情報セキュリティ / サイバーセキュリティ

2026.04.11

欧州 ETSI TS 119 432 V1.3.1 (2026-03) 技術仕様 電子署名および信頼インフラ(ESI);リモートデジタル署名作成のためのプロトコル

こんにちは、丸山満彦です。

リモート署名を安全に、相互運用可能に、規制準拠で実装するための技術仕様。署名鍵をリモートサーバで管理しつつ、署名者の単独制御と法的有効性を担保した電子署名を実現するための、実装者・サービス事業者向けプロトコル標準という感じでしょうか?

クラウド環境など分散システムにおいて、eIDAS規則が求める「適格電子署名(QES)」の技術的要件を満たすリモート署名作成プロセスを、標準化されたAPI・認証フロー・セキュリティ要件として規定していますね...

 

ETSI

・2026.03 ETSI TS 119 432 V1.3.1 (2026-03) TECHNICAL SPECIFICATION Electronic Signatures and Trust Infrastructures (ESI); Protocols for remote digital signature creation 

20260411-74521

 

目次...

Executive summary エグゼクティブサマリー
Introduction 序論
1 Scope 1 適用範囲
2 References 2 参考文献
2.1 Normative references 2.1 規範的参考文献
2.2 Informative references 2.2 参考参考文献
3 Definition of terms, symbols and abbreviations 3 用語、記号および略語の定義
3.1 Terms 3.1 用語
3.2 Symbols 3.2 記号
3.3 Abbreviations 3.3 略語
4 Signature creation process, service decomposition 4 署名作成プロセス、サービスの分解
4.1 Signature creation process steps and data elements 4.1 署名作成プロセスの手順とデータ要素
4.2 Service main components and interfaces 4.2 サービスの主要構成要素とインターフェース
4.3 Signature Creation Application 4.3 署名作成アプリケーション
4.3.1 Signer's document and hashing 4.3.1 署名者の文書とハッシュ化
4.3.2 DTBS composition and formatting 4.3.2 DTBSの構成とフォーマット
4.3.3 DTBS preparation 4.3.3 DTBSの準備
4.3.4 SDO composer 4.3.4 SDOコンポーザー
4.4 Server Signing Application 4.4 サーバー署名アプリケーション
4.4.1 Signature creation 4.4.1 署名の作成
5 Authentication and authorization 5 認証と認可
5.1 Introduction 5.1 序論
5.2 Service authorization 5.2 サービスの認可
5.2.1 Overview 5.2.1 概要
5.2.2 HTTP Basic Authentication and HTTP Digest Authentication 5.2.2 HTTP ベーシック認証および HTTP ダイジェスト認証
5.2.3 OAuth 2.0 5.2.3 OAuth 2.0
5.2.4 Other authentication mechanisms 5.2.4 その他の認証メカニズム
5.3 Signatures creation authorization 5.3 署名作成の認可
5.3.1 Overview 5.3.1 概要
5.3.2 Creating a remote signature with a credential protected by signature creation service-managed authorization 5.3.2 署名作成サービス管理認可によって保護された認証情報を使用したリモート署名の作成
5.3.3 Create a remote signature with a credential protected by OAuth2 5.3.3 OAuth2 によって保護された認証情報を使用したリモート署名の作成
5.4 Credential creation authorization 5.4 資格情報の作成に関する認可
5.5 Credential deletion authorization 5.5 資格情報の削除に関する認可
6 Architectures and use cases for server signing 6 サーバー署名のためのアーキテクチャとユースケース
6.1 Introduction 6.1 序論
6.2 Architectures for creating remote signatures with a credential protected by signature creation service managed authorization 6.2 署名作成サービスによる管理認可で保護された資格情報を使用したリモート署名の作成のためのアーキテクチャ
6.3 Architectures for creating remote signatures with a credential protected by OAuth2 6.3 OAuth2で保護された資格情報を使用したリモート署名の作成のためのアーキテクチャ
6.4 Architectures for creating remote signatures using the European Digital Identity Wallet 6.4 欧州デジタルIDウォレットを使用したリモート署名の作成アーキテクチャ
6.4.1 Overview 6.4.1 概要
6.4.2 EUDIW as authentication and authorization layer for creating remote signatures 6.4.2 リモート署名作成のための認証および認可レイヤーとしてのEUDIW
6.4.3 EUDIW participating in the signature creation process 6.4.3 署名作成プロセスに参加するEUDIW
6.4.4 EUDIW registration and authentication to authorization servers 6.4.4 認可サーバーへのEUDIWの登録および認証
6.4.5 DA / SCA registration and authentication to authorization servers 6.4.5 認可サーバーへのDA / SCAの登録および認証
7 Remote signatures creation service API 7 リモート署名作成サービスAPI
7.1 Introduction 7.1 序論
7.2 Service information API 7.2 サービス情報 API
7.2.1 Description 7.2.1 説明
7.2.2 Request message  7.2.2 リクエストメッセージ
7.2.3 Response message 7.2.3 レスポンスメッセージ
7.3 Credentials list API 7.3 認証情報リスト API
7.3.1 Description 7.3.1 説明
7.3.2 Request message 7.3.2 リクエストメッセージ
7.3.3 Response message 7.3.3 応答メッセージ
7.4 Credentials info API 7.4 認証情報 API
7.4.1 Description 7.4.1 概要
7.4.2 Request message 7.4.2 リクエストメッセージ
7.4.3 Response message 7.4.3 応答メッセージ
7.5 Hash(es) signing API  7.5 ハッシュ署名 API 
7.5.1 Description 7.5.1 概要
7.5.2 Request message 7.5.2 リクエストメッセージ
7.5.3 Response message 7.5.3 応答メッセージ
7.6 Document(s) signing API 7.6 文書署名 API
7.6.1 Description 7.6.1 概要
7.6.2 Request message 7.6.2 要求メッセージ
7.6.3 Response message 7.6.3 応答メッセージ
7.7 Signature(s) creation polling API 7.7 署名作成ポーリング API
7.7.1 Description 7.7.1 説明
7.7.2 Request message 7.7.2 要求メッセージ
7.7.3 Response message 7.7.3 応答メッセージ
7.8 Credentials creation API 7.8 認証情報作成 API
7.8.1 Description 7.8.1 説明
7.8.2 Request message 7.8.2 要求メッセージ
7.8.3 Response message 7.8.3 応答メッセージ
7.8.4 Subject distinguished name of the new credential certificate 7.8.4 新しい認証情報証明書のサブジェクト識別名
7.9 Credentials deletion API 7.9 認証情報の削除 API
7.9.1 Description 7.9.1 説明
7.9.2 Request message 7.9.2 リクエストメッセージ
7.9.3 Response message 7.9.3 レスポンスメッセージ
8 Remote signatures creation service API based on OASIS DSS-X 8 OASIS DSS-X に基づくリモート署名作成サービス API
8.1 Introduction and General Provisions 8.1 序論および一般規定
8.2 Service information API 8.2 サービス情報 API
8.3 Credentials list API 8.3 認証情報リスト API
8.4 Credentials info API 8.4 認証情報 API
8.5 Hash(es) signing API 8.5 ハッシュ署名 API
8.6 Document(s) signing API 8.6 文書署名 API
8.7 Signature(s) creation polling API 8.7 署名作成ポーリング API
8.8 Credentials creation API 8.8 認証情報作成 API
Annex A (normative): OpenID4VP EUDIW-centric signing flow profile 附属書 A(規範的):OpenID4VP EUDIW 中心の署名フロープロファイル
A.1 Overview A.1 概要
A.2 Roles & Standards A.2 役割と標準
A.3 Profile scope & transport A.3 プロファイルの範囲と転送
A.4 Profile identifiers A.4 プロファイル識別子
A.5 High-level interaction models A.5 高レベルな相互作用モデル
A.5.1 EUDIW: RP ↔ EUDIW, EUDIW ↔ QTSP A.5.1 EUDIW: RP ↔ EUDIW、EUDIW ↔ QTSP
A.5.2 QTSP: QTSP ↔ EUDIW A.5.2 QTSP: QTSP ↔ EUDIW
A.6 Request construction (RP → EUDIW) A.6 リクエストの構築 (RP → EUDIW)
A.6.1 Introduction A.6.1 序論
A.6.2 Required parameters (OpenID4VP layer) A.6.2 必須パラメータ(OpenID4VP レイヤー)
A.6.3 dcql_query (selecting an acceptable signing certificate) A.6.3 dcql_query(許容可能な署名証明書の選択)
A.6.4 transaction_data (the QES transaction) A.6.4 transaction_data(QES トランザクション)
A.7 Response handling (EUDIW → RP) A.7 応答処理(EUDIW → RP)
A.7.1 Inline (VP Token) - x509PresentationResponse A.7.1 インライン(VP トークン) - x509PresentationResponse
A.7.2 Out of band (HTTP POST to responseURI) A.7.2 アウトオブバンド(responseURI への HTTP POST)
A.7.3 EUDIW processing A.7.3 EUDIW 処理
A.8 Transaction data processing & UX rendering (EUDIW) A.8 トランザクションデータの処理および UX レンダリング(EUDIW)
A.9 Complementary approval flow A.9 補完的な承認フロー
A.10 Security & privacy requirements A.10 セキュリティおよびプライバシー要件
A.11 Conformance checklist (RP) A.11 適合性チェックリスト(RP)
A.12 Examples A.12 例
A.12.1 Authorization request (core parameters) A.12.1 認可要求(コアパラメータ)
A.12.2 Example 'qesRequest' (transaction_data before base64url encoding) A.12.2 「qesRequest」の例(base64url エンコード前の transaction_data)
A.12.3 VP Token (inline) - PAdES result A.12.3 VP トークン(インライン) - PAdES 結果
A.12.4 Out of band POST to responseURI A.12.4 responseURI へのアウトオブバンド POST
Annex B (normative): EUDIW QES creation approval profile 附属書 B(規範的):EUDIW QES 作成認可プロファイル
B.1 Overview B.1 概要
B.2 Roles and architecture B.2 役割とアーキテクチャ
B.3 Signature authorization attestation B.3 署名認可の証明
B.4 Profile scope & transport B.4 プロファイルの範囲と転送
B.5 Profile identifiers B.5 プロファイル識別子
B.6 Data model for approval B.6 承認のためのデータモデル
B.6.1 Introduction B.6.1 序論
B.6.2 qesApprovalRequest B.6.2 qesApprovalRequest
B.6.3 Computing qesApproval (EUDIW) B.6.3 qesApproval の計算 (EUDIW)
B.7 OpenID4VP request (QTSP → Wallet) B.7 OpenID4VP リクエスト (QTSP → ウォレット)
B.8 EUDIW response (EUDIW → QTSP) B.8 EUDIW レスポンス (EUDIW → QTSP)
B.8.1 VP Token / DC API response B.8.1 VP トークン / DC API 応答
B.8.2 Using qesApproval at the AS/SCSP B.8.2 AS/SCSP における qesApproval の使用
B.9 Processing & rendering requirements (EUDIW) B.9 処理およびレンダリング要件 (EUDIW)
B.10 Security & privacy B.10 セキュリティおよびプライバシー
B.11 Conformance checklist (SCSP) B.11 適合性チェックリスト (SCSP)
B.12 Working sequence B.12 動作シーケンス
Annex C (normative): Specific recommendations for qualified signatures and/or seals creation 附属書 C (規範的): 適格な署名および/またはシールの作成に関する具体的な推奨事項
C.1 Introduction C.1 序論
C.2 Separation of Responsibilities C.2 責任の分離
C.3 Authentication and Authorization Layer C.3 認証および認可層
C.4 Signature Creation Service C.4 署名作成サービス
C.5 Strong Binding Between Consent and DTBS C.5 同意と DTBS 間の強力な結びつき
C.6 Use of FAPI 2.0 for EUDIW-Based Clients C.6 EUDIW ベースのクライアントにおける FAPI 2.0 の使用
C.7 SCS API Security Recommendations C.7 SCS API セキュリティに関する推奨事項
Annex D (informative): Change history 附属書 D(参考):変更履歴
History 履歴

 

 

| | Comments (0)

デジタル庁 属性証明の課題整理に関する有識者会議 報告書 (2026.04.09)

こんにちは、丸山満彦です。

デジタル庁が、令和7年度 属性証明の課題整理に関する有識者会議 報告書を公表していますね...私も厚生省のHPKIに関係しているので、ぜひ参考にさせてもらいたいと思います...

デジタル行政ってつまるところ属性の証明(行政手続きをする際に属性を確認する。属性に関する公的証明をする)が多いので、属性の証明が機械可読性・非改ざん性・プライバシー保護を同時に満たす新たな仕組みでできないとデジタル行政の大部分がデジタル印刷(PDFの発行)になってしまうんですよね...(AIで確認できるのであれば、それでよいのかもしれないけど...)

で、VC(Verifiable Credential)、DIW(Digital Identity Wallet)の話になるわけです...機械可読性・非改ざん性・選択的開示を備えたVC・DIWが不可欠...

属性証明についての議論は欧米では進んでいて、欧州では2024年5月に施行されたRegulation (EU) 2024/1183(eIDAS 2.0)により、EU加盟国は2026年末までに少なくとも1つのEU Digital Identity Wallet(EUDI Wallet)を全市民・居住者・企業に提供することが義務付けられていますよね...(27カ国で足並みがそろっていないようですが...)。米国ではいくつかの州でモバイル運転免許証(mDL)の運用が始まっていますよね...


技術と規則と運用の3つをうまく整理しないといけないということでこの報告書ですね...

この設計を誤ると後戻りできないしね...最も頭を使わないといけないところだが、民間企業にとっては金にならないところなので、積極的には考えない...公益と考えて政府が国民の税金を使って考えるところかもですね...

 

デジタル庁属性証明の課題整理に関する有識者会議

20260410-53803

目次...


1. 会議の背景・目的等

1.1. 背景
 1)
現状の課題
 2)
会議開催にあたる過去の検討経緯

1.2. 会議の目的・議論内容等
 1)
会議の設置目的
 2)
会議体の構成・委員一覧
 3)
会議の議論スコープとなるユースケース
 4)
今年度会議における論点の変遷

2. VC・DIW の利活用の促進に向けた議論結果

2.1. 民での利活用実現に向けた取組事項
 1) VC
DIW の利活用に向けた取組事項
 2)
「取組事項」に関して議論で得られた主な示唆
 3)
ユースケースの実現に向けた技術的検討事項

2.2. 官での利活用実現に向けた取組事項
 1) VC
の利活用に向けた取組事項.
 2)
「取組事項」に関して議論で得られた主な示唆
 3)
ユースケースの実現に向けた技術的検討事項

2.3. 民、民官に限らない共通的な取組事項
 1) VC
DIW の利活用におけるリスクへの対策に関する取組事項
 2)
ユースケースの実現に向けた検討事項の明確化に関する取組事項
 3)
普及・利活用に向けたその他の取組事項

3. 次年度に向けての期待

4. (参考)議論の前提とした情報
4.1.
議論の参考に提示されたユースケース仮説
4.2.
議論の前提として提示された VCDIW の利活用におけるリスク

別紙一覧


 

 

| | Comments (0)

2026.04.10

内閣官房 国家情報会議設置法案他 (2028.03.13-04.07)

こんにちは、丸山満彦です。

今回(第221回)の国会に内閣官房から提出される法案...

 

法律案 国会提出日 担当部局 資料
国家情報会議設置法案 R8.3.13 内閣情報調査室 概要
要綱
法律案・理由
新旧対照表
参照条文
防災庁設置法案 R8.3.6 防災庁設置準備室 概要
要綱
法律案・理由
参照条文
防災庁設置法の施行に伴う関係法律の整備等に関する法律案 R8.3.6 防災庁設置準備室 概要
要綱
法律案・理由
新旧対照表
参照条文1/3
参照条文2/3
参照条文3/3
現在掲載している資料は、令和8年3月18日に更新しております。それ以前に掲載していた資料は、新旧対照表に一部誤りがありましたので、正誤表のとおり修正しております。
正誤表
情報通信技術を活用した行政の推進等に関する法律及び情報処理の促進に関する法律の一部を改正する法律案 R8.4.7 デジタル行財政改革会議事務局 概要
要綱
法律案・理由
新旧対照表
参照条文

 

法律案 概要
国家情報会議設置法案 20260409-94051
防災庁設置法案 20260409-94124
防災庁設置法の施行に伴う関係法律の整備等に関する法律案
情報通信技術を活用した行政の推進等に関する法律及び情報処理の促進に関する法律の一部を改正する法律案 20260409-94158

 

 

| | Comments (0)

2026.04.09

米国 FBI 2025年インターネット犯罪レポート (2025.04.07)

こんにちは、丸山満彦です。

米国のFBIが2025年のインターネット犯罪レポートを公表していますね...サイバー犯罪の通報窓口としての中核機関として25周年を迎えたとのことです...

  • 2025年の損失額:208億ドル(3.3兆円)<<< 166億ドル(約2.4兆円)
  • 対前年比 25%増 <<< 33%増
  • 2025年の苦情受付件数:1,008,597件 << 859,532件

 

2025年の上位10位の犯罪タイプについて過去10年間のグラフにしてみました

件数はフィッシング・なりすましが多いのは例年どおりだが、恐喝が増えている。投資も増えている。

1_20260408191201

 

 

被害額は、圧倒的に投資詐欺が多い。そして昨年より増えている分は投資詐欺の増加分。

投資詐欺は高齢者を狙った犯罪が多いようですね...

Photo_20260408191201

 

日本で話題のランサムがない!!!ということではないのですが...

2025のデータでみてみると...

件数は3,611件。日本は226件だから日本の16倍...

3_20260408191801

 

 

被害額でいうと、ランサムは32百万ドル(51億円)。全体から見ると誤差...

4_20260408191901

 

 


 

 

 


 

⚫︎ Internet Crime Complaint Center (IC3) - Annual Reports

 

2025 IC3 Annual Report

20260408-192455

 

2025 State Reports
2025 Complainants 17 Years Old or Younger State Reports
2025 Cryptocurrency State Reports
2025 Elder Fraud State Reports

 

 

2011年からの年報告書がそろっています...

 

2001年からのレポートを載せておきますね...

2025_ic3report.pdf

2024_ic3report.pdf

2023_ic3report.pdf

2022_ic3report.pdf

2021_ic3report.pdf

2020_ic3report.pdf

2019_ic3report.pdf

2018_ic3report.pdf

2017_ic3report.pdf

2016_ic3report.pdf

2015_ic3report.pdf

2014_ic3report.pdf

2013_ic3report.pdf

2012_ic3report.pdf

2011_ic3report.pdf

2010_ic3report.pdf

2009_ic3report.pdf

2008_ic3report.pdf

2007_ic3report.pdf

2006_ic3report.pdf

2005_ic3report.pdf

2004_ic3report.pdf

2003_ic3report.pdf

2002_ifccreport.pdf

2001_ifccreport.pdf


 

● まるちゃんの情報セキュリティ気まぐれ日記

・2025.04.27 米国 FBI 2024年インターネット犯罪レポート (2025.04.23)

・2024.03.13 米国 FBI 2023年インターネット犯罪レポート (2024.03.11)

・2023.04.14 米国 FBI 2022年インターネット犯罪レポート (2023.03.22)

・2022.03.23 米国 FBI 2021年インターネット犯罪レポート

・2021.04.11 FBI インターネット犯罪レポート2020を発表

 

日本...

・2026.03.19 警察庁 令和7年におけるサイバー空間をめぐる脅威の情勢等 (2026.03.12)

・2025.03.22 警察庁 サイバー空間をめぐる脅威の情勢等 (2025.03.13)

・2024.12.30 公安調査庁 サイバー空間における脅威の概況2024 (2024.12)

・2024.10.31 警察庁 令和5年の犯罪 (2024.10)

・2023.10.31 警察庁 令和4年の犯罪 (2023.10.20)

・2023.06.08 公安調査庁 サイバー空間における脅威の概況2023 (2023.05.25)

・2023.03.17 警察庁 令和4年におけるサイバー空間をめぐる脅威の情勢等について

・2022.04.17 公安調査庁 サイバー空間における脅威の概況2022

・2022.04.12 警察庁 令和3年におけるサイバー空間をめぐる脅威の情勢等について (2022.04.07)

 

日米の警察にきているサイバー犯罪の苦情件数の差ってなんなんでしょうね。。。ということでこの委員会なんでしょうかね。。。

・2023.04.11 警察庁 サイバー事案の被害の潜在化防止に向けた検討会報告書 (2023.04.06)

・2022.12.05 警察庁 「サイバー事案の被害の潜在化防止に向けた検討会」の開催

 

 

| | Comments (0)

2026.04.08

個人情報保護委員会 個人情報の保護に関する法律等の一部を改正する法律案 (2026.04.07)

こんにちは、丸山満彦です。

個人情報保護法案が閣議決定され、公表されていますね...

ウェブ上にはつぎの3つのことが書かれています...

  • 身体の一部の特徴に係る情報が含まれる個人情報等について違法な取扱い等がなくとも本人による利用停止等の請求を可能とする
  • 個人情報の違法な取扱い等によって財産上の利益を得た場合に個人情報保護委員会が課徴金納付を命ずる制度を設ける
  • 統計等の作成を行う第三者に個人情報を提供する場合等について本人の同意を不要とする

AI Agent等についてはこれからですかね...一歩ずつ一歩ずつ (^^)...

 

個人情報保護委員会

・2026.04.07 「個人情報の保護に関する法律等の一部を改正する法律案」の閣議決定について

20260407-163816

 

子供の個人情報の取り扱い顔特徴データ等に関する規律

20260407-163954

 

個人情報取扱事業者等からデータ処理等の委託を受けた事業者に対する規律の在り方漏えい等報告・本人通知

20260407-164312

 

「具体的には、自らが講ずべき安全管理措置と同等の措置が講じられるよう、監督を行う必要がある(①適切な委託先の選定、②委託契約の締結、③委託先における個人データ取扱状況の把握)。」というのは私が関わった経済産業省の最初のガイドラインの時からの考え方でわたしがいった内容でもあるのですが、「同等の措置」というのは、全く同じではなく、同じ程度のリスクが低減された状態であれば良いということになるのですが、、、果たして外部からそれがどこまでわかるのか???というのは疑問ではありますね...(自分で言うな (^^)

経済産業省のサプライチェーン・サイバーセキュリティ対策評価制度(SCS制度)もできましたし、どのように活用しますかね...

 

横書き条文を吉井先生が作ってくれています (^^)

note 吉井和明

・2026.04.07 個人情報保護法改正案の横書き

 

これは便利!!

 

 


 

まるちゃんの情報セキュリティ気まぐれ日記

・2026.03.01 個人情報保護委員会 第2回 個人情報保護政策に関する懇談会 (2026.02.02)

・2026.01.11 個人情報保護委員会 個人情報保護法 いわゆる3年ごと見直しの制度改正方針(案)(2026.01.09)


・2025.09.25 個人情報保護委員会 第1回個人情報保護政策に関する懇談会

・2025.04.26 個人情報保護委員会 「「個人情報保護法 いわゆる3年ごと見直しに係る検討」 の今後の検討の進め方」に対して寄せられた意見の概要 (2025.04.16) と個人情報保護政策に関する懇談会の開催 (2025.04.21)

・2025.03.12 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第315 - 316回委員会)(2025.03.05)

・2025.02.10 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第314回委員会)

・2025.01.23 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第311-312回委員会)

・2024.12.20 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第310回委員会、第6-7回検討会)

・2024.11.26 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第304回委員会、第3-5回検討会)

・2024.09.06 個人情報保護委員会 いわゆる3年ごと見直しに係る検討関係(第299回委員会、第2回検討会)

・2024.08.04 個人情報保護委員会 第1回 個人情報保護法のいわゆる3年ごと見直しに関する検討会

・2024.06.28 個人情報保護委員会 意見募集 いわゆる3年ごと見直しに係る検討の中間整理

・2024.06.04 個人情報保護委員会 個人情報保護法の3年ごとの見直しに関する意見をヒアリング、検討中... (2)

・2024.04.25 個人情報保護委員会 個人情報保護法の3年ごとの見直しに関する意見をヒアリング、検討中...

・2024.01.06 個人情報保護委員会 個人情報保護法の3年ごとの見直しに関する意見をヒアリング中...



 

 

 

| | Comments (0)

内閣府 人工知能(AI)技術の利用と消費者問題に関する専門調査会 生成AI利用者の利用実態に関するアンケート結果速報 (2026.03.31)

こんにちは、丸山満彦です。

内閣府の人工知能(AI)技術の利用と消費者問題に関する専門調査会第2回会合で 「生成AI利用者の利用実態に関するアンケート結果速報 」が公表されていますね...

興味深いです...

 

内閣府 - 人工知能(AI)技術の利用と消費者問題に関する専門調査会

・2026.03.31 第2回

 

・[PDF] 【資料2】 生成AI利用者の利用実態に関するアンケート結果(速報)


<生成AIの利用について>

1. 1時間未満の比較的短時間での利用が回答の9割超を占めるものの(Q8)、
日常生活で毎日利用する人は2割超に達し(Q7)、
本調査対象者の過半数が、利用頻度が増えていると回答した(Q22)。

2. 生成AIを信頼しているという肯定的な回答が、本調査対象者の半数を超えた(Q13)。
人間関係・人付き合いのアドバイスについては、若年層で、信頼している、との回答割合が平均より高かった(Q15-2)。

3. 利用目的について、「悩み相談」と回答した割合は、10-30代女性の回答者に多かった(Q6-2)。

4. 利用に際しての不安に関する質問では、6割近くが「偽情報の拡散」「個人情報やプライバシーの侵害」「思考力・判断力の低下」と回答した(Q23)。
本調査対象者の中で、悪い影響はない、との回答は全体で約半数に達し(Q18-1)、
年代が上がるにつれて増加傾向を示した(Q18-2)。

5. 今後について、本調査対象者の約6割が「広く活用していくが、過度な利用は避けたい」「まずは安全性やリスクを確認したうえで、慎重に利用したい」と、適切な利用を望む旨回答した(Q20)。
利用をより拡大するための課題として、生成結果の精度の向上に次いで、安全性の向上が挙げられた(Q21)。

<対話型AIの利用について>

1. 最も気軽に相談できる相手として対話型AIを選んだ回答者の割合は、配偶者/パートナー、友人、母に次いで多かった(Q29)。

2. 対話型AIと話す内容が、友人・知人や家族に関する相談等の場合、人には相談しづらい内容だから聞くとの回答割合が特に高かった(Q24、Q25)。

3. 本調査対象者のうち、音声入力を使用している人では、「AIを使いすぎて実社会での活動が減ったと感じる」「AIを使わないと不安に感じることがある」等について、あてはまるとの回答割合が全体より比較的高かった(Q26)。

4. 本調査対象者が、利用の際に自身で気を付けていることとして、「個人情報や機密情報を入力しないようにする」「AIの回答をそのまま使わず、自分で編集・確認する」と回答した割合が、3分の1を超えた(Q31)。


 

悩み相談にAIを使うのか...

20260407-105552

 

AI依存度がたかまっていますね...

20260407-105907

 

田中委員の資料(認知と情報環境の相互作⽤ - 偽・誤情報問題を中⼼とした研究動向)

【資料1-1】 田中委員提出資料

も参考になります。

特に、「認知特性を前提とした環境設計の課題

 

岡崎委員の資料(大規模言語モデルの技術的特質と安全性対策

【資料1-2】 岡崎委員提出資料

も参考になります。

特に、「生成AIのリスクの体系的な分類例」はガイドライン等を作るときに参考になります。

また、この辺りも参考になりますね...

20260407-141853

 

| | Comments (0)

2026.04.07

一般社団法人 流通ISAC (2026.04.06)

こんにちは、丸山満彦です。

一般社団法人流通ISACが4月中に設立されるようですね... アサヒグループホールディングス株式会社、NTT株式会社、株式会社トライアルホールディングス、三菱食品株式会社からプレス発表されていますね...

●アサヒグループホールディングス株式会社

・2026.04.06 流通業界初、サイバーセキュリティ強化に向けて製造・卸・小売業界横断で情報共有・分析を行う「流通ISAC」を設立

● NTT株式会社

・2026.04.06 流通業界初、サイバーセキュリティ強化に向けて製造・卸・小売業界横断で情報共有・分析を行う「流通ISAC」を設立

● 株式会社トライアルホールディングス

・2026.04.06 流通業界初、サイバーセキュリティ強化に向けて 製造・卸・小売業界横断で情報共有・分析を行う「流通ISAC」を設立

● 三菱食品株式会社

・2026.04.06 [PDF] 流通業界初、サイバーセキュリティ強化に向けて製造・卸・小売業界横断で情報共有・分析を行う「流通 ISAC」を設立

業界で共通の脅威を追いかけることが効率的であったり、業界で共通の対策や演習を行うことが有益であれば、業界ごとにISACやISAOを設立することに一定の意義はありますね。。。

広報部門から、「「業界初」でないとニュースリリースにできない」と言われたのかもしれませんが...業界にいくつも作られるものではないので、業界初で業界最期となるのでしょうね(^^)...

1_20260406184701

 

 

最近日本で設立されたISACとしては、

暗号資産関係:JP Crypto-ISAC

・宇宙関係:Japan Space ISAC

があります...

 

 

米国では、

RETAIL AND HOSPITALITY ISAC

があります...

コアメンバーだけでも130社弱ありますね...

 

 


 

まるちゃんの情報セキュリティ気まぐれ日記

・2020.10.08 米国のISACとISAO (根拠指令、取りまとめ団体、ISAO標準文書など)

 

| | Comments (0)

2026.04.06

デジタル庁 DS-222 政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック (2026.03.31)

こんにちは、丸山満彦です。

 

デジタル庁

・2026.03.31 DS-222 政府情報システムにおける脅威の検知・対応のためのログ取得・分析導入ガイドブック

・・[PDF] 本文

20260404-155125

目次...

1 はじめに
1.1 背景と目的
1.2 適用対象
1.3 位置付け
1.4 本書の構成
1.5 用語

2 セキュリティ対策におけるログ分析の概要
2.1 ログ分析の概要
2.2 ログ分析の重要性
2.3 ログ分析の進め方の全体像

3 ログ取得・分析の目的設定に関する基本指針
3.1 ログの取得・分析目的の明確化
3.2 目的及び対象システムの特性に応じた分析事象・観点の決定

4 目的設定における分析事象・観点の具体例
4.1 脅威分析
4.2 想定される脅威
4.3 検知に必要なログ及び分析観点
 1) 代表的な脅威詳細と分析観点
 2) 必要なログ分析まとめ
4.4 分析観点の選定時のポイント

5 ログ取得~分析に向けた留意事項
5.1 技術面での留意事項
 1) ログ取得における留意事項
 2) ログ保存・保全における留意事項
 3) ログ点検・分析における留意事項
5.2 体制・プロセス面での留意事項
 1) 人員確保
 2) 情報共有とエスカレーション

6 まとめ

別紙 1 参考文献
別紙 2 関係者


 

| | Comments (0)

経済産業省 情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」 (2026.03.27)

こんにちは、丸山満彦です。

経済産業省が、情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」を創設すると公表していますね。。。

これは、昨年5月に公表された産業サイバーセキュリティ研究会の(ワーキンググループ2(サイバーセキュリティ人材の育成促進に向けた検討会))の審議結果に基づくものです...私も委員として議論をしていました...

とりまとめ報告書(概要本文)...

 

今回の発表...

経済産業省

・2026.03.27 情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」を創設します

 

・[PDF] 実務経験者に対する講習制度(概要)

20260404-70644

 

関連リンク...

 


 

 まるちゃんの情報セキュリティ気まぐれ日記

経済産業省

・2026.04.06 経済産業省 情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」 (2026.03.27)

・2025.05.15 経済産業省 「サイバーセキュリティ人材の育成促進に向けた検討会最終取りまとめ」(2025.05.14)

 

NCO

・2026.04.06 内閣官房 国家サイバー統括室 サイバーセキュリティ人材フレームワーク2026 (2026.04.03)

・2026.02.18 国家サイバー統括室 意見募集 サイバーセキュリティ人材フレームワーク(案)

・2025.11.04 国家サイバー統括室 サイバーセキュリティ戦略(案)サイバーセキュリティ推進専門家会議第2回会合

 

 

| | Comments (0)

内閣官房 国家サイバー統括室 サイバーセキュリティ人材フレームワーク2026 (2026.04.03)

こんにちは、丸山満彦です。

内閣官房 国家サイバー統括室が「サイバーセキュリティ人材フレームワーク 2026」をエクセルで公表していますね...2月に意見募集をしていたものですね...

(エクセルで公表するなら、PDFでスナップショットとして公表し、利用をそうていしウェブ上でMachine Readableな形式で公表するのがよいのだろうとおもいますよ...これからでよいので、Machine Readableな形式での公表を考えて...)

「サイバーセキュリティ人材フレームワーク」は、サイバーセキュリティ人材の確保・育成をより一層、効率的かつ効果的に推進するために作成されたものですね...今回は、あわせて、その活用方法を示した「活用の手引き」も公表しています。

活用場面としては、

  • 組織におけるサイバーセキュリティ体制整備やサイバーセキュリティ人材の採用・配置検討
  • 教育・研修プログラムの設計
  • 個人のキャリア形成やスキルの可視化による学びの促進

が考えられていますね...

国内外の人材フレームワーク類との対応関係も参考としてつけられています...

 

今後の課題についても公表されています...

周知・普及啓発が描かれていますが、本当の課題は「利用」ですよね...

まずは、政府機関(内閣官房だけでなく、経済産業省、総務省等)が利用しましょう。

採用の募集要領、人材研修の設計、さまざまなセキュリティ関連の資格制度の設計にも、このフレームワークに基づいて作っていくことをしないとですね。。。

もちろん、事業者も積極的に活用するし、個人もこれに基づいてレジュメ等を作成する。

大学等の教育機関も、このフレームワークとの

そこまで、普及させることが重要だと思います。これはスタート時点で、これからですね...

 

 

● 国家サイバー統括室

プレス...

・2026.04.03 [PDF] 「サイバーセキュリティ人材フレームワーク 2026」の公表 ― 産官学で活用しながら、継続的に進化するフレームワーク 

 

サイバーセキュリティ人材フレームワークに関する検討会

20260404-91109

20260404-91143

 

 

パブコメの回答

・2026.04.02「サイバーセキュリティ人材フレームワーク(案)」に関する意見の募集の結果

・・サイバーセキュリティ人材フレームワーク(案)に関するパブリックコメント結果の概要

・・サイバーセキュリティ人材フレームワーク(案)に関するパブリックコメントの結果一覧

 

 


 

 まるちゃんの情報セキュリティ気まぐれ日記

日本

NCO

・2026.04.06 内閣官房 国家サイバー統括室 サイバーセキュリティ人材フレームワーク2026 (2026.04.03)

・2026.02.18 国家サイバー統括室 意見募集 サイバーセキュリティ人材フレームワーク(案)

・2025.11.04 国家サイバー統括室 サイバーセキュリティ戦略(案)サイバーセキュリティ推進専門家会議第2回会合

 

経済産業省

・2026.04.06 経済産業省 情報処理安全確保支援士の新たな講習制度 「実務経験者に対する講習制度」 (2026.03.27)

・2025.05.15 経済産業省 「サイバーセキュリティ人材の育成促進に向けた検討会最終取りまとめ」(2025.05.14)

 

英国主導

・2025.02.05 NISC 英国主導の「サイバーセキュリティ人材に関する国際的な連合」への参画

・2024.09.20 英国 サイバー人材市場とサイバー技能の向上と増大する脅威に対処するための同志国による会合 (2024.09.16)

 

米国

NIST

・2023.06.24 NIST NISTIR 8355 NICE フレームワーク能力領域: 即戦力となる人材の準備

・2021.12.16 NISTIR 8355 (Draft) NICE Framework Competencies: Assessing Learners for Cybersecurity Work (2nd Draft)

・2021.03.19 NISTIR 8355 (Draft) NICE Framework Competencies: Assessing Learners for Cybersecurity Work

2020.11.17 NIST SP 800-181 Rev. 1 Workforce Framework for Cybersecurity (NICE Framework)

2020.07.17 NIST SP 800-181 Rev. 1 (Draft) Workforce Framework for Cybersecurity (NICE Framework)

少し前...

・2016.11.15 NIST SP800-181 NICE Cybersecurity Workforce Framework (NCWF)

 

NIST以外

・2026.01.03 米国 CSET サイバー職における職場学習の未来 (2025.07)

 

 

| | Comments (0)

より以前の記事一覧