JP2020170369A - Information sharing server and information sharing method - Google Patents

Information sharing server and information sharing method Download PDF

Info

Publication number
JP2020170369A
JP2020170369A JP2019071679A JP2019071679A JP2020170369A JP 2020170369 A JP2020170369 A JP 2020170369A JP 2019071679 A JP2019071679 A JP 2019071679A JP 2019071679 A JP2019071679 A JP 2019071679A JP 2020170369 A JP2020170369 A JP 2020170369A
Authority
JP
Japan
Prior art keywords
user
information
personal information
service
registered
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2019071679A
Other languages
Japanese (ja)
Inventor
進 竹内
Susumu Takeuchi
進 竹内
将貴 内田
Masaki Uchida
将貴 内田
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Information Services International Dentsu Ltd
Original Assignee
Information Services International Dentsu Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Information Services International Dentsu Ltd filed Critical Information Services International Dentsu Ltd
Priority to JP2019071679A priority Critical patent/JP2020170369A/en
Publication of JP2020170369A publication Critical patent/JP2020170369A/en
Pending legal-status Critical Current

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

To provide an information sharing server that shares personal information of a user among a plurality of service providers that provide services to a registered user to reduce a burden on the user when registering the user for each service, and appropriately maintains personal information up to date.SOLUTION: By a configuration in which a plurality of service providers providing individual services used by a user share personal information of the user managed by an online identification service provided by an information sharing server, a burden on the user for registering and updating personal information to each service provider is reduced, and by a configuration to confirm with the user whether or not the registered personal information has been changed when registering for a new service, even if the user does not voluntarily update the personal information managed by an online identification service, a mechanism is realized in which necessary updates are easily prompted and the updated personal information is reflected in all services.SELECTED DRAWING: Figure 1

Description

本発明は、登録済ユーザを対象にサービスを提供する複数のサービス提供者が、ユーザの個人情報を共用するための情報共用サーバ及び情報の共用方法に関するものである。 The present invention relates to an information sharing server and a method of sharing information for a plurality of service providers who provide services to registered users to share personal information of users.

企業等は継続的にサービスを提供する顧客に対してユーザ登録を求めることが多いが、こうしたユーザ登録はインターネットを介してオンラインで行われることが一般的となっている。インターネット上でユーザ登録を行う多様なサービスが提供されるようになると、ユーザにとっては各々のサービスにユーザ登録を行うための電子メールアドレスや氏名等の入力作業が煩雑となり、こうした手間を解消してどのように多くの顧客にユーザ登録を促すかが、サービス提供者にとっての課題となっている。 Companies and the like often require customers who continuously provide services to register users, and such user registration is generally performed online via the Internet. When various services for user registration on the Internet are provided, it becomes complicated for users to input e-mail addresses, names, etc. for user registration for each service, and such troubles are eliminated. How to encourage many customers to register as a user is an issue for service providers.

このような課題に対して、例えば、ユーザの個人情報が登録された認証システムを設けて、各々のサービスにユーザ登録を行うための情報の入力時には、認証システムに登録された個人情報を入力欄に埋め込んで、ユーザの入力作業の負担を軽減する発明(例えば、特許文献1参照)や、サービス提供者間で連携してユーザ登録の際に必要な個人情報を相互に提供し合い、各々のサービスにユーザ登録を行うための情報の入力時には、他のサービス提供者から受け取った個人情報を入力欄に埋め込んで、ユーザの入力作業の負担を軽減する発明(例えば、特許文献2参照)等が開示されている。 For such a problem, for example, an authentication system in which personal information of a user is registered is provided, and when inputting information for user registration in each service, the personal information registered in the authentication system is entered in an input field. An invention that reduces the burden of user input work by embedding it in (for example, see Patent Document 1) and mutual provision of personal information necessary for user registration in cooperation between service providers, and each An invention (see, for example, Patent Document 2) that reduces the burden of user input work by embedding personal information received from another service provider in an input field when inputting information for user registration in a service. It is disclosed.

その他に、近年は、ユーザが頻繁に利用するSNSと連携して、SNSに登録された個人情報を用いてユーザ登録を行うとともに、SNSのアカウントから各々のサービスのWebサイトにログインすることができる、「ソーシャルログイン」と呼ばれる仕組み(例えば、非特許文献3参照)も広く利用されるようになっている。 In addition, in recent years, in cooperation with SNS that users frequently use, it is possible to perform user registration using personal information registered in SNS and log in to the website of each service from the SNS account. , A mechanism called "social login" (see, for example, Non-Patent Document 3) has also become widely used.

特開2002−55948号公報JP-A-2002-55948 国際公開第2005/15421号International Publication No. 2005/15421

「social plus」Webサイト、「ソーシャルログインとは?仕組みやメリット・デメリット、導入・実装方法から事例まで解説。」、[2019年3月25日検索]、インターネット<URL:https://socialplus.jp/content/sociallogin>"Social plus" website, "What is social login? Explaining the mechanism, advantages and disadvantages, introduction / implementation method to examples.", [Search on March 25, 2019], Internet <URL: https: // socialplus. jp / content / sociallogin >

特許文献1及び2のように、他のサービス等に登録されたユーザの個人情報を活用する方法によると、新たなサービスへのユーザ登録時のユーザの氏名等の入力負担を軽減することが可能になるが、登録されたユーザの個人情報は各々のサービス提供者が管理する仕組みとなるため、住所変更等の際にはユーザが各々のサービス提供者に登録された情報の変更を届けなければならないという問題が生じる。特許文献2には、同じユーザの個人情報を相互に交換して自動更新することが開示されているが(特許文献2の19ページ43−49行目)、この方式でも自動更新されるまでのタイムラグが生じてしまうことになる。 According to the method of utilizing the personal information of the user registered in other services as in Patent Documents 1 and 2, it is possible to reduce the input burden of the user's name etc. when registering the user in the new service. However, since the personal information of the registered user is managed by each service provider, the user must notify each service provider of the change of the registered information when changing the address. The problem arises that it does not become. Patent Document 2 discloses that personal information of the same user is exchanged with each other and automatically updated (Patent Document 2, page 19, lines 43-49), but even with this method, until automatic update is performed. There will be a time lag.

また、個人間での物の譲渡やシェア等のサービスの拡大に伴い、ユーザ登録時にユーザのメールアドレス等の連絡先の登録を求めるだけでなく、サービス提供者が本人確認書類の提示を受けて身元確認を行うことが必要とされるケースが増加しているが、特にこうしたケースにおいてユーザ登録時や住所変更時等の手続が煩雑となることが、サービスの利用拡大の障害になりやすい。 In addition, with the expansion of services such as transfer and sharing of goods between individuals, not only is the service provider required to register contact information such as the user's e-mail address at the time of user registration, but the service provider is also presented with identity verification documents. The number of cases where identity verification is required is increasing, but in such cases, complicated procedures such as when registering a user or changing an address are likely to hinder the expansion of service usage.

一方、ソーシャルログイン方式によると、ユーザの個人情報等は他のサービスと連携するSNSのアカウントで管理されることになるため、ユーザはSNSのアカウントに登録されている個人情報等のみを最新の状態に維持しておけば、他のサービスに住所変更等を届け出る必要がなくなる。しかしながら、住所変更時等の情報の更新はSNSのアカウントにおいてしか行うことができないため、当該SNSのアカウントに登録されている情報を更新する手続を失念すると、更新されていないユーザの個人情報等が全てのサービスに提供されることとなってしまう。また、当該SNSを利用しない状態になっても、他のサービスを利用するために当該SNSのアカウントを維持し、かつ登録されているユーザの個人情報等を最新の状態に更新しておかなければならないという問題も生じる。 On the other hand, according to the social login method, the personal information of the user is managed by the SNS account linked with other services, so that the user keeps only the personal information registered in the SNS account up to date. If you keep it at, you will not have to notify other services of your address change. However, since information such as when changing an address can be updated only with an SNS account, if the procedure for updating the information registered in the SNS account is forgotten, the personal information of the user who has not been updated will be lost. It will be provided for all services. In addition, even if the SNS is not used, the account of the SNS must be maintained and the registered user's personal information etc. must be updated to the latest state in order to use other services. There is also the problem of not being able to.

本発明は、このような課題に対応するためになされたものであり、登録済ユーザを対象にサービスを提供する複数のサービス提供者がユーザの個人情報を共用して、各々のサービスへのユーザ登録時のユーザの負担を軽減するとともに、個人情報を最新の状態に維持することにも適した、情報共用サーバ及び情報の共用方法を提供することを目的とするものである。 The present invention has been made in order to deal with such a problem, and a plurality of service providers who provide services to registered users share user's personal information and users to each service. It is an object of the present invention to provide an information sharing server and a method of sharing information, which is suitable for keeping personal information up-to-date while reducing the burden on the user at the time of registration.

このような課題を解決する本発明は、ユーザが利用するサービスを提供する複数のサービス提供者が、ユーザの個人情報を共用するための情報共用サーバであって、前記複数のサービス提供者のいずれかが提供するサービスの利用を希望するユーザのユーザ端末から、前記サービスにユーザ登録するためのWebページを経由してアクセスした、前記サービスへのユーザ登録の要求を受け付ける受付手段と、前記ユーザ端末から、前記ユーザを識別するための識別情報を受け付けて、前記ユーザが個人情報の登録済ユーザであるかを判断する判断手段と、前記判断手段が、前記ユーザが個人情報の登録済ユーザであると判断すると、登録されている前記ユーザの個人情報の少なくとも一部を前記ユーザ端末に提示して、提示した情報の変更の有無を確認する確認手段と、前記確認手段によって前記提示した情報に変更がないと確認された場合、又は、前記確認手段によって前記提示した情報の少なくとも一部に変更があると確認され、前記ユーザ端末から受け付けた変更後の情報を反映して前記ユーザについて登録済の個人情報を更新した場合に、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行する発行手段と、を備えることを特徴とする情報共用サーバである。 The present invention that solves such a problem is an information sharing server for a plurality of service providers that provide services used by the user to share the personal information of the user, and any of the plurality of service providers. A receiving means for receiving a request for user registration to the service, which is accessed from a user terminal of a user who wishes to use the service provided by the user via a Web page for user registration to the service, and the user terminal. From the above, the determination means for receiving the identification information for identifying the user and determining whether the user is a registered user of personal information, and the determination means, the user is a registered user of personal information. If it is determined that, at least a part of the registered personal information of the user is presented to the user terminal to confirm whether or not the presented information has been changed, and the information is changed to the presented information by the confirmation means. If it is confirmed that there is no information, or if it is confirmed that at least a part of the information presented by the confirmation means has been changed, the changed information received from the user terminal is reflected and the user has been registered. The information sharing server is provided with an issuing means for issuing an authentication key necessary for a service provider providing the service to access the personal information of the user when the personal information is updated. ..

本発明では、ユーザが利用するサービスを提供する複数のサービス提供者が、本発明に係る情報共用サーバに登録されたユーザの個人情報を共用する構成によって、各々のサービス提供者への個人情報の登録や更新に係るユーザの負担を軽減するとともに、新たなサービスへの登録時には登録されている個人情報の変更の有無をユーザに確認する構成とすることによって、ユーザが本発明に係る情報共用サーバに登録されている個人情報の更新を自発的に行わなくても必要な更新が促されやすく、かつ、更新された個人情報が全てのサービスに反映される仕組みが実現される。 In the present invention, a plurality of service providers who provide services used by users share personal information of users registered in the information sharing server according to the present invention, thereby providing personal information to each service provider. The information sharing server according to the present invention is configured to reduce the burden on the user for registration and update, and to confirm with the user whether or not the registered personal information has been changed when registering for a new service. It is easy to be prompted for necessary updates without voluntarily updating the personal information registered in, and a mechanism is realized in which the updated personal information is reflected in all services.

また、本発明は、前記判断手段が、前記ユーザが個人情報の登録済ユーザでないと判断すると、前記ユーザに関する本人認証のための所定の処理を実行する認証手段を備えていて、前記発行手段は、前記認証手段により前記ユーザが本人であると認証されると、前記ユーザの個人情報を新たに登録して、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行することを特徴とすることもできる。 Further, the present invention includes an authentication means that executes a predetermined process for personal authentication regarding the user when the determination means determines that the user is not a registered user of personal information, and the issuing means When the user is authenticated by the authentication means, the personal information of the user is newly registered, and it is necessary for the service provider who provides the service to access the personal information of the user. It can also be characterized by issuing an authentication key.

このように構成すると、本発明に係る情報共用サーバに個人情報が登録されていないユーザについても、新たにユーザ登録を行って、本発明に係る情報共用サーバの利用を可能にすることができる。 With this configuration, even a user whose personal information is not registered in the information sharing server according to the present invention can be newly registered as a user and can use the information sharing server according to the present invention.

また、本発明は、前記確認手段によって前記提示した情報の少なくとも一部に変更があると確認され、変更された情報が所定の個人情報に該当する場合は、前記ユーザに関する本人認証のための所定の処理を実行して、前記ユーザが本人であると認証されると前記ユーザについて登録済の個人情報を更新する更新手段を備えることを特徴とすることもできる。 Further, in the present invention, when it is confirmed by the confirmation means that at least a part of the presented information has been changed and the changed information corresponds to the predetermined personal information, the predetermined personal authentication for the user is performed. It is also possible to provide an update means for updating the personal information registered for the user when the user is authenticated as the person himself / herself by executing the process of.

このように構成すると、例えば、本人の苗字や住所のような重要な個人情報が変更された場合には、運転免許証やマイナンバーカードといった本人確認書類等を用いて本人認証を行うことによって、それらの情報の更新を適切に行うことができる。 With this configuration, for example, when important personal information such as the surname and address of the person is changed, they can be authenticated by using identity verification documents such as a driver's license and my number card. Information can be updated appropriately.

また、本発明は、前記判断手段は、前記ユーザ端末から受信した前記ユーザの電話番号とメールアドレスから前記ユーザを識別し、電話番号とメールアドレスの双方が一致するユーザの個人情報が登録されている場合に、前記ユーザが個人情報の登録済ユーザであると判断することを特徴とすることもできる。 Further, in the present invention, the determination means identifies the user from the telephone number and e-mail address of the user received from the user terminal, and personal information of the user whose telephone number and e-mail address match is registered. If so, it may be characterized in that the user is determined to be a registered user of personal information.

登録済ユーザであるか否かの確認は、本発明に係る情報共用サーバに固有のIDを発行しなくても、電話番号やメールアドレスを用いてユーザを識別することが可能であるが、上記のように電話番号とメールアドレスの双方の一致によりユーザを識別することによって、電話番号の変更等によっていずれか一方が他者に利用されるようになっているようなイレギュラーなケースでも、登録済ユーザであるか否かを正確に判断することが可能になる。 To confirm whether or not the user is a registered user, the user can be identified by using a telephone number or an e-mail address without issuing a unique ID to the information sharing server according to the present invention. Even in irregular cases where one of them is used by another person due to a change in the phone number, etc. by identifying the user by matching both the phone number and the e-mail address, such as It becomes possible to accurately determine whether or not the user is a completed user.

また、本発明は、前記複数のサービス提供者のうち、いずれかのサービス提供者からのユーザの個人情報へのアクセス要求を受け付けると、前記発行手段が発行した認証キーをキーに、提供するユーザの個人情報を特定することを特徴とすることもできる。 Further, according to the present invention, when an access request to a user's personal information is received from any of the plurality of service providers, a user who provides the user using an authentication key issued by the issuing means as a key. It can also be characterized by identifying personal information of.

このように構成すると、サービス提供者からのユーザの個人情報へのアクセスを適切に制御することができる。 With this configuration, it is possible to appropriately control the access of the user's personal information from the service provider.

また、本発明は、本発明に係る情報共用サーバによって実行される情報の共用方法として特定することもできる。 The present invention can also be specified as a method of sharing information executed by the information sharing server according to the present invention.

本発明に係る情報の共用方法は、ユーザが利用するサービスを提供する複数のサービス提供者が、ユーザの個人情報を共用するための情報共用サーバが、前記複数のサービス提供者のいずれかが提供するサービスの利用を希望するユーザのユーザ端末から、前記サービスにユーザ登録するためのWebページを経由してアクセスした、前記サービスへのユーザ登録の要求を受け付ける受付ステップと、前記情報共用サーバが、前記ユーザ端末から、前記ユーザを識別するための識別情報を受け付けて、前記ユーザが個人情報の登録済ユーザであるかを判断する判断ステップと、前記情報共用サーバが、前記判断ステップで前記ユーザがこん情報の登録済ユーザであると判断されると、登録されている前記ユーザの個人情報の少なくとも一部を前記ユーザ端末に提示して、提示した情報の変更の有無を確認する確認ステップと、前記情報共用サーバが、前記確認ステップにおいて前記提示した情報に変更がないと確認された場合、又は、前記確認ステップにおいて前記提示した情報の少なくとも一部に変更があると確認され、前記ユーザ端末から受け付けた変更後の情報を反映して前記ユーザについて登録済の個人情報を更新した場合に、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行する発行ステップと、を有することを特徴とする情報の共用方法である。 In the method of sharing information according to the present invention, one of the plurality of service providers provides an information sharing server for sharing the personal information of the user by a plurality of service providers who provide the service used by the user. The reception step for receiving a request for user registration to the service, which is accessed from the user terminal of the user who wants to use the service via the Web page for user registration to the service, and the information sharing server In the determination step of receiving the identification information for identifying the user from the user terminal and determining whether the user is a registered user of personal information, the information sharing server causes the user to determine in the determination step. When it is determined that the user is a registered user of this information, at least a part of the registered personal information of the user is presented to the user terminal, and a confirmation step for confirming whether or not the presented information has been changed, and a confirmation step. When the information sharing server confirms that the presented information has not changed in the confirmation step, or when it is confirmed that at least a part of the presented information has changed in the confirmation step, the user terminal confirms that there is no change. When the personal information registered for the user is updated to reflect the received changed information, the service provider who provides the service issues an authentication key necessary for accessing the personal information of the user. It is a method of sharing information characterized by having an issuing step.

また、本発明に係る情報の共用方法は、先に説明した本発明に係る情報共用サーバの各々の構成によって実行される、情報の共用方法として特定することもできる。 Further, the information sharing method according to the present invention can also be specified as an information sharing method executed by each configuration of the information sharing server according to the present invention described above.

本発明によると、複数のサービス提供者が提供するサービスを利用するユーザが、各々のサービス提供者にユーザ登録を行う負担が著しく軽減されるとともに、本発明に係る情報共用サーバに登録されている個人情報の更新の要否が新たなサービスのユーザ登録時に確認され、登録されている個人情報を更新すると、更新した情報がユーザの利用している全てのサービスに反映される仕組みが実現され、ユーザがユーザ登録の必要な様々なサービスを利用しやすい環境が整えられる。 According to the present invention, a user who uses a service provided by a plurality of service providers is significantly reduced in the burden of registering a user with each service provider, and is registered in the information sharing server according to the present invention. The necessity of updating personal information is confirmed at the time of user registration of a new service, and when the registered personal information is updated, a mechanism is realized in which the updated information is reflected in all services used by the user. An environment is created in which users can easily use various services that require user registration.

サービス提供者にとっては、ユーザの個人情報の管理負担が軽減されるとともに、ユーザが新たにユーザ登録を行うハードルが低下するため、より多くのユーザを獲得してサービスを拡大できる可能性が高まることになり、経済活動の活性化への効果を期待することもできる。 For the service provider, the burden of managing the personal information of the user is reduced, and the hurdle for the user to newly register the user is lowered, so that the possibility of acquiring more users and expanding the service is increased. It can also be expected to have an effect on revitalizing economic activities.

本発明に係る情報共用サーバによって提供されるオンライン身元確認サービスの概要を示す図である。It is a figure which shows the outline of the online identification service provided by the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバの実施形態の概要を示す図である。It is a figure which shows the outline of the embodiment of the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバの機能的な構成を示すブロック図である。It is a block diagram which shows the functional configuration of the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバによるユーザの個人情報の登録・更新処理のフローを示す第1のフローチャートである。It is the first flowchart which shows the flow of the registration / update process of the user's personal information by the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバによるユーザの個人情報の登録・更新処理のフローを示す第2のフローチャートである。It is a second flowchart which shows the flow of the registration / update process of the user's personal information by the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバによるユーザの個人情報の登録・更新処理のフローを示す第3のフローチャートである。It is a third flowchart which shows the flow of the registration / update process of the user's personal information by the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバによるユーザの個人情報の登録・更新処理のフローを示す第4のフローチャートである。It is a fourth flowchart which shows the flow of the registration / update process of the user's personal information by the online identification service server corresponding to the information sharing server which concerns on this invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバにユーザの個人情報を登録・更新する流れを示す第1の図である。FIG. 1 is a first diagram showing a flow of registering / updating a user's personal information in an online identity verification service server corresponding to the information sharing server according to the present invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバにユーザの個人情報を登録・更新する流れを示す第2の図である。FIG. 2 is a second diagram showing a flow of registering / updating a user's personal information in an online identity verification service server corresponding to the information sharing server according to the present invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバにユーザの個人情報を登録・更新する流れを示す第3の図である。FIG. 3 is a third diagram showing a flow of registering / updating a user's personal information in an online identity verification service server corresponding to the information sharing server according to the present invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバにユーザの個人情報を登録・更新する流れを示す第4の図である。FIG. 4 is a fourth diagram showing a flow of registering / updating a user's personal information in an online identity verification service server corresponding to the information sharing server according to the present invention. 本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバにユーザの個人情報を登録・更新する流れを示す第5の図である。FIG. 5 is a diagram showing a flow of registering / updating a user's personal information in an online identification service server corresponding to the information sharing server according to the present invention.

本発明を実施するための形態について、図面を用いて以下に詳細に説明する。尚、以下の説明は、本発明の実施形態の一例として、本発明によって提供されるオンライン身元確認サービスについて説明するが、本発明は以下に説明する実施形態に限定されるものではない。 The embodiment for carrying out the present invention will be described in detail below with reference to the drawings. The following description describes the online identification service provided by the present invention as an example of the embodiment of the present invention, but the present invention is not limited to the embodiment described below.

図1を用いて、本発明に係る情報共用サーバによって提供されるオンライン身元確認サービスの概要について説明する。図1において、本発明に係る情報共用サーバは、ユーザに様々なサービスを提供する複数のサービス提供者に代わって、ユーザの身元確認(本人認証)を行って個人情報を一括して管理するオンライン身元確認サービスの提供に用いられる。 An outline of the online identification service provided by the information sharing server according to the present invention will be described with reference to FIG. In FIG. 1, the information sharing server according to the present invention is an online that collectively manages personal information by performing user identification (identity authentication) on behalf of a plurality of service providers that provide various services to users. Used to provide identity verification services.

運転免許証やマイナンバーカード等の本人確認書類によって身元確認が行われたユーザの個人情報は、オンライン身元確認サービスの提供者によって管理され、個別サービスを提供するサービス提供者には、各々のサービスに登録済ユーザの個人情報へのアクセス権限が与えられる。個別サービスを提供する各々のサービス提供者が登録済ユーザの個人情報を確認したい場合は、オンライン身元確認サービスの提供者によって管理されている個人情報にアクセスして閲覧する。 The personal information of users whose identities have been confirmed by identity verification documents such as driver's licenses and My Number cards is managed by the providers of online identity verification services, and service providers who provide individual services are provided with each service. You are given access to the personal information of registered users. When each service provider who provides an individual service wants to confirm the personal information of a registered user, he / she accesses and browses the personal information managed by the provider of the online identification service.

いずれかの個別サービスに登録済ユーザが他の個別サービスを利用したい場合には、新たに利用する個別サービスのユーザ登録を行う必要があるが、オンライン身元確認サービスの提供者によって管理されている個人情報を利用することによって、ユーザ登録の際に生じる身元確認や情報入力の負担を軽減することができる。また、その際にオンライン身元確認サービスに登録されているユーザの個人情報を提示して変更の有無を確認することによって、必要な個人情報の更新を促すことも可能になる。 If a user registered for one of the individual services wants to use another individual service, it is necessary to register as a user for the newly used individual service, but an individual managed by the provider of the online identification service. By using the information, it is possible to reduce the burden of identification and information input that occurs at the time of user registration. At that time, by presenting the personal information of the user registered in the online identification service and confirming whether or not there is any change, it is possible to prompt the update of necessary personal information.

図2は、こうしたオンライン身元確認サービスを提供するための、本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバの実施形態の概要を示している。例えば、ユーザがサービスAの利用を開始したい場合は、ユーザ端末からサービスAを提供するWebサーバにアクセスしてユーザ登録を要求するボタンを押下すると、オンライン身元確認サービスサーバに接続されて本人認証のための所定の処理が行われて、ユーザの個人情報がオンライン身元確認サービスサーバのデータベースに登録される。サービスAのWebサーバにはユーザの個人情報が保存されない状態でユーザ登録を行い、サービスAの提供者が必要な場合には、オンライン身元確認サービスサーバにアクセスしてユーザの個人情報を確認する。 FIG. 2 shows an outline of an embodiment of an online identity verification service server corresponding to the information sharing server according to the present invention for providing such an online identity verification service. For example, if the user wants to start using service A, he / she can access the Web server that provides service A from the user terminal and press the button requesting user registration to connect to the online identity verification service server and perform personal authentication. The user's personal information is registered in the database of the online identity verification service server. User registration is performed in a state where the user's personal information is not stored in the Web server of the service A, and when the provider of the service A is required, the online identification service server is accessed to confirm the user's personal information.

サービスAにユーザ登録を行い、個人情報がオンライン身元確認サービスサーバに登録されているユーザが、新たにサービスBにユーザ登録を行いたい場合は、同様にユーザ端末からサービスBを提供するWebサーバにアクセスしてユーザ登録を要求するボタンを押下すると、オンライン身元確認サービスサーバに接続されて当該ユーザの個人情報がオンライン身元確認サービスサーバに登録されているかが確認される。詳しくは後述するが、登録済ユーザであるかを確認するためのユーザの識別は、携帯電話の電話番号とメールアドレスを用いて行うこととすればよい。 If a user who has registered as a user in service A and whose personal information is registered in the online identity verification service server wants to newly register as a user in service B, similarly from the user terminal to the Web server that provides service B. When you access and press the button requesting user registration, you are connected to the online identity verification service server and it is confirmed whether the personal information of the user is registered in the online identity verification service server. Although the details will be described later, the identification of the user for confirming whether or not the user is a registered user may be performed by using the telephone number and the e-mail address of the mobile phone.

この場合、当該ユーザの個人情報はサービスAへのユーザ登録時にオンライン身元確認サービスサーバに登録済であるので、新たに本人認証の処理を行う必要はなく、登録済であるユーザの個人情報に基づいて、サービスBのWebサーバにはユーザの個人情報が保存されない状態でユーザ登録を行い、サービスBの提供者が必要な場合には、オンライン身元確認サービスサーバにアクセスしてユーザの個人情報を確認する構成となる。 In this case, since the personal information of the user is already registered in the online identity verification service server at the time of user registration to the service A, there is no need to perform a new personal authentication process, and the personal information of the user is based on the registered user's personal information. Therefore, the user is registered in the state where the personal information of the user is not saved in the Web server of the service B, and when the provider of the service B is required, the online identification service server is accessed to confirm the personal information of the user. It will be configured to.

尚、このタイミングで登録済の個人情報について、ユーザに変更の有無の確認を促し、転居等によって住所等の個人情報が変更されている場合は、必要な本人認証の処理を行った上で、登録されている住所等の個人情報を更新する。こうした確認によって、ユーザが個人情報の変更を届け出る手続を失念していたとしても、新たなサービスへのユーザ登録を行うタイミングで、個人情報の更新が促される構成とすることができる。 In addition, at this timing, the user is urged to confirm whether or not the registered personal information has been changed, and if the personal information such as the address has been changed due to a move, etc., the necessary personal authentication processing is performed. Update personal information such as registered addresses. By such confirmation, even if the user forgets the procedure for notifying the change of personal information, the personal information can be updated at the timing of registering the user for a new service.

図3は、本発明に係る情報共用サーバに対応するオンライン身元確認サービスサーバの機能的な構成を示している。図3において、オンライン身元確認サービスサーバ10が、本発明に係る情報共用サーバに対応する。 FIG. 3 shows a functional configuration of an online identification service server corresponding to the information sharing server according to the present invention. In FIG. 3, the online identity verification service server 10 corresponds to the information sharing server according to the present invention.

オンライン身元確認サービスサーバ10は、ユーザが操作するスマートフォンやタブレット端末、PC(パーソナルコンピュータ)等のユーザ端末30と、インターネット等のネットワークを介して接続可能なサーバコンピュータである。オンライン身元確認サービスサーバ10は、ユーザにサービスを提供するサービス提供者Webサーバ20とも、インターネット等のネットワークを介して情報の送受信が可能な構成となっている。 The online identity verification service server 10 is a server computer that can be connected to a user terminal 30 such as a smartphone, a tablet terminal, or a PC (personal computer) operated by the user via a network such as the Internet. The online identity verification service server 10 is configured to be able to send and receive information via a network such as the Internet with the service provider Web server 20 that provides services to users.

オンライン身元確認サービスサーバ10には、CPU、メインメモリ、HDD等の補助記憶装置を備え、インターネット等のネットワークへの接続機能を有し、サーバとして機能するコンピュータが用いられて、補助記憶装置に格納されたプログラムがメインメモリに読み出され、CPUで演算処理を実行することによって、所定の機能が実現される。サービス提供者Webサーバ20にも、同様の構成と機能を備えるコンピュータが用いられる。 The online identity verification service server 10 is provided with an auxiliary storage device such as a CPU, main memory, and HDD, has a function of connecting to a network such as the Internet, and a computer functioning as a server is used and stored in the auxiliary storage device. A predetermined function is realized by reading the executed program into the main memory and executing arithmetic processing on the CPU. A computer having a similar configuration and function is also used for the service provider Web server 20.

オンライン身元確認サービスサーバ10を構成するコンピュータの物理的な構成は特に限定されるものではなく、本発明における個人情報の管理機能以外の機能が、同一のコンピュータに備えられるものであってもよい。また、本発明に必要な各々の機能は、物理的に一台のコンピュータによって実現されるものであってもよいし、複数のコンピュータを用いて実現されるものであってもよい。サービス提供者Webサーバ20についても同様である。 The physical configuration of the computer constituting the online identity verification service server 10 is not particularly limited, and functions other than the personal information management function in the present invention may be provided in the same computer. In addition, each function required for the present invention may be physically realized by one computer, or may be realized by using a plurality of computers. The same applies to the service provider Web server 20.

オンライン身元確認サービスサーバ10の登録受付部11、SMS認証部12、登録・更新処理部13、認証処理部14及び個人情報提供部17は、いずれも機能的に特定されるものであって、HDD等の補助記憶装置に格納された各部の機能に対応するプログラムがメインメモリに読み出され、CPUで演算処理を実行することによって、各部に対応する機能が実現される。サービス提供者Webサーバ20の情報送受信部21及び個人情報要求部23も同様に機能的に特定されるものであって、HDD等の補助記憶装置に格納された各部の機能に対応するプログラムがメインメモリに読み出され、CPUで演算処理を実行することによって、各部に対応する機能が実現される。 The registration reception unit 11, the SMS authentication unit 12, the registration / update processing unit 13, the authentication processing unit 14, and the personal information providing unit 17 of the online identity verification service server 10 are all functionally specified, and the HDD. A program corresponding to the function of each part stored in the auxiliary storage device such as the above is read into the main memory, and the function corresponding to each part is realized by executing the arithmetic processing by the CPU. The information transmission / reception unit 21 and the personal information request unit 23 of the service provider Web server 20 are also functionally specified, and the main program corresponds to the function of each unit stored in the auxiliary storage device such as an HDD. The functions corresponding to each part are realized by being read into the memory and executing the arithmetic processing by the CPU.

オンライン身元確認サービスサーバ10の個人情報格納部15及び認証キー格納部16と、サービス提供者Webサーバ20のユーザ情報格納部22には、各々を構成するコンピュータのHDD等の補助記憶装置の所定の記憶領域が割り当てられる。これらの記憶領域は物理的に一台のコンピュータに設けられることを要件とするものではなく、データベースサーバを構成するコンピュータ等の複数のコンピュータに設けられるものであってもよい。 The personal information storage unit 15 and the authentication key storage unit 16 of the online identity verification service server 10 and the user information storage unit 22 of the service provider Web server 20 are designated as auxiliary storage devices such as HDDs of computers constituting each of them. Storage space is allocated. These storage areas are not required to be physically provided in one computer, but may be provided in a plurality of computers such as computers constituting the database server.

ユーザ端末30には、前述の通り、スマートフォン、タブレット型コンピュータ、PC等のインターネット等のネットワークに接続可能なネットワーク端末が用いられるが、その構成は特に限定されるものではない。 As the user terminal 30, as described above, a network terminal capable of connecting to a network such as the Internet such as a smartphone, a tablet computer, or a PC is used, but the configuration thereof is not particularly limited.

以上の構成を備えたオンライン身元確認サービスサーバ10によって実行されるユーザの個人情報の登録及び更新の処理フローについて、図4−7のフローチャートに沿って、図8−12を参照しながら、以下に説明する。 The processing flow for registering and updating the personal information of the user executed by the online identification service server 10 having the above configuration is described below with reference to FIG. 8-12 according to the flowchart of FIG. 4-7. explain.

図4のフローチャートは、新たなサービスへのユーザ登録を要求するユーザが、オンライン身元確認サービスサーバ10に個人情報が登録された登録済ユーザであるかを確認する処理フローを示している。図8に示したように、ユーザがユーザ端末30からサービス提供者Webサーバ20にアクセスして、サービスの提供を受けるために必要なユーザ登録を要求するための申込画面のWebページを開くと、当該Webページにはオンライン身元確認サービスサーバ10にリンクする登録用ボタン(図8では「R」マークのボタン)が設けられている。ユーザがこの登録用ボタンを押下すると、ユーザ端末30はオンライン身元確認サービスサーバ10に接続されて、登録受付部11が起動される。 The flowchart of FIG. 4 shows a processing flow for confirming whether the user requesting user registration for a new service is a registered user whose personal information is registered in the online identification service server 10. As shown in FIG. 8, when the user accesses the service provider Web server 20 from the user terminal 30 and opens the Web page of the application screen for requesting the user registration necessary for receiving the service provision, The Web page is provided with a registration button (a button marked with "R" in FIG. 8) that links to the online identity verification service server 10. When the user presses this registration button, the user terminal 30 is connected to the online identification service server 10 and the registration reception unit 11 is started.

オンライン身元確認サービスサーバ10に接続して新たなサービスへのユーザ登録を要求したユーザ端末30には、携帯電話の電話番号とメールアドレスの入力欄が表示されて、ユーザはこれらの入力欄に携帯電話の電話番号とメールアドレスを入力する。ここで入力する携帯電話の電話番号とメールアドレスは、ユーザが既にオンライン身元確認サービスサーバ10に個人情報を登録した登録済ユーザである場合には、オンライン身元確認サービスサーバ10に登録している携帯電話の電話番号とメールアドレスを入力する。 The user terminal 30 that connects to the online identity verification service server 10 and requests user registration for a new service is displayed with input fields for the telephone number and e-mail address of the mobile phone, and the user carries the mobile phone in these input fields. Enter your phone number and email address. The mobile phone number and e-mail address entered here are the mobile phones registered in the online identity verification service server 10 if the user is a registered user who has already registered personal information in the online identity verification service server 10. Enter your phone number and email address.

ユーザ端末30に入力された携帯電話の電話番号とメールアドレスはオンライン身元確認サービスサーバ10に送信され、登録受付部11がこれらの情報を受信すると(S01)、受信した携帯電話の電話番号とメールアドレスを、個人情報格納部15に格納されている登録済ユーザの個人情報に含まれる携帯電話の電話番号とメールアドレスと対比して、双方が一致する登録済ユーザが存在するかを確認する(S02)。登録済ユーザが存在しない場合(S02がNo)は初回登録の処理を、登録済ユーザが存在する場合(S02がYes)は2回目以降の登録の処理を、それぞれ実行する。 The mobile phone phone number and e-mail address input to the user terminal 30 are sent to the online identification service server 10, and when the registration reception unit 11 receives the information (S01), the received mobile phone phone number and e-mail The address is compared with the mobile phone phone number and the e-mail address included in the personal information of the registered user stored in the personal information storage unit 15, and it is confirmed whether there is a registered user who matches both ( S02). If there is no registered user (S02 is No), the initial registration process is executed, and if there is a registered user (S02 is Yes), the second and subsequent registration processes are executed.

尚、ここでは新たなサービスへのユーザ登録を要求しているユーザの識別を、携帯電話の電話番号とメールアドレスによって行うこととしているが、いずれか一方のみによって、あるいはオンライン身元確認サービスサーバ10において発行されたユーザを識別するID等を用いることとしてもよい。但し、ユーザの利便性を考慮すると、固有のIDを発行するより、ユーザが日常的に使用している携帯電話の電話番号やメールアドレスを用いることが好ましく、その際には双方の一致を要件とすることによって、例えば、ユーザが個人情報登録後に電話番号を変更して、その電話番号が他者に割り当てられてしまっているようなケースにも対応することが可能になる。 Here, the user who is requesting the user registration to the new service is identified by the telephone number and the e-mail address of the mobile phone, but only by one of them or in the online identification service server 10. An ID or the like that identifies the issued user may be used. However, considering the convenience of the user, it is preferable to use the telephone number or e-mail address of the mobile phone that the user uses on a daily basis rather than issuing a unique ID, and in that case, it is necessary to match both. By doing so, for example, it is possible to deal with a case where the user changes the telephone number after registering the personal information and the telephone number is assigned to another person.

図5のフローチャートは、図4のフローチャートのS02で登録済ユーザが存在しない場合(S02がNo)に実行される、初回登録の処理フローを示している。オンライン身元確認サービスサーバ10ではSMS認証部12が起動されて、ユーザ端末30から受信した携帯電話の電話番号を用いてSMS認証が行われる(S03)。具体的には、図9に示したように、SMS認証部12でOTP(ワンタイムパスワード)を発行して、ユーザ端末30から受信した携帯電話の電話番号に発信する。ユーザが受信したOTPをユーザ端末30に入力してオンライン身元確認サービスサーバ10に送信すると、SMS認証部12でOTPが一致するか照合することによって、ユーザが電話番号を受信した携帯電話の所有者であるかの認証が行われる(S04)。 The flowchart of FIG. 5 shows a processing flow of initial registration executed when there is no registered user in S02 of the flowchart of FIG. 4 (S02 is No). In the online identity verification service server 10, the SMS authentication unit 12 is activated, and SMS authentication is performed using the telephone number of the mobile phone received from the user terminal 30 (S03). Specifically, as shown in FIG. 9, the SMS authentication unit 12 issues an OTP (one-time password) to call the mobile phone number received from the user terminal 30. When the OTP received by the user is input to the user terminal 30 and transmitted to the online identity verification service server 10, the owner of the mobile phone for which the user has received the phone number is checked by the SMS authentication unit 12 to see if the OTP matches. Authentication is performed (S04).

OTPが一致しない場合(S04がNo)はエラーとなるが、一致する場合(S04がYes)は登録・更新処理部13が起動されて、図9に示したように、運転免許証やマイナンバーカード等の本人確認書類(ID証)を撮影して送信する手順を案内するインストラクション画面が、ユーザ端末30に表示される。 If the OTPs do not match (S04 is No), an error will occur, but if they match (S04 is Yes), the registration / update processing unit 13 will be activated, and as shown in FIG. 9, the driver's license or My Number card will be activated. An instruction screen for guiding the procedure of photographing and transmitting the identity verification document (ID certificate) such as the above is displayed on the user terminal 30.

続いて、図10に示したように、ユーザが運転免許証やマイナンバーカード等の本人確認書類(ID証)を撮影した画像ファイルと、自らの顔をセルフィー撮影(いわゆる「自撮り」)した画像ファイルを、ユーザ端末30からオンライン身元確認サービスサーバ10に送信して、これらの画像ファイルをオンライン身元確認サービスサーバ10の登録・更新処理部13が受信する(S05)。 Subsequently, as shown in FIG. 10, an image file in which the user has taken an identity verification document (ID certificate) such as a driver's license or My Number card, and an image in which the user has taken a self-portrait (so-called "self-portrait") of his / her face. The files are transmitted from the user terminal 30 to the online identity verification service server 10, and these image files are received by the registration / update processing unit 13 of the online identity verification service server 10 (S05).

受信した本人確認書類(ID証)を撮影した画像ファイルからは、OCR処理によって住所や氏名等のユーザの個人情報を読み取る。OCR処理により読み取られた個人情報は、図10に示したように、修正が可能な確認画面のフォームに埋め込まれてユーザ端末30に表示されて、ユーザによって確認又は修正された情報が、ユーザ登録に用いられる個人情報として登録・更新処理部13で受け付けられる(S06)。 From the image file in which the received identity verification document (ID certificate) is taken, the user's personal information such as address and name is read by OCR processing. As shown in FIG. 10, the personal information read by the OCR process is embedded in the form of the confirmation screen that can be modified and displayed on the user terminal 30, and the information confirmed or modified by the user is registered as a user. It is accepted by the registration / update processing unit 13 as personal information used for (S06).

さらに、認証処理部14が起動されて、本人確認書類(ID証)に含まれるユーザの顔写真の画像ファイルを、ユーザがセルフィー撮影した顔写真の画像ファイルと照合する、顔画像による本人認証の処理を行う(S07)。あわせて、S01で受信したメールアドレスを認証する処理を行う(S08)。 Further, the authentication processing unit 14 is activated to collate the image file of the user's face photo included in the identity verification document (ID certificate) with the image file of the face photo taken by the user in SELPHY. Process (S07). At the same time, the process of authenticating the e-mail address received in S01 is performed (S08).

顔画像による本人認証の処理の方法は図10に、メールアドレスの認証処理の方法は図11に示しているが、メールアドレスの認証処理については、オンライン身元確認サービスサーバ10で認証用にユニークなURLを設定し、このURLへのリンクが貼られた認証完了画面をS01で受信したメールアドレス宛に送信する。ユーザがリンクを押下して当該URLにユーザ端末30からのアクセスがあれば、ユーザが当該メールアドレスの利用者であることが認証される。 The method of personal authentication processing using a face image is shown in FIG. 10, and the method of e-mail address authentication processing is shown in FIG. 11. However, the e-mail address authentication processing is unique for authentication by the online identity verification service server 10. A URL is set, and an authentication completion screen with a link to this URL is sent to the email address received in S01. If the user presses the link and the URL is accessed from the user terminal 30, it is authenticated that the user is the user of the e-mail address.

これらの顔画像による本人認証とメールアドレス認証のいずれかが認証されなかった場合(S09がNo)はエラーとなるが、いずれも認証された場合(S09がYes)には、先に受け付けたユーザ登録に用いられる個人情報が個人情報格納部15に格納されて、ユーザの個人情報の登録が完了する(S10)。 If either personal authentication or e-mail address authentication using these face images is not authenticated (S09 is No), an error will occur, but if both are authenticated (S09 is Yes), the user who received earlier will be accepted. The personal information used for registration is stored in the personal information storage unit 15, and the registration of the user's personal information is completed (S10).

さらに、登録・更新処理部13では、サービス提供者Webサーバ20から当該ユーザの個人情報にアクセスするために必要な認証キーを発行する。ここで発行される認証キーは、サービス提供者Webサーバ20を運用するサービス提供者と当該ユーザの組合せに対してユニークなもので、サービス提供者Webサーバ20から当該ユーザの個人情報にアクセスする際の認証に用いられるアクセストークンを認証キーとして発行することとしてもよいが、セキュリティ面を考慮すると、この段階ではアクセストークンと交換可能な認可コードを発行し、サービス提供者Webサーバ20からオンライン身元確認サービスサーバ10に認可コードを送信して対応するアクセストークンを取得する構成とすることが好ましい。ここで発行された認証キー(「アクセストークン」又は「アクセストークンと交換可能な認可コード」)を、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納するとともに、発行した認証キーをサービス提供者Webサーバ20の所定のWebページにリダイレクトして送信させるために、ユーザ端末30に送信する(S11)。 Further, the registration / update processing unit 13 issues an authentication key necessary for accessing the personal information of the user from the service provider Web server 20. The authentication key issued here is unique to the combination of the service provider who operates the service provider Web server 20 and the user, and when accessing the personal information of the user from the service provider Web server 20. The access token used for authentication may be issued as an authentication key, but in consideration of security, an authorization code that can be exchanged for the access token is issued at this stage, and online identity verification is performed from the service provider Web server 20. It is preferable that the authorization code is transmitted to the service server 10 to acquire the corresponding access token. The authentication key issued here (“access token” or “authorization code exchangeable for an access token”) is stored in the authentication key storage unit 16 in association with the personal information stored in the personal information storage unit 15. The issued authentication key is transmitted to the user terminal 30 in order to redirect the issued authentication key to a predetermined Web page of the service provider Web server 20 and transmit it (S11).

サービス提供者Webサーバ20の所定のWebページにリダイレクトして送信された認証キーは、サービス提供者Webサーバ20の情報送受信部21で受信され、認証キーが前述のアクセストークンである場合は、そのままユーザ情報格納部22に格納される。認証キーが前述の認可コードである場合は、サービス提供者Webサーバ20からオンライン身元確認サービスサーバ10に認可コードを送信し、これを受信したオンライン身元確認サービスサーバ10では、認可コードに対応するユニークなアクセストークンを発行して、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納する。発行されたアクセストークンはサービス提供者Webサーバ20に返信されて、ユーザ情報格納部22にも格納される。ユーザ情報格納部22には、オンライン身元確認サービスサーバ10の個人情報格納部15に格納されている個人情報以外に、サービス提供者が登録済ユーザに対して必要とする情報も含めたユーザ情報が格納されることになる。 The authentication key redirected to the predetermined Web page of the service provider Web server 20 and transmitted is received by the information transmission / reception unit 21 of the service provider Web server 20, and if the authentication key is the above-mentioned access token, it is as it is. It is stored in the user information storage unit 22. When the authentication key is the above-mentioned authorization code, the service provider Web server 20 sends an authorization code to the online identity verification service server 10, and the online identity verification service server 10 that receives this is unique corresponding to the authorization code. Is issued and stored in the authentication key storage unit 16 in association with the personal information stored in the personal information storage unit 15. The issued access token is returned to the service provider Web server 20 and stored in the user information storage unit 22. In the user information storage unit 22, in addition to the personal information stored in the personal information storage unit 15 of the online identification service server 10, user information including information required by the service provider for the registered user is stored in the user information storage unit 22. It will be stored.

サービス提供者がオンライン身元確認サービスサーバ10の個人情報格納部15に格納されているユーザの個人情報を確認したい場合は、確認したいユーザに対応するアクセストークンをユーザ情報格納部22から読み出し、個人情報要求部23が読み出したアクセストークンを付してオンライン身元確認サービスサーバ10に個人情報の送信を要求する。オンライン身元確認サービスサーバ10では個人情報提供部17でこの要求を受け付けて、受信したアクセストークンをキーに認証キー格納部16を検索してアクセストークンの有無を確認し、該当するアクセストークンが存在すれば関連づけられた個人情報を個人情報格納部15から読み出して、サービス提供者Webサーバ20に返信する。 When the service provider wants to confirm the personal information of the user stored in the personal information storage unit 15 of the online identity verification service server 10, the access token corresponding to the user to be confirmed is read from the user information storage unit 22 and the personal information is read. The request unit 23 attaches the read access token and requests the online identity verification service server 10 to transmit personal information. In the online identity verification service server 10, the personal information providing unit 17 receives this request, searches the authentication key storage unit 16 using the received access token as a key, confirms the existence of the access token, and if the corresponding access token exists. For example, the associated personal information is read from the personal information storage unit 15 and returned to the service provider Web server 20.

図6と図7のフローチャートは、図4のフローチャートのS02で登録済ユーザが存在する場合(S02がYes)に実行される、2回目以降の登録の処理フローを示している。この場合も、オンライン身元確認サービスサーバ10ではSMS認証部12が起動されて、ユーザ端末30から受信した携帯電話の電話番号を用いてSMS認証が行われるが(S12)、その具体的な認証処理の方法は、図5のフローチャートのS03−S04について、図9を用いて説明した認証処理と同様である。 The flowcharts of FIGS. 6 and 7 show the processing flow of the second and subsequent registrations executed when the registered user exists in S02 of the flowchart of FIG. 4 (S02 is Yes). In this case as well, the online identity verification service server 10 activates the SMS authentication unit 12 and performs SMS authentication using the telephone number of the mobile phone received from the user terminal 30 (S12), but the specific authentication process is performed. The method is the same as the authentication process described with reference to FIG. 9 for S03-S04 in the flowchart of FIG.

SMS認証でOTPが一致しない場合(S13がNo)はエラーとなるが、一致する場合(S13がYes)は登録・更新処理部13が起動されて、携帯電話の電話番号とメールアドレスから識別された登録済ユーザについて、最新の情報であるか確認を要する所定の個人情報を個人情報格納部15から読み出して、図9に示したように、個人情報の確認画面がユーザ端末30に表示される。 If the OTP does not match (S13 is No) in the SMS authentication, an error will occur, but if they match (S13 is Yes), the registration / update processing unit 13 will be activated and identified from the mobile phone's phone number and email address. For the registered user, the predetermined personal information that needs to be confirmed to be the latest information is read from the personal information storage unit 15, and the personal information confirmation screen is displayed on the user terminal 30 as shown in FIG. ..

ユーザ端末30の確認画面に表示された個人情報に変更がなければ(S14がNo)、登録・更新処理部13では、図5のフローチャートのS11について、図11を用いて説明したのと同様に、サービス提供者と当該ユーザの組合せに対してユニークな認証キーを発行して、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納するとともに、発行した認証キーをサービス提供者Webサーバ20の所定のWebページにリダイレクトして送信させるために、ユーザ端末30に送信する(S21)。サービス提供者Webサーバ20のWebページにリダイレクトされた認証キーの利用法は、先の説明と同様である。 If there is no change in the personal information displayed on the confirmation screen of the user terminal 30 (S14 is No), the registration / update processing unit 13 describes S11 of the flowchart of FIG. 5 in the same manner as described with reference to FIG. , A unique authentication key is issued for the combination of the service provider and the user, and is stored in the authentication key storage unit 16 in association with the personal information stored in the personal information storage unit 15, and the issued authentication key is stored. It is transmitted to the user terminal 30 in order to redirect to a predetermined Web page of the service provider Web server 20 and transmit it (S21). The usage of the authentication key redirected to the Web page of the service provider Web server 20 is the same as the above description.

ユーザ端末30の確認画面に表示された個人情報に変更がある場合(S14がYes)であり、変更がある情報が住所や苗字等の本人確認書類による確認を要する情報に該当する場合(S15がYes)には、図5のフローチャートのS05−S07について、図10を用いて説明した処理と同様に、ユーザが撮影した本人確認書類(ID証)を撮影した画像ファイルとセルフィー撮影した顔写真の画像ファイルをユーザ端末30からオンライン身元確認サービスサーバ10の登録・更新処理部13が受信して(S16)、OCR処理で読み込んだ最新(変更後)の個人情報の修正や確認を受け付ける処理と(S17)、顔画像を用いた本人認証処理(S18)が実行される。 When there is a change in the personal information displayed on the confirmation screen of the user terminal 30 (S14 is Yes), and when the changed information corresponds to information that requires confirmation by identity verification documents such as address and last name (S15 is). In Yes), the image file of the identity verification document (ID certificate) taken by the user and the face photograph taken by SELPHY are shown in S05-S07 of the flowchart of FIG. 5, as in the process described with reference to FIG. A process in which the registration / update processing unit 13 of the online identity verification service server 10 receives an image file from the user terminal 30 (S16) and accepts corrections and confirmations of the latest (changed) personal information read by the OCR process (S16). S17), the personal authentication process (S18) using the face image is executed.

顔画像による本人認証が認証されなかった場合(S19がNo)はエラーとなるが、認証された場合(S19がYes)は、個人情報格納部15に格納されたユーザの個人情報を、先にS17で受け付けた最新(変更後)の個人情報に更新して、ユーザの住所等の個人情報の変更を登録する(S20)。 If the personal authentication using the face image is not authenticated (S19 is No), an error occurs, but if it is authenticated (S19 is Yes), the personal information of the user stored in the personal information storage unit 15 is first input. Update to the latest (after change) personal information received in S17, and register the change of personal information such as the user's address (S20).

さらに、登録・更新処理部13では、図5のフローチャートのS11について、図11を用いて説明したのと同様に、サービス提供者と当該ユーザの組合せに対してユニークな認証キーを発行して、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納するとともに、発行した認証キーをサービス提供者Webサーバ20の所定のWebページにリダイレクトして送信させるために、ユーザ端末30に送信する(S21)。サービス提供者Webサーバ20のWebページにリダイレクトされた認証キーの利用法は、先の説明と同様である。 Further, the registration / update processing unit 13 issues a unique authentication key to the combination of the service provider and the user in the same manner as described with reference to FIG. 11 for S11 in the flowchart of FIG. In order to store the issued authentication key in the authentication key storage unit 16 in association with the personal information stored in the personal information storage unit 15 and redirect the issued authentication key to a predetermined Web page of the service provider Web server 20, the user can send the information. It is transmitted to the terminal 30 (S21). The usage of the authentication key redirected to the Web page of the service provider Web server 20 is the same as the above description.

図6のフローチャートのS15において、変更がある情報が住所や苗字等の本人確認書類による確認を要する情報に該当しない場合(S15がNo)は、図7のフローチャートに示したように、変更がある情報がメールアドレスにも該当しなければ(S22がNo)、個人情報格納部15に格納されたユーザの個人情報のうち変更された情報を更新して、ユーザの個人情報の変更を登録する(S26)。 In S15 of the flowchart of FIG. 6, when the information to be changed does not correspond to the information requiring confirmation by the identity verification document such as the address and the last name (S15 is No), there is a change as shown in the flowchart of FIG. If the information does not correspond to the e-mail address (S22 is No), the changed information of the user's personal information stored in the personal information storage unit 15 is updated and the change of the user's personal information is registered ( S26).

さらに、この場合も先の説明と同様に、サービス提供者と当該ユーザの組合せに対してユニークな認証キーを発行して、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納するとともに、発行した認証キーをサービス提供者Webサーバ20の所定のWebページにリダイレクトして送信させるために、ユーザ端末30に送信する(S21)。サービス提供者Webサーバ20の所定のWebページにリダイレクトして送信された認証キーの利用法も、先の説明と同様である。 Further, in this case as well, as in the above description, a unique authentication key is issued for the combination of the service provider and the user, and the authentication key storage unit is associated with the personal information stored in the personal information storage unit 15. In addition to being stored in 16, the issued authentication key is transmitted to the user terminal 30 in order to redirect the issued authentication key to a predetermined Web page of the service provider Web server 20 and transmit it (S21). The usage of the authentication key transmitted by redirecting to the predetermined Web page of the service provider Web server 20 is also the same as the above description.

変更がある情報がメールアドレスである場合(S22がYes)は、図5のフローチャートのS08について、図11を用いて説明したのと同様に、メールアドレスの認証処理を行って(S23)、メールアドレスが認証されなかった場合(S24がNo)はエラーとなるが、認証された場合(S24がYes)は、個人情報格納部15に格納されたユーザの個人情報に含まれるメールアドレスを更新して、ユーザのメールアドレスの変更を登録する(S25)。 When the information to be changed is an e-mail address (S22 is Yes), the e-mail address is authenticated for S08 in the flowchart of FIG. 5 in the same manner as described with reference to FIG. 11 (S23), and the e-mail is sent. If the address is not authenticated (S24 is No), an error will occur, but if it is authenticated (S24 is Yes), the email address included in the user's personal information stored in the personal information storage unit 15 will be updated. Then, the change of the user's e-mail address is registered (S25).

さらに、この場合も先の説明と同様に、サービス提供者と当該ユーザの組合せに対してユニークな認証キーを発行して、個人情報格納部15に格納された個人情報と関連付けて認証キー格納部16に格納するとともに、発行した認証キーをサービス提供者Webサーバ20の所定のWebページにリダイレクトして送信させるために、ユーザ端末30に送信する(S21)。サービス提供者Webサーバ20のWebページにリダイレクトされた認証キーの利用法も、先の説明と同様である。 Further, in this case as well, as in the above description, a unique authentication key is issued for the combination of the service provider and the user, and the authentication key storage unit is associated with the personal information stored in the personal information storage unit 15. In addition to being stored in 16, the issued authentication key is transmitted to the user terminal 30 in order to redirect the issued authentication key to a predetermined Web page of the service provider Web server 20 and transmit it (S21). The usage of the authentication key redirected to the Web page of the service provider Web server 20 is the same as the above description.

以上の図6と図7のフローチャートを用いて説明した、2回目以降の登録時の処理フローを図示したのが図12であるが、個人情報に変更がなければそのまま認可コードが発行されてサービス提供者にリダイレクトされ、変更がある場合は、住所等の本人確認書類によって確認すべき個人情報か、メールアドレスか、その他の情報かによって、異なる処理が実行されることになる。 FIG. 12 shows the processing flow at the time of the second and subsequent registrations described using the flowcharts of FIGS. 6 and 7, but if there is no change in the personal information, the authorization code is issued as it is and the service is provided. If you are redirected to the provider and there is a change, different processing will be performed depending on whether it is personal information to be confirmed by identity verification documents such as address, email address, or other information.

10 オンライン身元確認サービスサーバ
11 登録受付部
12 SMS認証部
13 登録・更新処理部
14 認証処理部
15 個人情報格納部
16 認証キー格納部
17 個人情報提供部
20 サービス提供者Webサーバ
21 情報送受信部
22 ユーザ情報格納部
23 個人情報要求部
30 ユーザ端末
10 Online identity verification service server 11 Registration reception unit 12 SMS authentication unit 13 Registration / update processing unit 14 Authentication processing unit 15 Personal information storage unit 16 Authentication key storage unit 17 Personal information provision unit 20 Service provider Web server 21 Information transmission / reception unit 22 User information storage unit 23 Personal information request unit 30 User terminal

Claims (6)

ユーザが利用するサービスを提供する複数のサービス提供者が、ユーザの個人情報を共用するための情報共用サーバであって、
前記複数のサービス提供者のいずれかが提供するサービスの利用を希望するユーザのユーザ端末から、前記サービスにユーザ登録するためのWebページを経由してアクセスした、前記サービスへのユーザ登録の要求を受け付ける受付手段と、
前記ユーザ端末から、前記ユーザを識別するための識別情報を受け付けて、前記ユーザが個人情報の登録済ユーザであるかを判断する判断手段と、
前記判断手段が、前記ユーザが個人情報の登録済ユーザであると判断すると、登録されている前記ユーザの個人情報の少なくとも一部を前記ユーザ端末に提示して、提示した情報の変更の有無を確認する確認手段と、
前記確認手段によって前記提示した情報に変更がないと確認された場合、又は、前記確認手段によって前記提示した情報の少なくとも一部に変更があると確認され、前記ユーザ端末から受け付けた変更後の情報を反映して前記ユーザについて登録済の個人情報を更新した場合に、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行する発行手段と、
を備えることを特徴とする情報共用サーバ。
An information sharing server for sharing user's personal information among a plurality of service providers that provide services used by users.
A request for user registration to the service, which is accessed from a user terminal of a user who wishes to use the service provided by any of the plurality of service providers via a Web page for user registration to the service. Reception means to accept and
A determination means for receiving identification information for identifying the user from the user terminal and determining whether the user is a registered user of personal information.
When the determination means determines that the user is a registered user of personal information, at least a part of the registered personal information of the user is presented to the user terminal, and whether or not the presented information is changed is determined. Confirmation means to confirm and
When the confirmation means confirms that the presented information has not changed, or when the confirmation means confirms that at least a part of the presented information has changed, the changed information received from the user terminal. Issuing means for issuing an authentication key necessary for the service provider providing the service to access the personal information of the user when the personal information registered for the user is updated in reflection of the above.
An information sharing server characterized by being equipped with.
前記判断手段が、前記ユーザが個人情報の登録済ユーザでないと判断すると、前記ユーザに関する本人認証のための所定の処理を実行する認証手段を備えていて、
前記発行手段は、前記認証手段により前記ユーザが本人であると認証されると、前記ユーザの個人情報を新たに登録して、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行すること
を特徴とする請求項1記載の情報共用サーバ。
When the determination means determines that the user is not a registered user of personal information, the determination means includes an authentication means that executes a predetermined process for personal authentication of the user.
When the user is authenticated by the authentication means, the issuing means newly registers the personal information of the user, and the service provider who provides the service accesses the personal information of the user. The information sharing server according to claim 1, wherein an authentication key required for the purpose is issued.
前記確認手段によって前記提示した情報の少なくとも一部に変更があると確認され、変更された情報が所定の個人情報に該当する場合は、前記ユーザに関する本人認証のための所定の処理を実行して、前記ユーザが本人であると認証されると前記ユーザについて登録済の個人情報を更新する更新手段を備えること
を特徴とする請求項1又は2記載の情報共用サーバ。
When it is confirmed by the confirmation means that at least a part of the presented information has been changed and the changed information corresponds to the predetermined personal information, a predetermined process for personal authentication regarding the user is executed. The information sharing server according to claim 1 or 2, further comprising an update means for updating personal information registered for the user when the user is authenticated as the person himself / herself.
前記判断手段は、前記ユーザ端末から受信した前記ユーザの電話番号とメールアドレスから前記ユーザを識別し、電話番号とメールアドレスの双方が一致するユーザの個人情報が登録されている場合に、前記ユーザが個人情報の登録済ユーザであると判断すること
を特徴とする請求項1乃至3いずれかに記載の情報共用サーバ。
The determination means identifies the user from the telephone number and email address of the user received from the user terminal, and when the personal information of the user whose telephone number and email address match is registered, the user The information sharing server according to any one of claims 1 to 3, wherein is determined to be a registered user of personal information.
前記複数のサービス提供者のうち、いずれかのサービス提供者からのユーザの個人情報へのアクセス要求を受け付けると、前記発行手段が発行した認証キーをキーに、提供するユーザの個人情報を特定すること
を特徴とする請求項1乃至4いずれかに記載の情報共用サーバ。
When an access request to a user's personal information is received from any of the plurality of service providers, the personal information of the user to be provided is specified using the authentication key issued by the issuing means as a key. The information sharing server according to any one of claims 1 to 4, characterized in that.
ユーザが利用するサービスを提供する複数のサービス提供者が、ユーザの個人情報を共用するための情報共用サーバが、前記複数のサービス提供者のいずれかが提供するサービスの利用を希望するユーザのユーザ端末から、前記サービスにユーザ登録するためのWebページを経由してアクセスした、前記サービスへのユーザ登録の要求を受け付ける受付ステップと、
前記情報共用サーバが、前記ユーザ端末から、前記ユーザを識別するための識別情報を受け付けて、前記ユーザが個人情報の登録済ユーザであるかを判断する判断ステップと、
前記情報共用サーバが、前記判断ステップで前記ユーザがこん情報の登録済ユーザであると判断されると、登録されている前記ユーザの個人情報の少なくとも一部を前記ユーザ端末に提示して、提示した情報の変更の有無を確認する確認ステップと、
前記情報共用サーバが、前記確認ステップにおいて前記提示した情報に変更がないと確認された場合、又は、前記確認ステップにおいて前記提示した情報の少なくとも一部に変更があると確認され、前記ユーザ端末から受け付けた変更後の情報を反映して前記ユーザについて登録済の個人情報を更新した場合に、前記サービスを提供するサービス提供者が前記ユーザの個人情報にアクセスするために必要な認証キーを発行する発行ステップと、
を有することを特徴とする情報の共用方法。

A user whose information sharing server for sharing user's personal information by a plurality of service providers who provide a service used by a user wishes to use a service provided by one of the plurality of service providers. A reception step for receiving a request for user registration to the service, which is accessed from the terminal via a Web page for user registration to the service.
A determination step in which the information sharing server receives identification information for identifying the user from the user terminal and determines whether the user is a registered user of personal information.
When the information sharing server determines that the user is a registered user of the information in the determination step, at least a part of the registered personal information of the user is presented to the user terminal and presented. A confirmation step to confirm whether the information you have changed
When the information sharing server confirms that the presented information has not changed in the confirmation step, or when it is confirmed that at least a part of the presented information has changed in the confirmation step, the user terminal confirms that there is no change. When the personal information registered for the user is updated to reflect the received changed information, the service provider providing the service issues an authentication key necessary for accessing the personal information of the user. Issuance steps and
A method of sharing information, which is characterized by having.

JP2019071679A 2019-04-03 2019-04-03 Information sharing server and information sharing method Pending JP2020170369A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2019071679A JP2020170369A (en) 2019-04-03 2019-04-03 Information sharing server and information sharing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2019071679A JP2020170369A (en) 2019-04-03 2019-04-03 Information sharing server and information sharing method

Publications (1)

Publication Number Publication Date
JP2020170369A true JP2020170369A (en) 2020-10-15

Family

ID=72745954

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2019071679A Pending JP2020170369A (en) 2019-04-03 2019-04-03 Information sharing server and information sharing method

Country Status (1)

Country Link
JP (1) JP2020170369A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115007624A (en) * 2022-06-07 2022-09-06 浙江师范大学 Bioengineering waste material environmental protection type discharging method
JP7559551B2 (en) 2020-12-28 2024-10-02 日本電気株式会社 Personal identification information utilization system, management device, personal identification information utilization method, management method, and program

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP7559551B2 (en) 2020-12-28 2024-10-02 日本電気株式会社 Personal identification information utilization system, management device, personal identification information utilization method, management method, and program
CN115007624A (en) * 2022-06-07 2022-09-06 浙江师范大学 Bioengineering waste material environmental protection type discharging method
CN115007624B (en) * 2022-06-07 2023-05-23 浙江师范大学 Environment-friendly discharging method for bioengineering waste

Similar Documents

Publication Publication Date Title
JP3361661B2 (en) Authentication method on the network
US11106818B2 (en) Patient identification systems and methods
JP5850587B1 (en) Personal information account banking
JP4799496B2 (en) Personal authentication method
US10148658B2 (en) Information processing apparatus and method, and program
JP2006107316A (en) Authentication system and authentication method
KR20200064690A (en) Operating method of blockchain
JP7461241B2 (en) Customer information management server and customer information management method
JP7171504B2 (en) Personal information management server, personal information management method and personal information management system
JP2020170369A (en) Information sharing server and information sharing method
JP6350659B2 (en) Drug history information management device and method, registration terminal device and method, and program
JP2009245399A (en) Authentication server, change method, and program
JP6871296B2 (en) Mediation server, program, and information processing method
JP6735374B1 (en) Customer information management device and customer information management method
US20230068283A1 (en) Method and system for access authorisation
JP2021060744A (en) Information processing device, information processing system and program
JP3917128B2 (en) Information processing method, information processing system, program, and recording medium
JP2020013496A (en) Sharing service system, individual identification information recording device, service provider server and sharing service method
JP2008046733A (en) Method for providing personal attribute information, control server and program
KR101633402B1 (en) Namecard management system
JP2022120314A (en) Personal information management device, terminal and terminal program
JP7563187B2 (en) Personal information management device and personal information management system
JP4300778B2 (en) Personal authentication system, server device, personal authentication method, program, and recording medium.
JP4800126B2 (en) Attribute information verification method, revocation information generation apparatus, service provider apparatus, and attribute information verification system
JP7574650B2 (en) Personal information management device, personal information management system, terminal, and terminal program