告知など


2015-09-16 [Wed]

マイナンバーについて

マイナンバーのことを全然予習してないなと思い、kindle本を買ってみました。500円です。安いです。

大事なことだけすぐにわかる マイナンバー制度(青木丈)


内容についてですが、必要そうなことだけ抜粋された内容が淡々と書かれています。どっちかよりではない。

ただ法制度の視点からなので、「できる」「できない」が法律的に「できる」「できない」であって、運用がどうのとかいう話ではないです。

一通り目を通して、なんとなく分かりました。

そこで、疑問に思ったことを書き出しておきましょう。

個人番号カードというのが、噂のカードです。表面には写真、住所、生年月日などが書かれ、身分証明書として使えます。

裏面には個人番号(マイナンバー)が書かれています。マイナンバーは真名と同じで、他人に知られてはいけませんが、カードの裏面には生データとして書かれています。まあ、そこは色々な方面から突っ込まれているけど。

表面には「サインパネル領域」というのがあります。サインを書くのでしょうか。ということは、サインというものがオーソライズされた存在になるということでしょうか。今の日本では、パスポート以外で、「サイン」は定義されていないのですが。

また住所が書かれています。ということは、転居したら書き換えになります。運転免許証だと、転居した場合は裏面に更新内容が書かれますが、個人番号カードの場合は作り直しということですな。そこの手続きはスムーズに(今の免許証の住所変更並に)できるのでしょうか。

次。

住基ネットとは違うものだそうです。それはいいんだけど、住基ネットって、どうなるんでしょうね?ていうか、あれ今どうなっているんでしょうね?

マイナンバーが参照される際の処理の流れは、基本的に「国民→企業→行政」だそうです。「企業→企業」などはないらしい。でも、この企業というのが、結構色々あるんですよね。勤務先にはマイナンバーを教えないといけないらしいのですが、それ以外にも「企業を通した申請処理」の類に使われるらしいです。その例として挙がっているのが、奨学金の申請(学校に教えないといけない)、証券会社や保険会社にも教えないといけないらしい、雇用保険を受けるためにハローワークにも教えないといけないらしい、とかとか。

本当にこの番号は教えてはいけない番号なのでしょうか。

個人情報は一元管理ではなく分散管理なので安全だという説明がありました。

つまり、マイナンバーはただの検索キーであり、個人情報の実体は、今と同じ、市町村、警察、などが持っていると。

まあ、そこは理解できます。

しかし、マイナンバーは、重複しない、再利用されない、ランダムな数字列なので、重複しないように発行についてはどこかで一元管理しないといけません。これはどこがやるんだろう。

マイナンバーを発行する機関があったとして、その番号が個人に結びつけられるのはどのタイミングなんだろう……多分、出生届を出して戸籍が作られたタイミングですね。

とすると、最初の紐付けは戸籍とマイナンバーとなるわけです。

ところで、世の中には無戸籍という問題があります。様々な理由で出生届が出されず/出せずに、戸籍がないまま生活している子供がいます。それへの対策はもちろん必要なんですが、現実として戸籍がない人間が存在している以上、マイナンバーを持たない人間も存在するはずです。

無マイナンバーはどういう扱い、運用になるのでしょうね。何も考慮されていないということは考えにくいのですが。

マイナポータルについて。

自分のマイナンバーの参照履歴などを閲覧できる、マイナポータルというサイトが作られるそうです。

サイトというくらいで、Webですな。Webって限定した考え方というか設計でいいのかという問題を感じるわけですが。

とにかく、マイナポータルを経由すると、自分の個人情報を誰が照会したか、提供したか、が確認できるそうです。

ということは、マイナポータルがクラックされると、すべての個人情報にアクセスできるということですかね。

集中管理じゃなくて分散管理だから大丈夫という話でしたが、レイヤーを変えてみると単一の入口で個人情報にアクセスできるってことですかね。

マイナポータルへのログイン方法は「個人番号カードの機械的な読み取りとパスワードを組み合わせた公的個人認証の採用を想定しています」だそうです。公的個人認証ってなんだ?

そして、個人番号カードの機械的読み取りというのは、ICカードリーダをWindowsPCにつなげてどうこうするのだと思いますが、マイナンバーはカードの裏に書いてあるんだから、別にカードリーダ必要ないんじゃないですかね?

結局マイナンバーとパスワードで認証するってことですよね。

ここのIDにマイナンバーそのものを使っていいのかなあ。

将来的には、マイナポータルには電子私書箱(おそらくメールボックスのこと)機能が作られて、支払調書や保険の控除の書類なんかを受け取って、そこから直接納税したりできるらしいです。

分散管理というわりに、どんどん集中管理しようとしてますな。情報の流れを集中させようとしている。

うーん。

ITエンジニアのためのマイナンバー講座(情シス開発じゃなくて、そもそも制度設計とシステム設計について、技術屋視点から見てどうかを考える会)ってのはないのかなあ。


INFORMATION OF EARTHLIGHT TECH NOLOGY <kimoto@earthlight.jp>