ウォレットとAIエージェントの時代に学認のトラストフレームワークをどう作り直すか

YouTubeで開く ↗
概要

学術情報基盤オープンフォーラム2026で、OpenIDファウンデーション・ジャパンの富士榮尚寛氏が講演した。テーマは、ウォレットとAIエージェントが使われる時代に学認(GakuNin)がどうあるべきかである。富士榮氏の主張は、SAMLからOpenID Connectへプロトコルを置き換えるだけでは足りないというものだ。学生証や学修歴を載せたウォレット、人ではない主体であるAIエージェントまで扱えるトラストフレームワークを設計し直し、実装する必要がある。講演の最後には、NIIと協議中のタスクフォース構想が示された。

15分で読めます

学認の現状と、SAMLの拡張が限界に近づいている理由

富士榮氏はまず学認の現状を確認した。学認には多数の大学とサービスプロバイダー(SP)が参加し、17年ほど運用されてきた。SAMLをベースにしたフェデレーションであり、保証レベル(AL2など)への対応を含むトラストフレームワークの改善が進められている。eduGAINやInCommonなど海外との相互接続(インターフェデレーション)も、保証レベルに基づいて運営されている。

一方で富士榮氏は、新しいサービスにこれ以上SAMLで対応し続けられるのかが大きな問題になっており、その認識がグローバルなコンセンサスになりつつあると述べた。富士榮氏自身がOpenIDファウンデーションの人間だから言うわけではないと断ったうえで、根拠を挙げた。Webのエコシステムでは、OpenID ConnectとOAuthが事実上の標準になっている。HPCI系のコミュニティにもOIDC対応サービスが入り始めており、SAMLとつなぐためにゲートウェイを置く必要が出てきているという話も聞いているという。さらに、今後2年ほどで耐量子暗号(ポスト量子)の話も出てくるはずであり、ウォレットやエージェントへの対応も考えると、SAMLを拡張していく方向性は下火になりつつある、というのが富士榮氏の現状認識である。

メタデータを1か所に集めるモデルの限界

富士榮氏は、SAMLによるトラストフレームワークの実装方式にも課題があると指摘した。現在は、メタデータを1か所に集めて署名し、それを全員がダウンロードして使うモデルになっている。AIエージェントやIoT機器が増え、利用者数も国際連携も拡大すると、この集約型のモデルでは規模の面で限界が来るのではないかといわれているという。ウォレットやAIエージェントは、プロトコルの面でもメタデータ集約モデルの面でも、現行の仕組みに対応できていない。

技術基盤の問題もある。SAMLはXMLベースで、署名や正規化にlibxml2というライブラリーを使う実装が多い。富士榮氏によれば、libxml2のメンテナンスが終了したことから、SAMLをセキュリティプロトコルとして今後も使ってよいのかという議論が国際的に起きている。

eduGAINの関係者とも先日話したが、国際的には様々な動きがあり、日本の学認もそこについていかないと乗り遅れるリスクがある、と富士榮氏は述べた。

社会のDXとアカデミアの接続

背景として、富士榮氏は大学と社会のDXを挙げた。午前中のデジタル庁の講演にも触れ、オンラインでの本人確認が社会基盤になりつつあるなか、アカデミアがそこにどう接続するかを考える必要があると述べた。社会全体がイシュア(発行者)、ホルダー、ベリファイア(検証者)というウォレットのアーキテクチャーに移行しつつあり、OpenID関連技術の採用も進んでいる。エージェント、IoTデバイス、ソフトウェアといった人ではない主体をどう統制するかも課題であり、富士榮氏はウォレットもその一つだと位置づけた。

富士榮氏がもっとも大きいと見るのは、アカデミック・フェデレーションがグローバルに動いているという点である。世界中でリソースを提供している相手に対し、データの主権を保ちながら、どうアクセスを維持し続けるか。アカデミアはこれを考えなければならず、アイデンティティとトラストが大きなアジェンダになっていることを改めて認識すべきだ、と富士榮氏は訴えた。

トラストフレームワークの構成要素を見直す

富士榮氏は、トラストフレームワークの再設計はSAMLからOpenID Connectへ移すだけの話ではないと強調した。いまの学認は、参加機関の信頼性を一定の基準でスクリーニングしてから登録することを基本にしている。再設計にあたっては、参加する主体それぞれについて、基準を満たしているか、そして満たし続けているかを検証し続ける仕組みが必要だという。

その観点は複数ある。技術面では、プロトコルの選択に加え、署名や暗号の方式が現代的なものかどうかも問われる。運用面では、現行の学認の運用基準だけで足りるのかが問題になる。IDライフサイクルはもはや人のものだけではないからだ。富士榮氏は、一説には一人が千を超えるエージェントを使う時代が来るともいわれると紹介し、エージェントが生まれては消えるライフサイクルをどう管理するのかと問いかけた。例として、機関を去った人が常駐型のエージェントを残したままにした場合にどうするのか、という問題も挙げた。制度面では、監査の方法を含むルールとコントロールのバランスが課題になる。富士榮氏は、これらを網羅的に扱うトラストフレームワークが求められていると述べた。

扱うエンティティの種類が増えている

現行の学認のトラストフレームワークが扱うエンティティは、主に学術機関のIdP(アイデンティティプロバイダー)とSPである。これに、他のフェデレーションとのインターフェデレーションを正常に維持できるかが加わる程度だった。富士榮氏は、今後はここに扱う種類が次々と加わると説明した。

第一はウォレットプロバイダーである。誰がウォレットを作っているのかは、非常に重要な観点になるという。

第二はイシュアとベリファイアである。学生証が学認のトラストフレームワークの中だけで使えればよいかというと、社会のDXについていくにはもっと広く使われる必要がある。富士榮氏は、午前中のデジタル庁の話にあった交通機関での利用を例に挙げた。JRに学認のSPになってもらうという話には当然ならない。そうであれば、これまでのトラストフレームワークの範囲外にいるかもしれないベリファイアをどう捉え、どう信頼し、アイデンティティを安全に扱えるようにするかが大きな論点になる。

第三は研究コミュニティである。すべてのSPが学認に入ればよいのかもしれないが、研究コミュニティには自律的に運営され、短いライフサイクルで作っては消されるサービスがある。計算ノードを1台ずつトラストフレームワークに入れて管理するわけにはいかない。そのため、研究コミュニティと学認のトラストフレームワークの関係をどう定義するかも再設計の対象になる。

AIエージェントと多段の委任

第四の、もっとも強調されたエンティティが、AIエージェントなどの非人間アイデンティティ(NHI)である。人の代わりにエージェントが動き、そのエージェントがサブエージェントを呼び出し、さらにタスクを呼び出すという多段の委任関係が生じる。委任する側は、エージェントが自分の意思どおりに動いていることをどう信じるのか。アクセスを受けるサービスやAPIの側は、そのエージェントが本当に特定の先生の代理なのかをどう判断するのか。富士榮氏は、こうした点をきちんと定義し、技術で解決できる範囲と制度で解決すべき範囲を一度整理することが非常に重要だと述べた。

富士榮氏によれば、本筋はアイデンティティそのものではなく、アイデンティティを使って研究データや計算ノードといったリソースにアクセスすることにある。エージェントが、人がこれまでアクセスしてきたのと同等以上の安全性でデータやリソースを使っていることを確認できる仕組みが必要になる、というのが富士榮氏の見立てである。

eduGAINのOpenID Federation PoCと日本の不在

海外ではこうした取り組みが進んでおり、10年後に他国が移行を終えてから追いかけるのでは遅い、と富士榮氏は言う。例として挙げたのがeduGAINである。OpenIDファウンデーションのグローバル組織がeduGAINを支援し、OpenID Federationに対応するためのPoCが2025年9月頃に始まった。どのようなアーキテクチャーがよいか、現在のSAMLエコシステムからどう移行できるかを検討している段階だという。

富士榮氏の説明によれば、このPoCには12か国のフェデレーションが参加し、そのうち10の機関がすでに接続テストを始めている。ただし日本はまだ参加していない。富士榮氏は、日本も参加していくべきだというのが本講演の提言の一つだと述べた。

機関中心から学習者中心へ

富士榮氏は、教育のパラダイムが機関中心から学習者中心に移ることも、トラストフレームワークを考えるうえで重要だと述べた。学習者が学修データや身分証明をウォレットに入れて持ち運び、様々な場面で使うようになる。そうなると、提示先が安全な場所か、ウォレット自体が安心して使えるものかを考えなければならない。先のJRの例もこの問題に含まれる。富士榮氏は、国内だけでなく海外との相互運用性も含めて設計しないと、先行する国々との間にギャップが生まれ、いわゆるガラパゴス化を招くと警告した。

欧州の例として、富士榮氏はオランダのSURFのeduWalletプロジェクトを紹介した。このプロジェクトはEUのeIDAS大規模パイロットでも動いている。欧州では基本的にオープンソースのモデルを使うため、SURFもオープンソースのウォレットをベースにしている。そこに学習者のIDや個人識別データ(PID)、学生のデータを入れて、EU域内で展開し始めているという。字幕からは細部を聞き取りにくいが、イタリアで得た学生のデータを検証可能なクレデンシャル(VC)としてオランダ側に提示し、大学で実際にオンボーディングするといった実験が複数行われていると説明された。富士榮氏は、欧州の学生が日本に来たときにそれをどう受け入れるのか、日本の学生が欧州に留学するときにどう受け入れてもらうのかを考える必要があると問題提起した。

次の学認の技術像

富士榮氏は、現行と次世代の技術像を対比した。現行の学認は、SAMLのプロトコル、メタデータを集約するトラストフレームワーク、IdPとSPというエンティティ、そしてeduGAINを含むメタデータ交換による国際連携で成り立っている。

次の学認について、富士榮氏は次のような姿を描いた。プロトコルはOpenID ConnectとOAuthをベースに、検証可能なクレデンシャルとOpenID for Verifiable Credentialsの発行・提示の仕組みを使う。トラストフレームワークの実装には、OpenID Federationやクライアントのメタデータの仕組みを使う。富士榮氏はこれを、X.509とは異なり、よりリッチで分散型の信頼を実現するメタデータ管理の仕組みだと説明し、イタリアなどで実装が進んでいると述べた。エンティティはIdPとSPに加え、ウォレット、イシュア、ベリファイア、AIエージェントなどの非人間アイデンティティまで広がる。国際連携では、OpenID Federationの技術を使った階層型のインターフェデレーションを構築する。こうしたものに対応しなければ海外とつながらなくなる、というのが富士榮氏の見方である。

リファレンスフレームワークから学認へ落とし込む

ただし、すべてをゼロから設計するわけにはいかない。富士榮氏が良いと考える方法は、まず海外の状況も踏まえたリファレンスフレームワークを作り、それを学認という具体的なインスタンスに落とし込むというものだ。

富士榮氏の言うリファレンスフレームワークとは、アーキテクチャーとトラストフレームワークを組み合わせたものである。必要なアーキテクチャーを定め、できるだけ技術で解決し、残った部分にガバナンスやルールとしてのトラストフレームワークを重ねる。富士榮氏は、この方法の利点を次のように挙げた。

  • 海外との相互運用性を確保しやすくなる。
  • 局所的なパッチではなく、全体の設計指針として改修を進められる。
  • 技術要素が変わっても基本の考え方が変わらなければ維持しやすく、持続可能になる。
  • 段階的・部分的に導入できる。

対象には、IdPからユーザーエージェント、ウォレットまでを含め、人、非人間アイデンティティ、組織・機関を抽象化した形でリファレンスを作ることが重要だという。参考例として富士榮氏は、欧州連合が主導したHorizon 2020のプロジェクトで作られた、研究コミュニティ向けのAARCブループリント・アーキテクチャーを挙げた。これを参考に日本で展開してはどうかと提案した。

標準を使っていてもつながらない問題とプロファイル

技術面で富士榮氏が重視したのは、個々の技術よりも、技術の組み合わせ方をプロファイルとして定義することである。署名形式の変更なども含めて、すべてをスクラッチで下から積み上げると相互運用性がなくなる。検証可能なクレデンシャルに対応している、標準を使っていると言っても実際にはつながらないのは、こうしたプロファイルがないからだと富士榮氏は指摘した。欧州では「DIP」と呼ばれるプロファイルと、アーキテクチャーフレームワークのARFの2つを使い、SURFで運用されている例があるという。

ウォレットのエコシステムにOpenID Federationを適用する

富士榮氏は、OpenID Federationをウォレットのエコシステムに適用する例も示した。イシュアがウォレットにクレデンシャルを発行し、ベリファイアがそれを検証するだけでは不十分で、各エンティティがトラストアンカーにつながっていることが重要になる。イシュアは、ウォレットがトラストアンカーに認められているかを確認してから発行する。ウォレットは、イシュアがトラストアンカーにつながっていることを前提に受け入れる。同様に、ベリファイアはウォレットを信頼できるかを検証し、ウォレットはベリファイアが信頼できるかを確認する。

一方で、フレームワークの外にいるエンティティにクレデンシャルを提示する場面もありうる。その場合は、提示先が学認のトラストフレームワークの外のエンティティであり、自己責任で学生証を提示してよいかを利用者が判断できるように表示しなければならない。富士榮氏によれば、これが欧州で進んでいるやり方であり、ウォレットに適用するにはこうした点を実装していく必要がある。

タスクフォースの提案と今後の予定

講演の最後に、富士榮氏は提案を行った。OpenIDファウンデーションのグローバル組織がeduGAINと連携しているのと同様に、OpenIDファウンデーション・ジャパンもNIIの教員と議論を進めている。トラストフレームワークを議論・検討して実装につなげるタスクフォースを作る話を進めているところだという。社会環境や技術動向の変化を見据え、国際的に通用するフェデレーションを作る。フォーラムのテーマは2030年だが、富士榮氏は、10年ほどかけて国際的に歩調を合わせながら、誰もが実装できる状態まで社会実装を進める必要があると述べた。

リファレンスフレームワークのサンプルもすでに一部作成中だという。まずOpenIDや海外の動向を知ってもらうところから始め、議論を深めて、実装につながるアーキテクチャーとリファレンスフレームワークを整備し、学認に落とし込む。EUとのPoCへの参加も含める方針だ。直近の予定として、タスクフォースを7月から8月頃に発足させ、勉強会などを企画するという。そのほか、7月15日の学術デジタルクレデンシャル円卓会議、10月のInternet2との議論が予定されており、AXIESでも途中経過を報告したいと述べた。

NII側からのコメント

講演後、NII側の教員がコメントした。この教員は、次世代の学認を考えるうえで何をどこまで考えるべきかという問いを投げかけられたと受け止めた。論点として挙げたのは二つである。一つは、研究だけでなく教育の側面をどこまで捉えるかである。もう一つは、トラストフレームワークの範囲をどこまで広げるかである。これまでは実験装置、データ、GPUなどの計算リソースへのアクセスのために、高い保証レベルを考えてきた。しかしそれだけでなく、IdPとSPの関係を超えて、ベリファイアやエージェントまでトラストフレームワークをどこまで広げ、どこまでを学認の範囲とするかをアーキテクトしていく必要があるという。

進め方について、この教員は、NIIだけでなく学認として関係者を含めたタスクフォースを組み、OpenIDファウンデーションと議論する枠組みがよいとの考えを示し、その設計を任せたいと述べた。センター長がこの場にいないのは欧州に出向いているためで、学認と欧州のトラストフレームワークをどう相互に交換するか、プロファイルのすり合わせを行っているところだと説明した。次は米国との調整も必要になる。現在は日本の研究者がGPUをどう使えるようにするかを中心に取り組んでいるが、この課題は皆で一緒に進めたいとして、協力を呼びかけて締めくくった。