Coinbaseはブロックチェーンで、個人情報を「自ら守れる」世界を目指す

世界最大の仮想通貨取引所であるコインベースが、分散型個人認証システムを開発するスタートアップを買収した。目指しているのは、ブロックチェーンを用いることで個人がIDなどの情報を自ら管理する仕組みの構築だ。個人情報を外部に預けないことで、データ漏えいのリスクにさらさなくて済む──。そんな世界は、本当に実現できるのか。
Coinbaseはブロックチェーンで、個人情報を「自ら守れる」世界を目指す
IMAGE BY HOTLITTLEPOTATO

2016年の米大統領選挙でフェイスブックの個人情報が不正利用されていたことが明るみに出た事件などを受け、今年3月からFacebookのアカウント削除を呼び掛ける「#DeleteFacebook」という動きが広がりを見せた。これと同時に、フェイスブックが保有している個人情報をまとめてダウンロードする方法がネットに出回ったが、アーカイヴを取得したユーザーはある種のカタルシスを得たかもしれない。

ZIPファイルを開くと、そこには自分の交友関係から投稿した写真まで、ありとあらゆるデータがあった。クリックした広告のリストから普段よく足を運ぶ店のリストまで、フェイスブックはユーザーのデジタルアイデンティティ(少なくともその一部)とでも言うべきこれらの情報を、広告のために利用してきたのだ。

フェイスブックがこうしたデータをまったく保有していない世界を想像できるだろうか。ユーザーが自らのデジタルIDと個人情報を管理し、それを誰と共有するかを決め、また必要になれば共有をやめることもできる世界だ。

分散型台帳技術の熱心な推奨者たちは、ブロックチェーンを使えばそれが可能になると主張する。そして、世界最大の仮想通貨取引所であるコインベースCoinbase)が、そんな世界の実現を目指す企業を買収したことを明らかにした。

仮想通貨を超えたブロックチェーンのエコシステム

コインベースが買収したのは、分散型個人認証システムを開発するDistributed Systems。サンフランシスコに拠点を置くスタートアップだ。買収額などの詳細は明らかにされていないが、同社の従業員5人は顧客情報管理に特化したコインベースの社内ユニット「Identity」に加わる。Distributed Systemsは以前から、分散型アプリケーション(DApps)と呼ばれるブロックチェーンを利用したオープンソースのアプリにおける、IDの標準化に取り組んできた。

今回の買収は、仮想通貨をめぐる規制強化を受けて、コインベースが過去数カ月にわたって続けてきた事業多角化の試みの一環だ。同社はこれまでに確立した「比較的安全で利用もそれほど難しくない」という評価を最大限に活用して、個人投資家を引きつけようとしている。

ハッカーの攻撃に遭って多額の仮想通貨を失う事例が増えていくなかで、コインベースの取引アカウント数は約2,000万件を保っており、同社の市場価値は80億ドルに上るとの試算もある。一方で、主要事業の業況は依然として不安定だ。ビットコインは昨年12月につけた最高値の3分の2程度にまで下落している。

Identityチームで製品マネージャーを務めるB・バーンは、分散型IDは仮想通貨を超えたブロックチェーンのエコシステムを構成する要素のひとつだと説明する。基本的には、最初に行政機関のような第三者が本人確認を行い、その後は各個人がIDを管理するという仕組みだ。

つまり、これまではサーヴィスを利用するたびに個々の運営会社に社会保障番号を教えなければならなかったが、分散型IDでは社会保障局がリクエストに応じてブロックチェーン上に保管されたデータに認証を与えることで、本人確認ができるようになる。

「スーパークッキー」の危険性

個人情報をデータ漏えいのリスクにさらす必要がなくなるというのは、分散型システムの大きな魅力だろう。ハッキングされた米信用調査会社エキファックスのサーヴァー(もちろんコインベースだって完全に安全とは限らない)のような場所に、個人情報のコピーが保管されることはなくなるのだ。

一方で、コーネル大学教授のアリ・ジュールズは、分散型IDが具体的にどう実用化するのかは不透明だと指摘する。個人情報をEthereumのようなオープン型のブロックチェーンに保管するには、各個人が秘密鍵を管理することが必要になる。秘密鍵は英数字の混ざった長い文字列で、データにアクセスするために使われるものだ。

サイバーセキュリティ企業のRSAで働いた経験があるジュールズは、「人類は暗号鍵の管理にはあまり長けていないようです」と警告する。そして、秘密鍵の紛失や盗難、もしくは破壊ということが起きた場合、個人情報にアクセすることが不可能になる(『WIRED』US版も秘密鍵を破壊してしまい、かなりの金額のビットコインを意図的に闇に葬ったことがある)。

関連記事実録:1,000万円相当のビットコインは、こうして永久に失われた

また、デジタルIDの管理にブロックチェーンの技術を適用した場合、プライヴァシーに関わる問題がさらに深刻化する可能性も指摘されている。これまでに提案された分散型IDシステムのいくつかでそうなっているように、個人の特定をただ1つのデータによって行う場合、そのデータは非常に強力な識別子になるからだ。

コーネル大学教授のジュールズは、これを「スーパークッキー」と呼ぶ。そしてこれまでの研究では、たとえ匿名性を強化するような措置が施されていたとしても、ブロックチェーンでの取引の追跡は決して不可能ではないことが示されている。ジュールズは以下のように説明する。

「個人の手に再び力を取り戻そうと叫ばれていますが、これを追求していった結果として最終的には起こるのは、ユーザーがこうした問題を中央集権型のサーヴィスに丸投げしてしまうという状況です。人々がビットコインを預けているのはどこでしょうか。コインベースです。そしてコインベースは彼らの保管庫を管理しているわけです。個人が何かをするときに自分の負担を減らしたいと思えば、それを権威者に任せる傾向が強まります」

つまりはこういうことだ。デジタルIDの管理は複雑で難しく、よくわからずに自分だけでやろうとすれば、誰かに任せるよりさらに危険な状況に陥る可能性もある。

そもそも本当に分散型にする必要があるのか?

しかし、コインベースのバーンは、自分たちが取り組むのは分散型のシステムを既存のシステムと同じくらい使いやすくすることだと話す。その成果のひとつが、コインベースのネイティヴアプリとして利用が可能になった仮想通貨ウォレット「Toshi」だ。

Toshiはウォレットとしての機能のほかにDAppブラウザーとしても利用でき、イーサリアムなど複数のプラットフォームに対応する。これまでのところ、アクティヴユーザー数は数百人程度とそれほど人気はないが、「CryptoKitties」のようなゲームのほか、マーケットプレイスや取引価格の予想機能なども提供されている。

コインベースはDistributed Systemsを買収したが、独自システムの構築に舵を切ったわけではない。現状ではむしろ、他者との協力に意欲を示している。

選択肢は多く、分散型ID認証ファウンデーション(DIF)もそのひとつだ。DIFは分散型IDの普及と標準化を目指すイニシアチヴで、マイクロソフトやIBMなどの大手テック企業を含む50以上の団体・企業が参加する。また、スイスのツーク州の地方自治体はデジタルIDサーヴィスのuPortに委託して、住民のIDをブロックチェーン化する実証実験を進めている。

分散型IDが現実のものになったとしても、ユーザーに使ってもらえるようになるまでには時間がかかるだろう。バーンは「わたしたちはテクノロジーでは進んでいますが、実用面が追いついていません。さらに遅れているのは、この技術が既存の問題を解決するうえでどのように役立つのかを考えるという部分です」と話す。

言い換えれば、デジタルIDへのブロックチェーン技術の適用に向けた努力を広めるには、そもそもなぜ分散型にする必要があるのか人々を納得させなければならない、ということである。


RELATED ARTICLES

TEXT BY GREGORY BARBER

TRANSLATION BY CHIHIRO OKA