本人確認に、必要な情報だけを。ToppyMicroServicesは、利用者が渡す情報と事業者が保管する情報を減らすため、ゼロ知識証明を使ったデモを公開しました。架空の資格情報を使い、「普通車の運転資格があり、有効期限が利用予定日以降」という条件を、氏名・住所・免許証番号を開示せずに確認できます。1
カーシェアの情報流出をきっかけに
パーク24は2026年9月29日、タイムズカーの不正アクセスについて、約160万アカウントの運転免許証画像などの本人確認書類情報が漏えいしたと発表しました。パーク24の発表
預かった情報を守ることに加え、預かる情報そのものを減らす。Toppyは、本人確認の工程からデータの持ち方を見直す設計を提案します。
条件を確認する工程で、受け取る情報を減らす
例えば、有効期限の条件を確認する工程では、氏名や住所を含む画像全体を受け取らず、条件を満たすという証明を受け取る方法があります。デモでは、信頼する発行者が署名した資格情報を利用者が保持し、そこから証明を作ります。確認する側は、発行者の署名に基づいて、その証明を検証します。
利用者は、その確認に必要のない個人情報を渡さずに済みます。事業者は、確認のために受け取る情報を絞り、保管やアクセス管理の対象を減らす設計を検討できます。
保持と管理を見直すための実務上の提案
Toppyは、技術の導入とあわせて、日々の保持・管理も見直すことを提案します。今ある仕組みでも、次の点から取り組めます。
- 保存する理由と期間を決める。 画像、確認結果、契約情報を分け、それぞれの利用目的、保存先、責任者、保存期間を整理します。法令上の義務や事故・紛争対応で保持が必要な記録は、その理由も残します。
- 必要な記録を選ぶ。 画像全体が必要なのか、確認日時・条件・結果などで目的を達成できるのかを工程ごとに確認します。証明や利用履歴も無条件に保存せず、目的と保存期間を決めます。
- 閲覧できる人と経路を絞る。 担当業務に応じた権限、管理者の多要素認証、通信・保存データの暗号化、鍵のアクセス管理を検討します。確認書類をメール、問い合わせ記録、ログへ不用意に複製しない運用も大切です。
- 不要になった情報を確実に減らす。 保存理由がなくなった時点で削除する運用を設けます。委託先、複製、バックアップの保存期限と復元時の扱いも確認します。調査中の事案では、必要な証拠を先に保全し、一律に削除しない判断が必要です。
個人情報保護委員会のガイドラインは、利用目的に応じた保存期間の設定、安全管理措置、利用する必要がなくなった個人データの消去に努めることを示しています。具体的な期間や保持義務は、対象業務に即して確認する必要があります。個人情報保護委員会・通則編、不正アクセス等への対策に関するFAQ
利用者側に置く資格情報と端末、発行者が確認する元の情報、事業者に残る確認履歴。それぞれの管理責任を決めることも、導入設計の一部です。
公開デモから、導入の検討へ
公開デモは架空の資格情報を使ったサンプルです。証明の生成・検証と使い回しの拒否を実装し、macOSとLinuxで全46テストを通過しました。コードと再現手順を公開しており、実際に相手へ渡る情報や検証の動作を確認できます。
実際のカーシェアへの導入では、実免許証との連携、本人確認、免停・取消しの確認を、契約や保険の要件とあわせて設計する必要があります。Toppyは、この公開デモを、必要な確認を保ちながら個人情報の収集を減らすための出発点として提供します。
利用者の方は、漏えいに関する通知を確認する際、身に覚えのないメールやSMSのリンクから個人情報を再提出せず、普段利用する公式サイトやアプリから案内を確認してください。パーク24も、同社を装う連絡と、パスワード・認証コード・クレジットカード情報の入力を求める連絡に注意を呼びかけています。同社の注意喚起