する。これらの文書の個人番号入力フィールドには、個人番号管理装置18へのユーザ照会によって正当性が確認された仮番号を設定する。金融機関装置14は、ユーザの仮番号が設定された支払調書の仮申請データを記憶し、支払調書を税務当局へ提出すべき所定のタイミングになると、仮申請データを個人番号管理装置18へ送信する。同様に、企業装置16は、ユーザおよび被扶養者の仮番号が設定された源泉徴収票の仮申請データを記憶し、源泉徴収票を税務当局へ提出すべきタイミングになると、仮申請データを個人番号管理装置18へ送信する。   The financial institution creates a payment record for the user based on the information reported by the user. Also, the company that is the payer creates a salary income withholding slip for the user based on the information reported by the user. In the personal number input field of these documents, a temporary number whose validity has been confirmed by a user inquiry to the personal number management device 18 is set. The financial institution apparatus 14 stores provisional application data of a payment record in which the user's temporary number is set, and transmits the provisional application data to the personal number management apparatus 18 at a predetermined timing when the payment record should be submitted to the tax authority. To do. Similarly, the enterprise device 16 stores temporary application data of a withholding slip in which temporary numbers of users and dependents are set, and when it is time to submit the withholding slip to the tax authority, the temporary application data is personalized. It is transmitted to the number management device 18.

個人番号管理装置18の申請データ受付部36は、金融機関装置14および企業装置16から送信された仮申請データを受け付ける。変換部38は、仮申請データに設定されたユーザ(もしくはユーザおよび被扶養者)の仮番号を、ユーザ(もしくはユーザおよび被扶養者)の個人番号へ変更することにより、仮申請データから本申請データを作成する。申請データ送信部40は、変換部38が作成した本申請データを、申請内容に対応した行政機関装置12へ送信する。   The application data receiving unit 36 of the personal number management device 18 receives temporary application data transmitted from the financial institution device 14 and the enterprise device 16. The conversion unit 38 changes the temporary number of the user (or the user and the dependent) set in the temporary application data to the personal number of the user (or the user and the dependent), thereby making the present application from the temporary application data. Create data. The application data transmission unit 40 transmits the present application data created by the conversion unit 38 to the administrative institution apparatus 12 corresponding to the application content.

番号エスクローサービスセンタの管理者は、ユーザに払い出した仮番号が、仮番号の正当な申告先以外の外部組織や第三者へ漏洩(流出)した場合に、漏洩への対応策や防止策を検討するために、その仮番号の漏洩元を特定するべき場合がある。このとき管理者は、流出した仮番号を指定した組織照会要求を個人番号管理装置18へ入力する。個人番号管理装置18の組織照会応答部46は、組織照会要求の入力を受け付けると、指定された仮番号をキーとして番号保持部28を検索し、指定された仮番号に対応づけられた申告先組織情報を出力する。個人番号管理装置18において仮番号に重複はないため、申告先組織は1つに特定できる。管理者は、組織照会要求への応答として出力された組織を、漏洩元の可能性が高い組織として特定することができる。   The administrator of the number escrow service center should take countermeasures and preventive measures against leakage if the temporary number issued to the user is leaked (outflowed) to an external organization or third party other than the legal filing address. In some cases, the source of the temporary number should be identified for consideration. At this time, the administrator inputs an organization inquiry request specifying the leaked temporary number to the personal number management device 18. Upon receiving the input of the organization inquiry request, the organization inquiry response unit 46 of the personal number management device 18 searches the number holding unit 28 using the designated temporary number as a key, and the report destination associated with the designated temporary number Output organization information. Since there is no duplication of temporary numbers in the personal number management device 18, one reporting destination organization can be specified. The administrator can specify the organization output as a response to the organization inquiry request as an organization having a high possibility of leakage.

実施の形態の個人番号管理装置18によると、秘匿性の高いユーザの個人番号を個人番号管理装置18が集中的に一括管理する。ユーザの個人番号を含む申請情報を行政機関へ届け出るべき事業者(例えば給与支払者の企業や金融機関)は、事業者毎に採番されたユーザの仮番号を使用して申請情報を作成すればよく、ユーザの個人番号の管理が不要になる。これにより、事業者にとってのユーザの個人番号の漏洩リスク、および、個人番号に紐づく各種個人情報の漏洩リスクを抑制し、事業者における個人番号管理の負担を低減することができる。   According to the personal number management apparatus 18 of the embodiment, the personal number management apparatus 18 centrally manages the personal numbers of highly confidential users. Businesses (such as salary payers' companies and financial institutions) that should submit application information including the user's personal number to the administrative organization should create application information using the user's temporary number assigned by each business operator. It is only necessary to manage the user's personal number. Thereby, the leakage risk of the personal number of the user for the business operator and the leakage risk of various personal information associated with the personal number can be suppressed, and the burden of personal number management at the business operator can be reduced.

また、行政機関への申請情報にはユーザの被扶養者の個人番号を記載すべきものもあり、ユーザの被扶養者の個人番号も事業者が管理する場合、事業者における個人番号管理の負担は、ユーザの個人番号のみを管理するときの何倍にもなる。個人番号管理装置18によると、ユーザ自身の個人番号に加えて、ユーザの被扶養者の個人番号も一括管理し、ユーザ自身の仮番号に加えて、ユーザの被扶養者の仮番号を発行する。これにより、行政機関への申請情報にユーザの被扶養者の個人番号を記載すべき場合でも、事業者における個人番号管理の負担を低減することができる。なお仮番号は、ユーザ(被扶養者)毎、かつ、申告先の組織毎にユニークであるため、万が一仮番号が、申告先の組織から外部へ漏洩しても、仮番号の漏洩に伴う他の個人情報の漏洩リスクを小さくできる。   In addition, some application information to administrative organizations should include the personal number of the user's dependent, and if the business owner also manages the personal number of the user's dependent, the burden of personal number management on the business is not This is many times as much as managing only the user's personal number. According to the personal number management device 18, in addition to the user's own personal number, the user's dependent person's personal number is also collectively managed, and in addition to the user's own temporary number, the user's dependent person's temporary number is issued. . Thereby, even when the personal number of the user's dependent should be described in the application information to the administrative institution, the burden of personal number management in the business can be reduced. Since the temporary number is unique for each user (dependent) and for each organization of the reporting destination, even if the temporary number is leaked from the reporting organization to the outside, the temporary number is leaked. Can reduce the risk of personal information leakage.

以上、本発明を実施の形態をもとに説明した。この実施の形態は例示であり、それらの各構成要素や各処理プロセスの組合せにいろいろな変形例が可能なこと、またそうした変形例も本発明の範囲にあることは当業者に理解されるところである。以下変形例を示す。   The present invention has been described based on the embodiments. This embodiment is an exemplification, and it will be understood by those skilled in the art that various modifications can be made to combinations of the respective constituent elements and processing processes, and such modifications are also within the scope of the present invention. is there. A modification is shown below.

第1の変形例を説明する。
上記実施の形態では、個人番号登録要求にて仮番号の申告先を指定することとしたが、変形例として、個人番号登録要求では仮番号の申告先が指定されなくてもよい。その代わりに、ユーザから仮番号の申告を受け付けた事業者の装置、例えば金融機関装置14および企業装置16が、仮番号(ユーザおよび被扶養者)と、仮番号の申告先組織情報(すなわち当該組織の情報)を含む組織登録要求を個人番号管理装置18へ送信してもよい。個人番号管理装置18の番号登録部30(もしくは不図示の対応関係更新部)は、組織登録要求の入力を受け付けると、当該要求で指定された仮番号が記録されたユーザ番号テーブルまたは被扶養者番号テーブルのレコードを特定し、そのレコードに仮番号と対応づけて申告先組織情報を記録してもよい。第1の変形例によると、事業者の装置と個人番号管理装置18とのシステム連携によって、仮番号と申告先組織が事後的に対応づけられるため、実施の形態と同様に組織照会を実現できる。
A first modification will be described.
In the above embodiment, the temporary number reporting destination is specified in the personal number registration request. However, as a modification, the temporary number reporting destination may not be specified in the personal number registration request. Instead, the device of the business operator that has received the provisional number report from the user, for example, the financial institution device 14 and the enterprise device 16, and the provisional number (user and dependent) and the organization information of the provisional number (that is, the relevant information An organization registration request including organization information) may be transmitted to the personal number management device 18. When the number registration unit 30 (or the correspondence update unit not shown) of the personal number management device 18 receives the input of the organization registration request, the user number table or the dependents in which the temporary number designated in the request is recorded A record in the number table may be specified, and the report destination organization information may be recorded in association with the temporary number in the record. According to the first modification, since the temporary number and the report destination organization are associated afterwards by the system cooperation between the operator's device and the personal number management device 18, the organization inquiry can be realized as in the embodiment. .

第2の変形例を説明する。
上記実施の形態では言及していないが、金融機関装置14および企業装置16は、仮申請データとともに、ユーザの識別情報(任意の属性情報等)および自組織の情報を個人番号管理装置18へアップロードしてもよい。また個人番号管理装置18は検証部をさらに備えてもよい。検証部は、仮申請データに設定されたユーザ(および被扶養者)の仮番号に対して番号保持部28で予め対応づけられたユーザ識別情報および申告先組織が、仮申請データとともに通知されたユーザ識別情報および組織情報と一致するか否かを判定する。検証部は、一致と判定した場合に、変換部38による仮申請データの変換を許可し、不一致と判定した場合は、仮申請データの変換を禁止して仮申請データを破棄してもよい。
A second modification will be described.
Although not mentioned in the above embodiment, the financial institution device 14 and the enterprise device 16 upload user identification information (arbitrary attribute information, etc.) and information of the own organization to the personal number management device 18 together with the provisional application data. May be. The personal number management device 18 may further include a verification unit. The verification unit is notified of the user identification information and the report destination organization previously associated with the temporary number of the user (and dependent) set in the temporary application data by the number holding unit 28 together with the temporary application data. It is determined whether or not it matches the user identification information and organization information. The verification unit may permit the conversion of the temporary application data by the conversion unit 38 when it is determined to be coincident, and may prohibit the conversion of the temporary application data and discard the temporary application data when it is determined that they do not match.

不一致の場合には、1)個人番号登録要求で指定された申告先組織へ正しく仮番号が申告されていない、2)仮申請データの送信元組織が不正な仮番号を記載した、3)仮申請データの送信元組織におけるミスやトラブル、4)仮番号の不正な流出等、何らかの異常が発生したことが想定される。第2の変形例によると、このような異常発生時において行政機関に対する不正な申請や届出を防止しやすくなる。   If there is a discrepancy, 1) the temporary number has not been correctly declared to the organization specified in the personal number registration request, 2) the temporary application data sender organization has entered an invalid temporary number, and 3) It is assumed that some kind of abnormality has occurred, such as a mistake or trouble in the transmission source organization of the application data, or 4) an illegal outflow of the temporary number. According to the second modification, it becomes easy to prevent unauthorized application and notification to the administrative agency when such an abnormality occurs.

第3の変形例を説明する。
上記実施の形態では言及していないが、個人番号管理装置18はウェブサーバとしての機能を有してもよく、行政機関への申請情報、具体的には源泉徴収票や支払調書等、各種の申請書類や届出書類の入力フォームを示すウェブページを事業者の端末へ送信する書類作成支援部を備えてもよい。書類作成支援部は、ウェブページに入力された行政機関への申請データであり、ユーザの仮番号が設定された仮申請データを含むHTTPリクエストを事業者の端末から受け付け、その仮申請データを申請データ受付部36に渡してもよい。第3の変形例によると、事業者が行政機関へ提出すべき書類の作成を支援するASPサービスも提供できる。すなわち、個人番号の管理に留まらない行政機関への安全かつ安価な電子申請を総合的に支援するソリューションを提供できる。
A third modification will be described.
Although not mentioned in the above embodiment, the personal number management device 18 may have a function as a web server, and various information such as application information to the administrative body, specifically withholding slips and payment records, etc. You may provide the document creation assistance part which transmits the web page which shows the input form of an application document or a report document to a provider's terminal. The document creation support department is the application data to the government agency entered on the web page, accepts an HTTP request including temporary application data set with the user's temporary number from the operator's terminal, and applies for the temporary application data You may pass to the data reception part 36. According to the third modification, it is possible to provide an ASP service that supports the creation of documents to be submitted by the business operator to the administrative organization. In other words, it is possible to provide a solution that comprehensively supports safe and inexpensive electronic application to an administrative organization that is not limited to managing personal numbers.

第4の変形例を説明する。
上記実施の形態では、政府がユーザへ付与した個人番号と、個人番号管理装置18がユーザへ付与した仮番号との対応関係をテーブルで保持し、そのテーブルを参照して、ユーザの仮番号を個人番号へ変換することとした。変形例として、個人番号管理装置18は、ユーザの個人番号が入力された場合に、ユニークな仮番号を出力する関数(いわば仮番号生成ロジック)を保持してもよい。また、ユニークな仮番号が入力された場合に、ユニークな個人番号、すなわち仮番号の生成元の個人番号を出力する関数(いわば個人番号復元ロジック)を保持してもよい。仮番号決定部42は、仮番号生成ロジックに個人番号を入力することで仮番号を取得してもよい。変換部38は、個人番号復元ロジックに仮番号を入力することで個人番号を取得し、仮申請データを本申請データへ変換してもよい。
A fourth modification will be described.
In the above embodiment, the correspondence between the personal number assigned to the user by the government and the temporary number assigned to the user by the personal number management device 18 is held in a table, and the temporary number of the user is obtained by referring to the table. It was decided to convert it to a personal number. As a modification, the personal number management device 18 may hold a function (so-called temporary number generation logic) that outputs a unique temporary number when a user's personal number is input. In addition, when a unique temporary number is input, a function (in other words, a personal number restoration logic) that outputs a unique personal number, that is, a personal number from which the temporary number is generated may be held. The temporary number determination unit 42 may acquire the temporary number by inputting the personal number into the temporary number generation logic. The conversion unit 38 may acquire the personal number by inputting the temporary number into the personal number restoration logic, and convert the temporary application data into the actual application data.

第5の変形例を説明する。
上記実施の形態では、ユーザは、番号エスクローサービスセンタから個人番号申告先の事業者ごとに仮番号を事前に払い出してもらい、各事業者へ仮番号を申告することとした。変形例として、ユーザは自身の個人番号を事業者へ申告してもよい。事業者(オフラインの場合は担当者、オンラインの場合は金融機関装置14や企業装置16)は、ユーザの個人番号を番号エスクローサービスセンタへ登録し、それと引替えに、番号エスクローサービスセンタからユーザの仮番号を払い出してもらい、仮申請データを作成してもよい。この場合、事業者(およびその装置)は、ユーザの個人番号を永続的には保持しないことが望ましい。
A fifth modification will be described.
In the above embodiment, the user asks each business operator to declare a temporary number after receiving a temporary number from the number escrow service center for each business operator of the personal number reporting destination. As a modification, the user may report his / her personal number to the business operator. The business operator (the person in charge when offline, the financial institution device 14 or the corporate device 16 when online) registers the user's personal number in the number escrow service center, and in exchange for that, the user's temporary number is transferred from the number escrow service center. Temporary application data may be created by paying out a number. In this case, it is desirable that the business operator (and its device) does not permanently retain the user's personal number.

また、別の態様として、ユーザは、番号エスクローサービスセンタから個人番号申告先の事業者ごとに仮番号払い出しのためのユニークな特殊番号を発行してもらってもよい。その際に、番号エスクローサービスセンタ(例えば個人番号管理装置18)は、個人番号、仮番号、特殊番号の対応関係を記録してもよい。ユーザは特殊番号を事業者へ通知し、事業者は特殊番号と引替えに番号エスクローサービスセンタから仮番号の通知を受け付け、その仮番号を設定した仮申請データを作成してもよい。   As another aspect, the user may issue a unique special number for paying out a temporary number for each business operator who reports the personal number from the number escrow service center. At that time, the number escrow service center (for example, the personal number management device 18) may record the correspondence between the personal number, the temporary number, and the special number. The user may notify the operator of the special number, and the operator may receive a provisional number notification from the number escrow service center in exchange for the special number, and create provisional application data in which the provisional number is set.

上述した実施の形態および変形例の任意の組み合わせもまた本発明の実施の形態として有用である。組み合わせによって生じる新たな実施の形態は、組み合わされる実施の形態および変形例それぞれの効果をあわせもつ。また、請求項に記載の各構成要件が果たすべき機能は、実施の形態および変形例において示された各構成要素の単体もしくはそれらの連係によって実現されることも当業者には理解されるところである。   Any combination of the above-described embodiments and modifications is also useful as an embodiment of the present invention. The new embodiment generated by the combination has the effects of the combined embodiment and the modified examples. In addition, it should be understood by those skilled in the art that the functions to be fulfilled by the constituent elements described in the claims are realized by the individual constituent elements shown in the embodiments and the modified examples or by their linkage. .

18 個人番号管理装置、 28 番号保持部、 30 番号登録部、 32 仮番号通知部、 34 照会応答部、 36 申請データ受付部、 38 変換部、 40 申請データ送信部、 42 仮番号決定部、 44 ユーザ照会応答部、 46 組織照会応答部、 100 情報処理システム。   18 personal number management device, 28 number holding section, 30 number registration section, 32 temporary number notification section, 34 inquiry response section, 36 application data reception section, 38 conversion section, 40 application data transmission section, 42 temporary number determination section, 44 User inquiry response unit, 46 organization inquiry response unit, 100 information processing system.

Claims (1)

政府が国民1人1人に付与したユニークな番号である個人番号について、ユーザの個人番号の登録要求が入力された場合に、前記個人番号とは異なる仮番号と前記個人番号とを対応づけて記憶装置に記憶させる番号登録部と、
前記個人番号に対応づけられた仮番号を、前記個人番号が付与されたユーザへ通知するための処理を実行する仮番号通知部と、
ユーザが仮番号を申告した組織において作成された、行政機関に対するユーザの申請データであって、ユーザの個人番号を設定すべき箇所に仮番号が設定された仮の申請データの入力を受け付ける申請データ受付部と、
前記仮の申請データに設定された仮番号を、その仮番号に対応づけられた個人番号へ変更することにより、前記仮の申請データを正式な申請データへ変換する変換部と、
を備えることを特徴とする個人番号管理装置。
When a registration request for a user's personal number is entered for a personal number, which is a unique number assigned to each citizen by the government, a temporary number different from the personal number is associated with the personal number. A number registration unit to be stored in the storage device;
A temporary number notifying unit for executing a process for notifying a user assigned with the personal number of a temporary number associated with the personal number;
User application data created by the organization for which the user has declared a temporary number for the administrative institution that accepts input of temporary application data in which a temporary number is set at the location where the user's personal number should be set A reception department;
A conversion unit that converts the temporary application data into formal application data by changing the temporary number set in the temporary application data to a personal number associated with the temporary number;
A personal number management device comprising:
JP2017209495A 2017-10-30 2017-10-30 Personal number management device and personal number management method Active JP6381765B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2017209495A JP6381765B2 (en) 2017-10-30 2017-10-30 Personal number management device and personal number management method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2017209495A JP6381765B2 (en) 2017-10-30 2017-10-30 Personal number management device and personal number management method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2013216936A Division JP6236281B2 (en) 2013-10-18 2013-10-18 Personal number management device and personal number management method

Publications (3)

Publication Number Publication Date
JP2018014150A true JP2018014150A (en) 2018-01-25
JP2018014150A5 JP2018014150A5 (en) 2018-05-24
JP6381765B2 JP6381765B2 (en) 2018-08-29

Family

ID=61020466

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2017209495A Active JP6381765B2 (en) 2017-10-30 2017-10-30 Personal number management device and personal number management method

Country Status (1)

Country Link
JP (1) JP6381765B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019207627A (en) * 2018-05-30 2019-12-05 東亜システム株式会社 Personal number usage support system

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005108063A (en) * 2003-10-01 2005-04-21 Hitachi Ltd Electronic local government shared server using encryption data converter, and electronic local government terminal using encryption data decoding device
JP2006270800A (en) * 2005-03-25 2006-10-05 Fujitsu Ltd Telephone number management system
JP2008310575A (en) * 2007-06-14 2008-12-25 Solid Networks Inc Personal information management system
JP2009529744A (en) * 2006-03-10 2009-08-20 ワイズグラム インコーポレイテッド Virtual identification information providing system and virtual identification information providing method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2005108063A (en) * 2003-10-01 2005-04-21 Hitachi Ltd Electronic local government shared server using encryption data converter, and electronic local government terminal using encryption data decoding device
JP2006270800A (en) * 2005-03-25 2006-10-05 Fujitsu Ltd Telephone number management system
JP2009529744A (en) * 2006-03-10 2009-08-20 ワイズグラム インコーポレイテッド Virtual identification information providing system and virtual identification information providing method
JP2008310575A (en) * 2007-06-14 2008-12-25 Solid Networks Inc Personal information management system

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2019207627A (en) * 2018-05-30 2019-12-05 東亜システム株式会社 Personal number usage support system
JP7089247B2 (en) 2018-05-30 2022-06-22 東亜システム株式会社 Personal number usage support system

Also Published As

Publication number Publication date
JP6381765B2 (en) 2018-08-29

Similar Documents

Publication Publication Date Title
JP6236281B2 (en) Personal number management device and personal number management method
US6658403B1 (en) Apparatus and method for managing electronic original data
US7814119B2 (en) Control of data linkability
US20200250633A1 (en) Systems and methods for providing distributed ledger technology-based transactions
US20090307755A1 (en) System and method for facilitating cross enterprises data sharing in a healthcare setting
US20030051144A1 (en) Dynamic electronic chain-of-trust document with audit trail
US11256825B2 (en) Systems and methods for securing data in electronic communications
US20150095243A1 (en) Online-id-handling computer system and method
US20140108049A1 (en) System and method for facilitating cross enterprise data sharing in a health care setting
WO2020008367A1 (en) A method of creating a digital id or digital data storage of a person or an organization, and a method of using the digital id or digital data storage for remote identification
JP4245492B2 (en) Electronic loan contract system and electronic loan contract method
US20170301034A1 (en) Method And System For Combatting Tax Identity Fraud
US20120278251A1 (en) System and method for compliant integrated paperless workflow
JP6381765B2 (en) Personal number management device and personal number management method
JP6441773B2 (en) ID management system and ID management method
JP2007293596A (en) Secrecy processor, data generation device for one-stop service and one-stop service system
JP2002259897A (en) Electronic document processing device and method
JP4718131B2 (en) Personal information management system
KR20120033648A (en) Auditing report mediation system and auditing report mediation method using the same
US20210224898A1 (en) Credit guarantee system
KR101798581B1 (en) Mobile Loan Appraisal and Contracting System
Heller Electronic Closings: Key Issues for Banks
TWM652594U (en) Human resource system
US20180315039A1 (en) Information processing apparatus, money payment method, and computer program
Prasetya The Role of Digital Contracts in The Insurance Business and Their Relationships on Digital Signature Using PrivyID

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20171128

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20180402

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20180703

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20180731

R150 Certificate of patent or registration of utility model

Ref document number: 6381765

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250