JP2024050387A - Information processing device and information processing method - Google Patents

Information processing device and information processing method Download PDF

Info

Publication number
JP2024050387A
JP2024050387A JP2023040885A JP2023040885A JP2024050387A JP 2024050387 A JP2024050387 A JP 2024050387A JP 2023040885 A JP2023040885 A JP 2023040885A JP 2023040885 A JP2023040885 A JP 2023040885A JP 2024050387 A JP2024050387 A JP 2024050387A
Authority
JP
Japan
Prior art keywords
institution
information
reliability
held
unit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2023040885A
Other languages
Japanese (ja)
Inventor
勝弘 大野
航介 小岩井
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KDDI Corp
Original Assignee
KDDI Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KDDI Corp filed Critical KDDI Corp
Priority to JP2023040885A priority Critical patent/JP2024050387A/en
Publication of JP2024050387A publication Critical patent/JP2024050387A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

【課題】サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供できるようにする。【解決手段】情報処理装置1は、個人情報を保有する複数の機関それぞれを識別するための機関コードと、当該機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する記憶部12と、ユーザが所定の申込を行うために所定の機関からユーザの個人情報を取得する要求である取得要求をユーザ端末2から取得する要求受付部136と、機関保有情報の信頼度情報において所定の機関の機関コードに関連付けられている保有情報信頼度が、所定の申込に対して要求される保有情報信頼度である要求信頼度以上であることを条件として、所定の機関のサーバである機関サーバ3が所定の申込に対してユーザの個人情報を提供することを可能となるように機関サーバ3を制御する提供制御部138と、を有する。【選択図】図2[Problem] To provide personal information that meets the accuracy required by a service provider to a service provider. [Solution] An information processing device (1) has a storage unit (12) that stores reliability information of institution-held information, which associates institution codes for identifying each of a plurality of institutions that hold personal information with held information reliability, which is the reliability of personal information held by the institution, a request receiving unit (136) that receives from a user terminal (2) an acquisition request, which is a request for the user to acquire personal information of a user from a specified institution in order for the user to make a specified application, and a provision control unit (138) that controls an institution server (3), which is a server of a specified institution, so that the institution server (3) can provide personal information of a user in response to a specified application, on condition that the held information reliability associated with the institution code of the specified institution in the reliability information of the institution-held information is equal to or higher than the requested reliability, which is the held information reliability required for the specified application. [Selected Figure] FIG.

Description

本発明は、情報処理装置及び情報処理方法に関する。 The present invention relates to an information processing device and an information processing method.

従来、ユーザの個人情報を保有する機関から、当該個人情報を当該機関とは異なる機関に提供することが行われている(例えば、特許文献1参照)。 Conventionally, an institution that holds a user's personal information provides that personal information to another institution (see, for example, Patent Document 1).

特開2013-20643号公報JP 2013-20643 A

個人情報を保有する機関は複数存在し、複数の機関それぞれに登録されている個人情報の精度が異なることがある。一方で、ユーザがサービスの利用申込時においてサービスの提供者が、登録する個人情報に一定の精度を求める場合があることから、サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供できるようにすることが求められている。 There are multiple institutions that hold personal information, and the accuracy of the personal information registered at each of these institutions may differ. On the other hand, when a user applies to use a service, the service provider may require a certain level of accuracy in the personal information to be registered, so there is a demand to be able to provide the service provider with personal information that meets the accuracy required by the service provider.

そこで、本発明はこれらの点に鑑みてなされたものであり、サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供できるようにすることを目的とする。 The present invention has been made in consideration of these points, and aims to make it possible to provide service providers with personal information that meets the accuracy required by the service providers.

本発明の第1の態様に係る情報処理装置は、個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、前記機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する記憶部と、ユーザが所定の申込を行うために所定の機関の保有する個人情報から、ユーザの個人情報を取得する要求である取得要求を、前記ユーザの端末から取得する要求受付部と、前記取得要求を取得すると、前記所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する信頼度特定部と、前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度以上であることを条件として、前記所定の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する提供制御部と、を有する。 The information processing device according to the first aspect of the present invention has a storage unit that stores reliability information of institution-held information that associates institution identification information for identifying each of a plurality of institutions that hold personal information with held information reliability, which is the reliability of the personal information held by the institution; a request receiving unit that acquires from the user's terminal an acquisition request that is a request to acquire personal information of a user from personal information held by a specified institution in order for the user to make a specified application; a reliability specification unit that, upon acquiring the acquisition request, specifies a requested reliability, which is the held information reliability requested for the specified application; and a provision control unit that controls the institution server, which is the server of the specified institution, so that the institution server can provide the personal information of the user in response to the specified application, on condition that the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution-held information is equal to or higher than the requested reliability specified by the reliability specification unit.

前記提供制御部は、前記所定の申込を行うために必要な個人情報の種別を特定し、前記所定の機関が、特定した全ての種別それぞれに対応する個人情報を保有していることを条件として、機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御してもよい。 The provision control unit may specify the types of personal information necessary to make the specified application, and control the institution server so that the institution server is able to provide the user's personal information in response to the specified application, on the condition that the specified institution holds personal information corresponding to each of the specified types.

前記情報処理装置は、前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度未満である場合、前記機関保有情報の信頼度情報を参照し、特定された要求信頼度以上の保有情報信頼度に関連付けられている機関識別情報を特定し、特定した機関識別情報が示す機関のリストを生成するリスト生成部と、生成した前記リストを前記端末に送信するリスト送信部と、をさらに有し、前記提供制御部は、前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度未満である場合、前記端末において前記リストに含まれる複数の機関の中から一の機関が選択されると、前記一の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御してもよい。 The information processing device further includes a list generating unit that, when the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution held information is less than the required reliability specified by the reliability specification unit, refers to the reliability information of the institution held information, identifies institution identification information associated with a held information reliability equal to or greater than the specified required reliability, and generates a list of institutions indicated by the identified institution identification information, and a list transmitting unit that transmits the generated list to the terminal. The provision control unit may control the institution server so that, when the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution held information is less than the required reliability specified by the reliability specification unit, when one institution is selected from the multiple institutions included in the list on the terminal, the institution server that is the server of the one institution can provide the personal information of the user in response to the specified application.

本発明の第2の態様に係る情報処理装置は、個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、前記機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する記憶部と、ユーザが所定の申込を行うために機関の保有する個人情報から、ユーザの個人情報を取得する要求である取得要求を前記ユーザの端末から取得する要求受付部と、前記取得要求を取得すると、前記所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する信頼度特定部と、前記機関保有情報の信頼度情報を参照し、特定された要求信頼度以上の保有情報信頼度に関連付けられている機関識別情報を特定し、特定した機関識別情報が示す機関のリストを生成するリスト生成部と、生成した前記リストを前記端末に送信するリスト送信部と、前記端末において前記リストに含まれる複数の機関の中から一の機関が選択されると、前記一の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する提供制御部と、を有する。 The information processing device according to the second aspect of the present invention includes a storage unit that stores reliability information of the institution-held information, which associates institution identification information for identifying each of a plurality of institutions that hold personal information with the held information reliability, which is the reliability of the personal information held by the institution; a request receiving unit that receives from the user's terminal an acquisition request, which is a request for the user to acquire personal information of the user from the personal information held by the institution in order for the user to make a specified application; a reliability specification unit that, upon receiving the acquisition request, specifies a requested reliability, which is the held information reliability requested for the specified application; a list generation unit that refers to the reliability information of the institution-held information, specifies institution identification information associated with a held information reliability equal to or higher than the specified requested reliability, and generates a list of institutions indicated by the specified institution identification information; a list transmission unit that transmits the generated list to the terminal; and a provision control unit that controls the institution server, which is the server of the institution, so that, when an institution is selected on the terminal from a plurality of institutions included in the list, the institution server of the institution is able to provide the personal information of the user for the specified application.

前記リスト生成部は、前記所定の申込を行うために必要な個人情報の種別を特定し、特定した全ての種別それぞれに対応する個人情報を保有している機関を特定し、特定した機関を示す前記リストを生成してもよい。
前記信頼度特定部は、前記所定の申込の種別を特定し、特定した種別に基づいて前記所定の申込に対して要求される信頼度を特定してもよい。
The list generation unit may identify the types of personal information required to make the specified application, identify institutions that hold personal information corresponding to each of the identified types, and generate the list showing the identified institutions.
The reliability specification unit may specify a type of the predetermined application, and specify a reliability required for the predetermined application based on the specified type.

前記情報処理装置は、前記機関における所定の契約の履行状況に基づいて前記機関保有情報の信頼度情報に含まれている前記機関の機関識別情報に関連付けられている保有情報信頼度を更新する更新部をさらに有してもよい。
前記更新部は、前記機関における所定の契約の不履行が発生した場合、前記機関保有情報の信頼度情報に含まれている前記機関の機関識別情報に関連付けられている保有情報信頼度を低くしてもよい。
The information processing device may further have an update unit that updates the reliability of held information associated with the institution identification information of the institution included in the reliability information of the institution held information based on the fulfillment status of a specified contract at the institution.
The update unit may lower the reliability of the held information associated with the institution identification information of the institution included in the reliability information of the institution held information when a default of a specified contract occurs at the institution.

前記更新部は、単位期間における前記所定の契約の不履行の発生回数に基づいて前記保有情報信頼度を更新してもよい。
前記更新部は、前記所定の契約の不履行が発生していない期間の長さに基づいて前記保有情報信頼度を更新してもよい。
前記情報処理装置は、前記機関が属する国と、前記機関の種別とに基づいて前記機関に関連付けられる保有情報信頼度の初期値を設定する設定部をさらに有するものとしてもよい。
The update unit may update the held information reliability based on the number of occurrences of non-performance of the predetermined contract within a unit period.
The update unit may update the held information reliability based on the length of time during which no breach of the specified contract has occurred.
The information processing device may further include a setting unit that sets an initial value of the reliability of held information associated with the institution based on the country to which the institution belongs and the type of the institution.

本発明の第3の態様に係る情報処理方法は、ユーザが所定の申込を行うために所定の機関からユーザの個人情報を取得する要求である取得要求を、前記ユーザの端末から取得するステップと、前記取得要求を取得すると、前記所定の申込に対して要求される、機関が保有する個人情報の信頼度である保有情報信頼度を示す要求信頼度を特定するステップと、個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報において、前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、特定された要求信頼度以上であることを条件として、前記所定の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することを可能となるように前記機関サーバを制御するステップと、を有する、コンピュータが実行する情報処理方法である。 The information processing method according to the third aspect of the present invention is an information processing method executed by a computer, comprising the steps of: acquiring, from a user's terminal, an acquisition request, which is a request for the user to acquire personal information of the user from a specified institution in order for the user to make a specified application; specifying, upon acquiring the acquisition request, a requested reliability indicating the held information reliability, which is the reliability of the personal information held by the institution, requested for the specified application; and controlling the institution server, which is the server of the specified institution, so that the institution server can provide the personal information of the user in response to the specified application, on condition that the held information reliability associated with the institution identification information of the specified institution in the institution-held information reliability information, which associates institution identification information for identifying each of a plurality of institutions that hold personal information with the held information reliability, which is the reliability of the personal information held by the institution, is equal to or higher than the specified requested reliability.

本発明によれば、サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供することができるという効果を奏する。 The present invention has the effect of being able to provide service providers with personal information that meets the accuracy required by the service providers.

第1の実施の形態に係る情報処理システムの概要を示す図である。1 is a diagram illustrating an overview of an information processing system according to a first embodiment. 第1の実施の形態に係る情報処理装置の機能構成を示す図である。FIG. 2 is a diagram illustrating a functional configuration of an information processing device according to a first embodiment. 国別機関情報の一例を示す図である。FIG. 13 is a diagram showing an example of country-specific institution information. 機関保有情報の信頼度情報の一例を示す図である。FIG. 13 is a diagram showing an example of reliability information of institution-held information. 申込要件情報の一例を示す図である。FIG. 11 is a diagram showing an example of application requirement information. 第1の実施の形態に係るユーザ端末の機能構成を示す図である。FIG. 2 is a diagram illustrating a functional configuration of a user terminal according to the first embodiment. 第1の実施の形態に係る情報処理システムにおける処理の流れを示すシーケンス図である。FIG. 2 is a sequence diagram showing a process flow in the information processing system according to the first embodiment. 図7に示す処理の流れに続く処理の流れを示すシーケンス図である。FIG. 8 is a sequence diagram showing a process flow subsequent to the process flow shown in FIG. 7 . 申込開始画面の一例を示す図である。FIG. 13 is a diagram showing an example of an application start screen. リスト画面の一例を示す図である。FIG. 13 is a diagram illustrating an example of a list screen. 許諾画面の一例を示す図である。FIG. 13 illustrates an example of a permission screen. 第2の実施の形態に係る情報処理システムにおける処理の流れを示すシーケンス図である。FIG. 11 is a sequence diagram showing a process flow in an information processing system according to a second embodiment.

[第1の実施の形態]
[情報処理システムSの概要]
図1は、第1の実施の形態に係る情報処理システムSの概要を示す図である。情報処理システムSは、ユーザが所定の申込を行う際に必要な個人情報を銀行等の機関から取得して所定の申込を行うことができるようにするシステムである。情報処理システムSは、情報処理装置1と、ユーザが使用する携帯通信端末としてのユーザ端末2と、機関が使用する機関サーバ3とを有する。
[First embodiment]
[Overview of Information Processing System S]
1 is a diagram showing an overview of an information processing system S according to a first embodiment. The information processing system S is a system that enables a user to obtain personal information required for making a specified application from an institution such as a bank and make the specified application. The information processing system S has an information processing device 1, a user terminal 2 as a mobile communication terminal used by the user, and an institution server 3 used by the institution.

所定の申込は、例えば、各種サービスの利用申込又は商品の購入サービスの利用申込である。情報処理装置1は、所定の申込を受け付ける申込受付サーバとして機能する。ユーザ端末2は、例えばスマートフォン等の携帯電話機である。機関は、例えば金融機関、通信キャリア、店舗等であり、機関サーバ3は、機関を利用するユーザの個人情報を保有している。情報処理装置1とユーザ端末2と機関サーバ3とは、インターネットや無線LAN等の通信ネットワークを介して通信可能に接続されている。なお、図1においてユーザ端末2及び機関サーバ3は、それぞれ1つずつ示されているが、実際には複数のユーザ端末2及び複数の機関サーバ3が存在するものとする。 The specified application is, for example, an application to use various services or an application to use a product purchase service. The information processing device 1 functions as an application reception server that accepts the specified application. The user terminal 2 is, for example, a mobile phone such as a smartphone. The institution is, for example, a financial institution, a communication carrier, a store, etc., and the institution server 3 holds personal information of users who use the institution. The information processing device 1, the user terminal 2, and the institution server 3 are connected so as to be able to communicate with each other via a communication network such as the Internet or a wireless LAN. Note that, although one each of the user terminal 2 and the institution server 3 is shown in FIG. 1, it is assumed that in reality, multiple user terminals 2 and multiple institution servers 3 exist.

ユーザ端末2は、ユーザが所定の申込を行うために、ユーザが指定した所定の機関からユーザの個人情報を取得する要求である取得要求を情報処理装置1に送信する(図1における(1))。情報処理装置1は、取得要求を取得すると、所定の申込に対して要求される、機関が保有する個人情報の信頼度である要求信頼度を特定する(図1における(2))。なお、以下の説明において、機関が保有する個人情報の信頼度を保有情報信頼度ともいう。 The user terminal 2 transmits an acquisition request to the information processing device 1, which is a request to acquire personal information of the user from a specific institution designated by the user in order for the user to make a specific application ((1) in FIG. 1). When the information processing device 1 acquires the acquisition request, it specifies the requested reliability, which is the reliability of the personal information held by the institution, which is requested for the specific application ((2) in FIG. 1). In the following description, the reliability of the personal information held by the institution is also referred to as the reliability of held information.

情報処理装置1は、複数の機関それぞれを識別する機関識別情報としての機関コードと、機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶している。情報処理装置1は、機関保有情報の信頼度情報に基づいて特定される、取得要求に対応する所定の機関の保有情報信頼度が、所定の申込に対して要求される要求信頼度以上であることを条件として、所定の機関に対応する機関サーバ3から所定の申込に対してユーザの個人情報を提供可能とする。 The information processing device 1 stores reliability information of institution-held information that associates an institution code as institution identification information that identifies each of multiple institutions with the reliability of held information, which is the reliability of personal information held by the institution. The information processing device 1 enables the institution server 3 corresponding to a specified institution to provide personal information of a user in response to a specified application, on the condition that the reliability of held information of a specified institution corresponding to an acquisition request, which is identified based on the reliability information of the institution-held information, is equal to or higher than the requested reliability required for the specified application.

例えば、情報処理装置1は、機関サーバ3が所定の申込に対してユーザの個人情報を提供することの許諾を機関サーバ3が受け付ける許諾画面をユーザ端末2に表示させるために、許諾画面の表示を指示する表示指示情報をユーザ端末2に送信する(図1における(3))。 For example, the information processing device 1 transmits display instruction information to the user terminal 2 instructing the user terminal 2 to display a consent screen in which the institution server 3 accepts consent to the institution server 3 providing personal information of the user in response to a specified application ((3) in FIG. 1).

ユーザ端末2は、表示指示情報を受信すると、許諾画面取得要求を選択された一の機関に対応する機関サーバ3に送信し(図1における(4))、機関サーバ3から許諾画面を受信する(図1における(5))。機関サーバ3は、所定の申込に対してユーザの個人情報を提供することの許諾をユーザ端末2から受け付けると(図1における(6))、ユーザ端末2のユーザの個人情報を情報処理装置1に送信する(図1における(7))。 When the user terminal 2 receives the display instruction information, it sends an authorization screen acquisition request to the institution server 3 corresponding to the selected institution ((4) in FIG. 1) and receives the authorization screen from the institution server 3 ((5) in FIG. 1). When the institution server 3 accepts authorization from the user terminal 2 to provide personal information of the user in response to a specified application ((6) in FIG. 1), it sends the personal information of the user of the user terminal 2 to the information processing device 1 ((7) in FIG. 1).

情報処理装置1は、所定の申込を行うためのユーザの個人情報を機関サーバ3から取得し、所定の申込を受け付ける。このようにすることで、情報処理装置1は、所定の申込に係るサービスを提供する提供者が求める精度を満たす個人情報を当該提供者に提供することができる。 The information processing device 1 acquires personal information of the user for making a specified application from the institution server 3 and accepts the specified application. In this way, the information processing device 1 can provide personal information that meets the accuracy required by a provider of a service related to the specified application.

[情報処理装置1の機能構成]
続いて、情報処理装置1の構成の詳細を説明する。図2は、第1の実施の形態に係る情報処理装置1の機能構成を示す図である。情報処理装置1は、通信部11と、記憶部12と、制御部13とを有する。
通信部11は、インターネット等のネットワークを介してユーザ端末2、機関サーバ3等の外部装置とデータを送受信するための通信インターフェースである。
[Functional configuration of information processing device 1]
Next, a detailed description will be given of the configuration of the information processing device 1. Fig. 2 is a diagram showing the functional configuration of the information processing device 1 according to the first embodiment. The information processing device 1 has a communication unit 11, a storage unit 12, and a control unit 13.
The communication unit 11 is a communication interface for transmitting and receiving data to and from external devices such as the user terminal 2 and the institution server 3 via a network such as the Internet.

記憶部12は、各種のデータを記憶する記憶媒体であり、ROM(Read Only Memory)、RAM(Random Access Memory)、ハードディスク、及びSSD(Solid State Drive)等を有する。記憶部12は、制御部13が実行することにより、制御部13を、登録部131、更新部132、開始受付部133、リスト生成部134、リスト送信部135、要求受付部136、信頼度特定部137、提供制御部138、及び申込受付部139として機能させるプログラムを記憶する。 The memory unit 12 is a storage medium that stores various data, and includes a ROM (Read Only Memory), a RAM (Random Access Memory), a hard disk, and an SSD (Solid State Drive). The memory unit 12 stores programs that, when executed by the control unit 13, cause the control unit 13 to function as a registration unit 131, an update unit 132, a start reception unit 133, a list generation unit 134, a list transmission unit 135, a request reception unit 136, a reliability determination unit 137, a provision control unit 138, and an application reception unit 139.

また、記憶部12は、複数の国それぞれの機関を示す国別機関情報を記憶する。図3は、国別機関情報の一例を示す図である。図3に示すように、国別機関情報は、国名と、当該国名が示す国において利用可能な機関の機関コードと、機関の種別と、機関の名称と、機関が保有している個人情報である保有個人情報とを関連付けた情報である。国別機関情報に含まれる機関は、ユーザの許諾に応じて当該ユーザの個人情報を提供することを許可している機関である。機関コードは、複数の機関それぞれを識別するための機関識別情報である。国別機関情報は、ユーザが利用している機関を選択するための機関リストを生成するために参照される。 The storage unit 12 also stores country-specific institution information indicating institutions in each of a plurality of countries. FIG. 3 is a diagram showing an example of country-specific institution information. As shown in FIG. 3, the country-specific institution information is information that associates a country name, an institution code of an institution available in the country indicated by the country name, an institution type, an institution name, and held personal information that is personal information held by the institution. An institution included in the country-specific institution information is an institution that permits the provision of personal information of the user with the user's permission. The institution code is institution identification information for identifying each of a plurality of institutions. The country-specific institution information is referenced to generate an institution list for selecting an institution used by the user.

個人情報は、例えば、ユーザの氏名、生年月日、年齢、性別、居住地の住所、家族構成等である。個人情報には、ユーザが利用している金融機関における口座情報が含まれていてもよい。 Personal information may include, for example, the user's name, date of birth, age, sex, residential address, family composition, etc. Personal information may also include account information at financial institutions used by the user.

また、記憶部12は、機関を示す機関コードと、当該機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する。図4は、機関保有情報の信頼度情報の一例を示す図である。図4に示すように、複数の機関の機関コードそれぞれに対して、保有情報信頼度が関連付けられていることが確認できる。 The storage unit 12 also stores reliability information of institution-held information that associates an institution code indicating an institution with the reliability of held information, which is the reliability of personal information held by the institution. Figure 4 is a diagram showing an example of reliability information of institution-held information. As shown in Figure 4, it can be seen that the reliability of held information is associated with each of the institution codes of multiple institutions.

また、記憶部12は、情報処理装置1が利用申込を受け付ける複数の申込それぞれの申込の種別を識別するための申込IDと、当該利用申込に対して要求される保有情報信頼度と、必要とされる個人情報の種別とを関連付けた申込要件情報を記憶する。図5は、申込要件情報の一例を示す図である。図5に示すように、複数の申込それぞれの申込IDに対し、当該申込に対して要求される保有情報信頼度と、必要とされる個人情報の種別とが関連付けられていることが確認できる。以下の説明において、申込に対して要求される保有情報信頼度を要求信頼度ともいう。 The storage unit 12 also stores application requirement information that associates an application ID for identifying the type of each of multiple applications for which the information processing device 1 accepts application for use, the reliability of held information requested for the application, and the type of personal information required. Figure 5 is a diagram showing an example of application requirement information. As shown in Figure 5, it can be seen that the application ID of each of multiple applications is associated with the reliability of held information requested for the application and the type of personal information required. In the following description, the reliability of held information requested for an application is also referred to as the requested reliability.

制御部13は、例えばCPU(Central Processing Unit)である。制御部13は、記憶部12に記憶されたプログラムを実行することにより、登録部131、更新部132、開始受付部133、リスト生成部134、リスト送信部135、要求受付部136、信頼度特定部137、提供制御部138、及び申込受付部139として機能する。 The control unit 13 is, for example, a CPU (Central Processing Unit). By executing the programs stored in the memory unit 12, the control unit 13 functions as a registration unit 131, an update unit 132, a start reception unit 133, a list generation unit 134, a list transmission unit 135, a request reception unit 136, a reliability determination unit 137, a provision control unit 138, and an application reception unit 139.

登録部131は、情報処理装置1の管理者等が使用する管理端末(不図示)から、国別機関情報の登録を受け付ける。例えば、登録部131は、管理端末から、国名と、機関の種別と、機関の名称と、保有個人情報とを受け付けると、機関コードを生成する。登録部131は、生成した機関コードと、受け付けた国名、機関の種別、機関の名称、及び保有個人情報とを関連付けて国別機関情報として記憶部12に記憶させる。 The registration unit 131 accepts registration of country-specific institution information from a management terminal (not shown) used by an administrator of the information processing device 1, etc. For example, when the registration unit 131 accepts a country name, institution type, institution name, and held personal information from the management terminal, it generates an institution code. The registration unit 131 associates the generated institution code with the accepted country name, institution type, institution name, and held personal information, and stores them in the memory unit 12 as country-specific institution information.

また、登録部131は、設定部として機能し、機関コードと、保有情報信頼度とを関連付けて、機関保有情報の信頼度情報として記憶部12に記憶させる。例えば、登録部131は、機関が属する国と、機関の種別とに基づいて、機関に関連付けられる保有情報信頼度の初期値を設定し、設定した保有情報信頼度と機関コードとが関連付けて記憶されるようにしてもよい。 The registration unit 131 also functions as a setting unit, and associates the institution code with the reliability of the held information and stores it in the memory unit 12 as reliability information of the institution-held information. For example, the registration unit 131 may set an initial value of the reliability of the held information associated with the institution based on the country to which the institution belongs and the type of institution, and store the set reliability of the held information in association with the institution code.

更新部132は、機関における所定の契約の履行状況に基づいて機関保有情報の信頼度情報に含まれている機関コードに関連付けられている保有情報信頼度を更新する。所定の契約は、例えば、所定の融資に係る契約や、携帯通信サービスの利用料金等の各種の定期支払に係る契約である。 The update unit 132 updates the reliability of the held information associated with the institution code included in the reliability information of the institution held information based on the status of execution of a specific contract at the institution. The specific contract is, for example, a contract related to a specific loan or a contract related to various periodic payments such as mobile communication service fees.

更新部132は、機関において、所定の契約の不履行が発生した場合、機関保有情報の信頼度情報に含まれている機関の機関コードに関連付けられている保有情報信頼度を低くする。例えば、更新部132は、機関と所定の契約を締結している契約者の人数に対する、契約不履行となった人数の割合を算出する。そして、更新部132は、契約不履行となった人数の割合が多くなればなるほど、保有情報信頼度が低くなるように保有情報信頼度を更新する。 When a default on a specified contract occurs at an institution, the update unit 132 lowers the reliability of the held information associated with the institution's institution code included in the reliability information of the institution's held information. For example, the update unit 132 calculates the ratio of the number of people who have defaulted on their contract to the number of contract holders who have entered into a specified contract with the institution. The update unit 132 then updates the reliability of the held information so that the higher the ratio of the number of people who have defaulted on their contract, the lower the reliability of the held information becomes.

例えば、契約不履行となった人数が多い場合には、信用性が低いユーザが多く含まれている確率が高く、信用性が低いユーザが多ければ多いほど、当該機関において管理されている複数のユーザの個人情報の精度も低いと考えられる。これに対し、情報処理装置1は、契約不履行となった人数の割合が多くなればなるほど、保有情報信頼度が低くなるように保有情報信頼度を更新することにより、保有情報信頼度を適切な値に更新することができる。 For example, if there are a large number of people who have defaulted on a contract, there is a high probability that there are many users with low credibility, and the more low-credibility users there are, the lower the accuracy of the personal information of multiple users managed by the institution is likely to be. In response to this, the information processing device 1 can update the reliability of the held information to an appropriate value by updating the reliability of the held information so that the reliability becomes lower the higher the proportion of people who have defaulted on a contract.

なお、更新部132は、所定の契約の不履行が発生した場合、機関保有情報の信頼度情報に含まれている機関の機関コードに関連付けられている保有情報信頼度を低くしたが、これに限らない。更新部132は、単位期間における所定の契約の不履行の発生回数に基づいて保有情報信頼度を更新してもよい。この場合、更新部132は、単位期間における所定の契約の不履行の発生回数が多ければ多いほど、保有情報信頼度が低くなるように保有情報信頼度を更新する。 Note that, when a default on a specified contract occurs, the update unit 132 lowers the held information reliability associated with the institution's institution code included in the reliability information of the institution held information, but this is not limited to this. The update unit 132 may update the held information reliability based on the number of times a default on a specified contract occurs in a unit period. In this case, the update unit 132 updates the held information reliability so that the higher the number of times a default on a specified contract occurs in a unit period, the lower the held information reliability.

また、更新部132は、所定の契約の不履行が発生していない期間の長さに基づいて保有情報信頼度を更新してもよい。この場合、更新部132は、所定の契約の不履行が発生していない期間の長さが長ければ長いほど、保有情報信頼度が高くなるように保有情報信頼度を更新する。このようにすることで、契約不履行となった人数の割合に基づいて保有情報信頼度を更新する場合と同様に、保有情報信頼度を適切な値に更新することができる。 The update unit 132 may also update the reliability of the held information based on the length of the period during which no breach of a specified contract has occurred. In this case, the update unit 132 updates the reliability of the held information so that the longer the period during which no breach of a specified contract has occurred, the higher the reliability of the held information becomes. In this way, the reliability of the held information can be updated to an appropriate value, similar to the case of updating the reliability of the held information based on the proportion of the number of people who have breached a contract.

開始受付部133、リスト生成部134、リスト送信部135、要求受付部136、信頼度特定部137、提供制御部138、及び申込受付部139の機能の詳細については後述する。 The functions of the start reception unit 133, list generation unit 134, list transmission unit 135, request reception unit 136, reliability determination unit 137, provision control unit 138, and application reception unit 139 will be described in detail later.

[ユーザ端末2の機能構成]
続いて、ユーザ端末2の構成の詳細を説明する。図6は、第1の実施の形態に係るユーザ端末2の機能構成を示す図である。ユーザ端末2は、操作部21と、通信部22と、撮像部23と、表示部24と、記憶部25と、制御部26とを有する。
[Functional configuration of user terminal 2]
Next, a detailed description will be given of the configuration of the user terminal 2. Fig. 6 is a diagram showing the functional configuration of the user terminal 2 according to the first embodiment. The user terminal 2 has an operation unit 21, a communication unit 22, an imaging unit 23, a display unit 24, a storage unit 25, and a control unit 26.

操作部21は、ユーザの操作を受け付ける操作デバイスであり、例えば表示部24の表面に設けられたタッチパネルである。操作部21は、ユーザがタッチした位置を示す信号を制御部26に通知する。
通信部22は、インターネット等のネットワークを介して情報処理装置1、機関サーバ3等の外部装置とデータを送受信するための通信インターフェースである。
The operation unit 21 is an operation device that accepts operations by the user, and is, for example, a touch panel provided on the surface of the display unit 24. The operation unit 21 notifies the control unit 26 of a signal indicating the position touched by the user.
The communication unit 22 is a communication interface for transmitting and receiving data to and from external devices such as the information processing device 1 and the engine server 3 via a network such as the Internet.

撮像部23は、例えば、カメラである。
表示部24は、各種の情報を表示するディスプレイである。
記憶部25は、各種のデータを記憶する記憶媒体であり、ROM、RAM、ハードディスク、及びSSD等を有する。記憶部25は、制御部26が実行するプログラムを記憶する。記憶部25は、制御部26を、申込要求部261、リスト取得部262、選択受付部263、許諾受付部264、個人情報取得部265、申請部266として機能させるプログラムを記憶する。
The imaging unit 23 is, for example, a camera.
The display unit 24 is a display that displays various types of information.
The storage unit 25 is a storage medium that stores various data, and includes a ROM, a RAM, a hard disk, an SSD, etc. The storage unit 25 stores programs executed by the control unit 26. The storage unit 25 stores programs that cause the control unit 26 to function as an application request unit 261, a list acquisition unit 262, a selection acceptance unit 263, an approval acceptance unit 264, a personal information acquisition unit 265, and an application unit 266.

制御部26は、例えばCPUである。制御部26は、記憶部25に記憶されたプログラムを実行することにより、申込要求部261、リスト取得部262、選択受付部263、許諾受付部264、個人情報取得部265、申請部266として機能する。 The control unit 26 is, for example, a CPU. The control unit 26 executes the programs stored in the storage unit 25 to function as an application request unit 261, a list acquisition unit 262, a selection acceptance unit 263, a permission acceptance unit 264, a personal information acquisition unit 265, and an application unit 266.

続いて、情報処理システムSにおける処理の流れを示すシーケンス図を参照しながら、所定の申込を受け付ける処理に係る制御部13及び制御部26の機能の詳細について説明する。図7は、第1の実施の形態に係る情報処理システムSにおける処理の流れを示すシーケンス図である。図8は、図7に示す処理の流れに続く処理の流れを示すシーケンス図である。 Next, the functions of the control unit 13 and the control unit 26 related to the process of accepting a specified application will be described in detail with reference to a sequence diagram showing the process flow in the information processing system S. FIG. 7 is a sequence diagram showing the process flow in the information processing system S according to the first embodiment. FIG. 8 is a sequence diagram showing the process flow following the process flow shown in FIG. 7.

まず、ユーザ端末2の申込要求部261は、ユーザから所定の申込に係る申込を開始するための申込開始画面の表示操作を受け付けると、申込開始画面の表示要求を情報処理装置1に送信する(S1)。本実施の形態では、情報処理装置1は、複数のサービスの利用申込を受け付けるものとし、申込要求部261は、複数のサービスの利用申込のうち、ユーザが選択したサービスの利用申込を受け付けるものとする。申込開始画面の表示要求には、ユーザが選択した申込の種別に対応する申込IDが含まれている。 First, when the application request unit 261 of the user terminal 2 receives a display operation of an application start screen for starting an application related to a specific application from the user, the application request unit 261 transmits a display request of the application start screen to the information processing device 1 (S1). In this embodiment, the information processing device 1 accepts applications to use multiple services, and the application request unit 261 accepts an application to use a service selected by the user from among the applications to use the multiple services. The display request of the application start screen includes an application ID corresponding to the type of application selected by the user.

情報処理装置1の開始受付部133は、申込開始画面の表示要求を受信したことに応じて、申込開始画面をユーザ端末2に送信する(S2)。申込要求部261は、受信した申込開始画面を表示部24に表示させる。 In response to receiving the request to display the application start screen, the start reception unit 133 of the information processing device 1 transmits the application start screen to the user terminal 2 (S2). The application request unit 261 displays the received application start screen on the display unit 24.

図9は、申込開始画面の一例を示す図である。図9に示すように、申込開始画面には、ユーザの個人情報を記憶している機関を絞り込むための絞込用情報をユーザ端末2に取得させるために、複数の国の中からプルダウン形式で一の国の選択を受け付けるリストが表示されていることが確認できる。また、図9には、決定ボタンが設けられており、決定ボタンが押下されると、選択された国を示す国選択情報が絞込用情報として情報処理装置1に送信される。 Figure 9 is a diagram showing an example of an application start screen. As shown in Figure 9, the application start screen displays a list that accepts the selection of one country in a pull-down format from among multiple countries, in order to have the user terminal 2 acquire filtering information for narrowing down the institutions that have stored the user's personal information. Also, Figure 9 shows a decision button, and when the decision button is pressed, country selection information indicating the selected country is sent to the information processing device 1 as filtering information.

なお、絞込用情報は、選択された国を示す国選択情報に限らず、ユーザが属する国を特定するための情報であってもよい。この場合、申込開始画面には、「搭乗券の二次元コードを読み取ってください。」等のメッセージが表示されているとともに、撮像部23を起動するための起動ボタンが設けられていてもよい。申込要求部261は、申込開始画面において起動ボタンが押下されたことに応じて撮像部23を起動し、撮像部23が撮像した二次元コードから抽出した情報を、ユーザが属する国を特定するための絞込用情報として取得してもよい。 The filtering information is not limited to country selection information indicating the selected country, but may be information for identifying the country to which the user belongs. In this case, the application start screen may display a message such as "Please read the two-dimensional code on the boarding pass," and may be provided with a start button for starting the imaging unit 23. The application request unit 261 may start the imaging unit 23 in response to pressing the start button on the application start screen, and obtain information extracted from the two-dimensional code captured by the imaging unit 23 as filtering information for identifying the country to which the user belongs.

情報処理装置1のリスト生成部134は、ユーザ端末2から国選択情報を受信すると(S3)、複数の機関の中から、国選択情報に基づいて機関を選択し、選択した機関を含むリストである機関リストを生成する(S4)。 When the list generation unit 134 of the information processing device 1 receives country selection information from the user terminal 2 (S3), it selects an institution from among multiple institutions based on the country selection information and generates an institution list that includes the selected institutions (S4).

具体的には、リスト生成部134は、受信した国選択情報に基づいてユーザ端末2のユーザが属する国を特定する。なお、リスト生成部134は、撮像部23が撮像した二次元コードから抽出した情報を絞込用情報として受信した場合、絞込用情報を解析することにより、ユーザが属する国を特定してもよい。例えば、航空機の搭乗券の二次元コードから抽出した情報に基づいて、ユーザの渡航元の国を特定してもよい。リスト生成部134は、記憶部12に記憶されている国別機関情報において、特定した国に関連付けられている機関を選択し、選択した機関を含む機関リストを生成する。 Specifically, the list generation unit 134 identifies the country to which the user of the user terminal 2 belongs based on the received country selection information. Note that when the list generation unit 134 receives information extracted from a two-dimensional code captured by the imaging unit 23 as the narrowing down information, it may identify the country to which the user belongs by analyzing the narrowing down information. For example, the list generation unit 134 may identify the country from which the user originates based on information extracted from a two-dimensional code on an airline boarding pass. The list generation unit 134 selects institutions associated with the identified country from the country-specific institution information stored in the memory unit 12, and generates an institution list including the selected institutions.

リスト生成部134は、生成した機関リストを含むリスト画面を生成する。図10は、リスト画面の一例を示す図である。図10には、機関リストに含まれる複数の機関の中からプルダウン形式で一の機関の選択を受け付けるリストが表示されていることが確認できる。また、図10には、「銀行IDでログイン」と表示された決定ボタンが設けられており、決定ボタンが押下されると、選択された機関を示す選択情報が情報処理装置1に送信される。 The list generation unit 134 generates a list screen including the generated list of institutions. FIG. 10 is a diagram showing an example of the list screen. In FIG. 10, it can be seen that a list is displayed that accepts the selection of one institution in a pull-down format from among multiple institutions included in the institution list. Also, in FIG. 10, a decision button is provided that displays "Log in with bank ID", and when the decision button is pressed, selection information indicating the selected institution is sent to the information processing device 1.

情報処理装置1のリスト送信部135は、生成された機関リストを含むリスト画面をユーザ端末2に送信する(S5)。ユーザ端末2のリスト取得部262は、機関リストを示すリスト画面を取得する。 The list sending unit 135 of the information processing device 1 sends a list screen including the generated institution list to the user terminal 2 (S5). The list acquiring unit 262 of the user terminal 2 acquires the list screen showing the institution list.

ユーザ端末2の選択受付部263は、リスト取得部262が取得したリスト画面を表示部24に表示させ、当該リスト画面が示す機関リストに含まれる機関の中から一の機関の選択を受け付ける。選択受付部263は、リスト画面において一の機関が選択されたことに応じて、選択された一の機関(所定の機関)を示す機関選択情報を含み、選択された一の機関から個人情報を取得する要求である取得要求を情報処理装置1に送信する(S6)。 The selection receiving unit 263 of the user terminal 2 displays the list screen acquired by the list acquisition unit 262 on the display unit 24 and accepts the selection of an institution from among the institutions included in the institution list shown on the list screen. In response to the selection of an institution on the list screen, the selection receiving unit 263 transmits an acquisition request, which includes institution selection information indicating the selected institution (predetermined institution) and is a request to acquire personal information from the selected institution, to the information processing device 1 (S6).

情報処理装置1の要求受付部136は、ユーザが所定の申込を行うために選択された一の機関から個人情報を取得する要求である取得要求を、ユーザ端末2から取得する。
情報処理装置1の信頼度特定部137は、所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する(S7)。例えば、信頼度特定部137は、所定の申込の種別を特定し、特定した種別に基づいて、要求信頼度を特定する。
The request receiving unit 136 of the information processing device 1 receives from the user terminal 2 an acquisition request, which is a request for acquiring personal information from an institution selected by the user to make a given application.
The reliability specification unit 137 of the information processing device 1 specifies a requested reliability, which is a retained information reliability required for a given application (S7). For example, the reliability specification unit 137 specifies a type of the given application, and specifies a requested reliability based on the specified type.

具体的には、信頼度特定部137は、申込開始画面の表示要求に含まれる申込IDを取得することにより、所定の申込の種別を特定する。信頼度特定部137は、記憶部12に記憶されている申込要件情報を参照し、取得した申込IDに関連付けられている、要求される保有情報信頼度を、要求信頼度として特定する。 Specifically, the reliability identification unit 137 identifies the type of a specific application by acquiring an application ID included in a request to display an application start screen. The reliability identification unit 137 refers to the application requirement information stored in the memory unit 12, and identifies the requested reliability of the held information associated with the acquired application ID as the requested reliability.

提供制御部138は、記憶部12に記憶されている機関保有情報の信頼度情報において、選択された一の機関の機関コードに関連付けられている保有情報信頼度が、信頼度特定部137により特定された要求信頼度以上であることを条件として、当該一の機関のサーバである機関サーバ3が所定の申込に対して個人情報を提供可能となるように機関サーバ3を制御する。 The provision control unit 138 controls the institution server 3, which is the server of the institution, so that the institution server 3 can provide personal information in response to a specified application, on the condition that the reliability of the held information associated with the institution code of the selected institution in the reliability information of the institution-held information stored in the memory unit 12 is equal to or higher than the required reliability specified by the reliability specification unit 137.

例えば、まず、提供制御部138は、記憶部12に記憶されている機関保有情報の信頼度情報を参照し、選択された一の機関の機関コードに関連付けられている保有情報信頼度を特定する。続いて、提供制御部138は、選択された一の機関に対して特定した保有情報信頼度が、信頼度特定部137により特定された要求信頼度以上である場合(S8のYES)、機関サーバ3が所定の申込に対してユーザの個人情報を提供することの許諾を機関サーバ3が受け付けるための許諾画面をユーザ端末2に表示させる。 For example, first, the provision control unit 138 refers to the reliability information of the institution-held information stored in the memory unit 12, and identifies the reliability of the held information associated with the institution code of the selected institution. Next, if the reliability of the held information identified for the selected institution is equal to or higher than the required reliability identified by the reliability identification unit 137 (YES in S8), the provision control unit 138 causes the user terminal 2 to display a consent screen for the institution server 3 to accept consent for the institution server 3 to provide the user's personal information in response to a specified application.

ここで、提供制御部138は、所定の申込を行うために必要な個人情報の種別を特定し、選択された一の機関が、特定した全ての種別それぞれに対応する個人情報を保有していることを条件として、機関サーバ3が所定の申込に対してユーザの個人情報を提供可能してもよい。 Here, the provision control unit 138 may identify the types of personal information required to make a given application, and allow the institution server 3 to provide the user's personal information for the given application, on the condition that the selected institution holds personal information corresponding to each of the identified types.

例えば、提供制御部138は、記憶部12に記憶されている申込要件情報を参照し、申込開始画面の表示要求に含まれている申込IDに関連付けられている個人情報の種別を特定することにより、所定の申込を行うために必要な個人情報の種別を特定する。また、提供制御部138は、国別機関情報を参照し、選択された一の機関が保有している個人情報の種別を特定する。そして、提供制御部138は、選択された一の機関が、特定した全ての種別それぞれに対応する個人情報を保有していることを条件として、機関サーバ3から所定の申込に対する個人情報の提供を可能とする。このようにすることで、情報処理装置1は、所定の申込を行うために必要な個人情報が不足することを抑制することができる。 For example, the provision control unit 138 refers to the application requirement information stored in the memory unit 12, and identifies the type of personal information associated with the application ID included in the request to display the application start screen, thereby identifying the type of personal information necessary to make a specified application. The provision control unit 138 also refers to the country-specific institution information, and identifies the types of personal information held by the selected institution. Then, the provision control unit 138 enables the institution server 3 to provide personal information for the specified application, on the condition that the selected institution holds personal information corresponding to each of the identified types. In this way, the information processing device 1 can prevent a shortage of personal information necessary to make a specified application.

提供制御部138は、例えば、IDA(OpenID Connect for Identity Assurance)において規定された処理の流れに従って、許諾画面をユーザ端末2に表示させ、機関サーバ3が所定の申込に対して個人情報を提供可能となるように機関サーバ3を制御する。 The provision control unit 138, for example, controls the institution server 3 to display a consent screen on the user terminal 2 in accordance with the processing flow defined in IDA (OpenID Connect for Identity Assurance) and to enable the institution server 3 to provide personal information in response to a specified application.

例えば、提供制御部138は、機関サーバ3が所定の申込に対して個人情報を提供することの許諾を機関サーバ3が受け付ける許諾画面をユーザ端末2に表示させるために、許諾画面の表示を指示する表示指示情報をユーザ端末2に送信する(S9)。表示指示情報には、選択された一の機関に対応する機関サーバ3を宛先とし、ユーザの認証を行うためのログイン画面のURLが含まれている。 For example, the provision control unit 138 transmits display instruction information to the user terminal 2 instructing the display of a consent screen in order to cause the user terminal 2 to display a consent screen on which the institution server 3 accepts consent to the institution server 3 providing personal information in response to a specified application (S9). The display instruction information is addressed to the institution server 3 corresponding to the selected institution and includes the URL of a login screen for authenticating the user.

ユーザ端末2の許諾受付部264は、表示指示情報を受信すると、表示指示情報に含まれているログイン画面のURLに基づいて機関サーバ3に対し、ログイン画面の取得要求を送信する(S10)。機関サーバ3は、ログイン画面の取得要求を受信すると、ユーザ端末2にログイン画面を送信する(S11)。許諾受付部264は、ログイン画面を表示部24に表示させ、ユーザからログイン情報の入力を受け付けたことに応じて、ログイン情報を機関サーバ3に送信する(S12)。 When the permission acceptance unit 264 of the user terminal 2 receives the display instruction information, it sends a request to acquire a login screen to the institution server 3 based on the URL of the login screen included in the display instruction information (S10). When the institution server 3 receives the request to acquire a login screen, it sends the login screen to the user terminal 2 (S11). The permission acceptance unit 264 displays the login screen on the display unit 24, and in response to accepting input of login information from the user, sends the login information to the institution server 3 (S12).

機関サーバ3は、ログイン情報に基づいてユーザの認証を行う。機関サーバ3は、ユーザの認証に成功したと判定すると、所定の申込に対して機関サーバ3が個人情報を提供することの許諾を受け付ける許諾画面をユーザ端末2に送信する(S13)。ユーザ端末2の許諾受付部264は、許諾画面を表示部24に表示させ、ユーザから、所定の申込に対して機関サーバ3が個人情報を提供することの許諾を受け付ける。 The institution server 3 authenticates the user based on the login information. If the institution server 3 determines that the authentication of the user is successful, it transmits to the user terminal 2 a consent screen that accepts consent for the institution server 3 to provide personal information in response to the specified application (S13). The consent acceptance unit 264 of the user terminal 2 displays the consent screen on the display unit 24 and accepts consent from the user for the institution server 3 to provide personal information in response to the specified application.

図11は、許諾画面の一例を示す図である。図11に示す例では、A銀行から、所定の申込に対応するサービスXに対して個人情報を提供することの許諾を受け付けていることが確認できる。許諾受付部264は、ユーザから許諾を受け付けると、許諾されたことを示す許諾情報を機関サーバ3に送信する(S14)。 Figure 11 is a diagram showing an example of a consent screen. In the example shown in Figure 11, it can be confirmed that consent has been accepted from Bank A to provide personal information to Service X corresponding to a specific application. When the consent acceptance unit 264 accepts consent from the user, it transmits consent information indicating that consent has been granted to the institution server 3 (S14).

図8に説明を移す。機関サーバ3は、許諾情報を受信すると、所定の申込を受け付ける情報処理装置1が、個人情報の提供先であることを特定するための認可コードをユーザ端末2に送信する(S15)。ユーザ端末2の許諾受付部264は、機関サーバ3から認可コードを受信する。 Now let us turn to FIG. 8 for explanation. When the institution server 3 receives the permission information, it transmits an authorization code to the user terminal 2 to identify that the information processing device 1 that accepts the specified application is the recipient of the personal information (S15). The permission acceptance unit 264 of the user terminal 2 receives the authorization code from the institution server 3.

ユーザ端末2の個人情報取得部265は、許諾受付部264が許諾を受け付けたことに応じて、一の機関の機関サーバ3から個人情報を取得、又は情報処理装置1に機関サーバ3から個人情報を取得させる。また、情報処理装置1の申込受付部139は、機関サーバ3がユーザ端末2から、個人情報を提供することの許諾を受け付けた後、機関サーバ3が保有している個人情報を取得し、所定の申込を受け付ける。 In response to the permission acceptance unit 264 accepting permission, the personal information acquisition unit 265 of the user terminal 2 acquires personal information from an institution's institution server 3, or causes the information processing device 1 to acquire personal information from the institution server 3. In addition, after the institution server 3 accepts permission from the user terminal 2 to provide personal information, the application acceptance unit 139 of the information processing device 1 acquires personal information held by the institution server 3 and accepts a specified application.

具体的には、ユーザ端末2の個人情報取得部265は、機関サーバ3から受信した認可コードを情報処理装置1に送信する(S16)。情報処理装置1の申込受付部139は、ユーザ端末2から認可コードを受信する。 Specifically, the personal information acquisition unit 265 of the user terminal 2 transmits the authorization code received from the institution server 3 to the information processing device 1 (S16). The application acceptance unit 139 of the information processing device 1 receives the authorization code from the user terminal 2.

申込受付部139は、ユーザ端末2から受信した認可コードを機関サーバ3に送信する(S17)。機関サーバ3は、情報処理装置1から受信した認可コードと、ユーザ端末2に送信した認可コードとが一致するか否かを判定する。機関サーバ3は、認可コードが一致すると判定すると、情報処理装置1が個人情報の提供先であると特定し、IDトークンを発行して情報処理装置1に送信する(S18)。IDトークンは、個人情報を提供するユーザ、すなわちユーザ端末2のユーザを識別するユーザIDと関連付けられているものとする。情報処理装置1の申込受付部139は、IDトークンを受信すると、IDトークンを含む個人情報の取得要求を機関サーバ3に送信する(S19)。 The application reception unit 139 transmits the authorization code received from the user terminal 2 to the institution server 3 (S17). The institution server 3 determines whether the authorization code received from the information processing device 1 matches the authorization code transmitted to the user terminal 2. If the institution server 3 determines that the authorization codes match, it identifies the information processing device 1 as the recipient of the personal information, issues an ID token, and transmits it to the information processing device 1 (S18). The ID token is associated with a user ID that identifies the user providing the personal information, i.e., the user of the user terminal 2. When the application reception unit 139 of the information processing device 1 receives the ID token, it transmits a request to obtain the personal information including the ID token to the institution server 3 (S19).

機関サーバ3は、個人情報の取得要求を受信すると、受信した取得要求に含まれるIDトークンに関連付けられているユーザの個人情報を情報処理装置1に送信する(S20)。情報処理装置1の申込受付部139は、機関サーバ3からユーザの個人情報を受信すると、個人情報の入力を受け付ける入力画面に、受信した個人情報のうち所定の申込に必要となる個人情報を入力する。そして、申込受付部139は、個人情報が入力された入力画面をユーザ端末2に送信し(S21)、所定の申込を受け付ける。ユーザ端末2の申請部266は、入力画面を表示部24に表示させ、ユーザから所定の申込の申請を受け付ける。入力画面にはユーザが入力することなく、機関サーバ3から取得した個人情報が表示されるので、ユーザの負担を軽減することができる。 When the institution server 3 receives a request to acquire personal information, it transmits the user's personal information associated with the ID token included in the received request to the information processing device 1 (S20). When the application acceptance unit 139 of the information processing device 1 receives the user's personal information from the institution server 3, it inputs the personal information required for a specific application from the received personal information into an input screen that accepts input of personal information. The application acceptance unit 139 then transmits the input screen with the personal information input to the user terminal 2 (S21) and accepts the specific application. The application unit 266 of the user terminal 2 displays the input screen on the display unit 24 and accepts the specific application from the user. The input screen displays the personal information acquired from the institution server 3 without the user having to input anything, reducing the burden on the user.

申請部266は、ユーザから所定の申込の申請を受け付けると、申請情報を情報処理装置1に送信する(S22)。申請情報には、入力画面に入力された個人情報が含まれる。申込受付部139は、ユーザ端末2から申請情報を受信することにより、所定の申込を受け付ける。 When the application unit 266 accepts a specific application from a user, it transmits the application information to the information processing device 1 (S22). The application information includes the personal information entered on the input screen. The application acceptance unit 139 accepts the specific application by receiving the application information from the user terminal 2.

なお、図7、図8に示すシーケンスでは、機関保有情報の信頼度情報を参照して特定した一の機関に関連付けられている保有情報信頼度が、信頼度特定部137により特定された要求信頼度以上であるときの処理の流れを説明したが、特定した一の機関に関連付けられている保有情報信頼度が、信頼度特定部137により特定された要求信頼度未満であることもある。 Note that, in the sequences shown in Figures 7 and 8, the processing flow is described when the reliability of held information associated with an institution identified by referring to the reliability information of the institution-held information is equal to or greater than the required reliability identified by the reliability identification unit 137. However, the reliability of held information associated with an identified institution may be less than the required reliability identified by the reliability identification unit 137.

これに対応して、リスト生成部134は、特定した一の機関に対応する保有情報信頼度が、信頼度特定部137により特定された要求信頼度未満である場合(S8のNO)、機関保有情報の信頼度情報を参照し、ユーザが属する国と、信頼度特定部137により特定された要求信頼度以上の保有情報信頼度とに関連付けられている機関コードを特定する。そして、リスト生成部134は、特定した機関コードが示す機関のリストを含むリスト画面を再生成する。リスト送信部135は、生成されたリスト画面をユーザ端末2に再送信する。 In response to this, if the held information reliability corresponding to an identified institution is less than the required reliability identified by the reliability identification unit 137 (NO in S8), the list generation unit 134 refers to the reliability information of the institution held information and identifies an institution code associated with the country to which the user belongs and a held information reliability equal to or greater than the required reliability identified by the reliability identification unit 137. Then, the list generation unit 134 regenerates a list screen including a list of institutions indicated by the identified institution codes. The list transmission unit 135 retransmits the generated list screen to the user terminal 2.

提供制御部138は、特定した一の機関に対応する保有情報信頼度が、信頼度特定部137により特定された要求信頼度未満である場合、ユーザ端末2においてリスト送信部135が再送信したリストに含まれる複数の機関の中から一の機関が選択されると、当該一の機関のサーバである機関サーバ3が所定の申込に対して個人情報を提供することを可能となるように機関サーバ3を制御する。このようにすることで、ユーザが初めに機関リストから選択した一の機関に対応する保有情報信頼度が、所定の申込に必要とされる要求信頼度未満であった場合であっても、ユーザに、他の機関を選択させ、要求信頼度を満たした個人情報を入力画面に表示させることができる。 When the reliability of information held corresponding to an identified institution is less than the required reliability specified by the reliability specification unit 137, the provision control unit 138 controls the institution server 3 so that when an institution is selected from among the institutions included in the list resent by the list transmission unit 135 in the user terminal 2, the institution server 3, which is the server of the institution, is able to provide personal information for a specified application. In this way, even if the reliability of information held corresponding to an institution initially selected by the user from the institution list is less than the required reliability required for a specified application, the user can be made to select another institution and personal information that meets the required reliability can be displayed on the input screen.

[変形例1]
上述の実施の形態において、リスト生成部134は、ユーザ端末2から受信した国選択情報が示す国に関連付けられている機関コードに対応する機関を示す機関リストを生成したが、これに限らない。リスト生成部134は、ユーザ端末2から一以上の機関の種別を受け付け、受け付けた機関の種別に対応する機関を含み、受け付けていない機関の種別に対応する機関を含まない機関リストを生成してもよい。このようにすることで、ユーザは、自身が希望する機関の種別に対応する機関を、個人情報の取得元の機関として選択することができる。
[Modification 1]
In the above embodiment, the list generation unit 134 generates an institution list indicating institutions corresponding to institution codes associated with the country indicated by the country selection information received from the user terminal 2, but this is not limited to the above. The list generation unit 134 may receive one or more institution types from the user terminal 2 and generate an institution list that includes institutions corresponding to the received institution types and does not include institutions corresponding to the unreceived institution types. In this way, the user can select an institution corresponding to the institution type desired by the user as the institution from which personal information will be obtained.

[変形例2]
また、上述の実施の形態において、申込要求部261は、二次元コードを読み込み、当該二次元コードが示す情報を絞込用情報として取得したが、これに限らない。申込要求部261は、搭乗券に表示されたバーコード、又は搭乗ゲートにおいてユーザが搭乗券を提示することにより搭乗ゲートの表示部等に表示される渡航情報の画像等を読み込み、当該バーコード又は画像が示す情報を絞込用情報として取得してもよい。
[Modification 2]
In the above embodiment, the application request unit 261 reads a two-dimensional code and obtains the information indicated by the two-dimensional code as the narrowing-down information, but this is not limited to the above. The application request unit 261 may read a barcode displayed on a boarding pass or an image of travel information displayed on a display unit of a boarding gate when the user presents the boarding pass at the boarding gate, and obtain the information indicated by the barcode or image as the narrowing-down information.

また、申込要求部261は、ユーザ端末2に割り当てられている電話番号を絞込用情報として取得してもよい。この場合、申込開始画面には、絞込用情報としての電話番号をユーザ端末2に取得させるために、「空のメッセージを#1234に送ってください。」等のメッセージが表示されている。申込要求部261は、ユーザからショートメッセージの送信操作を受け付けると、ユーザ端末2に割り当てられており、記憶部25に記憶されている電話番号を取得し、当該電話番号を用いてショートメッセージを情報処理装置1又は情報処理装置1と連携する連携装置に送信する。 The application request unit 261 may also acquire the telephone number assigned to the user terminal 2 as the filtering information. In this case, a message such as "Please send an empty message to #1234" is displayed on the application start screen to cause the user terminal 2 to acquire the telephone number as filtering information. When the application request unit 261 accepts an operation to send a short message from the user, it acquires the telephone number assigned to the user terminal 2 and stored in the memory unit 25, and uses the telephone number to send a short message to the information processing device 1 or a linked device linked to the information processing device 1.

情報処理装置1のリスト生成部134は、ユーザ端末2又は連携装置から、ユーザ端末2が送信したショートメッセージを受信することにより、当該ショートメッセージの送信元である、ユーザ端末2に割り当てられている電話番号を絞込用情報として取得する。そして、リスト生成部134は、絞込用情報としての電話番号に基づいて、ユーザが属する国を特定する。このようにすることで、情報処理装置1は、ショートメッセージを送信するという簡単な操作をユーザに行わせることによりユーザが属する国を特定することができる。 The list generation unit 134 of the information processing device 1 receives a short message sent by the user terminal 2 from the user terminal 2 or a linked device, and acquires the telephone number assigned to the user terminal 2, which is the sender of the short message, as filtering information. The list generation unit 134 then identifies the country to which the user belongs based on the telephone number as filtering information. In this way, the information processing device 1 can identify the country to which the user belongs by having the user perform the simple operation of sending a short message.

[第1の実施の形態に係る情報処理装置1による効果]
以上説明したように、第1の実施の形態に係る情報処理装置1は、ユーザが所定の申込を行うために所定の機関からユーザの個人情報を取得する要求である取得要求を、ユーザ端末2から取得すると、所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する。そして、情報処理装置1は、所定の機関の機関コードに関連付けられている保有情報信頼度が、特定した要求信頼度以上であることを条件として、所定の機関のサーバである機関サーバ3が所定の申込に対してユーザの個人情報を提供することを可能となるように機関サーバ3を制御する。このようにすることで、情報処理装置1は、サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供することができる。
[Effects of the information processing device 1 according to the first embodiment]
As described above, when the information processing device 1 according to the first embodiment receives from the user terminal 2 an acquisition request which is a request for the user to acquire personal information of the user from a specified institution in order to make a specified application, the information processing device 1 specifies a requested reliability which is the reliability of the held information required for the specified application. The information processing device 1 then controls the institution server 3, which is the server of the specified institution, so that the institution server 3 can provide the user's personal information for the specified application, on the condition that the reliability of the held information associated with the institution code of the specified institution is equal to or higher than the specified requested reliability. In this way, the information processing device 1 can provide the service provider with personal information that meets the accuracy required by the service provider.

[第2の実施の形態]
続いて、第2の実施の形態について説明する。第2の実施形態に係る情報処理システムSは、情報処理装置1が、所定の申込を行うために個人情報を取得する要求である取得要求を受け付けると、当該所定の申込に必要な保有情報信頼度である要求信頼度以上の保有情報信頼度の個人情報を保有する機関のリストを作成する点で第1の実施の形態と異なる。以下、第2の実施の形態に係る情報処理システムSについて説明する。なお、第1実施形態と同じ部分については適宜説明を省略する。
[Second embodiment]
Next, a second embodiment will be described. The information processing system S according to the second embodiment differs from the first embodiment in that, when the information processing device 1 receives an acquisition request, which is a request to acquire personal information to make a specific application, the information processing system 1 creates a list of institutions that hold personal information with a held information reliability equal to or higher than the requested reliability, which is the held information reliability required for the specific application. The information processing system S according to the second embodiment will be described below. Note that the same parts as in the first embodiment will not be described as appropriate.

図12は、第2の実施形態に係る情報処理システムSにおける処理の流れを示すシーケンス図である。まず、ユーザ端末2の申込要求部261は、ユーザから所定の申込に係る申込を開始するための申込開始画面の表示操作を受け付けると、申込開始画面の表示要求を情報処理装置1に送信する(S101)。 Figure 12 is a sequence diagram showing the flow of processing in the information processing system S according to the second embodiment. First, when the application request unit 261 of the user terminal 2 receives a display operation of an application start screen for starting an application related to a specific application from a user, the application request unit 261 transmits a display request of the application start screen to the information processing device 1 (S101).

情報処理装置1の開始受付部133は、申込開始画面の表示要求を受信したことに応じて、申込開始画面をユーザ端末2に送信する(S102)。申込要求部261は、受信した申込開始画面を表示部24に表示させる。申込開始画面は、図9に示す画面と同じである。ユーザ端末2の申込要求部261は、国が選択され、決定ボタンが押下されると、国選択情報を、ユーザが所定の申込を行うために個人情報を取得する要求である取得要求として、情報処理装置1に送信する(S103)。 In response to receiving a request to display the application start screen, the start reception unit 133 of the information processing device 1 transmits the application start screen to the user terminal 2 (S102). The application request unit 261 causes the received application start screen to be displayed on the display unit 24. The application start screen is the same as the screen shown in FIG. 9. When a country is selected and the decision button is pressed, the application request unit 261 of the user terminal 2 transmits country selection information to the information processing device 1 as an acquisition request, which is a request for the user to acquire personal information in order to make a specified application (S103).

情報処理装置1の要求受付部136は、ユーザ端末2から取得要求を受信する。
信頼度特定部137は、所定の申込に対して要求される保有情報である要求信頼度を特定する(S104)。
リスト生成部134は、信頼度特定部137が要求信頼度を特定すると、記憶部12に記憶されている機関保有情報の信頼度情報を参照し、特定された要求信頼度以上の保有情報信頼度に関連付けられている機関コードを特定する。そして、リスト生成部134は、国別機関情報を参照し、特定した機関コードの中から、受信した国選択情報が示す国に関連付けられている機関コードをさらに特定し、特定した機関コードが示す機関のリストである機関リストを生成する(S105)。
The request receiving unit 136 of the information processing device 1 receives an acquisition request from the user terminal 2 .
The reliability specification unit 137 specifies a requested reliability, which is the possessed information requested for a given application (S104).
When the reliability specification unit 137 specifies the required reliability, the list generation unit 134 refers to the reliability information of the institution-held information stored in the memory unit 12, and specifies institution codes associated with a retained information reliability equal to or higher than the specified required reliability. The list generation unit 134 then refers to the country-specific institution information, and further specifies, from the specified institution codes, institution codes associated with the country indicated by the received country selection information, and generates an institution list that is a list of institutions indicated by the specified institution codes (S105).

ここで、リスト生成部134は、所定の申込を行うために必要な個人情報の種別を特定し、特定した全ての種別それぞれに対応する個人情報を保有している機関であって、信頼度特定部137が特定した要求信頼度以上の保有情報信頼度に対応する機関を示す機関リストを生成してもよい。 Here, the list generation unit 134 may identify the types of personal information required to make a specified application, and generate a list of institutions that hold personal information corresponding to each of the identified types and that correspond to a held information reliability equal to or higher than the required reliability identified by the reliability identification unit 137.

この場合、リスト生成部134は、記憶部12に記憶されている申込要件情報を参照し、所定の申込を行うために必要な個人情報の種別を示す情報を特定する。また、リスト生成部134は、国別機関情報を参照し、信頼度特定部137が特定した要求信頼度以上の保有情報信頼度に対応する機関の中から、所定の申込を行うために必要な全ての個人情報の種別を保有している複数の機関を選択する。そして、リスト生成部134は、選択した機関のみを含む機関リストを生成する。このようにすることで、情報処理装置1は、所定の申込を行うための個人情報が不足している機関が選択されることを防止することができる。
リスト送信部135は、生成された機関リストを含むリスト画面をユーザ端末2に送信する(S106)。
In this case, the list generation unit 134 refers to the application requirement information stored in the memory unit 12, and identifies information indicating the types of personal information necessary to make a specified application. The list generation unit 134 also refers to the country-specific institution information, and selects multiple institutions that hold all the types of personal information necessary to make a specified application from among institutions corresponding to the held information reliability equal to or higher than the required reliability specified by the reliability specification unit 137. Then, the list generation unit 134 generates an institution list that includes only the selected institutions. In this way, the information processing device 1 can prevent the selection of an institution that lacks personal information to make a specified application.
The list transmission unit 135 transmits a list screen including the generated institution list to the user terminal 2 (S106).

ユーザ端末2の選択受付部263は、リスト取得部262が取得したリスト画面を表示部24に表示させ、当該リスト画面が示すリストに含まれる機関の中から一の機関の選択を受け付ける。選択受付部263は、リスト画面において一の機関が選択されたことに応じて、選択された一の機関を示す機関選択情報を情報処理装置1に送信する(S107)。 The selection receiving unit 263 of the user terminal 2 displays the list screen acquired by the list acquisition unit 262 on the display unit 24, and accepts the selection of an institution from among the institutions included in the list shown on the list screen. In response to the selection of an institution on the list screen, the selection receiving unit 263 transmits institution selection information indicating the selected institution to the information processing device 1 (S107).

情報処理装置1の提供制御部138は、ユーザ端末2においてリスト画面に示される機関リストに含まれる複数の機関の中から一の機関が選択されると、一の機関のサーバである機関サーバ3が所定の申込に対して個人情報を提供することを可能となるように機関サーバ3を制御する。第2の実施の形態に係る情報処理システムSにおけるS108以降の処理の流れは、図7、図8に示すS9以降の処理の流れと同じであるため、説明を省略する。 When an institution is selected from among multiple institutions included in the institution list shown on the list screen on the user terminal 2, the provision control unit 138 of the information processing device 1 controls the institution server 3, which is the server of the selected institution, so that the institution server 3 can provide personal information in response to a specified application. The process flow from S108 onwards in the information processing system S according to the second embodiment is the same as the process flow from S9 onwards shown in Figures 7 and 8, so a description thereof will be omitted.

[第2の実施の形態に係る情報処理装置1による効果]
以上説明したように、本実施の形態に係る情報処理装置1は、ユーザが所定の申込を行うために所定の機関が保有する個人情報からユーザの個人情報を取得する要求である取得要求を、ユーザ端末2から取得すると、所定の申込に対して要求される機関が保有する個人情報の信頼度である保有情報信頼度を特定し、機関保有情報の信頼度情報において、特定された保有情報信頼度以上の保有情報信頼度に関連付けられている機関コードが示す機関の機関リストを生成し、ユーザ端末2に送信する。そして、情報処理装置1は、機関リストに含まれる複数の機関の中から一の機関が選択されると、当該一の機関のサーバである機関サーバ3が所定の申込に対してユーザの個人情報を提供することを可能となるように機関サーバ3を制御する。このようにすることで、情報処理装置1は、第1の実施の形態と同様に、サービス提供者が求める精度を満たす個人情報をサービスの提供者に提供することができる。
[Effects of the information processing device 1 according to the second embodiment]
As described above, when the information processing device 1 according to the present embodiment receives from the user terminal 2 an acquisition request, which is a request for acquiring personal information of a user from personal information held by a specified institution in order for the user to make a specified application, it specifies the held information reliability, which is the reliability of the personal information held by the institution requested for the specified application, generates an institution list of institutions indicated by institution codes associated with held information reliability equal to or higher than the specified held information reliability in the reliability information of the institution-held information, and transmits the list to the user terminal 2. Then, when one institution is selected from a plurality of institutions included in the institution list, the information processing device 1 controls the institution server 3, which is the server of the selected institution, so that the institution server 3 can provide the user's personal information for the specified application. In this way, the information processing device 1 can provide the service provider with personal information that meets the accuracy required by the service provider, as in the first embodiment.

また、1の機関の持っている個人情報に対しては、一つの信頼度を持たせてもよいが、保有する複数の個人情報毎に、それぞれ信頼度を持たせる(例えば、機関Aについて、個人情報1と個人情報2とを保有していたとした場合に、個人情報1と個人情報2とで別の点数をつける)ことにしてもよい。 In addition, personal information held by one institution may be assigned a single reliability level, but each of the multiple pieces of personal information held by the institution may also be assigned a different reliability level (for example, if institution A holds personal information 1 and personal information 2, personal information 1 and personal information 2 may be assigned different scores).

なお、本発明により、国連が主導する持続可能な開発目標(SDGs)の目標9「産業と技術革新の基盤をつくろう」に貢献することが可能となる。 Furthermore, this invention will make it possible to contribute to Goal 9 of the United Nations' Sustainable Development Goals (SDGs), which is "Build resilient infrastructure, promote inclusive and sustainable industrialization, and promote innovation and infrastructure."

以上、本発明を実施の形態を用いて説明したが、本発明の技術的範囲は上記実施の形態に記載の範囲には限定されず、その要旨の範囲内で種々の変形及び変更が可能である。例えば、装置の全部又は一部は、任意の単位で機能的又は物理的に分散・統合して構成することができる。また、複数の実施の形態の任意の組み合わせによって生じる新たな実施の形態も、本発明の実施の形態に含まれる。組み合わせによって生じる新たな実施の形態の効果は、もとの実施の形態の効果を併せ持つ。 Although the present invention has been described above using embodiments, the technical scope of the present invention is not limited to the scope described in the above embodiments, and various modifications and changes are possible within the scope of the gist of the invention. For example, all or part of the device can be configured by distributing or integrating functionally or physically in any unit. In addition, new embodiments resulting from any combination of multiple embodiments are also included in the embodiments of the present invention. The effect of the new embodiment resulting from the combination also has the effect of the original embodiment.

1 情報処理装置
2 ユーザ端末
3 機関サーバ
11 通信部
12 記憶部
13 制御部
131 登録部
132 更新部
133 開始受付部
134 リスト送信部
135 リスト送信部
136 要求受付部
137 信頼度特定部
138 提供制御部
139 申込受付部
21 操作部
22 通信部
23 撮像部
24 表示部
25 記憶部
26 制御部
261 申込要求部
262 リスト取得部
263 選択受付部
264 許諾受付部
265 個人情報取得部
266 申請部
REFERENCE SIGNS LIST 1 Information processing device 2 User terminal 3 Agency server 11 Communication unit 12 Memory unit 13 Control unit 131 Registration unit 132 Update unit 133 Start acceptance unit 134 List transmission unit 135 List transmission unit 136 Request acceptance unit 137 Reliability specification unit 138 Provision control unit 139 Application acceptance unit 21 Operation unit 22 Communication unit 23 Imaging unit 24 Display unit 25 Memory unit 26 Control unit 261 Application request unit 262 List acquisition unit 263 Selection acceptance unit 264 Permission acceptance unit 265 Personal information acquisition unit 266 Application unit

Claims (12)

個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、前記機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する記憶部と、
ユーザが所定の申込を行うために所定の機関の保有する個人情報から、ユーザの個人情報を取得する要求である取得要求を、前記ユーザの端末から取得する要求受付部と、
前記取得要求を取得すると、前記所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する信頼度特定部と、
前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度以上であることを条件として、前記所定の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する提供制御部と、
を有する情報処理装置。
a storage unit that stores institution-held information reliability information, which associates institution identification information for identifying each of a plurality of institutions that hold personal information with held information reliability, which is the reliability of personal information held by the institution;
a request receiving unit that receives, from a terminal of the user, a request to obtain personal information of the user from personal information held by a predetermined institution in order for the user to make a predetermined application;
a reliability specification unit that specifies a requested reliability, which is a retained information reliability required for the predetermined application, when the request for acquisition is received;
a provision control unit that controls the institution server, which is the server of the specified institution, so that the institution server can provide the personal information of the user in response to the specified application, on the condition that the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution held information is equal to or higher than the required reliability specified by the reliability specification unit;
An information processing device having the above configuration.
前記提供制御部は、前記所定の申込を行うために必要な個人情報の種別を特定し、前記所定の機関が、特定した全ての種別それぞれに対応する個人情報を保有していることを条件として、機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する、
請求項1に記載の情報処理装置。
the provision control unit specifies the types of personal information necessary to make the specified application, and controls the institution server so that the institution server can provide the user's personal information in response to the specified application, on the condition that the specified institution holds personal information corresponding to each of the specified types;
The information processing device according to claim 1 .
前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度未満である場合、前記機関保有情報の信頼度情報を参照し、特定された要求信頼度以上の保有情報信頼度に関連付けられている機関識別情報を特定し、特定した機関識別情報が示す機関のリストを生成するリスト生成部と、
生成した前記リストを前記端末に送信するリスト送信部と、
をさらに有し、
前記提供制御部は、前記機関保有情報の信頼度情報において前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、前記信頼度特定部により特定された要求信頼度未満である場合、前記端末において前記リストに含まれる複数の機関の中から一の機関が選択されると、前記一の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する、
請求項1又は2に記載の情報処理装置。
a list generating unit that, when the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution held information is less than the required reliability specified by the reliability specifying unit, refers to the reliability information of the institution held information, identifies institution identification information associated with held information reliability equal to or greater than the required reliability specified, and generates a list of institutions indicated by the identified institution identification information;
a list transmission unit that transmits the generated list to the terminal;
and
the provision control unit, when the held information reliability associated with the institution identification information of the specified institution in the reliability information of the institution held information is lower than the required reliability specified by the reliability specification unit, controls the institution server such that, when one institution is selected from the multiple institutions included in the list on the terminal, the institution server that is the server of the one institution is able to provide the personal information of the user in response to the specified application;
3. The information processing device according to claim 1 or 2.
個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、前記機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報を記憶する記憶部と、
ユーザが所定の申込を行うために機関の保有する個人情報から、ユーザの個人情報を取得する要求である取得要求を前記ユーザの端末から取得する要求受付部と、
前記取得要求を取得すると、前記所定の申込に対して要求される保有情報信頼度である要求信頼度を特定する信頼度特定部と、
前記機関保有情報の信頼度情報を参照し、特定された要求信頼度以上の保有情報信頼度に関連付けられている機関識別情報を特定し、特定した機関識別情報が示す機関のリストを生成するリスト生成部と、
生成した前記リストを前記端末に送信するリスト送信部と、
前記端末において前記リストに含まれる複数の機関の中から一の機関が選択されると、前記一の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することが可能となるように前記機関サーバを制御する提供制御部と、
を有する情報処理装置。
a storage unit that stores institution-held information reliability information, which associates institution identification information for identifying each of a plurality of institutions that hold personal information with held information reliability, which is the reliability of personal information held by the institution;
a request receiving unit that receives, from a terminal of the user, a request to obtain personal information of the user from personal information held by an institution in order for the user to make a specified application;
a reliability specification unit that specifies a requested reliability, which is a retained information reliability required for the predetermined application, when the request for acquisition is received;
a list generating unit that refers to the reliability information of the institution-held information, identifies institution identification information associated with the reliability of the held information equal to or higher than the specified required reliability, and generates a list of institutions indicated by the identified institution identification information;
a list transmission unit that transmits the generated list to the terminal;
a provision control unit that controls an institution server that is a server of the institution selected from among the institutions included in the list on the terminal so that the institution server can provide personal information of the user in response to the specified application;
An information processing device having the above configuration.
前記リスト生成部は、前記所定の申込を行うために必要な個人情報の種別を特定し、特定した全ての種別それぞれに対応する個人情報を保有している機関を特定し、特定した機関を示す前記リストを生成する、
請求項4に記載の情報処理装置。
the list generation unit identifies types of personal information necessary for making the predetermined application, identifies institutions that hold personal information corresponding to each of the identified types, and generates the list indicating the identified institutions.
The information processing device according to claim 4.
前記信頼度特定部は、前記所定の申込の種別を特定し、特定した種別に基づいて前記所定の申込に対して要求される信頼度を特定する、
請求項1又は4に記載の情報処理装置。
the reliability specification unit specifies a type of the predetermined application, and specifies a reliability required for the predetermined application based on the specified type;
The information processing device according to claim 1 .
前記機関における所定の契約の履行状況に基づいて前記機関保有情報の信頼度情報に含まれている前記機関の機関識別情報に関連付けられている保有情報信頼度を更新する更新部をさらに有する、
請求項1又は4に記載の情報処理装置。
an update unit that updates the reliability of the information held by the institution, which is included in the reliability information of the information held by the institution and is associated with the institution identification information of the institution, based on the status of execution of a specified contract by the institution;
The information processing device according to claim 1 .
前記更新部は、前記機関における所定の契約の不履行が発生した場合、前記機関保有情報の信頼度情報に含まれている前記機関の機関識別情報に関連付けられている保有情報信頼度を低くする、
請求項7に記載の情報処理装置。
the update unit, when a default of a predetermined contract occurs at the institution, lowers the reliability of the held information associated with the institution identification information of the institution included in the reliability information of the institution held information;
The information processing device according to claim 7.
前記更新部は、単位期間における前記所定の契約の不履行の発生回数に基づいて前記保有情報信頼度を更新する、
請求項7に記載の情報処理装置。
The update unit updates the retained information reliability based on the number of occurrences of non-performance of the predetermined contract within a unit period.
The information processing device according to claim 7.
前記更新部は、前記所定の契約の不履行が発生していない期間の長さに基づいて前記保有情報信頼度を更新する、
請求項7に記載の情報処理装置。
The update unit updates the retained information reliability based on a length of time during which no default on the specified contract has occurred.
The information processing device according to claim 7.
前記機関が属する国と、前記機関の種別とに基づいて前記機関に関連付けられる保有情報信頼度の初期値を設定する設定部をさらに有する、
請求項1又は4に記載の情報処理装置。
a setting unit that sets an initial value of the reliability of the information held by the institution based on a country to which the institution belongs and a type of the institution;
The information processing device according to claim 1 .
コンピュータが実行する、
ユーザが所定の申込を行うために所定の機関からユーザの個人情報を取得する要求である取得要求を、前記ユーザの端末から取得するステップと、
前記取得要求を取得すると、前記所定の申込に対して要求される、機関が保有する個人情報の信頼度である保有情報信頼度を示す要求信頼度を特定するステップと、
個人情報を保有する複数の機関それぞれを識別するための機関識別情報と、機関が保有する個人情報の信頼度である保有情報信頼度とを関連付けた、機関保有情報の信頼度情報において、前記所定の機関の機関識別情報に関連付けられている保有情報信頼度が、特定された要求信頼度以上であることを条件として、前記所定の機関のサーバである機関サーバが前記所定の申込に対して前記ユーザの個人情報を提供することを可能となるように前記機関サーバを制御するステップと、
を有する情報処理方法。
The computer executes
acquiring, from a terminal of the user, a request for acquiring personal information of the user from a predetermined institution in order for the user to make a predetermined application;
When the request is received, a step of specifying a requested reliability indicating a retained information reliability, which is a reliability of personal information retained by the institution, requested for the given application;
a step of controlling an institution server, which is a server of a specified institution, so as to enable the institution server to provide the personal information of the user in response to the specified application, on condition that the held information reliability associated with the institution identification information of the specified institution in reliability information of institution held information, which associates institution identification information for identifying each of a plurality of institutions holding personal information with held information reliability, which is the reliability of personal information held by the institution, is equal to or higher than a specified required reliability;
An information processing method comprising the steps of:
JP2023040885A 2022-09-29 2023-03-15 Information processing device and information processing method Pending JP2024050387A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2023040885A JP2024050387A (en) 2022-09-29 2023-03-15 Information processing device and information processing method

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2022156023A JP7247411B1 (en) 2022-09-29 2022-09-29 Information processing device and information processing method
JP2023040885A JP2024050387A (en) 2022-09-29 2023-03-15 Information processing device and information processing method

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
JP2022156023A Division JP7247411B1 (en) 2022-09-29 2022-09-29 Information processing device and information processing method

Publications (1)

Publication Number Publication Date
JP2024050387A true JP2024050387A (en) 2024-04-10

Family

ID=85724016

Family Applications (2)

Application Number Title Priority Date Filing Date
JP2022156023A Active JP7247411B1 (en) 2022-09-29 2022-09-29 Information processing device and information processing method
JP2023040885A Pending JP2024050387A (en) 2022-09-29 2023-03-15 Information processing device and information processing method

Family Applications Before (1)

Application Number Title Priority Date Filing Date
JP2022156023A Active JP7247411B1 (en) 2022-09-29 2022-09-29 Information processing device and information processing method

Country Status (1)

Country Link
JP (2) JP7247411B1 (en)

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002366675A (en) 2001-06-06 2002-12-20 Fujitsu Ltd Personal information mediating method
KR101451870B1 (en) 2012-08-20 2014-10-16 네이버 주식회사 System, method and computer readable recording medium for providing a log in of an application by communizing an authority
JP5409871B2 (en) 2012-10-03 2014-02-05 株式会社エヌ・ティ・ティ・データ Personal information providing apparatus and personal information providing method
JP7145896B2 (en) 2020-01-16 2022-10-03 株式会社Kddi総合研究所 Information provision control device, information provision control method and computer program

Also Published As

Publication number Publication date
JP7247411B1 (en) 2023-03-28
JP2024049664A (en) 2024-04-10

Similar Documents

Publication Publication Date Title
US7853495B2 (en) Usage period management system for applications
US8402518B2 (en) Secure management of authentication information
US20180240130A1 (en) System, information management method, and information processing apparatus
CN108337210B (en) Equipment configuration method, device and system
KR20180088583A (en) Information processing system, method for controlling information processing system, and program
US8060570B2 (en) Systems and methods for sending and receiving e-mail on a network community platform
JP5638593B2 (en) Management device, member management program, member management method, service providing device, member card management program, and member management system
WO2021231521A1 (en) Rich one-time password message
US20080263571A1 (en) Systems and methods for automated user-initiated invitations
CN102970207A (en) Instant communication method, client device and instant communication system
JP6898680B2 (en) Information processing equipment and programs
KR101328118B1 (en) Method for providing log in service based on passdata
JP2024050387A (en) Information processing device and information processing method
US20100222022A1 (en) Communication method, communication system and access method to service provider base
WO2005069154A1 (en) Server computer for providing services
KR101745919B1 (en) User authentication method and system using software-based HSM without password exposure
JP4749674B2 (en) Information processing apparatus, portable terminal, information processing program, computer-readable recording medium recording the program, portable terminal control program, and computer-readable recording medium recording the program
CN115943623A (en) Techniques for managing telephone number-based user accounts
JP4801760B2 (en) Information processing apparatus, portable terminal, information processing program, computer-readable recording medium recording the program, portable terminal control program, and computer-readable recording medium recording the program
JP6378727B2 (en) Message transmission method, message transmission program, and message transmission apparatus
US11954227B2 (en) Systems, methods, and media for generating documents containing confidential information
JP7117444B1 (en) Information processing device and information processing method
JP7059434B1 (en) Information processing equipment, information processing methods, programs and information processing systems
JP6741310B1 (en) Information processing device and program
JP6840921B2 (en) WEB page verification device, verification method and program for phishing prevention

Legal Events

Date Code Title Description
RD02 Notification of acceptance of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7422

Effective date: 20231016