WO2022113300A1 - 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体 - Google Patents

情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体 Download PDF

Info

Publication number
WO2022113300A1
WO2022113300A1 PCT/JP2020/044335 JP2020044335W WO2022113300A1 WO 2022113300 A1 WO2022113300 A1 WO 2022113300A1 JP 2020044335 W JP2020044335 W JP 2020044335W WO 2022113300 A1 WO2022113300 A1 WO 2022113300A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
information
health
passport
unit
Prior art date
Application number
PCT/JP2020/044335
Other languages
English (en)
French (fr)
Inventor
伸明 川瀬
律子 中平
Original Assignee
日本電気株式会社
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 日本電気株式会社 filed Critical 日本電気株式会社
Priority to JP2021519907A priority Critical patent/JP7014334B1/ja
Priority to PCT/JP2020/044335 priority patent/WO2022113300A1/ja
Priority to JP2022004090A priority patent/JP7255712B2/ja
Publication of WO2022113300A1 publication Critical patent/WO2022113300A1/ja

Links

Images

Classifications

    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H10/00ICT specially adapted for the handling or processing of patient-related medical or healthcare data
    • G16H10/60ICT specially adapted for the handling or processing of patient-related medical or healthcare data for patient-specific data, e.g. for electronic patient records
    • GPHYSICS
    • G16INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR SPECIFIC APPLICATION FIELDS
    • G16HHEALTHCARE INFORMATICS, i.e. INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR THE HANDLING OR PROCESSING OF MEDICAL OR HEALTHCARE DATA
    • G16H50/00ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics
    • G16H50/30ICT specially adapted for medical diagnosis, medical simulation or medical data mining; ICT specially adapted for detecting, monitoring or modelling epidemics or pandemics for calculating health indices; for individual health risk assessment

Definitions

  • the present invention relates to an information processing apparatus, an information processing system, an information processing method and a non-temporary computer-readable medium, and in particular, an information processing apparatus for managing infectious disease countermeasures, an information processing system, an information processing method and a non-temporary computer.
  • Computer-readable media
  • Patent Document 1 discloses a technique related to a medical information providing system for a traveler with a chronic disease to acquire medical information corresponding to the travel destination.
  • the system according to Patent Document 1 stores in advance travel information in which a travel destination and medical information related to the travel destination (medical certificate information in English of the traveler) are associated with each other. Then, the system searches for medical information corresponding to the input destination, and outputs the searched medical information.
  • This disclosure is made to solve such problems, and is an information processing device and information for appropriately and easily managing the current health condition of users who have taken measures against infectious diseases in advance. It is an object of the present invention to provide a processing system, an information processing method, and a non-temporary computer-readable medium.
  • the information processing apparatus is An issuing means for issuing a health passport with a valid condition based on the proof information of measures against a predetermined infectious disease in a predetermined user, and registering the health passport in association with the user.
  • An acquisition means for acquiring the health status information of the user after the issuance, and A registration means for registering the acquired health condition information in association with the user, and A determination means for determining the registration interval of the registered health condition information, and An update means for updating the status of the health passport associated with the user according to the registration interval, and To prepare for.
  • the information processing system is A user terminal that transmits proof information of countermeasures against a predetermined infectious disease in a predetermined user, and a user terminal.
  • An information processing device that receives the certification information from the user terminal is provided.
  • the information processing device is An issuing means for issuing a health passport with a valid condition based on the certification information and registering the health passport in association with the user.
  • An acquisition means for acquiring the health status information of the user after the issuance, and A registration means for registering the acquired health condition information in association with the user, and A determination means for determining the registration interval of the registered health condition information, and
  • An update means for updating the status of the health passport associated with the user according to the registration interval, and To prepare for.
  • the information processing method is The computer Based on the proof information of measures against infectious diseases of a given user, a health passport with a valid condition will be issued. Register the health passport in association with the user, Obtaining the health status information of the user after the issuance, The acquired health condition information is registered in association with the user, and is registered. The registration interval of the registered health condition information is determined, and the registration interval is determined. The state of the health passport associated with the user is updated according to the registration interval.
  • the non-temporary computer-readable medium in which the program according to the fourth aspect of the present disclosure is stored is a non-temporary computer-readable medium.
  • An issuance process in which a health passport with a valid condition is issued based on the proof information of measures against a predetermined infectious disease in a predetermined user, and the health passport is registered in association with the user.
  • This disclosure provides information processing equipment, information processing systems, information processing methods, and non-temporary computer-readable media for appropriately and easily managing the current health condition of users who have taken measures against infectious diseases in advance. can do.
  • FIG. It is a block diagram which shows the structure of the user terminal which concerns on this Embodiment 2. It is a flowchart which shows the flow of the issuance processing of the health passport which concerns on Embodiment 2. It is a figure which shows the display example of the health passport immediately after issuance which concerns on Embodiment 2.
  • FIG. It is a block diagram which shows the structure of the immigration terminal which concerns on this Embodiment 2. It is a flowchart which shows the flow of the registration process of the health report which concerns on this Embodiment 2. It is a flowchart which shows the flow of the renewal process of the health passport which concerns on Embodiment 2. It is a flowchart which shows the flow of the dense contact person determination process which concerns on this Embodiment 2.
  • FIG. It is a figure which shows the display example of the map information which showed the location of the notified medical institution which concerns on Embodiment 2.
  • FIG. It is a flowchart which shows the flow of the display process of the health passport which concerns on Embodiment 2. It is a figure which shows the display example of the health passport of the state "good” which concerns on this Embodiment 2. It is a figure which shows the display example of the health passport of the state "normal” which concerns on this Embodiment 2. It is a figure which shows the display example of the health passport of the state “defective” which concerns on this Embodiment 2. It is a figure which shows the other display example of the health passport of the state "good” which concerns on this Embodiment 2.
  • FIG. 1 is a block diagram showing an overall configuration of the information processing apparatus 1 according to the first embodiment.
  • the information processing device 1 is a computer for performing processing according to a predetermined infectious disease countermeasure and a health condition after the countermeasure by a predetermined user.
  • the information processing device 1 is directly connected to a predetermined terminal by a network (not shown) or a predetermined wireless communication.
  • the network may be wired or wireless.
  • the terminal may input to the information processing apparatus 1 and perform processing according to the output from the information processing apparatus 1.
  • the information processing device 1 includes a issuing unit 11, an acquisition unit 12, a registration unit 13, a determination unit 14, and an update unit 15.
  • the issuing unit 11 issues a health passport with a valid condition based on the proof information of measures against a predetermined infectious disease in a predetermined user, and registers the health passport in association with the user.
  • “corresponding to a user” refers to associating with user identification information (for example, user ID or biometric information).
  • the information processing device 1 stores the health passport and the user's identification information in association with each other in a built-in storage unit or an external storage device.
  • the health passport is information issued based on the proof information of measures against a predetermined infectious disease in a predetermined user.
  • the health passport contains status information indicating validity or invalidity, or status information indicating validity in multiple stages.
  • the health passport contains date and time information that is the expiration date, the expiration date, or the starting date of the expiration date.
  • the health passport may be, for example, a digital certificate.
  • Countermeasures against infectious diseases are at least either testing or vaccination.
  • the test is, for example, a PCR (Polymerase Chain Reaction) test, an antigen test, or the like.
  • the validity period included in the health passport shall be set longer when the measures against infectious diseases are vaccinated than when the measures are taken.
  • the effective period may be set to several days to several weeks, and in the case of vaccination, the effective period may be set to several months.
  • the expiration date included in the health passport may be set differently depending on the type of vaccine and the manufacturer when the countermeasure against infectious diseases is vaccination.
  • Proof information includes at least one of the type and date of testing for an infectious disease, or the type and date of vaccination.
  • the proof information is, for example, a negative certificate for proving that the test for infectious disease is negative or electronic data thereof.
  • the acquisition unit 12 acquires the health status information of the user after the issuance of the health passport.
  • the health state information is information indicating the health state of the user after the issuance of the health passport.
  • the health condition information includes, for example, the body surface temperature and the result of judgment of the physical condition by the user (good, normal, bad, etc.).
  • the health status information may include date and time information (measurement date and time, report date and time, etc.).
  • the registration unit 13 registers the acquired health condition information in association with the user. At this time, the registration unit 13 further associates the registration date and time with the user and registers the registration date and time. Alternatively, the registration date and time may be date and time information included in the health status information.
  • the acquisition unit 12 and the registration unit 13 shall acquire and register the health condition information multiple times.
  • the determination unit 14 determines the registration interval of the registered health condition information. For example, the determination unit 14 acquires each registration date and time (date and time information) of a plurality of health status information associated with a specific user, and calculates a period of adjacent registration dates and times as a registration interval. When the registration date and time is 3 or more registered for a specific user, the determination unit 14 calculates the registration interval of 2 or more from the latest.
  • the updating unit 15 updates the state of the health passport associated with the user according to the registration interval. For example, if the registration interval does not meet the predetermined interval, the renewal unit 15 renews the state of the health passport as invalid. Alternatively, the renewal unit 15 renews the health passport so as to lower the level of the state of the health passport when the registration interval does not meet the predetermined interval.
  • FIG. 2 is a flowchart showing the flow of the information processing method according to the first embodiment.
  • the issuing unit 11 issues a health passport with a valid condition based on proof information of measures against a predetermined infectious disease in a predetermined user (S11).
  • the issuing unit 11 registers the issued health passport in association with the user (S12).
  • the acquisition unit 12 acquires the health status information of the user after the issuance of the health passport (S13). Then, the registration unit 13 registers the acquired health condition information in association with the user (S14). It is assumed that steps S13 and S14 are performed a plurality of times.
  • the determination unit 14 determines the registration interval of the registered health status information (S15). Then, the updating unit 15 updates the state of the health passport associated with the user according to the registration interval (S16).
  • the information processing apparatus 1 issues a valid health passport to the user who has been treated for infectious diseases, and requests the user to register the health condition information after the issuance. .. Then, the information processing apparatus 1 manages the state of the health passport in the latest state according to the registration interval of the health state information. For example, if the registration interval is longer than the predetermined interval, or if the registration of health status information is interrupted after a certain point, the status of the health passport can be invalidated or the status level can be lowered. .. Therefore, it is possible to appropriately and easily manage the current health condition of users who have taken measures against infectious diseases in advance.
  • the information processing device 1 includes a processor, a memory, and a storage device as a configuration (not shown). Further, the storage device stores a computer program in which the processing of the information processing method according to the present embodiment is implemented. Then, the processor reads the computer program from the storage device into the memory and executes the computer program. As a result, the processor realizes the functions of the issuing unit 11, the acquisition unit 12, the registration unit 13, the determination unit 14, and the updating unit 15.
  • the issuing unit 11, the acquisition unit 12, the registration unit 13, the determination unit 14, and the updating unit 15 may each be realized by dedicated hardware. Further, a part or all of each component of each device may be realized by a general-purpose or dedicated circuitry, a processor, or a combination thereof. These may be composed of a single chip or may be composed of a plurality of chips connected via a bus. A part or all of each component of each device may be realized by the combination of the circuit or the like and the program described above. Further, as a processor, a CPU (Central Processing Unit), a GPU (Graphics Processing Unit), an FPGA (field-programmable gate array), a quantum processor (quantum computer control chip), or the like can be used.
  • a CPU Central Processing Unit
  • GPU Graphics Processing Unit
  • FPGA field-programmable gate array
  • quantum processor quantum computer control chip
  • each component of the information processing device 1 when a part or all of each component of the information processing device 1 is realized by a plurality of information processing devices and circuits, the plurality of information processing devices and circuits may be centrally arranged. It may be distributed.
  • the information processing device, the circuit, and the like may be realized as a form in which each is connected via a communication network, such as a client-server system and a cloud computing system.
  • the function of the information processing apparatus 1 may be provided in the SaaS (Software as a Service) format.
  • the second embodiment is a specific example of the first embodiment described above.
  • immigration of travelers is becoming stricter due to the spread of infectious diseases.
  • it is required to manage and understand the health condition of travelers even after entering Japan.
  • FIG. 3 is a block diagram showing the configuration of the information processing system 1000 according to the second embodiment.
  • the information processing system 1000 is used when a user U11 or the like who has taken measures against infectious diseases while staying in the first country C1 uses the store C22 in the second country C2 after entering the second country C2. This is for controlling reservations and entering stores according to measures against infectious diseases such as U11 and health conditions.
  • the information processing system 1000 includes user terminals 101 to 104, an authentication device 200, a server 300, an immigration inspection terminal 400, and a store terminal 600.
  • the user terminals 101 to 104, the authentication device 200, the server 300, the immigration terminal 400, and the store terminal 600 are connected via the network N.
  • the network N is a wired or wireless communication line, for example, the Internet.
  • the users U11 to U14 may indicate the same person. Further, the user terminals 101 to 104 are assumed to have the same functions. Further, the authentication device 200 and the server 300 do not need to be installed in the second country C2, and may be installed in the first country C1 or another country. Further, the store C22 is an example of a usage destination in the second country C2.
  • the user may be a facility such as a restaurant, a stadium, a movie theater, or a theater where the user's health passport can be confirmed at the time of use and the use can be permitted. Further, the information processing system 1000 can be applied to two or more facilities in the second country C2.
  • the authentication of identity verification is referred to as face authentication which is an example of biometric authentication
  • the identity verification information is referred to as face feature information which is an example of biometric information.
  • other techniques that utilize captured images can be applied to biometric authentication and biometric information.
  • the biological information data (feature amount) calculated from physical characteristics peculiar to an individual such as fingerprints, voice prints, veins, retinas, and iris patterns (patterns) of the pupil may be used.
  • the authentication of the identity verification may be other than the biometric authentication
  • the identity verification information may be other than the biometric information.
  • the authentication device 200 is an information processing device that stores facial feature information of a plurality of persons (user U11, etc.). Further, the authentication device 200 collates the face image or face feature information included in the request with the face feature information of each user in response to the face recognition request received from the outside, and requests the collation result (authentication result). Reply to the original.
  • FIG. 4 is a block diagram showing the configuration of the authentication device 200 according to the second embodiment.
  • the authentication device 200 includes a face information DB (DataBase) 210, a face detection unit 220, a feature point extraction unit 230, a registration unit 240, and an authentication unit 250.
  • the face information DB 210 stores the user ID 211 and the face feature information 212 of the user ID in association with each other.
  • the face feature information 212 is a set of feature points extracted from the face image.
  • the authentication device 200 may delete the face feature information 212 in the face feature DB 210 in response to a request from the registered user of the face feature information 212. Alternatively, the authentication device 200 may be deleted after a certain period of time has elapsed from the registration of the face feature information 212.
  • the face detection unit 220 detects the face area included in the registered image for registering face information and outputs it to the feature point extraction unit 230.
  • the feature point extraction unit 230 extracts feature points from the face region detected by the face detection unit 220, and outputs face feature information to the registration unit 240. Further, the feature point extraction unit 230 extracts feature points included in the face image received from the user terminal 101 or the like, the server 300, or the like, and outputs the face feature information to the authentication unit 250.
  • the registration unit 240 newly issues the user ID 211 when registering the facial feature information.
  • the registration unit 240 registers the issued user ID 211 and the face feature information 212 extracted from the registered image in the face information DB 210 in association with each other.
  • the authentication unit 250 performs face authentication using the face feature information 212. Specifically, the authentication unit 250 collates the face feature information extracted from the face image with the face feature information 212 in the face information DB 210. If the verification is successful, the authentication unit 250 identifies the user ID 211 associated with the collated face feature information 212.
  • the authentication unit 250 returns to the requester as a face authentication result whether or not the face feature information matches.
  • the presence or absence of matching of facial feature information corresponds to the success or failure of authentication.
  • the fact that the facial feature information matches (with matching) means that the degree of matching is equal to or higher than the threshold value. Further, the face authentication result shall include the specified user ID when the face authentication is successful.
  • FIG. 5 is a flowchart showing the flow of the face information registration process according to the second embodiment.
  • the information registration terminal (not shown) photographs the body including the user's face, and transmits a face information registration request including the captured image (registered image) to the authentication device 200 via the network N.
  • the information registration terminal is, for example, an information processing device such as a personal computer, a smartphone, or a tablet terminal.
  • the information registration terminal may be a user terminal 101 or the like.
  • the information registration terminal may be the server 300 that has received the face information registration request from the user terminal 101 or the like.
  • the authentication device 200 acquires the registered image included in the face information registration request (S21). For example, the authentication device 200 receives the face information registration request from the information registration terminal via the network N.
  • the face detection unit 220 detects the face region included in the registered image (S22).
  • the feature point extraction unit 230 extracts feature points from the face region detected in step S22, and outputs face feature information to the registration unit 240 (S23).
  • the registration unit 240 issues the user ID 211, associates the user ID 211 with the face feature information 212, and registers the user ID 211 in the face information DB 210 (S24).
  • the authentication device 200 may receive the face feature information 212 from the information registration terminal and register it in the face information DB 210 in association with the user ID 211. Further, the registration unit 240 may notify the registered (issued) user ID to the information registration terminal or the server 300.
  • FIG. 6 is a flowchart showing the flow of face recognition processing by the authentication device 200 according to the second embodiment.
  • the feature point extraction unit 230 acquires a face image for authentication included in the face authentication request (S31).
  • the authentication device 200 receives a face authentication request from the server 300 via the network N, and extracts face feature information from the face image included in the face authentication request as in steps S21 to S23.
  • the authentication device 200 may receive the face feature information from the server 300.
  • the authentication unit 250 collates the acquired face feature information with the face feature information 212 of the face information DB 210 (S32).
  • the authentication unit 250 identifies the user ID 211 of the user whose face feature information matches (S34).
  • the user ID 211 identified as having succeeded in face authentication is returned to the server 300 (S35).
  • the authentication unit 250 returns to the server 300 that the face authentication has failed (S36).
  • the server 300 is an example of the above-mentioned information processing apparatus 1.
  • the server 300 is an information processing device that processes information such as issuing a health passport, reporting a health, registering an action history, updating a health passport, and processing a store to enter a store.
  • the server 300 may be made redundant to a plurality of servers, and each functional block may be realized by a plurality of computers.
  • FIG. 7 is a block diagram showing a configuration of the server 300 according to the second embodiment.
  • the server 300 includes a storage unit 310, a memory 320, a communication unit 330, and a control unit 340.
  • the storage unit 310 is an example of a storage device such as a hard disk and a flash memory.
  • the storage unit 310 stores the program 311 and the user management information 312.
  • the program 311 is a computer program in which the processing of the information processing method according to the second embodiment is implemented.
  • the user management information 312 is for managing infectious disease countermeasures and health conditions of a user who stays in the first country C1 and intends to enter the second country C2, or a user who is admitted to enter the second country C2. Information.
  • the user management information 312 is information associated with the user ID 3121, personal information 3122, certification information 3123, health passport 3124, health status information 3125, and behavior history 3126.
  • User ID 3121 is an example of user identification information. Further, the user ID 3121 is information corresponding to the user ID 211 in the face information DB 210 of the above-mentioned authentication device 200. Personal information 3122 is information such as name, date of birth, gender, and language used.
  • Certification information 3123 is information for proving a negative test result by an infectious disease test (PCR test, etc.) carried out on a user at a testing institution specified by C1 of the first country.
  • Certification information 3123 includes the type of inspection and the date of inspection.
  • the certification information 3123 may be a negative test result certification certificate in which the test type and the test date are described, or may be electronic data such as a digital certificate.
  • the proof information 3123 may be information certifying the vaccination of the infectious disease given to the user at the medical institution of the first country C1. In that case, the proof information 3123 includes the type of vaccine and the date of inoculation.
  • the certification information 3123 may be a vaccination certificate (vaccination certification information) in which the vaccine name and the vaccination date are described, or may be electronic data such as a digital certificate.
  • Proof information 3123 may include both negative test result proof and vaccination proof information.
  • the certification information 3123 may also include the expiration date of the test or vaccine.
  • the health passport 3124 is countermeasure certification information certifying that the user corresponding to the user ID 3121 has taken countermeasures against a predetermined infectious disease in the first country C1.
  • Health passport 3124 contains status information indicating validity or invalidity.
  • the state information may indicate a state (level) of three or more stages in addition to two stages of valid or invalid.
  • the health passport 3124 may include the implementation date of measures against infectious diseases.
  • the health passport 3124 may include an examination date or an inoculation date, an expiration date for guaranteeing countermeasures, and the like.
  • the health passport 3124 is issued to the user with the status information as valid based on the proof information 3123 of the measures against infectious diseases taken in the first country C1.
  • the expiration date of the health passport 3124 expires after a predetermined period has passed from the certified inspection date or inoculation date.
  • the status information of the health passport 3124 is invalidated. Further, as will be described later, the status information of the health passport 3124 may be invalidated even when the user is determined to be a close contact person of the infected person. In that case, the user may be tested for infectious diseases and vaccinated while staying in the second country C2.
  • Health status information 3125 is information indicating the health status of a user who has entered the second country C2 while the status of the health passport 3124 is valid while staying in the second country C2.
  • the health state information 3125 is, for example, the result of determination of the body surface temperature and the physical condition by the user himself / herself. That is, it can be said that the health condition information 3125 is information indicating the physical condition of the user.
  • the health status information 3125 may include date and time information (measurement date and time, report date and time, registration date and time).
  • the behavior history 3126 is the behavior history of the user after the issuance of the health passport 3124 (particularly after entering the second country C2).
  • the action history 3126 is an authentication history of authentication processing via an immigration terminal 400, a store terminal 600, or the like.
  • the action history 3126 may be a history of GPS (Global Positioning System) information received by the user terminal 101 or the like.
  • the action history 3126 includes at least date and time and location information.
  • the memory 320 is a volatile storage device such as a RAM (RandomAccessMemory), and is a storage area for temporarily holding information when the control unit 340 operates.
  • the communication unit 330 is a communication interface with the network N.
  • the control unit 340 is a processor, that is, a control device that controls each configuration of the server 300.
  • the control unit 340 reads the program 311 from the storage unit 310 into the memory 320, and executes the program 311. As a result, the control unit 340 realizes the functions of the issuing unit 341, the acquisition unit 342, the registration unit 343, the determination unit 344, the update unit 345, the authentication control unit 346, the notification unit 347, and the output unit 348.
  • the issuing unit 341 is an example of the issuing unit 11 described above.
  • the issuing unit 341 issues a health passport 3124 with a valid condition to the user based on the proof information 3123 of the countermeasure against the infectious disease taken in the first country C1.
  • the issuing unit 341 issues a health passport 3124 when a health passport issuance request is received from a user terminal 101 or the like.
  • the issuing unit 341 sends a face information registration request including the face image included in the health passport issuance request to the authentication device 200, and receives the user ID issued at the time of registration of the face feature information in the authentication device 200. ..
  • the issuing unit 341 states that the period from the inspection date or the inoculation date of the certification information 3123 included in the health passport issuance request to the date of entry into the second country C2 is within a predetermined period. Issue a health passport 3124 with valid information. As described above, when the certification information included in the health passport issuance request is a reference number, the issuing unit 341 accesses the server of the inspection institution or the medical institution and acquires the certification information corresponding to the reference number. And. Further, the issuing unit 341 may issue a health passport 3124 by setting a valid period based on the certification information 3123.
  • the health passport 3124 may include at least status information, and may further include an expiration date, an expiration date, or an expiration date.
  • the state information may be any of a plurality of levels indicating "valid". That is, the status information of the health passport 3124 may be any information other than "invalid" at the time of issuance.
  • the issuing unit 341 registers the personal information 3122 and the certification information 3123 received from the user terminal 101 or the like in the storage unit 310 as the user management information 312 in association with the user ID 3121 issued by the authentication device 200. Further, the issuing unit 341 updates the user management information 312 by associating the issued health passport 3124 with the user ID 3121, and registers the issued health passport 3124 in the storage unit 310. The issuing unit 341 may transmit the issued health passport 3124 to the terminal of the requesting source of the health passport issuance request.
  • the acquisition unit 342 is an example of the acquisition unit 12 described above. After issuing the health passport, the acquisition unit 342 acquires the user's health report from the user terminal 101 or the like.
  • the health report includes health condition information, date and time information, and facial images.
  • the health report may include a user ID instead of the face image.
  • the acquisition unit 342 receives the health report at predetermined intervals from the user terminal of the user after entering the second country C2.
  • the acquisition unit 342 may receive the health report from an authentication terminal such as a store terminal installed in each place of the second country C2. Further, the acquisition unit 342 acquires the user's action history from the user terminal 101 or the like after the issuance of the health passport.
  • the acquisition unit 342 periodically acquires GPS information or the like as an action history from the user terminal 101 or the like. Further, the acquisition unit 342 acquires the user's authentication history as an action history from the authentication terminal.
  • the authentication history includes the authentication terminal ID (or the installation position of the authentication terminal), the user ID of successful authentication, and the date and time of successful authentication.
  • the acquisition unit 342 may acquire information on a person infected with an infectious disease from the outside. For example, the acquisition unit 342 may receive a notification of the infected person's information from a server such as a health center.
  • the information of the infected person is the behavior history (combination of location information and date and time) of the infected person for several weeks before the day when the infected person is determined to be positive. This is to efficiently track close contacts. Further, the acquisition unit 342 acquires the user's first identity verification information (face image, etc.) from the user terminal 101 or the like, and outputs the acquired identity verification information to the authentication control unit 346.
  • first identity verification information face image, etc.
  • the authentication control unit 346 controls face authentication based on the captured image (face image, identity verification information) acquired by the acquisition unit 342. That is, the authentication control unit 346 causes the authentication device 200 to perform face authentication for the face image. For example, the authentication control unit 346 transmits a face authentication request including the acquired face image to the authentication device 200 via the network N, and receives the face authentication result from the authentication device 200. The authentication control unit 346 may detect the user's face area from the face image and include the image of the face area in the face authentication request. Alternatively, the authentication control unit 346 may extract the face feature information from the face region and include the face feature information in the face recognition request. The authentication control unit 346 acquires the face recognition result from the authentication device 200 via the network N, and outputs the face recognition result to the determination unit 344.
  • the registration unit 343 is an example of the registration unit 13 described above.
  • the registration unit 343 associates the health status information 3125 received from the user terminal 101 or the like or the store terminal 600 with the user ID 3121, updates the user management information 312, and registers the user management information 312 in the storage unit 310. If the health status information 3125 does not include the date and time information, the registration unit 343 includes the registration date and time in the health status information 3125. Further, the registration unit 343 associates the action history 3126 acquired by the acquisition unit 342 with the user ID 3121, updates the user management information 312, and registers the user management information 312 in the storage unit 310.
  • the registration unit 343 may be subject to the success of authentication by the authentication control unit 346 as a registration condition.
  • the determination unit 344 is an example of the determination unit 14 described above.
  • the determination unit 344 determines the registration interval of the health status information 3125 for each user periodically or at a predetermined timing. For example, as described above, the determination unit 344 acquires the date and time information included in the plurality of health status information 3125 per user, and calculates the period of the adjacent date and time information as the registration interval. Then, the determination unit 344 determines whether or not each of the calculated registration intervals satisfies the predetermined interval.
  • the predetermined interval is, for example, once a day, or a plurality of times a day (am, afternoon, or every few hours).
  • the determination unit 344 may determine whether or not the registration is performed in a fixed time zone (7:00 to 9:00, etc.) every day in addition to the registration interval. Further, the determination unit 344 may determine whether the registration interval satisfying the predetermined interval has continued up to the present time since the entry of the second country C2. Alternatively, the determination unit 344 may determine whether the registration interval satisfies the predetermined interval, which is continuous from the latest a predetermined number of times. That is, the determination unit 344 may determine that even if the health report is interrupted, the health report is restarted and continued for a certain period of time.
  • the determination unit 344 may determine the physical condition of the user indicated by the registered health condition information. For example, the determination unit 344 determines whether or not the body surface temperature included in the health condition information is less than the reference value (for example, 37.5 degrees). Alternatively, the determination unit 344 determines whether the judgment result of the physical condition by the user himself / herself included in the health condition information is "good", "normal", or "poor".
  • the determination unit 344 may determine an infectious disease countermeasure index indicating the state of the health passport 3124 of the user based on the health state information 3125 for each user.
  • the infectious disease control index is an example of (level) status information.
  • the infectious disease control index is an index showing the safety of the user against infectious diseases after the issuance of the health passport 3124 (or after the entry of the second country C2).
  • the infectious disease control index may be two levels of high or low, three levels from the first level to the third level, or four or more levels. For example, the determination unit 344 determines that the health passport is the first level when the health passport is valid and the health condition indicates "good". If the status information in the health passport indicates the first level, it may be possible to permit the use of a given facility.
  • the determination unit 344 determines that the level is the second level.
  • the determination unit 344 may determine the second level when the registration interval satisfies the predetermined interval and the health condition is "normal (normal)". Alternatively, the determination unit 344 may determine the second level when the health condition indicates "good” even if some of the registration intervals do not satisfy the predetermined intervals. Further, the determination unit 344 may determine the second level when the registration interval is once a day but the daily reporting time has a large variation. If the health passport status information indicates a second level, care must be taken in using the given facility and additional health status confirmation may be required. Further, the determination unit 344 may determine the third level when the health passport is invalid or the health condition is "poor". If the status information of the health passport indicates the third level, the use of the predetermined facility may be denied (not permitted).
  • the determination unit 344 determines whether or not the face authentication is successful from the face authentication result. When it is determined that the face authentication is successful, the determination unit 344 identifies the user ID included in the face authentication result.
  • the infectious disease countermeasure indicating the state of the health passport 3124 of the user based on the health condition information 3125 associated with the user ID 3121 that has succeeded in the face authentication.
  • the index may be determined.
  • the determination unit 344 determines whether or not each user is a close contact person of the infected person based on the information of the infected person of the infectious disease acquired from the outside and the behavior history 3126 of each user. For example, the determination unit 344 determines a user who has stayed within a predetermined range of the stay position of the infected person and in a time zone overlapping with the stay time zone of the infected person as a candidate for a close contact. However, if the infectious disease countermeasure indicated by the certification information 3123 is vaccination, the determination unit 344 determines whether or not a predetermined period has passed from the date of vaccination of the vaccine, and the predetermined period has passed. In some cases, it is advisable to determine whether or not the person is a close contact. This is to prevent an excessive increase in the number of close contacts and reduce the burden on medical institutions and the like.
  • the determination unit 344 determines the state of the health passport 3124 associated with the corresponding user in response to the health passport confirmation request. For example, when the determination unit 344 determines that the face authentication in response to the health passport confirmation request has been successful, the determination unit 344 identifies the health passport 3124 associated with the user ID 3121 that has succeeded in face authentication. Then, the determination unit 344 determines the state of the specified health passport 3124, for example, the level of the infectious disease control index.
  • the determination unit 344 may determine whether the expiration date of each user's health passport is within the predetermined period or has passed the expiration date, periodically or at a predetermined timing. Further, the determination unit 344 may determine whether or not the state of each user's health passport has been invalidated, periodically or at a predetermined timing.
  • the update unit 345 is an example of the above-mentioned update unit 15.
  • the update unit 345 updates the state of the health passport associated with the user according to the determination result by the determination unit 344 including the registration interval. For example, if the registration interval does not meet the predetermined interval, the renewal unit 15 renews the state of the health passport as invalid. Alternatively, the renewal unit 15 renews the health passport so as to lower the level of the state of the health passport when the registration interval does not meet the predetermined interval. "Reducing the level of health passport status" includes, for example, changing from a first level to a second or third level, or from a second level to a third level.
  • the renewal unit 345 may update the state of the health passport in consideration of the physical condition content determined by the determination unit 344. For example, if the physical condition was "good” or "normal” until the day before, but changed to "bad", the renewal unit 345 will change the state of the health passport from the first level to the second or third level. You may lower it to. Further, the renewal unit 345 may update the state of the health passport according to the infectious disease control index when the determination unit 344 determines the infectious disease control index.
  • the update unit 345 updates so as to lower the level of the infectious disease control index indicating the state of the health passport associated with the user.
  • the renewal unit 345 may renew the state of the health passport as invalid when the user is determined to be a close contact.
  • the notification unit 347 When the user is determined to be a close contact, the notification unit 347 notifies the user terminal 101 or the like corresponding to the user of the infectious disease countermeasure index updated by the update unit 345 and the facility where the countermeasure against the infectious disease can be implemented. ..
  • the infectious disease control index may be display information such as a mark or a message in which each stage or level can be distinguished by a color or the like. For example, the infectious disease control index may be displayed as blue at the first level, yellow at the second level, and red at the third level.
  • "facilities that can implement measures against infectious diseases” are inspection institutions, medical institutions, etc., and are facilities that can carry out inspections for infectious diseases and inoculate vaccines.
  • the notification unit 347 may notify the user terminal 101 or the like of map information for guiding the location of the facility where countermeasures against infectious diseases can be implemented.
  • the map information includes the current position of the user and the position of a candidate such as a medical institution.
  • the notified user selects a facility to perform inspections, etc. via the map information displayed on the user terminal, and makes a reservation for inspections, etc. according to the status of identity verification authentication and health report. May be done.
  • the output unit 348 is an example of the first and second output units.
  • the output unit 348 outputs the validity period set in the health passport to the request source in response to a request from the outside. For example, when a health passport display request is received from the user terminal 101 or the like, the output unit 348 transmits the validity period to the user terminal 101 or the like together with the status information of the health passport. As a result, the user can grasp the state and expiration date of his / her health passport, and can take actions (re-examination, etc.) according to the expiration date as soon as possible.
  • the output unit 348 may output a facility to that effect and measures against infectious diseases to the user's terminal.
  • the user can know that the expiration date of the health passport is approaching, and at the same time, it is not necessary to search for an inspection agency and it becomes easier to receive the inspection.
  • the output unit 348 of the health center indicates that the expiration date of the health passport has expired, the range of effective activities has been exceeded, the contact person has been determined to be a close contact, or the state of the health passport has been invalidated. It is advisable to output the information of the corresponding user to the server.
  • the output unit 348 may transmit information on facilities (inspection institutions, etc.) capable of implementing countermeasures against infectious diseases and messages prompting the inspection to the terminal of the relevant user.
  • the output unit 348 may notify the user terminal 101 or the like of the same map information as the above-mentioned notification unit 347. In this case, as will be described later, the notified user may make a reservation for inspection or the like via the map information.
  • the output unit 348 may output the health passport associated with the user who succeeded in the authentication to the user terminal 101 or the like corresponding to the user. As a result, the health passport can be appropriately disclosed to the authenticated person. Further, the output unit 348 may output the infectious disease countermeasure index to the user terminal 101 or the like as the state of the health passport. As a result, the user can grasp the state of the health passport in detail.
  • the acquisition unit 342 may further acquire the user's action schedule (travel schedule, etc.).
  • the server 300 may synchronize with a travel schedule or the like registered in the user terminal 101 or the like.
  • the issuing unit 341 issues a health passport by setting a valid period based on the action period included in the acquired action schedule.
  • the health passport can be valid for the traveler only during the travel period, the activity period of the traveler can be limited to a certain period, and the spread of the infectious disease can be suppressed.
  • the issuing unit 341 may issue a health passport by setting an effective action range based on the acquired action schedule. For example, the issuing unit 341 may set the area around the travel destination included in the action schedule as an effective action range.
  • the acquisition unit 342 periodically acquires the current position of the user, and the determination unit 344 further determines whether or not the acquired current position exceeds the effective action range. Then, when the current position exceeds the effective action range, the update unit 345 invalidates the state of the health passport associated with the user or lowers the level to update.
  • the range of activities of travelers can be limited to a certain range, and the spread of infectious diseases can be suppressed.
  • the determination unit 344 may determine the infectious disease control index in consideration of the country of stay of the user during the predetermined period. For example, the acquisition unit 342 acquires immigration information, and the judgment unit 344 is infected if the user has stayed in a specific country (a country where infectious diseases are widespread and countermeasures are inadequate) in the past. Judgment is made so that the level of the disease control index is low. Alternatively, the determination unit 344 may determine whether or not the specific country is included in the country of stay of the user in the predetermined period. When it is determined that the country of stay of the user includes a specific country, the update unit 345 updates the level of the infectious disease control index indicating the status of the health passport associated with the user.
  • the output unit 348 may output the usage permission of the predetermined user by the user when the health passport is valid (or the first or second level).
  • the server 300 may perform the usage reservation processing of the usage destination.
  • the acquisition unit 342 acquires the current health condition information from the user. May be good.
  • the registration unit 343 additionally registers the acquired health state information in association with the user ID.
  • the update unit 345 updates the additionally registered health condition information so as to raise the level of the condition of the health passport when the physical condition is good or normal.
  • Each of the user terminals 101 to 104 is an information terminal carried and operated by each of the users U11 to U14.
  • the user terminal 101 and the like are, for example, a mobile phone terminal, a smartphone, and a tablet terminal.
  • FIG. 8 is a block diagram showing the configuration of the user terminal 101 according to the second embodiment.
  • the user terminal 101 includes a camera 110, a storage unit 120, a communication unit 130, an input / output unit 140, and a control unit 150.
  • the camera 110 is a photographing device that photographs the user U11 according to the control of the control unit 150.
  • the storage unit 120 is a storage device in which an (application) program for realizing each function of the user terminal 101 is stored.
  • the communication unit 130 is a communication interface with the network N.
  • the input / output unit 140 includes a display device and an input device.
  • the input / output unit 140 is, for example, a touch panel.
  • the control unit 150 controls the hardware of the user terminal 101.
  • the control unit 150 reads the program from the storage unit 120 into the memory and executes the program. As a result, the control unit 150 realizes the functions of the issue request unit 151, the health passport processing unit 152, and the health report unit 153.
  • the issuance request unit 151 sends a health passport issuance request to the server 300 via the network N.
  • the issuance request unit 151 receives input of biological information (face image) and personal information from the user U11.
  • the face image is a photographed image in which a region including the face of the user U11 is photographed by the camera 110.
  • the issuance requesting unit 151 photographs a negative test result certificate with the camera 110 in response to the operation of the user U11, and accepts the captured image as proof information for measures against infectious diseases.
  • the proof information may be a vaccination certificate.
  • the proof information may be electronic data. In that case, the issuance request unit 151 shall acquire the certification information from the inspection institution or the medical institution.
  • the negative test result certificate may be printed with a two-dimensional code including the access destination of the certification information on the server of the testing institution or the medical institution.
  • the issuance requesting unit 151 may analyze the two-dimensional code taken by the camera 110, access the server of the inspection institution or the medical institution, and acquire the corresponding certification information.
  • the inspection institution or the medical institution may issue a reference number for accessing the certification information and present it to the user U11.
  • the issuance request unit 151 may accept the reference number input from the user U11 as the certification information.
  • the issue request unit 151 may store the face image, personal information, and proof information in the storage unit 120.
  • the issuance request unit 151 sends a health passport issuance request including a face image, personal information, and proof information.
  • the issuance request unit 151 may include the user U11's enrollment information regarding medical insurance applied to the cost of infectious disease inspection and treatment at a medical institution in the second country C2 in the health passport issuance request.
  • the health passport processing unit 152 performs various processes for acquiring and displaying (presenting) the issued health passport. For example, when the health passport processing unit 152 obtains the issued health passport, the health passport is displayed on the input / output unit 140. Further, the health passport processing unit 152 transmits a health passport display request including a face image of the user U11 to the server 300 in response to the health passport display operation by the user U11. Then, the health passport processing unit 152 displays the health passport acquired in response to the display request on the input / output unit 140.
  • the health report unit 153 sends a health report for reporting the health status of the user U11 to the server 300 after the user U11 enters the second country C2 using the issued health passport.
  • the user U11 inputs health condition information such as the measured body surface temperature and the determination result of the physical condition (selection value of good, normal, bad, etc.) to the user terminal 101 periodically or at an arbitrary timing.
  • the health report unit 153 may store the input health state information in the storage unit 120 in association with the input date and time (date and time information).
  • the health report unit 153 transmits a health report including the input health state information, date and time information, and the user ID (or biometric information) of the user U11 to the server 300 via the network N.
  • the health report unit 153 sends a health report once a day, at a fixed time every day (8:00 to 10:00), or multiple times a day (am, afternoon).
  • FIG. 9 is a flowchart showing the flow of the health passport issuance process according to the second embodiment.
  • the issuing unit 341 of the server 300 receives the health passport issuance request from the user terminal 101 via the network N (S401).
  • the issuing unit 341 transmits a face information registration request including a face image included in the received health passport issuance request to the authentication device 200 (S402).
  • the authentication device 200 performs the above-mentioned face information registration process.
  • the issuing unit 341 acquires the user ID issued at the time of registration of the face feature information in the authentication device 200 (S403).
  • the issuing unit 341 determines whether there is a problem with the proof information included in the health passport issuance request (S404). Specifically, the issuing unit 341 determines that there is no problem with the certification information when the period from the inspection date or the inoculation date of the certification information to the date of entry into the second country C2 is within a predetermined period. If it is determined in step S404 that there is a problem with the certification information, the issuing unit 341 returns to the user terminal 101 that issuance is not possible (S408).
  • the issuing unit 341 validates the status information, sets the validity period based on the certification information, and issues a health passport (S405). After that, the issuing unit 341 registers the issued health passport 3124 and the user ID 3121 in association with each other (S406). Specifically, the issuing unit 341 generates the user management information 312 by associating the personal information 3122 and the certification information 3123 included in the health passport issuance request, the issued health passport 3124, and the received user ID 3121. , Registered in the storage unit 310.
  • the issuing unit 341 returns the issued health passport 3124 to the user terminal 101 (S407).
  • the issuing unit 341 may issue code information indicating reference information to the issued health passport 3124, and may return the code information to the user terminal 101.
  • the user terminal 101 stores the received code information in the storage unit 120.
  • FIG. 10 is a diagram showing a display example of a health passport immediately after issuance according to the second embodiment.
  • the health passport display screen 71 includes a face image 711, a user name 712, a health passport status 713, an expiration date 714, and a code display button 715.
  • the display content of the health passport display screen 71 is not limited to these, and may include the health passport state 713.
  • the face image 711 may be a photographed image acquired by the health passport processing unit 152 above, or may be an image obtained by the user U11 registered in the authentication device 200 via the server 300.
  • the user name 712 may be the one included in the personal information input to the user terminal 101 or the one included in the personal information 3122 stored in the server 300 obtained from the server 300.
  • the health passport state 713 is the state information included in the health passport received by the health passport processing unit 152 above.
  • the expiration date 714 is displayed when the received health passport also includes an expiration date.
  • the code display button 715 is activated when the code information has been received above. When the code display button 715 is pressed by the user U11, the code information is displayed as a two-dimensional code.
  • the health passport processing unit 152 may send the code information to the server 300 if the authentication for identity verification is successful.
  • the server 300 identifies the health passport 3124 from the user management information 312 based on the received code information, and returns the health passport 3124 to the user terminal 101. Then, the health passport processing unit 152 displays the received health passport as described above.
  • the authentication for identity verification may be an unlock operation by the user terminal 101 or biometric authentication.
  • the identity verification authentication may be performed by the user terminal 101 transmitting a face authentication request including a face image to the server 300 or the authentication device 200 and receiving the face authentication result. Then, when the face authentication result shows success, the health passport processing unit 152 may consider that the authentication of identity verification is successful.
  • the user U12 acquires the proof information of the countermeasure against the infectious disease in the first country C1, and it is assumed that the health passport has been issued by using the user terminal 102. Then, the user U12 shall undergo immigration at the airport C21 in order to leave the first country C1 and enter the second country C2. Then, the user U12 is inspected for a predetermined infectious disease in addition to the usual immigration inspection. Normally, the user U12 needs to wait at a predetermined place until the inspection result is obtained. At this time, the user U12 may be permitted to enter the country without waiting for the inspection result when it is confirmed that the health passport is valid through the immigration terminal 400.
  • the immigration terminal 400 is an information terminal installed at the airport C21 and operated by the immigration inspector U21.
  • FIG. 11 is a block diagram showing the configuration of the immigration terminal 400 according to the second embodiment.
  • the immigration terminal 400 includes a camera 410, a storage unit 420, a communication unit 430, an input / output unit 440, and a control unit 450.
  • the camera 410 is a photographing device that photographs the user U12 according to the control of the control unit 450.
  • the storage unit 420 is a storage device that stores a program for realizing each function of the immigration terminal 400.
  • the communication unit 430 is a communication interface with the network N.
  • the input / output unit 440 includes a display device and an input device.
  • the input / output unit 440 is, for example, a touch panel.
  • the control unit 450 controls the hardware of the immigration terminal 400.
  • the control unit 450 reads the program from the storage unit 420 into the memory and executes the program. As a result, the control unit 450 realizes the function of the health passport processing unit 451.
  • the health passport processing unit 451 inquires about the health passport of the user U12, who is the subject of immigration, to the server 300, receives the health passport, and presents it to the immigration inspector U21. Alternatively, the health passport processing unit 451 may open the immigration gate if the health passport is valid.
  • the health passport processing unit 451 controls the camera 410 to shoot the face of the user U12, and sends a face authentication request including the shot image (face image) to the server 300.
  • the server 300 authentication control unit 346 controls the face authentication of the user U12 as described above, and when the face authentication is successful, the health passport 3124 associated with the user ID 3121 included in the face authentication result. Is specified, and the health passport 3124 is returned to the immigration terminal 400.
  • the health passport processing unit 451 receives the health passport and causes the input / output unit 440 to display the health passport.
  • the immigration inspector U21 can permit the immigration inspector U21 to enter the country if the health passport is valid.
  • the user U12 may display the code information of the health passport on the user terminal 102 and have the immigration terminal 400 read it.
  • the health passport processing unit 451 of the immigration terminal 400 may analyze the read code information and inquire the server 300 about the health passport.
  • the health passport processing unit 451 may make a face authentication request and a health passport inquiry to the server 300 as described above.
  • the user U12 may display the health passport display screen 71 on the user terminal 102 and present it to the immigration inspector U21.
  • the effectiveness of the health passport status information may be used for the departure examination of the first country C1 and the departure examination when returning from the second country C2 to the first country C1.
  • the immigration terminal 400 may specify the country of stay including the first country C1 from the passport (passport) information of the user U12, and may transmit the information of the country of stay to the server 300 together with the inquiry of the health passport.
  • the server 300 may renew the health passport of the user U12 as invalid depending on the country of stay. For example, a health passport for an immigrant from a country with a high number of infections may be revoked.
  • Health report Returning to FIG. 3, the explanation will be continued. It is assumed that the users U13 and U14, like the user U12, have been confirmed that their health passports are valid at the immigration examination at the airport C21 and are permitted to enter the second country C2. In addition, users U13 and U14 periodically perform health reports using their own user terminals. For example, the health report unit 153 of the user terminal 103 accepts input of health status information from the user U13. Then, the health report unit 153 transmits the health report including the input health state information, the input date and time (date and time information), and the face image of the user U13 to the server 300 via the network N.
  • the immigration terminal 400 or the store terminal 600 acquires the measured value of the body surface temperature of the user U12 or the like from the thermo camera or the like, and reports the health report including the measured value, the measurement date and time and the user's face image via the network N. May be sent to the server 300.
  • a kiosk terminal installed at the entrance of a hotel or another facility may measure the body surface temperature of the user and transmit the measured value to the server 300 via the network N. As a result, even if you do not measure the body surface temperature with a thermometer etc. yourself, you can clear the conditions for entering the store by measuring the body surface temperature from a thermo camera etc. of the store terminal 600 etc. It can also be used for health reports.
  • FIG. 12 is a flowchart showing the flow of the health report registration process according to the second embodiment.
  • the acquisition unit 342 of the server 300 receives the health report from the user terminal 103 or the like via the network N (S411).
  • the health report includes health condition information, date and time information (input date and time or measurement date and time), and a facial image.
  • the authentication control unit 346 controls face recognition (S412). Specifically, the authentication control unit 346 transmits a face authentication request including a face image included in the health report to the authentication device 200 via the network N. Then, the authentication control unit 346 receives the face authentication result from the authentication device 200. Then, the determination unit 344 determines whether or not the face recognition is successful (S413).
  • the registration unit 343 updates the user management information 312 by associating the health status information 3125 and the date and time information included in the health report with the user ID 3121 included in the face authentication result. Then, it is registered in the storage unit 310 (S414). This makes it possible to record the history of the health status of each user after entering the second country C2 (after the issuance of the health passport). Therefore, it is possible to grasp that the health reports are continuously made along with the latest health conditions of travelers from overseas.
  • step S413 if the face authentication fails (NO in step S413), the registration unit 343 returns to the user terminal 103 via the network N that registration is not possible (S415). If the health report includes a user ID instead of a face image, the server 300 does not have to perform steps S412, S413, and S415.
  • FIG. 13 is a flowchart showing the flow of the health passport renewal process according to the second embodiment.
  • the server 300 periodically or at a predetermined timing renews the health passport for each user.
  • the determination unit 344 calculates the registration interval of the health status information 3125 for a predetermined user (S421). Next, the determination unit 344 determines whether or not the registration interval is a predetermined interval (S422).
  • the "registration interval is a predetermined interval” means, for example, that the health report is made every day, the health report is made every few hours, and the health report is made every day at a fixed time zone (7-9). It indicates what is being done at (time, etc.).
  • the determination unit 344 determines whether or not the physical condition of the health condition information is not ill (S423).
  • the determination unit 344 determines whether or not the level of the state of the health passport is equal to or less than a predetermined value (S424).
  • the predetermined value of the level is, for example, the second level described above. In that case, the determination unit 344 determines that the health passport state level is a predetermined value or less when the level is the second or third level. Alternatively, when the state of the health passport is invalid, the determination unit 344 may determine that the value is equal to or less than a predetermined value.
  • the renewal unit 345 updates to raise the health passport status level (S425). For example, if the level is the second level, the update unit 345 raises the level to the first level. If the level is the third level, the update unit 345 raises the level to the second level. However, in order to raise the level from the third level to the second level, it may be essential for the user to carry out an infectious disease test or vaccination. Alternatively, if the health passport status is invalid, the renewal unit 345 updates the status to valid. It can be said that the renewal unit 345 raises the level of the above-mentioned infectious disease control index.
  • the renewal unit 345 renews the health passport so as to lower the level (S426). For example, if the level is the first level, the update unit 345 lowers the level to the second level. If the level is the second level, the update unit 345 lowers the level to the third level. Alternatively, if the health passport status is valid, the renewal unit 345 updates the status to invalid. It can be said that the renewal unit 345 lowers the level of the above-mentioned infectious disease control index. If NO is determined in step S424, for example, if the level of the state of the health passport is already the first level or is valid, the state of the health passport is maintained.
  • the determination process in the health passport renewal process is not limited to steps S421 to S423.
  • the determination unit 344 may determine the infectious disease control index.
  • the renewal unit 345 may update the determined infectious disease control index as the level of the state of the health passport.
  • the condition for lowering the level from the first level to the second level is at least a case where the health report is not made regularly.
  • the conditions for lowering the level from the second level to the third level are (2-1) in addition to the case where the health report is not made regularly, and (2-2) the health passport. It may include that it has expired or that it exceeds the effective range of action.
  • FIG. 14 is a flowchart showing the flow of the close contact determination process according to the second embodiment.
  • the acquisition unit 342 acquires the behavior history of a person infected with a predetermined infectious disease (S431).
  • the acquisition unit 342 may receive a notification (behavior history) of an infected person from a server such as a health center via the network N.
  • the acquisition unit 342 may periodically inquire of a server such as a health center about the newly infected person and acquire the behavior history of the newly infected person. Then, the server 300 shall perform the following processing for each user registered in the user management information 312.
  • the determination unit 344 determines whether or not vaccination is included in the measures against the infectious disease indicated by the certification information 3123 of the target user (S432). When vaccination is included (YES in S432), the determination unit 344 determines whether or not it is within a predetermined period from the vaccination date (S433). If it is within a predetermined period from the vaccination date, that is, if the predetermined period has not passed (YES in S433), the close contact determination process for the target user is not performed and the process ends.
  • the determination unit 344 determines the behavior history of the target user and the infected person. Based on the above, it is determined whether or not the target user is a close contact (S434). Specifically, the determination unit 344 acquires the action history 3126 associated with the user ID 3121 of the target user. Then, the determination unit 344 searches the acquired behavior history 3126 within a certain range with the date and time and position information of the behavior history of the infected person. When the action history within a certain range is searched, the determination unit 344 determines that the target user is a close contact (YES in S435).
  • the renewal unit 345 updates to lower the level of the state of the health passport (S436).
  • the notification unit 347 corresponds to the user who is determined to be a close contact with the level of the state of the health passport updated by the update unit 345 (infectious disease countermeasure index) and the facility where the countermeasure against the infectious disease can be implemented.
  • the notification unit 347 identifies an infectious disease inspection agency within a predetermined range from the current position of the target user, and notifies the infectious disease inspection agency to prompt the inspection at the specified inspection agency.
  • step S431 the acquisition unit 342 may further acquire cautionary information on the type of vaccine that is said to have a low vaccine effect (or that an infected person has been vaccinated). If YES is determined in step S432, the determination unit 344 further determines whether or not the type of inoculated vaccine is included in the caution information. Then, if it is determined that the type of the inoculated vaccine is included in the caution information, the process may proceed to step S434 or later. That is, when a vaccine with low efficacy is inoculated, a close contact determination process may be applied.
  • FIG. 15 is a diagram showing a display example of map information showing the location of the notified medical institution according to the second embodiment.
  • the map information 74 is an example displayed on the screen of the user terminal of the user determined to be a close contact.
  • the map information 74 includes at least the user's current location 741 and the medical institution location 742. There may be a plurality of positions 742 of the medical institution.
  • the notified user can grasp that he / she has been determined to be a close contact, that he / she should be inspected for an infectious disease at a medical institution, the location of the medical institution where the inspection can be performed, and the like. Therefore, it is possible to promote the inspection of infectious diseases of close contacts.
  • the notification unit 347 or the output unit 348 sends a message urging the person who newly needs the infectious disease test or vaccination to the test or vaccination, and the location (map information, etc.) of the test institution (medical institution). You may notify. That is, the notification unit 347 or the output unit 348 may give the above notification to a close contact person or a user whose health passport is invalid, has exceeded the expiration date, or has exceeded the effective action range.
  • the notified user may select the position 742 of the medical institution on the screen to make an appointment for a test or vaccination.
  • the user terminal receives the selection of the position 742 of the medical institution from the user, the user's face is photographed by the camera, and the photographed image (face image) and the position information of the selected medical institution (or the identification of the medical institution) are taken.
  • the first reservation request including the information) is transmitted to the server 300.
  • the server 300 performs face authentication on the face image included in the received first reservation request, and when the health report of the user who succeeds in face authentication is appropriately made (for example, at predetermined intervals), a reservation for inspection or the like is made. Perform processing.
  • the server 300 transmits a reservation acceptance screen to the user terminal as a reservation process such as inspection.
  • the user terminal displays the reservation acceptance screen and transmits a second reservation request including the reservation date and time input by the user to the server 300.
  • the server 300 performs a reservation process on the reservation reception server of the selected medical institution, including the reservation date and time and the like included in the received second reservation request and the personal information of the user who has succeeded in authentication.
  • the code information of the user ID or the like may be used instead of the face image. In that case, the server 300 performs a predetermined identity verification authentication process on the code information included in the received inspection or other reservation request.
  • FIG. 16 is a flowchart showing the flow of the display processing of the health passport according to the second embodiment.
  • the health passport processing unit 152 of the user terminal 103 controls the camera 110 in response to the health passport display operation by the user U13 to acquire the captured image of the user U13.
  • the health passport processing unit 152 transmits a health passport display request including the acquired photographed image (face image) to the server 300 via the network N.
  • the acquisition unit 342 of the server 300 receives the health passport display request from the user terminal 103 (S441).
  • the authentication control unit 346 controls face recognition (S442). Specifically, the authentication control unit 346 transmits a face authentication request including a face image included in the health passport display request to the authentication device 200 via the network N. Then, the authentication control unit 346 receives the face authentication result from the authentication device 200. Then, the determination unit 344 determines whether or not the face recognition is successful (S443).
  • the output unit 348 identifies the health passport 3124 associated with the user ID 3121 included in the face authentication result (S444). Then, the output unit 348 returns the specified health passport 3124 to the user terminal 103 (S445). In response to this, the health passport processing unit 152 of the user terminal 103 receives the health passport and displays the health passport on the input / output unit 140.
  • step S443 if the face authentication fails (NO in step S443), the output unit 348 returns to the user terminal 103 via the network N that the health passport cannot be displayed (S446).
  • FIG. 17 is a diagram showing a display example of a health passport in the state “good” according to the second embodiment.
  • the health passport display screen 72a includes a face image 721, a user name 722, a health passport state 723a, and an expiration date 724.
  • the face image 721 may be a photographed image acquired by the health passport processing unit 152 above, or may be an image obtained by the user U13 registered in the authentication device 200 via the server 300.
  • the user name 722 may be the one included in the personal information input to the user terminal 103 or the one included in the personal information 3122 stored in the server 300 obtained from the server 300.
  • the health passport state 723a is the state information included in the health passport received by the health passport processing unit 152 above.
  • the health passport state 723a indicates that the health passport is valid and the health state is "good”. And the health passport state 723a indicates that the infectious disease control index is the first level. Further, the health passport status 723a may be displayed in blue. Therefore, the health passport state 723a includes the display information of the two stars.
  • the expiration date 724 is also displayed when the received health passport contains an expiration date. Here, it is assumed that it is within the expiration date.
  • FIG. 18 is a diagram showing a display example of a health passport in the state “normal” according to the second embodiment.
  • the health passport display screen 72b is a change of the health passport state 723b as compared with FIG. 17.
  • Health passport status 723b indicates that the health passport is valid and the health status is "normal".
  • the health passport state 723b indicates that the infectious disease control index is at the second level. Therefore, the health passport state 723b includes the display information of one star.
  • the health passport status 723b may be displayed in yellow.
  • FIG. 19 is a diagram showing a display example of a health passport in the state “defective” according to the second embodiment.
  • the health passport display screen 72c is a change of the health passport state 723c as compared with FIG. 17.
  • Health passport status 723c indicates that the health passport is invalid and the health status is "poor".
  • the health passport state 723c indicates that the infectious disease control index is the third level. Therefore, the health passport state 723c does not include the star display information.
  • the health passport status 723c may be displayed in red.
  • the notations of the health passport states 723a to 723c of FIGS. 17 to 19 are examples, and other notations may be used as long as the states of the health passport can be identified.
  • the health passport states 723a-723c may be either letters or marks.
  • FIG. 20 is a diagram showing another display example of the health passport in the state “good” according to the second embodiment.
  • the health passport display screen 72a1 is a change of the health passport state 723a1 as compared with FIG. 17.
  • the healthy passport state 723a1 indicates the same state and level as the healthy passport state 723a.
  • the health passport state 723a1 indicates that the icon on the left side of the three circles is lit. The lit icon may be displayed in blue, for example.
  • FIG. 21 is a diagram showing another display example of the health passport in the state “normal” according to the second embodiment.
  • the health passport display screen 72b1 is a change of the health passport state 723b1 as compared with FIG.
  • the healthy passport state 723b1 indicates the same state and level as the healthy passport state 723b.
  • the health passport state 723b1 indicates that the icon in the center of the three circles is lit. The lit icon may be displayed in yellow, for example.
  • FIG. 22 is a diagram showing another display example of the health passport in the state “defective” according to the second embodiment.
  • the health passport display screen 72c1 is a change of the health passport state 723c1 as compared with FIG.
  • the healthy passport state 723c1 indicates the same state and level as the healthy passport state 723c.
  • the health passport state 723c1 indicates that the icon on the right side of the three circles is lit. The lit icon may be displayed in red, for example.
  • the lighting positions, display colors, and shapes of the health passport states 723a1, 723b1, and 723c1 are merely examples, and are not limited thereto.
  • the store terminal 600 is an information terminal installed in the store C22 and operated by the store clerk U22.
  • FIG. 23 is a block diagram showing the configuration of the store terminal 600 according to the second embodiment.
  • the store terminal 600 includes a camera 610, a storage unit 620, a communication unit 630, an input / output unit 640, and a control unit 650.
  • the camera 610 is a photographing device that photographs the user U14 according to the control of the control unit 650.
  • the storage unit 620 is a storage device that stores a program for realizing each function of the store terminal 600.
  • the communication unit 630 is a communication interface with the network N.
  • the input / output unit 640 includes a display device and an input device.
  • the input / output unit 640 is, for example, a touch panel.
  • the control unit 650 controls the hardware of the store terminal 600.
  • the control unit 650 reads the program from the storage unit 620 into the memory and executes the program. As a result, the control unit 650 realizes the functions of the authentication control unit 651, the display control unit 652, the store entry control unit 653, and the health reporting unit 654.
  • the authentication control unit 651 controls the authentication of the user U14 who has visited the store C22. For example, the authentication control unit 651 controls the camera 610 to shoot the user U14 and acquire a shot image (face image). Then, the authentication control unit 651 transmits a health passport confirmation request including a photographed image (face image) to the server 300.
  • the display control unit 652 receives a notification regarding whether or not the user U14 can enter the store as a result of the health passport confirmation request from the server 300, and displays it on the input / output unit 640. For example, the display control unit 652 displays the state of the health passport of the user U14 (infectious disease countermeasure index) on the input / output unit 640.
  • the input / output unit 640 may be visible only to the clerk U22 and may not be visible to the user U14.
  • the store entry control unit 653 performs store entry control according to the received notification. For example, if the notification indicates an entry permit, or if the infectious disease control index is at the first level, the entry control unit 653 opens the entry gate. Further, when the notification indicates a conditional entry permission, the entry control unit 653 may request the user U14 for health status information. If the notification indicates that the store is not permitted, the store entry control unit 653 keeps the store entrance gate closed.
  • the health report unit 654 acquires the body surface temperature of the user U14 as health condition information from a thermo camera (not shown) or the like, and obtains the acquired health condition information via the network N. Send to server 300.
  • the store clerk U22 may measure the body surface temperature of the user U14 using a predetermined body surface temperature measuring device, and input the measured value to the store terminal 600.
  • FIG. 24 is a flowchart showing the flow of the store entry process according to the second embodiment.
  • the acquisition unit 342 of the server 300 acquires a health passport confirmation request including a photographed image of the user U14 from the store terminal 600 via the network N (S601).
  • the server 300 controls face recognition (S602). Specifically, the authentication control unit 346 of the server 300 transmits a face authentication request including a photographed image (face image) included in the health passport confirmation request to the authentication device 200 via the network N. Then, the authentication control unit 346 receives the face authentication result from the authentication device 200. Then, the determination unit 344 determines whether or not the face recognition is successful (S603).
  • the server 300 transmits a store denial notice to the store terminal 600 via the network N (S614).
  • the store terminal 600 displays the received store entry disapproval notification on the input / output unit 640 or notifies the store clerk U22 to that effect.
  • the store terminal 600 may display the store entry permission notification to the user U14 via the input / output unit 640.
  • the determination unit 344 identifies the health passport (S604). Specifically, the determination unit 344 identifies the health passport 3124 associated with the user ID 3121 included in the face authentication result. Then, the determination unit 344 determines the state of the specified health passport (S605). For example, the determination unit 344 determines the level of the infectious disease control index of the identified health passport status.
  • the determination unit 344 determines whether or not the user U14 is permitted to enter the store from the level of the determined infectious disease countermeasure index (S606).
  • the infectious disease control index is the first level
  • the determination unit 344 determines that entry is permitted.
  • the health passport of the user U14 is valid, the health report is made regularly, and the body surface temperature included in each health condition information is 37.5 degrees or less.
  • the output unit 348 returns the store entry permission notification including the health passport to the store terminal 600 via the network N (S607).
  • the output unit 348 may include the notification information described later, the determination result of the health report, and the like in the notification.
  • the display control unit 652 of the store terminal 600 displays the received store entry permission notification on the input / output unit 640.
  • FIG. 25 is a diagram showing a display example at the time of permission to enter the store according to the second embodiment.
  • the determination result display screen 73a includes a face image 731, a user name 732, a health passport status 733a, an expiration date 734, a health report status 735a, and notification information 736a.
  • the face image 731 may be a captured image acquired by the authentication control unit 651 above, or may be an image obtained by acquiring the face image of the user U14 registered in the authentication device 200 via the server 300.
  • the user name 732 may be obtained from the server 300, which is included in the personal information 3122 stored in the server 300.
  • the health passport status 733a is the status information of the health passport included in the store admission notice.
  • the health passport state 733a indicates that it is the first level, similar to the health passport state 723a of FIG. 17 described above.
  • the expiration date 734 is the same as the expiration date 724 of FIG. 17 described above.
  • the health report status 735a is a determination result of the health report included in the store entry permission notification. Here we show that health reports are made regularly and appropriately.
  • the notification information 736a shows an example of displaying information for notifying the entrance permission.
  • the determination unit 344 determines whether or not the user U14 is conditionally permitted to enter the store from the level of the determined infectious disease countermeasure index (S608).
  • the infectious disease control index is the second level
  • the determination unit 344 determines that the store is conditionally permitted to enter the store. For example, a health passport is valid, but health reports are not made regularly (especially the latest health information is not stored). Or, even if health reports are made regularly, if there is a large variation in daily reporting times, the infectious disease control index will be the second level, and the judgment unit 344 will be conditionally permitted to enter the store. You may judge.
  • the output unit 348 returns the store permission notification with the entry condition including the health passport to the store terminal 600 via the network N (S609).
  • the output unit 348 may include the notification information, the determination result of the health report, and the like in the notification.
  • the display control unit 652 of the store terminal 600 displays the received conditional entry permission notification on the input / output unit 640.
  • FIG. 26 is a diagram showing a display example at the time of conditional entry permission according to the second embodiment.
  • the health passport status 733b, the health report status 735b, and the notification information 736b are changed and the message 737b is added as compared with FIG. 25.
  • the health passport state 733b indicates a second level, similar to the health passport state 723b of FIG. 18 described above.
  • the health report status 735b is a determination result of the health report included in the conditional entry permission notification. Here, it is shown that health reports are not made regularly (insufficient).
  • the notification information 736b shows an example of displaying information for conditionally notifying the entrance permission.
  • Message 737b is a message requesting health status information such as "You need to report your current health status to enter the store!.
  • the clerk U22 or the user U14 can understand that he / she cannot enter the store due to lack of health condition information and that he / she can enter the store if there is no problem by measuring the body surface temperature or the like on the spot.
  • the health report unit 654 of the store terminal 600 acquires the body surface temperature of the user U14 as health condition information from a thermo camera (not shown) or the like, and transmits the acquired health condition information to the server 300 via the network N. ..
  • the server 300 acquires the current health status information of the user U14 (S610).
  • the registration unit 343 of the server 300 additionally registers the acquired health state information 3125 in association with the user ID 3121 of the user U14 (S611).
  • the determination unit 344 may determine the infectious disease control index as the first level.
  • the registration unit 343 registers the latest health condition information acquired from the store terminal 600 or the like as a health report. Therefore, after that, it may be determined that the health report is periodically made for the user at the usage destination such as another store on the same day.
  • the determination unit 344 determines whether or not the physical condition of the user indicated by the health condition information acquired in step S610 is higher than normal (S612). For example, if the current body surface temperature is less than 37.5 degrees, the determination unit 344 determines that the physical condition is above normal. When the physical condition is more than normal (YES in S612), the determination unit 344 considers the infectious disease countermeasure index as the first level, permits entry to the store, and proceeds to step S607. Even if YES in S612, the determination unit 344 may allow entry to the store while keeping the infectious disease countermeasure index at the second level, and proceed to step S607. In that case, the health passport status is 733b in the display example at the time of admission permission.
  • the determination unit 344 may consider the infectious disease countermeasure index as the first level when the case of YES in S612 becomes a predetermined number of times or more. On the other hand, if the physical condition is not more than normal (NO in S612), the determination unit 344 disallows entry and proceeds to step S613.
  • the output unit 348 returns a store denial notice including the determined infectious disease countermeasure index to the store terminal 600 via the network N (S613).
  • the output unit 348 may include the notification information, the determination result of the health report, and the like in the notification. Further, in step S613, the output unit 348 may include the reason for the disapproval in the store disapproval notice.
  • the display control unit 652 of the store terminal 600 displays the received store entry disapproval notification on the input / output unit 640. Further, the output unit 348 may include the guidance information of the facility where the infectious disease test and the vaccination are possible in the notification. At this time, the output unit 348 may return the same map information as the notification unit 347 described above to the store terminal 600. In this case, the user may make a reservation for inspection or the like as described above via the map information displayed on the store terminal 600.
  • FIG. 27 is a diagram showing a display example when entry is not permitted according to the second embodiment.
  • the health passport state 733c indicates a third level, similar to the health passport state 723c of FIG. 19 described above.
  • the notification information 736c shows an example of displaying information for notifying the permission to enter the store. This allows the clerk U22 or the user U14 to know that he / she cannot enter the store because his / her health passport is invalid (because he / she is in poor physical condition).
  • the health passport states 733a, 733b and 733c may be replaced with the above-mentioned health passport states 723a1, 723b1 and 723c1, respectively.
  • step S602 of FIG. 24 face authentication was performed as authentication for identity verification, but as described above, identity verification is performed using code information (for example, a two-dimensional code) indicating reference information to the health passport.
  • code information for example, a two-dimensional code
  • the user terminal 104 displays the code information, and the store terminal 600 reads the code information.
  • the store terminal 600 transmits a health passport confirmation request including code information to the server 300.
  • the server 300 may authenticate the identity verification from the content of the code information included in the received request and specify the health passport.
  • the validity of the health passport was used to control the entry of the store, but the validity of the user's health passport may be used when making a reservation for the use of the store or the like. That is, if the health passport is valid (second level or higher) at the time of reservation, the reservation may be accepted. This makes it possible to prevent infectious diseases and prevent the use of users with inadequate health conditions.
  • the information processing system 1000 may be applied to reservations and usage permits of other facilities (hotels, movie theaters, stadiums, etc.) instead of the store C22. For example, if there is a problem with your health passport or health report at the time of hotel reservation or check-in, you may not be able to book or check in at the hotel.
  • the third embodiment is a modification of the second embodiment described above.
  • the user terminal manages the health passport and the health status information. Then, when visiting the store, the user terminal directly transmits the identity verification information and the health passport to the authentication terminal such as the store terminal. Then, the authentication terminal performs authentication for identity verification, determination of the state of the health passport, and processing according to the determination result. Therefore, the server 300 according to the third embodiment does not need to store the user management information 312 in the storage unit 310. Therefore, personal information of travelers and the like can be protected more safely.
  • FIG. 28 is a block diagram showing the configuration of the user terminal 101a according to the third embodiment.
  • the user terminal 101a is an improved version of the user terminal 101 of FIG.
  • the storage unit 120 of the user terminal 101a stores the program 121 and the user management information 122.
  • the program 121 is a program in which the program installed in the user terminal 101 of the second embodiment is improved for the third embodiment.
  • the user management information 122 is obtained by adding the face image 1227, the passport information 1228, and the airline ticket information 1229 to the information corresponding to the user management information 312 described above.
  • the user ID 1221, personal information 1222, certification information 1223, health passport 1224, health status information 1225, and action history 1226 have the same configuration as in the user management information 312.
  • the face image 1227 is a photographed image of the user registered for issuing the health passport 1224.
  • the passport information 1228 is electronic data of the user's passport.
  • Ticket information 1229 is electronic data of a round-trip or one-way ticket between the user's first country C1 and second country C2.
  • the memory 160 is not shown in FIG. 8, and is an example of a volatile storage device.
  • the control unit 150 of the user terminal 101a reads the program 121 from the storage unit 120 into the memory 160 and executes the program 121.
  • the control unit 150 functions as the issuing unit 151a, the health passport processing unit 152a, the acquisition unit 153a, the determination unit 154, the update unit 155, the token processing unit 156, the authentication control unit 157, the notification unit 158, and the registration unit 159. Realize.
  • the acquisition unit 153a is an example of the acquisition unit 12 described above.
  • the acquisition unit 153a accepts the input of the personal information 1222 and the certification information 1223 input by the user U11.
  • the acquisition unit 153a controls the camera 110 in response to the operation of the user U11 to shoot the user U11 and acquire the captured image (face image 1227).
  • the acquisition unit 153a receives the health condition information input by the user U11.
  • the acquisition unit 153a periodically acquires GPS information or the like received by the user terminal 101a as an action history. Further, the acquisition unit 153a acquires the user's authentication history as an action history from the authentication terminal (immigration terminal 400a, store terminal 600a, etc.).
  • the registration unit 159 is an example of the registration unit 13 described above.
  • the registration unit 159 issues the user ID 1221 when the personal information 1222, the certification information 1223, and the face image 1227 are acquired by the acquisition unit 153a. Then, the registration unit 159 registers the issued user ID 1221, personal information 1222, certification information 1223, and face image 1227 in the storage unit 120 as user management information 122 in association with each other.
  • the registration unit 159 associates the acquired health status information 1225 with the user ID 1221 to update the user management information 122 and registers it in the storage unit 120.
  • the registration unit 159 associates the acquired action history 1226 with the user ID 1221 and registers it in the storage unit 120 as user management information 122.
  • the issuing unit 151a is an example of the issuing unit 11 described above.
  • the issuing unit 151a issues the health passport 1224 of the user U11 whose state is valid based on the acquired certification information 1223, and updates the user management information 122 in association with the user ID 1221 and the health passport 1224.
  • the authentication control unit 157 performs face authentication by collating the captured image captured by the camera 110 with the face image 1227 registered in the storage unit 120.
  • the authentication control unit 157 may use the above-mentioned other authentication of identity verification other than the face authentication.
  • the health passport processing unit 152a reads out the health passport 1224 and displays the health passport 1224 on the input / output unit 140 when the authentication control unit 157 succeeds in authentication in response to the health passport display operation by the user U11.
  • the health passport processing unit 152a shall output the same as the output unit 348 described above.
  • the determination unit 154 is an example of the determination unit 14 described above. The determination unit 154 determines whether or not the face authentication is successful based on the face authentication result. Further, the determination unit 154 determines the registration interval of the health status information 3125 periodically or at a predetermined timing. In addition, the determination unit 154 performs various determination processes similar to the determination unit 344 described above.
  • the update unit 155 is an example of the above-mentioned update unit 15.
  • the updating unit 155 updates the state of the health passport associated with the user according to the determination result by the determination unit 154 including the registration interval.
  • the update unit 155 performs various determination processes similar to the update unit 345 described above.
  • the notification unit 158 displays the infectious disease countermeasure index updated by the update unit 155 and the facility where the countermeasure against the infectious disease can be implemented in the input / output unit 140.
  • the token processing unit 156 generates the first token information from the health passport 1224, the face image 1227, the passport information 1228, and the airline ticket information 1229 registered in the storage unit 120. Then, the token processing unit 156 transmits the first token information to the immigration terminal 400a. At this time, the token processing unit 156 may transmit the first token information to the immigration terminal 400a by wireless communication (Bluetooth (registered trademark), NFC (Near field communication), etc.). Alternatively, when the token processing unit 156 determines that the location information such as the GPS information of the user terminal 101a is within the predetermined range of the immigration terminal 400a, the token processing unit 156 transmits the first token information to the immigration terminal 400a by wireless communication. You may.
  • the token processing unit 156 generates the second token information from the health passport 1224 and the face image 1227 registered in the storage unit 120. Then, the token processing unit 156 transmits the second token information to the store terminal 600a.
  • the transmission method may be wireless communication as described above.
  • FIG. 29 is a block diagram showing the configuration of the immigration terminal 400a according to the third embodiment.
  • the immigration terminal 400a has a health passport processing unit 451a modified and a token processing unit 452 and an authentication control unit 453 added.
  • the token processing unit 452 receives the first token from the user terminal 101a, and extracts the health passport, face image, passport information, and airline ticket information from the first token. In addition, the token processing unit 452 deletes the first token and the extracted information after the immigration examination is completed or after a certain period of time has elapsed.
  • the authentication control unit 453 controls the camera 410 to shoot the user U12 and acquires the shot image (face image). Then, the authentication control unit 453 collates the acquired photographed image (first identity verification information) with the extracted face image (second identity verification information) to perform face authentication.
  • the health passport processing unit 451a causes the input / output unit 440 to display the extracted health passport, passport information, and airline ticket information.
  • the immigration inspector U21 can perform immigration inspection based on the displayed contents.
  • the immigration inspector U21 can permit the immigration inspector U21 to enter the country if the health passport is valid.
  • FIG. 30 is a block diagram showing the configuration of the store terminal 600a according to the third embodiment.
  • the store terminal 600a has the authentication control unit 651a and the store entry control unit 653a changed, the token processing unit 655 and the determination unit 656 added, and the health reporting unit 654 deleted. Is.
  • the token processing unit 655 receives the second token from the user terminal 101a and extracts the health passport and the face image from the second token. In addition, the token processing unit 655 deletes the second token and the extracted information after the completion of the store entry process or after a certain period of time has elapsed.
  • the authentication control unit 651a controls the camera 610 to shoot the user U14 and acquire the shot image (face image). Then, the authentication control unit 651a collates the acquired photographed image (first identity verification information) with the extracted face image (second identity verification information) to perform face authentication.
  • the determination unit 656 determines the state of the extracted health passport (for example, the level of the infectious disease control index).
  • the store entry control unit 653a performs store entry control according to the determination result (for example, the level of the infectious disease countermeasure index) by the determination unit 656. For example, when the infectious disease control index is the first level, the store entry control unit 653a permits the user U14 to enter the store. When the infectious disease control index is the second level, the store entry control unit 653a conditionally permits the user U14 to enter the store. When the infectious disease control index is at the third level, the store entry control unit 653a does not allow the user U14 to enter the store.
  • the store entry control unit 653a may display a notification according to the determination result on the input / output unit 640.
  • the token processing units 452 and 655 described above are acquisition units that acquire the second identity verification information stored in the user terminal from the user terminal.
  • FIG. 31 is a sequence diagram showing the flow of the store entry process according to the third embodiment.
  • the user U14 possesses a user terminal 104a (not shown) having a function equivalent to that of the user terminal 101a, and is in front of the store terminal 600a.
  • the token processing unit 156 of the user terminal 104a generates the second token information as described above (S801). Then, the token processing unit 156 transmits the second token information to the store terminal 600a (S802). In response to this, the token processing unit 655 of the store terminal 600a receives the second token information.
  • the token processing unit 655 analyzes the received second token information and extracts a health passport and a face image (S803). Subsequently, the authentication control unit 651a controls the camera 610 to capture the user U14 and acquire the captured image (S804). Then, the authentication control unit 651a collates the acquired photographed image with the extracted face image and performs face authentication processing (S805).
  • the determination unit 656 determines the state of the extracted health passport (S806).
  • the store entry control unit 653a outputs the store entry permission notification including the health passport to the user terminal 104a (S807).
  • the store entry control unit 653a may display the store entry permission notification including the infectious disease countermeasure index on the input / output unit 640. Further, the store entry control unit 653a may open the store entry gate in response to the store entry permission notification. After that, the token processing unit 655 deletes the second token and the extracted information.
  • the user terminal manages the health passport and the health status information, and transmits the token information to the authentication terminal at the time of authentication. Then, the authentication terminal deletes the token information after the processing such as authentication is completed. Therefore, the server does not need to manage the health passport and health status information. Therefore, the personal information of the user can be protected more safely.
  • the fourth embodiment is a modification of the second embodiment described above.
  • the biometric authentication function is built in the server 300.
  • the server 300 according to the fourth embodiment further associates and stores the user's face image or face feature information with the user ID 3121 of the user management information 312.
  • the authentication control unit 346 of the server 300 according to the fourth embodiment collates the face feature information of a plurality of persons with the face feature information of the user to be authenticated to control face recognition. That is, the authentication control unit 346 acquires the face recognition result by collating the face feature information extracted from the user's face area with the face feature information stored in the storage unit 310 and performing face recognition.
  • Non-temporary computer-readable media include various types of tangible storage mediums.
  • Examples of non-temporary computer-readable media include magnetic recording media (eg, flexible discs, magnetic tapes, hard disk drives), optomagnetic recording media (eg, optomagnetic discs), CD-ROM (ReadOnlyMemory), CD-R, Includes CD-R / W, DVD (DigitalVersatileDisc), semiconductor memory (eg, mask ROM, PROM (ProgrammableROM), EPROM (ErasablePROM), flash ROM, RAM (RandomAccessMemory)).
  • magnetic recording media eg, flexible discs, magnetic tapes, hard disk drives
  • optomagnetic recording media eg, optomagnetic discs
  • CD-ROM ReadOnlyMemory
  • CD-R Includes CD-R / W, DVD (DigitalVersatileDisc)
  • semiconductor memory eg, mask ROM, PROM (ProgrammableROM), EPROM (ErasablePROM), flash ROM, RAM
  • the program may also be supplied to the computer by various types of transient computer readable medium.
  • Examples of temporary computer readable media include electrical, optical, and electromagnetic waves.
  • the temporary computer-readable medium can supply the program to the computer via a wired communication path such as an electric wire and an optical fiber, or a wireless communication path.
  • Appendix A2 The information processing apparatus according to Appendix A1, wherein the updating means updates the state of the health passport as invalid when the registration interval does not meet the predetermined interval.
  • the determination means further determines the physical condition of the user indicated by the registered health condition information, and further determines.
  • the information processing device according to Supplementary A1 or A2, wherein the updating means updates the state of the health passport in consideration of the physical condition.
  • the acquisition means further acquires the behavior history of the user after the issuance of the health passport.
  • the registration means registers the acquired action history in association with the user.
  • the determination means determines whether or not the user is a close contact person of the infected person based on the information of the infected person of the infectious disease acquired from the outside and the behavior history of the user.
  • the updating means is updated so as to lower the level of the infectious disease control index indicating the state of the health passport associated with the user.
  • the information processing device according to item 1. (Appendix A5)
  • the infectious disease countermeasure index updated by the update means and a notification means for notifying the user of a facility where countermeasures against the infectious disease can be implemented are further provided.
  • the determination means is When the countermeasure against the infectious disease indicated by the proof information is vaccination, it is determined whether or not a predetermined period has passed from the vaccination date of the vaccine.
  • the information processing apparatus according to Appendix A4 or A5, which determines whether or not the contact is a close contact when the predetermined period has elapsed.
  • Countermeasures against the infectious disease are at least either testing or vaccination,
  • the proof information includes at least one of the test type and test date, or the vaccine type and inoculation date.
  • the issuing means sets the validity period based on the certification information and issues the health passport.
  • the information processing apparatus according to any one of Supplementary A1 to A6, further comprising a first output means for outputting the validity period set in the health passport to the request source in response to an external request.
  • a first output means for outputting the validity period set in the health passport to the request source in response to an external request.
  • the first output means When the expiration date of the validity period is within a predetermined period, the first output means outputs to that effect and a facility capable of implementing countermeasures against the infectious disease to the user's terminal.
  • the acquisition means further acquires the action schedule of the user, and the acquisition means further acquires the action schedule of the user.
  • the information processing apparatus according to any one of Supplementary A1 to A8, wherein the issuing means sets a valid period based on the action period included in the acquired action schedule and issues the health passport.
  • the issuing means sets an effective action range based on the acquired action schedule and issues the health passport.
  • the acquisition means further acquires the current position of the user.
  • the determination means further determines whether or not the current position exceeds the effective action range, and further determines.
  • the information processing device according to Appendix A9, wherein the updating means updates the state of the health passport associated with the user as invalid when the current position exceeds the effective action range.
  • the acquisition means acquires the first identity verification information from the user and obtains the first identity verification information.
  • An authentication control means that controls authentication for the first identity verification information, In any one of the appendices A1 to A10, further comprising a second output means for outputting the health passport associated with the user who succeeded in the authentication to the user when the authentication is successful.
  • the information processing device described. (Appendix A12)
  • the determination means determines an infectious disease control index indicating the state of the health passport of the user based on the health condition information associated with the user who succeeds in the authentication.
  • the information processing device according to Appendix A11, wherein the second output means outputs the infectious disease countermeasure index to the user as the state of the health passport.
  • the acquisition means acquires the second identity verification information stored in the user's terminal from the terminal.
  • the authentication control means collates the first identity verification information acquired from the user with the second identity verification information acquired by the acquisition means.
  • the information processing apparatus according to Supplementary A11 or A12 that controls authentication.
  • the determination means determines whether or not the country of stay of the user in a predetermined period includes a specific country, and determines whether or not the specific country is included.
  • the updating means is updated so as to lower the level of the infectious disease control index indicating the state of the health passport associated with the user.
  • the information processing apparatus according to any one of A13.
  • the proof information is It is proof information of measures against the infectious disease carried out for the user in the first country.
  • the health condition information is Information processing according to any one of Supplementary A1 to A14, which is information indicating the health condition of the user who entered the second country while the condition of the health passport is valid while staying in the second country.
  • Device. (Appendix B1) A user terminal that transmits proof information of countermeasures against a predetermined infectious disease in a predetermined user, and a user terminal.
  • An information processing device that receives the certification information from the user terminal is provided.
  • the information processing device is An issuing means for issuing a health passport with a valid condition based on the certification information and registering the health passport in association with the user.
  • Appendix B2 The information processing system according to Appendix B1, wherein the updating means updates the state of the health passport as invalid when the registration interval does not meet the predetermined interval.
  • Appendix C1 The computer Based on the proof information of measures against infectious diseases of a given user, a health passport with a valid condition will be issued.
  • the acquisition process for acquiring the health status information of the user after the issuance and A registration process for registering the acquired health status information in association with the user, and Judgment processing for determining the registration interval of the registered health condition information and An update process for updating the status of the health passport associated with the user according to the registration interval, and A non-temporary computer-readable medium that contains a program that causes the computer to run.
  • Information processing device 11 Issuing department 12 Acquisition department 13 Registration department 14 Judgment department 15 Update department 1000 Information processing system C1 First country C2 Second country C21 Airport C22 Store U11 User U12 User U13 User U14 User U21 Immigration inspector U22 Clerk N Network 101 User terminal 101a User terminal 102 User terminal 103 User terminal 104 User terminal 110 Camera 120 Storage unit 121 Program 122 User management information 1221 User ID 1222 Personal information 1223 Certification information 1224 Health passport 1225 Health status information 1226 Behavior history 1227 Face image 1228 Passport information 1229 Air ticket information 130 Communication department 140 Input / output department 150 Control department 151 Issuance request department 152 Health passport processing department 153 Health report department 151a Issuer 152a Health passport processing unit 153a Acquisition unit 154 Judgment unit 155 Update unit 156 Token processing unit 157 Authentication control unit 158 Notification unit 159 Registration unit 160 Memory 200 Authentication device 210 Face information DB 211 User ID 212 Face feature information 220 Face detection section 230 Feature point extraction section 240 Registration section

Landscapes

  • Health & Medical Sciences (AREA)
  • Engineering & Computer Science (AREA)
  • Medical Informatics (AREA)
  • Public Health (AREA)
  • Epidemiology (AREA)
  • General Health & Medical Sciences (AREA)
  • Primary Health Care (AREA)
  • Biomedical Technology (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • Pathology (AREA)
  • Medical Treatment And Welfare Office Work (AREA)

Abstract

情報処理装置(1)は、所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行部(11)と、発行以後のユーザの健康状態情報を取得する取得部(12)と、取得された健康状態情報をユーザに対応付けて登録する登録部(13)と、登録された健康状態情報の登録間隔を判定する判定部(14)と、登録間隔に応じてユーザに対応付けられた健康パスポートの状態を更新する更新部(15)と、を備える。

Description

情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体
 本発明は、情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体に関し、特に、感染症対策を管理するための情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体に関する。
 感染症の拡大に伴って実施されていた移動制限が、徐々に解除されつつあり、感染症対策がなされた上で、旅行者、特に、海外からの旅行者の各地での受入れを増加させることが求められている。
 また、特許文献1には、持病のある渡航者が渡航先に対応する医療情報を取得するための医療情報提供システムに関する技術が開示されている。特許文献1にかかるシステムは、渡航先と渡航先に係る医療情報(渡航者の英文の診断書情報)とを関連付けた渡航情報を予め記憶している。そして、当該システムは、入力された渡航先に該当する医療情報を検索し、検索された医療情報を出力する。
特開2007-304858号公報
 ここで、利用者、特に、海外からの渡航者の感染症対策を含む健康状態の管理及び把握が求められている。
 本開示は、このような問題点を解決するためになされたものであり、事前に感染症対策がなされた利用者について、現在の健康状態を適切かつ容易に管理するための情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体を提供することを目的とする。
 本開示の第1の態様にかかる情報処理装置は、
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
 前記登録された健康状態情報の登録間隔を判定する判定手段と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
 を備える。
 本開示の第2の態様にかかる情報処理システムは、
 所定のユーザにおける所定の感染症に対する対策の証明情報を送信するユーザ端末と、
 前記ユーザ端末から前記証明情報を受信する情報処理装置と、を備え、
 前記情報処理装置は、
 前記証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
 前記登録された健康状態情報の登録間隔を判定する判定手段と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
 を備える。
 本開示の第3の態様にかかる情報処理方法は、
 コンピュータが、
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、
 当該健康パスポートを当該ユーザに対応付けて登録し、
 前記発行以後の前記ユーザの健康状態情報を取得し、
 前記取得された健康状態情報を前記ユーザに対応付けて登録し、
 前記登録された健康状態情報の登録間隔を判定し、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する。
 本開示の第4の態様にかかるプログラムが格納された非一時的なコンピュータ可読媒体は、
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行処理と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得処理と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録処理と、
 前記登録された健康状態情報の登録間隔を判定する判定処理と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新処理と、
 をコンピュータに実行させる。
 本開示により、事前に感染症対策がなされた利用者について、現在の健康状態を適切かつ容易に管理するための情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体を提供することができる。
本実施形態1にかかる情報処理装置の全体構成を示すブロック図である。 本実施形態1にかかる情報処理方法の流れを示すフローチャートである。 本実施形態2にかかる情報処理システムの構成を示すブロック図である。 本実施形態2にかかる認証装置の構成を示すブロック図である。 本実施形態2にかかる顔情報登録処理の流れを示すフローチャートである。 本実施形態2にかかる認証装置による顔認証処理の流れを示すフローチャートである。 本実施形態2にかかるサーバの構成を示すブロック図である。 本実施形態2にかかるユーザ端末の構成を示すブロック図である。 本実施形態2にかかる健康パスポートの発行処理の流れを示すフローチャートである。 本実施形態2にかかる発行直後の健康パスポートの表示例を示す図である。 本実施形態2にかかる入国審査端末の構成を示すブロック図である。 本実施形態2にかかる健康報告の登録処理の流れを示すフローチャートである。 本実施形態2にかかる健康パスポートの更新処理の流れを示すフローチャートである。 本実施形態2にかかる濃厚接触者判定処理の流れを示すフローチャートである。 本実施形態2にかかる通知された医療機関の場所を示した地図情報の表示例を示す図である。 本実施形態2にかかる健康パスポートの表示処理の流れを示すフローチャートである。 本実施形態2にかかる状態「良」の健康パスポートの表示例を示す図である。 本実施形態2にかかる状態「通常」の健康パスポートの表示例を示す図である。 本実施形態2にかかる状態「不良」の健康パスポートの表示例を示す図である。 本実施形態2にかかる状態「良」の健康パスポートの他の表示例を示す図である。 本実施形態2にかかる状態「通常」の健康パスポートの他の表示例を示す図である。 本実施形態2にかかる状態「不良」の健康パスポートの他の表示例を示す図である。 本実施形態2にかかる店舗端末の構成を示すブロック図である。 本実施形態2にかかる入店処理の流れを示すフローチャートである。 本実施形態2にかかる入店許可時の表示例を示す図である。 本実施形態2にかかる条件付き入店許可時の表示例を示す図である。 本実施形態2にかかる入店不許可時の表示例を示す図である。 本実施形態3にかかるユーザ端末の構成を示すブロック図である。 本実施形態3にかかる入国審査端末の構成を示すブロック図である。 本実施形態3にかかる店舗端末の構成を示すブロック図である。 本実施形態3にかかる入店処理の流れを示すシーケンス図である。
 以下では、本開示の実施形態について、図面を参照しながら詳細に説明する。各図面において、同一又は対応する要素には同一の符号が付されており、説明の明確化のため、必要に応じて重複説明は省略される。
<実施形態1>
 図1は、本実施形態1にかかる情報処理装置1の全体構成を示すブロック図である。情報処理装置1は、所定のユーザにおける所定の感染症の対策と対策以後の健康状態とに応じた処理を行うためのコンピュータである。ここで、情報処理装置1は、ネットワーク(不図示)、又は、所定の無線通信により直接、所定の端末と接続される。尚、ネットワークは、有線であっても無線であってもよい。当該端末は、情報処理装置1に対して入力を行い、情報処理装置1からの出力に応じた処理を行っても良い。
 情報処理装置1は、発行部11と、取得部12と、登録部13と、判定部14と、更新部15とを備える。発行部11は、所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する。尚、「ユーザに対応付ける」とは、ユーザの識別情報(例えば、ユーザIDや生体情報)に対応付けることを指すものとする。例えば、情報処理装置1は、内蔵する記憶部、又は、外部の記憶装置に、健康パスポート及びユーザの識別情報とを対応付けて保存する。
 ここで、健康パスポートとは、所定のユーザにおける所定の感染症に対する対策の証明情報に基づき発行された情報である。健康パスポートは、有効又は無効を示す状態情報、又は、有効性を複数段階で示す状態情報を含む。また、健康パスポートは、有効期間、有効期限、又は、有効期限の起算日となる日時情報を含む。健康パスポートは、例えば、デジタル証明書であってもよい。感染症に対する対策とは、検査又はワクチンの接種の少なくともいずれかである。検査とは、例えば、PCR(Polymerase Chain Reaction)検査、抗原検査等である。尚、健康パスポートに含まれる有効期間は、感染症に対する対策が検査の場合よりもワクチンの接種の場合の方が長く設定されるものとする。例えば、検査の場合、有効期間が数日から数週間であり、ワクチンの接種の場合、有効期間が数か月と設定されてもよい。また、健康パスポートに含まれる有効期限は、感染症に対する対策がワクチンの接種の場合、ワクチンの種類や製造会社によって、異なる期限が設定されても良い。証明情報とは、感染症における検査の種類及び検査日、又は、ワクチンの種類及び接種日の少なくともいずれかを含む。証明情報は、例えば、感染症の検査で陰性となったことを証明するための陰性証明書又はその電子データ等である。
 取得部12は、健康パスポートの発行以後のユーザの健康状態情報を取得する。ここで、健康状態情報とは、健康パスポートの発行以後のユーザの健康状態を示す情報である。健康状態情報は、例えば、体表面温度やユーザ自身による体調の判断結果(良い、普通、悪い等)を含む。また、健康状態情報は、日時情報(測定日時、報告日時等)を含むものであってもよい。
 登録部13は、取得された健康状態情報をユーザに対応付けて登録する。このとき、登録部13は、登録日時をさらにユーザに対応付けて登録するものとする。または、登録日時は、健康状態情報に含まれる日時情報であってもよい。尚、取得部12及び登録部13は、複数回、健康状態情報の取得及び登録を行うものとする。
 判定部14は、登録された健康状態情報の登録間隔を判定する。例えば、判定部14は、特定のユーザに対応付けられた複数の健康状態情報の各登録日時(日時情報)を取得し、隣接する登録日時の期間を登録間隔として算出する。尚、特定のユーザについて登録日時が3以上登録されている場合、判定部14は、直近から2以上の登録間隔を算出する。
 更新部15は、登録間隔に応じてユーザに対応付けられた健康パスポートの状態を更新する。例えば、更新部15は、登録間隔が所定間隔を満たさない場合、健康パスポートの状態を無効として更新する。または、更新部15は、登録間隔が所定間隔を満たさない場合、健康パスポートの状態のレベルを下げるように更新する。
 図2は、本実施形態1にかかる情報処理方法の流れを示すフローチャートである。まず、発行部11は、所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行する(S11)。次に、発行部11は、発行した健康パスポートをユーザに対応付けて登録する(S12)。
 そして、取得部12は、健康パスポートの発行以後のユーザの健康状態情報を取得する(S13)。そして、登録部13は、取得された健康状態情報をユーザに対応付けて登録する(S14)。尚、ステップS13及びS14は、複数回、実施されるものとする。
 その後、判定部14は、登録された健康状態情報の登録間隔を判定する(S15)。そして、更新部15は、登録間隔に応じてユーザに対応付けられた健康パスポートの状態を更新する(S16)。
 このように、本実施形態にかかる情報処理装置1は、感染症対策が実施されたユーザに対して有効な健康パスポートを発行し、発行以後に当該ユーザの健康状態情報の登録を求めるものである。そして、情報処理装置1は、健康状態情報の登録間隔に応じて、健康パスポートの状態を最新の状態にして管理する。例えば、登録間隔が所定間隔より長い場合や、ある時点以降、健康状態情報の登録が途絶えてしまった場合等には、健康パスポートの状態を無効とすることや、状態のレベルを下げることができる。そのため、事前に感染症対策がなされた利用者について、現在の健康状態を適切かつ容易に管理することができる。
 尚、情報処理装置1は、図示しない構成としてプロセッサ、メモリ及び記憶装置を備えるものである。また、当該記憶装置には、本実施形態にかかる情報処理方法の処理が実装されたコンピュータプログラムが記憶されている。そして、当該プロセッサは、記憶装置からコンピュータプログラムを前記メモリへ読み込ませ、当該コンピュータプログラムを実行する。これにより、前記プロセッサは、発行部11、取得部12、登録部13、判定部14及び更新部15の機能を実現する。
 または、発行部11、取得部12、登録部13、判定部14及び更新部15は、それぞれが専用のハードウェアで実現されていてもよい。また、各装置の各構成要素の一部又は全部は、汎用または専用の回路(circuitry)、プロセッサ等やこれらの組合せによって実現されもよい。これらは、単一のチップによって構成されてもよいし、バスを介して接続される複数のチップによって構成されてもよい。各装置の各構成要素の一部又は全部は、上述した回路等とプログラムとの組合せによって実現されてもよい。また、プロセッサとして、CPU(Central Processing Unit)、GPU(Graphics Processing Unit)、FPGA(field-programmable gate array)、量子プロセッサ(量子コンピュータ制御チップ)等を用いることができる。
 また、情報処理装置1の各構成要素の一部又は全部が複数の情報処理装置や回路等により実現される場合には、複数の情報処理装置や回路等は、集中配置されてもよいし、分散配置されてもよい。例えば、情報処理装置や回路等は、クライアントサーバシステム、クラウドコンピューティングシステム等、各々が通信ネットワークを介して接続される形態として実現されてもよい。また、情報処理装置1の機能がSaaS(Software as a Service)形式で提供されてもよい。
<実施形態2>
 本実施形態2は、上述した実施形態1の具体例である。上述したように、感染症の蔓延などにより渡航者の入国審査が厳格化されている。また、入国後も渡航者の健康状態の管理及び把握が求められている。
 図3は、本実施形態2にかかる情報処理システム1000の構成を示すブロック図である。情報処理システム1000は、第一国C1に滞在中に感染症の対策を実施したユーザU11等が、第二国C2に入国した後、第二国C2内の店舗C22を利用する際に、ユーザU11等の感染症対策や健康状態等に応じて予約や入店等を制御するためのものである。情報処理システム1000は、ユーザ端末101から104、認証装置200、サーバ300、入国審査端末400及び店舗端末600を備える。ユーザ端末101から104、認証装置200、サーバ300、入国審査端末400及び店舗端末600は、ネットワークNを介して接続される。ここで、ネットワークNは、有線又は無線の通信回線、例えばインターネットである。尚、ユーザU11からU14は、同一人物を示すものとしてもよい。また、ユーザ端末101から104は、同等の機能を有するものとする。また、認証装置200及びサーバ300は、第二国C2に設置される必要はなく、第一国C1又は他の国に設置されてもよい。また、店舗C22は、第二国C2内の利用先の一例である。利用先は、利用時に利用者の健康パスポートを確認した上で、利用許可を行うことが可能なレストラン、スタジアム、映画館、劇場等の施設であってもよい。また、情報処理システム1000は、第二国C2内の2以上の施設に適用可能である。
 尚、以下の説明では、本人確認の認証を生体認証の一例である顔認証とし、本人確認情報を生体情報の一例である顔特徴情報とする。但し、生体認証及び生体情報は撮影画像を利用する他の技術を適用可能である。例えば、生体情報は、指紋、声紋、静脈、網膜、瞳の虹彩の模様(パターン)といった個人に固有の身体的特徴から計算されるデータ(特徴量)を用いても構わない。また、本人確認の認証は生体認証以外であってもよく、本人確認情報も生体情報以外であってもよい。
 認証装置200は、複数の人物(ユーザU11等)の顔特徴情報を記憶する情報処理装置である。また、認証装置200は、外部から受信した顔認証要求に応じて、当該要求に含まれる顔画像又は顔特徴情報について、各ユーザの顔特徴情報と照合を行い、照合結果(認証結果)を要求元へ返信する。
 図4は、本実施形態2にかかる認証装置200の構成を示すブロック図である。認証装置200は、顔情報DB(DataBase)210と、顔検出部220と、特徴点抽出部230と、登録部240と、認証部250とを備える。顔情報DB210は、ユーザID211と当該ユーザIDの顔特徴情報212とを対応付けて記憶する。顔特徴情報212は、顔画像から抽出された特徴点の集合である。尚、認証装置200は、顔特徴情報212の登録ユーザからの要望に応じて、顔特徴DB210内の顔特徴情報212を削除してもよい。または、認証装置200は、顔特徴情報212の登録から一定期間経過後に削除してもよい。
 顔検出部220は、顔情報を登録するための登録画像に含まれる顔領域を検出し、特徴点抽出部230に出力する。特徴点抽出部230は、顔検出部220が検出した顔領域から特徴点を抽出し、登録部240に顔特徴情報を出力する。また、特徴点抽出部230は、ユーザ端末101等やサーバ300等から受信した顔画像に含まれる特徴点を抽出し、認証部250に顔特徴情報を出力する。
 登録部240は、顔特徴情報の登録に際して、ユーザID211を新規に発行する。登録部240は、発行したユーザID211と、登録画像から抽出した顔特徴情報212とを対応付けて顔情報DB210へ登録する。認証部250は、顔特徴情報212を用いた顔認証を行う。具体的には、認証部250は、顔画像から抽出された顔特徴情報と、顔情報DB210内の顔特徴情報212との照合を行う。認証部250は、照合に成功した場合、照合された顔特徴情報212に対応付けられたユーザID211を特定する。認証部250は、顔特徴情報の一致の有無を顔認証結果として要求元に返信する。顔特徴情報の一致の有無は、認証の成否に対応する。尚、顔特徴情報が一致する(一致有)とは、一致度が閾値以上である場合をいうものとする。また、顔認証結果は、顔認証に成功した場合、特定されたユーザIDを含むものとする。
 図5は、本実施形態2にかかる顔情報登録処理の流れを示すフローチャートである。ここで、情報登録端末(不図示)は、ユーザの顔を含む身体を撮影し、撮影画像(登録画像)を含む顔情報登録要求をネットワークNを介して認証装置200へ送信する。情報登録端末は、例えば、パーソナルコンピュータ、スマートフォン又はタブレット端末等の情報処理装置である。例えば、情報登録端末は、ユーザ端末101等であってもよい。または、情報登録端末は、ユーザ端末101等から顔情報登録要求を受け付けたサーバ300であってもよい。
 まず、認証装置200は、顔情報登録要求に含まれる登録画像を取得する(S21)。例えば、認証装置200は、顔情報登録要求を、情報登録端末からネットワークNを介して受け付ける。次に、顔検出部220は、登録画像に含まれる顔領域を検出する(S22)。次に、特徴点抽出部230は、ステップS22で検出した顔領域から特徴点を抽出し、登録部240に顔特徴情報を出力する(S23)。最後に、登録部240は、ユーザID211を発行し、当該ユーザID211と顔特徴情報212とを対応付けて顔情報DB210に登録する(S24)。なお、認証装置200は、情報登録端末から顔特徴情報212を受信し、ユーザID211と対応付けて顔情報DB210に登録してもよい。また、登録部240は、登録(発行)したユーザIDを情報登録端末やサーバ300へ通知してもよい。
 図6は、本実施形態2にかかる認証装置200による顔認証処理の流れを示すフローチャートである。まず、特徴点抽出部230は、顔認証要求に含まれる認証用の顔画像を取得する(S31)。例えば、認証装置200は、サーバ300からネットワークNを介して顔認証要求を受信し、顔認証要求に含まれる顔画像からステップS21からS23のように顔特徴情報を抽出する。または、認証装置200は、サーバ300から顔特徴情報を受信してもよい。次に、認証部250は、取得した顔特徴情報を、顔情報DB210の顔特徴情報212と照合する(S32)。顔特徴情報が一致した場合、つまり、顔特徴情報の一致度が閾値以上である場合(S33のYes)、認証部250は、顔特徴情報が一致したユーザのユーザID211を特定し(S34)、顔認証に成功した旨と特定したユーザID211とをサーバ300に返信する(S35)。一致する顔特徴情報が存在しない場合(S33のNo)、認証部250は、顔認証に失敗した旨をサーバ300に返信する(S36)。
 図3に戻り説明を続ける。サーバ300は、上述した情報処理装置1の一例である。サーバ300は、健康パスポートの発行、健康報告、行動履歴の登録、健康パスポートの更新、店舗の入店処理等の情報処理を行う情報処理装置である。サーバ300は、複数台のサーバに冗長化されてもよく、各機能ブロックが複数台のコンピュータで実現されてもよい。
 次に、サーバ300について詳細に説明する。図7は、本実施形態2にかかるサーバ300の構成を示すブロック図である。サーバ300は、記憶部310、メモリ320、通信部330及び制御部340を備える。記憶部310は、ハードディスク、フラッシュメモリ等の記憶装置の一例である。記憶部310は、プログラム311及びユーザ管理情報312を記憶する。プログラム311は、本実施形態2にかかる情報処理方法の処理が実装されたコンピュータプログラムである。
 ユーザ管理情報312は、第一国C1に滞在し、第二国C2へ入国しようとするユーザまたは、第二国C2への入国が認められたユーザの感染症対策や健康状態を管理するための情報である。ユーザ管理情報312は、ユーザID3121、個人情報3122、証明情報3123、健康パスポート3124、健康状態情報3125及び行動履歴3126を対応付けた情報である。
 ユーザID3121は、ユーザの識別情報の一例である。また、ユーザID3121は、上述した認証装置200の顔情報DB210内のユーザID211と対応する情報である。個人情報3122は、氏名、生年月日、性別、使用言語等の情報である。
 証明情報3123は、第一国C1の規定の検査機関でユーザに対して実施された感染症検査(PCR検査等)による陰性の検査結果を証明するための情報である。証明情報3123は、検査の種類及び検査日を含む。具体的には、証明情報3123は、検査種別や検査日が記載された陰性の検査結果証明証であるか、デジタル証明証等の電子データであってもよい。または、証明情報3123は、第一国C1の医療機関でユーザに対して行われた当該感染症のワクチンの接種を証明する情報であってもよい。その場合、証明情報3123は、ワクチンの種類及び接種日を含む。具体的には、証明情報3123は、ワクチン名や接種日が記載されたワクチン接種の証明証(ワクチン接種証明情報)であるか、デジタル証明証等の電子データであってもよい。証明情報3123は、陰性の検査結果証明証とワクチン接種証明情報の両方を含んでも良い。また、証明情報3123は、検査又はワクチンの有効期限を含んでも良い。
 健康パスポート3124は、ユーザID3121に対応するユーザが、第一国C1において所定の感染症の対策がなされたことを証明する対策証明情報である。健康パスポート3124は、有効又は無効を示す状態情報を含む。状態情報は、有効又は無効の2段階の他、3段階以上の状態(レベル)を示しても良い。また、健康パスポート3124は、感染症に対する対策の実施日を含んでも良い。例えば、健康パスポート3124は、検査日又は接種日、対策を保証する有効期限等を含んでも良い。健康パスポート3124は、ユーザに対して第一国C1において行われた感染症に対する対策の証明情報3123に基づき、状態情報を有効として発行される。但し、証明情報3123は、あくまで第一国C1での感染症対策の実施の証明であるため、証明される検査日や接種日から所定期間を経過すると、健康パスポート3124の有効期限が切れて、健康パスポート3124の状態情報が無効にされる。また、後述するように、ユーザが感染者の濃厚接触者と判定された場合も、健康パスポート3124の状態情報が無効にされる場合がある。その場合、ユーザは、第二国C2に滞在中に、感染症の検査やワクチンの接種を受ける可能性がある。
 健康状態情報3125は、健康パスポート3124の状態が有効である間に第二国C2に入国したユーザにおける、第二国C2に滞在中の健康状態を示す情報である。健康状態情報3125は、例えば、上述したように、体表面温度やユーザ自身による体調の判断結果である。つまり、健康状態情報3125は、ユーザの体調内容を示す情報といえる。また、健康状態情報3125は、日時情報(測定日時、報告日時、登録日時)を含んでも良い。
 行動履歴3126は、健康パスポート3124の発行以後(特に、第二国C2に入国後)のユーザの行動履歴である。例えば、行動履歴3126は、入国審査端末400又は店舗端末600等を介した認証処理の認証履歴である。または、行動履歴3126は、ユーザ端末101等が受信したGPS(Global Positioning System)情報の履歴であってもよい。行動履歴3126は、少なくとも日時及び位置情報を含む。
 メモリ320は、RAM(Random Access Memory)等の揮発性記憶装置であり、制御部340の動作時に一時的に情報を保持するための記憶領域である。通信部330は、ネットワークNとの通信インタフェースである。
 制御部340は、サーバ300の各構成を制御するプロセッサつまり制御装置である。制御部340は、記憶部310からプログラム311をメモリ320へ読み込ませ、プログラム311を実行する。これにより、制御部340は、発行部341、取得部342、登録部343、判定部344、更新部345、認証制御部346、通知部347及び出力部348の機能を実現する。
 発行部341は、上述した発行部11の一例である。発行部341は、ユーザに対して第一国C1において行われた感染症に対する対策の証明情報3123に基づき、状態を有効とした健康パスポート3124を発行する。例えば、発行部341は、ユーザ端末101等から健康パスポート発行要求を受け付けた場合に、健康パスポート3124を発行する。このとき、発行部341は、健康パスポート発行要求に含まれる顔画像を含めた顔情報登録要求を認証装置200へ送信し、認証装置200において顔特徴情報の登録時に発行されたユーザIDを受信する。そして、ユーザIDを受信後に、発行部341は、健康パスポート発行要求に含まれる証明情報3123の検査日又は接種日から第二国C2に入国する日までの期間が所定期間以内である場合、状態情報を有効とした健康パスポート3124を発行する。尚、上述したように、健康パスポート発行要求に含まれる証明情報が整理番号である場合、発行部341は、検査機関又は医療機関のサーバへアクセスし、整理番号に対応する証明情報を取得するものとする。さらに、発行部341は、証明情報3123に基づき有効期間を設定して健康パスポート3124を発行してもよい。そのため、健康パスポート3124は、少なくとも状態情報を含み、さらに有効期間、有効期限、又は、有効期限の起算日を含んでも良い。尚、状態情報は、「有効」を示す複数のレベルのいずれかであってもよい。つまり、健康パスポート3124の状態情報は、発行時において「無効」以外を示す情報であればよい。
 また、発行部341は、ユーザ端末101等から受け付けた個人情報3122及び証明情報3123と、認証装置200により発行されたユーザID3121とを対応付けてユーザ管理情報312として記憶部310に登録する。また、発行部341は、発行した健康パスポート3124をユーザID3121と対応付けてユーザ管理情報312を更新して、記憶部310に登録する。尚、発行部341は、発行した健康パスポート3124を、健康パスポート発行要求の要求元の端末へ送信してもよい。
 取得部342は、上述した取得部12の一例である。取得部342は、健康パスポートの発行以後、ユーザ端末101等からユーザの健康報告を取得する。ここで、健康報告は、健康状態情報、日時情報及び顔画像を含む。尚、健康報告は、顔画像の代わりにユーザIDが含んでも良い。特に、取得部342は、第二国C2へ入国後のユーザのユーザ端末から、所定間隔で健康報告を受信する。または、取得部342は、当該健康報告を第二国C2の各地に設置された店舗端末等の認証端末から受信してもよい。また、取得部342は、健康パスポートの発行以後、ユーザ端末101等からユーザの行動履歴を取得する。例えば、取得部342は、ユーザ端末101等から定期的にGPS情報等を行動履歴として取得する。また、取得部342は、認証端末から、ユーザの認証履歴を行動履歴として取得する。認証履歴は、認証端末ID(又は認証端末の設置位置)、認証に成功したユーザID及び認証に成功した日時を含む。また、取得部342は、外部から感染症の感染者の情報を取得してもよい。例えば、取得部342は、保健所等のサーバから感染者の情報の通知を受信してもよい。ここで、感染者の情報とは、感染者が陽性と判定された日以前の数週間の感染者の行動履歴(位置情報と日時の組合せ)等である。濃厚接触者の追跡を効率的に行うためである。また、取得部342は、ユーザ端末101等からユーザの第1の本人確認情報(顔画像等)を取得し、取得した本人確認情報を認証制御部346へ出力する。
 認証制御部346は、取得部342により取得された撮影画像(顔画像、本人確認情報)に基づいて、顔認証を制御する。すなわち、認証制御部346は、顔画像について、認証装置200に対して顔認証を行わせる。例えば、認証制御部346は、取得された顔画像を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信し、認証装置200から顔認証結果を受信する。尚、認証制御部346は、顔画像からユーザの顔領域を検出し、顔領域の画像を顔認証要求に含めてもよい。または、認証制御部346は、顔領域から顔特徴情報を抽出し、顔特徴情報を顔認証要求に含めてもよい。認証制御部346は、認証装置200からネットワークNを介して顔認証結果を取得し、顔認証結果を判定部344へ出力する。
 登録部343は、上述した登録部13の一例である。登録部343は、ユーザ端末101等や店舗端末600から受け付けた健康状態情報3125をユーザID3121と対応付けてユーザ管理情報312を更新して、記憶部310に登録する。尚、健康状態情報3125に日時情報が含まれていない場合、登録部343は、登録日時を健康状態情報3125に含める。また、登録部343は、取得部342により取得された行動履歴3126をユーザID3121と対応付けてユーザ管理情報312を更新して、記憶部310に登録する。尚、登録部343は、認証制御部346による認証に成功したことを登録条件としてもよい。
 判定部344は、上述した判定部14の一例である。判定部344は、定期的に、又は、所定のタイミングで、ユーザごとに健康状態情報3125の登録間隔を判定する。例えば、判定部344は、上述したように、ユーザ当たりの複数の健康状態情報3125に含まれる日時情報を取得し、隣接する日時情報の期間を登録間隔として算出する。そして、判定部344は、算出した登録間隔のそれぞれが所定間隔を満たすか否かを判定する。ここで、所定間隔とは、例えば、1日1回、又は、1日に複数回(午前、午後や数時間おき)等である。さらに、判定部344は、登録間隔に加えて、毎日決まった時間帯(7時から9時等)に登録されているかを判定してもよい。また、判定部344は、登録間隔が所定間隔を満たすことが、第二国C2の入国以降、現時点まで継続しているかを判定してもよい。または、判定部344は、登録間隔が所定間隔を満たすことが、直近から所定回数連続しているかを判定してもよい。つまり、判定部344は、一旦、健康報告が途切れたとしてもその後、健康報告が再開し、一定期間継続していることを判定してもよい。
 さらに、判定部344は、登録された健康状態情報が示すユーザの体調内容を判定してもよい。例えば、判定部344は、健康状態情報に含まれる体表面温度が基準値(例えば、37.5度)未満であるか否かを判定する。または、判定部344は、健康状態情報に含まれるユーザ自身による体調の判断結果が「良」もしくは「普通」であるか、または、「不良」であるかを判定する。
 また、判定部344は、ユーザごとに、健康状態情報3125に基づいて、当該ユーザの健康パスポート3124の状態を示す感染症対策指標を判定してもよい。感染症対策指標は、状態情報(のレベル)の一例である。感染症対策指標は、ユーザにおける健康パスポート3124の発行以後(または第二国C2の入国後)の感染症に対する安全性を示す指標である。感染症対策指標は、高い又は低いの2段階や、第1のレベルから第3のレベルの3段階、または、4段階以上のレベルであってもよい。例えば、判定部344は、健康パスポートが有効であり、健康状態が「良」を示す場合、第1のレベルと判定する。健康パスポートの状態情報が第1のレベルを示す場合、所定の施設の利用を許可できるようにしてもよい。また、判定部344は、健康パスポートが有効であり、健康状態が「普通(通常)」を示す場合、第2のレベルと判定する。尚、判定部344は、登録間隔が所定間隔を満たし、健康状態が「普通(通常)」である場合、第2のレベルと判定してもよい。または、判定部344は、一部の登録間隔が所定間隔を満たさないとしても、健康状態が「良」を示す場合、第2のレベルと判定してもよい。また、判定部344は、登録間隔が1日1回のペースであっても日々の報告時刻にばらつきが大きい場合、第2のレベルと判定してもよい。健康パスポートの状態情報が第2のレベルを示す場合、所定の施設の利用に注意が必要であり、追加で健康状態の確認を必要としてもよい。また、判定部344は、健康パスポートが無効であるか、又は、健康状態が「不良」であることを示す場合に、第3のレベルと判定してもよい。健康パスポートの状態情報が第3のレベルを示す場合、所定の施設の利用が認められない(不許可)ようにしてもよい。
 また、判定部344は、顔認証結果から顔認証に成功したか否かを判定する。顔認証に成功したと判定した場合、判定部344は、顔認証結果に含まれるユーザIDを特定する。
 さらに、判定部344は、顔認証に成功したと判定した場合、顔認証に成功したユーザID3121に対応付けられた健康状態情報3125に基づいて、当該ユーザの健康パスポート3124の状態を示す感染症対策指標を判定してもよい。
 また、判定部344は、外部から取得された感染症の感染者の情報と各ユーザの行動履歴3126とに基づいて、各ユーザが当該感染者の濃厚接触者か否かを判定する。例えば、判定部344は、感染者の滞在位置と所定範囲内、かつ、感染者の滞在時間帯と重複する時間帯に滞在していたユーザを、濃厚接触者の候補として判定する。但し、判定部344は、証明情報3123が示す感染症の対策がワクチンの接種である場合、当該ワクチンの接種日から所定期間を経過しているか否かを判定し、所定期間を経過している場合に、濃厚接触者か否かを判定するとよい。これにより、濃厚接触者を過剰に増加させることを防ぎ、医療機関等の負担を軽減するためである。
 また、判定部344は、健康パスポート確認要求に応じて、対応するユーザに対応付けられた健康パスポート3124の状態を判定する。例えば、判定部344は、健康パスポート確認要求に応じた顔認証に成功したと判定した場合、顔認証に成功したユーザID3121に対応付けられた健康パスポート3124を特定する。そして、判定部344は、特定した健康パスポート3124の状態、例えば、感染症対策指標のレベルを判定する。
 尚、判定部344は、定期的に、又は、所定のタイミングで、各ユーザの健康パスポートの有効期限が所定期間以内か、又は、有効期限を過ぎているかを判定しても良い。また、判定部344は、定期的に、又は、所定のタイミングで、各ユーザの健康パスポートの状態が無効に更新されたか否かを判定しても良い。
 更新部345は、上述した更新部15の一例である。更新部345は、登録間隔を含む判定部344による判定結果に応じてユーザに対応付けられた健康パスポートの状態を更新する。例えば、更新部15は、登録間隔が所定間隔を満たさない場合、健康パスポートの状態を無効として更新する。または、更新部15は、登録間隔が所定間隔を満たさない場合、健康パスポートの状態のレベルを下げるように更新する。「健康パスポートの状態のレベルを下げる」とは、例えば、第1のレベルから第2又は第3のレベルへ変更すること、また、第2のレベルから第3のレベルへ変更することを含む。
 さらに、更新部345は、判定部344により判定された体調内容を加味して健康パスポートの状態を更新しても良い。例えば、前日まで体調内容が「良」もしくは「普通」であったものが、「不良」に変化した場合、更新部345は、健康パスポートの状態を第1のレベルから第2又は第3のレベルへ下げても良い。また、更新部345は、判定部344が感染症対策指標を判定した場合、感染症対策指標に応じて健康パスポートの状態を更新しても良い。
 また、更新部345は、判定部344によりユーザが濃厚接触者と判定された場合、当該ユーザに対応付けられた健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する。例えば、更新部345は、ユーザが濃厚接触者と判定された場合、健康パスポートの状態を無効として更新しても良い。これにより、ユーザが健康報告を適切に行っていたとしても、即座に、当該ユーザの施設の利用を抑制することができ、感染症の拡大を抑止できる。
 通知部347は、ユーザが濃厚接触者と判定された場合、更新部345により更新された感染症対策指標と、感染症に対する対策を実施可能な施設をユーザに対応するユーザ端末101等へ通知する。ここで、感染症対策指標は、各段階やレベルを色等で区別可能なマークやメッセージ等の表示情報であってもよい。例えば、感染症対策指標は、第1のレベルで青色、第2のレベルで黄色、第3のレベルで赤色の表示情報としてもよい。また、「感染症に対する対策を実施可能な施設」とは、検査機関、医療機関等であり、感染症の検査の実施やワクチンの接種が可能な施設である。そこで、通知部347は、感染症に対する対策を実施可能な施設の場所を案内するための地図情報をユーザ端末101等へ通知してもよい。当該地図情報には、該当ユーザの現在位置と医療機関等の候補の位置とが含まれる。この場合、後述するように、通知されたユーザは、ユーザ端末に表示された地図情報を介して検査等を行う施設を選択し、本人確認の認証及び健康報告の状況に応じて検査等の予約を行っても良い。
 出力部348は、第1及び第2の出力部の一例である。出力部348は、外部からの要求に応じて、健康パスポートに設定された有効期間を要求元へ出力する。例えば、ユーザ端末101等から健康パスポート表示要求を受け付けた場合、出力部348は、健康パスポートの状態情報と共に有効期間をユーザ端末101等へ送信する。これにより、ユーザは、自身の健康パスポートの状態及び有効期限を把握でき、有効期限に応じた行動(再検査等)を早めに取ることができる。
 さらに、出力部348は、有効期間の有効期限まで所定期間以内となった場合、その旨と感染症に対する対策を実施可能な施設をユーザの端末へ出力するとよい。これにより、ユーザは、健康パスポートの有効期限が近付いたことを把握でき、併せて、検査機関を探さずに済み、検査が受け易くなる。また、出力部348は、健康パスポートの有効期限が過ぎた場合、有効行動範囲を超えた場合、濃厚接触者と判定された場合、又は、健康パスポートの状態が無効に更新された場合、保健所のサーバへ該当ユーザの情報を出力するとよい。これらの場合には併せて、出力部348は、感染症に対する対策を実施可能な施設(検査機関等)の情報と、検査を促すメッセージとを、該当ユーザの端末へ送信するとよい。尚、出力部348は、上述した通知部347と同様の地図情報をユーザ端末101等へ通知してもよい。この場合、後述するように、通知されたユーザは、地図情報を介して検査等の予約を行っても良い。
 また、出力部348は、認証制御部346による認証に成功した場合に、当該認証に成功したユーザに対応付けられた健康パスポートをユーザに対応するユーザ端末101等へ出力するとよい。これにより、認証された本人に対して適切に健康パスポートを開示できる。さらに、出力部348は、感染症対策指標を健康パスポートの状態としてユーザ端末101等へ出力するとよい。これにより、ユーザは、健康パスポートの状態を詳細に把握できる。
 尚、取得部342は、ユーザの行動予定(旅行日程等)をさらに取得してもよい。例えば、サーバ300は、ユーザ端末101等に登録された旅行スケジュール等と同期してもよい。その場合、発行部341は、取得された行動予定に含まれる行動期間に基づき有効期間を設定して健康パスポートを発行する。これにより、旅行者に対して旅行期間だけ健康パスポートを有効にし、旅行者の行動期間を一定期間に制限でき、感染症の拡大を抑止できる。
 さらに、発行部341は、取得された行動予定に基づいて有効行動範囲を設定して健康パスポートを発行してもよい。例えば、発行部341は、行動予定に含まれる旅行の目的地の周辺エリアを有効行動範囲として設定するとよい。この場合、取得部342は、当該ユーザの現在位置を定期的に取得し、判定部344は、取得した現在位置が有効行動範囲を超えるか否かをさらに判定する。そして、更新部345は、現在位置が有効行動範囲を超える場合、ユーザに対応付けられた健康パスポートの状態を無効として又はレベルを下げて更新する。これにより、旅行者の行動範囲を一定範囲に制限でき、感染症の拡大を抑止できる。
 さらに、判定部344は、所定期間におけるユーザの滞在国をさらに加味して、感染症対策指標を決定してもよい。例えば、取得部342は入国審査の情報を取得し、判定部344は、ユーザが過去に特定国(感染症が広く蔓延している、対策が不十分な国)に滞在していた場合、感染症対策指標のレベルが低くなるように判定する。または、判定部344は、所定期間におけるユーザの滞在国に特定国が含まれるか否かを判定するようにしてもよい。ユーザの滞在国に特定国が含まれると判定された場合、更新部345は、当該ユーザに対応付けられた健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する。
 また、出力部348は、健康パスポートが有効(又は第1もしくは第2のレベル)である場合に、ユーザにおける所定の利用先の利用許可を出力してもよい。
 また、サーバ300は、ユーザから所定の利用先の利用予約を受け付けた際に、健康パスポートが有効である場合、当該利用先の利用予約処理を行ってもよい。
 また、取得部342は、判定部344による判定結果が、健康パスポートが有効であるが、健康状態情報が所定間隔で登録されていないことを示す場合、ユーザから現在の健康状態情報を取得してもよい。この場合、登録部343は、取得した健康状態情報をユーザIDに対応付けて追加で登録する。また、更新部345は、追加登録した健康状態情報の体調内容が良又は通常である場合、健康パスポートの状態のレベルを上げるように更新する。これにより、仮に、健康報告が十分になされていないユーザであっても、店舗の入店時に測定された体表面温度が条件を満たす場合には、入店が許可され得る。よって、柔軟な対応が可能となり、利便性が向上する。
 図3に戻り説明を続ける。ユーザ端末101から104のそれぞれは、ユーザU11からU14のそれぞれが携帯し、操作する情報端末である。ユーザ端末101等は、例えば、携帯電話端末、スマートフォン、タブレット端末である。
 (健康パスポートの発行)
 ここで、ユーザU11は、第一国C1に滞在しているものとし、第一国C1の規定の検査機関で、所定の感染症の検査を受診し、陰性の検査結果証明証を取得したものとする。そこで、ユーザU11は、ユーザ端末101を操作して健康パスポートの発行を行う。例えば、ユーザU11は、ユーザ端末101に本実施形態にかかるアプリケーションをインストールして、後述する各種操作を行うものとする。
 図8は、本実施形態2にかかるユーザ端末101の構成を示すブロック図である。尚、上述した通り、ユーザ端末102から104の構成は、ユーザ端末101と同等であるため、図示及び詳細な説明を省略する。ユーザ端末101は、カメラ110、記憶部120、通信部130、入出力部140及び制御部150を備える。
 カメラ110は、制御部150の制御に応じてユーザU11の撮影を行う撮影装置である。記憶部120は、ユーザ端末101の各機能を実現するための(アプリケーション)プログラムが格納される記憶装置である。通信部130は、ネットワークNとの通信インタフェースである。入出力部140は、表示装置と入力装置を含む。入出力部140は、例えば、タッチパネルである。制御部150は、ユーザ端末101が有するハードウェアの制御を行う。制御部150は、記憶部120からプログラムをメモリへ読み込ませ、実行する。これにより、制御部150は、発行要求部151、健康パスポート処理部152及び健康報告部153の機能を実現する。
 発行要求部151は、健康パスポート発行要求をネットワークNを介してサーバ300へ送信する。例えば、発行要求部151は、ユーザU11から生体情報(顔画像)及び個人情報の入力を受け付ける。顔画像は、カメラ110によりユーザU11の顔を含む領域が撮影された撮影画像である。また、発行要求部151は、ユーザU11の操作に応じてカメラ110により陰性の検査結果証明証を撮影し、撮影画像を感染症の対策の証明情報として受け付ける。尚、証明情報は、上述した通り、ワクチンの接種証明証であってもよい。また、証明情報は、電子データであってもよい。その場合、発行要求部151は、検査機関又は医療機関から証明情報を取得するものとする。例えば、陰性の検査結果証明証には、検査機関又は医療機関のサーバにおける証明情報のアクセス先を含む二次元コードが印刷されていてもよい。その場合、発行要求部151は、カメラ110により撮影された二次元コードを解析し、検査機関又は医療機関のサーバへアクセスし、対応する証明情報を取得してもよい。または、検査機関又は医療機関は、証明情報へのアクセスのための整理番号を発行し、ユーザU11に提示してもよい。その場合、発行要求部151は、ユーザU11から入力された整理番号を証明情報として受け付けても良い。尚、発行要求部151は、顔画像、個人情報及び証明情報を記憶部120に保存してもよい。
 そして、発行要求部151は、顔画像、個人情報及び証明情報を含めた健康パスポート発行要求を送信する。尚、発行要求部151は、第二国C2の医療機関における感染症の検査や治療の費用に適用される医療保険に関するユーザU11の加入情報を健康パスポート発行要求に含めても良い。
 健康パスポート処理部152は、発行された健康パスポートを取得及び表示(提示)するための各種処理を行う。例えば、健康パスポート処理部152は、発行された健康パスポートを取得した場合、健康パスポートを入出力部140に表示する。また、健康パスポート処理部152は、ユーザU11による健康パスポート表示操作に応じて、ユーザU11の顔画像を含めた健康パスポート表示要求をサーバ300へ送信する。そして、健康パスポート処理部152は、表示要求に応じて取得した健康パスポートを入出力部140に表示する。
 健康報告部153は、後述するように、発行済みの健康パスポートによりユーザU11が第二国C2に入国後に、ユーザU11の健康状態を報告するための健康報告をサーバ300へ送信する。例えば、ユーザU11は、定期的に又は任意のタイミングで、測定された体表面温度や体調の判断結果(良い、普通、悪い等の選択値)等の健康状態情報をユーザ端末101に入力する。健康報告部153は、入力された健康状態情報を入力日時(日時情報)と対応付けて記憶部120に保存してもよい。健康報告部153は、入力された健康状態情報、日時情報及びユーザU11のユーザID(又は生体情報)を含めた健康報告をネットワークNを介してサーバ300へ送信する。例えば、健康報告部153は、1日1回や、毎日決まった時間帯(8時から10時)、又は、1日に複数回(午前、午後)などのタイミングで健康報告を送信する。
 図9は、本実施形態2にかかる健康パスポートの発行処理の流れを示すフローチャートである。まず、サーバ300の発行部341は、ユーザ端末101からネットワークNを介して健康パスポート発行要求を受信する(S401)。発行部341は、受信した健康パスポート発行要求に含まれる顔画像を含めた顔情報登録要求を認証装置200へ送信する(S402)。このとき、認証装置200は、上述した顔情報登録処理を行う。そして、発行部341は、認証装置200において顔特徴情報の登録時に発行されたユーザIDを取得する(S403)。
 続いて、発行部341は、健康パスポート発行要求に含まれる証明情報に問題がないかを判定する(S404)。具体的には、発行部341は、証明情報の検査日又は接種日から第二国C2に入国する日までの期間が所定期間以内である場合に、証明情報に問題がないと判定する。尚、ステップS404で証明情報に問題があると判定した場合、発行部341は、発行不可の旨をユーザ端末101へ返信する(S408)。
 一方、ステップS404で証明情報に問題がないと判定した場合、発行部341は、状態情報を有効とし、証明情報に基づき有効期間を設定して健康パスポートを発行する(S405)。その後、発行部341は、発行した健康パスポート3124とユーザID3121を対応付けて登録する(S406)。具体的には、発行部341は、健康パスポート発行要求に含まれる個人情報3122及び証明情報3123、並びに、発行した健康パスポート3124と、受信したユーザID3121とを対応付けてユーザ管理情報312を生成し、記憶部310に登録する。
 そして、発行部341は、発行した健康パスポート3124をユーザ端末101へ返信する(S407)。尚、発行部341は、発行した健康パスポート3124への参照先情報を示すコード情報を発行し、ユーザ端末101へコード情報を返信してもよい。この場合、ユーザ端末101は、受信したコード情報を記憶部120に保存する。
 その後、ユーザ端末101の健康パスポート処理部152は、健康パスポートを受信し、入出力部140に表示する。図10は、本実施形態2にかかる発行直後の健康パスポートの表示例を示す図である。健康パスポート表示画面71は、顔画像711、ユーザ名712、健康パスポート状態713、有効期限714及びコード表示ボタン715を含む。但し、健康パスポート表示画面71の表示内容は、これらに限定されず、健康パスポート状態713を含めばよい。顔画像711は、上記で健康パスポート処理部152が取得した撮影画像であるか、認証装置200に登録されたユーザU11の顔画像をサーバ300を介して取得したものであってもよい。ユーザ名712は、ユーザ端末101に入力された個人情報に含まれるものか、サーバ300に保存された個人情報3122に含まれるものをサーバ300から取得したものであっても良い。健康パスポート状態713は、上記で健康パスポート処理部152が受信した健康パスポートに含まれる状態情報である。有効期限714は、同様に受信した健康パスポートに有効期限が含まれている場合に表示される。コード表示ボタン715は、上記でコード情報を受信していた場合に、活性化される。コード表示ボタン715は、ユーザU11により押下されると、コード情報を二次元コードで表示する。
 または、コード情報を受信済みの場合、健康パスポート処理部152は、本人確認の認証に成功した場合、コード情報をサーバ300へ送信してもよい。この場合、サーバ300は、受信したコード情報に基づきユーザ管理情報312の中から健康パスポート3124を特定し、健康パスポート3124をユーザ端末101へ返信する。そして、健康パスポート処理部152は、受信した健康パスポートを上記のように表示する。尚、本人確認の認証は、ユーザ端末101によるロック解除操作、生体認証であってもよい。または、本人確認の認証は、ユーザ端末101が顔画像を含めた顔認証要求をサーバ300又は認証装置200へ送信し、顔認証結果を受信することにより行われても良い。そして、健康パスポート処理部152は、顔認証結果が成功を示す場合、本人確認の認証に成功したとみなしてもよい。
 (入国審査)
 図3に戻り説明を続ける。ユーザU12は、ユーザU11と同様に、第一国C1において感染症に対する対策の証明情報を取得し、ユーザ端末102を用いて健康パスポートが発行済みとする。そして、ユーザU12は、第一国C1を出国し第二国C2へ入国するために空港C21にて入国審査を受けるものとする。そして、ユーザU12は、通常の入国審査の他に所定の感染症の検査を受ける。通常であれば、検査結果が出るまで、ユーザU12は所定の場所で待機する必要がある。このとき、ユーザU12は、入国審査端末400を介して健康パスポートが有効であることが確認された場合に、検査結果を待たずに入国が許可されてもよい。
 入国審査端末400は、空港C21に設置され、入国審査官U21が操作する情報端末である。図11は、本実施形態2にかかる入国審査端末400の構成を示すブロック図である。入国審査端末400は、カメラ410、記憶部420、通信部430、入出力部440及び制御部450を備える。
 カメラ410は、制御部450の制御に応じてユーザU12の撮影を行う撮影装置である。記憶部420は、入国審査端末400の各機能を実現するためのプログラムが格納される記憶装置である。通信部430は、ネットワークNとの通信インタフェースである。入出力部440は、表示装置と入力装置を含む。入出力部440は、例えば、タッチパネルである。制御部450は、入国審査端末400が有するハードウェアの制御を行う。制御部450は、記憶部420からプログラムをメモリへ読み込ませ、実行する。これにより、制御部450は、健康パスポート処理部451の機能を実現する。
 健康パスポート処理部451は、入国審査の対象であるユーザU12の健康パスポートの問合せをサーバ300へ行い、健康パスポートを受信し、入国審査官U21へ提示する。または、健康パスポート処理部451は、健康パスポートが有効を示す場合、入国ゲートを開いても良い。
 具体的には、健康パスポート処理部451は、カメラ410を制御してユーザU12の顔を撮影し、撮影画像(顔画像)を含めた顔認証要求をサーバ300へ送信する。これに応じて、サーバ300認証制御部346は、上述したように、ユーザU12の顔認証を制御し、顔認証に成功した場合、顔認証結果に含まれるユーザID3121に対応付けられた健康パスポート3124を特定し、健康パスポート3124を入国審査端末400へ返信する。これに応じて、健康パスポート処理部451は、健康パスポートを受信し、健康パスポートを入出力部440に表示させる。これにより、入国審査官U21は、健康パスポートが有効を示す場合、入国審査官U21の入国を許可できる。
 または、ユーザU12は、ユーザ端末102に健康パスポートのコード情報を表示し、入国審査端末400に読み取らせてもよい。その場合、入国審査端末400の健康パスポート処理部451は、読み取られたコード情報を解析して、サーバ300へ健康パスポートの問合せを行っても良い。この際、健康パスポート処理部451は、上述したように顔認証要求と健康パスポートの問合せをサーバ300に対して行ってもよい。尚、ユーザU12は、ユーザ端末102に健康パスポート表示画面71を表示し、入国審査官U21に提示してもよい。
 尚、第一国C1の出国審査や、第二国C2から第一国C1へ帰国する際の出国審査に、本実施形態にかかる健康パスポートの状態情報が示す有効性が用いられても良い。また、入国審査端末400は、ユーザU12のパスポート(旅券)情報等から、第一国C1を含む滞在国を特定し、健康パスポートの問合せと共に滞在国の情報をサーバ300へ送信してもよい。その場合、サーバ300は、滞在国に応じてユーザU12の健康パスポートを無効として更新してもよい。例えば、感染者の多い国からの入国者の健康パスポートは無効にされてもよい。
 (健康報告)
 図3に戻り説明を続ける。ユーザU13及びU14は、ユーザU12と同様に、空港C21の入国審査において、健康パスポートが有効であることが確認され、第二国C2への入国が許可されたものとする。また、ユーザU13及びU14は、自身のユーザ端末を用いて定期的に健康報告を行う。例えば、ユーザ端末103の健康報告部153は、ユーザU13から健康状態情報の入力を受け付ける。そして、健康報告部153は、入力された健康状態情報、入力日時(日時情報)及びユーザU13の顔画像を含めた健康報告をネットワークNを介してサーバ300へ送信する。尚、入国審査端末400又は店舗端末600は、サーモカメラ等からユーザU12等の体表面温度の測定値を取得し、測定値、測定日時及びユーザの顔画像を含めた健康報告をネットワークNを介してサーバ300へ送信しても良い。また、ホテルの入口や他の施設に設置されたキオスク端末などがユーザの体表面温度を測定し、ネットワークNを介して測定値をサーバ300へ送信しても良い。これにより、自ら体温計などで体表面温度を測定しなくても、店舗端末600等のサーモカメラ等から体表面温度を測定することで、入店の条件をクリアするとともに、それを用いて自身の健康報告にも活用できる。
 図12は、本実施形態2にかかる健康報告の登録処理の流れを示すフローチャートである。まず、サーバ300の取得部342は、ユーザ端末103等からネットワークNを介して健康報告を受信する(S411)。ここで、健康報告には、健康状態情報、日時情報(入力日時又は測定日時)及び顔画像が含まれる。
 次に、認証制御部346は、顔認証を制御する(S412)。具体的には、認証制御部346は、健康報告に含まれる顔画像を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信する。そして、認証制御部346は、認証装置200から顔認証結果を受信する。そして、判定部344は、顔認証に成功したか否かを判定する(S413)。
 顔認証に成功した場合(ステップS413でYES)、登録部343は、健康報告に含まれる健康状態情報3125及び日時情報を、顔認証結果に含まれるユーザID3121に対応付けてユーザ管理情報312を更新して、記憶部310に登録する(S414)。これにより、第二国C2に入国後(健康パスポートの発行以後)の各ユーザの健康状態の履歴を記録できる。よって、海外からの渡航者等の最新の健康状態と共に、継続的に健康報告がなされていることを把握できる。
 一方、顔認証に失敗した場合(ステップS413でNO)、登録部343は、登録不可の旨をネットワークNを介してユーザ端末103へ返信する(S415)。尚、健康報告に顔画像の代わりにユーザIDが含まれる場合、サーバ300は、ステップS412、S413及びS415を行わなくても良い。
 (健康パスポートの更新)
 図13は、本実施形態2にかかる健康パスポートの更新処理の流れを示すフローチャートである。サーバ300は、定期的に、又は、所定のタイミングで、ユーザごとに健康パスポートの更新処理を行う。
 まず、判定部344は、所定のユーザについて健康状態情報3125の登録間隔を算出する(S421)。次に、判定部344は、登録間隔が所定間隔か否かを判定する(S422)。尚、「登録間隔が所定間隔」とは、例えば、健康報告が毎日行われていること、健康報告が数時間おきに行われていること、健康報告が毎日、決まった時間帯(7~9時など)に行われていることなどを示す。登録間隔が所定間隔である場合(S422でYES)、判定部344は、健康状態情報の体調内容が不調ではないか否かを判定する(S423)。体調内容が不調ではない場合(S423でYES)、判定部344は、健康パスポートの状態のレベルが所定値以下であるか否かを判定する(S424)。レベルの所定値は、例えば、上述した第2のレベルとする。その場合、判定部344は、健康パスポートの状態のレベルが第2又は第3のレベルである場合、所定値以下と判定する。または、健康パスポートの状態が無効である場合に、判定部344は、所定値以下と判定してもよい。
 健康パスポートの状態のレベルが所定値以下の場合(S424でYES)、更新部345は、健康パスポートの状態のレベルを上げるように更新する(S425)。例えば、レベルが第2のレベルである場合、更新部345は、レベルを第1のレベルへ上げる。また、レベルが第3のレベルである場合、更新部345は、レベルを第2のレベルへ上げる。但し、第3のレベルから第2のレベルへ上げるには、該当ユーザが感染症の検査の実施やワクチンの接種を行なうことを必須としてもよい。または、健康パスポートの状態が無効である場合、更新部345は、状態を有効へ更新する。尚、更新部345は、上述した感染症対策指標のレベルを上げるともいえる。
 ステップS422又はS423でNOと判定された場合、更新部345は、健康パスポートの状態のレベルを下げるように更新する(S426)。例えば、レベルが第1のレベルである場合、更新部345は、レベルを第2のレベルへ下げる。また、レベルが第2のレベルである場合、更新部345は、レベルを第3のレベルへ下げる。または、健康パスポートの状態が有効である場合、更新部345は、状態を無効へ更新する。尚、更新部345は、上述した感染症対策指標のレベルを下げるともいえる。尚、ステップS424でNOと判定された場合、例えば、健康パスポートの状態のレベルが既に第1のレベル又は有効である場合、健康パスポートの状態が維持される。
 尚、健康パスポートの更新処理における判定処理は、ステップS421からS423に限定されない。判定部344は、上述したように、感染症対策指標を判定してもよい。そして、更新部345は、判定された感染症対策指標を、健康パスポートの状態のレベルとして更新してもよい。また、ステップS426で(1)第1のレベルから第2のレベルへ下げる条件としては、少なくとも健康報告が定期的になされていない場合となる。そして、ステップS426で(2)第2のレベルから第3のレベルへ下げる条件としては、(2-1)健康報告が定期的になされていない場合に加えて、(2-2)健康パスポートの有効期限が切れていること又は有効行動範囲を超えることを含めてもよい。
 図14は、本実施形態2にかかる濃厚接触者判定処理の流れを示すフローチャートである。まず、取得部342は、所定の感染症の感染者の行動履歴を取得する(S431)。例えば、取得部342は、保健所等のサーバからネットワークNを介して感染者の通知(行動履歴)を受信してもよい。または、取得部342は、定期的に保健所等のサーバに対して新規の感染者の問合せを行い、新規な感染者についての行動履歴を取得してもよい。そして、サーバ300は、以下の処理をユーザ管理情報312に登録済みの各ユーザについて行うものとする。
 次に、判定部344は、対象ユーザの証明情報3123が示す感染症の対策に、ワクチンの接種が含まれるか否かを判定する(S432)。ワクチンの接種が含まれる場合(S432でYES)、判定部344は、ワクチンの接種日から所定期間以内か否かを判定する(S433)。ワクチンの接種日から所定期間以内、つまり、所定期間を経過していない場合(S433でYES)、対象ユーザについての濃厚接触者判定処理を行わず、終了する。
 一方、ワクチンの接種が含まれない場合(S432でNO)、又は、ワクチンの接種日から所定期間を経過している場合(S433でNO)、判定部344は、対象ユーザ及び感染者の行動履歴に基づき、対象ユーザが濃厚接触者か否かを判定する(S434)。具体的には、判定部344は、対象ユーザのユーザID3121に対応付けられた行動履歴3126を取得する。そして、判定部344は、取得した行動履歴3126のうち、感染者の行動履歴の日時及び位置情報と一定範囲内のものを検索する。一定範囲内の行動履歴が検索された場合、判定部344は、対象ユーザを濃厚接触者と判定する(S435でYES)。その場合、図13のステップS426と同様に、更新部345は、健康パスポートの状態のレベルを下げるように更新する(S436)。そして、通知部347は、更新部345により更新された健康パスポートの状態のレベル(感染症対策指標)と、感染症に対する対策を実施可能な施設を、濃厚接触者と判定されたユーザに対応するユーザ端末へ通知する(S437)。例えば、通知部347は、感染症の検査機関のうち、対象ユーザの現在位置から所定範囲内の検査機関を特定し、特定した検査機関での検査を促すように、通知を行う。
 尚、対象ユーザが濃厚接触者と判定されなかった場合(S435でNO)、当該処理を終了する。尚、ワクチンの種類によっては接種したとしても感染者が出る可能性がある。そのため、例えば、ステップS431において、取得部342は、ワクチンの効果が低いとされる(又は接種しても感染者が出た)ワクチンの種類の注意情報をさらに取得してもよい。そして、ステップS432でYESと判定された場合、さらに、判定部344は、接種されたワクチンの種類が注意情報に含まれるか否かを判定する。そして、接種されたワクチンの種類が注意情報に含まれると判定した場合、ステップS434以降へ進むようにしてもよい。つまり、有効性が低いワクチンを接種した場合には、濃厚接触者判定処理を適用してもよい。
 図15は、本実施形態2にかかる通知された医療機関の場所を示した地図情報の表示例を示す図である。地図情報74は、濃厚接触者と判定されたユーザのユーザ端末の画面に表示された例である。地図情報74は、少なくともユーザの現在位置741と医療機関の位置742とを含む。尚、医療機関の位置742は、複数存在してもよい。これにより、通知されたユーザは、自身が濃厚接触者と判定されたこと、医療機関で感染症の検査を受けるべきこと、検査が受けられる医療機関の場所等を把握できる。よって、濃厚接触者の感染症の検査を促進できる。
 尚、通知部347又は出力部348は、感染症の検査やワクチン接種が新たに必要になった人物へ、検査や接種を促すメッセージと、検査機関(医療機関)の場所(地図情報等)を通知してもよい。すなわち、通知部347又は出力部348は、濃厚接触者、又は、健康パスポートが無効、有効期限を超えているもしくは有効行動範囲を超えているユーザに対して、上記通知を行っても良い。
 また、通知されたユーザは、画面上の医療機関の位置742を選択して、検査やワクチン接種の予約を行ってもよい。例えば、ユーザ端末は、ユーザから医療機関の位置742の選択を受け付けた場合、カメラによりユーザの顔を撮影し、撮影画像(顔画像)と選択された医療機関の位置情報(又は医療機関の識別情報)とを含めた第1の予約要求をサーバ300へ送信する。サーバ300は、受信した第1の予約要求に含まれる顔画像について顔認証を行い、顔認証に成功したユーザの健康報告が適切に(例えば所定間隔で)なされている場合に、検査等の予約処理を行う。サーバ300は、検査等の予約処理として、ユーザ端末に対して予約受付画面を送信する。ユーザ端末は、予約受付画面を表示し、ユーザから入力された予約日時等を含めた第2の予約要求をサーバ300へ送信する。サーバ300は、受信した第2の予約要求に含まれる予約日時等と認証に成功したユーザの個人情報等を含めて、選択された医療機関の予約受付サーバに対して、予約処理を行う。尚、本人確認の認証は、顔画像の代わりに、ユーザIDのコード情報等を用いても良い。その場合、サーバ300は、受信した検査等予約要求に含まれるコード情報に対して所定の本人確認の認証処理を行う。
 図16は、本実施形態2にかかる健康パスポートの表示処理の流れを示すフローチャートである。まず、ユーザ端末103の健康パスポート処理部152は、ユーザU13による健康パスポート表示操作に応じて、カメラ110を制御してユーザU13の撮影画像を取得する。そして、健康パスポート処理部152は、取得した撮影画像(顔画像)を含めた健康パスポート表示要求をネットワークNを介してサーバ300へ送信する。これに応じて、サーバ300の取得部342は、ユーザ端末103から健康パスポート表示要求を受け付ける(S441)。
 次に、認証制御部346は、顔認証を制御する(S442)。具体的には、認証制御部346は、健康パスポート表示要求に含まれる顔画像を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信する。そして、認証制御部346は、認証装置200から顔認証結果を受信する。そして、判定部344は、顔認証に成功したか否かを判定する(S443)。
 顔認証に成功した場合(ステップS443でYES)、出力部348は、顔認証結果に含まれるユーザID3121に対応付けられた健康パスポート3124を特定する(S444)。そして、出力部348は、特定した健康パスポート3124をユーザ端末103へ返信する(S445)。これに応じて、ユーザ端末103の健康パスポート処理部152は、健康パスポートを受信し、健康パスポートを入出力部140に表示する。
 一方、顔認証に失敗した場合(ステップS443でNO)、出力部348は、健康パスポートの表示不可の旨をネットワークNを介してユーザ端末103へ返信する(S446)。
 図17は、本実施形態2にかかる状態「良」の健康パスポートの表示例を示す図である。健康パスポート表示画面72aは、顔画像721、ユーザ名722、健康パスポート状態723a及び有効期限724を含む。顔画像721は、上記で健康パスポート処理部152が取得した撮影画像であるか、認証装置200に登録されたユーザU13の顔画像をサーバ300を介して取得したものであってもよい。ユーザ名722は、ユーザ端末103に入力された個人情報に含まれるものか、サーバ300に保存された個人情報3122に含まれるものをサーバ300から取得したものであっても良い。健康パスポート状態723aは、上記で健康パスポート処理部152が受信した健康パスポートに含まれる状態情報である。ここでは、健康パスポート状態723aは、健康パスポートが有効であり、健康状態が「良」であることを示す。そして、健康パスポート状態723aは、感染症対策指標が第1のレベルであることを示す。また、健康パスポート状態723aは、青色で表示されてもよい。そのため、健康パスポート状態723aは、2つの星の表示情報を含む。有効期限724は、同様に受信した健康パスポートに有効期限が含まれている場合に表示される。ここでは、有効期限以内であるものとする。
 図18は、本実施形態2にかかる状態「通常」の健康パスポートの表示例を示す図である。健康パスポート表示画面72bは、図17と比べて、健康パスポート状態723bが変更されたものである。健康パスポート状態723bは、健康パスポートが有効であり、健康状態が「通常」であることを示す。そして、健康パスポート状態723bは、感染症対策指標が第2のレベルであることを示す。そのため、健康パスポート状態723bは、1つの星の表示情報を含む。また、健康パスポート状態723bは、黄色で表示されてもよい。
 図19は、本実施形態2にかかる状態「不良」の健康パスポートの表示例を示す図である。健康パスポート表示画面72cは、図17と比べて、健康パスポート状態723cが変更されたものである。健康パスポート状態723cは、健康パスポートが無効であり、健康状態が「不良」であることを示す。そして、健康パスポート状態723cは、感染症対策指標が第3のレベルであることを示す。そのため、健康パスポート状態723cは、星の表示情報を含まない。また、健康パスポート状態723cは、赤色で表示されてもよい。尚、図17から図19の健康パスポート状態723aから723cの表記は一例であり、健康パスポートの状態が識別可能であれば、他の表記であってもよい。例えば、健康パスポート状態723aから723cは、文字又はマークのいずれかであってもよい。
 図20は、本実施形態2にかかる状態「良」の健康パスポートの他の表示例を示す図である。健康パスポート表示画面72a1は、図17と比べて、健康パスポート状態723a1が変更されたものである。健康パスポート状態723a1は、健康パスポート状態723aと同様の状態及びレベルを示す。健康パスポート状態723a1は、3つの円のうち左側のアイコンが点灯していることを示す。点灯しているアイコンは、例えば青色で表示されてもよい。
 図21は、本実施形態2にかかる状態「通常」の健康パスポートの他の表示例を示す図である。健康パスポート表示画面72b1は、図18と比べて、健康パスポート状態723b1が変更されたものである。健康パスポート状態723b1は、健康パスポート状態723bと同様の状態及びレベルを示す。健康パスポート状態723b1は、3つの円のうち中央のアイコンが点灯していることを示す。点灯しているアイコンは、例えば黄色で表示されてもよい。
 図22は、本実施形態2にかかる状態「不良」の健康パスポートの他の表示例を示す図である。健康パスポート表示画面72c1は、図19と比べて、健康パスポート状態723c1が変更されたものである。健康パスポート状態723c1は、健康パスポート状態723cと同様の状態及びレベルを示す。健康パスポート状態723c1は、3つの円のうち右側のアイコンが点灯していることを示す。点灯しているアイコンは、例えば赤色で表示されてもよい。
 図20から図22のように表示することで、ユーザ等は、健康パスポートの状態(感染症対策指標)を直感的に把握し易くなる。尚、健康パスポート状態723a1、723b1及び723c1の点灯位置や表示色、形状は一例に過ぎず、これらに限定されない。
 (店舗への来店(入店))
 図3に戻り説明を続ける。ユーザU14は、店舗C22に到着したものとする。店舗端末600は、店舗C22内に設置され、店員U22が操作する情報端末である。図23は、本実施形態2にかかる店舗端末600の構成を示すブロック図である。店舗端末600は、カメラ610、記憶部620、通信部630、入出力部640及び制御部650を備える。
 カメラ610は、制御部650の制御に応じてユーザU14の撮影を行う撮影装置である。記憶部620は、店舗端末600の各機能を実現するためのプログラムが格納される記憶装置である。通信部630は、ネットワークNとの通信インタフェースである。入出力部640は、表示装置と入力装置を含む。入出力部640は、例えば、タッチパネルである。制御部650は、店舗端末600が有するハードウェアの制御を行う。制御部650は、記憶部620からプログラムをメモリへ読み込ませ、実行する。これにより、制御部650は、認証制御部651、表示制御部652、入店制御部653及び健康報告部654の機能を実現する。
 認証制御部651は、店舗C22に来店したユーザU14の認証を制御する。例えば、認証制御部651は、カメラ610を制御してユーザU14を撮影し、撮影画像(顔画像)を取得する。そして、認証制御部651は、撮影画像(顔画像)を含めた健康パスポート確認要求をサーバ300へ送信する。
 表示制御部652は、サーバ300から健康パスポート確認要求の結果として、ユーザU14の入店の許否に関する通知を受信し、入出力部640に表示する。例えば、表示制御部652は、ユーザU14の健康パスポートの状態(感染症対策指標)を入出力部640に表示する。尚、入出力部640は、店員U22のみが閲覧可能とし、ユーザU14には見えないようにしてもよい。
 入店制御部653は、受信した通知に応じた入店制御を行う。例えば、通知が入店許可を示す場合、又は、感染症対策指標が第1のレベルである場合、入店制御部653は、入店ゲートを開く。また、通知が条件付き入店許可を示す場合、入店制御部653は、ユーザU14に健康状態情報の要求を行ってもよい。また、通知が入店不許可を示す場合、入店制御部653は、入店ゲートを閉じたままにする。
 健康報告部654は、通知が条件付き入店許可を示す場合、サーモカメラ(不図示)等からユーザU14の体表面温度を健康状態情報として取得し、取得した健康状態情報をネットワークNを介してサーバ300へ送信する。尚、店員U22が所定の体表面温度の測定器を用いて、ユーザU14の体表面温度を測定し、店舗端末600に測定値を入力してもよい。
 図24は、本実施形態2にかかる入店処理の流れを示すフローチャートである。まず、サーバ300の取得部342は、店舗端末600からネットワークNを介してユーザU14の撮影画像を含む健康パスポート確認要求を取得する(S601)。
 そして、サーバ300は、顔認証を制御する(S602)。具体的には、サーバ300の認証制御部346は、健康パスポート確認要求に含まれる撮影画像(顔画像)を含めた顔認証要求を、ネットワークNを介して認証装置200へ送信する。そして、認証制御部346は、認証装置200から顔認証結果を受信する。そして、判定部344は、顔認証に成功したか否かを判定する(S603)。
 顔認証に失敗した場合(ステップS603でNO)、サーバ300は、入店不許可通知をネットワークNを介して店舗端末600へ送信する(S614)。これに応じて、店舗端末600は、受信した入店不許可通知を入出力部640に表示するか、店員U22にその旨を通知する。または、店舗端末600は、ユーザU14に対して入出力部640を介して入店不許可通知を表示しても良い。
 顔認証に成功した場合(ステップS603でYES)、判定部344は、健康パスポートの特定を行う(S604)。具体的には、判定部344は、顔認証結果に含まれるユーザID3121に対応付けられた健康パスポート3124を特定する。そして、判定部344は、特定した健康パスポートの状態を判定する(S605)。例えば、判定部344は、特定した健康パスポートの状態の感染症対策指標のレベルを判定する。
 そして、判定部344は、判定された感染症対策指標のレベルから、ユーザU14が入店許可されるか否かを判定する(S606)。感染症対策指標が第1のレベルである場合、判定部344は、入店許可されると判定する。例えば、ユーザU14の健康パスポートが有効であり、健康報告が定期的になされており、各健康状態情報に含まれる体表面温度が37.5度以下である場合である。そしてこの場合(S606でYES)、出力部348は、健康パスポートを含む入店許可通知をネットワークNを介して店舗端末600へ返信する(S607)。出力部348は、当該通知に、後述する通知情報や健康報告の判定結果等を含めても良い。これに応じて、店舗端末600の表示制御部652は、受信した入店許可通知を入出力部640に表示する。
 図25は、本実施形態2にかかる入店許可時の表示例を示す図である。判定結果表示画面73aは、顔画像731、ユーザ名732、健康パスポート状態733a、有効期限734、健康報告状況735a及び通知情報736aを含む。顔画像731は、上記で認証制御部651が取得した撮影画像であるか、認証装置200に登録されたユーザU14の顔画像をサーバ300を介した取得したものであってもよい。ユーザ名732は、サーバ300に保存された個人情報3122に含まれるものをサーバ300から取得したものであっても良い。健康パスポート状態733aは、入店許可通知に含まれる健康パスポートの状態情報である。ここでは、健康パスポート状態733aは、上述した図17の健康パスポート状態723aと同様に、第1のレベルであることを示す。有効期限734は、上述した図17の有効期限724と同様である。健康報告状況735aは、入店許可通知に含まれる健康報告の判定結果である。ここでは、健康報告が定期的かつ適切になされていることを示す。通知情報736aは、入店許可を通知する情報の表示例を示す。
 図24に戻り説明を続ける。ステップS606でNOと判定された場合、判定部344は、判定された感染症対策指標のレベルから、ユーザU14が条件付きで入店許可されるか否かを判定する(S608)。感染症対策指標が第2のレベルである場合、判定部344は、条件付きで入店許可されると判定する。例えば、健康パスポートが有効であるが、健康報告が定期的になされていない(特に、直近の健康状態情報が保存されていない)場合である。または、健康報告が定期的になされていても、日々の報告時刻にばらつきが大きい場合には、感染症対策指標が第2のレベルとなり、判定部344は、条件付きで入店許可されると判定してもよい。そしてこれらの場合(S608でYES)、出力部348は、健康パスポートを含む入条件付き店許可通知をネットワークNを介して店舗端末600へ返信する(S609)。出力部348は、当該通知に、通知情報や健康報告の判定結果等を含めても良い。これに応じて、店舗端末600の表示制御部652は、受信した条件付き入店許可通知を入出力部640に表示する。
 図26は、本実施形態2にかかる条件付き入店許可時の表示例を示す図である。判定結果表示画面73bは、図25と比べて、健康パスポート状態733b、健康報告状況735b及び通知情報736bが変更され、メッセージ737bが追加されたものである。健康パスポート状態733bは、上述した図18の健康パスポート状態723bと同様に、第2のレベルであることを示す。健康報告状況735bは、条件付き入店許可通知に含まれる健康報告の判定結果である。ここでは、健康報告が定期的になされていないこと(不足)を示す。通知情報736bは、条件付きで入店許可を通知する情報の表示例を示す。メッセージ737bは、「入店には現在の健康状態の報告が必要です!」といった、健康状態情報の要求をするメッセージである。これにより、店員U22又はユーザU14は、健康状態情報が不足しているために、入店ができないこと、及び、この場で体表面温度等を測定して問題なければ入店できることを把握できる。
 そこで、店舗端末600の健康報告部654は、サーモカメラ(不図示)等からユーザU14の体表面温度を健康状態情報として取得し、取得した健康状態情報をネットワークNを介してサーバ300へ送信する。これに応じて、サーバ300は、ユーザU14の現在の健康状態情報を取得する(S610)。そして、サーバ300の登録部343は、取得した健康状態情報3125をユーザU14のユーザID3121に対応付けて追加で登録する(S611)。これにより、判定部344は、感染症対策指標を第1のレベルと判定してもよい。また、本実施形態では、登録部343は、このように店舗端末600等から取得した最新の健康状態情報を、健康報告として登録するものである。そのため、これ以後、同じ日に他の店舗等の利用先においては、当該ユーザについて健康報告が定期的になされているものと判定されてもよい。
 その後、判定部344は、ステップS610で取得した健康状態情報が示すユーザの体調内容が通常以上であるか否かを判定する(S612)。例えば、判定部344は、現在の体表面温度が37.5度未満であれば、体調内容が通常以上であると判定する。体調内容が通常以上である場合(S612でYES)、判定部344は、感染症対策指標を第1のレベルとみなし、入店を許可し、ステップS607へ進む。尚、S612でYESの場合であっても、判定部344は、感染症対策指標を第2のレベルのまま、入店を許可し、ステップS607へ進んでもよい。その場合、入店許可時の表示例において健康パスポート状態が733bとなる。また、判定部344は、S612でYESの場合が所定回数以上となった場合に、判定部344は、感染症対策指標を第1のレベルとみなしてもよい。一方、体調内容が通常以上でない場合(S612でNO)、判定部344は、入店を不許可とし、ステップS613へ進む。
 ステップS608又はS612でNOと判定された場合、出力部348は、判定された感染症対策指標を含む入店不許可通知をネットワークNを介して店舗端末600へ返信する(S613)。出力部348は、当該通知に、通知情報や健康報告の判定結果等を含めても良い。さらに、ステップS613において、出力部348は、不許可の理由を入店不許可通知に含めても良い。これに応じて、店舗端末600の表示制御部652は、受信した入店不許可通知を入出力部640に表示する。さらに、出力部348は、当該通知に、感染症の検査やワクチンの接種が可能な施設の案内情報を含めても良い。このとき、出力部348は、上述した通知部347と同様の地図情報を店舗端末600へ返信してもよい。この場合、ユーザは、店舗端末600に表示された地図情報を介して、上述したように、検査等の予約を行っても良い。
 図27は、本実施形態2にかかる入店不許可時の表示例を示す図である。判定結果表示画面73cは、図25と比べて、健康パスポート状態733c、健康報告状況735b及び通知情報736cが変更されたものである。健康パスポート状態733cは、上述した図19の健康パスポート状態723cと同様に、第3のレベルであることを示す。通知情報736cは、入店不許可を通知する情報の表示例を示す。これにより、店員U22又はユーザU14は、(体調が不良なため)健康パスポートが無効であるために入店ができないことを把握できる。尚、健康パスポート状態733a、733b及び733cのそれぞれは、上述した健康パスポート状態723a1、723b1及び723c1にそれぞれ置き換えても良い。
 尚、図24のステップS602では、本人確認の認証として顔認証を行っていたが、上述したように、健康パスポートへの参照先情報を示すコード情報(例えば、二次元コード)を用いて本人確認の認証を行っても良い。例えば、ユーザ端末104はコード情報を表示し、店舗端末600は、コード情報を読み取る。店舗端末600は、コード情報を含めて健康パスポート確認要求をサーバ300へ送信する。そして、サーバ300は、受信した要求に含まれるコード情報の内容から本人確認の認証を行い、健康パスポートを特定してもよい。
 このように、本実施形態により、健康パスポートにより渡航者が入国前に感染症の対策がなされていることを管理できる。そして、定期的に報告された健康状態情報を用いることで、健康パスポートの最新の状態を管理できる。つまり、現時点でのユーザの感染症対策及び健康状態を健康パスポートにより一元化できる。それ故、現時点でのユーザの健康パスポートを確認した上で、各地の利用先で渡航者を安全に受け入れることができる。
 尚、上記では店舗の入店制御に健康パスポートの有効性を用いたが、店舗等の利用先の利用予約時に、ユーザの健康パスポートの有効性を用いても良い。つまり、利用予約時に健康パスポートが有効(第2のレベル以上)である場合に、予約を認めても良い。これにより、感染症対策又は健康状態が不十分な利用者の利用を未然に防ぐことができる。
 尚、情報処理システム1000は、店舗C22の代わりに他の施設(ホテル、映画館、スタジアム等)の予約や利用許可に適用してもよい。例えば、ホテルの予約時やチェックイン時に、健康パスポート又は健康報告に問題あると、ホテルの予約やチェックインを不可としてもよい。
<実施形態3>
 本実施形態3は、上述した実施形態2の変形例である。本実施形態3では、ユーザ端末が健康パスポート及び健康状態情報を管理する。そして、来店時に、ユーザ端末は、本人確認情報及び健康パスポートを店舗端末等の認証端末に直接、送信する。そして、認証端末は、本人確認の認証や、健康パスポートの状態の判定、判定結果に応じた処理を行う。そのため、本実施形態3にかかるサーバ300は、記憶部310にユーザ管理情報312を保存する必要がない。よって、渡航者等の個人情報をより安全に保護することができる。
 図28は、本実施形態3にかかるユーザ端末101aの構成を示すブロック図である。ユーザ端末101aは、図8のユーザ端末101を改良したものである。具体的には、ユーザ端末101aの記憶部120は、プログラム121及びユーザ管理情報122を記憶する。プログラム121は、実施形態2のユーザ端末101にインストールされていたプログラムを、本実施形態3向けに改良した処理が実装されたものである。ユーザ管理情報122は、上述したユーザ管理情報312に相当する情報に、顔画像1227、パスポート情報1228及び航空券情報1229が追加されたものである。尚、ユーザID1221、個人情報1222、証明情報1223、健康パスポート1224、健康状態情報1225及び行動履歴1226は、ユーザ管理情報312内の構成と同等である。顔画像1227は、健康パスポート1224の発行のために登録された、ユーザの撮影画像である。パスポート情報1228は、ユーザの旅券の電子データである。航空券情報1229は、ユーザの第一国C1と第二国C2の間の往復又は片道の航空券の電子データである。メモリ160は、図8では図示を省略していたものであり、揮発性記憶装置の一例である。
 ユーザ端末101aの制御部150は、記憶部120からメモリ160へプログラム121を読み込ませ、実行する。これにより、制御部150は、発行部151a、健康パスポート処理部152a、取得部153a、判定部154、更新部155、トークン処理部156、認証制御部157、通知部158及び登録部159の機能を実現する。
 取得部153aは、上述した取得部12の一例である。取得部153aは、ユーザU11により入力された個人情報1222及び証明情報1223の入力を受け付ける。取得部153aは、ユーザU11の操作に応じて、カメラ110を制御してユーザU11を撮影し、撮影画像(顔画像1227)を取得する。取得部153aは、ユーザU11により入力された健康状態情報を受け付ける。取得部153aは、定期的にユーザ端末101aが受信したGPS情報等を行動履歴として取得する。また、取得部153aは、認証端末(入国審査端末400a又は店舗端末600a等)から、ユーザの認証履歴を行動履歴として取得する。
 登録部159は、上述した登録部13の一例である。登録部159は、取得部153aにより個人情報1222、証明情報1223及び顔画像1227が取得された場合、ユーザID1221を発行する。そして、登録部159は、発行したユーザID1221、個人情報1222、証明情報1223及び顔画像1227を対応付けてユーザ管理情報122として記憶部120に登録する。登録部159は、取得された健康状態情報1225をユーザID1221と対応付けてユーザ管理情報122を更新して、記憶部120に登録する。登録部159は、取得された行動履歴1226をユーザID1221と対応付けてユーザ管理情報122として記憶部120に登録する。
 発行部151aは、上述した発行部11の一例である。発行部151aは、取得された証明情報1223に基づいて、状態を有効とした、ユーザU11の健康パスポート1224を発行し、ユーザID1221と健康パスポート1224を対応付けてユーザ管理情報122を更新する。
 認証制御部157は、カメラ110により撮影された撮影画像と、記憶部120に登録された顔画像1227との照合により顔認証を行う。尚、認証制御部157は、顔認証以外の上述した他の本人確認の認証を用いてもよい。
 健康パスポート処理部152aは、ユーザU11による健康パスポートの表示操作に応じて、認証制御部157による認証に成功した場合、健康パスポート1224を読み出し、入出力部140に健康パスポート1224を表示する。その他、健康パスポート処理部152aは、上述した出力部348と同様の出力を行うものとする。
 判定部154は、上述した判定部14の一例である。判定部154は、顔認証結果から顔認証に成功したか否かを判定する。また、判定部154は、定期的に、又は、所定のタイミングで、健康状態情報3125の登録間隔を判定する。その他、判定部154は、上述した判定部344と同様の各種判定処理を行う。
 更新部155は、上述した更新部15の一例である。更新部155は、登録間隔を含む判定部154による判定結果に応じてユーザに対応付けられた健康パスポートの状態を更新する。その他、更新部155は、上述した更新部345と同様の各種判定処理を行う。
 通知部158は、ユーザが濃厚接触者と判定された場合、更新部155により更新された感染症対策指標と、感染症に対する対策を実施可能な施設を、入出力部140に表示する。
 トークン処理部156は、記憶部120に登録された健康パスポート1224、顔画像1227、パスポート情報1228及び航空券情報1229から第1のトークン情報を生成する。そして、トークン処理部156は、入国審査端末400aへ第1のトークン情報を送信する。このとき、トークン処理部156は、無線通信(ブルートゥース(登録商標)、NFC(Near field communication)等)により第1のトークン情報を入国審査端末400aへ送信してもよい。または、トークン処理部156は、ユーザ端末101aのGPS情報等の位置情報が、入国審査端末400aの所定圏内であると判定した場合に、無線通信により第1のトークン情報を入国審査端末400aへ送信してもよい。
 また、トークン処理部156は、記憶部120に登録された健康パスポート1224及び顔画像1227から第2のトークン情報を生成する。そして、トークン処理部156は、店舗端末600aへ第2のトークン情報を送信する。送信の仕方は、上記同様、無線通信であってもよい。
 図29は、本実施形態3にかかる入国審査端末400aの構成を示すブロック図である。入国審査端末400aは、図11の入国審査端末400と比べて、健康パスポート処理部451aが変更され、トークン処理部452及び認証制御部453が追加されたものである。
 トークン処理部452は、ユーザ端末101aから第1のトークンを受信し、第1のトークンから健康パスポート、顔画像、パスポート情報及び航空券情報を抽出する。また、トークン処理部452は、入国審査の終了後、又は、一定期間の経過後に、第1のトークンや抽出した情報を削除する。
 認証制御部453は、カメラ410を制御してユーザU12を撮影し、撮影画像(顔画像)を取得する。そして、認証制御部453は、取得した撮影画像(第1の本人確認情報)と、抽出された顔画像(第2の本人確認情報)とを照合して顔認証を行う。
 健康パスポート処理部451aは、顔認証に成功した場合、抽出された健康パスポート、パスポート情報、航空券情報を入出力部440に表示させる。これにより、入国審査官U21は、表示内容に基づき入国審査を行える。特に、入国審査官U21は、健康パスポートが有効を示す場合、入国審査官U21の入国を許可できる。
 図30は、本実施形態3にかかる店舗端末600aの構成を示すブロック図である。店舗端末600aは、図23の店舗端末600と比べて、認証制御部651a及び入店制御部653aが変更され、トークン処理部655及び判定部656が追加され、健康報告部654が削除されたものである。
 トークン処理部655は、ユーザ端末101aから第2のトークンを受信し、第2のトークンから健康パスポート及び顔画像を抽出する。また、トークン処理部655は、入店処理の終了後、又は、一定期間の経過後に、第2のトークンや抽出した情報を削除する。
 認証制御部651aは、カメラ610を制御してユーザU14を撮影し、撮影画像(顔画像)を取得する。そして、認証制御部651aは、取得した撮影画像(第1の本人確認情報)と、抽出された顔画像(第2の本人確認情報)とを照合して顔認証を行う。
 判定部656は、顔認証に成功した場合、抽出された健康パスポートの状態(例えば、感染症対策指標のレベル)を判定する。
 入店制御部653aは、判定部656による判定結果(例えば、感染症対策指標のレベル)に応じた入店制御を行う。例えば、感染症対策指標が第1のレベルの場合、入店制御部653aは、ユーザU14の入店を許可する。感染症対策指標が第2のレベルの場合、入店制御部653aは、ユーザU14の入店を条件付きで許可する。感染症対策指標が第3のレベルの場合、入店制御部653aは、ユーザU14の入店を不許可とする。尚、入店制御部653aは、判定結果に応じた通知を入出力部640に表示してもよい。
 尚、上述したトークン処理部452及び655は、ユーザ端末に保存された第2の本人確認情報を当該ユーザ端末から取得する取得部である。
 図31は、本実施形態3にかかる入店処理の流れを示すシーケンス図である。ここでは、ユーザU14は、ユーザ端末101aと同等の機能を有するユーザ端末104a(不図示)を所持した上で、店舗端末600aの前にいるものとする。
 まず、ユーザ端末104aのトークン処理部156は、上述したように第2のトークン情報を生成する(S801)。そして、トークン処理部156は、店舗端末600aへ第2のトークン情報を送信する(S802)。これに応じて、店舗端末600aのトークン処理部655は、第2のトークン情報を受信する。
 そして、トークン処理部655は、受信した第2のトークン情報を解析し、健康パスポート及び顔画像を抽出する(S803)。続いて、認証制御部651aは、カメラ610を制御してユーザU14を撮影して撮影画像を取得する(S804)。そして、認証制御部651aは、取得した撮影画像と、抽出された顔画像とを照合して顔認証処理を行う(S805)。
 判定部656は、顔認証に成功した場合、抽出された健康パスポートの状態を判定する(S806)。ここでは、健康パスポートの状態が第1のレベルであるため、入店が許可されるものとする。そこで、入店制御部653aは、健康パスポートを含めた入店許可通知をユーザ端末104aへ出力する(S807)。尚、入店制御部653aは、感染症対策指標を含めた入店許可通知を入出力部640に表示しても良い。また、入店制御部653aは、入店許可通知に応じて、入店ゲートを開いても良い。その後、トークン処理部655は、第2のトークンや抽出した情報を削除する。
 このように、本実施形態3では、上述した実施形態2と同等の効果を奏することができる。さらに、本実施形態3では、ユーザ端末が健康パスポート及び健康状態情報を管理し、認証時に認証端末へトークン情報を送信するものである。そして、認証端末は、認証等の処理終了後にトークン情報を削除する。そのため、サーバは、健康パスポート及び健康状態情報を管理する必要がない。よって、ユーザの個人情報をより安全に保護することができる。
<実施形態4>
 本実施形態4は、上述した実施形態2の変形例である。本実施形態4は、生体認証機能をサーバ300に内蔵させたものである。例えば、本実施形態4にかかるサーバ300は、ユーザ管理情報312のユーザID3121に、ユーザの顔画像又は顔特徴情報をさらに対応付けて保存するものである。そして、本実施形態4にかかるサーバ300の認証制御部346は、複数の人物の顔特徴情報と認証対象のユーザの顔特徴情報とを照合して顔認証を制御する。すなわち、認証制御部346は、ユーザの顔領域から抽出された顔特徴情報と、記憶部310に記憶された顔特徴情報とを照合して顔認証を行うことにより、顔認証結果を取得する。
 このように、本実施形態4においても上述した実施形態2と同様の効果を奏することができる。
<その他の実施形態>
 尚、上述の実施形態では、ハードウェアの構成として説明したが、これに限定されるものではない。本開示は、任意の処理を、CPUにコンピュータプログラムを実行させることにより実現することも可能である。
 上述の例において、プログラムは、様々なタイプの非一時的なコンピュータ可読媒体(non-transitory computer readable medium)を用いて格納され、コンピュータに供給することができる。非一時的なコンピュータ可読媒体は、様々なタイプの実体のある記録媒体(tangible storage medium)を含む。非一時的なコンピュータ可読媒体の例は、磁気記録媒体(例えばフレキシブルディスク、磁気テープ、ハードディスクドライブ)、光磁気記録媒体(例えば光磁気ディスク)、CD-ROM(Read Only Memory)、CD-R、CD-R/W、DVD(Digital Versatile Disc)、半導体メモリ(例えば、マスクROM、PROM(Programmable ROM)、EPROM(Erasable PROM)、フラッシュROM、RAM(Random Access Memory))を含む。また、プログラムは、様々なタイプの一時的なコンピュータ可読媒体(transitory computer readable medium)によってコンピュータに供給されてもよい。一時的なコンピュータ可読媒体の例は、電気信号、光信号、及び電磁波を含む。一時的なコンピュータ可読媒体は、電線及び光ファイバ等の有線通信路、又は無線通信路を介して、プログラムをコンピュータに供給できる。
 なお、本開示は上記実施形態に限られたものではなく、趣旨を逸脱しない範囲で適宜変更することが可能である。また、本開示は、それぞれの実施形態を適宜組み合わせて実施されてもよい。
 上記の実施形態の一部又は全部は、以下の付記のようにも記載され得るが、以下には限られない。
 (付記A1)
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
 前記登録された健康状態情報の登録間隔を判定する判定手段と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
 を備える情報処理装置。
 (付記A2)
 前記更新手段は、前記登録間隔が所定間隔を満たさない場合、前記健康パスポートの状態を無効として更新する
 付記A1に記載の情報処理装置。
 (付記A3)
 前記判定手段は、前記登録された健康状態情報が示す前記ユーザの体調内容をさらに判定し、
 前記更新手段は、前記体調内容をさらに加味して前記健康パスポートの状態を更新する
 付記A1又はA2に記載の情報処理装置。
 (付記A4)
 前記取得手段は、前記健康パスポートの発行以後の前記ユーザの行動履歴をさらに取得し、
 前記登録手段は、前記取得した行動履歴を前記ユーザに対応付けて登録し、
 前記判定手段は、外部から取得された前記感染症の感染者の情報と前記ユーザの行動履歴とに基づいて、前記ユーザが当該感染者の濃厚接触者か否かを判定し、
 前記更新手段は、前記ユーザが前記濃厚接触者と判定された場合、当該ユーザに対応付けられた前記健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する
 付記A1乃至A3のいずれか1項に記載の情報処理装置。
 (付記A5)
 前記ユーザが前記濃厚接触者と判定された場合、前記更新手段により更新された前記感染症対策指標と、前記感染症に対する対策を実施可能な施設を前記ユーザに通知する通知手段をさらに備える
 付記A4に記載の情報処理装置。
 (付記A6)
 前記判定手段は、
 前記証明情報が示す前記感染症の対策がワクチンの接種である場合、当該ワクチンの接種日から所定期間を経過しているか否かを判定し、
 前記所定期間を経過している場合に、前記濃厚接触者か否かを判定する
 付記A4又はA5に記載の情報処理装置。
 (付記A7)
 前記感染症に対する対策は、検査又はワクチンの接種の少なくともいずれかであり、
 前記証明情報は、前記検査の種類及び検査日、又は、前記ワクチンの種類及び接種日の少なくともいずれかを含み、
 発行手段は、前記証明情報に基づき有効期間を設定して前記健康パスポートを発行し、
 外部からの要求に応じて、前記健康パスポートに設定された有効期間を要求元へ出力する第1の出力手段をさらに備える
 付記A1乃至A6のいずれか1項に記載の情報処理装置。
 (付記A8)
 前記第1の出力手段は、前記有効期間の有効期限まで所定期間以内となった場合、その旨と前記感染症に対する対策を実施可能な施設を前記ユーザの端末へ出力する
 付記A7に記載の情報処理装置。
 (付記A9)
 前記取得手段は、前記ユーザの行動予定をさらに取得し、
 前記発行手段は、前記取得された行動予定に含まれる行動期間に基づき有効期間を設定して前記健康パスポートを発行する
 付記A1乃至A8のいずれか1項に記載の情報処理装置。
 (付記A10)
 前記発行手段は、前記取得された行動予定に基づいて有効行動範囲を設定して前記健康パスポートを発行し、
 前記取得手段は、前記ユーザの現在位置をさらに取得し、
 前記判定手段は、前記現在位置が前記有効行動範囲を超えるか否かをさらに判定し、
 前記更新手段は、前記現在位置が前記有効行動範囲を超える場合、前記ユーザに対応付けられた前記健康パスポートの状態を無効として更新する
 付記A9に記載の情報処理装置。
 (付記A11)
 前記取得手段は、前記ユーザから第1の本人確認情報を取得し、
 前記第1の本人確認情報についての認証を制御する認証制御手段と、
 前記認証に成功した場合に、当該認証に成功したユーザに対応付けられた前記健康パスポートを前記ユーザに対して出力する第2の出力手段と、をさらに備える
 付記A1乃至A10のいずれか1項に記載の情報処理装置。
 (付記A12)
 前記判定手段は、前記認証に成功した場合に、当該認証に成功したユーザに対応付けられた前記健康状態情報に基づいて、当該ユーザの健康パスポートの状態を示す感染症対策指標を判定し、
 前記第2の出力手段は、前記感染症対策指標を前記健康パスポートの状態として前記ユーザに対して出力する
 付記A11に記載の情報処理装置。
 (付記A13)
 前記取得手段は、前記ユーザの端末に保存された第2の本人確認情報を当該端末から取得し、
 前記認証制御手段は、前記認証を行う際に、前記ユーザから取得された前記第1の本人確認情報と、前記取得手段により取得された前記第2の本人確認情報とを照合することにより、前記認証を制御する
 付記A11又はA12に記載の情報処理装置。
 (付記A14)
 前記判定手段は、所定期間における前記ユーザの滞在国に特定国が含まれるか否かを判定し、
 前記更新手段は、前記ユーザの滞在国に特定国が含まれると判定された場合、当該ユーザに対応付けられた前記健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する
 付記A1乃至A13のいずれか1項に記載の情報処理装置。
 (付記A15)
 前記証明情報は、
 前記ユーザに対して第一国において行われた前記感染症に対する対策の証明情報であり、
 前記健康状態情報は、
 前記健康パスポートの状態が有効である間に第二国に入国した前記ユーザにおける、当該第二国に滞在中の健康状態を示す情報である
 付記A1乃至A14のいずれか1項に記載の情報処理装置。
 (付記B1)
 所定のユーザにおける所定の感染症に対する対策の証明情報を送信するユーザ端末と、
 前記ユーザ端末から前記証明情報を受信する情報処理装置と、を備え、
 前記情報処理装置は、
 前記証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
 前記登録された健康状態情報の登録間隔を判定する判定手段と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
 を備える情報処理システム。
 (付記B2)
 前記更新手段は、前記登録間隔が所定間隔を満たさない場合、前記健康パスポートの状態を無効として更新する
 付記B1に記載の情報処理システム。
 (付記C1)
 コンピュータが、
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、
 当該健康パスポートを当該ユーザに対応付けて登録し、
 前記発行以後の前記ユーザの健康状態情報を取得し、
 前記取得された健康状態情報を前記ユーザに対応付けて登録し、
 前記登録された健康状態情報の登録間隔を判定し、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する、
 情報処理方法。
 (付記D1)
 所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行処理と、
 前記発行以後の前記ユーザの健康状態情報を取得する取得処理と、
 前記取得された健康状態情報を前記ユーザに対応付けて登録する登録処理と、
 前記登録された健康状態情報の登録間隔を判定する判定処理と、
 前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新処理と、
 をコンピュータに実行させるプログラムが格納された非一時的なコンピュータ可読媒体。
 以上、実施形態(及び実施例)を参照して本願発明を説明したが、本願発明は上記実施形態(及び実施例)に限定されものではない。本願発明の構成や詳細には、本願発明のスコープ内で当業者が理解し得る様々な変更をすることができる。
 1 情報処理装置
 11 発行部
 12 取得部
 13 登録部
 14 判定部
 15 更新部
 1000 情報処理システム
 C1 第一国
 C2 第二国
 C21 空港
 C22 店舗
 U11 ユーザ
 U12 ユーザ
 U13 ユーザ
 U14 ユーザ
 U21 入国審査官
 U22 店員
 N ネットワーク
 101 ユーザ端末
 101a ユーザ端末
 102 ユーザ端末
 103 ユーザ端末
 104 ユーザ端末
 110 カメラ
 120 記憶部
 121 プログラム
 122 ユーザ管理情報
 1221 ユーザID
 1222 個人情報
 1223 証明情報
 1224 健康パスポート
 1225 健康状態情報
 1226 行動履歴
 1227 顔画像
 1228 パスポート情報
 1229 航空券情報
 130 通信部
 140 入出力部
 150 制御部
 151 発行要求部
 152 健康パスポート処理部
 153 健康報告部
 151a 発行部
 152a 健康パスポート処理部
 153a 取得部
 154 判定部
 155 更新部
 156 トークン処理部
 157 認証制御部
 158 通知部
 159 登録部
 160 メモリ
 200 認証装置
 210 顔情報DB
 211 ユーザID
 212 顔特徴情報
 220 顔検出部
 230 特徴点抽出部
 240 登録部
 250 認証部
 300 サーバ
 310 記憶部
 311 プログラム
 312 ユーザ管理情報
 3121 ユーザID
 3122 個人情報
 3123 証明情報
 3124 健康パスポート
 3125 健康状態情報
 3126 行動履歴
 320 メモリ
 330 通信部
 340 制御部
 341 発行部
 342 取得部
 343 登録部
 344 判定部
 345 更新部
 346 認証制御部
 347 通知部
 348 出力部
 400 入国審査端末
 400a 入国審査端末
 410 カメラ
 420 記憶部
 430 通信部
 440 入出力部
 450 制御部
 451 健康パスポート処理部
 451a 健康パスポート処理部
 452 トークン処理部
 453 認証制御部
 600 店舗端末
 600a 店舗端末
 610 カメラ
 620 記憶部
 630 通信部
 640 入出力部
 650 制御部
 651 認証制御部
 651a 認証制御部
 652 表示制御部
 653 入店制御部
 653a 入店制御部
 654 健康報告部
 655 トークン処理部
 656 判定部
 71 健康パスポート表示画面
 711 顔画像
 712 ユーザ名
 713 健康パスポート状態
 714 有効期限
 715 コード表示ボタン
 72a 健康パスポート表示画面
 721 顔画像
 722 ユーザ名
 723a 健康パスポート状態
 724 有効期限
 72b 健康パスポート表示画面
 723b 健康パスポート状態
 72c 健康パスポート表示画面
 723c 健康パスポート状態
 72a1 健康パスポート表示画面
 723a1 健康パスポート状態
 72b1 健康パスポート表示画面
 723b1 健康パスポート状態
 72c1 健康パスポート表示画面
 723c1 健康パスポート状態
 73a 判定結果表示画面
 731 顔画像
 732 ユーザ名
 733a 健康パスポート状態
 734 有効期限
 735a 健康報告状況
 736a 通知情報
 73b 判定結果表示画面
 733b 健康パスポート状態
 735b 健康報告状況
 736b 通知情報
 737b メッセージ
 73c 判定結果表示画面
 733c 健康パスポート状態
 736c 通知情報
 74 地図情報
 741 ユーザの現在位置
 742 医療機関の位置

Claims (19)

  1.  所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
     前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
     前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
     前記登録された健康状態情報の登録間隔を判定する判定手段と、
     前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
     を備える情報処理装置。
  2.  前記更新手段は、前記登録間隔が所定間隔を満たさない場合、前記健康パスポートの状態を無効として更新する
     請求項1に記載の情報処理装置。
  3.  前記判定手段は、前記登録された健康状態情報が示す前記ユーザの体調内容をさらに判定し、
     前記更新手段は、前記体調内容をさらに加味して前記健康パスポートの状態を更新する
     請求項1又は2に記載の情報処理装置。
  4.  前記取得手段は、前記健康パスポートの発行以後の前記ユーザの行動履歴をさらに取得し、
     前記登録手段は、前記取得した行動履歴を前記ユーザに対応付けて登録し、
     前記判定手段は、外部から取得された前記感染症の感染者の情報と前記ユーザの行動履歴とに基づいて、前記ユーザが当該感染者の濃厚接触者か否かを判定し、
     前記更新手段は、前記ユーザが前記濃厚接触者と判定された場合、当該ユーザに対応付けられた前記健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する
     請求項1乃至3のいずれか1項に記載の情報処理装置。
  5.  前記ユーザが前記濃厚接触者と判定された場合、前記更新手段により更新された前記感染症対策指標と、前記感染症に対する対策を実施可能な施設を前記ユーザに通知する通知手段をさらに備える
     請求項4に記載の情報処理装置。
  6.  前記判定手段は、
     前記証明情報が示す前記感染症の対策がワクチンの接種である場合、当該ワクチンの接種日から所定期間を経過しているか否かを判定し、
     前記所定期間を経過している場合に、前記濃厚接触者か否かを判定する
     請求項4又は5に記載の情報処理装置。
  7.  前記感染症に対する対策は、検査又はワクチンの接種の少なくともいずれかであり、
     前記証明情報は、前記検査の種類及び検査日、又は、前記ワクチンの種類及び接種日の少なくともいずれかを含み、
     発行手段は、前記証明情報に基づき有効期間を設定して前記健康パスポートを発行し、
     外部からの要求に応じて、前記健康パスポートに設定された有効期間を要求元へ出力する第1の出力手段をさらに備える
     請求項1乃至6のいずれか1項に記載の情報処理装置。
  8.  前記第1の出力手段は、前記有効期間の有効期限まで所定期間以内となった場合、その旨と前記感染症に対する対策を実施可能な施設を前記ユーザの端末へ出力する
     請求項7に記載の情報処理装置。
  9.  前記取得手段は、前記ユーザの行動予定をさらに取得し、
     前記発行手段は、前記取得された行動予定に含まれる行動期間に基づき有効期間を設定して前記健康パスポートを発行する
     請求項1乃至8のいずれか1項に記載の情報処理装置。
  10.  前記発行手段は、前記取得された行動予定に基づいて有効行動範囲を設定して前記健康パスポートを発行し、
     前記取得手段は、前記ユーザの現在位置をさらに取得し、
     前記判定手段は、前記現在位置が前記有効行動範囲を超えるか否かをさらに判定し、
     前記更新手段は、前記現在位置が前記有効行動範囲を超える場合、前記ユーザに対応付けられた前記健康パスポートの状態を無効として更新する
     請求項9に記載の情報処理装置。
  11.  前記取得手段は、前記ユーザから第1の本人確認情報を取得し、
     前記第1の本人確認情報についての認証を制御する認証制御手段と、
     前記認証に成功した場合に、当該認証に成功したユーザに対応付けられた前記健康パスポートを前記ユーザに対して出力する第2の出力手段と、をさらに備える
     請求項1乃至10のいずれか1項に記載の情報処理装置。
  12.  前記判定手段は、前記認証に成功した場合に、当該認証に成功したユーザに対応付けられた前記健康状態情報に基づいて、当該ユーザの健康パスポートの状態を示す感染症対策指標を判定し、
     前記第2の出力手段は、前記感染症対策指標を前記健康パスポートの状態として前記ユーザに対して出力する
     請求項11に記載の情報処理装置。
  13.  前記取得手段は、前記ユーザの端末に保存された第2の本人確認情報を当該端末から取得し、
     前記認証制御手段は、前記認証を行う際に、前記ユーザから取得された前記第1の本人確認情報と、前記取得手段により取得された前記第2の本人確認情報とを照合することにより、前記認証を制御する
     請求項11又は12に記載の情報処理装置。
  14.  前記判定手段は、所定期間における前記ユーザの滞在国に特定国が含まれるか否かを判定し、
     前記更新手段は、前記ユーザの滞在国に特定国が含まれると判定された場合、当該ユーザに対応付けられた前記健康パスポートの状態を示す感染症対策指標のレベルを下げるように更新する
     請求項1乃至13のいずれか1項に記載の情報処理装置。
  15.  前記証明情報は、
     前記ユーザに対して第一国において行われた前記感染症に対する対策の証明情報であり、
     前記健康状態情報は、
     前記健康パスポートの状態が有効である間に第二国に入国した前記ユーザにおける、当該第二国に滞在中の健康状態を示す情報である
     請求項1乃至14のいずれか1項に記載の情報処理装置。
  16.  所定のユーザにおける所定の感染症に対する対策の証明情報を送信するユーザ端末と、
     前記ユーザ端末から前記証明情報を受信する情報処理装置と、を備え、
     前記情報処理装置は、
     前記証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行手段と、
     前記発行以後の前記ユーザの健康状態情報を取得する取得手段と、
     前記取得された健康状態情報を前記ユーザに対応付けて登録する登録手段と、
     前記登録された健康状態情報の登録間隔を判定する判定手段と、
     前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新手段と、
     を備える情報処理システム。
  17.  前記更新手段は、前記登録間隔が所定間隔を満たさない場合、前記健康パスポートの状態を無効として更新する
     請求項16に記載の情報処理システム。
  18.  コンピュータが、
     所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、
     当該健康パスポートを当該ユーザに対応付けて登録し、
     前記発行以後の前記ユーザの健康状態情報を取得し、
     前記取得された健康状態情報を前記ユーザに対応付けて登録し、
     前記登録された健康状態情報の登録間隔を判定し、
     前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する、
     情報処理方法。
  19.  所定のユーザにおける所定の感染症に対する対策の証明情報に基づき、状態を有効とした健康パスポートを発行し、当該健康パスポートを当該ユーザに対応付けて登録する発行処理と、
     前記発行以後の前記ユーザの健康状態情報を取得する取得処理と、
     前記取得された健康状態情報を前記ユーザに対応付けて登録する登録処理と、
     前記登録された健康状態情報の登録間隔を判定する判定処理と、
     前記登録間隔に応じて前記ユーザに対応付けられた前記健康パスポートの状態を更新する更新処理と、
     をコンピュータに実行させるプログラムが格納された非一時的なコンピュータ可読媒体。
PCT/JP2020/044335 2020-11-27 2020-11-27 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体 WO2022113300A1 (ja)

Priority Applications (3)

Application Number Priority Date Filing Date Title
JP2021519907A JP7014334B1 (ja) 2020-11-27 2020-11-27 情報処理装置、情報処理システム、情報処理方法、情報端末及びプログラム
PCT/JP2020/044335 WO2022113300A1 (ja) 2020-11-27 2020-11-27 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体
JP2022004090A JP7255712B2 (ja) 2020-11-27 2022-01-14 情報処理装置、情報処理方法、情報端末及びプログラム

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/JP2020/044335 WO2022113300A1 (ja) 2020-11-27 2020-11-27 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体

Publications (1)

Publication Number Publication Date
WO2022113300A1 true WO2022113300A1 (ja) 2022-06-02

Family

ID=80774220

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/JP2020/044335 WO2022113300A1 (ja) 2020-11-27 2020-11-27 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体

Country Status (2)

Country Link
JP (1) JP7014334B1 (ja)
WO (1) WO2022113300A1 (ja)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012235415A (ja) * 2011-05-09 2012-11-29 Nec Software Kyushu Ltd 画像処理システム、発熱者特定方法、画像処理装置およびその制御方法と制御プログラム
WO2014192104A1 (ja) * 2013-05-29 2014-12-04 株式会社らいふ 情報処理装置および方法、並びにプログラム
JP2017004165A (ja) * 2015-06-08 2017-01-05 富士フイルム株式会社 感染拡大防止支援装置とその作動方法および作動プログラム、並びに感染拡大防止支援システム

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012235415A (ja) * 2011-05-09 2012-11-29 Nec Software Kyushu Ltd 画像処理システム、発熱者特定方法、画像処理装置およびその制御方法と制御プログラム
WO2014192104A1 (ja) * 2013-05-29 2014-12-04 株式会社らいふ 情報処理装置および方法、並びにプログラム
JP2017004165A (ja) * 2015-06-08 2017-01-05 富士フイルム株式会社 感染拡大防止支援装置とその作動方法および作動プログラム、並びに感染拡大防止支援システム

Also Published As

Publication number Publication date
JPWO2022113300A1 (ja) 2022-06-02
JP7014334B1 (ja) 2022-02-01

Similar Documents

Publication Publication Date Title
JP6933317B1 (ja) 情報処理装置、情報処理システム、情報処理方法、情報端末及びプログラム
US11335441B2 (en) Health safety system, service, and method
JP6981577B1 (ja) 情報処理装置、情報処理方法及びプログラム
US10923216B1 (en) Health status system, platform, and method
US11335146B2 (en) Method and apparatus for personal pathogen status verification at point of entry into an area of congregation
JP6865321B1 (ja) 入退場管理装置、入退場管理方法、入退場管理プログラム、および入退場管理システム
CN115867976A (zh) 信息处理方法
JP6933316B1 (ja) 情報処理装置、情報処理システム、情報処理方法、情報端末及びプログラム
US20230207077A1 (en) Cooperation server, system, immune certificate generation method, and non-transitory computer-readable medium
JP2024023992A (ja) 情報処理装置、情報処理方法及びプログラム
JP7014334B1 (ja) 情報処理装置、情報処理システム、情報処理方法、情報端末及びプログラム
JP7255712B2 (ja) 情報処理装置、情報処理方法、情報端末及びプログラム
WO2021250783A1 (ja) 通行許可装置、システム、方法及びプログラムが格納された非一時的なコンピュータ可読媒体
KR102356778B1 (ko) 비접촉식 바이오메트릭스 인증 기술을 이용한 비대면 의료 및 전염병 관리서비스 시스템 및 방법
JP7151944B1 (ja) 認証端末、システム、認証端末の制御方法及びプログラム
US20210327551A1 (en) Biometrically-linked electronic proof of health status of individual
WO2022180988A1 (ja) 情報処理装置、情報処理システム、情報処理方法及び非一時的なコンピュータ可読媒体
JP7414167B1 (ja) サーバ装置、サーバ装置の制御方法及びプログラム
WO2023053362A1 (ja) 認証端末、システム、認証端末の制御方法及び記憶媒体
JP7188660B1 (ja) システム、制御サーバ、制御サーバの制御方法、方法及びプログラム
JP7409411B2 (ja) サーバ、システム、サーバの制御方法、プログラム、端末、及び端末の制御方法
WO2023042317A1 (ja) サーバ装置、システム、サーバ装置の制御方法及び記憶媒体
WO2024053038A1 (ja) 宿泊支援装置、システム及び方法、並びに、コンピュータ可読媒体
WO2023175837A1 (ja) 訪問者確認装置、訪問者確認システム、訪問者確認方法及び非一時的なコンピュータ可読媒体
KR20220092050A (ko) 감염병 확산 방지를 위한 다중이용시설에 대한 스마트 출입 관제 시스템

Legal Events

Date Code Title Description
ENP Entry into the national phase

Ref document number: 2021519907

Country of ref document: JP

Kind code of ref document: A

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 20963564

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 20963564

Country of ref document: EP

Kind code of ref document: A1