課題解決

ID統合すると個人情報が1カ所に集まる

ID統合のために個人情報を一箇所に集約すると、その1か所が漏れると被害が一気に広がり、管理責任も重くなります。VeCreaは企業に大規模な個人情報DBを持たせない構造により、漏えいリスクと管理負荷を抑えたID統合を実現します。

課題

従来のID統合は、各サービスの個人情報を共通基盤に集約する設計が一般的でした。しかし情報を一極集中させるほど、漏えい時の被害規模は大きくなり、保管・管理にかかる責任とコストも増大します。プライバシー保護への社会的要求が高まる中で、集中保管そのものがリスクと見なされるようになってきています。

この課題が引き起こす問題

  • 個人情報を集約した基盤は、その1か所が漏れると被害が一気に広がる
  • 保管するデータが増えるほど、管理負荷とセキュリティ投資が際限なく膨らむ
  • 利用目的を超えた過剰な情報集約が、プライバシー上の懸念や不信を生む
  • 規制対応やガバナンスの観点から、必要以上の情報保有は極力避けたい

解決策

VeCreaは必要な分だけを見せるしくみ(選択的開示)で、必要最小限の情報のみを共有します。企業側に大規模な個人情報DBを持たせない構造により、漏えいリスクと管理負荷を抑えながらID統合を進められます。

必要最小限の情報共有

選択的開示により、サービスが必要とする属性だけを、その都度ユーザーの意思に基づいて共有します。すべての個人情報をやり取りし保管するのではなく、本人確認に本当に必要な最小限の情報に絞ることで、企業が抱える情報量と、それに伴う漏えいや管理のリスクを、構造そのものから小さく抑えられます。

個人情報DBを集中させない構造

VeCreaはユーザー主権型のID管理を採用し、企業側に大規模な個人情報データベースを持たせない構造をとります。情報を1か所にためないため、万一の漏えい時の被害規模と、平時に必要となる管理や防御のコストの双方を、無理なく抑えていけます。

ガバナンスと利便性の両立

情報を最小化しても、ユーザーは1回の認証で複数サービスを利用でき、統合による利便性は損なわれません。誰がどの情報をどこまで利用できるかを制御できるトラスト基盤として機能するため、プライバシー保護とサービス体験の向上を、妥協なく両立できます。

この課題を解決するサービス

OneID

名寄せ作業ゼロのID統合基盤。既存IdPを活かしたまま、ユーザー主権型でグループ横断のID統合を実現し、顧客体験と運用効率を高めます。

OneIDの詳細を見る ›
課題解決の一覧に戻る ›

同じ課題でお悩みですか?

まずは60分の無料相談から。
御社の状況をお聞きし、VeCreaで解決できるかを専門家が診断します。

導入について相談する