デジタル庁は9月18日、日本とEUの間で学修歴の電子証明書をやり取りする実証の結果報告書を公表した。留学の場面を想定し、日本の大学が発行した成績の証明書を学生のスマートフォン内の「ウォレット」に入れてEU側の大学へ提示する流れと、その逆の流れを試したところ、発行・提示・検証のいずれも双方で正常に動いた。報告書は、法制度や技術の作りが異なる国・地域の間でもデジタル証明書の相互運用が可能だと実証できたとしている。

紙の成績証明書を、学生が持ち歩く電子データに

いま留学の出願で使う成績証明書や卒業証明書は、大学が紙で発行し、学生が封をしたまま留学先へ送るのが一般的だ。受け取った側は、書類が本物かどうかを発行元に問い合わせて確かめるしかない。国をまたぐと言語も様式も違うため、確認には時間がかかる。

実証が扱ったのは、これを「学生が自分のスマートフォンに保管し、必要な相手に必要な分だけ見せる」形に置き換える仕組みである。デジタル庁はこの仕組みを、学修成果を小さな単位で記録・証明する「マイクロクレデンシャル」と位置づけた。データの項目はユネスコによる国際標準化の検討内容と、EUの「DC4EU」プロジェクトのデータモデルを参考にして決めた。

実証は2回に分けて行われた。1回目は昨年12月で、証明書を提示して検証してもらう流れを確認した。2回目は今年2月で、大学が証明書を発行して相手国のウォレットに収める流れを確認している。日本側ウォレットからEU側大学へ、EU側ウォレットから日本側大学へ、日本側大学からEU側ウォレットへ、EU側大学から日本側ウォレットへの計4通りを試した。

発行元の正しさは「信頼リスト」で機械的に確かめる

証明書の形式にはIETFの「SD-JWT VC」を、やり取りの手順にはOpenID Foundationが定める「OpenID for Verifiable Presentations 1.0」と「OpenID for Verifiable Credential Issuance 1.0」を、日EU双方が採用した。日本側のウォレットは、EUがデジタルIDウォレットの仕様を定める文書「ARF」を参照して構築している。

発行元が本物の大学かどうか、発行後に中身が書き換えられていないかは、eシールで確かめる。eシールは組織が電子データに付ける印章にあたるもので、総務省が2025年3月30日から大臣認定の申請受付を始めた制度がある。実証ではこの認定制度と同等のeシールを使った。検証に必要な証明書の情報は、日EU双方が参照できる「Trusted List」に載せ、人手を介さずに照合できるようにした。

証明書の中身は、常に開示する項目と、学生が選んで開示する項目に分けた。氏名や評価結果といった属性を、相手や場面に応じて出し分けられる。

本人確認と失効照会は今回の対象外

報告書は今回の成果を、ガバナンスや技術の作りを統一しなくても国際的な相互運用は成り立つと示した点にあるとし、「技術的発展を注視する段階ではなく実装について政策的に検討するフェーズにある」と結論づけた。

一方で、日EU間で詰め切れていない技術的な課題も挙げている。署名アルゴリズムと証明書チェーンの整合、複数の信頼リストの間で相互に参照する仕組みの検討などで、社会実装に向けてさらに精査が必要だとした。

今回は意図的に対象から外した部分もある。学生の本人確認は入学時などに済んでいる前提とし、実証の中では行っていない。証明書が失効していないかをその場で問い合わせる機能や、鍵の保護状態を証明するキー・アテステーションも、実装の優先順位を考えて見送った。発行者・保持者・検証者がすべて国内で完結する場面も、国境を越える相互運用を確かめるという目的から外している。

この取り組みは、2024年4月30日にベルギーのブリュッセルで開かれた第2回日EUデジタル・パートナーシップ閣僚級会合で、デジタル・アイデンティティの協力推進に関する覚書が交わされたことを受けたものだ。デジタル庁は報告書で、今回得られた知見は日EU間にとどまらず、将来の国際的な相互運用に向けた先例になると位置づけている。