KYC/AML要件を満たしつつ、ユーザーが自身のクレデンシャルを管理できる自己主権型アイデンティティ

金融機関は、KYC/AMLコンプライアンスに年間平均6,000万ドルを費やしていますが、顧客は新しいサービスプロバイダーを利用するたびに、同じ本人確認書類を繰り返し提出する必要があります。中央集権型のIDデータベースは、攻撃者にとってのハニーポットとなり、一度の侵害で何百万もの個人の個人情報が同時に漏洩する可能性があります。
国境を越えた本人確認は特に厄介で、書類の基準が統一されておらず、手動での審査プロセスが遅く、各国のIDシステム間の相互運用性もありません。顧客は、誰が自分の個人情報にアクセスし、どのくらいの期間保持され、明示的な同意なしに第三者と共有されるかについて、管理権を持っていません。
次のプロジェクトのための実装ブループリントをもっと見つける
MicrocosmWorksは、self-sovereign identity (SSI) アーキテクチャを実装しており、ユーザーは検証済みクレデンシャル(年齢、市民権、専門資格、学歴)を自身のデバイス上の個人ウォレットに保存し、要求元のサービスにはzero-knowledge proofsまたは特定の属性の選択的開示のみを共有します — 中央システムは暗号学的証明のみを保存し、実際の個人データは一切保存しません。検証はユーザーのウォレットと依拠当事者の間でpeer-to-peerで行われ、ブロックチェーンは発行者の公開鍵とクレデンシャルの失効ステータスのための信頼レジストリとしてのみ機能します。これは、侵害されるようなhoneypot databaseが存在しないことを意味し、中央集権型データ侵害の脆弱性の種類を根本的に排除します。
MicrocosmWorks は W3C Decentralized Identifiers (DIDs) および Verifiable Credentials (VCs) 標準を基盤として構築されており、Microsoft Entra Verified ID、Hyperledger Aries、Dock を含む成長するグローバルな SSI エコシステムにおいて、準拠するあらゆるウォレット、発行者、検証者との相互運用性を保証します。このシステムは、分散化の純粋さと実用的なデプロイメントの考慮事項とのバランスを取るために、複数の DID methods (did:web, did:ion, did:key) をサポートしており、クレデンシャルは幅広い互換性のために JSON-LD または JWT 形式でエンコードされます。標準ベースの実装は、ベンダーロックインからお客様の投資を保護し、お客様のアイデンティティシステムが新興の業界横断的な検証ネットワークに参加できることを保証します。
MicrocosmWorksは信頼の三角形モデルを実装しています。そこでは、公認された機関(政府、大学、免許交付機関、雇用主)がデジタル署名された検証可能なクレデンシャルを個人に発行し、個人はそれを自身の個人ウォレットに保存し、検証が必要なときに提示します。検証者は、発行者の公開鍵(オンチェーンまたはdid:webで公開されている)と暗号署名を照合することで、発行者に直接連絡することなく真正性を確認します。既存の紙の文書からクレデンシャルの発行をブートストラップするために、MicrocosmWorksは、デジタルクレデンシャルをミントする前に、初期の文書認証と生体認証マッチングを実行するID検証プロバイダーと統合しています。
MicrocosmWorksは、分散型IDを、eコマースやエンターテイメントにおける年齢確認(生年月日や住所を開示することなく)、組織間の従業員資格情報のポータビリティ、州境を越えた医療提供者ライセンスの検証、雇用における学歴・資格の検証、および単一の銀行認証が他の金融サービスで受け入れられるKYCの再利用など、主流のユースケースに導入しています。この技術は、中央集権型データベースが存在しない国境を越えたシナリオ、例えば難民の身元確認や避難労働者の資格情報の検証において特に価値があります。エンタープライズ展開では、既存のID管理システムとの開発および統合に、通常1時間あたり25ドルから50ドルかかります。
MicrocosmWorks は、発行機関が保有者の身元を明かすことなく資格情報を取り消すことができる、取り消しレジストリ(暗号アキュムレータに基づく)のようなプライバシー保護メカニズムを使用して、資格情報の取り消しを実装しています。検証者が提示された資格情報を確認する際、同時に取り消しレジストリをチェックし、発行以来、資格情報が取り消されていないことを確認します。このシステムは、正当な理由による即時取り消し(ライセンス停止)と、定期的な更新のための期限ベースの失効の両方をサポートしており、資格情報保有者向けの構成可能な猶予期間と更新通知ワークフローを備えています。
MicrocosmWorks は、W3C Decentralized
Identifiers (DIDs) と Verifiable Credentials (VCs) に基づく自己主権型アイデンティティプラットフォームを構築できます。これは、本人確認の信頼モデルを根本的に再構築します。ユーザーは自身のクレデンシャルを安全なモバイルウォレットに保持し、検証者が必要とする特定のクレームのみを選択的に開示します — 生年月日を明かすことなく年齢を証明したり、財務詳細を共有することなく認定を確認したりできます。
銀行、政府、大学などの発行者は、クレデンシャルスキーマと失効レジストリをオンチェーンで公開しますが、実際の個人データがブロックチェーンに触れることはありません。
このプラットフォームは、中央集権型の代替手段よりも高速で安価、かつプライバシー保護に優れた、準拠した KYC/AML 検証フローをフィンテック組織に提供します。
このアーキテクチャは、共有の DID レジストリを介して接続された、明確な Issuer、Holder、および
Verifier の役割を持つ信頼の三角形モデルに従います。DID リゾルバー層は、マルチメソッドサポート (did:ethr, did:web, did:key) を抽象化し、既存のIDエコシステムや新興の政府デジタルIDプログラムとの相互運用性を可能にします。ゼロ知識証明回路は、選択的開示と述語証明を可能にし、ユーザーは基礎となるデータを明かすことなくクレデンシャルに関するステートメントを証明できます。
分散型識別子と公開鍵の発見のためのユニバーサルネームスペースを提供します
オンチェーンステータスリストを通じて失効を管理し、発行分析を監視するための API と管理ダッシュボード
ソーシャルリカバリーまたはシードフレーズを使用したバックアップ/リカバリー機能を備えたネイティブモバイルアプリケーション
依拠当事者に構造化されたコンプライアンス決定を返すステートレス検証サービス
| レイヤー | テクノロジー |
|---|---|
| バックエンド | Rust (DID resolver), Node.js (発行/検証 API), gRPC, Express.js |
| AI / ML | 文書真正性検出 (CNN), ライブネス検出, OCR (Tesseract) |
| フロントエンド | React Native (モバイルウォレット), Next.js (発行者/検証者ダッシュボード) |
| データベース | PostgreSQL (オフチェーンメタデータ), Redis (セッション/ナンスキャッシュ), Ethereum (DID レジストリ) |
| インフラストラクチャ | AWS KMS, HashiCorp Vault, Ethereum L2 (Polygon PoS), Docker, Kubernetes |
プロジェクトは、DID レジストリコントラクトのデプロイとリゾルバーサービスの開発から始まります
(1~4週目)。これにより、基盤となるアイデンティティレイヤーが確立されます。5~8週目には、セキュアエンクレーブの統合とバックアップ/リカバリーフローを含む、クレデンシャル発行サービスとモバイルウォレットの開発が並行して行われます。検証ゲートウェイとゼロ知識証明回路は9~11週目に構築され、その後12~14週目にはエンドツーエンドの統合テスト、セキュリティ監査、および規制アドバイザーとのコンプライアンス検証が行われます。
パイロット展開では、初期検証のために2つの発行者組織と1つの検証者を対象とします。
| 指標 | 改善 | 詳細 |
|---|---|---|
| KYCオンボーディング時間 | 80%削減 | 再利用可能な検証済みクレデンシャルにより、繰り返しの KYC が数日から単一のウォレットベースの同意操作に短縮されます |
| コンプライアンスコスト | 65%削減 | 共有検証インフラストラクチャと再利用可能なクレデンシャルにより、顧客あたりのコンプライアンス費用が劇的に削減されます |
| データ漏洩リスク | ほぼゼロ | 一元化された PII ストレージがないため、侵害されるハニーポットは存在せず、クレデンシャルはユーザーのウォレットのみに存在します |
| 国境を越えた検証 | 10倍高速化 | 標準化された検証可能クレデンシャルにより、手動での書類翻訳や外国当局による検証が不要になります |
| ユーザープライバシースコア | +90% | 選択的開示とゼロ知識証明により、あらゆるインタラクションにおいて最小限必要なデータ共有が保証されます |
| クレデンシャル再利用率 | 85%以上 | 一度発行されたクレデンシャルは、参加するすべての依拠当事者からの検証要求を満たします |
複数のチェーンにわたり、シームレスなミント、取引、ロイヤリティ強制を備えたクリエイターファーストのマーケットプレイスを立ち上げます。