JP2024066250A - Program, information processing apparatus, and information processing method - Google Patents

Program, information processing apparatus, and information processing method Download PDF

Info

Publication number
JP2024066250A
JP2024066250A JP2022175715A JP2022175715A JP2024066250A JP 2024066250 A JP2024066250 A JP 2024066250A JP 2022175715 A JP2022175715 A JP 2022175715A JP 2022175715 A JP2022175715 A JP 2022175715A JP 2024066250 A JP2024066250 A JP 2024066250A
Authority
JP
Japan
Prior art keywords
information
subject
risk
destination
function
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
JP2022175715A
Other languages
Japanese (ja)
Inventor
公照 間下
Kimiteru Mashita
享 南井
Susumu Minamii
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JCB Co Ltd
Original Assignee
JCB Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by JCB Co Ltd filed Critical JCB Co Ltd
Priority to JP2022175715A priority Critical patent/JP2024066250A/en
Publication of JP2024066250A publication Critical patent/JP2024066250A/en
Pending legal-status Critical Current

Links

Images

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

To provide a program, an information processing apparatus, and an information processing method for evaluating a risk of using information, according to each of destinations to which the information is provided.SOLUTION: A program causes a computer to implement: a reception function of receiving an information request for target person information on a target person from a destination device to which the target person information is to be provided; an acquisition function of acquiring the target person information from a source device which provides the information, the source device being different from the destination device; an evaluation function of evaluating a risk of using the target person information in the destination, on the basis of the target person information and destination information on the destination; and a providing function of providing, in accordance with the information request, the target person information and risk information indicating the evaluated risk to the destination device.SELECTED DRAWING: Figure 5

Description

本発明は、プログラム、情報処理装置、及び情報処理方法に関する。 The present invention relates to a program, an information processing device, and an information processing method.

従来、複数の人又は組織間で情報を連携するための技術が知られている。特許文献1には、複数の外部システムから情報の登録要求、更新要求及び取得要求を受け付けて、この要求に従って情報の登録及び更新が可能なデータベースにアクセスする情報連携システムが記載されている。この情報連携システムでは、元情報の信頼度や情報を提供した組織の属性等に基づいて、データベースに格納された情報に関する信頼性情報を計算することが行われる。このような構成によれば、データベースに格納された情報の信頼度を対象者に提供することができる。 Conventionally, there are known technologies for linking information between multiple people or organizations. Patent Document 1 describes an information linking system that accepts requests to register, update, and acquire information from multiple external systems, and accesses a database that allows information to be registered and updated in accordance with these requests. This information linking system calculates reliability information about the information stored in the database based on the reliability of the original information and the attributes of the organization that provided the information. With this configuration, the reliability of the information stored in the database can be provided to the target person.

特開2020-149645号公報JP 2020-149645 A

提供された情報を利用するリスク(以下、単に「リスク」ともいう)について、提供された情報が同じであっても、リスクが顕在化したときの影響の有無又はその影響の大きさ等が提供先ごとに異なることがある。しかしながら、上記従来技術では、提供先は、情報の信頼度を把握することはできるが、提供先それぞれに応じたリスクの評価を把握することができない。 Even if the information provided is the same, the risk of using the provided information (hereinafter simply referred to as "risk") may differ for each recipient in terms of the impact or the magnitude of the impact when the risk becomes apparent. However, with the above-mentioned conventional technology, although the recipient can grasp the reliability of the information, it cannot grasp the assessment of the risk for each recipient.

そこで、本発明は、上記課題を解決するため、情報の提供先それぞれに応じた情報利用時のリスクを評価することができるプログラム、情報処理装置、及び情報処理方法を提供することを目的とする。 Therefore, in order to solve the above problems, the present invention aims to provide a program, an information processing device, and an information processing method that can evaluate the risks involved in using information depending on the information recipient.

本発明の一態様に係るプログラムは、コンピュータに、対象者に関する対象者情報を要求する情報要求を、対象者情報の提供先の提供先装置から受け付ける受付機能と、提供先とは異なる提供元の提供元装置から、対象者情報を取得する取得機能と、対象者情報と提供先に関する提供先情報とに基づいて、提供先で対象者情報を利用するリスクを評価する評価機能と、情報要求に応じて、対象者情報と、評価されたリスクを示すリスク情報とを、提供先装置に提供する提供機能と、を実現させる。 A program according to one aspect of the present invention causes a computer to realize a reception function that receives an information request for subject information related to a subject from a destination device to which the subject information is provided, an acquisition function that acquires subject information from a source device that is a source different from the destination, an evaluation function that evaluates the risk of using the subject information at the destination based on the subject information and destination information related to the destination, and a provision function that provides the destination device with the subject information and risk information indicating the assessed risk in response to the information request.

本発明の一態様に係る情報処理装置は、対象者に関する対象者情報を要求する情報要求を、対象者情報の提供先の提供先装置から受け付ける受付部と、提供先とは異なる提供元の提供元装置から、対象者情報を取得する取得部と、対象者情報と提供先に関する提供先情報とに基づいて、提供先で対象者情報を利用するリスクを評価する評価部と、情報要求に応じて、対象者情報と、評価されたリスクを示すリスク情報とを、提供先装置に提供する提供部と、を備える。 An information processing device according to one aspect of the present invention includes a receiving unit that receives an information request for subject information related to a subject from a destination device to which the subject information is provided, an acquisition unit that acquires the subject information from a source device that is a source different from the destination, an evaluation unit that evaluates the risk of using the subject information at the destination based on the subject information and destination information related to the destination, and a providing unit that provides the destination device with the subject information and risk information indicating the evaluated risk in response to the information request.

本発明の一態様に係る情報処理方法は、コンピュータが、対象者に関する対象者情報を要求する情報要求を、対象者情報の提供先の提供先装置から受け付け、提供先とは異なる提供元の提供元装置から、対象者情報を取得し、対象者情報と提供先に関する提供先情報とに基づいて、提供先で対象者情報を利用するリスクを評価し、情報要求に応じて、対象者情報と、評価されたリスクを示すリスク情報とを、提供先装置に提供する。 In an information processing method according to one aspect of the present invention, a computer receives an information request for subject information related to a subject from a destination device to which the subject information is provided, obtains the subject information from a source device that is different from the destination, evaluates the risk of using the subject information at the destination based on the subject information and destination information related to the destination, and provides the subject information and risk information indicating the evaluated risk to the destination device in response to the information request.

本発明によれば、情報の提供先それぞれに応じた情報利用時のリスクを評価することができる。 The present invention makes it possible to evaluate the risks involved in using information depending on the recipient of the information.

本実施形態に係る情報連携システムのシステム構成例を説明するための図である。FIG. 1 is a diagram for explaining an example of a system configuration of an information collaboration system according to an embodiment of the present invention. 本実施形態に係る情報連携システムの概要の一例を説明するための図である。FIG. 1 is a diagram for explaining an example of an overview of an information collaboration system according to an embodiment of the present invention. 本実施形態に係る情報連携システムの概要の一例を説明するための図である。FIG. 1 is a diagram for explaining an example of an overview of an information collaboration system according to an embodiment of the present invention. 本実施形態に係る情報連携システムの概要の一例を説明するための図である。FIG. 1 is a diagram for explaining an example of an overview of an information linkage system according to an embodiment of the present invention. 本実施形態に係る連携装置の機能構成の一例を示す図である。FIG. 2 is a diagram illustrating an example of a functional configuration of a collaboration device according to the present embodiment. 本実施形態に係る連携装置の動作例を示す図である。FIG. 4 is a diagram illustrating an example of the operation of a linked device according to the embodiment. 本実施形態に係る連携装置のハードウェア構成の一例を示す図である。FIG. 2 is a diagram illustrating an example of a hardware configuration of a coordination device according to the present embodiment.

添付図面を参照して、本発明の好適な実施形態(以下、「本実施形態」という)について説明する。なお、各図において、同一の符号を付したものは、同一又は同様の構成を有する。 A preferred embodiment of the present invention (hereinafter, referred to as "the present embodiment") will be described with reference to the attached drawings. Note that in each drawing, parts with the same reference numerals have the same or similar configurations.

本発明において、「部」、「手段」、「装置」、又は「システム」とは、単に物理的手段を意味するものではなく、その「部」、「手段」、「装置」、又は「システム」が有する機能をソフトウェアによって実現する場合も含む。また、1つの「部」、「手段」、「装置」、又は「システム」が有する機能が、物理的手段、装置、又はソフトウェア・モジュールの2つ以上の組み合わせにより実現されても、2つ以上の「部」、「手段」、「装置」、又は「システム」の機能が、1つの物理的手段、装置、又はソフトウェア・モジュールにより実現されても良い。 In this invention, "part," "means," "device," or "system" does not simply mean physical means, but also includes cases where the functions of the "part," "means," "device," or "system" are realized by software. Furthermore, the functions of one "part," "means," "device," or "system" may be realized by a combination of two or more physical means, devices, or software modules, and the functions of two or more "parts," "means," "devices," or "systems" may be realized by one physical means, device, or software module.

本実施形態に係る情報連携システム1は、情報の提供元と提供先との間の情報連携を行うためのシステムである。情報連携システム1では、連携装置100が、提供元から対象者情報を取得する。次に、連携装置100は、この取得した対象者情報を提供先に提供する際に、この対象者情報の信頼度(以下、単に「信頼度」ともいう)を特定し、また、対象者情報を提供先で利用するリスク(以下、単に「リスク」又は「利用リスク」ともいう)を評価する。そして、連携装置100は、この特定した信頼度を示す信頼度情報と評価したリスクを示すリスク情報とを対象者情報と併せて提供先に提供する。 The information linking system 1 according to this embodiment is a system for information linking between an information source and a destination. In the information linking system 1, the linking device 100 acquires subject information from the source. Next, when providing this acquired subject information to the destination, the linking device 100 identifies the reliability of the subject information (hereinafter also simply referred to as "reliability") and evaluates the risk of using the subject information at the destination (hereinafter also simply referred to as "risk" or "usage risk"). The linking device 100 then provides the destination with reliability information indicating the identified reliability and risk information indicating the evaluated risk together with the subject information.

本実施形態では、対象者情報の提供元(以下、「単に提供元」ともいう)を金融機関及び情報提供事業者とし、提供元と異なる対象者情報の提供先(以下、「単に提供先」ともいう)をサービス事業者とする例を説明するが、情報連携システム1が情報を連携する相手はこれに限定されない。例えば、提供元及び/又は提供先が個人であってもよい。すなわち、情報連携システム1は、個人間の情報連携に適用してもよいし、事業者と個人の間の情報連携に適用してもよい。 In this embodiment, an example is described in which the source of the target information (hereinafter also referred to simply as the "source") is a financial institution and an information provider, and the destination of the target information, which is different from the source (hereinafter also referred to simply as the "destination"), is a service provider; however, the parties with which the information linking system 1 links information are not limited to this. For example, the source and/or destination may be individuals. In other words, the information linking system 1 may be applied to information linking between individuals, or to information linking between a business and an individual.

提供元は、典型的には、金融機関等の対象者情報を一定のレベルをもって保管する事業者、及び/又は後述するAML情報、反社情報、インターネットの情報等を収集及び/又は編集する情報提供事業者であるが、これに限定されない。金融機関は、例えば、銀行、クレジットカード事業者、又は資金移動事業者等を含む。提供元は、例えば、犯罪収益移転防止法における特定事業者(以下、単に「特定事業者」ともいう)であってもよい。本実施形態では、提供元を情報提供事業者と金融機関とする例を説明する。 The provider is typically, but not limited to, an entity that stores target information such as a financial institution at a certain level, and/or an information provider that collects and/or edits AML information, antisocial information, internet information, etc., which will be described later. Financial institutions include, for example, banks, credit card businesses, or money transfer businesses. The provider may be, for example, a specified business entity under the Act on Prevention of Transfer of Criminal Proceeds (hereinafter, simply referred to as a "specified business entity"). In this embodiment, an example will be described in which the provider is an information provider entity and a financial institution.

対象者情報とは、情報提供の対象者に関する情報である。対象者は、例えば、サービス事業者が提供するサービスを利用する利用者(言い換えれば、「ユーザ」)であってもよい。対象者情報は、例えば、対象者が個人の場合、対象者の属性情報として、対象者を識別するための対象者識別情報、対象者の氏名、電話番号、住所、メールアドレス、個人番号(マイナンバー)、性別又は生年月日等のいわゆる個人情報を含んでもよい。また、対象者情報について、例えば、対象者が企業等の事業者の場合、以下、対象者を、事業者の代表者、役員又は従業員等と読み替えてもよい。 Target information is information about the person to whom information is provided. The target may be, for example, a user (in other words, a "user") who uses a service provided by a service provider. For example, if the target is an individual, the target information may include so-called personal information such as target identification information for identifying the target, the target's name, telephone number, address, email address, personal identification number (My Number), gender, or date of birth as the target's attribute information. Furthermore, in the case of target information, for example, if the target is a business operator such as a corporation, the target may hereinafter be read as the business operator's representative, officer, employee, etc.

対象者情報は、例えば、対象者の免許証番号、カード番号、対象者が保有する口座の口座情報(例えば、口座種別、口座番号、名義等)、対象者が使用する端末装置のデバイス情報(例えば、MACアドレス、IPアドレス、製造番号など)を含んでもよい。 The subject information may include, for example, the subject's driver's license number, card number, account information of the account held by the subject (e.g., account type, account number, name, etc.), and device information of the terminal device used by the subject (e.g., MAC address, IP address, serial number, etc.).

対象者情報は、例えば、位置情報(例えば、GPSデータなど)、Web履歴情報(例えば、閲覧履歴、検索履歴、Cookie情報など)、又はECサイトでの商品の購入履歴情報などを含んでもよい。 The target information may include, for example, location information (e.g., GPS data, etc.), web history information (e.g., browsing history, search history, cookie information, etc.), or product purchase history information on an e-commerce site.

対象者情報は、対象者が事業者の場合、事業者情報を含んでもよい。事業者情報は、例えば、事業者の属性情報として、各事業者を識別するための事業者識別情報、屋号、法人名、業種、住所、メールアドレス、連絡先、及び/又は代表者等を含んでもよい。また、事業者情報は、例えば、特定事業者か否かを示す情報を含んでもよい。 When the target is a business, the target information may include business information. The business information may include, for example, business identification information for identifying each business, trade name, corporate name, industry, address, email address, contact information, and/or representative, etc., as attribute information of the business. The business information may also include, for example, information indicating whether or not the target is a specified business.

対象者情報は、例えば、確認情報、AML(Anti-Money Laundering)情報、及び/又は反射情報を含んでもよい。確認情報は、対象者の真正性を確認するための情報である。AML情報とは、例えば、口座開設目的及び/又は出入金予定額等を含む情報である。反社情報とは、反社会勢力に関する情報であり、例えば、反社会的勢力である事業者の事業者情報である。なお、ALM情報及び/又は反社情報は、確認情報に含めて取り扱われてもよい。 The subject information may include, for example, confirmation information, AML (Anti-Money Laundering) information, and/or reflection information. The confirmation information is information for confirming the authenticity of the subject. The AML information is, for example, information including the purpose of opening the account and/or the planned amount of deposit and withdrawal. The anti-social information is information related to anti-social forces, for example, business information of businesses that are anti-social forces. Note that the ALM information and/or anti-social information may be included in the confirmation information and handled.

確認情報は、例えば、対象者の本人確認のための本人確認情報を含んでもよい。本人確認情報は、例えば、対象者の身元確認に関する情報である。本人確認情報は、例えば、対象者の氏名、住所、連絡先、身元確認に使用する対象者のマイナンバーカードに関する情報、及び/又は身元確認に使用する対象者の免許証に関する情報等を含んでもよい。 The verification information may include, for example, identity verification information for verifying the identity of the subject. Identity verification information is, for example, information related to the identity verification of the subject. Identity verification information may include, for example, the subject's name, address, contact information, information related to the subject's My Number card used for identity verification, and/or information related to the subject's driver's license used for identity verification, etc.

確認情報は、例えば、対象者の認証(以下、「対象者認証」ともいう)のための認証情報を含んでもよい。認証情報は、対象者の所持物情報、生体情報、及び/又は記憶情報を含んでもよい。対象者認証は、例えば、NIST SP 800-63-3が規定する当人認証(Authentication)であってもよい。また、利用者認証に適用する認証レベルは、例えば、NIST SP 800-63Bが規定するAAL(Authenticator Assurance Level)等であってもよい。 The confirmation information may include, for example, authentication information for authenticating the subject (hereinafter also referred to as "subject authentication"). The authentication information may include information on possessions of the subject, biometric information, and/or memory information. The subject authentication may be, for example, person authentication (Authentication) as defined by NIST SP 800-63-3. Furthermore, the authentication level applied to the user authentication may be, for example, AAL (Authenticator Assurance Level) as defined by NIST SP 800-63B.

所持物情報は、例えば、対象者が所持する所持物であるICカード若しくは磁気カードに関するカード情報、所持物である機器(例えば、スマートフォン等の情報端末)を識別する機器識別情報、所持物の位置を示す位置情報(例えば、所持物と提供先装置300との距離を示す距離情報、及び/又はGPS(Global Positioning System)装置を利用したGPSシステムにより測定されるGPS座標を示す情報)であってもよい。 The possession information may be, for example, card information relating to an IC card or magnetic card possessed by the subject, device identification information identifying a device possessed (e.g., an information terminal such as a smartphone), location information indicating the location of the possession (e.g., distance information indicating the distance between the possession and the destination device 300, and/or information indicating GPS coordinates measured by a GPS system using a GPS (Global Positioning System) device).

生体情報は、例えば、対象者の容貌、指紋、掌紋、声紋、及び/又は虹彩等の生体に関する情報であってもよい。 The biometric information may be, for example, information about the subject's physical appearance, fingerprints, palm print, voiceprint, and/or iris.

記憶情報は、例えば、情報連携システム1又はサービス事業者が提供するサービスにおいて対象者を識別する対象者識別情報、取引の決済に用いられるカードの番号、口座番号、電話番号、メールアドレス等のアカウント名、パスワード、対象者が入力又は選択するサインや図形、所定の質問に対する自由入力形式又は選択肢形式の解答であってもよく、また、その他、対象者が記憶している情報であって連携装置100において取得可能な情報であればよい。 The stored information may be, for example, subject identification information that identifies the subject in the services provided by the information linkage system 1 or the service provider, a card number used to settle a transaction, an account number, a telephone number, an account name such as an email address, a password, a signature or figure entered or selected by the subject, a free-entry or multiple-choice answer to a given question, or any other information that is stored by the subject and can be obtained by the linkage device 100.

対象者情報は、例えば、対象者の性質及び/又は特徴を表す情報を含んでもよい。対象者の性質及び/又は特徴を表す情報は、例えば、(A)年代(例えば、「30代」など顧客の生年月日より算出)、(B)性別、(C)居住地(例えば、「大阪府在住」などの国・都道府県・市長村レベルのものを対象者の住所より算出)等であってもよい。 The subject information may include, for example, information that represents the nature and/or characteristics of the subject. Information that represents the nature and/or characteristics of the subject may be, for example, (A) age group (e.g., calculated from the customer's date of birth, such as "30s"), (B) gender, (C) place of residence (e.g., calculated from the subject's address at the country/prefecture/city/village level, such as "living in Osaka Prefecture"), etc.

対象者情報は、例えば、取引履歴情報、銀行の口座情報及び/又はインターネットの情報を含んでもよい。また、対象者情報は、対象者が企業の場合、この企業に関する、財務情報、及び/又は業績情報等を含んでもよい。 The subject information may include, for example, transaction history information, bank account information, and/or internet information. In addition, if the subject is a company, the subject information may include financial information and/or performance information about the company.

取引履歴情報は、対象者が行った取引の履歴を示す情報である。取引履歴情報は、例えば、各取引を識別するための取引識別情報、各取引に用いる各アカウントのアカウント識別情報、各取引を決済するための決済指示の履歴、又は各取引の取引金額等を含む。 Transaction history information is information that indicates the history of transactions made by the target person. Transaction history information includes, for example, transaction identification information for identifying each transaction, account identification information for each account used in each transaction, a history of payment instructions for settling each transaction, or the transaction amount of each transaction.

財務情報は、例えば、各企業の財務諸表(例えば、賃借対照表やキャッシュフロー等)の情報である。財務情報は、例えば、事業者の費用精算情報(例えば、費用精算に使用する金融機関に関する情報、精算サイクル及び/又は精算方法等)を含んでもよい。 The financial information is, for example, information on each company's financial statements (e.g., balance sheets and cash flows). The financial information may also include, for example, the business's expense settlement information (e.g., information on financial institutions used for expense settlement, settlement cycles and/or settlement methods, etc.).

業績情報は、例えば、四半期ごと又は年度ごとの、売上高、営業利益、又は経常利益等である。また、業績情報は、例えば、所定期間における売上の履歴を示す売上履歴情報を含んでもよい。 The performance information may be, for example, quarterly or annual sales, operating profit, or ordinary profit. The performance information may also include, for example, sales history information that indicates the history of sales over a specified period.

インターネトの情報は、例えば、SNSに掲載されている情報、各企業の企業サイトで公開されている情報、又はEDINET(金融商品取引法に基づく有価証券報告書等の開示書類に関する電子開示システム)で開示されている情報等である。 Internet information includes, for example, information posted on social media, information published on each company's corporate website, or information disclosed on EDINET (an electronic disclosure system for disclosure documents such as securities reports under the Financial Instruments and Exchange Act).

取引履歴情報は、例えば、ネガティブ情報として、以下の情報の少なくともいずれかを含んでもよい。
・対象者の本人確認や対象者認証が失敗した履歴示す履歴情報
・予定されていた口座引き落としが残高不足のためできなかった引き落とし不能の履歴もしくは支払い遅延の履歴等を示す履歴情報
The transaction history information may include, for example, at least one of the following pieces of information as negative information:
- History information showing a history of failures in identity verification or authentication of the target person - History information showing a history of non-payment of a scheduled account withdrawal due to insufficient funds or a history of delayed payment, etc.

取引履歴情報は、例えば、ポジティブ情報として、以下の情報の少なくともいずれかを含んでもよい。
・対象者の本人確認や対象者認証が成功した履歴を示す履歴情報
・予定どおり取引の決済がされた履歴を示す履歴情報
The transaction history information may include, for example, at least one of the following pieces of information as positive information:
- History information showing the history of successful identity verification and authentication of the target person - History information showing the history of transaction settlement as scheduled

対象者情報は、例えば、アクセス履歴情報を含んでもよい。アクセス履歴情報は、情報連携システム1及び/又は外部システム2へのアクセスの履歴を示す情報である。アクセス履歴情報は、例えば、過去の所定期間における、これらのシステムへのアクセス(例えば、ログイン等)に失敗した回数、アクセスの際の当人認証に失敗した回数、及び/又はシステムが提供するサービス利用中の不審なアクセスの実績等を含んでもよい。 The target information may include, for example, access history information. The access history information is information that indicates the history of access to the information linkage system 1 and/or the external system 2. The access history information may include, for example, the number of failed attempts to access these systems (e.g., logging in, etc.) during a specified period in the past, the number of failed attempts to authenticate the person when accessing, and/or a history of suspicious access while using the services provided by the system.

対象者情報は、例えば、金融機関又は外部信用情報機関の信用情報(例えば、これらの機関での与信評価、与信クラス、及び/又はスコアリング等)を含んでもよい。 The subject information may include, for example, credit information from financial institutions or external credit information agencies (e.g., credit evaluation, credit class, and/or scoring from these agencies, etc.).

<1.システム構成>
図1を参照して、本実施形態に係る情報連携システム1のシステム構成例を説明する。図1に示すように、情報連携システム1は、連携装置100と、提供元装置200と、提供先装置300と、対象者装置400と、を含む。
1. System configuration
An example of a system configuration of an information linkage system 1 according to the present embodiment will be described with reference to Fig. 1. As shown in Fig. 1, the information linkage system 1 includes a linkage device 100, a source device 200, a destination device 300, and a target device 400.

連携装置100は、ネットワークNを介して、提供元装置200と、提供先装置300と、対象者装置400と、に通信可能に接続されている。 The linkage device 100 is communicatively connected to the source device 200, the destination device 300, and the target device 400 via the network N.

ネットワークNは、無線ネットワーク又は有線ネットワークにより構成される。ネットワークの一例としては、携帯電話網又は、PHS(Personal Handy-phone System)網、無線LAN(Local Area Network、IEEE802.11に準拠する通信(いわゆるWI/Fi(登録商標))を含む)、3G(3rd Generation)、LTE(Long Term Evolution)、4G(4th Generation)、5G(5th Generation)、WiMax(登録商標)、赤外線通信、可視光通信、Bluetooth(登録商標)、有線LAN、電話線、電力線通信ネットワーク、IEEE1394等に準拠したネットワークがある。 The network N is composed of a wireless network or a wired network. Examples of networks include a mobile phone network, a PHS (Personal Handy-phone System) network, a wireless LAN (Local Area Network, including communication conforming to IEEE802.11 (so-called WI/Fi (registered trademark))), 3G (3rd Generation), LTE (Long Term Evolution), 4G (4th Generation), 5G (5th Generation), WiMax (registered trademark), infrared communication, visible light communication, Bluetooth (registered trademark), a wired LAN, a telephone line, a power line communication network, a network conforming to IEEE1394, etc.

連携装置100は、提供元装置200から対象者情報を取得して、取得した対象者情報を提供先装置300に提供する中継機能(以下、「GW(ゲートウェイ)機能」ともいう)を提供する情報処理装置である。連携装置100は、所定のプログラムを実行することにより、提供元装置200から対象者情報を取得して、取得した対象者情報についてその信頼度を特定及び/又は利用リスクを評価した上で、提供先装置300に提供する。 The linking device 100 is an information processing device that provides a relay function (hereinafter also referred to as a "GW (gateway) function") that acquires subject information from the source device 200 and provides the acquired subject information to the destination device 300. The linking device 100 executes a specific program to acquire subject information from the source device 200, identify the reliability of the acquired subject information and/or evaluate the usage risk, and then provide the acquired subject information to the destination device 300.

提供元装置200は、対象者情報の提供元が使用する情報処理装置である。提供元装置200は、所定のプログラムを実行することにより、連携装置100から対象者情報の要求を受け付けたり、この要求に対する応答として対象者情報を連携装置100に提供したりする。 The source device 200 is an information processing device used by the source of the subject information. The source device 200 executes a specific program to receive a request for subject information from the linked device 100 and to provide the subject information to the linked device 100 in response to the request.

提供元装置200は、例えば、外部システム2の装置であってもよい。外部システム2は、いわゆるサードパーティシステムであり、金融機関の金融機関システム(例えば、クレジットカードシステム又は銀行システム等)、情報提供事業者の情報提供システム、保険会社の保険システム等を含んでもよい。 The provider device 200 may be, for example, a device of the external system 2. The external system 2 is a so-called third-party system, and may include a financial institution system of a financial institution (e.g., a credit card system or a bank system, etc.), an information provider's information provision system, an insurance system of an insurance company, etc.

提供先装置300は、対象者情報の提供先が使用する情報処理装置である。本実施形態では、提供先を、対象者にサービスを提供する者(以下、「サービス事業者」ともいう)とする例を説明するが、提供先をこれに限る趣旨ではない。提供先は、対象者情報を必要とする契約及び/又は取引を対象者と行う個人又は事業者であってもよい。また、提供先は、例えば、特定事業者(金融機関を含む)であってもよい。提供先装置300は、所定のプログラムを実行することにより、連携装置100に対象者情報を要求したり、この要求に対する応答として、連携装置100から対象者情報を取得したりする。 The destination device 300 is an information processing device used by the destination of the target person information. In this embodiment, an example is described in which the destination is a party that provides a service to the target person (hereinafter also referred to as a "service provider"), but the destination is not limited to this. The destination may be an individual or business that enters into a contract and/or transaction with the target person that requires the target person information. The destination may also be, for example, a specified business (including a financial institution). The destination device 300 executes a specified program to request target person information from the linking device 100 and obtain target person information from the linking device 100 in response to this request.

対象者装置400は、対象者が使用する情報処理装置であり、例えば、スマートフォン、ラップトップ、又はタブレット等のデバイスである。対象者装置400は、所定のプログラムを実行することにより、対象者からの各種要求を受け付けたり、GW機能及び/又は後述するトラスト機能を対象者が利用するための画面などを出力したりする。なお、この所定のプログラムは、例えば、対象者装置400にインストールされた情報連携システム1専用のアプリケーションプログラムであってもよいし、モバイルデバイスが標準的に備えるWebブラウザであってもよい。 The subject device 400 is an information processing device used by the subject, and is, for example, a device such as a smartphone, laptop, or tablet. The subject device 400 executes a specific program to receive various requests from the subject and to output a screen for the subject to use the GW function and/or the trust function described below. This specific program may be, for example, an application program dedicated to the information linkage system 1 installed in the subject device 400, or a web browser that is standard on mobile devices.

<2.概要>
<2-1.全体像>
図2を参照して、情報連携システム1の概要の一例を説明する。図2は、情報連携システム1の全体像の一例を示す図である。図2に示すように、連携装置100が提供する機能は、A)管理機能(図3で図示)、B)GW機能と、C)トラスト機能と、D)リスク評価機能と、に分類される。管理機能は、対象者情報等の各情報を管理する機能である。トラスト機能は、対象者である個人若しくは事業者等の組織、及び/又は対象者情報の真正性、完全性及び/又は有効性(以下、総称して「正当性」ともいう)を確認するための機能である。また、リスク評価機能は、対象者情報を提供先で利用するリスクを評価し、評価したリスクに対する保険への加入を促進するための機能である。情報連携システム1では、分類した機能間において互いに連携(情報連携及び/又は機能連携を含む。以下同じ。)を行う。
<2. Overview>
<2-1. Overall picture>
An example of the outline of the information linkage system 1 will be described with reference to FIG. 2. FIG. 2 is a diagram showing an example of the overall image of the information linkage system 1. As shown in FIG. 2, the functions provided by the linkage device 100 are classified into A) management function (shown in FIG. 3), B) GW function, C) trust function, and D) risk assessment function. The management function is a function for managing each piece of information such as subject information. The trust function is a function for confirming the authenticity, completeness, and/or validity (hereinafter also collectively referred to as "legitimacy") of the subject individual or organization such as a business operator, and/or the subject information. The risk assessment function is a function for evaluating the risk of using the subject information at the destination and promoting the subscription of insurance against the evaluated risk. In the information linkage system 1, the classified functions are linked to each other (including information linkage and/or function linkage. The same applies below).

(1)対象者は、対象者装置400を介して、サービス事業者の提供先装置300に、サービスの利用契約(以下、単に「利用契約」ともいう)の申込の要求をする。(2)提供先装置300は、この要求を受け付けると、連携装置100に対して、利用契約に必要な対象者情報を要求する。 (1) The target person makes a request to the destination device 300 of the service provider via the target person device 400 to apply for a service usage contract (hereinafter also simply referred to as a "usage contract"). (2) When the destination device 300 accepts this request, it requests the target person information necessary for the usage contract from the coordinating device 100.

(3)連携装置100のGW機能は、上記の情報要求を受け付けると、情報提供システム2a、金融システム2b、保険システム2cに、対象者情報を要求し、これらのシステムの装置から、対象者情報を取得する。GW機能は、この対象者情報の要求及び取得にあたって、例えば、いわゆる参照系API等の金融システム2bが提供するAPIであって金融機関に開設された対象者の口座の口座情報(例えば、口座の残高照会等)、及び/又は金融機関で保管されている対象者情報(例えば、属性情報の照会等)を取得するためのAPIを利用してもよい。 (3) When the GW function of the linked device 100 receives the above information request, it requests the subject information from the information providing system 2a, the financial system 2b, and the insurance system 2c, and acquires the subject information from the devices of these systems. When requesting and acquiring this subject information, the GW function may use, for example, an API provided by the financial system 2b, such as a so-called reference-based API, for acquiring account information of the subject's account opened at a financial institution (e.g., account balance inquiry, etc.) and/or subject information stored at the financial institution (e.g., attribute information inquiry, etc.).

(4a)連携装置100のGW機能は、上記対象者情報を取得すると、対象者情報の信頼度を特定し、特定した信頼度に応じて、連携装置100のトラスト機能に対して対象者又は対象者情報の正当性の確認の要求(以下、「トラスト要求」ともいう)を行ってもよい。GW機能は、例えば、信頼度が所定の閾値より低い場合はトラスト要求を行い、他方、信頼度が所定の閾値以上であればトラスト要求を行わなくてもよい。 (4a) When the GW function of the linked device 100 acquires the above-mentioned target information, it may identify the reliability of the target information and, depending on the identified reliability, may make a request to the trust function of the linked device 100 to confirm the validity of the target or the target information (hereinafter, also referred to as a "trust request"). For example, the GW function may make a trust request if the reliability is lower than a predetermined threshold, but may not need to make a trust request if the reliability is equal to or higher than the predetermined threshold.

(4b)トラスト機能は、上記のトラスト要求を受け付けると、例えば、対象者装置400に対して、対象者の真正性の確認を行うための確認情報を要求する。対象者の真正性の確認は、具体的には、対象者の本人確認(言い換えれば、身元確認)、及び/又は対象者認証(言い換えれば、当人認証)等であってもよい。トラスト機能は、例えば、対象者認証を行う場合、対象者装置400から確認情報を取得し、取得した確認情報を照合先として、予め記憶部130に登録された照合元の確認情報と照合する。トラスト機能は、この照合の結果、照合元の情報と照合先の情報とが合致した場合には、対象者の真正性を確認できたと判定してもよい。(4d)トラスト機能は、この確認の結果を、GW機能に応答(以下、「トラスト応答」ともいう)する。 (4b) When the trust function receives the above trust request, it requests, for example, confirmation information to confirm the authenticity of the subject from the subject device 400. The confirmation of the authenticity of the subject may specifically be the subject's identity confirmation (in other words, identity confirmation) and/or subject authentication (in other words, person authentication), etc. When performing subject authentication, for example, the trust function acquires confirmation information from the subject device 400 and compares the acquired confirmation information with confirmation information of a matching source registered in advance in the storage unit 130. If the matching result shows that the matching source information and the matching destination information match, the trust function may determine that the authenticity of the subject has been confirmed. (4d) The trust function responds to the GW function with the result of this confirmation (hereinafter also referred to as a "trust response").

(4e)GW機能は、この確認の結果に基づいて、対象者情報の信頼度を調整するため、信頼度を再特定してもよい。具体的には、GW機能は、例えば、この確認の結果が対象者の真正性が確認できたことを示す場合、信頼度を上げるよう特定し直してもよい。 (4e) The GW function may re-identify the reliability of the target information to adjust the reliability based on the result of this confirmation. Specifically, for example, if the result of this confirmation indicates that the authenticity of the target has been confirmed, the GW function may re-identify the reliability to increase it.

(5a)連携装置100のGW機能は、対象者情報の信頼度に応じて、連携装置100のリスク評価機能に対して利用リスクの評価の要求(以下、「評価要求」ともいう)を行ってもよい。(5b)リスク評価機能は、評価要求に応じて、対象者情報と提供先情報とに基づいて、利用リスクを評価する。 (5a) The GW function of the linked device 100 may make a request to the risk assessment function of the linked device 100 for an evaluation of the usage risk (hereinafter also referred to as an "evaluation request") depending on the reliability of the subject information. (5b) In response to the evaluation request, the risk assessment function evaluates the usage risk based on the subject information and the destination information.

(5c)リスク評価機能は、評価された利用リスクに対応する保険(以下、「リスク保険」ともいう)があるか否かを判定し、リスク保険がある場合には、リスク保険における保険の見積りを行う。(5d)リスク評価機能は、リスク保険への加入をサービス事業者に提案するための保険提案情報であって上記保険の見積りの結果を示す保険提案情報を提供先装置300に送信する。提供先装置300は、保険提案情報に提案されたリスク保険へ加入する場合、この加入の申込をするための申込情報をリスク評価機能に返送する。(5e)リスク評価機能は、申込情報を取得すると、該当する保険会社の保険システム2cに申込情報を送信する。保険システム2cは、申込情報に基づいてリスク保険への加入手続きが完了した際、リスク評価機能に、サービス事業者がリスク保険へ加入済みである旨を示す加入情報を送信する。(5f)リスク評価機能は、この加入情報に基づいて、利用リスクの評価を調整するため、再評価してもよい。(5g)リスク評価機能は、この評価又は再評価された利用リスクを、GW機能に応答(以下、「評価応答」ともいう)する。 (5c) The risk assessment function determines whether there is insurance (hereinafter also referred to as "risk insurance") corresponding to the assessed use risk, and if there is risk insurance, estimates the insurance for risk insurance. (5d) The risk assessment function transmits insurance proposal information to the destination device 300, which is insurance proposal information for proposing to the service provider that the service provider subscribe to risk insurance and indicates the result of the above-mentioned insurance estimate. When the destination device 300 subscribes to the risk insurance proposed in the insurance proposal information, it returns application information for applying for this subscription to the risk assessment function. (5e) When the risk assessment function acquires the application information, it transmits the application information to the insurance system 2c of the corresponding insurance company. When the procedure for subscribing to risk insurance is completed based on the application information, the insurance system 2c transmits subscription information indicating that the service provider has already subscribed to risk insurance to the risk assessment function. (5f) The risk assessment function may reassess the use risk based on this subscription information to adjust the evaluation. (5g) The risk assessment function responds to the GW function with this assessed or reassessed usage risk (hereinafter also referred to as the "assessment response").

リスク保険は、例えば、サイバーリスクに起因して発生する様々な損害に対応するための保険(いわゆる、サイバー保険)等であってもよい。 The risk insurance may be, for example, insurance to cover various damages caused by cyber risks (so-called cyber insurance).

提供先情報は、提供先に関する情報である。提供先情報は、例えば、対象者情報の少なくとも一部と同じ構成であってもよい(言い換えれば、対象者情報が含む項目の少なくとも一部と同じ項目を含んでもよい)。提供先情報は、例えば、提供先が事業者の場合、事業者の所在地、規模、業種、並びに/又は事業者が提供する商品に関する情報(以下、「商品情報」ともいう)及び/若しくはサービスに関する情報(以下、「サービス情報」ともいう)を含んでもよい。 The recipient information is information about the recipient. The recipient information may have the same configuration as at least a portion of the target person information (in other words, it may include at least a portion of the items included in the target person information). For example, if the recipient is a business, the recipient information may include the location, size, and industry of the business, and/or information about the products (hereinafter also referred to as "product information") and/or services (hereinafter also referred to as "service information") provided by the business.

商品情報は、例えば、提供先である商品を販売する販売者又は商品を製造する製造者を識別するための情報、商品に付されているバーコードが示すJANコード、商品の金額等を含んでもよい。 Product information may include, for example, information for identifying the seller selling the product or the manufacturer producing the product, the JAN code indicated by the barcode attached to the product, the price of the product, etc.

サービス情報は、例えば、提供先であるサービスを提供するサービス事業者を識別するための情報、サービスごとの、サービス名称、サービスの種類(例えば、金融サービス、無線通信サービス、ECサービス、又は宿泊予約サービス等)、サービスの料金、料金の支払い方法、サービスの内容、サービスを紹介するWebサイトのアドレス情報(例えば、URLなど)等を含んでもよい。 The service information may include, for example, information for identifying the service provider providing the service to which it is provided, the service name for each service, the type of service (e.g., financial services, wireless communication services, e-commerce services, or hotel reservation services), the fee for the service, the payment method for the fee, the content of the service, and address information of the website introducing the service (e.g., a URL, etc.).

(6)連携装置100のGW機能は、提供先からフォーマットの指定がある場合、指定されたフォーマットに基づいて対象者情報を加工する。(7)GW機能は、加工した対象者情報と、信頼度を示す信頼度情報と、利用リスクを示すリスク情報と、を提供先装置300に提供する。(8)サービス事業者は、この提供された情報に基づいて、サービスの利用契約を対象者と締結し、対象者へのサービスの提供を開始する。 (6) If a format is specified by the destination, the GW function of the linkage device 100 processes the target person information based on the specified format. (7) The GW function provides the processed target person information, reliability information indicating the reliability, and risk information indicating the usage risk to the destination device 300. (8) Based on this provided information, the service provider concludes a service usage contract with the target person and begins providing the service to the target person.

<2-2.トラストサービス>
図3を参照して、情報連携システム1のトラスト機能によるトラストサービスの一例を説明する。図3に示すように、(1)対象者装置400から、サービス事業者の提供先装置300に、サービスの利用契約の申込の要求をする。(2)提供先装置300は、この要求を受け付けると、連携装置100に対して、利用契約に必要な対象者情報を要求する情報要求を行う。
<2-2. Trust Service>
An example of a trust service by the trust function of the information linkage system 1 will be described with reference to Fig. 3. As shown in Fig. 3, (1) a request for application for a service usage contract is made from the target person device 400 to the destination device 300 of the service provider. (2) Upon receiving this request, the destination device 300 makes an information request to the linkage device 100 for target person information required for the usage contract.

<B1)提供先RQ><A1~3)提供元DB・提供先DB・情報提供DB>
(3)連携装置100の受付部111は、記憶部130を参照して、提供先情報に基づいて、提供先装置300から、上記の情報要求を受け付ける。受付部111は、記憶部130を参照して、要求されている対象者情報が既に提供元から提供されて記憶部130に記憶されているか確認する。受付部111は、記憶部130に対象者情報が記憶されていない場合、対応する提供元に対象者情報を要求するため、記憶部130を参照して、記憶部130に記憶されている提供元情報を参照する。
<B1) Destination RQ><A1-3) Source DB, Destination DB, Information provision DB>
(3) The reception unit 111 of the linked device 100 refers to the storage unit 130 and receives the above information request from the destination device 300 based on the destination information. The reception unit 111 refers to the storage unit 130 and checks whether the requested subject information has already been provided by the provider and stored in the storage unit 130. If the subject information is not stored in the storage unit 130, the reception unit 111 refers to the storage unit 130 and the provider information stored in the storage unit 130 to request the subject information from the corresponding provider.

<B3)外部情報照会・B2)金融機関情報照会>
(4)連携装置100の要求部117は、提供元情報に基づいて、情報照会として、外部システム2の提供元装置200に、対象者情報を要求する。連携装置100の取得部112は、この要求に対する応答として、外部システム2の提供元装置200から、対象者情報を取得する。
<B3) External information inquiry / B2) Financial institution information inquiry>
(4) The request unit 117 of the linked device 100 requests the target person information from the provider device 200 of the external system 2 as an information inquiry based on the provider information. The acquisition unit 112 of the linked device 100 acquires the target person information from the provider device 200 of the external system 2 in response to this request.

<B4)トラスト照会><C1)属性照会>
(5)連携装置100の特定部115は、対象者情報の信頼度を特定する。要求部117は、特定された信頼度に基づいて、対象者装置400に、対象者の真正性の確認を行うための確認情報を要求する。取得部112は、この要求に対する応答として、対象者装置から、確認情報を取得する。確認部118は、確認情報に基づいて、対象者の真正性の確認を行う。具体的には、確認部118は、確認情報を照合先として、上記取得された対象者情報を照合元としてこれらの情報を照合する(言い換えれば、これらの情報を突合させる)。確認部118は、この確認の結果を、第1確認履歴情報として記憶部130に記憶させる。
<B4) Trust Inquiry><C1) Attribute Inquiry>
(5) The identification unit 115 of the linked device 100 identifies the reliability of the subject information. The request unit 117 requests the subject device 400 for confirmation information for confirming the authenticity of the subject based on the identified reliability. The acquisition unit 112 acquires the confirmation information from the subject device in response to this request. The confirmation unit 118 confirms the authenticity of the subject based on the confirmation information. Specifically, the confirmation unit 118 compares the confirmation information as a comparison target and the acquired subject information as a comparison source (in other words, matches these pieces of information). The confirmation unit 118 stores the result of this confirmation in the storage unit 130 as first confirmation history information.

<C2)電子署名><C4)署名履歴記録>
(6)連携装置100の生成部119は、上記の確認部118による確認の結果に基づいて、対象者情報に対する電子署名を生成する。生成部119は、提供先から指定されたデータ定義がある場合には、このデータ定義に基づいて加工された対象者情報に対する電子署名を生成してもよい。生成部119は、この電子署名と署名の履歴を記憶部130に記憶させる。生成部119は、生成した電子署名を対象者情報に付与する。特定部115は、例えば、上記の確認の結果を示す第1確認履歴情報と、電子署名とに基づいて、信頼度を再特定してもよい。
<C2) Electronic signature><C4) Signature history record>
(6) The generation unit 119 of the linked device 100 generates an electronic signature for the subject information based on the result of the confirmation by the confirmation unit 118. When a data definition is specified by the provider, the generation unit 119 may generate an electronic signature for the subject information processed based on this data definition. The generation unit 119 stores this electronic signature and the signature history in the storage unit 130. The generation unit 119 assigns the generated electronic signature to the subject information. The identification unit 115 may re-identify the reliability based on, for example, first confirmation history information indicating the result of the above confirmation and the electronic signature.

<B6)情報加工・提供>
(7)連携装置100の提供部114は、電子署名を付与した対象者情報と、再特定した信頼度を示す信頼度情報を提供先装置300に提供する。
<B6) Information processing and provision>
(7) The providing unit 114 of the linked device 100 provides the target person information to which the digital signature has been added and reliability information indicating the re-specified reliability to the destination device 300.

<2-3.リスク評価>
図4を参照して、情報連携システム1のトラスト機能によるリスク評価の一例を説明する。図4に示すように、(1)~(4)の処理については、図3の(1)~(4)の処理と同じであるため、説明を割愛する。
<2-3. Risk assessment>
An example of risk assessment by the trust function of the information linkage system 1 will be described with reference to Fig. 4. As shown in Fig. 4, the processes (1) to (4) are the same as the processes (1) to (4) in Fig. 3, and therefore the description will be omitted.

<B5)リスク評価照会><D1)リスク評価>
(5)連携装置100の特定部115は、対象者情報の信頼度を特定する。評価部113は、対象者情報と提供先情報とに基づいて、対象者情報の利用リスクを評価する。評価部113は、例えば、特定された信頼度にさらに基づいて、対象者情報の利用リスクを評価してもよい。
<B5) Risk assessment inquiry><D1) Risk assessment>
(5) The identification unit 115 of the linked device 100 identifies the reliability of the subject information. The evaluation unit 113 evaluates the risk of using the subject information based on the subject information and the destination information. The evaluation unit 113 may evaluate the risk of using the subject information based on, for example, the identified reliability.

<D2)保険料算出><D3)付保>
(6)連携装置100の算出部116aは、リスク情報と提供先情報とに基づいて、利用リスクに対するリスク保険の保険料を算出する。連携装置100の提供部114は、提供先にリスク保険への加入を提案するための保険提案情報であってこの算出された保険料と利用リスクに対する補償の内容とを含む保険提案情報を、提供先装置300に提供する。連携装置100の取得部112は、提供先装置300から、この提供した保険提案情報が提案するリスク保険への加入の申込をするための申込情報を取得する。提供部114は、リスク保険を提供する保険会社の保険システム2cに申込情報を提供する。取得部112は、保険システム2cから、リスク保険へ加入済みである旨を示す加入情報を取得する。評価部113は、加入情報に基づいて、対象者情報の利用リスクを再評価する。
<D2) Calculating insurance premiums><D3) Making insurance>
(6) The calculation unit 116a of the linking device 100 calculates the insurance premium of the risk insurance for the utilization risk based on the risk information and the recipient information. The provision unit 114 of the linking device 100 provides the recipient device 300 with insurance proposal information for proposing the recipient to subscribe to the risk insurance, the insurance proposal information including the calculated insurance premium and the content of the compensation for the utilization risk. The acquisition unit 112 of the linking device 100 acquires application information for applying for subscription to the risk insurance proposed by the provided insurance proposal information from the recipient device 300. The provision unit 114 provides the application information to the insurance system 2c of the insurance company that provides the risk insurance. The acquisition unit 112 acquires subscription information indicating that the risk insurance has been subscribed to from the insurance system 2c. The evaluation unit 113 reevaluates the utilization risk of the target information based on the subscription information.

<B6)情報加工・提供>
(7)連携装置100の提供部114は、対象者情報と、再評価したリスクを示すリスク情報とを提供先装置300に提供する。
<B6) Information processing and provision>
(7) The providing unit 114 of the linked device 100 provides the subject information and risk information indicating the reassessed risk to the destination device 300.

上記構成によれば、情報連携システム1は、情報の提供先それぞれに応じた情報利用時のリスクを評価することができる。このため、提供先での利用態様にあった利用リスクの評価を行うことができる。また、情報連携システム1は、評価された利用リスクに対する保険を提供先に提案して、利用リスクを移転させるよう促すことができる。さらに、リスク保険へ加入した場合には利用リスクの移転により、利用リスクの評価を改善することができる。また、情報連携システム1は、特定された信頼度に対して、対象者又は対象者情報の正当性を連携装置100で確認することで、信頼度を高めることもできる。 According to the above configuration, the information linkage system 1 can evaluate the risk of using information according to each information destination. Therefore, it is possible to evaluate the usage risk according to the usage manner at the destination. Furthermore, the information linkage system 1 can propose insurance against the evaluated usage risk to the destination and encourage the destination to transfer the usage risk. Furthermore, if risk insurance is subscribed to, the transfer of the usage risk can improve the evaluation of the usage risk. Furthermore, the information linkage system 1 can increase the reliability by confirming the validity of the target or the target information with the linkage device 100 with respect to the specified reliability.

<3.機能構成>
図5を参照して、本実施形態に係る連携装置100の機能構成を説明する。図5に示すように、連携装置100は、制御部110と、通信部120と、記憶部130と、を備える。
<3. Functional configuration>
The functional configuration of the linked device 100 according to the present embodiment will be described with reference to Fig. 5. As shown in Fig. 5, the linked device 100 includes a control unit 110, a communication unit 120, and a storage unit 130.

[制御部]
制御部110は、受付部111と、取得部112と、評価部113と、提供部114と、を備える。また制御部110は、例えば、特定部115、保険処理部116、要求部117、確認部118、及び/又は生成部119を備えてもよい。
[Control unit]
The control unit 110 includes a reception unit 111, an acquisition unit 112, an evaluation unit 113, and a provision unit 114. The control unit 110 may also include, for example, an identification unit 115, an insurance processing unit 116, a request unit 117, a confirmation unit 118, and/or a generation unit 119.

[受付部]
受付部111は、ユーザからの要求、選択又は申し込み等を示した各種情報を、提供元装置200、提供先装置300、及び/又は対象者装置400から受け付ける。受付部111は、対象者に関する対象者情報を要求する情報要求を、対象者情報の提供先の提供先装置300から受け付ける。
[Reception department]
The reception unit 111 receives various information indicating a request, selection, application, or the like from a user from the source device 200, the destination device 300, and/or the subject device 400. The reception unit 111 receives an information request requesting subject information related to a subject from the destination device 300 to which the subject information is to be provided.

[取得部]
取得部112は、外部システム2(提供元装置200)、提供先装置300、及び/又は対象者装置400等から、各種情報を取得する。取得部112が各種情報を取得する態様は、どのような態様でもよい。取得部112は、提供元の提供元装置200から、対象者情報を取得する。取得部112は、例えば、対象者情報を示すデータファイルを、取得部112若しくは対象者装置400からの要求によるイベントドリブンで又は定期的に、提供元装置200から受信してもよい。取得部112は、例えば、情報照会として、提供元装置200が実装するAPIに対象者情報の参照を指示してその結果として対象者情報を取得してもよい。
[Acquisition section]
The acquisition unit 112 acquires various information from the external system 2 (the provider device 200), the recipient device 300, and/or the subject device 400. The acquisition unit 112 may acquire various information in any manner. The acquisition unit 112 acquires the subject information from the provider device 200 that is the provider. For example, the acquisition unit 112 may receive a data file indicating the subject information from the provider device 200 in an event-driven manner or periodically in response to a request from the acquisition unit 112 or the subject device 400. For example, the acquisition unit 112 may instruct an API implemented in the provider device 200 to refer to the subject information as an information inquiry, and acquire the subject information as a result.

取得部112は、例えば、要求部117からの要求に対する応答として、対象者装置400から、確認情報を取得してもよい。 The acquisition unit 112 may acquire confirmation information from the subject device 400, for example, in response to a request from the request unit 117.

取得部112は、例えば、後述する認証機関装置から、生成部119により生成された電子証明書の発行の要求に対する応答としてこの電子証明書を取得してもよい。 The acquisition unit 112 may acquire the electronic certificate, for example, from a certification authority device described below in response to a request for issuance of the electronic certificate generated by the generation unit 119.

取得部112は、例えば、サービス事業者の装置(提供先装置300)、保険システム2c又は記憶部130等から、保険提案情報で提案したリスク保険にサービス事業者が加入済みである旨を示す加入情報を取得してもよい。 The acquisition unit 112 may acquire subscription information indicating that the service provider has already subscribed to the risk insurance proposed in the insurance proposal information, for example, from the service provider's device (the destination device 300), the insurance system 2c, the memory unit 130, etc.

[評価部]
評価部113は、対象者情報と提供先情報とに基づいて、提供先情報が示す提供先で対象者情報を利用するリスク(利用リスク)を評価する。評価部113は、具体的には、利用リスクの種類(例えば、情報の改ざん、なりすまし、情報漏洩、マネーロンダリングに利用、及び/又は詐欺に利用、等)、利用リスクの発生確率、利用リスクが発生した際の影響の大きさ(例えば、「大」「中」「小」等)等を評価してもよい。また、リスクが発生した際の影響の大きさは、例えば、利用リスクが発生した際に想定される被害額又は復旧にかかる費用等の金額により評価してもよい。このような構成によれば、情報の提供先それぞれに応じた情報利用時のリスクを評価することができる。
[Evaluation Department]
The evaluation unit 113 evaluates the risk (usage risk) of using the target information at the destination indicated by the destination information based on the target information and the destination information. Specifically, the evaluation unit 113 may evaluate the type of usage risk (e.g., information tampering, impersonation, information leakage, use for money laundering, and/or use for fraud, etc.), the probability of occurrence of the usage risk, the magnitude of the impact when the usage risk occurs (e.g., "large", "medium", "small", etc.), etc. In addition, the magnitude of the impact when the risk occurs may be evaluated based on, for example, the amount of damage expected when the usage risk occurs or the cost required for recovery. With this configuration, it is possible to evaluate the risk when using information according to each information destination.

評価部113は、例えば、特定部115により特定された信頼度に基づいて、利用リスクを評価してもよい。評価部113は、例えば、信用度が再特定される際に、利用リスクを再評価してもよい。評価部113は、例えば、以下のような評価方法で、利用リスクを評価してもよい。
・スコアによる評価:信頼度に応じた数値(例えば、100点満点で〇〇点等。また、信頼度の合計を反転させて利用リスクの数値としてもよい。すなわち信頼度の合計が低ければ低いほど利用リスクの数値を高くしてもよい。)
・定性評価:H(High「高」)、M(Middle「中」)、L(Low「低」)
・格付けによる評価(段階評価):AAA(高信用)、AA(次点)~C(ジャンクレベル)
The evaluation unit 113 may evaluate the usage risk based on the reliability identified by the identification unit 115, for example. The evaluation unit 113 may reevaluate the usage risk when the reliability is re-identified, for example. The evaluation unit 113 may evaluate the usage risk by, for example, the following evaluation method.
Evaluation by score: A numerical value according to the reliability (for example, XX points out of 100 points. The total reliability may be inverted to be used as the usage risk numerical value. In other words, the lower the total reliability, the higher the usage risk numerical value.)
Qualitative evaluation: H (High), M (Middle), L (Low)
・Rating (scale): AAA (highly reliable), AA (second best) to C (junk level)

評価部113は、上記の格付けにより利用リスクを評価する場合、例えば、記憶部130に蓄積された信頼度情報を訓練データとして、信頼度に対する格付けを正解データとして、最適な格付けに分類するための分類モデルを構築してもよい。評価部113は、このように構築された分類モデルを用いて、特定された対象者情報の信頼度を入力データとし、格付けを出力データとして、格付けそれぞれに対象者情報を分類する。 When evaluating the risk of use based on the above-mentioned ratings, the evaluation unit 113 may, for example, construct a classification model for classifying the subject information into the most appropriate rating, using the reliability information stored in the memory unit 130 as training data and the ratings for the reliability as correct answer data. Using the classification model thus constructed, the evaluation unit 113 classifies the subject information into each rating, using the reliability of the identified subject information as input data and the ratings as output data.

上記構成によれば、対象者情報の信頼度に応じて利用リスクを評価することができる。このため、例えば、対象者情報そのものの真正性又は完全性が低く信頼度が低い場合、市信頼度が高い場合と比較して利用リスクが高いと評価することができるため、提供先は、この利用リスクに注意して、信頼度が低い対象者情報を利用することができる。 According to the above configuration, the risk of use can be evaluated according to the reliability of the target information. Therefore, for example, when the authenticity or completeness of the target information itself is low and the reliability is low, the risk of use can be evaluated as high compared to when the reliability is high, and the recipient can use the target information with low reliability while being careful of this risk of use.

評価部113は、例えば、提供先が企業の場合、提供先情報に含まれる財務情報及び/又は業績情報に基づいて、利用リスクを評価してもよい。評価部113は、例えば、特定された信用度が同じ数値であっても、財務情報に示された資産に対する負債の比率が一方の企業がもう一方の企業より大きければ、負債の比率が大きい企業を相対的に利用リスクが高いと評価してもよい。また、評価部113は、例えば、財務情報が示す損失の情報(減損損失)に応じて利用リスクを評価してもよい。また、評価部113は、例えば、業績情報に示された売上高、及び/又は営業利益に応じて利用リスクを評価してもよい。また、評価部113は、例えば、提供先が特定事業者か否かに応じて、利用リスクを評価してもよい。 For example, when the recipient is a company, the evaluation unit 113 may evaluate the utilization risk based on financial information and/or performance information included in the recipient information. For example, even if the identified credit ratings are the same, if the ratio of liabilities to assets shown in the financial information of one company is higher than that of the other company, the evaluation unit 113 may evaluate the company with the higher debt ratio as having a relatively higher utilization risk. The evaluation unit 113 may also evaluate the utilization risk according to loss information (impairment loss) shown in the financial information, for example. The evaluation unit 113 may also evaluate the utilization risk according to sales and/or operating profit shown in the performance information, for example. The evaluation unit 113 may also evaluate the utilization risk according to whether the recipient is a specified business operator, for example.

提供先がサービス事業者であり、かつ、利用リスクが、サービス事業者が提供するサービスで対象者情報を利用するリスクである場合、提供先情報は、サービス情報を含んでもよい。この場合、評価部113は、例えば、利用リスクの種類が「対象者情報の改ざん」の場合、サービス情報が示すサービスの種類が金融サービスの場合は、利用リスクの影響の大きさを「大」と評価し、他方、宿泊予約サービスの場合は、利用リスクの影響の大きさを「中」と評価してもよい。このような構成によれば、評価部113は、提供先が提供するサービスに応じて、利用リスクを評価することができる。 When the recipient is a service provider and the usage risk is the risk of using the subject information in a service provided by the service provider, the recipient information may include service information. In this case, for example, when the type of usage risk is "tampering with subject information" and the type of service indicated by the service information is a financial service, the evaluation unit 113 may evaluate the impact of the usage risk as "high" and, on the other hand, when the type of service is a hotel reservation service, the evaluation unit 113 may evaluate the impact of the usage risk as "medium." With this configuration, the evaluation unit 113 can evaluate the usage risk according to the service provided by the recipient.

評価部113は、例えば、取得部112により取得されたリスク保険の加入情報に基づいて、利用リスクを再評価してもよい。 The evaluation unit 113 may reevaluate the usage risk, for example, based on the risk insurance subscription information acquired by the acquisition unit 112.

[提供部]
提供部114は、外部システム2(提供元装置200)、提供先装置300、及び/又は対象者装置400に各種情報を提供する。提供部114が各種情報を提供する態様は、どのような態様でもよい。提供部114は、例えば、対象者情報、信頼度情報及び/又はリスク情報を含むデータファイル又はメッセージを、イベントドリブンでこれらの装置に送信してもよい。また、提供部114は、他の例として、自らが実装するAPI又はSDKのライブラリを介して、対象者情報等をこれらの装置に提供してもよい。提供部114は、受付部111が受け付けた情報要求に応じて、対象者情報と、評価部113により評価された利用リスクを示すリスク情報とを、提供先装置300に提供する。
[Provision Department]
The providing unit 114 provides various information to the external system 2 (provider device 200), the destination device 300, and/or the subject device 400. The providing unit 114 may provide various information in any manner. For example, the providing unit 114 may transmit a data file or a message including the subject information, the reliability information, and/or the risk information to these devices in an event-driven manner. As another example, the providing unit 114 may provide the subject information, etc. to these devices via an API or SDK library implemented by the providing unit 114. In response to an information request received by the receiving unit 111, the providing unit 114 provides the subject information and risk information indicating the usage risk evaluated by the evaluating unit 113 to the destination device 300.

上記構成によれば、提供先それぞれに、対象者情報を提供するとともに、対象者情報を利用するリスクのリスク情報を提供することができる。提供先は、この提供されたリスク情報をふまえて、対象者情報を利用することができる。これにより、提供先は、利用リスクへの対策を行って情報セキュリティを確保した上で、対象者情報を利用することができる。 According to the above configuration, it is possible to provide each recipient with the subject information, as well as risk information on the risks of using the subject information. The recipients can use the subject information based on the provided risk information. This allows the recipients to use the subject information after taking measures against the risks of use and ensuring information security.

提供部114は、例えば、提供先にリスク保険への加入を提案するための保険提案情報であって保険料と利用リスクに対する補償の内容とを含む保険提案情報を、提供先装置300にさらに提供してもよい。このような構成によれば、提供先に、利用リスク発生時の費用負担をリスク保険により外部に転嫁する、いわゆるリスク移転を勧めることができる。提供先は、提案されたリスク保険に加入することにより、利用リスクが発生しても、リスク保険によりリスク移転することができる。 The provider 114 may further provide the recipient device 300 with insurance proposal information for proposing to the recipient that the recipient subscribe to risk insurance, the insurance proposal information including insurance premiums and details of compensation for utilization risks. With this configuration, it is possible to recommend to the recipient a so-called risk transfer, in which the cost burden in the event of a utilization risk occurring is shifted to an outside party through risk insurance. By subscribing to the proposed risk insurance, the recipient can transfer the risk through risk insurance even if a utilization risk occurs.

提供部114は、例えば、対象者情報と併せて生成部119により生成された電子署名を提供先装置300に提供してもよい。このような構成によれば、対象者情報の正当性が電子署名により確保できるため、利用リスクを低減させることができる。このため、例えば、利用リスクの評価が提供先において許容できる水準を超えていた場合でも、電子署名により利用リスクの評価を許容できる水準まで低減させることも可能となる。 The providing unit 114 may provide the destination device 300 with the electronic signature generated by the generating unit 119 together with the subject information, for example. With this configuration, the validity of the subject information can be ensured by the electronic signature, so that the risk of use can be reduced. Therefore, for example, even if the evaluation of the risk of use exceeds a level that is acceptable to the destination, it is possible to reduce the evaluation of the risk of use to an acceptable level by using the electronic signature.

提供部114は、例えば、対象者情報と併せて取得部112により取得された電子証明書を提供先装置に提供してもよい。このような構成によれば、対象者情報の電子署名の真正性が電子証明書により確保できるため、利用リスクを低減させることができる。このため、例えば、利用リスクの評価が提供先において許容できる水準を超えていた場合でも、利用リスクの評価を許容できる水準までさらに低減させることも可能となる。 The providing unit 114 may provide the destination device with the electronic certificate acquired by the acquiring unit 112 together with the subject information, for example. With this configuration, the authenticity of the electronic signature of the subject information can be ensured by the electronic certificate, so that the risk of use can be reduced. Therefore, for example, even if the evaluation of the risk of use exceeds an acceptable level at the destination, it is possible to further reduce the evaluation of the risk of use to an acceptable level.

提供部114は、例えば、加工部114aを備えてもよい。加工部114aは、提供先から指定されたフォーマット等のデータ定義に基づいて、取得部112により取得された対象者情報を加工する。 The providing unit 114 may include, for example, a processing unit 114a. The processing unit 114a processes the subject information acquired by the acquiring unit 112 based on a data definition such as a format specified by the recipient.

加工部114aは、例えば、対象者情報に対するデータラングリング(data wrangling)の処理を行ってもよい。このデータラングリングには、例えば、データストラクチャリング(構造化及び整形:data structuring)の処理、データクレンジング(情報の精査:data cleansing)の処理、及びデータエンリッチング(情報の付加:data enriching)の処理の少なくともいずれかを含んでもよい。 The processing unit 114a may perform, for example, data wrangling processing on the subject information. This data wrangling may include, for example, at least one of data structuring processing, data cleansing processing, and data enriching processing.

加工部114aは、例えば、対象者情報に対する匿名加工などの暗号化の処理を行ってもよい。加工部114aは、例えば、データ項目の削除もしくはセル値の削除、データの全部又は一部を抽象化、上位概念化若しくは数値による短縮化によって置き換える一般化、トップ(ボトム)コーディング、データ交換、及び/又はノイズ(誤差)の付加等を対象者情報に施すことによって匿名加工してもよい。 The processing unit 114a may perform encryption processing such as anonymization of the subject information. The processing unit 114a may perform anonymization of the subject information by, for example, deleting data items or cell values, generalizing the subject information by abstracting, superimposing, or abbreviating the data in whole or in part, top (bottom) coding, data exchange, and/or adding noise (error), etc.

[特定部]
特定部115は、対象者情報の提供元に関する提供元情報に基づいて、対象者情報の信頼度を特定する。提供元情報は、提供元に関する情報である。提供元情報は、例えば、提供先情報と同様に、対象者情報の少なくとも一部と同じ構成であってもよい。特定部115は、例えば、提供元が特定事業者か否かに応じて、信頼度を特定してもよい。
[Specific part]
The identification unit 115 identifies the reliability of the subject information based on source information related to the source of the subject information. The source information is information related to the source. The source information may have the same configuration as at least a part of the subject information, for example, similar to the destination information. The identification unit 115 may identify the reliability depending on whether the source is a specified business operator or not.

特定部115は、例えば、対象者の真正性の確認の履歴を示す第1確認履歴情報と、対象者情報の真正性、完全性及び/又は有効性の確認の履歴を示す第2確認履歴情報とに基づいて、対象者情報の信頼度を特定してもよい。以下、第1確認履歴情報と第2確認履歴情報とを総称して、「確認履歴情報」ともいう。特定部115は、例えば、確認部118による確認の結果を示す確認履歴情報に基づいて、対象者情報の信頼度を再特定してもよい。 The identification unit 115 may, for example, identify the reliability of the subject information based on first confirmation history information indicating the history of confirmation of the authenticity of the subject, and second confirmation history information indicating the history of confirmation of the authenticity, completeness, and/or validity of the subject information. Hereinafter, the first confirmation history information and the second confirmation history information are collectively referred to as "confirmation history information." The identification unit 115 may, for example, re-identify the reliability of the subject information based on confirmation history information indicating the result of confirmation by the confirmation unit 118.

特定部115は、例えば、複数の対象者情報の組み合わせに基づいて、信頼度を特定してもよい。また、特定部115は、例えば、1以上の対象者情報と、1以上の確認履歴情報とを組み合わせて信頼度を特定してもよい。 The identification unit 115 may, for example, identify the reliability based on a combination of multiple pieces of subject information. The identification unit 115 may also, for example, identify the reliability by combining one or more pieces of subject information with one or more pieces of confirmation history information.

特定部115は、例えば、対象者情報と、第1確認履歴情報、及び/又は第2確認履歴情報との組み合わせに基づいて、対象者情報の信頼度を特定してもよい。具体的には、特定部115は、以下のように、金融機関の提供元装置200に照会した対象者の属性情報と、確認履歴情報が示すこの対象者自身又はこの対象者の属性情報の正当性の確認との組み合わせにより、信頼度をレベル1~5(本例では、昇順で表現し、レベル1が最も高くレベル5が最も低い)で特定してもよい。
・レベル1:対象者の真正性の確認として、金融機関による対象者認証の実施(例えば、オンラインバンキングのアプリ、又は3DS等)
・レベル2:金融機関の有する対象者の属性情報を参照系APIにより照会し、確認部118による属性情報の真正性の確認として、対象者装置400から取得した確認情報としての照合先の属性情報との照合を実施
・レベル3:確認部118による所持物情報の有効性の確認として、デビットカード決済又はクレジットカード決済等のオーソリゼーションと、簡易な属性情報の照会(例えば、対象者の年齢、ATV(Address Telephone Verification)等)とを実施
・レベル4:金融機関の装置または確認部118による、デビットカード決済又はクレジットカード決済等のオーソリゼーション(デビットカード又はクレジットカードの有効性確認)を実施
・レベル5:単なる属性情報の照会
The identification unit 115 may identify the reliability of the target information based on, for example, a combination of the target information and the first confirmation history information and/or the second confirmation history information. Specifically, the identification unit 115 may identify the reliability as levels 1 to 5 (expressed in ascending order in this example, with level 1 being the highest and level 5 being the lowest) based on a combination of the target's attribute information inquired of the provider device 200 of the financial institution and confirmation of the validity of the target himself/herself or the attribute information of the target indicated by the confirmation history information, as follows:
Level 1: A financial institution performs authentication of the individual to verify the individual's authenticity (e.g., an online banking app or a 3DS, etc.)
Level 2: The subject's attribute information held by the financial institution is queried using a reference API, and the authenticity of the attribute information is confirmed by the confirmation unit 118 by comparing it with the attribute information of the matching target as confirmation information obtained from the subject's device 400.Level 3: The validity of the possession information is confirmed by the confirmation unit 118 by performing authorization for debit card payment or credit card payment, etc., and a simple attribute information inquiry (for example, the subject's age, ATV (Address Telephone Verification), etc.).Level 4: The financial institution's device or the confirmation unit 118 performs authorization for debit card payment or credit card payment, etc. (validation of the debit card or credit card).Level 5: Simple attribute information inquiry

上記構成によれば、特定部115は、対象者及び/又は対象者情報の正当性の確認の履歴を用いて、信頼度を特定することができる。また、複数の確認履歴情報と、対象者情報とを組み合わせることで、バリエーションをもって信頼度を特定することができる。 According to the above configuration, the identification unit 115 can identify the reliability by using the history of confirmation of the validity of the subject and/or the subject information. In addition, by combining multiple pieces of confirmation history information with the subject information, it is possible to identify the reliability with variations.

特定部115は、例えば、ネガティブ情報、ポジティブ情報、取引履歴情報、業績情報が示す売上高、インターネットの情報が示すインターネット上での評判等に対してそれぞれ閾値を設定して、この閾値を上回るか、閾値と同等か、又は下回るかで数値(スコア)を割り当てる。なお、この閾値は、例えば、対象者の年収、職業、規模及び/又は業種等に応じてそれぞれ設定されてもよい。特定部115は、例えば、直近1年間の売上高が設定された閾値を超える場合は「+1」を、閾値と等しい場合は「0」を、閾値を下回る場合は「-1」を割り当てる。この割り当てた数値を信頼度として特定してもよい。 The identification unit 115, for example, sets a threshold for each of negative information, positive information, transaction history information, sales indicated by business performance information, and online reputation indicated by internet information, and assigns a numerical value (score) depending on whether the value exceeds, is equal to, or is below this threshold. Note that this threshold may be set according to, for example, the subject's annual income, occupation, size, and/or industry. The identification unit 115 assigns, for example, "+1" if the sales for the most recent year exceed the set threshold, "0" if the sales are equal to the threshold, and "-1" if the sales are below the threshold. The assigned numerical value may be identified as the reliability.

特定部115は、ネガティブ情報による信頼度、キャッシュフローによる信頼度、売上高による信用度、インターネット上の評判による信用度等、複数の観点それぞれの信頼度を算出してもよい。特定部115は、例えば、対象者ごとに、複数の信頼度それぞれにおける上記のように割り当てた数値を集計する。そして特定部115は、この集計の結果を対象者の信頼度として特定してもよい。なお特定部115は、例えば、この集計の結果から統計値を算出して、算出した統計値を信頼度としてもよい。ここで「統計値」とは、例えば、平均値、中央値、又は最頻値等であってもよい。 The identification unit 115 may calculate the reliability from multiple perspectives, such as reliability based on negative information, reliability based on cash flow, reliability based on sales, and reliability based on online reputation. The identification unit 115 may, for example, tally up the numerical values assigned as described above for each of the multiple reliability levels for each subject. The identification unit 115 may then identify the result of this tally as the reliability of the subject. Note that the identification unit 115 may, for example, calculate a statistical value from the result of this tally and use the calculated statistical value as the reliability. Here, the "statistical value" may be, for example, the average value, median, or mode.

[保険処理部]
保険処理部116は、評価部に評価された利用リスクに対する保険(リスク保険)に関する処理を実行する。保険処理部116は、例えば、利用リスクに対応する保険を特定し、特定したリスク保険における保険の見積りを行ってもよい。具体的には、保険処理部116は、保険の見積りとして、算出部116aにより算出された保険料を含む補償の内容であって利用リスクが発生したときの補償の内容を特定してもよい。そして、保険処理部116は、この補償の内容を含む保険提案情報であってリスク保険への加入を提供先に提案するための保険提案情報を生成してもよい。
[Insurance Processing Department]
The insurance processing unit 116 executes processing related to insurance (risk insurance) for the utilization risk evaluated by the evaluation unit. The insurance processing unit 116 may, for example, identify insurance corresponding to the utilization risk and estimate the insurance for the identified risk insurance. Specifically, the insurance processing unit 116 may identify, as the insurance estimate, the content of compensation including the insurance premium calculated by the calculation unit 116a, and the content of compensation when the utilization risk occurs. Then, the insurance processing unit 116 may generate insurance proposal information including the content of compensation, which is for proposing subscription to risk insurance to the provider.

保険処理部116は、例えば、算出部116aを備えてもよい。算出部116aは、リスク情報と提供先情報とに基づいて、利用リスクに対する保険の保険料を算出する。算出部116aは、算出した保険料を、保険提案情報に含めてもよい。 The insurance processing unit 116 may include, for example, a calculation unit 116a. The calculation unit 116a calculates the insurance premium for the usage risk based on the risk information and the recipient information. The calculation unit 116a may include the calculated insurance premium in the insurance proposal information.

[要求部]
要求部117は、対象者の対象者装置400に、対象者の真正性の確認を行うための確認情報を要求する。要求部117は、例えば、評価部113により評価された利用リスクに基づいて、対象者装置400に、確認情報を要求してもよい。
[Request section]
The request unit 117 requests the subject device 400 of the subject for confirmation information for confirming the authenticity of the subject. The request unit 117 may request the subject device 400 for confirmation information based on the usage risk evaluated by the evaluation unit 113, for example.

要求部117は、例えば、電子署名の電子証明書を発行可能な認証機関の認証機関装置(不図示)に、この電子証明書の発行の要求を行ってもよい。この認証機関は、公的な機関でも民間の機関でもよく、例えば、信頼できる第三者機関として、TTP(TrustedThird Party(認証局))又は認証機関(CA:Certification Authority)であってもよい。 The request unit 117 may, for example, make a request for issuance of an electronic certificate to a certification authority device (not shown) of a certification authority capable of issuing an electronic certificate for an electronic signature. This certification authority may be a public or private authority, and may be, for example, a trusted third party, such as a TTP (Trusted Third Party) or a certification authority (CA).

[確認部]
確認部118は、対象者及び/又は対象者情報の正当性を確認する。確認部118は、例えば、取得部112により取得された確認情報に基づいて、対象者の真正性の確認を行う。対象者の真正性の確認は、具体的には、対象者の本人確認及び/又は対象者の認証であってもよい。確認部118は、例えば、対象者情報の真正性及び/又は完全性の確認を行うため、確認情報と、提供元装置200から取得した対象者情報とを照合させてもよい(言い換えれば、突合させてもよい)。
[Confirmation section]
The confirmation unit 118 confirms the validity of the subject and/or the subject information. The confirmation unit 118 confirms the authenticity of the subject, for example, based on the confirmation information acquired by the acquisition unit 112. Specifically, the confirmation of the authenticity of the subject may be the subject's identity confirmation and/or authentication. For example, the confirmation unit 118 may compare (in other words, match) the confirmation information with the subject information acquired from the provider device 200 to confirm the authenticity and/or completeness of the subject information.

[生成部]
生成部119は、確認部118による対象者及び/又は対象者情報の正当性の確認の結果に基づいて、対象者情報に対する電子署名を生成する。生成部119は、例えば、この確認の結果として正当性が確認できたことを示す場合、対象者情報に対する電子署名を生成してもよい。具体的には、生成部119は、対象者情報から、ハッシュ関数を用いてメッセージダイジェストを生成してもよい。そして、生成部119は、生成したメッセージダイジェストを連携装置100の運用者又は管理者(又は、これらの代表者)の秘密鍵を用いて暗号化して、電子署名を生成してもよい。生成部119は、例えば、電子署名に代えて、連携装置100の運用者又は管理者を発行元とするeシールを生成してもよい。
[Generation section]
The generating unit 119 generates an electronic signature for the subject information based on the result of the verification by the verifying unit 118 of the validity of the subject and/or the subject information. For example, when the verification result indicates that the validity has been verified, the generating unit 119 may generate an electronic signature for the subject information. Specifically, the generating unit 119 may generate a message digest from the subject information using a hash function. Then, the generating unit 119 may encrypt the generated message digest using a private key of the operator or manager of the linked device 100 (or a representative of these) to generate an electronic signature. For example, the generating unit 119 may generate an e-seal issued by the operator or manager of the linked device 100 instead of the electronic signature.

[通信部]
通信部120は、ネットワークNを介して、提供元装置200、提供先装置300又は対象者装置400、又はその他の外部システム2の装置等と各種情報を送受信する。
[Communications Department]
The communication unit 120 transmits and receives various information to and from the provider device 200, the destination device 300, the target device 400, or other devices of the external system 2, via the network N.

[記憶部]
記憶部130は、対象者情報、提供元情報、提供先情報、リスク情報、信頼度情報及び/又は確認履歴情報等の各種データ・各種情報を記憶する。記憶部130は、データベースマネジメントシステム(DBMS)を利用して各種データ・各種情報を記憶してもよいし、ファイルシステムを利用して各種データ・各種情報を記憶してもよい。DBMSを利用する場合は、例えば、上記情報ごとにテーブルを設けて、当該テーブル間を関連付けて各情報を管理してもよい。
[Memory unit]
The storage unit 130 stores various data and information such as subject information, source information, destination information, risk information, reliability information, and/or confirmation history information. The storage unit 130 may store various data and information using a database management system (DBMS), or may store various data and information using a file system. When using a DBMS, for example, a table may be provided for each of the above information, and the tables may be associated with each other to manage each piece of information.

<4.動作例>
図6を参照して、情報連携システム1の動作例を説明する。図6は、連携装置100の処理の流れを表すフロー図である。なお、以下に示す処理の順番は一例であって、適宜、変更されてもよい。
<4. Operation example>
An example of the operation of the information linkage system 1 will be described with reference to Fig. 6. Fig. 6 is a flow diagram showing the flow of processing in the linkage device 100. Note that the order of processing shown below is an example and may be changed as appropriate.

図6に示すように、連携装置100の受付部111は、対象者に関する対象者情報を要求する情報要求を、この対象者情報の提供先の提供先装置300から受け付ける(S10)。連携装置100の取得部112は、提供先とは異なる提供元の提供元装置200から、対象者情報を取得する(S11)。連携装置100の評価部113は、対象者情報と提供先情報とに基づいて、提供先で対象者情報を利用するリスクを評価する(S12)。連携装置100の提供部114は、上記の情報要求に応じて、対象者情報と、この評価されたリスクを示すリスク情報とを、提供先装置300に提供する(S13)。 As shown in FIG. 6, the reception unit 111 of the coordination device 100 receives an information request for subject information on a subject from the destination device 300 to which the subject information is to be provided (S10). The acquisition unit 112 of the coordination device 100 acquires the subject information from the source device 200, which is a source different from the destination (S11). The evaluation unit 113 of the coordination device 100 evaluates the risk of using the subject information at the destination based on the subject information and the destination information (S12). The provision unit 114 of the coordination device 100 provides the subject information and risk information indicating the evaluated risk to the destination device 300 in response to the information request (S13).

<6.ハードウェア構成>
図7を参照して、上述してきた連携装置100をコンピュータ800により実現する場合のハードウェア構成の一例を説明する。なお、それぞれの装置の機能は、複数台の装置に分けて実現することもできる。
6. Hardware Configuration
7, an example of a hardware configuration in which the above-described linked device 100 is realized by a computer 800 will be described. Note that the functions of each device can also be realized by dividing them into a plurality of devices.

図7に示すように、コンピュータ800は、プロセッサ801と、メモリ803と、記憶装置805と、入力I/F部807と、データI/F部809と、通信I/F部811、及び表示装置813を含む。 As shown in FIG. 7, the computer 800 includes a processor 801, a memory 803, a storage device 805, an input I/F unit 807, a data I/F unit 809, a communication I/F unit 811, and a display device 813.

プロセッサ801は、メモリ803に記憶されているプログラムを実行することによりコンピュータ800における様々な処理を制御する。例えば、連携装置100の制御部110が備える各機能部などは、メモリ803に一時記憶されたプログラムを、プロセッサ801が実行することにより実現可能である。 The processor 801 controls various processes in the computer 800 by executing programs stored in the memory 803. For example, each functional unit of the control unit 110 of the linked device 100 can be realized by the processor 801 executing a program temporarily stored in the memory 803.

メモリ803は、例えばRAM(Random Access Memory)などの記憶媒体である。メモリ803は、プロセッサ801によって実行されるプログラムのプログラムコード、又はプログラムの実行時に必要となるデータを一時的に記憶する。 The memory 803 is a storage medium such as a RAM (Random Access Memory). The memory 803 temporarily stores the program code of the program executed by the processor 801, or data required when the program is executed.

記憶装置805は、例えばハードディスクドライブ(HDD)又はフラッシュメモリなどの不揮発性の記憶媒体である。記憶装置805は、オペレーティングシステム又は、上記各構成を実現するための各種プログラムを記憶する。この他、記憶装置805は、対象者情報、提供先情報、及び/又は提供元情報等の各種情報・各種データを登録するテーブルと、当該テーブルを管理するDBを記憶することも可能である。このようなプログラム又はデータは、必要に応じてメモリ803にロードされることにより、プロセッサ801から参照される。 The storage device 805 is a non-volatile storage medium such as a hard disk drive (HDD) or flash memory. The storage device 805 stores an operating system or various programs for implementing each of the above configurations. In addition, the storage device 805 can also store tables that register various information and data such as subject information, destination information, and/or source information, and a DB that manages the tables. Such programs or data are loaded into the memory 803 as necessary and are referenced by the processor 801.

入力I/F部807は、ユーザからの入力を受け付けるためのデバイスである。入力I/F部807の具体例としては、キーボード、マウス、タッチパネル、又は各種センサ、ウェアラブル・デバイスなどが挙げられる。入力I/F部807は、例えばUSB(Universal Serial Bus)などのインタフェースを介してコンピュータ800に接続されても良い。 The input I/F unit 807 is a device for receiving input from a user. Specific examples of the input I/F unit 807 include a keyboard, a mouse, a touch panel, various sensors, and a wearable device. The input I/F unit 807 may be connected to the computer 800 via an interface such as a USB (Universal Serial Bus).

データI/F部809は、コンピュータ800の外部からデータを入力するためのデバイスである。データI/F部809の具体例としては、各種記憶媒体に記憶されているデータを読み取るためのドライブ装置などがある。データI/F部809は、コンピュータ800の外部に設けられることも考えられる。その場合、データI/F部809は、例えばUSBなどのインタフェースを介してコンピュータ800へと接続される。 The data I/F unit 809 is a device for inputting data from outside the computer 800. A specific example of the data I/F unit 809 is a drive device for reading data stored in various storage media. The data I/F unit 809 may be provided outside the computer 800. In that case, the data I/F unit 809 is connected to the computer 800 via an interface such as a USB.

通信I/F部811は、コンピュータ800の外部の装置と有線又は無線により、インターネットNを介したデータ通信を行うためのデバイスである。通信I/F部811は、コンピュータ800の外部に設けられることも考えられる。その場合、通信I/F部811は、例えばUSBなどのインタフェースを介してコンピュータ800に接続される。 The communication I/F unit 811 is a device for performing data communication via the Internet N, either wired or wirelessly, with devices external to the computer 800. The communication I/F unit 811 may be provided external to the computer 800. In that case, the communication I/F unit 811 is connected to the computer 800 via an interface such as a USB.

表示装置813は、各種情報を表示するためのデバイスである。表示装置813の具体例としては、例えば液晶ディスプレイ又は有機EL(Electro-Luminescence)ディスプレイ、ウェアラブル・デバイスのディスプレイなどが挙げられる。表示装置813は、コンピュータ800の外部に設けられても良い。その場合、表示装置813は、例えばディスプレイケーブルなどを介してコンピュータ800に接続される。また、入力I/F部807としてタッチパネルが採用される場合には、表示装置813は、入力I/F部807と一体化して構成することが可能である。 The display device 813 is a device for displaying various types of information. Specific examples of the display device 813 include, for example, a liquid crystal display or an organic EL (Electro-Luminescence) display, a display of a wearable device, and the like. The display device 813 may be provided outside the computer 800. In that case, the display device 813 is connected to the computer 800 via, for example, a display cable. Furthermore, when a touch panel is used as the input I/F unit 807, the display device 813 can be configured as an integral part of the input I/F unit 807.

なお、上記実施の形態は、本発明を説明するための例示であり、本発明をその実施の形態のみに限定する趣旨ではない。また、本発明は、その要旨を逸脱しない限り、さまざまな変形が可能である。さらに、当業者であれば、以下に述べる各要素を均等なものに置換した実施の形態を採用することが可能であり、かかる実施の形態も本発明の範囲に含まれる。 The above-described embodiment is an example for explaining the present invention, and is not intended to limit the present invention to only this embodiment. Furthermore, the present invention can be modified in various ways without departing from the gist of the invention. Furthermore, a person skilled in the art can adopt an embodiment in which each element described below is replaced with an equivalent element, and such an embodiment is also included in the scope of the present invention.

1…情報連携システム、100…連携装置、110…制御部、111…受付部、112…取得部、113…評価部、114…提供部、115…特定部、116…保険処理部、117…要求部、118…確認部、119…生成部、120…通信部、130…記憶部、2…外部システム、200…提供元装置、300…提供先装置、400…対象者装置、800…コンピュータ、801…プロセッサ、803…メモリ、805…記憶装置、807…入力I/F部、809…データI/F部、811…通信I/F部、813…表示装置 1...information linkage system, 100...linkage device, 110...control unit, 111...reception unit, 112...acquisition unit, 113...evaluation unit, 114...provision unit, 115...identification unit, 116...insurance processing unit, 117...request unit, 118...confirmation unit, 119...generation unit, 120...communication unit, 130...storage unit, 2...external system, 200...provider device, 300...recipient device, 400...target device, 800...computer, 801...processor, 803...memory, 805...storage device, 807...input I/F unit, 809...data I/F unit, 811...communication I/F unit, 813...display device

Claims (10)

コンピュータに、
対象者に関する対象者情報を要求する情報要求を、前記対象者情報の提供先の提供先装置から受け付ける受付機能と、
前記提供先とは異なる提供元の提供元装置から、前記対象者情報を取得する取得機能と、
前記対象者情報と前記提供先に関する提供先情報とに基づいて、前記提供先で前記対象者情報を利用するリスクを評価する評価機能と、
前記情報要求に応じて、前記対象者情報と、前記評価されたリスクを示すリスク情報とを、前記提供先装置に提供する提供機能と、を実現させる、
プログラム。
On the computer,
A receiving function that receives an information request for requesting subject information related to a subject from a destination device that is a destination of the subject information;
An acquisition function for acquiring the target person information from a provider device of a provider source different from the provider;
An evaluation function for evaluating a risk of using the subject information at the destination based on the subject information and destination information regarding the destination;
a providing function of providing the subject information and risk information indicating the assessed risk to the destination device in response to the information request;
program.
前記提供先は、前記対象者にサービスを提供するサービス事業者であり、
前記リスクは、前記サービスで前記対象者情報を利用するリスクであり、
前記提供先情報は、前記サービスに関するサービス情報を含む、
請求項1に記載のプログラム。
The said recipient is a service provider that provides a service to the said target person,
The risk is a risk of using the target information in the service,
The destination information includes service information related to the service.
The program according to claim 1.
前記コンピュータに、前記対象者情報の提供元に関する提供元情報に基づいて、前記対象者情報の信頼度を特定する特定機能をさらに実現させ、
前記評価機能は、前記特定された信頼度にさらに基づいて、前記リスクを評価する、
請求項1又は2に記載のプログラム。
The computer further realizes a specification function of specifying a reliability of the subject information based on source information regarding a source of the subject information,
The assessment function assesses the risk further based on the determined confidence level.
The program according to claim 1 or 2.
前記コンピュータに、前記対象者の真正性の確認の履歴を示す第1確認履歴情報と、前記対象者情報の真正性、完全性及び/又は有効性の確認の履歴を示す第2確認履歴情報とに基づいて、前記対象者情報の信頼度を特定する特定機能をさらに実現させ、
前記評価機能は、前記特定された信頼度にさらに基づいて、前記リスクを評価する、
請求項1又は2に記載のプログラム。
The computer is further provided with a function of determining the reliability of the subject information based on first confirmation history information indicating a history of confirmation of the authenticity of the subject and second confirmation history information indicating a history of confirmation of the authenticity, completeness, and/or validity of the subject information,
The assessment function assesses the risk further based on the determined confidence level.
The program according to claim 1 or 2.
前記コンピュータに、前記対象者情報と、前記対象者の真正性の確認の履歴を示す第1確認履歴情報、並びに/又は前記対象者情報の真正性、完全性及び/若しくは有効性の確認の履歴を示す第2確認履歴情報との組み合わせに基づいて、前記対象者情報の信頼度を特定する特定機能をさらに実現させ、
前記評価機能は、前記特定された信頼度にさらに基づいて、前記リスクを評価する、
請求項1又は2に記載のプログラム。
The computer is further provided with a function of determining the reliability of the subject information based on a combination of the subject information, first confirmation history information indicating a history of confirmation of the authenticity of the subject, and/or second confirmation history information indicating a history of confirmation of the authenticity, completeness, and/or validity of the subject information,
The assessment function assesses the risk further based on the determined confidence level.
The program according to claim 1 or 2.
前記コンピュータに、前記リスク情報と前記提供先情報とに基づいて、前記リスクに対する保険の保険料を算出する算出機能をさらに実現させ、
前記提供機能は、前記提供先に前記保険への加入を提案するための保険提案情報であって前記保険料と前記リスクに対する補償の内容とを含む保険提案情報を、前記提供先装置にさらに提供する、
請求項1又は2に記載のプログラム。
The computer further realizes a calculation function of calculating an insurance premium for the risk based on the risk information and the provider information,
The providing function further provides, to the destination device, insurance proposal information for proposing to the destination device that the insurance be purchased, the insurance proposal information including the insurance premium and details of the compensation for the risk.
The program according to claim 1 or 2.
前記コンピュータに、
前記リスクに基づいて、前記対象者の対象者装置に、前記対象者の真正性の確認を行うための確認情報を要求する要求機能と、
前記要求に対する応答として、前記対象者装置から、前記確認情報を取得する取得機能と、
前記確認情報に基づいて、前記対象者の真正性の確認を行う確認機能と、
前記確認の結果に基づいて、前記対象者情報に対する電子署名を生成する生成機能と、を実現させ、
前記提供機能は、前記対象者情報と併せて前記電子署名を前記提供先装置に提供する、
請求項1又は2に記載のプログラム。
The computer includes:
a request function for requesting verification information from a subject device of the subject based on the risk to verify the authenticity of the subject;
an acquisition function for acquiring the confirmation information from the target device in response to the request;
A verification function for verifying the authenticity of the subject based on the verification information;
A generation function of generating an electronic signature for the subject information based on the result of the confirmation,
The providing function provides the electronic signature together with the target person information to the destination device.
3. The program according to claim 1 or 2.
前記要求機能は、前記電子署名の電子証明書を発行可能な認証機関の認証機関装置に、前記電子証明書の発行の要求を行い、
前記取得機能は、前記認証機関装置から、前記発行の要求に対する応答として前記電子証明書を取得し、
前記提供機能は、前記電子署名と併せて前記電子証明書を前記提供先装置に提供する、
請求項7に記載のプログラム。
the request function requests a certification authority device of a certification authority capable of issuing a digital certificate for the digital signature to issue the digital certificate;
the acquiring function acquiring the electronic certificate from the certificate authority device in response to the issuance request;
the providing function provides the destination device with the electronic certificate together with the electronic signature;
The program according to claim 7.
対象者に関する対象者情報を要求する情報要求を、前記対象者情報の提供先の提供先装置から受け付ける受付部と、
前記提供先とは異なる提供元の提供元装置から、前記対象者情報を取得する取得部と、
前記対象者情報と前記提供先に関する提供先情報とに基づいて、前記提供先で前記対象者情報を利用するリスクを評価する評価部と、
前記情報要求に応じて、前記対象者情報と、前記評価されたリスクを示すリスク情報とを、前記提供先装置に提供する提供部と、を備える、
情報処理装置。
a receiving unit that receives an information request for requesting subject information related to the subject from a destination device that is a destination of the subject information;
an acquisition unit that acquires the target person information from a provider device that is a provider different from the provider;
an evaluation unit that evaluates a risk of using the subject information at the destination based on the subject information and destination information related to the destination;
a providing unit that provides the subject information and risk information indicating the assessed risk to the destination device in response to the information request.
Information processing device.
コンピュータが、
対象者に関する対象者情報を要求する情報要求を、前記対象者情報の提供先の提供先装置から受け付け、
前記提供先とは異なる提供元の提供元装置から、前記対象者情報を取得し、
前記対象者情報と前記提供先に関する提供先情報とに基づいて、前記提供先で前記対象者情報を利用するリスクを評価し、
前記情報要求に応じて、前記対象者情報と、前記評価されたリスクを示すリスク情報とを、前記提供先装置に提供する、
情報処理方法。
The computer
receiving an information request for subject information relating to the subject from a destination device to which the subject information is to be provided;
Acquire the target person information from a provider device of a provider different from the provider;
assessing a risk of the recipient using the subject information based on the subject information and recipient information relating to the recipient;
providing the subject information and risk information indicating the assessed risk to the destination device in response to the information request;
Information processing methods.
JP2022175715A 2022-11-01 2022-11-01 Program, information processing apparatus, and information processing method Pending JP2024066250A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2022175715A JP2024066250A (en) 2022-11-01 2022-11-01 Program, information processing apparatus, and information processing method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2022175715A JP2024066250A (en) 2022-11-01 2022-11-01 Program, information processing apparatus, and information processing method

Publications (1)

Publication Number Publication Date
JP2024066250A true JP2024066250A (en) 2024-05-15

Family

ID=91064786

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2022175715A Pending JP2024066250A (en) 2022-11-01 2022-11-01 Program, information processing apparatus, and information processing method

Country Status (1)

Country Link
JP (1) JP2024066250A (en)

Similar Documents

Publication Publication Date Title
US11954228B2 (en) Systems and methods for providing identity verification services
US10142347B2 (en) System for centralized control of secure access to process data network
US10129238B2 (en) System for control of secure access and communication with different process data networks with separate security features
US20220303248A1 (en) Providing assertions regarding entities
US8086525B2 (en) Methods and systems for providing risk ratings for use in person-to-person transactions
US12045357B2 (en) System for designing and validating fine grained fraud detection rules
US20160142397A1 (en) System for Providing an Indication of the Validity of the Identity of an Individual
US8332322B2 (en) Method of establishing identity validation based on an individual&#39;s ability to access multiple secure accounts
US12014374B2 (en) Identity-based transaction processing
US20060248021A1 (en) Verification system using public records
WO2019157267A1 (en) Transaction and identity verification system and method
US11023895B2 (en) Automated review system for transactions
JP2003216804A (en) Bankruptcy prediction system using qualitative data
JP2024066250A (en) Program, information processing apparatus, and information processing method
US11663590B2 (en) Privacy-preserving assertion system and method
WO2018229927A1 (en) Identification system, identification device, identification method, and program
WO2020167317A1 (en) Identity-based transaction processing
US20230177495A1 (en) Systems and methods for digital identity score
JP7542030B2 (en) PROGRAM, INFORMATION PROCESSING APPARATUS AND INFORMATION PROCESSING METHOD
KR20090001937A (en) System and method for evaluating project finance and program recording medium
KR101084292B1 (en) System and Method for Providing Insurance Policy to Specific Acount
Hughes et al. Electronic Signatures in Agriculture: Law, Guidelines, and Recommendations
KR20080052851A (en) System and method for processing a secured loan and program recording medium
Popo-ola et al. Accessing E-banking based on Resilient Transaction
Körting About ENISA

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20231121

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20240620

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20240805