ID統合のために個人情報を一箇所に集約すると、その1か所が漏れると被害が一気に広がり、管理責任も重くなります。VeCreaは企業に大規模な個人情報DBを持たせない構造により、漏えいリスクと管理負荷を抑えたID統合を実現します。
従来のID統合は、各サービスの個人情報を共通基盤に集約する設計が一般的でした。しかし情報を一極集中させるほど、漏えい時の被害規模は大きくなり、保管・管理にかかる責任とコストも増大します。プライバシー保護への社会的要求が高まる中で、集中保管そのものがリスクと見なされるようになってきています。
VeCreaは必要な分だけを見せるしくみ(選択的開示)で、必要最小限の情報のみを共有します。企業側に大規模な個人情報DBを持たせない構造により、漏えいリスクと管理負荷を抑えながらID統合を進められます。
選択的開示により、サービスが必要とする属性だけを、その都度ユーザーの意思に基づいて共有します。すべての個人情報をやり取りし保管するのではなく、本人確認に本当に必要な最小限の情報に絞ることで、企業が抱える情報量と、それに伴う漏えいや管理のリスクを、構造そのものから小さく抑えられます。
VeCreaはユーザー主権型のID管理を採用し、企業側に大規模な個人情報データベースを持たせない構造をとります。情報を1か所にためないため、万一の漏えい時の被害規模と、平時に必要となる管理や防御のコストの双方を、無理なく抑えていけます。
情報を最小化しても、ユーザーは1回の認証で複数サービスを利用でき、統合による利便性は損なわれません。誰がどの情報をどこまで利用できるかを制御できるトラスト基盤として機能するため、プライバシー保護とサービス体験の向上を、妥協なく両立できます。