メインコンテンツへスキップ

LifeID CEO Chris Boscoloインタビュー:分散型アイデンティティ

ArcBlock
分散型アイデンティティインタビューポッドキャスト

メディア: Decentralize Me Podcast

日付: 2019年4月23日

Decentralize Me and ArcBlock

司会: 現在、分散型アイデンティティはブロックチェーン業界で最も大きな話題の一つです。その理由の一つは、多くの人が、分散型アイデンティティとそれを支える標準こそ、現在のインターネットが抱える多くの問題を解決する切り札だと考えていることです。ハッキング、第三者によるデジタルアイデンティティの所有、あるいはユーザーが自分のデータについて自ら判断できるようにすることなどが挙げられます。幸いにも、この分野のオピニオンリーダーをお招きし、アイデンティティ業界の現状と今後数年間の展望について考えを伺うことができました。LifeID CEOのChris Boscoloをお迎えします。

Decentralize Me and ArcBlock

Chris: LifeIDについて、そしてその根底にある当初のアイデアについて、どれほど多くの人が理解しているかは分かりません。LifeIDはブロックチェーンを基盤としていますが、実際にはブロックチェーンの問題を解決しているわけではありません。ブロックチェーンが登場する以前から存在していた問題を、ブロックチェーンを使って解決しています。

誰もが信頼できるアイデンティティシステムでありながら、そのシステム自身が信頼を奪い、全員がアイデンティティのためにそこを経由しなければならないようにはしない——そのような仕組みをどう提供するか、という問題です。私たちは10年をかけ、巨大なフェデレーション型アイデンティティ基盤を構築してきました。誰もがGoogle、Facebook、またはほかのフェデレーションIDを使っており、非常に便利です。では、権力と資金が、プライバシーを本当には重視しない組織へ集中することなく、同じ利便性をどう提供するのでしょうか。ブロックチェーンはこの問題を非常にうまく解決します。

司会: ええ。今朝ちょうど考えていたのですが、「Googleはエンタープライズ向けクラウドプラットフォームをIdentity and Access Managementの世界の中心にしようとしている」という言葉を聞いたとき、どう思いますか。彼らには資金があり、Googleシングルサインオンもあります。実際に何人が使っているかは分かりませんが。

Chris: そうですね。その言葉で最も恐ろしいのは、彼らが実際にそれを成し遂げられる立場にいるかもしれないことです。少し怖いですよね。企業でGmailやG-Suiteを使っている人がどれほど多いか考えてみてください。Googleアイデンティティを非常に便利に利用できるようにする立場にあります。つまり、それを実現できる立場にいるのです。恐ろしいのは、彼らが本質的に問題を理解していないことです。これは彼らのDNAに刻まれており、プライバシーの問題を理解していません。

Googleの人々が参加するW3Cの会合へ出席したことがあります。DIDについて、そしてユーザーがそうした識別子の鍵を管理するという考えについて話しても、彼らは根本的に理解していません。Googleで働いているなら、非常になじみの薄い概念です。自分たちがBorgであることに気付いていないのでしょう。

ですから、先ほど述べたとおり、その言葉で最も恐ろしいのは、彼らが実際にそれを成し遂げるかもしれないことです。

残念ながら、W3Cや企業の中では、Self-Sovereign Identityと呼ぶ新しいアイデンティティの枠組みを活用する動きが見られます。もっとも、主権とは実際には何の関係もないため、これはひどい名称です。

そして残念ながら、その言葉は一部の人々、例えば政府を遠ざけます。政府は「主権」という言葉を聞きたがりません。現実には主権者は政府であり、ユーザーではありません。この考え方の本質は、デジタル世界で自分を表す識別子をユーザーが引き続き管理し、その識別子へ割り当てられたクレデンシャルもユーザーが引き続き管理することです。

この二つが、新しいアイデンティティの枠組みを実現する構成要素です。

司会: それは当然、次の質問につながります。部屋にはFacebookというもう一頭の巨大なゴリラがいます。最近、Facebookが暗号資産を採用し、WhatsAppのようなアプリへブロックチェーンや暗号資産を組み込む可能性について多くの記事を読みました。あなたの視点から見て現実的だと思うか、そしてFacebookにはどのような利点があるのか気になります。なぜ彼らは、この変化に対応するためにビジネスモデルを変えるのでしょうか。

Chris: そうですね。彼らはあなたに関する情報を取得し、基本的には、あなたへ広告を出す目的でそれを販売しています。

これは興味深い質問です。ちなみに、とても刺激的でもあります。現在W3C、あるいはDID標準に取り組むコミュニティでは、DIDをDIDと呼べるかどうかを判断するリトマス試験が必要か、という議論が進んでいます。DIDはdecentralized identifierの略で、基本的には多数の文字からなる一意の識別子です。DID、メソッド名、コロン、メソッド固有の識別子などで構成され、結局のところ誰でも独自のメソッドを構築できます。

例えばFacebookも独自のメソッドを構築できます。そこで議論されているのは、Facebookサーバーへアクセスして解決するFacebook DIDメソッドの作成を認めるべきか、ということです。そのDIDメソッドに関連するDIDドキュメントをFacebookへ問い合わせることが、本当に分散型アイデンティティなのでしょうか。違う、と答えるのはかなり簡単だと思います。では、FacebookがDIDを使うことにどのような利点があるのか、もしDIDを使うなら、登場しつつある新しい仕組みを乗っ取るためだけなのか、という疑問が生じます。FacebookもGoogleと同じような立場にあり、それを成し遂げられるほど多くのユーザーを抱えています。

難しいのは、Facebookがそうするだろうと決めつけるべきではないということです。ブロックチェーンへ投資し、Facebookコインを公開するという噂があることは知っています。Facebookが真に分散化されたDIDメソッドを作る可能性はあると思います。なぜそうするのでしょうか。彼らは今後もFacebookを使ってほしいからです。ユーザーにとっての利便性の隔たりを埋め、ウォレットを構築し、分散型の方法で提供すれば、ユーザーは退出してほかの事業者を選べます。Facebookに気に入らない点がある場合に選択肢が得られるのです。それでもFacebookは取り組みたいと考えるかもしれませんし、ユーザーが自分の識別子を管理し続けられる方法で実現できるかもしれません。

GoogleとFacebookの違いについて、間違っている可能性はありますが、今日のユーザーの受け止め方は両社で異なると思います。Cambridge Analyticaで起きたことがあるため、多くのユーザーはGoogleをFacebookと同じようには見ていません。政治的な発言はこれだけにしますが、Trumpが選出されていなければ、受け止め方は違っていた可能性があります。言い換えれば、Hillaryがそのデータを使っていたなら、誰も気にしなかったかもしれません。しかし、これはすべて推測であり、両社に対するユーザーの受け止め方を左右している一因かもしれません。

司会: 分散型アイデンティティを念頭に、分散型マーケティングという概念と、それが将来どう機能するかを考えてきました。分散型アイデンティティが導入されると、現在のパーソナライズドマーケティングはどのように変化し、どのような課題を受けるのでしょうか。

特定の個人に関するすべてのデータへアクセスできなくなったとき、マーケターとしてそのユーザーをどうターゲティングすればよいのでしょうか。私の考えでは、分散型アイデンティティは単に「アイデンティティ」を変革するだけでなく、実際には同時に多くの業界を変革する技術です。

Chris: 興味深い考えですね。完全に変革するとは思いません。マーケティングデータの多くは、個人を一意に識別しない集計データとして収集されているからです。誰もがDIDを持ち、本当にプライベートな方法でデジタル上のやり取りができる世界になっても、そのデータは引き続き作成・生成されると思います。

人はいわゆるデジタル排気物を残し続けます。

違いは、特定のユーザーへ焦点を絞る場合です。そのときは、許可を求める必要が出てくるかもしれず、ユーザーは許可してくれるかもしれません。

さらに良いのは、ユーザーが支払いを求めるかもしれないことです。マーケターは実際に料金を支払います。いずれにしても、違いはただ一つ、それをエンドユーザーへ直接渡すのか、ある組織へ渡すのかです。

司会: BraveとBasic Attention Tokenについて、どう考えていますか?

Chris: 素晴らしいと思います。私の考えでは、間違いなく未来への一歩です。

先ほどの質問へ戻ると、政府や大組織のような信頼できる主体には重要な役割があります。

そうした主体は、今後も重要な役割を担います。

DIDは第一の要素にすぎません。もう一つの構成要素は検証可能なクレデンシャルです。検証可能なクレデンシャルとは、ある人が別の人について述べたい内容をまとめたものです。例えば、先ほど少し話した、米国政府でグリーンカードを発行する部門は、誰にグリーンカードを発行するかについて権限を持ちます。その部門は検証可能なクレデンシャルを作成して署名できます。グリーンカードを持つ本人なら、その検証可能なクレデンシャルは政府から本人へ渡され、政府もコピーを保有します。それを別の人へ提示し、グリーンカード保持者であることを確認できます。その別の人は米国政府を信頼する必要があります。ほとんどの人にとって、その信頼はすでに存在していますよね。私は反対の立場ですが。分散型の世界では、信頼される第三者主体を使って信頼を伝達することはない、と考えてしまうことがありますが、実際にはそのようには機能しません。銀行へ出向いて匿名のまま、何の手掛かりも与えず自分が誰かを判断させるわけではありません。したがって、大きな組織は今後も検証可能なクレデンシャルを発行するうえで重要な役割を果たします。

違いは、ユーザーに選択肢があることです。

ユーザーは退出でき、参加する必要はなく、誰とやり取りするかを選べます。一方、現在は実際には選択肢がありません。クレジットカードで情報を購入すると、その購入情報は同意なしに別の主体へ売られます。現在の私たちには、そこへ意見を差し挟む余地がありません。

司会: ゼロトラスト技術にはどのような役割がありますか?

Chris: ゼロ知識という意味でしょうか。役割は非常に大きいものの、まだ極めて初期段階です。ゼロ知識技術は、最終的にDIDと検証可能なクレデンシャルに関するプライバシーの議論を完成させる最後の要素になります。現在のDIDは、Bitcoinと同じように仮名性を持ちます。しかし多くの犯罪者が学んだように、仮名であっても実際には依然として非常に追跡しやすいのです。

したがって、いくつかの課題があります。あらゆるデジタル技術の議論において、データの相関付けが非常に簡単であることは、間違いなく問題の一つです。

私たちは、それを極めて得意としています。

現在は大量のデータを収集し、機械学習がそのすべてを巡回しています。ゼロ知識証明は最後の一片、つまり政府が認める範囲でプライベートに取引する能力をもたらします。ここからは、政府が税を徴収できない方法で取引できたり、政府がマネーロンダリング防止法を施行したいと考えたりする領域へ入るためです。いくつかの課題は生じますが、プライバシーの部分は実現します。

しかし、私たちはまだ本当に初期段階にいます。ゼロ知識がストーリーの根本的な中核要素にならないまま普及は進むと思います。導入するには時期尚早で、実運用には遅すぎるためです。

司会: 仮定のシナリオです。秘密鍵が侵害されたらどうなるでしょうか。この新しいプライバシーの枠組みで起こり得る損失やアイデンティティ盗難を減らすため、実際に何ができますか?

Chris: とても良い質問です。最初の問いは、どのように侵害されたのか、です。先ほど挙げたグリーンカードのシナリオを考えてみましょう。DIDの所有者である私がそのクレデンシャルを使って取引するには、私がその所有権を持つことを証明する何かへ署名する必要があります。そのために使う秘密鍵を失ったり、誰かがアクセスできるようになったりすれば、その人が私の代理で署名できます。

DIDが非常に強力である第一の理由は、DID所有者である自分が、利用しているメソッドプロバイダーに応じて、そのDIDで使用する鍵をローテーションできることです。例えばLifeIDでは、これが組み込み機能の一つになっています。ウォレットを設定するとき、信頼する主体へ「私のバックアップになってもらえますか」と頼めます。鍵が侵害されたらその主体を訪ね、新しい鍵をDIDへ関連付けるのを助けてもらいます。これが、鍵のローテーションを含むDID方式の利点の一つであり、そこが肝心です。

私の経歴をご存じないかもしれませんが、私はインターネットセキュリティの世界から来ました。侵害は起きるものと想定すべきだ、と主張します。起きることを前提に技術を構築しなければ、実際に起きたとき深刻な問題に陥ります。ちょうど今日投稿したのですが、Microsoftは2月に、何者かが同社のメールサーバーへ侵入し、ほかの全員のメールを読んでいたことを突き止めました。世界トップ3のクラウド事業者である強大なMicrosoftでさえ、時には不意を突かれます。

同感です。起きるかどうかではなく、いつ起きるかの問題だと考えるのが安全です。

実際、製品設計では、こうした状況への対応を非常に簡単にし、鍵のローテーションを常に製品体験の一部にすべきです。エンドユーザーにとって難しいものであってはならず、極めてシンプルでなければなりません。

Decentralize Me and ArcBlock

司会: LifeIDの次の展開は何ですか。また、今後数年間で業界はどこへ向かうと考えていますか。

Chris: とても楽しみにしています。二つ目の質問から答えます。私たちは、ユーザー名、パスワード、オンライン上の自分を代理し、第三者やサービスに管理され、自分がどこへ行き何をしているかを特定され得るシステムを使う世界から、実際に自分たちの管理下にあるデジタル識別子を持つ新しい世界へ移行しています。必ずしもGoogleやFacebookのような第三者に管理されるものではありません。そして、米国政府のような非常に大きな組織が、同じ標準を使って検証可能なクレデンシャルを発行し、デジタルアイデンティティをオンラインで別の当事者に対して使える世界へ移行しています。

これは私にとって非常に刺激的です。ユーザーが別の当事者へ開示する情報量を管理し、自分が誰であるかをデジタル上で別の当事者へ伝えるために使う仕組みを管理できる、新しいアイデンティティの枠組みの基盤を築いているからです。また、先ほど少し話した、今後登場するゼロ知識技術により、どれだけの個人情報を明かすかを自分で管理できる方法で、それを実行できるようになります。

これは非常に刺激的です。では、新しいアイデンティティの枠組みの中で、LifeIDはどこに位置するのでしょうか。私たちは、識別子情報をオンラインまたは携帯電話に保存できるウォレットをユーザーが持ち、自分が誰であるかを相手へ証明する必要があるとき、その識別子を主体と交換できるネットワークを利用するための技術を構築しています。だからこそ、私はアイデンティティの未来を楽しみにしています。

司会: ご出演ありがとうございました。LifeIDが取り組む未来に、私もわくわくしてきました。

このページに関わるもの

用語

  • Decentralized Identity

    識別子とそれに関する主張を、単一の事業者のアカウント体系の中ではなく、主体自身が保持し検証者が確認する方式。DID と検証可能な資格情報がそれを成り立たせる部品です。