JP2023010221A - Information management server, information management method and program - Google Patents

Information management server, information management method and program Download PDF

Info

Publication number
JP2023010221A
JP2023010221A JP2021114204A JP2021114204A JP2023010221A JP 2023010221 A JP2023010221 A JP 2023010221A JP 2021114204 A JP2021114204 A JP 2021114204A JP 2021114204 A JP2021114204 A JP 2021114204A JP 2023010221 A JP2023010221 A JP 2023010221A
Authority
JP
Japan
Prior art keywords
information
family
user
management server
information management
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2021114204A
Other languages
Japanese (ja)
Inventor
英明 本多
Hideaki Honda
聡 後藤
Satoshi Goto
貴之 三田
Hiroyuki Mita
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Toppan Edge Inc
Original Assignee
Toppan Forms Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Toppan Forms Co Ltd filed Critical Toppan Forms Co Ltd
Priority to JP2021114204A priority Critical patent/JP2023010221A/en
Publication of JP2023010221A publication Critical patent/JP2023010221A/en
Pending legal-status Critical Current

Links

Images

Abstract

To determine whether individual information related to a family of a user is correct information.SOLUTION: An information management server comprises: an acquisition part which acquires family information related to a family of a user that the user reports, the family information including a portable telephone number of and individual information of the family; a control part which transmits a message including information representing a specific site linked to the family information to the portable telephone number of the family; and a determination part which determines, when agreement is reported to the specific site, whether or not the family information is correct information by comprising the individual information of the family obtained from a certification medium of the family with the individual information included in the family information, wherein the certification medium is made to correspond to individual identification information uniquely specifying an individual and identifies the individual, and records at least one of the name, address, birthday, and sex of the individual.SELECTED DRAWING: Figure 4

Description

本発明は、情報管理サーバ、情報管理方法、及びプログラムに関する。 The present invention relates to an information management server, an information management method, and a program.

利用者が各種の手続を行う場合において、手続に用いられた利用者の個人情報が正しい情報であるか確認することが必要である。特許文献1には、利用者の個人情報を共用し、各々のサービスへのユーザ登録時のユーザの負担を軽減する技術が開示されている。 When the user performs various procedures, it is necessary to confirm whether the user's personal information used in the procedure is correct. Patent Literature 1 discloses a technique for sharing personal information of users and reducing the burden on users when registering users for each service.

特開2020-170369号公報JP 2020-170369 A

しかしながら、各種の手続において、利用者の情報だけでなく、その家族の情報が必要となる場合がある。例えば、金融をはじめとして、認知症、相続などに関する手続では、災害や引越などにより利用者と連絡が取れなくなるような事態を想定し、予め登録された利用者の家族と連絡が取れるようにする制度が設けられているものがある。利用者に関する情報については、オンラインを含めた様々な方法により、その情報が正しい情報であるか確認する方法が確立されているが、利用者の家族の情報については、その情報が正しい情報であることを確認する方法が確立されているとはいい難い。このため、利用者の家族に関する情報が正しい情報であるか否かを判定できる方法の確立が望まれていた。 However, in various procedures, not only the user's information but also the family's information may be required. For example, in the case of procedures related to finance, dementia, inheritance, etc., assuming that the user cannot be contacted due to a disaster, moving, etc., it is possible to contact the family of the user who has been registered in advance. Some have systems in place. Various methods, including online methods, have been established to check whether information on users is correct, but information on users' families is correct. It is difficult to say that a method for confirming this has been established. Therefore, it has been desired to establish a method for determining whether or not the information regarding the user's family is correct.

本発明は、このような事情に鑑みてなされたもので、その目的は、利用者の家族に関する個人情報が正しい情報であるか判定することができる情報管理サーバ、情報管理方法、及びプログラムを提供することにある。 The present invention has been made in view of such circumstances, and its object is to provide an information management server, an information management method, and a program that can determine whether or not personal information about a user's family is correct information. to do.

上述した課題を解決するために、本発明に係る情報管理サーバは、利用者により通知された前記利用者の家族に関する家族情報であって、前記家族の携帯電話番号及び個人情報を含む家族情報を取得する取得部と、前記家族情報に紐づけられた特定サイトを示すURL(Uniform Resource Locator)情報が含まれるメッセージを、前記家族情報に含まれる前記家族の携帯電話番号宛てに送信する制御部と、前記特定サイトは前記利用者の家族として登録されることに前記家族が同意するか否かを通知可能に構成され、前記特定サイトに前記同意する旨が通知された場合、前記家族の証明媒体から得られる前記家族の個人情報と、前記家族情報に含まれる個人情報とを比較することによって、前記家族情報が正しい情報であるか否かを判定する判定部と、を備え、前記証明媒体は、個人を一意に特定する個人識別情報に対応づけられ、前記個人の身分を証明する証明媒体であって、前記個人の氏名、住所、生年月日、及び性別うち少なくともいずれかを記録する記録媒体である。 In order to solve the above-described problems, an information management server according to the present invention provides family information about the user's family notified by the user, which includes the family's mobile phone number and personal information. an acquisition unit for acquiring; and a control unit for transmitting a message including URL (Uniform Resource Locator) information indicating a specific site linked to the family information to the mobile phone number of the family member included in the family information. , the specific site is configured to be able to notify whether or not the family agrees to be registered as the user's family, and when the specific site is notified of the consent, the family member's certification medium a judgment unit that judges whether or not the family information is correct information by comparing the personal information of the family obtained from and the personal information contained in the family information; , a recording medium that is associated with personal identification information that uniquely identifies an individual and that certifies the identity of the individual, and that records at least one of the name, address, date of birth, and gender of the individual. is.

また、本発明は、上述の情報管理サーバにおいて、前記取得部は、前記利用者によって指定されたパスワードを取得し、前記制御部は、前記取得部によって取得された前記パスワードを、前記特定サイトに設定する。 Further, according to the present invention, in the information management server described above, the acquisition unit acquires a password specified by the user, and the control unit transmits the password acquired by the acquisition unit to the specific site. set.

また、本発明は、上述の情報管理サーバにおいて、前記取得部は、前記利用者と前記家族とが同居しているか否かを示す情報を取得し、前記判定部は、前記取得部によって前記利用者と前記家族とが同居していることを示す情報が取得された場合、予め記憶された前記利用者の住所と、前記家族の証明媒体から得られる前記家族の住所とが一致するか否かを判定する。 Further, according to the present invention, in the information management server described above, the acquisition unit acquires information indicating whether or not the user and the family live together, and the determination unit causes the acquisition unit to obtain the when information indicating that the person and the family live together is obtained, whether or not the user's pre-stored address matches the family's address obtained from the family's certification medium judge.

また、本発明は、上述した課題を解決するために、本発明に係る情報管理は、取得部が、利用者により通知された前記利用者の家族に関する家族情報であって、前記家族の携帯電話番号及び個人情報を含む家族情報を取得し、制御部が、前記家族情報に紐づけられた特定サイトを示すURL(Uniform Resource Locator)情報が含まれるメッセージを、前記家族情報に含まれる前記家族の携帯電話番号宛てに送信し、判定部が、前記特定サイトは前記利用者の家族として登録されることに前記家族が同意するか否かを通知可能に構成され、前記特定サイトに前記同意する旨が通知された場合、前記家族の証明媒体から得られる前記家族の個人情報と、前記家族情報に含まれる個人情報とを比較することによって、前記家族情報が正しい情報であるか否かを判定する、情報管理方法であって、前記証明媒体は、個人を一意に特定する個人識別情報に対応づけられ、前記個人の身分を証明する証明媒体であって、前記個人の氏名、住所、生年月日、及び性別うち少なくともいずれかを記録する記録媒体である。 Further, in order to solve the above-described problems, the information management according to the present invention is such that the acquisition unit is family information related to the user's family notified by the user, and the mobile phone of the family. Family information including a number and personal information is acquired, and a control unit transmits a message including URL (Uniform Resource Locator) information indicating a specific site linked to the family information to the family member included in the family information. sent to the mobile phone number, and the judging unit is configured to be able to notify whether or not the family agrees that the specific site is registered as the user's family, and that the user agrees to the specific site is notified, it is determined whether or not the family information is correct information by comparing the personal information of the family obtained from the certification medium of the family with the personal information contained in the family information. , an information management method, wherein the certification medium is associated with personal identification information that uniquely identifies an individual, and is a certification medium that certifies the identity of the individual, wherein the name, address, and date of birth of the individual , and gender.

また、上述した課題を解決するために、本発明は、コンピュータを、上記に記載の情報管理サーバとして動作させるためのプログラムであって、前記コンピュータを前記情報管理サーバが備える各部として機能させるためのプログラムである。 Further, in order to solve the above-described problems, the present invention provides a program for operating a computer as the information management server described above, comprising: It's a program.

本発明によれば、利用者の家族に関する個人情報が正しい情報であるか判定することができる。 According to the present invention, it is possible to determine whether or not the personal information regarding the user's family is correct information.

実施形態に係る情報管理サーバ20が適用される手続情報連携システム1の構成例を示すブロック図である。It is a block diagram which shows the structural example of the procedure information cooperation system 1 to which the information management server 20 which concerns on embodiment is applied. 実施形態に係る手続情報連携システム1が行う処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the process which the procedure information cooperation system 1 which concerns on embodiment performs. 実施形態に係る手続情報連携システム1が行う処理の流れを示すシーケンス図である。It is a sequence diagram which shows the flow of the process which the procedure information cooperation system 1 which concerns on embodiment performs. 実施形態に係る情報管理サーバ20の構成例を示すブロック図である。2 is a block diagram showing a configuration example of an information management server 20 according to the embodiment; FIG. 実施形態に係る利用者情報220の構成例を示す図である。It is a figure which shows the structural example of the user information 220 which concerns on embodiment. 実施形態に係る家族情報221の構成例を示す図である。It is a figure which shows the structural example of the family information 221 which concerns on embodiment. 実施形態に係る判定情報222の構成例を示す図である。It is a figure which shows the structural example of the determination information 222 which concerns on embodiment.

以下、本発明の一実施形態について図面を参照して説明する。 An embodiment of the present invention will be described below with reference to the drawings.

<手続情報連携システム1の構成>
手続情報連携システム1は、手続サービスを提供するシステムである。手続サービスでは、利用者の依頼に応じて、各事業者において要求される様々な手続を行う。様々な手続には、利用者の同意を得て、利用者の家族に関する個人情報を登録できる制度がある。家族に関する個人情報は、例えば、家族の氏名、住所、携帯電話番号などの情報である。以下の説明では、家族に関する個人情報を、単に「家族情報」と称する。
<Configuration of procedure information linkage system 1>
The procedure information linkage system 1 is a system that provides procedure services. In the procedural service, various procedures required by each business operator are performed according to the user's request. Various procedures have a system in which personal information about the user's family can be registered with the consent of the user. The personal information about the family includes, for example, the family's name, address, mobile phone number, and the like. In the following description, personal information about family members is simply referred to as "family information."

例えば、利用者が転居するなどして利用者への連絡が困難となった場合であっても、家族情報が登録されていることによって、登録された家族に利用者の状況を確認することができるようになる。手続情報連携システム1では、利用者がこのような制度を利用して、家族情報を登録する手続を行う。 For example, even if it becomes difficult to contact the user because the user moves, etc., it is possible to confirm the user's situation with the registered family by registering family information. become able to. In the procedure information linkage system 1, the user uses such a system to carry out procedures for registering family information.

以下では、手続サービスが、RCS(Rich Communication Services)を利用したメッセージアプリケーション(以下、メッセージアプリという)を介して提供される場合を例示して説明する。メッセージアプリは、携帯電話の電話番号を宛先として、テキスト及び画像などを含むメッセージの送受信を行うアプリケーションプログラムである。 Below, the case where the procedure service is provided via a message application (hereinafter referred to as a message application) using RCS (Rich Communication Services) will be described as an example. A message application is an application program that sends and receives messages including texts and images to and from a mobile phone number.

図1は、実施形態に係る情報管理サーバ20が適用される手続情報連携システム1の構成例を示すブロック図である。手続情報連携システム1は、例えば、第1利用者端末10と、第2利用者端末11と、情報管理サーバ20と、認証サーバ30と、事業者サーバ40と、を備える。手続情報連携システム1におけるこれらの構成要素(第1利用者端末10と、第2利用者端末11と、情報管理サーバ20と、認証サーバ30と、事業者サーバ40)は、通信ネットワークNWを介して通信可能に接続されている。 FIG. 1 is a block diagram showing a configuration example of a procedure information cooperation system 1 to which an information management server 20 according to an embodiment is applied. The procedure information cooperation system 1 includes, for example, a first user terminal 10, a second user terminal 11, an information management server 20, an authentication server 30, and a business operator server 40. These components (the first user terminal 10, the second user terminal 11, the information management server 20, the authentication server 30, and the operator server 40) in the procedure information cooperation system 1 are connected via the communication network NW are connected so that they can communicate with each other.

第1利用者端末10は、スマートフォン、携帯電話などの通信機能を有するコンピュータである。第1利用者端末10は、利用者によって操作される。第1利用者端末10には、メッセージアプリがインストールされ、メッセージアプリを利用した手続サービスが利用可能であることを前提とする。 The first user terminal 10 is a computer having a communication function, such as a smart phone or mobile phone. The first user terminal 10 is operated by a user. It is assumed that a message application is installed in the first user terminal 10 and that a procedure service using the message application is available.

第2利用者端末11は、スマートフォン、携帯電話などの通信機能を有するコンピュータである。第2利用者端末11は、家族によって操作される。ここでの家族は、利用者によって家族として指定されたユーザを示している。第2利用者端末11は、少なくとも、携帯電話番号を宛先とした通知、例えば、SMS(Short Message Service)が可能であればよい。すなわち、第2利用者端末11には、メッセージアプリが必ずしもインストールされている必要はない。 The second user terminal 11 is a computer having a communication function, such as a smart phone or mobile phone. The second user terminal 11 is operated by a family member. A family here indicates a user designated as a family by the user. The second user terminal 11 only needs to be capable of at least sending notifications to mobile phone numbers, such as SMS (Short Message Service). That is, the second user terminal 11 does not necessarily have the message application installed.

情報管理サーバ20は、例えば、サーバ、クラウドサーバ、PCなどのコンピュータである。情報管理サーバ20は、手続サービスを提供する。情報管理サーバ20は、手続サービスに登録された利用者から、手続の申請を受信する。情報管理サーバ20は、利用者からの申請に応じて、手続に必要な情報を、事業者サーバ40に送信する。これにより、情報管理サーバ20は、利用者から依頼された手続を実行する。 The information management server 20 is, for example, a computer such as a server, a cloud server, or a PC. The information management server 20 provides procedural services. The information management server 20 receives a procedure application from a user registered for the procedure service. The information management server 20 transmits information necessary for procedures to the provider server 40 in response to an application from a user. Thereby, the information management server 20 executes the procedure requested by the user.

認証サーバ30は、サーバ、クラウドサーバ、PCなどのコンピュータである。認証サーバ30は、マイナンバカードを用いた公的個人認証に関する処理を行う。具体的には、認証サーバ30は、利用者或いは家族のマイナンバカードに埋め込まれた電子証明書の有効性を管理する。例えば、認証サーバ30は、情報管理サーバ20からの要求に応じて、電子証明書に示された有効期限に基づいて、電子証明書が有効であるか否かを判定し、判定結果を情報管理サーバ20に通知する。 The authentication server 30 is a computer such as a server, a cloud server, or a PC. The authentication server 30 performs processing related to public personal authentication using My Number cards. Specifically, the authentication server 30 manages the validity of the electronic certificate embedded in the My Number card of the user or family member. For example, in response to a request from the information management server 20, the authentication server 30 determines whether or not the electronic certificate is valid based on the expiration date indicated in the electronic certificate, and stores the determination result in information management. The server 20 is notified.

事業者サーバ40は、サーバ、クラウドサーバ、PCなどのコンピュータである。事業者サーバ40は、事業者によって運用される各種のサービスを提供する。事業者サーバ40は、例えば、通信、水道、電気、ガス、金融、保険などを利用するサービスに係る手続を行う。事業者サーバ40は、利用者の同意を得て、利用者の家族の氏名や連絡先などの情報を予め登録しておき、例えば、家族を介して利用者の状況を確認することができるようなサービスを提供する。事業者サーバ40は、利用者の家族の氏名や連絡先などの情報を、情報管理サーバ20を介して取得し、取得した情報を用いて家族の氏名や連絡先などの情報を登録する手続を行う。 The provider server 40 is a computer such as a server, a cloud server, or a PC. The operator server 40 provides various services operated by the operator. The business server 40 performs procedures related to services using, for example, communication, water supply, electricity, gas, finance, and insurance. With the consent of the user, the business server 40 registers in advance information such as the name and contact information of the user's family so that, for example, the user's situation can be confirmed through the family. provide good service. The business server 40 acquires information such as the name and contact information of the user's family via the information management server 20, and uses the acquired information to perform procedures for registering information such as the family name and contact information. conduct.

<処理の流れ>
ここで、手続情報連携システム1が利用者の家族情報を登録する手続を行う処理の流れを説明する。図2及び図3は、実施形態の手続情報連携システム1が行う処理の流れを示すシーケンス図である。
<Process flow>
Here, a flow of processing for performing a procedure for registering user's family information by the procedure information cooperation system 1 will be described. FIG.2 and FIG.3 is a sequence diagram which shows the flow of the process which the procedure information cooperation system 1 of embodiment performs.

ステップS0:手続情報連携システム1では、第1利用者端末10の携帯電話番号が特定されていることを前提とする。具体的には、利用者が手続サービスを利用する旨が登録され、情報管理サーバ20に、利用者の氏名、住所、連絡先としての第1利用者端末10の携帯電話番号などが、予め記憶されていることを前提とする。 Step S0: In the procedure information cooperation system 1, it is assumed that the mobile phone number of the first user terminal 10 is specified. Specifically, the fact that the user uses the procedural service is registered, and the user's name, address, mobile phone number of the first user terminal 10 as a contact, etc. are stored in the information management server 20 in advance. It is assumed that

ステップS1:第1利用者端末10は、手続サービスにログインを行う。例えば、第1利用者端末10は、利用者の入力操作により手続サービスのログイン画面に入力されたログインIDやそのパスワードの情報を情報管理サーバ20に通知することによって、手続サービスにログインを行う。 Step S1: The first user terminal 10 logs in to the procedure service. For example, the first user terminal 10 logs in to the procedure service by notifying the information management server 20 of the login ID and its password information entered on the login screen of the procedure service by the user's input operation.

ステップS2:第1利用者端末10は、家族情報を情報管理サーバ20に送信する。例えば、手続サービスへのログインが成功すると、第1利用者端末10には手続サービスの操作画面が表示される。操作画面には、家族情報を入力する入力欄、及び家族情報を送信する送信ボタンなどが表示される。利用者は、第1利用者端末10の画面をタッチ操作することによって家族情報を入力する。これにより、第1利用者端末10は、利用者によって入力された情報を家族情報として入力欄に表示させる。利用者は、入力欄に表示された家族情報を目視によって確認し、表示された内容を家族情報として送信する場合には送信ボタンを押下する操作を行う。これにより、第1利用者端末10は、入力欄に表示させた内容を、家族情報として情報管理サーバ20に送信する。 Step S<b>2 : The first user terminal 10 transmits family information to the information management server 20 . For example, when the login to the procedure service is successful, the operation screen of the procedure service is displayed on the first user terminal 10 . An input field for inputting family information, a send button for sending family information, and the like are displayed on the operation screen. The user inputs family information by touching the screen of the first user terminal 10 . As a result, the first user terminal 10 displays the information input by the user in the input field as family information. The user visually confirms the family information displayed in the input field, and presses a send button to transmit the displayed content as family information. As a result, the first user terminal 10 transmits the content displayed in the input field to the information management server 20 as family information.

ステップS3:情報管理サーバ20は、第1利用者端末10に認証画面を表示させるための情報を送信する。ここでの認証画面は、マイナンバカードに埋め込まれている情報を取得する画面である。マイナンバカードには署名用電子証明書(以下、電子証明書)が埋め込まれている。電子証明書には、利用者の基本4情報が示されている。基本4情報は、個人を識別したり同定したりする場合に、基本となる個人情報であり、氏名、住所、生年月日、及び性別のそれぞれを示す情報である。 Step S3: The information management server 20 transmits information for displaying an authentication screen on the first user terminal 10. FIG. The authentication screen here is a screen for acquiring the information embedded in the Individual Number Card. An electronic certificate for signature (hereinafter referred to as an electronic certificate) is embedded in the My Number card. The electronic certificate shows the basic 4 information of the user. The basic 4 information is basic personal information when identifying or identifying an individual, and is information indicating name, address, date of birth, and gender.

ステップS4:第1利用者端末10は、認証画面を表示し、表示され画面への入力操作により入力された情報を取得し、取得した情報を情報管理サーバ20に送信する。具体的に、第1利用者端末10は、マイナンバカード読取画面を表示する。読取画面には、例えば、「電子証明書のパスワードを入力してください」などのメッセージが表示されている。利用者は、読取画面の表示にしたがって第1利用者端末10のタッチパネルを操作し、パスワードを入力する。これにより、第1利用者端末10は、パスワードを取得する。 Step S<b>4 : The first user terminal 10 displays an authentication screen, acquires information entered by performing an input operation on the displayed screen, and transmits the acquired information to the information management server 20 . Specifically, the first user terminal 10 displays a My Number card reading screen. The reading screen displays a message such as "Please enter the password for the electronic certificate". The user operates the touch panel of the first user terminal 10 according to the display of the reading screen and inputs the password. Thereby, the first user terminal 10 acquires the password.

また、読取画面には、例えば、「カードをタッチ操作してください」などのメッセージが表示される。利用者は、読取画面の表示にしたがって、マイナンバカードのカード面を、第1利用者端末10の読取部分に近づけるタッチ操作を行う。これにより、マイナンバカードと第1利用者端末10との間で通信が行われる。例えば、第1利用者端末10からマイナンバカードに正しいパスワードが通知された場合、マイナンバカードは、第1利用者端末10にマイナンバカードに埋め込まれた電子証明書を含む情報(認証情報という)を送信する。これにより、第1利用者端末10は、認証情報を取得する。 Also, on the reading screen, for example, a message such as "please touch the card" is displayed. The user performs a touch operation to bring the card surface of the Individual Number card closer to the reading portion of the first user terminal 10 according to the display of the reading screen. Thereby, communication is performed between the My Number card and the first user terminal 10 . For example, when the correct password is notified to the My Number card from the first user terminal 10, the My Number card is sent to the first user terminal 10 with information including the electronic certificate embedded in the My Number card (referred to as authentication information). ). Thereby, the first user terminal 10 acquires the authentication information.

第1利用者端末10は、入力された認証情報を情報管理サーバ20に通知する。情報管理サーバ20は、第1利用者端末10から受信した認証情報を、認証サーバ30に通知する。なお、情報管理サーバ20を経由することなく、直接、認証サーバ30に、認証情報が通知されるようにしてもよい。この場合、第1利用者端末10は、認証情報を認証サーバ30に通知する。 The first user terminal 10 notifies the information management server 20 of the input authentication information. The information management server 20 notifies the authentication server 30 of the authentication information received from the first user terminal 10 . Note that the authentication information may be notified directly to the authentication server 30 without going through the information management server 20 . In this case, the first user terminal 10 notifies the authentication server 30 of the authentication information.

ステップS5:認証サーバ30は、受信した認証情報に基づいて、利用者のマイナンバカードに埋め込まれた電子証明書の有効性を確認する。認証サーバ30は、電子証明書が有効性を判定した判定結果を、有効情報として情報管理サーバ20に送信する。 Step S5: The authentication server 30 confirms the validity of the electronic certificate embedded in the user's My Number card based on the received authentication information. The authentication server 30 transmits the result of determining the validity of the electronic certificate to the information management server 20 as validity information.

ステップS6:情報管理サーバ20は、基本4情報を取得する。例えば、情報管理サーバ20は、認証サーバ30から受信した有効情報が、利用者の電子証明書が有効であることを示す場合、認証情報に含まれる電子証明書から基本4情報を取得する。ここで、情報管理サーバ20は、利用者の本人確認を行う。具体的に、情報管理サーバ20は、利用者の電子証明書から取得した基本4情報と、利用者情報220とを突合させ、両者が一致するか否かを判定する。情報管理サーバ20は、両者が一致する場合に、家族情報を登録しようとしている者が利用者本人であると判定する。情報管理サーバ20は、両者が一致しない場合に、家族情報を登録しようとしている者が利用者本人でないと判定する。これにより、情報管理サーバ20は、家族情報を登録しようとしている者が利用者本人であること、すなわち利用者の本人確認を行うことができる。 Step S6: The information management server 20 acquires basic 4 information. For example, when the validity information received from the authentication server 30 indicates that the user's electronic certificate is valid, the information management server 20 acquires the basic 4 information from the electronic certificate included in the authentication information. Here, the information management server 20 performs identity verification of the user. Specifically, the information management server 20 compares the basic 4 information acquired from the user's electronic certificate with the user information 220, and determines whether or not they match. The information management server 20 determines that the person attempting to register the family information is the user himself/herself when both match. If the two do not match, the information management server 20 determines that the person attempting to register the family information is not the user himself/herself. As a result, the information management server 20 can confirm that the person attempting to register the family information is the user himself/herself, that is, the user's identity can be confirmed.

ステップS7:情報管理サーバ20は、利用者から通知された家族情報を、家族情報221として、記憶させる。情報管理サーバ20は、例えば、利用者の基本4情報と利用者情報220が一致し、家族情報を登録しようとしている者が利用者本人であると判定した場合、すなわち利用者の本人確認が正しく行われたと判定される場合、利用者から通知された家族情報を、家族情報221として、記憶させる。 Step S7: The information management server 20 stores the family information notified by the user as the family information 221. FIG. For example, when the information management server 20 determines that the user's basic 4 information matches the user information 220 and the person who is trying to register family information is the user himself/herself, that is, the user's identity verification is correct. When it is determined that it has been performed, the family information notified by the user is stored as the family information 221. - 特許庁

なお、利用者の電子証明書が有効でない場合、公的個人認証以外の本人確認を行うようにしてもよい。例えば、公的個人認証以外の本人確認の方法として、キャリア認証や、画像認証などがある。キャリア認証は、携帯電話の契約時に登録した暗証番号を入力する等して本人確認を行う方法である。画像認証は、運転免許証が撮像された画像などを用いて本人確認を行う方法である。 If the user's electronic certificate is not valid, identity verification other than public personal authentication may be performed. For example, carrier authentication, image authentication, etc. are available as personal identification methods other than public personal authentication. Carrier authentication is a method of verifying a person's identity by, for example, entering a personal identification number registered at the time of signing a contract for a mobile phone. Image authentication is a method of verifying a person's identity using a captured image of a driver's license or the like.

また、基本4情報と利用者情報220とを突合させて利用者の本人確認を行う場合において、完全一致の場合のみ本人確認が正しく行われたと判定してもよいし、部分一致すれば本人確認が正しく行われたと判定してもよい。例えば、住所、氏名、生年月日及び性別の全てが一致した場合に限り本人確認が正しく行われたと判定するようにしてもよいし、住所及び氏名が一致していれば、他の生年月日や性別を確認しなくとも、本人確認が正しく行われたと判定するようにしてもよい。どのような情報がどのように一致した場合に、本人確認が正しく行われたと判定するかは、手続先となる事業者や手続サービスなどにより任意に決定されてよい。 In addition, when verifying the identity of the user by matching the basic 4 information with the user information 220, it may be determined that the identity verification has been performed correctly only when there is a complete match, or when there is a partial match, the identity verification is performed. may be determined to have been performed correctly. For example, if the address, name, date of birth, and gender all match, it may be determined that the identity verification has been performed correctly, or if the address and name match, another date of birth It may be determined that the identity confirmation has been performed correctly without confirming the identity and gender. It may be arbitrarily determined by the business operator, the procedure service, or the like, which is the destination of the procedure, when what kind of information matches in what way, and in what manner, it is determined that the identity verification has been performed correctly.

ステップS8:図3に進み、情報管理サーバ20は、第2利用者端末11に、個別URL(Uniform Resource Locator)を送信する。第2利用者端末11は、利用者によって家族として指定されたユーザの携帯電話である。個別URLは、利用者によって家族として指定されたユーザ(以下、家族という)に同意を取るサイトを示す情報である。個別URLは、任意のサイトを示す情報であってよいが、セキュアなサイトであることが望ましい。例えば、個別URLは、一回のみ、又は、限られた時間、あるいは限られた回数しかアクセスが受け付けられない、いわゆるワンタイムのURLを示す情報である。 Step S8: Proceeding to FIG. 3, the information management server 20 transmits an individual URL (Uniform Resource Locator) to the second user terminal 11. FIG. A second user terminal 11 is a mobile phone of a user designated by the user as a family member. The individual URL is information indicating a site that obtains consent from users designated as family members by the user (hereinafter referred to as family members). The individual URL may be information indicating any site, but is preferably a secure site. For example, the individual URL is information indicating a so-called one-time URL that can be accessed only once, for a limited period of time, or for a limited number of times.

ステップS9:第2利用者端末11は、同意情報を認証サーバ30に通知する。同意情報は、家族が間違いなく利用者の家族であること、及び、情報管理サーバ20と事業者サーバ40に利用者の家族として登録されることに家族が同意する旨を示す情報である。第2利用者端末11は、情報管理サーバ20から、個別URLを受信し、受信した情報を表示する。家族は、第2利用者端末11に表示された個別URLを、タッチ操作する。これにより、第2利用者端末11は、個別URLに対応するサイトにアクセスし、サイトから通知された画面を表示する。サイトから通知された画面には、例えば、「利用者の家族であることに間違いありませんか」、及び、「利用者の家族として登録されることに同意しますか」などの確認事項と共に、「はい」または「いいえ」が選択可能な選択ボタンが示される。家族は、画面を視認し、「はい」または「いいえ」のいずれかを選択することによって、意思を示すことができる。家族によって画面が操作されると、第2利用者端末11からサイトに、同意情報が通知される。 Step S9: The second user terminal 11 notifies the authentication server 30 of the consent information. The consent information is information indicating that the family is definitely the user's family and that the family agrees to be registered as the user's family in the information management server 20 and the provider server 40 . The second user terminal 11 receives the individual URL from the information management server 20 and displays the received information. A family member touches the individual URL displayed on the second user terminal 11 . As a result, the second user terminal 11 accesses the site corresponding to the individual URL and displays the screen notified from the site. On the screen notified by the site, for example, "Are you sure you are a member of the user's family?" and "Do you agree to be registered as a user's family?" A selection button is shown that allows the selection of yes or no. The family member can indicate their intention by viewing the screen and selecting either "yes" or "no". When the screen is operated by the family member, consent information is notified from the second user terminal 11 to the site.

ステップS10:情報管理サーバ20は、第2利用者端末11から同意情報を受信すると、認証画面を表示させるための情報を、第2利用者端末11に送信する。認証画面は、ステップS3において、第1利用者端末10に送信される認証画面と同様である。 Step S10: When the information management server 20 receives the consent information from the second user terminal 11, it transmits to the second user terminal 11 information for displaying an authentication screen. The authentication screen is the same as the authentication screen sent to the first user terminal 10 in step S3.

ステップS11~S13で示す処理は、ステップS4~S6に示す処理と同様である。このため、ステップS11~S13で示す処理の説明を省略する。ただし、主体が相違する。すなわち、ステップS4~S6に示された第1利用者端末10が行う処理が、ステップS11~S13では第2利用者端末11が行う処理となる。 The processing shown in steps S11 to S13 is the same as the processing shown in steps S4 to S6. Therefore, the description of the processing shown in steps S11 to S13 is omitted. However, the subjects are different. That is, the processing performed by the first user terminal 10 shown in steps S4 to S6 becomes the processing performed by the second user terminal 11 in steps S11 to S13.

ここで、情報管理サーバ20は、家族の本人確認を行う。家族の本人確認とは、同意情報を通知した者(家族として登録されることを同意した者)が、家族本人であることを確認することである。家族の本人確認は、任意の方法で行われてよい。例えば、本人確認の方法として、キャリア認証や、画像認証などがある。キャリア認証は、携帯電話の契約時に登録した暗証番号を入力する等して本人確認を行う方法である。画像認証は、運転免許証が撮像された画像などを用いて本人確認を行う方法である。また、家族が手続サービスに登録済みである場合など、情報管理サーバ20に、家族の利用者情報220が記憶されている場合には、ステップS6と同様な処理を行うことによって、家族の本人確認を行ってもよい。具体的には、情報管理サーバ20は、家族の電子証明書から取得した基本4情報と、家族の利用者情報220とを突合させ、両者が一致するか否かを判定する。これにより、家族として登録されることを同意した者が家族本人であること、すなわち家族の本人確認を行うことができる。 Here, the information management server 20 performs identity verification of the family. Identification of the family means confirming that the person who notified the consent information (the person who agreed to be registered as a family member) is the family member. Identification of family members may be done in any manner. For example, methods of personal identification include carrier authentication and image authentication. Carrier authentication is a method of verifying a person's identity by, for example, entering a personal identification number registered at the time of signing a contract for a mobile phone. Image authentication is a method of verifying a person's identity using a captured image of a driver's license or the like. If the user information 220 of the family member is stored in the information management server 20, such as when the family member has already registered for the procedure service, the identity of the family member can be confirmed by performing the same processing as in step S6. may be performed. Specifically, the information management server 20 compares the basic 4 information acquired from the family's electronic certificate with the family's user information 220, and determines whether or not they match. As a result, it is possible to confirm that the person who has agreed to be registered as a family member is the family member, that is, the identity of the family member.

ステップS14:情報管理サーバ20は、利用者から通知された家族情報221が正しい情報であるか判定する。ここでは、利用者と家族とが同居している場合を前提とし、情報管理サーバ20が、家族情報221における家族の住所が正しい住所であるかを確認する確認方法を例示して説明する。情報管理サーバ20は、利用者情報220における利用者の住所と、家族情報221における利用者の住所と、家族の電子証明書から抽出した基本4情報における住所のそれぞれが一致するか否かを判定する。なお、利用者から通知された家族情報221のうち、住所以外の情報が正しい情報であるか否かを判定する場合においても、同様の確認方法を適用することができる。 Step S14: The information management server 20 determines whether the family information 221 notified by the user is correct information. Here, assuming that the user and the family live together, the information management server 20 exemplifies a confirmation method for confirming whether the family's address in the family information 221 is correct. The information management server 20 determines whether or not the address of the user in the user information 220, the address of the user in the family information 221, and the addresses in the four basic information extracted from the electronic certificate of the family match each other. do. It should be noted that the same confirmation method can be applied when determining whether or not the information other than the address in the family information 221 notified by the user is correct.

また、基本4情報と家族情報221を突合させて、家族情報221が正しい情報であるか否かの確認を行う場合において、完全一致の場合に限り、家族情報221が正しい情報であると判定してもよいし、部分一致すれば、家族情報221が正しい情報であると判定してもよい。どのような情報がどのように一致した場合に、家族情報221が正しい情報であると判定するかは、手続先となる事業者や手続サービスなどにより任意に決定されてよい。 In addition, when checking whether or not the family information 221 is correct by matching the basic 4 information with the family information 221, the family information 221 is determined to be correct information only when there is a complete match. Alternatively, if there is a partial match, it may be determined that the family information 221 is correct information. It may be arbitrarily determined by a business operator, a procedure service, or the like, which is the destination of the procedure, when what kind of information matches and in what manner, the family information 221 is determined to be correct information.

ステップS15:情報管理サーバ20は、家族情報の確認が完了した旨の通知(完了通知)を第1利用者端末10に送信する。完了通知には、例えば、家族の基本4情報と家族情報221とを突合させた結果が示されていてもよい。 Step S<b>15 : The information management server 20 transmits to the first user terminal 10 a notice (completion notice) to the effect that confirmation of the family information has been completed. The completion notification may indicate, for example, the result of matching the family's basic 4 information with the family information 221 .

ステップS16:第1利用者端末10は、完了通知を受信すると、その応答を返す。ここでは、第1利用者端末10は、同意する旨及び手続情報などを、情報管理サーバ20に送信する。同意する旨とは、手続サービスにおいて家族情報の確認が完了したことを承知し、家族情報が利用者の家族の情報として登録されることに同意することである。手続情報は、手続先の事業者に家族情報を登録する手続などを行うための情報である。なお、手続先の事業者にて行われる手続において、書面を添付することが要求されている場合、第1利用者端末10は、必要な書面が添付された手続情報を、情報管理サーバ20に送信する。 Step S16: Upon receiving the completion notification, the first user terminal 10 returns the response. Here, the first user terminal 10 transmits to the information management server 20 the consent and the procedure information. Consent means acknowledging that the confirmation of family information has been completed in the procedure service, and agreeing that the family information will be registered as the user's family information. The procedure information is information for carrying out procedures such as registering family information with a business operator as a destination of procedures. In addition, in the case where a document is required to be attached in the procedure performed by the business operator to whom the procedure is to be performed, the first user terminal 10 sends the procedure information to which the necessary document is attached to the information management server 20. Send.

ステップS17:情報管理サーバ20は、手続先の事業者サーバ40に、第1利用者端末10から受信した手続情報を送信する。これにより、手続先の事業者において、利用者の家族の個人情報を登録する手続などが行われる。手続先の事業者において行われる手続には、単に、家族の個人情報を登録する手続だけでなく、利用者の同意を得て、振込みなどに使用する口座として登録された利用者の口座番号などの情報を、事業者から家族に通知するような対応が含まれていてもよい。 Step S17: The information management server 20 transmits the procedure information received from the first user terminal 10 to the provider server 40 of the procedure destination. As a result, procedures for registering the personal information of the user's family members, etc., are carried out at the business operator to which the procedure is to be performed. The procedure performed by the business operator to which the procedure is performed includes not only the procedure to register personal information of family members, but also the user's account number registered as an account to be used for transfer etc. with the user's consent. may include a response such as notifying the family of the information from the business operator.

ここで、手続情報に、手続に必要となる書面が添付されている場合、情報管理サーバ20は、書面に記載された事項に不備がないか確認するようにしてもよい。この場合、情報管理サーバ20は、書面に記載された事項に不備がある場合には、第1利用者端末10にその旨を通知し、不備のない書面を情報管理サーバ20に送信するように要求する。情報管理サーバ20は、書類の不備が解消されるまで、第1利用者端末10とのやり取りを繰り返す。情報管理サーバ20は、第1利用者端末10から、不備のない書面を受信した場合、その不備のない書面を、事業者サーバ40に送信する。 Here, if a document necessary for the procedure is attached to the procedure information, the information management server 20 may check whether the matters described in the document are complete. In this case, the information management server 20 notifies the first user terminal 10 of any incompleteness in the matters described in the document, and instructs the information management server 20 to transmit the document without any deficiencies. demand. The information management server 20 repeats communication with the first user terminal 10 until the incomplete document is resolved. When receiving a complete document from the first user terminal 10 , the information management server 20 transmits the complete document to the provider server 40 .

なお、情報管理サーバ20は、ステップS14で正しい情報と判定された家族情報を保持できればよい。具体的には、ここではステップS15~S17に示す処理が省略されてもよい。そして、手続先の事業者において手続を行う場合など必要なタイミングで、ステップS15~S17に示す処理が実行され、利用者の同意を得た上で手続情報が事業者サーバ40に送信されるようにしてもよい。 It should be noted that the information management server 20 only needs to hold the family information determined to be correct information in step S14. Specifically, the processing shown in steps S15 to S17 may be omitted here. Then, at the necessary timing, such as when the business operator of the procedure destination performs the procedure, the processing shown in steps S15 to S17 is executed, and the procedure information is transmitted to the business operator server 40 after obtaining the user's consent. can be

<処理の流れ変形例1>
ステップS2において、第1利用者端末10は、利用者が設定したパスワードを、情報管理サーバ20に送信するようにしてもよい。ここでのパスワードは、家族情報を閲覧する場合に設定されるパスワードである。例えば、ステップS2で第1利用者端末10に表示された操作画面には、家族情報を入力する入力欄と共に、パスワードを設定する設定欄が表示される。利用者は、設定欄に、任意のパスワードを設定する。パスワードは、家族情報と共に、情報管理サーバ20に通知される。利用者は、ここで設定したパスワードを、家族に予め告げておく。情報管理サーバ20は、第1利用者端末10から通知されたパスワードを、個別URLに対応するサイトへのアクセス時に要求されるパスワードとして設定する。ステップS9において、第2利用者端末11に個別URLが通知されると、家族は、個別URLに対応するサイトにアクセスし、利用者から告げられたパスワードを入力する。利用者によって指定されたパスワードが正しく入力された場合に限り、第2利用者端末11に家族情報が表示され、家族がその情報を閲覧することが可能となる。このように、利用者により指定されたパスワードが設定されることによって、なりすましの第3者がサイトにアクセスできないようにして、情報の漏洩を防ぐことができる。
<Modified Example 1 of Process Flow>
In step S<b>2 , the first user terminal 10 may transmit the password set by the user to the information management server 20 . The password here is a password that is set when viewing family information. For example, on the operation screen displayed on the first user terminal 10 in step S2, an entry field for entering family information and a setting field for setting a password are displayed. The user sets an arbitrary password in the setting field. The password is notified to the information management server 20 together with the family information. The user informs the family of the password set here in advance. The information management server 20 sets the password notified from the first user terminal 10 as the password required when accessing the site corresponding to the individual URL. In step S9, when the individual URL is notified to the second user terminal 11, the family member accesses the site corresponding to the individual URL and enters the password provided by the user. Only when the password specified by the user is entered correctly, the family information is displayed on the second user terminal 11, and the family can browse the information. In this way, by setting a password specified by the user, it is possible to prevent an impersonating third party from accessing the site, thereby preventing information leakage.

<処理の流れ変形例2>
ステップS2において、第1利用者端末10は、家族と同居しているか否かを示す情報を、情報管理サーバ20に送信するようにしてもよい。また、家族と同居していない場合、第1利用者端末10は、家族である事を証明する書類を、情報管理サーバ20に送信するようにしてもよい。或いは、第1利用者端末10は、同居している家族の住所を示す情報を情報管理サーバ20に送信し、家族が第2利用者端末11や郵送手段を用いて家族である事を証明する書類を手続サービスに登録するようにしてもよい。家族である事を証明する書類とは、例えば、家族の氏名及び住所が記載された戸籍謄本等などである。家族である事を証明する書類として如何なる書類を用いるかは、登録先の事業者の判断により決定されてよい。或いは、ステップS2において、情報管理サーバ20は、家族情報に示された家族の住所と、利用者情報220に記憶された利用者の住所とが一致するか否かを判定し、一致しない場合、家族である事を証明する書類を、第1利用者端末10に要求するようにしてもよい。
<Modified Example 2 of Process Flow>
In step S2, the first user terminal 10 may transmit to the information management server 20 information indicating whether or not the first user terminal 10 lives with a family member. Also, if the user does not live with the family, the first user terminal 10 may send a document proving that the user is a family member to the information management server 20 . Alternatively, the first user terminal 10 transmits information indicating the address of the family living together to the information management server 20, and proves that the family is a family using the second user terminal 11 or mailing means. Documents may be registered with a procedural service. Documents certifying family members are, for example, a family register in which the names and addresses of family members are described. The type of document to be used as a document certifying that the person is a family member may be determined by the judgment of the registered business operator. Alternatively, in step S2, the information management server 20 determines whether or not the address of the family indicated in the family information matches the address of the user stored in the user information 220. If they do not match, Documents certifying that they are family members may be requested from the first user terminal 10 .

利用者と家族とが同居していない場合、情報管理サーバ20は、ステップS14において、利用者情報220における利用者の住所と、家族情報221における家族の住所と、家族の基本4情報における住所のそれぞれが一致しているか否かを判定する代わりに、家族情報221における家族の住所と、家族の基本4情報における住所のそれぞれが一致しているか否かを判定する。 If the user and the family do not live together, in step S14, the information management server 20 stores the address of the user in the user information 220, the address of the family in the family information 221, and the address in the four basic family information. Instead of determining whether or not they match, it is determined whether or not the address of the family in the family information 221 and the address in the four basic family information match each other.

また、利用者と家族とが同居していない場合において、ステップS2で家族である事を証明する書類を情報管理サーバ20が受信している場合には、情報管理サーバ20は、ステップS14において、家族である事を証明する書類に記載されている住所と、利用者情報220における利用者の住所とが一致しているか否かを判定するようにしてもよい。 Further, when the user and the family do not live together and the information management server 20 receives a document certifying that the user is a family member in step S2, the information management server 20, in step S14, It may be determined whether or not the address described in the document certifying that the user is a family member matches the user's address in the user information 220 .

<処理の流れ変形例3>
手続サービスへの登録時などにおいて、既に、利用者或いは家族の本人確認が行われている場合には、ステップS6、S13において、利用者或いは家族の本人確認を省略してもよい。この場合、例えば、手続サービスへの登録時などに、情報管理サーバ20から第1利用者端末10に、認証画面が送信され、ステップS4~S6に示す処理が行われるなどして、利用者の本人確認が行われる。そして、利用者の本人確認が正しく行われた場合に、利用者の個人情報が、利用者情報220として記憶部22に記憶される。家族についても同様に、情報管理サーバ20から第2利用者端末11に、認証画面が送信され、ステップS11~S13に示す処理が行われるなどして、家族の本人確認が行われる。そして、家族の本人確認が正しく行われた場合に、家族の個人情報が、利用者情報220として記憶部22に記憶される。
<Modified Example 3 of Process Flow>
If the identity of the user or family member has already been verified at the time of registration for the procedure service, the identity verification of the user or family member may be omitted in steps S6 and S13. In this case, for example, when registering for a procedural service, an authentication screen is transmitted from the information management server 20 to the first user terminal 10, and the processing shown in steps S4 to S6 is performed, so that the user Your identity will be verified. Then, when the identity of the user is correctly verified, the personal information of the user is stored in the storage unit 22 as the user information 220 . Similarly, for family members, an authentication screen is transmitted from the information management server 20 to the second user terminal 11, and the processes shown in steps S11 to S13 are performed to confirm the identity of the family members. Then, when the personal identification of the family is correctly performed, the family's personal information is stored in the storage unit 22 as the user information 220 .

<情報管理サーバ20の構成>
ここで、情報管理サーバ20の構成について説明する。図4は、実施形態の情報管理サーバ20の構成を示すブロック図である。情報管理サーバ20は、例えば、通信部21と、記憶部22と、制御部23とを備える。通信部21は、第1利用者端末10、第2利用者端末11、認証サーバ30、及び事業者サーバ40と通信を行う。
<Configuration of Information Management Server 20>
Here, the configuration of the information management server 20 will be described. FIG. 4 is a block diagram showing the configuration of the information management server 20 of the embodiment. The information management server 20 includes a communication unit 21, a storage unit 22, and a control unit 23, for example. The communication unit 21 communicates with the first user terminal 10 , the second user terminal 11 , the authentication server 30 and the provider server 40 .

記憶部22は、記憶媒体、例えば、HDD(Hard Disk Drive)、フラッシュメモリ、EEPROM(Electrically Erasable Programmable Read Only Memory)、RAM(Random Access read/write Memory)、ROM(Read Only Memory)、または、これらの記憶媒体の任意の組み合わせによって構成される。記憶部22は、情報管理サーバ20の各種の処理を実行するためのプログラム、及び各種の処理を行う際に利用される一時的なデータを記憶する。 The storage unit 22 is a storage medium such as a HDD (Hard Disk Drive), a flash memory, an EEPROM (Electrically Erasable Programmable Read Only Memory), a RAM (Random Access read/write memory), a ROM (Read Only Memory), or any of these any combination of storage media. The storage unit 22 stores programs for executing various processes of the information management server 20 and temporary data used when performing various processes.

記憶部22は、例えば、利用者情報220と、家族情報221と、判定情報222とを記憶する。 The storage unit 22 stores user information 220, family information 221, and determination information 222, for example.

図5は、実施形態に係る利用者情報220の構成例を示す図である。利用者情報220は、手続サービスを利用する利用者に関する情報である。利用者情報220は、例えば、利用者が手続サービスに登録する際に作成される。利用者情報220は、例えば、利用者情報ID、携帯電話番号、ログインID/PW(パスワード)、及び利用者情報などの項目に対応する情報により構成される。利用者情報IDは、利用者情報220を一意に識別する識別情報である。携帯電話番号は、手続サービスに登録された利用者の携帯電話番号である。ログインID/PWは、手続サービスにログインするためのIDとパスワードである。利用者情報は、利用者情報IDで特定される利用者の個人情報である。利用者情報は、例えば、利用者の氏名、生年月日、住所などである。この図の例では、利用者の情報として、携帯電話番号「012-3456-7890」、氏名「TF花子」、住所「東京都新宿区」が示されている。 FIG. 5 is a diagram showing a configuration example of user information 220 according to the embodiment. The user information 220 is information about the user who uses the procedural service. User information 220 is created, for example, when a user registers for a procedural service. The user information 220 includes, for example, information corresponding to items such as a user information ID, mobile phone number, login ID/PW (password), and user information. The user information ID is identification information that uniquely identifies the user information 220 . The mobile phone number is the user's mobile phone number registered in the procedure service. Login ID/PW is an ID and password for logging in to the procedure service. The user information is personal information of the user identified by the user information ID. User information is, for example, the user's name, date of birth, address, and the like. In this example, the mobile phone number "012-3456-7890", the name "TF Hanako", and the address "Shinjuku-ku, Tokyo" are shown as user information.

図6は、実施形態に係る家族情報221の構成例を示す図である。家族情報221は、利用者によって指定された家族に関する情報である。家族情報221は、例えば、利用者が手続サービスに家族情報を通知した際に作成される。家族情報221は、例えば、家族情報ID、携帯電話番号、利用者情報ID、及び家族情報などの項目に対応する情報により構成される。家族情報IDは、家族情報221を一意に識別する識別情報である。携帯電話番号は、利用者によって通知された、家族の携帯電話番号である。利用者情報IDは、家族情報IDで特定される家族情報を申請した利用者の識別情報である。家族情報は、家族情報IDで特定される家族の個人情報である。家族情報は、例えば、家族の氏名、生年月日、住所などである。この図の例では、利用者「TF花子」の家族の情報として、携帯電話番号「034-5678-9012」、氏名「TF太郎」、住所「東京都新宿区」が申請されたことが示されている。 FIG. 6 is a diagram showing a configuration example of family information 221 according to the embodiment. The family information 221 is information about the family designated by the user. The family information 221 is created, for example, when the user notifies the procedure service of the family information. The family information 221 includes, for example, information corresponding to items such as family information ID, mobile phone number, user information ID, and family information. The family information ID is identification information that uniquely identifies the family information 221 . The mobile phone number is the family's mobile phone number notified by the user. The user information ID is identification information of the user who applied for the family information specified by the family information ID. The family information is personal information of the family identified by the family information ID. The family information is, for example, family name, date of birth, address, and the like. In the example of this figure, it is shown that the mobile phone number "034-5678-9012", the name "TF Taro", and the address "Shinjuku-ku, Tokyo" have been applied as the family information of the user "TF Hanako". ing.

図7は、実施形態に係る判定情報222の構成例を示す図である。判定情報222は、利用者及び家族のそれぞれの本人確認に用いられる情報である。判定情報222は、例えば、対象者と、確認項目及び確認結果と、確認日時などの各項目に対応する情報により構成されている。対象者には、利用者と家族とがあり、それぞれについて、確認項目及び確認結果と、確認日時を示す情報が記憶される。 FIG. 7 is a diagram illustrating a configuration example of determination information 222 according to the embodiment. The determination information 222 is information used for identity verification of each of the user and family. The determination information 222 is composed of, for example, information corresponding to each item such as a subject, confirmation items and confirmation results, and confirmation date and time. The target person includes the user and the family, and for each of them, information indicating check items, check results, and check date and time is stored.

利用者の確認項目として、署名用電子証明書と、基本4情報との比較との、それぞれの項目に対応する情報が示される。署名用電子証明書の確認結果として、利用者の電子証明書が有効であるか否かを示す情報が記憶される。また、署名用電子証明書の確認日時を示す情報が記憶される。基本4情報との比較では、その確認結果として、利用者情報220と、利用者の電子証明書から抽出した基本4情報とを比較した結果が示される。また、基本4情報との比較を行った日時が確認日時を示す情報として記憶される。この図の例では、利用者の電子証明書は「有効」であり、基本4情報との比較結果は、氏名、住所、生年月日、性別のそれぞれが「一致」したことが示されている。 Information corresponding to each item of the electronic certificate for signature and the comparison with the basic 4 information is shown as the confirmation items of the user. Information indicating whether or not the user's electronic certificate is valid is stored as the verification result of the signature electronic certificate. Also, information indicating the confirmation date and time of the signature electronic certificate is stored. In the comparison with the basic 4 information, the result of comparing the user information 220 and the basic 4 information extracted from the user's electronic certificate is shown as the confirmation result. Also, the date and time of comparison with the basic 4 information is stored as information indicating the confirmation date and time. In the example of this figure, the user's electronic certificate is "valid", and the result of comparison with the basic 4 information shows that each of the name, address, date of birth, and gender "matches". .

家族の確認項目として、登録に対する同意と、登録される情報と、署名用電子証明書と、基本4情報との比較との、それぞれの項目に対応する情報が示される。登録に対する同意の確認結果として、利用者の家族として登録されることに家族が同意しているか否かを示す情報が記憶される。また、登録に対する同意が得られた日時が、確認日時を示す情報として記憶される。登録される情報の項目として、家族情報として手続先となる事業者に登録される情報が示される。署名用電子証明書の確認項目として、家族の電子証明書が有効であるか否かを示す情報が記憶される。基本4情報との比較では、その確認結果として、家族情報221と、家族の電子証明書から抽出した基本4情報とを比較した結果が示される。また、基本4情報との比較を行った日時が確認日時を示す情報として記憶される。この図の例では、利用者の家族として登録されることに同意済みであり、家族情報として家族の氏名及び住所が登録されることが示されている。また、家族の電子証明書は「有効」であり、基本4情報との比較結果は、氏名、住所、生年月日及び性別のそれぞれが「一致」したことが示されている。 As confirmation items of the family, information corresponding to each item of consent to registration, information to be registered, electronic certificate for signature, and comparison with basic 4 information is shown. As a confirmation result of consent to registration, information is stored that indicates whether or not the family has consented to being registered as the user's family. Also, the date and time when consent to registration is obtained is stored as information indicating the date and time of confirmation. As items of information to be registered, information to be registered as family information with a business operator to be a procedure destination is shown. Information indicating whether or not the family's electronic certificate is valid is stored as a check item for the signature electronic certificate. In the comparison with the basic 4 information, the result of comparing the family information 221 with the basic 4 information extracted from the family's electronic certificate is shown as the confirmation result. Also, the date and time of comparison with the basic 4 information is stored as information indicating the confirmation date and time. The example in this figure indicates that the user has already agreed to be registered as the user's family, and that the family's name and address will be registered as family information. In addition, the electronic certificate of the family is "valid", and the result of comparison with the basic 4 information shows that the name, address, date of birth, and gender are "matched".

図4の説明に戻り、制御部23は、情報管理サーバ20の各構成を制御する。制御部23は、例えば、情報管理サーバ20のCPU(Central Processing Unit)が記憶部22に予め記憶されたプログラムを実行することにより実現される。また、制御部23は、ASIC(Application Specific Integrated Circuit)等の集積回路として実現されてもよい。制御部23は、例えば、取得部230と、判定情報生成部231と、判定部232と、アプリ制御部233と、装置制御部234とを備える。 Returning to the description of FIG. 4 , the control unit 23 controls each component of the information management server 20 . The control unit 23 is implemented, for example, by the CPU (Central Processing Unit) of the information management server 20 executing a program stored in advance in the storage unit 22 . Also, the control unit 23 may be implemented as an integrated circuit such as an ASIC (Application Specific Integrated Circuit). The control unit 23 includes an acquisition unit 230, a determination information generation unit 231, a determination unit 232, an application control unit 233, and a device control unit 234, for example.

取得部230は、各種の情報を取得する。また、取得部230は、第1利用者端末10、第2利用者端末11、又は認証サーバ30から通知された各種の情報を、通信部21を介して取得する。取得部230は、取得した情報を、その情報を用いて処理を行う機能部(判定情報生成部231、アプリ制御部233、及び装置制御部234)に出力する。例えば、取得部230は、第1利用者端末10から通知された家族情報を、通信部21を介して取得し、取得した家族情報を、アプリ制御部233に出力する。取得部230は、認証サーバ30から通知された有効情報を、通信部21を介して取得し、取得した有効情報を、判定情報生成部231及びアプリ制御部233に出力する。取得部230は、第2利用者端末11から通知された同意情報を、通信部21を介して取得し、取得した同意情報を判定情報生成部231及びアプリ制御部233に出力する。取得部230は、第1利用者端末10から手続情報を取得し、取得した手続情報をアプリ制御部233に出力する。 Acquisition unit 230 acquires various types of information. Also, the acquisition unit 230 acquires various types of information notified from the first user terminal 10 , the second user terminal 11 , or the authentication server 30 via the communication unit 21 . The acquisition unit 230 outputs the acquired information to the functional units (determination information generation unit 231, application control unit 233, and device control unit 234) that perform processing using the information. For example, the acquisition unit 230 acquires family information notified from the first user terminal 10 via the communication unit 21 and outputs the acquired family information to the application control unit 233 . The acquisition unit 230 acquires the validity information notified from the authentication server 30 via the communication unit 21 and outputs the acquired validity information to the determination information generation unit 231 and the application control unit 233 . The acquisition unit 230 acquires the consent information notified from the second user terminal 11 via the communication unit 21 and outputs the acquired consent information to the determination information generation unit 231 and the application control unit 233 . The acquisition unit 230 acquires procedure information from the first user terminal 10 and outputs the acquired procedure information to the application control unit 233 .

判定情報生成部231は、判定情報222を生成する。ステップS5において認証サーバ30から情報管理サーバ20に有効情報が通知されると、判定情報生成部231は、その有効情報を、取得部230を介して取得する。判定情報生成部231は、取得した有効情報を、判定情報222における利用者の電子証明書が有効であるか否かを示す情報として記憶部22に記憶させる。 The determination information generator 231 generates determination information 222 . When the validity information is notified from the authentication server 30 to the information management server 20 in step S<b>5 , the determination information generation unit 231 acquires the validity information via the acquisition unit 230 . The determination information generation unit 231 stores the acquired validity information in the storage unit 22 as information indicating whether or not the user's electronic certificate in the determination information 222 is valid.

判定情報生成部231は、ステップS6において、利用者の電子証明書から抽出した基本4情報と、利用者情報220に記憶された利用者の個人情報とが比較された結果を、記憶部22における利用者の基本4情報と比較した結果を示す情報として記憶部22に記憶させる。 In step S6, the determination information generation unit 231 stores the result of comparing the four basic information extracted from the user's electronic certificate with the user's personal information stored in the user information 220 in the storage unit 22. It is stored in the storage unit 22 as information indicating the result of comparison with the basic 4 information of the user.

判定情報生成部231は、ステップS9において、第2利用者端末11から情報管理サーバ20に同意情報が通知されると、その同意情報を、取得部230を介して取得する。判定情報生成部231は、取得した同意情報を、判定情報222における、登録に対する同意が得られたか否かを示す情報として記憶部22に記憶させる。 When the information management server 20 is notified of the consent information from the second user terminal 11 in step S<b>9 , the determination information generation unit 231 acquires the consent information via the acquisition unit 230 . The determination information generation unit 231 stores the acquired consent information in the storage unit 22 as information indicating whether or not consent to registration has been obtained in the determination information 222 .

判定情報生成部231は、ステップS2において、第1利用者端末10から情報管理サーバ20に家族情報が通知されると、その家族情報を、取得部230を介して取得する。判定情報生成部231は、取得した家族情報の種別を判定する。例えば、判定情報生成部231は、取得した家族情報が家族の住所である場合、家族情報の種別は住所であると判定する。判定情報生成部231は、家族情報の種別を、判定情報222における、家族情報として登録される情報として記憶部22に記憶させる。 When the family information is notified from the first user terminal 10 to the information management server 20 in step S<b>2 , the determination information generation unit 231 acquires the family information via the acquisition unit 230 . The determination information generation unit 231 determines the type of acquired family information. For example, when the acquired family information is the family's address, the determination information generation unit 231 determines that the type of family information is the address. The determination information generation unit 231 stores the type of family information in the storage unit 22 as information registered as family information in the determination information 222 .

判定情報生成部231は、ステップS12において、認証サーバ30から情報管理サーバ20に有効情報が通知されると、その有効情報を、通信部21を介して取得する。判定情報生成部231は、取得した有効情報を、判定情報222における家族の電子証明書が有効であるか否かを示す情報として記憶部22に記憶させる。 When the authentication server 30 notifies the information management server 20 of the validity information in step S<b>12 , the determination information generation section 231 acquires the validity information via the communication section 21 . The determination information generation unit 231 stores the acquired validity information in the storage unit 22 as information indicating whether or not the family's electronic certificate in the determination information 222 is valid.

判定情報生成部231は、ステップS13において、家族の電子証明書から抽出した基本4情報と、家族情報221に記憶された家族の個人情報とを比較した結果を、記憶部22における家族の基本4情報と比較した結果を示す情報として記憶部22に記憶させる。 In step S13, the determination information generation unit 231 stores the result of comparing the basic 4 information extracted from the family's electronic certificate with the family's personal information stored in the family information 221 as the family's basic 4 information in the storage unit 22. The information is stored in the storage unit 22 as information indicating the result of comparison with the information.

判定部232は、判定情報222に基づいて、家族情報221が、正しい情報であるか否かを判定する。判定部232は、ステップS14に示す処理を行うことにより、家族情報221が、正しい情報であるか否かを判定する。 Based on the determination information 222, the determination unit 232 determines whether the family information 221 is correct information. The determination unit 232 determines whether or not the family information 221 is correct information by performing the process shown in step S14.

アプリ制御部233は、手続サービスを行う。アプリ制御部233は、手続サービスを行うアプリケーションプログラムが実行されることにより、手続サービスを行う。例えば、アプリ制御部233は、ステップS3、S6、S7、S8、S10、S13、S15、及びS17に示す処理を行うことにより、手続サービスを行う。なお、これらの処理に限定されることはなく、情報管理サーバ20は、手続サービスにて提供されるサービスの内容に応じた処理を行えばよい。また、アプリ制御部233が行う処理の一部に、判定情報生成部231及び家族情報に含まれる個人情報が正しい情報であるか否かを判定する判定部232が行う処理が含まれていてもよい。 The application control unit 233 provides procedural services. Application control unit 233 performs a procedure service by executing an application program that performs the procedure service. For example, the application control unit 233 performs the procedure service by performing the processes shown in steps S3, S6, S7, S8, S10, S13, S15, and S17. It should be noted that the information management server 20 is not limited to these processes, and the information management server 20 may perform processes according to the contents of the services provided by the procedure services. Further, even if part of the processing performed by the application control unit 233 includes the processing performed by the determination information generation unit 231 and the determination unit 232 that determines whether or not the personal information included in the family information is correct information. good.

装置制御部234は、情報管理サーバ20を統合的に制御する。例えば、装置制御部234は、通信部21を制御し、通信部21が第1利用者端末10、第2利用者端末11、及び認証サーバ30から受信した各種の情報を、取得部230に出力させる。また、装置制御部234は、アプリ制御部233から出力される認証画面などの画面情報を、通信部21に出力して、第1利用者端末10送信させる。 The device control unit 234 comprehensively controls the information management server 20 . For example, the device control unit 234 controls the communication unit 21, and outputs various information received by the communication unit 21 from the first user terminal 10, the second user terminal 11, and the authentication server 30 to the acquisition unit 230. Let Further, the device control unit 234 outputs screen information such as an authentication screen output from the application control unit 233 to the communication unit 21 and causes the first user terminal 10 to transmit it.

以上説明した通り、実施形態の情報管理サーバ20は、取得部230と、アプリ制御部233と、判定部232と、を備える。取得部230は、第1利用者端末10から通知された家族情報を取得する。家族情報には、少なくとも、家族の携帯電話番号と、家族の個人情報とが含まれる。アプリ制御部233は、家族情報に含まれる家族の携帯電話番号宛てに、メッセージを送信する。メッセージには、家族情報に紐づけられた特定サイトを示すURL情報が含まれる。特定サイトは、利用者の家族として登録されることに、家族が同意するか否かを通知可能に構成されている。判定部232は、家族情報に含まれる個人情報が正しい情報であるか否かを判定する。判定部232は、特定サイトに同意情報が通知された場合、家族のマイナンバカードの電子証明書(証明媒体)から得られる家族の個人情報に基づいて、家族情報に含まれる個人情報が正しい情報であるか否かを判定する。マイナンバカード及び電子証明書は、個人を一意に特定する個人識別情報(マイナンバ)に対応づけられている。マイナンバカード及び電子証明書は、個人の身分を証明する証明媒体である。マイナンバカードの電子証明書には、個人の氏名、住所、生年月日、及び性別うち少なくともいずれかが記録されている。これにより、実施形態の情報管理サーバ20は、利用者から通知された家族情報に含まれる個人情報を、マイナンバカードの電子証明書にしめされた個人情報(氏名、住所、生年月日、及び性別)と比較することができる。したがって、家族の個人情報が正しい情報であるか否かを判定することができる。 As described above, the information management server 20 of the embodiment includes the acquisition unit 230, the application control unit 233, and the determination unit 232. The acquisition unit 230 acquires family information notified from the first user terminal 10 . The family information includes at least the family's mobile phone number and the family's personal information. Application control unit 233 transmits the message to the family's mobile phone number included in the family information. The message includes URL information indicating a specific site linked to family information. The specific site is configured to be able to notify whether or not the family agrees to be registered as the user's family. The determination unit 232 determines whether or not the personal information included in the family information is correct information. When the consent information is notified to the specific site, the determination unit 232 determines whether the personal information included in the family information is correct based on the family's personal information obtained from the electronic certificate (certification medium) of the family's My Number card. It is determined whether or not. My Number cards and electronic certificates are associated with personal identification information (My Number) that uniquely identifies an individual. My number cards and electronic certificates are proof media for personal identification. At least one of an individual's name, address, date of birth, and gender is recorded in the electronic certificate of My Number Card. As a result, the information management server 20 of the embodiment uses the personal information included in the family information notified by the user as the personal information indicated in the electronic certificate of the My Number card (name, address, date of birth, and gender). Therefore, it is possible to determine whether or not the family's personal information is correct information.

また、実施形態の情報管理サーバ20では、取得部230は、利用者によって指定されたパスワードを取得する。アプリ制御部233は、取得部230によって取得されたパスワードを、特定サイトに設定する。これにより、パスワードが正しく入力された場合に限り、特定サイトにアクセス可能となるように設定することができる。したがって、家族とは異なる第3者が特定サイトにアクセスして家族情報を閲覧できてしまうような事態を抑制し、家族情報をセキュアに保つことができる。 Also, in the information management server 20 of the embodiment, the acquisition unit 230 acquires the password specified by the user. Application control unit 233 sets the password acquired by acquisition unit 230 to the specific site. This allows access to a specific site only when the password is entered correctly. Therefore, it is possible to prevent a third party other than the family from accessing the specific site and viewing the family information, thereby keeping the family information secure.

また、実施形態の情報管理サーバ20では、取得部230は、利用者と家族とが同居しているか否かを示す情報を取得する。判定部232は、取得部230によって利用者と家族とが同居している旨を示す情報が取得された場合、利用者情報220に記憶された利用者の住所と、前記家族情報に含まれる住所とが一致するか否かを判定する。これにより、利用者情報220に記憶された住所が最新の住所であるか否かを確認することができ、家族情報が登録されるタイミングで、利用者の利用者情報220に最新の情報が記憶されているか確認することができる。 Further, in the information management server 20 of the embodiment, the acquisition unit 230 acquires information indicating whether or not the user and family members live together. When the acquisition unit 230 acquires information indicating that the user and the family live together, the determination unit 232 determines whether the address of the user stored in the user information 220 and the address included in the family information is obtained. It is determined whether or not they match. As a result, it is possible to confirm whether or not the address stored in the user information 220 is the latest address, and the latest information is stored in the user information 220 of the user at the timing when the family information is registered. You can check if it is

上述した実施形態では、個別URLに対応するサイト(特定サイト)に第2利用者端末11などがアクセスすることによって、当該サイトに同意情報が通知される場合を例示して説明した。しかしながらこれに限定されることはない。情報管理サーバ20は、第2利用者端末11と、メッセージアプリを介したメッセージのやり取りを行うことにより、同意情報を取得してもよい。この場合、例えば、情報管理サーバ20は、「利用者の家族であることに間違いありませんか」などの確認事項と共に、「はい」または「いいえ」が選択可能な選択ボタンが示されたメッセージを通知する。家族は、第2利用者端末11に表示されたメッセージを視認し、「はい」または「いいえ」のいずれかを選択する。これにより、メッセージアプリを介して、第2利用者端末11から情報管理サーバ20に同意情報が通知される。 In the above-described embodiment, the case where consent information is notified to a site corresponding to an individual URL (specific site) by accessing the site (specific site) by the second user terminal 11 or the like has been exemplified and explained. However, it is not limited to this. The information management server 20 may acquire consent information by exchanging messages with the second user terminal 11 via a message application. In this case, for example, the information management server 20 notifies a message indicating a selection button for selecting "Yes" or "No" along with confirmation items such as "Are you sure that the user is a family member?" do. The family visually recognizes the message displayed on the second user terminal 11 and selects either "yes" or "no". Thereby, the consent information is notified from the second user terminal 11 to the information management server 20 via the message application.

上述した実施形態における情報管理サーバ20の全部又は一部をコンピュータで実現するようにしてもよい。その場合、この機能を実現するためのプログラムをコンピュータ読み取り可能な記録媒体に記録して、この記録媒体に記録されたプログラムをコンピュータシステムに読み込ませ、実行することによって実現してもよい。なお、ここでいう「コンピュータシステム」とは、OSや周辺機器等のハードウェアを含むものとする。また、「コンピュータ読み取り可能な記録媒体」とは、フレキシブルディスク、光磁気ディスク、ROM、CD-ROM等の可搬媒体、コンピュータシステムに内蔵されるハードディスク等の記憶装置のことをいう。さらに「コンピュータ読み取り可能な記録媒体」とは、インターネット等のネットワークや電話回線等の通信回線を介してプログラムを送信する場合の通信線のように、短時間の間、動的にプログラムを保持するもの、その場合のサーバやクライアントとなるコンピュータシステム内部の揮発性メモリのように、一定時間プログラムを保持しているものも含んでもよい。また上記プログラムは、前述した機能の一部を実現するためのものであってもよく、さらに前述した機能をコンピュータシステムにすでに記録されているプログラムとの組み合わせで実現できるものであってもよく、FPGA(Field Programmable Gate Array)等のプログラマブルロジックデバイスを用いて実現されるものであってもよい。 All or part of the information management server 20 in the above-described embodiment may be realized by a computer. In that case, a program for realizing this function may be recorded in a computer-readable recording medium, and the program recorded in this recording medium may be read into a computer system and executed. It should be noted that the "computer system" referred to here includes hardware such as an OS and peripheral devices. The term "computer-readable recording medium" refers to portable media such as flexible discs, magneto-optical discs, ROMs and CD-ROMs, and storage devices such as hard discs incorporated in computer systems. Furthermore, "computer-readable recording medium" means a medium that dynamically retains a program for a short period of time, like a communication line when transmitting a program via a network such as the Internet or a communication line such as a telephone line. It may also include something that holds the program for a certain period of time, such as a volatile memory inside a computer system that serves as a server or client in that case. Further, the program may be for realizing a part of the functions described above, or may be capable of realizing the functions described above in combination with a program already recorded in the computer system. It may be implemented using a programmable logic device such as an FPGA (Field Programmable Gate Array).

以上、この発明の実施形態について図面を参照して詳述してきたが、具体的な構成はこの実施形態に限られるものではなく、この発明の要旨を逸脱しない範囲の設計等も含まれる。 Although the embodiment of the present invention has been described in detail with reference to the drawings, the specific configuration is not limited to this embodiment, and design and the like are included within the scope of the gist of the present invention.

1…手続情報連携システム、10…第1利用者端末、11…第2利用者端末、20…情報管理サーバ、21…通信部、22…記憶部、220…利用者情報、221…家族情報、222…判定情報、23…制御部、230…取得部、231…判定情報生成部、232…判定部、233…アプリ制御部、234…装置制御部、30…認証サーバ30、40…事業者サーバ 1... procedure information cooperation system, 10... first user terminal, 11... second user terminal, 20... information management server, 21... communication unit, 22... storage unit, 220... user information, 221... family information, 222... determination information, 23... control unit, 230... acquisition unit, 231... determination information generation unit, 232... determination unit, 233... application control unit, 234... device control unit, 30... authentication server 30, 40... provider server

Claims (5)

利用者により通知された前記利用者の家族に関する家族情報であって、前記家族の携帯電話番号及び個人情報を含む家族情報を取得する取得部と、
前記家族情報に紐づけられた特定サイトを示すURL(Uniform Resource Locator)情報が含まれるメッセージを、前記家族情報に含まれる前記家族の携帯電話番号宛てに送信する制御部と、
前記特定サイトは前記利用者の家族として登録されることに前記家族が同意するか否かを通知可能に構成され、前記特定サイトに前記同意する旨が通知された場合、前記家族の証明媒体から得られる前記家族の個人情報と、前記家族情報に含まれる個人情報とを比較することによって、前記家族情報が正しい情報であるか否かを判定する判定部と、
を備え、
前記証明媒体は、個人を一意に特定する個人識別情報に対応づけられ、前記個人の身分を証明する証明媒体であって、前記個人の氏名、住所、生年月日、及び性別うち少なくともいずれかを記録する記録媒体である、
情報管理サーバ。
an acquisition unit that acquires family information about the user's family notified by the user, which includes the family's mobile phone number and personal information;
a control unit that transmits a message including URL (Uniform Resource Locator) information indicating a specific site linked to the family information to the mobile phone number of the family member included in the family information;
The specific site is configured to be able to notify whether or not the family agrees to be registered as the user's family, and when the specific site is notified of the consent, from the family member's certification medium a determination unit that determines whether or not the family information is correct information by comparing the obtained personal information of the family with personal information contained in the family information;
with
The certification medium is associated with personal identification information that uniquely identifies an individual and certifies the identity of the individual, and includes at least one of the name, address, date of birth, and sex of the individual. A recording medium for recording,
Information management server.
前記取得部は、前記利用者によって指定されたパスワードを取得し、
前記制御部は、前記取得部によって取得された前記パスワードを、前記特定サイトに設定する、
請求項1に記載の情報管理サーバ。
The acquisition unit acquires a password specified by the user,
the control unit sets the password acquired by the acquisition unit to the specific site;
The information management server according to claim 1.
前記取得部は、前記利用者と前記家族とが同居しているか否かを示す情報を取得し、
前記判定部は、前記取得部によって前記利用者と前記家族とが同居していることを示す情報が取得された場合、予め記憶された前記利用者の住所と、前記家族の証明媒体から得られる前記家族の住所とが一致するか否かを判定する、
請求項1又は請求項2に記載の情報管理サーバ。
The acquisition unit acquires information indicating whether the user and the family member live together,
When the acquisition unit acquires information indicating that the user and the family live together, the determination unit obtains the user's address stored in advance and the family member's authentication media. Determining whether the address of the family matches,
The information management server according to claim 1 or 2.
取得部が、利用者により通知された前記利用者の家族に関する家族情報であって、前記家族の携帯電話番号及び個人情報を含む家族情報を取得し、
制御部が、前記家族情報に紐づけられた特定サイトを示すURL(Uniform Resource Locator)情報が含まれるメッセージを、前記家族情報に含まれる前記家族の携帯電話番号宛てに送信し、
判定部が、前記特定サイトは前記利用者の家族として登録されることに前記家族が同意するか否かを通知可能に構成され、前記特定サイトに前記同意する旨が通知された場合、前記家族の証明媒体から得られる前記家族の個人情報と、前記家族情報に含まれる個人情報とを比較することによって、前記家族情報が正しい情報であるか否かを判定する、
情報管理方法であって、
前記証明媒体は、個人を一意に特定する個人識別情報に対応づけられ、前記個人の身分を証明する証明媒体であって、前記個人の氏名、住所、生年月日、及び性別うち少なくともいずれかを記録する記録媒体である、
情報管理方法。
an acquisition unit acquires family information about the user's family notified by the user, which includes the family's mobile phone number and personal information;
A control unit transmits a message including URL (Uniform Resource Locator) information indicating a specific site linked to the family information to the mobile phone number of the family member included in the family information,
The determining unit is configured to be able to notify whether the family agrees to the specific site being registered as the user's family, and when the specific site is notified of the consent, the family determining whether or not the family information is correct information by comparing the personal information of the family obtained from the certification medium of and the personal information contained in the family information;
An information management method comprising:
The certification medium is associated with personal identification information that uniquely identifies an individual and certifies the identity of the individual, and includes at least one of the name, address, date of birth, and sex of the individual. A recording medium for recording,
Information management method.
コンピュータを、請求項1から請求項3のいずれか一項に記載の情報管理サーバとして動作させるためのプログラムであって、前記コンピュータを前記情報管理サーバが備える各部として機能させるためのプログラム。 4. A program for causing a computer to operate as the information management server according to any one of claims 1 to 3, the program causing the computer to function as each unit provided in the information management server.
JP2021114204A 2021-07-09 2021-07-09 Information management server, information management method and program Pending JP2023010221A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2021114204A JP2023010221A (en) 2021-07-09 2021-07-09 Information management server, information management method and program

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2021114204A JP2023010221A (en) 2021-07-09 2021-07-09 Information management server, information management method and program

Publications (1)

Publication Number Publication Date
JP2023010221A true JP2023010221A (en) 2023-01-20

Family

ID=85118597

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2021114204A Pending JP2023010221A (en) 2021-07-09 2021-07-09 Information management server, information management method and program

Country Status (1)

Country Link
JP (1) JP2023010221A (en)

Similar Documents

Publication Publication Date Title
US10417725B2 (en) Secure consent management system
US11818253B2 (en) Trustworthy data exchange using distributed databases
US10999079B2 (en) System and method for high trust cloud digital signing and workflow automation in health sciences
US9923904B1 (en) Sharing document information
US11106818B2 (en) Patient identification systems and methods
US20220255920A1 (en) System and method for proximity-based authentication
KR102400395B1 (en) Systems and methods for electronically providing legal documents
JP5601729B2 (en) How to log into a mobile radio network
US11423164B2 (en) Multiple electronic signature method
CN109413086B (en) Method and device for checking identity information on line
US20170155629A1 (en) Network-based user authentication device, method, and program that securely authenticate a user&#39;s identity by using a pre-registered authenticator in a remote portable terminal of the user
US20220005039A1 (en) Delegation method and delegation request managing method
JP2018139078A (en) Signature assist server, relay server, signature assist program, and relay program
TW202044154A (en) User identity verification method for secured transaction using a user public key and a user private key for registration of a user as a legal subscriber to a distributed ledger system
JP2023010221A (en) Information management server, information management method and program
TWM583082U (en) User identity verification system for safety transaction environment
WO2023007767A1 (en) Application assistance device, application assistance system, application assistance method, and recording medium
WO2024024043A1 (en) System and method
TW201824051A (en) Citizen digital certificate authentication method
JP2024042294A (en) Information management system and information management method
JP2022139407A (en) Program, method, and system for personal authentication
JP2024042678A (en) Management server and information management method
JP2023022619A (en) remote approval system
KR20160039593A (en) Method for Providing OTP based on Location
WO2023233173A1 (en) Implementing self-sovereign identity (ssi) based on configurable individual profiles generated real-time from private attributes stored in the personal secure elements of the users

Legal Events

Date Code Title Description
A711 Notification of change in applicant

Free format text: JAPANESE INTERMEDIATE CODE: A711

Effective date: 20240209