分散型 ID (DID) とは: 完全な Web3 ID ガイド (2026)

— By Tony Rabbit in Tutorials

分散型 ID (DID) とは: 完全な Web3 ID ガイド (2026)

Web3 の分散型 ID (DID) とは何ですか?完全なガイド: SSI 原則、検証可能な認証情報、W3C 標準、ENS、ポリゴン ID、ワールドコイン、およびユースケース (2026)。

オンラインでのあなたのアイデンティティは壊れています。サービスにサインアップするたびに、個人データを会社に引き渡すことになります。その会社は、個人データを自分が管理していないサーバーに保存し、同意なしに収益化し、数か月ごとにハッカーに紛失します。あなたの銀行はあなたのあるバージョンを知っています。 Google は別のことを知っています。あなたの政府は3分の1を保持しています。これらのアイデンティティはどれも移植可能ではなく、どれもプライベートではなく、どれも真にあなたのものではありません。この断片化が原罪です Web2、そしてそれはまさに分散型アイデンティティが解決しようとしているものです。

分散型アイデンティティ (DID) は、人間であるあなたが自分の識別子と資格情報を暗号化して制御するモデルです。いかなる企業もあなたの身元を発行しません。それを保存する中央データベースはありません。代わりに、自分が誰であるか、何をしたか、何を許可されているかについての証拠に署名した財布を持ち歩きます。どの証明を誰と、どのくらいの期間共有するかはあなたが決定します。 2026 年には、この概念は学術的な白書から数百万人が使用する出荷された製品に移行しました。 did:ens ドメイン所有者から Polygon ID 所有者まで、DAO に対して人間性を証明します。

このガイドでは、分散型 ID とは実際何なのか、アーキテクチャがプロトコル レベルでどのように機能するか、識別子と検証可能な資格情報の違い、発行者、所有者、検証者の 3 つの役割、最も重要なことを学びます。 現在使用されている DID の手法、KYC から DAO 投票に至るまでの実際のユースケース、ゼロ知識証明のプライバシー力、そしてこの分野がまだ解決しなければならない未解決の問題。最後には、独自の分散型アイデンティティを設定し、最初のアイデンティティを主張する方法がわかるでしょう。 VC

Decentralized identity wallet displaying verifiable credentials and DID identifiers on a smartphone screen
分散型アイデンティティウォレットは、DID と検証可能な資格情報を独自のキーの下に保持します。

分散型アイデンティティとは何ですか?

分散型 ID はデジタル ID のモデルであり、識別子と資格情報を第三者が所有および保存するのではなく、個人が自分の ID とそれに付随する資格情報を管理します。頭字語 DID は分散型識別子の略で、検証可能なデータ レジストリ (通常はブロックチェーンまたは別の分散型台帳) に記録された公開キーとメタデータを指すグローバルに一意な文字列です。 DID の背後にあるより広範な哲学は、自己主権アイデンティティと呼ばれます。 SSI

自己主権アイデンティティの原則は、2016 年にクリストファー アレンによって初めて明確にされ、それ以来この分野全体の基礎となっています。 10 原則には、存在 (ユーザーは管理者から独立して存在する)、制御 (ユーザーは自分の ID に対する権限を持っている)、アクセス (ユーザーは自分のデータにアクセスできる)、透明性 (システムはオープンである必要がある)、永続性 (ID は長期間存続する必要がある)、移植性 (ID はシステム間で移動する必要がある)、相互運用性 (ID は広く使用できる必要がある)、同意 (ユーザーは自分の ID の使用に同意する必要がある)、最小化 (請求の開示は最小限に抑えられる必要がある)、保護 (権利) が含まれます。ユーザーを保護する必要があります)。

実際には、これが何を意味するかは簡単です。 Facebook があなたの名前とメールアドレスを保存して広告主に販売するのではなく、署名済みの資格情報を携帯電話のウォレットに保存します。ウェブサイトがあなたが誰であるかを尋ねるとき、あなたは必要以上に明らかにすることなく、その要件を満たす証拠を提示します。 Google がアカウントを安全に保ってくれると信頼する代わりに、次の計算を信頼します。 秘密鍵 あなただけが持つ 。信頼は機関から暗号へと移ります。

分散型アイデンティティは匿名性と同じではありません。自分の法名と現実世界のアイデンティティに関連付けられた DID を確実に持つことができ、国籍、年齢、職業免許などを証明することができます。違いは、第三者があなたの知らないうちにあなたの代わりに証明を行うのではなく、あなたの条件に基づいてこれらの証明を提示するのはあなたであるということです。

DID システムのアーキテクチャ

機能する分散型アイデンティティ システムには 4 つの重要なコンポーネントがあります。ユーザー、その鍵と認証情報を保持するアイデンティティ ウォレット、検証可能な認証情報自体、そして第三者が DID を公開キーに解決して署名を検証できるようにするブロックチェーンまたは分散型レジストリ上のアンカーです。中間に位置する中央当局はなく、ID プロバイダーが料金を請求することも、侵害されるのを待っている個人データのハニーポットもありません。

レイヤー 1
ユーザー
人間
レイヤー 2
アイデンティティウォレット
キー + 認証情報
レイヤー 3
検証可能な認証情報
署名済みのクレーム
レイヤー 4
ブロックチェーンアンカー
DID ドキュメントの解決
中央当局はありません。 ID プロバイダーがありません。ユーザーはすべてのレイヤーを所有します。

ユーザーはデバイス上にキーペアを作成します。公開キーから、次のような DID が導出されます。 did:key:z6Mkf5rGM... または did:ens:tony.eth。この DID は、ID に関連付けられた公開キー、サービス エンドポイント、検証方法を含む小さな JSON ファイルである DID ドキュメントに解決されます。 DID ドキュメントは、イーサリアム、ポリゴン、ビットコイン、または選択した DID メソッドをサポートする任意のチェーンに固定できます。

ユーザーは、生涯を通じてさまざまな発行者から検証可能な資格情報を収集します。大学は学位証明書を発行します。政府はパスポートの資格証明書を発行します。取引所は KYC パス認証情報を発行します。これらはそれぞれ発行者独自の DID によって署名され、ユーザーのウォレットに保存されます。ユーザーが何かを証明したいとき、プレゼンテーションを生成します。 zk-proofを入力し、検証者に送信します。検証者は、ブロックチェーン アンカーで発行者の DID を検索することで、発行者の署名をチェックします。絶対に必要な場合を除き、個人データがユーザーのウォレットから流出することはありません。

従来型アイデンティティと分散型アイデンティティ

DID がなぜ重要なのかを理解する最も簡単な方法は、今日のアイデンティティの仕組みと並べて考えることです。従来のモデルは、強力な仲介者が所有する一連の切断されたサイロです。分散モデルは、ユーザーがコンテキスト間で保持する単一の移植可能な ID です。

伝統的なアイデンティティ
  • ビッグテック、銀行、政府全体にサイロ化
  • データは集中ハニーポットに保存されます
  • ユーザーには実際の所有権や移植性がありません
  • 必要以上のデータを明らかにする
  • プロバイダーはあなたを取り消したり、ロックアウトしたりすることができます
  • 一定の侵害と転売のリスク
分散型アイデンティティ
  • アプリやチェーン間でポータブルな 1 つの ID
  • 資格情報はユーザー自身のウォレットに存在します
  • ユーザーは秘密鍵を使用してすべての開示に署名します
  • ZK プルーフによる選択的開示
  • どの中央政党もプラットフォームを廃止することはできません
  • 機関の信頼ではなく、暗号の信頼

アパートを借りるなどの典型的なシナリオを想像すると、そのコントラストが明確になります。従来のモデルでは、パスポート、最後の 3 件の給与明細、銀行取引明細書のスキャンを不動産管理者に送信し、不動産管理者はそれらをラップトップに保存し、信用機関に電子メールで送信します。分散型モデルでは、名前、給与、雇用主、生年月日を明らかにすることなく、18 歳以上であること、最低所得基準以上の収入があること、立ち退き歴がないことを示す単一の証明書を生成します。不動産管理者は、必要な事実だけを正確に学びます。

3 つの役割: 発行者、保有者、検証者

すべての分散型 ID インタラクションは 3 つの役割を中心に構築されています。それらを理解することは、システムが実際にどのように機能するかを推論する最も明確な方法です。

発行者とは、誰かについて検証可能な主張を行う当事者を指します。大学は学位を授与する際の発行者です。政府は、誰かが国民であることを証明する場合、発行者となります。 KYC プロバイダーは、申請者が本人確認に合格したことを確認した場合に発行者となります。発行者は独自の DID を持ち、その秘密鍵で資格情報に署名します。これにより、世界中の誰でも、資格情報が本当にその発行者からのものであり、改ざんされていないことを後から検証できます。

所有者はユーザーです。所有者は発行者から認証情報を受け取り、それをアイデンティティ ウォレットに保存します。ウォレットは、Polygon ID などのモバイル アプリ、SSI プラグインと統合された MetaMask などのブラウザ拡張機能、または専用のハードウェア デバイスである可能性があります。重要なことは、所有者はデータを受動的に保存しているだけではないということです。彼らは、自分の資格情報をいつ、どのように、誰に提示するかを決定する積極的な参加者です。彼らは、自分自身以外の誰にもその存在を知られずに、何年もの間、資格情報を保持することができます。

検証者は、何かの証明を必要とする信頼当事者です。バーは、顧客が 21 歳以上であることを確認します。DAO は、投票を許可する前に、ウォレットが固有の人間に属していることを確認します。雇用主は、求職者が本当に特定の学位を取得していることを確認します。検証者は所有者からプレゼンテーションを受け取り、発行者の署名を DID 文書と照合してチェックします。 ブロックチェーン、証明を受け入れるか拒否します。検証者は発行者に電話したり、ユーザーの生データを保存したり、独自の ID データベースを維持したりする必要はありません。

発行者、保有者、検証者のこの三角形は、トラストトライアングルと呼ばれることもあります。これは、W3C 検証可能な資格情報から欧州連合のモバイル運転免許証、Polygon ID のゼロ知識証明書に至るまで、すべての実用的な DID システムの中心的なパターンです。

Diagram of the trust triangle in decentralized identity showing issuer holder and verifier connected through a blockchain registry
トラストトライアングル - 発行者、保有者、検証者が、チェーンに固定された検証可能な資格情報を介して対話します。

検証可能な資格情報の説明

検証可能な資格情報は、分散型アイデンティティの世界における通貨単位です。技術的には、 VC は、構造化された JSON または JSON-LD ドキュメントとして表現された、主題に関する発行者からのデジタル署名されたクレームです。これには、発行者の DID、主体の DID、1 つ以上のクレーム、発行日、オプションの有効期限、およびすべてを結び付ける暗号署名が含まれます。学位証明書には、対象者が特定の日付に特定の機関でコンピュータ サイエンスの修士課程を修了したと主張される場合があります。

検証可能な資格情報の魅力は、さまざまな形式で提示できることです。保有者は、完全な資格情報を提示したり、選択的開示を通じて特定のフィールドのみを共有したり、特定の質問に対する答え以外何も明らかにしないゼロ知識証明を生成したりできます。たとえば、パスポート資格を持つユーザーは、名前、生年月日、国籍、パスポート番号を明らかにすることなく、「私は 18 歳以上で、シェンゲン協定国の国民です」という声明を証明できます。検証者は、決定を下すために実際に必要なことだけを学習します。

この種の選択的開示により、分散型アイデンティティは現在のシステムよりもプライバシーの保護が大幅に向上します。 Web2 では、身分証明書を提示して 18 歳以上であることを証明すると、氏名、写真、正確な生年月日、住所、および国内の他のすべてのデータベースを結び付ける固有の国民識別子も明らかになります。検証可能な資格情報とゼロ知識証明を使用すると、「はい」か「いいえ」の 1 ビットの情報を明らかにすることができます。

資格情報を取り消すこともできます。卒業生が論文を偽造したことを大学が発見した場合、大学は公的登録簿に取り消しエントリを公開することができ、資格情報をチェックする検証者はその資格情報がもはや有効ではないことを確認することになります。ユーザーは元の資格情報を放棄する必要はありません。暗号による失効証明により、使用できなくなります。

W3C DID コア標準と DID メソッド

分散型アイデンティティは単一の製品や企業ではありません。これは、HTML と CSS を標準化する団体である World Wide Web Consortium によって維持されている一連のオープン標準です。 2 つの主要な仕様は、分散型識別子と DID ドキュメントの形式を記述する DID コアと、資格情報の形式を記述する検証可能な資格情報データ モデルです。どちらも 2022 年に W3C 勧告となり、それ以来進化し続けています。

DID は非常に特殊な構文に従います。 did:method:identifier。メソッド部分には、どの DID メソッドが使用されているかが示されており、現在 150 を超えるメソッドが登録されています。各メソッドは、DID の作成、解決、更新、非アクティブ化の方法について独自のルールを指定します。 2026 年に最も重要なものは次のとおりです。

やった:キー は最も単純な DID メソッドです。識別子は文字通り、エンコードされた公開キーそのものです。ブロックチェーン、レジストリ、オンチェーンのフットプリントはありません。作成できます did:key は完全にオフラインです。トレードオフは、キーが識別子であるためキーをローテーションできないことです。そのため、この方法は一時的な ID またはテスト ID に最適です。

やった:ウェブ は、通常の HTTPS ドメインを使用して DID ドキュメントをホストします。たとえば、 did:web:example.com は、https://example.com/.well-known/did.json のドキュメントに解決されます。シンプルで無料で導入も簡単ですが、DNS と TLS のセキュリティに依存しているため、完全に分散化されていません。最小限のコストで DID を公開したい組織によって広く使用されています。

は行いました:ens は、DID を Ethereum Name Service ドメインにバインドします。所有している場合 vitalik.ethでは、公開キー、リゾルバー、メタデータ レコードを備えた、完全に機能する分散型 ID がそこにあります。 ENS は、暗号による検証可能性とともに人間が判読できる名前を提供するため、最も人気のある DID 手法の 1 つとなっています。

やった: エーテル はイーサリアムアドレスを直接使用します。すべてのイーサリアム アドレスは、 did:web 識別子 (追加の設定なし)。 DID ドキュメントはアドレスから決定論的に計算され、オプションの更新はレジストリ コントラクトに保存されます。これは、エンタープライズ ブロックチェーン コンソーシアムやイーサリアム メインネット上に構築されているプロジェクトで広く使用されています。

2026 年の主な DID 実装

DID スペースは、2019 年と 2020 年の初期の実験以来、劇的に成熟しました。現在、いくつかの実稼働グレードの実装が何百万人もの人々に使用されています。完全な自己主権アイデンティティに焦点を当てたものもあれば、人間性の証明のような単一の垂直方向に焦点を当てたものもあれば、汎用のソーシャル グラフに焦点を当てたものもあります。

W3C DID コア

基本規格。 DID がどのようなもので、DID ドキュメントにどのように解決されるかを定義します。

検証可能な認証情報

W3C VC データ モデル 2.0。選択的開示サポートを備えた署名済みクレームの標準形式。

ENS

イーサリアムネームサービス。人間が判読できる .eth 名。分散型識別子としても機能します。

ポリゴン ID / プリバド ID

ゼロ知識アイデンティティプロトコル。 ZK-SNARK 証明を使用して資格情報を発行し、検証します。

ワールドコイン / ワールドID

虹彩スキャンによる生体認証による本人確認。物議を醸しているが、2026 年には広く導入される。

シズモ / zkPassport

ZK 証明書と、個人情報を漏洩しないパスポートベースの市民権と年齢の証明。

ポリゴン ID と Privado ID は、もともと Polygon Labs によって開始されたオープンソースの ZK ID スタックです。これらにより、発行者は資格情報を鋳造し、所有者は資格情報を生成することができます。 ZK-SNARK は、基礎となるデータを明らかにすることなく、これらの資格情報を証明します。銀行、取引所、ゲーム プラットフォームは、Polygon ID を使用してユーザーを認証し、強力なプライバシーを保証します。 Privado ID は、よりエンタープライズに重点を置いたプロトコルのブランド名を変更した継続版です。

レンズプロトコル は、すべてのユーザーにオンチェーンアイデンティティNFTを提供する分散型ソーシャルグラフです。あなたのプロフィール、フォロー、投稿、評判はすべて、会社のデータベースではなく、あなたのウォレットに保存されています。 Lens は Polygon 上に構築されており、Web3 ソーシャル アプリケーションのハブとなっています。それは、文書としての同一性ではなく、グラフとしての同一性です。

シズモ は、ユーザーが「2024 年に少なくとも 6 か月間、1 つ以上の ETH を保有した」または「少なくとも 1 つの Aave ガバナンス提案に投票した」などのオンチェーン履歴に関することを、そのアドレスを明らかにすることなく証明できる強力な ZK 証明書のセットを構築しました。この種の匿名の評判が中心になりつつあります。 ダオ 統治とシビルの抵抗。

ワールドコインとワールドID は、生体認証による本人確認という非常に異なるアプローチを採用しています。ユーザーは Orb と呼ばれるハードウェア デバイスで虹彩をスキャンします。これにより、後で身元を明らかにすることなく「このアカウントが固有の人間に属している」ことを証明するために使用できる固有のハッシュが生成されます。以下の専用セクションでワールドコインをめぐる議論を見ていきます。

Soulbound Token (SBT) と譲渡不可能な資格情報

2022 年、Vitalik Buterin は、 soulbound tokenNFT は転送できません。それを保持するウォレットはソウルと呼ばれ、SBT は学位、クラブの会員資格、信用履歴などのアイデンティティに基づいた資格情報を表します。このアイデアは、完全な SSI スタックを必要とせずに、出所と評判をオンチェーン ID に追加することです。

SBT は概念的には検証可能な資格情報と似ていますが、トレードオフが異なります。 VC はデフォルトでプライベートであり、所有者のウォレットにオフチェーンで保存され、選択的に開示されます。 SBT はチェーン上で完全に公開されており、ウォレットを見れば誰でも見ることができます。このため、SBT はオープンな評判システムの構築には適していますが、医療記録や給与履歴などの機密性の高い認証情報にはあまり適していません。実際には、多くのプロジェクトがこの 2 つを組み合わせています。評判を高めるにはパブリック SBT、機密性の高い主張にはプライベート VC を使用します。

マーケットプレイスで自由に取引できるように設計された標準のNFTとは異なり、ソウルバウンドトークンはスマートコントラクトレベルでの送金試行を元に戻します。これらは、それらを鋳造したウォレットに永久に関連付けられます。トレードオフとして、そのウォレットの秘密キーを紛失すると、それにバインドされているすべての認証情報が失われることになります。これが、アカウントの抽象化とソーシャル回復がイーサリアム コミュニティの主要な焦点領域となっている理由の 1 つです。

使用例

実際のアプリケーションを目にした瞬間、分散型アイデンティティは抽象的ではなくなります。以下の 4 つのカテゴリは、DID が 2026 年にすでに実際のユーザーに価値を提供しているカテゴリーです。

🛡
KYC とコンプライアンス

規制されたプロバイダーで KYC に一度合格し、再利用可能な認証情報を取得します。書類を再提出することなく、すべての DeFi および CEX プラットフォームで使用できます。

🎓
資格と学位

大学と認証機関は VC として卒業証書を発行します。雇用主は QR コード スキャンで即座に認証します。偽造の卒業証書や登録官への電話はありません。

🏵
DAO ガバナンス投票

あなたが DAO で 1 人 1 票を強制できる唯一の人間であることを証明してください。人格の証明と貢献の証明を組み合わせて、微妙なガバナンスを実現します。

🔐
アクセス制御 / トークンゲーティング

Discord チャンネル、Web サイト、イベントを特定の資格情報の所有者に制限します。資格情報を組み合わせて、きめ細かいアクセス ポリシーを実現します。

KYC とコンプライアンス は暗号通貨のキラーユースケースです。現在、すべての集中型取引所と多くの DeFi プロトコルでは、ユーザーがパスポートのスキャンと自撮り写真をアップロードする必要があります。各プラットフォームはプロセス全体を繰り返し、ドキュメントを個別に保存します。規制されたプロバイダーによって発行された再利用可能な KYC 認証情報を使用すると、ユーザーは一度検証を行うだけで、その認証情報を数十のプラットフォームで再利用できます。プラットフォームは必要なコンプライアンスを取得します。ユーザーは午後に戻ります。

学歴 は、最も動きが遅いものの、信頼性が最も高いユースケースの 1 つです。 MIT、メリーランド大学、およびヨーロッパの十数の機関のパイロットプログラムは、2019年以来、検証可能な資格情報としてデジタル卒業証書を発行しています。2026年までに、いくつかの各国政府がこれらの資格情報を資格の法的証明として受け入れ、雇用主は登録機関に電話することなく候補者の学位を確認できるようになります。

DAO ガバナンス は、他のほとんどのドメインよりも本人であることの証明を必要とします。トークン加重投票はクジラ間に権力が集中する傾向があります。 1 人 1 票に切り替えるには、Sybil 攻撃を防ぐ方法が必要です。これはまさに World ID、BrightID、および同様のプロトコルが提供するものです。人間性の証明と評判の証明を組み合わせることで、貢献が実際に重視される DAO を設計することが可能になります。

トークンゲーティングとアクセス制御 は、物理世界のクラブ会員と同じように機能します。特定の SBT または VC の所有者は、Discord サーバー、プライベート ニュースレター、対面イベント、または Twitter スペースにアクセスします。資格情報は暗号的に組み合わせることができるため、基本的な詳細を漏らすことなく、「Bored Ape を保持し、検証された人間で、かつ 1 年以上ウォレットを保持している」ことを要求できます。

DID におけるプライバシーとゼロ知識証明

ゼロ知識証明は、分散型 ID を従来の KYC の高速バージョンから真に新しいものに変える秘密のソースです。ゼロ知識証明、または zk-proofは、ステートメントが真実である理由を明らかにせずに、ステートメントが真実であることを証明できる暗号化技術です。検証者は、基礎となるデータではなく、答えのみを学習します。

典型的な例は年齢の証明です。現在、Web サイトで 18 歳以上であることの確認が必要な場合は、ID をアップロードします。その後、Web サイトにはあなたのフルネーム、生年月日、住所、高解像度の写真が表示されます。パスポートの資格情報から生成されたゼロ知識証明を使用すると、「はい、所有者は 18 歳以上です」という 1 つのブール値が明らかになります。名前、正確な生年月日、およびパスポート上のその他すべてのフィールドは非公開のままです。同じテクニックを使用すると、市民権、収入階層、専門資格、その他の属性を漏らすことなく証明できます。

これをモバイルデバイスで十分に効率化するテクノロジーは次のとおりです。 ZK-SNARKs、Zero-Knowledge Succinct Non-interactive Arguments of Knowledgeの略。 SNARK 証明は小さく、多くの場合数百バイトであり、ミリ秒で検証されます。これにより、Polygon ID、Sismo、zkPassport は、携帯電話上でプライバシー保護の証明を 1 秒以内に生成できるようになります。

ゼロ知識証明により、文書化することなくシビル耐性も有効になります。プロトコルでは、基礎となる生体認証データやソーシャル グラフ データを学習することなく、各参加者が World ID、BrightID、または Gitcoin Passport からの一意の人間性証明を保持することを要求できます。プロトコルは「これはユニークな人間である」ことを学習しますが、誰が誰であるかを学習することはありません。

Zero-knowledge proof generation on a smartphone showing a user proving they are over eighteen without revealing personal details
ゼロ知識証明を使用すると、その背後にあるデータを明らかにすることなく、自分自身に関する事実を証明できます。

ワールドコイン論争: 生体認証 DID とその批判者

Worldcoin は、ここ数年で最も野心的で最も物議を醸した分散型 ID プロジェクトです。 Sam Altman、Alex Blania らによって設立された Worldcoin は、Orb として知られるカスタム ハードウェア デバイスで虹彩をスキャンした人に World ID と呼ばれる固有の識別子を発行します。生体認証データは、プロジェクトに従ってデバイス上でローカルに処理され、ハッシュされ、破棄されます。ユーザーは、結果の識別子をモバイル アプリに保存し、World ID SDK を統合するあらゆるアプリケーションで本人であることを証明するために使用できます。

ピッチは説得力があります。 AI エージェントがオンラインで人間になりすますのが上手になるにつれて、信頼できる本人証明の価値が急激に上昇するでしょう。 World ID は、身元を明らかにすることなくその証拠を提供すると主張しています。 2023 年以降、アルゼンチン、ケニア、スペイン、ドイツ、その他数十カ国の何百万人もの人々が登録しており、Razer、Reddit、さまざまな DAO などのプロジェクトは、シビル耐性のために World ID を統合しています。

批評家は深刻な懸念を表明しています。プライバシー擁護派は、システムやポリシーが変更された場合、生体認証の収集は、ローカルでどのように処理されたとしてもリスクを引き起こすと指摘しています。複数の国の規制当局が介入した。ドイツのバイエルンデータ保護当局はワールドコインに対し、データの取り扱いを変更するよう命じた。スペインのデータ保護庁は、Orb スキャンの一時禁止を発表しました。ケニアはワールドコインの運営を停止し、議会の審査を待っている機器を押収した。フランス、アルゼンチン、香港は独自の調査を実施している。

構造的な懸念もあります。 Worldcoin は、営利企業である Tools for Humanity によって運営されています。暗号化が堅牢であっても、ENS や Polygon ID などの他の DID プロトコルとは異なり、プロジェクトのガバナンスは一元化されています。大規模な本人確認の利点が、この規模での生体認証収集のリスクを上回るかどうかは、アイデンティティの世界では開かれた議論の 1 つです。 2026 年の実際の状況は、World ID が急速に成長し続け、それに伴って規制の監視も強化され続けており、パスポートベースの zkPassport のような競合する生体認証を使用しないアプローチが代替手段として台頭しているということです。

課題と未解決の問題

分散型アイデンティティは出荷されましたが、まだ勝ち取っていません。今日の最先端技術と大量導入の間には、依然としていくつかの難しい問題が存在します。

キーの回復 は部屋にいる象です。 DID を制御する秘密キーを紛失すると、それに添付されているすべての資格情報が失われます。電話するためのサポート ラインやパスワード リセット ボタンはありません。ソーシャル リカバリ ウォレットなどのソリューション、 マルチシグ セットアップやパスキーを使用したアカウント抽象化が登場していますが、複雑さが増すため、平均的なユーザーは苦労しています。

失効 も未解決の問題です。認証情報が漏洩または無効になった場合、検証者はどのようにして認証情報を効率的に、誰がチェックしているのかに関するメタデータを漏らすことなく学習できるのでしょうか?ステータス リスト 2021、暗号化アキュムレータ、ZK 失効レジストリなどのさまざまなアプローチが実用化されていますが、単一の有力な標準はまだありません。

ウォレットUX は原始的なままです。現在、最初の検証可能な資格情報を取得し、それを正しく保存し、検証者に提示するには、ほとんどの人が持っていない技術的な知識が必要です。パスキーベースのウォレット、アカウントの抽象化、主流アプリへの統合などの改善が重要です。おばあちゃんが何も考えずに DID を使えるようになるまで、大量採用は不可能です。

KYC統合 従来の金融規制当局との は不均等です。 eIDAS 2.0 を備えた欧州連合や EUDI ウォレット イニシアチブなど、一部の管轄区域では、検証可能な資格情報を採用し、法的に認められています。依然として物理的な文書や独自の ID プロバイダーが必要な場合もあります。これらの世界の橋渡しは長期にわたる政治的なプロジェクトです。

発行者の評判と信頼のフレームワーク はまだ構築中です。検証可能な資格情報は、その発行者と同じくらい信頼できます。どの発行者がどの種類の請求に対して信頼できるかを確立するには、物理​​世界における認定機関の役割を反映したガバナンス構造が必要です。 Trust Over IP Foundation や European Self-Sovereign Identity Framework などの取り組みがこれに取り組んでいます。

今すぐ DID の使用を開始する方法

分散型 ID を自分で使い始めるために、大量導入を待つ必要はありません。ツールはすぐに利用できるので、学習曲線は管理可能です。今週あなたがたどることのできる、きれいな 4 ステップの手順を次に示します。

ステップ 1: ID ウォレットを設定します。 DID と検証可能な資格情報をサポートするウォレットをインストールします。 Polygon ID ウォレットと Privado ID は、ZK に焦点を当てた優れた選択肢です。 Lens Protocol のアプリはソーシャル アイデンティティのために機能します。 ENS ベースの ID の場合は、MetaMask または Rainbow Wallet を使用するだけです。シードフレーズを安全にバックアップしてください。また、重要な資格情報を同じキーに固定する予定がある場合は、ハードウェアウォレットの使用を検討してください。

ステップ 2: ENS ドメインを取得します。 did:ens 識別子は、最も安価で簡単に始める方法です。 app.ens.domains で .eth 名を購入し、ウォレットを指すプライマリ名を設定し、アバター、説明、ソーシャル リンクなどの基本的な記録を入力します。その瞬間から、イーサリアム上で解決され、数百の dApp と連携する、人間が判読できる分散型 ID が得られます。

ステップ 3: 最初の検証可能な資格情報を要求します。 Gitcoin Passport にアクセスして、オンチェーンの履歴、ソーシャル アカウント、評判を証明するスタンプを鋳造してください。 Sismo のアプリを試して、メインウォレットを秘密にすることなく、DeFi または DAO アクティビティに関する ZK 証明書を作成してください。 Polygon ID の発行者マーケットプレイスにサインアップし、現実世界の発行者から認証情報を収集します。新しい資格情報が増えるたびに、分散型 ID レイヤーが厚くなります。

ステップ 4: 自分のアイデンティティを実際に使用します。 ウォレットを使用して、Hey や Orb などのレンズベースのソーシャル アプリにログインしてみてください。 Gitcoin Passport ゲートを使用してスナップショットに投票します。メンバーシップに Sismo 証明が必要な DAO に参加します。同じ DID を使用する場所が増えるほど、分散型 ID と Web2 のユーザー名とパスワードの世界との違いを感じ始めます。

未来: DID + AI エージェント、アカウントの抽象化、大量導入

分散型アイデンティティの次の段階は、3 つの力が同時に集まることによって形成されます。まず、アカウントの抽象化により、スマート コントラクト ウォレットが例外ではなくデフォルトになります。 Argent、Safe、Coinbase Smart Wallet などのウォレットは、検証可能な資格情報、ソーシャル リカバリ、およびパスキー認証をネイティブに統合できます。これにより、「クリプトウォレット」と「アイデンティティウォレット」の間のギャップが崩壊します。

第二に、AI エージェントは本人確認の問題を強制しています。自律型 AI エージェントがオンラインでコンテンツの取引、投票、作成を行うと、「このアカウントの背後に人間がいるのか?」という疑問が生じます。ますます重要になると同時に、答えるのが難しくなります。分散型アイデンティティは、人間のプライバシーを維持しながら、委任資格情報を通じてエージェントを人間のプリンシパルに結び付けるクリーンな方法を提供します。今後 2 年間で、まさにこのニーズによって DID 分野が爆発的に成長すると予想されます。

第三に、規制の追い風によって大量導入が可能になりつつあります。欧州連合の eIDAS 2.0 規制では、すべての加盟国が 2026 年までに国民にデジタル ID ウォレットを提供することが義務付けられており、それらのウォレットは W3C 検証可能な資格情報をサポートする必要があります。ヨーロッパの 4 億 5,000 万人が政府発行の DID ウォレットをポケットに入れると、他のすべての管轄区域が追いつく圧力を感じるようになるでしょう。同じ基準が民間発行会社にも適用されます。つまり、銀行、保険会社、雇用主が VC を発行することになります。

パスキーは最後のピースです。主要なオペレーティング システムにはパスキー サポートが搭載されており、これは暗号化 ID が iOS、Android、macOS、Windows に組み込まれていることを意味します。パスキーは基本的に、ユーザーのデバイスに保存されている公開キーのペアです。同じキー マテリアルで DID を強化できます。これは、Touch ID を使用したログインが分散型 ID アクションとしても機能する将来がもはや仮説ではないことを意味します。それは数か月先です。

よくある質問

DID と SSI の違いは何ですか?

DID は Decentralized Identifier の略で、特にユーザー管理の一意の識別子とそれに関連する DID ドキュメントの W3C 標準を指します。 SSI は Self-Sovereign Identity の略で、ユーザーが DID、検証可能な資格情報、それらを保持するウォレットなどの ID を所有および制御する、より広範な哲学とアーキテクチャを指します。つまり、DID は技術的な構成要素であり、SSI は DID をコンポーネントの 1 つとして使用する哲学的かつアーキテクチャ的なフレームワークです。

ENS は分散型アイデンティティですか?

はい。 ENS 名は、 Did:ens DID メソッド。 Vitaik.eth またはその他の .eth 名を所有すると、公開キーを指すグローバルに解決可能な識別子が得られ、アバターやソーシャル リンクなどのメタデータを保存でき、何百もの Web3 アプリケーションで動作します。 ENS は、2026 年にイーサリアムで最も広く採用される DID メソッドです。

ワールドコインはどのように機能しますか?

Worldcoin は、ユーザーに Orb と呼ばれるハードウェア デバイスで虹彩をスキャンさせることで、World ID と呼ばれる固有のデジタル識別子を発行します。生体認証データは Orb 上でローカルに処理され、プロジェクトによると、生の虹彩画像は破棄され、一意の人間を表す暗号ハッシュのみが残されます。このハッシュは、個人の身元を明らかにすることなく、アカウントが一意の個人に属していることを示すゼロ知識証明を生成するために使用されます。このプロジェクトは、生体認証データの収集に関する懸念を理由に、スペイン、ドイツ、ケニア、フランス、香港などの国々で規制当局の反発に直面している。

分散型 ID は GDPR に準拠していますか?

原則として、分散型 ID システムは GDPR のデータ最小化とユーザー制御原則によく適合します。選択的開示とゼロ知識証明を備えた検証可能な資格情報により、ユーザーは必要な最小限のデータのみを公開でき、ユーザーはデータを集中データベースに保存するのではなく、独自に保持します。実際には、ブロックチェーンのエントリは簡単に削除できないため、個人データをオンチェーンに書き込むなどの特定の設計上の選択により、GDPR の消去権との緊張が生じる可能性があります。 2026 年のベストプラクティスは、DID と失効ステータスのみをチェーン上に保存し、すべての個人データはユーザーのウォレットにオフチェーンで保存することです。

検証可能な資格情報とは何ですか?

検証可能な資格情報は、W3C によって定義された標準形式で表現された、主題に関する発行者からのデジタル署名されたクレームです。これには、発行者の DID、対象者の DID、「この人物は物理学の修士号を取得している」などの 1 つ以上の主張、発行日、オプションの有効期限、および暗号署名が含まれます。所有者は認証情報をアイデンティティ ウォレットに保存し、選択的開示や必要最小限の情報のみを明らかにするゼロ知識証明などのさまざまな形式で検証者に認証情報を提示できます。

分散型 ID はパスワードを置き換えることができますか?

はい、この移行はすでに進行中です。分散型 ID では、共有シークレットではなく公開キー暗号化を使用するため、フィッシングや資格情報の再利用攻撃が排除されます。パスキー (基本的に最新のオペレーティング システムに組み込まれている公開キー認証) と DID を組み合わせると、ユーザーはパスワードを入力するのではなく、キーの制御を暗号的に証明することでサービスにサインインできます。 Apple、Google、Microsoft などの主要なプラットフォームはすでにパスキーをサポートしており、パスキーを DID にバインドすることは、Web2 ログインと完全な自己主権 ID の間の橋渡しとなります。

分散型アイデンティティはハッシュとどのように関連していますか?

分散型アイデンティティは、署名とゼロ知識証明の両方で暗号化ハッシュに大きく依存しています。 SHA-256 や Poseidon などのハッシュ関数は、資格情報の内容を明らかにすることなくコミットし、DID ドキュメントをチェーン上に固定し、選択的開示を可能にするマークル ツリーを構築するために使用されます。その下の数学を理解したい場合は、 ハッシュと SHA-256 のガイド では、あらゆる DID システムを可能にする基礎について説明します。

結論

分散型アイデンティティは、インターネットに欠けている層です。 30 年間にわたり、私たちはユーザー向けに設計されたことのない ID システム上に Web サイト、アプリケーション、経済全体を構築してきました。その結果、あなたが製品であり、あなたのデータが在庫であり、あなた自身のデジタル存在をコントロールする権利が少数のプラットフォームから永久にレンタルされるインターネットが誕生します。 DID、SSI、検証可能な資格情報、ゼロ知識証明を組み合わせることで、その罠から抜け出す道が提供されます。

テクノロジーは本物で、標準は成熟しており、ウォレットは機能しており、規制当局は大陸全体の規模で相互運用可能なアイデンティティウォレットを要求し始めています。残りのギャップは、ユーザーのエクスペリエンスと習慣の 1 つです。アカウントの抽象化によって暗号通貨ウォレットとアイデンティティ ウォレットが統合され、AI エージェントが本人証明の計算を強制し、政府がデジタル ID ウォレットを何億人もの国民に展開するにつれて、分散型アイデンティティは、オンラインでの存在方法の基盤となるでしょう。

練習を始めるのにその未来を待つ必要はありません。今すぐアイデンティティ ウォレットをセットアップしてください。 ENS 名を主張します。検証可能な資格情報をいくつか作成します。それらを DAO または Web3 アプリに提示してみてください。実際の DID ワークフロー内で時間を費やすほど、現在のシステムがいかに壊れているか、そして代替システムが機能するときはどれほど強力であるかがより明らかになります。 Facebook でもなく、銀行でもなく、政府でもなく、あなた自身が自分自身のアイデンティティの鍵を握る時代へようこそ。