分散型アイデンティティは、個人や組織が識別子や身元情報をより主体的に管理するシステムを指します。W3C 標準で DID は具体的に「分散型識別子」を意味し、対象と、検証方法やサービスを記述する文書に関連付けられた識別子です。識別子は構成要素であり、完全なアイデンティティシステムそのものではありません。
識別子と資格情報
DID メソッドは、識別子の作成、解決、更新、無効化の方法を定義します。メソッドごとに基盤が異なり、DID に公開ブロックチェーンや NFT が必須というわけではありません。
暗号学的な認証は、メソッドの規則に従って管理権限を示せます。ただし、戸籍上の氏名、年齢、資格まで自動的に証明するものではありません。こうした主張には、別途発行された検証可能な資格情報を使えます。例えば大学が学位の資格情報を発行し、卒業生が雇用主に提示できます。雇用主は、その発行者を信頼し、主張を受け入れるかを判断します。
管理には実務上の備えが必要
鍵の復旧、資格情報の期限や失効、相互運用性は実装次第です。識別子が残っていても、管理鍵を利用できなくなると身元確認などの手続きに影響する場合があります。
分散化は匿名性も保証しません。識別子の再利用や身元を特定できる情報の公開によって、異なるサービスの活動が結び付く可能性があります。有用なシステムにするために、個人情報を公開 DID 文書へ載せる必要はありません。