2026-10-06

日本、マイナンバーカードをAndroidで10月に導入

日本は2026年10月20日に、マイナンバーカードをAndroidデバイスで利用できるようにするサービスを開始します。この新機能により、ユーザーは政府が確認した身分証明情報をGoogle Walletに保存し、対面での年齢、居住地、身分確認を行うことが可能になります。これにより、AndroidデバイスはiPhone版のマイナンバーカードと同等の機能を持つことになります。ユーザーは生体認証を利用してPINなしで一部の機能を利用できるようになりますが、対応するセキュリティチップを搭載したデバイスが必要です。

メトリクス

このニュースのスケール度合い

7.0 /10

インパクト

7.0 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

6.5 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10

主なポイント

  • ✓ 日本は2026年10月20日に、マイナンバーカードをAndroidデバイスで利用できるようにするサービスを開始します。
  • ✓ この新機能により、ユーザーは対面での身分確認を簡単に行えるようになります。

社会的影響

  • ! この新機能により、対面での身分確認が迅速かつ安全に行えるようになり、行政手続きの効率化が図られます。
  • ! また、ユーザーは生体認証を利用することで、より安全に個人情報を管理できるようになります。

編集長の意見

マイナンバーカードのAndroid対応は、日本のデジタルアイデンティティの進化を示す重要なステップです。これにより、ユーザーはスマートフォンを通じて、より便利に身分証明を行うことができるようになります。特に、対面でのサービスにおいて、年齢や居住地の確認が迅速に行えることは、行政や商業サービスの効率化に寄与するでしょう。また、生体認証を利用することで、PINコードを入力する手間が省け、ユーザーの利便性が向上します。しかし、セキュリティ面での懸念も残ります。特に、個人情報がスマートフォンに保存されることに対する不安があるため、政府は適切なセキュリティ対策を講じる必要があります。さらに、対応するデバイスの基準が未発表であるため、ユーザーがどのデバイスを選べばよいかの情報提供も重要です。今後は、マイナンバーカードの普及に伴い、関連するサービスやアプリケーションの開発が進むことが期待されます。これにより、デジタル社会の実現に向けた一歩が踏み出されるでしょう。

解説

日本のモバイルIDが10月20日、Androidで解禁 —— Google Walletで「対面KYC」を日常運用へ

今日の深掘りポイント

  • 政府確認済みの身分属性をGoogle Walletに格納し、対面での年齢・居住・本人確認をスマホで提示できる運用が始まります。
  • PINなし・生体認証で一部機能を解放する仕様は利便性を押し上げる一方、端末喪失・ルート化・偽検証フローといった“提示側/受入側”双方の新たな攻撃面を広げます。
  • 「対応セキュリティチップ必須」という要件は、実質的にハードウェア耐タンパ性(StrongBox/eSE系)と端末アテステーションの実装を前提とする方向を示唆します(詳細要件の一次情報公開待ちです)。
  • 企業・自治体の窓口やKYC業務では、受入れアプリ/端末要件・ログ設計・プライバシー最小化・なりすまし対策の作り込みが即時の実務課題になります。
  • 信頼性・実現性が高く、かつポジティブな制度進化ですが、“受入れ側の脆弱性”が全体の安全性のボトルネックになる懸念があります。準備は端末側だけでなく、検証フロー全体で進めるべきです。

はじめに

「持ち歩くカード」から「持ち歩く端末」へ。身分確認の重心が物理カードからモバイルへ動くとき、便利さと同時に攻撃者の視線も移動します。10月20日のAndroid対応は、iPhone側で先行してきた“スマホ提示”と並び、日本のデジタルID運用を日常のKYC現場へと押し広げます。現場にとっての本丸は、端末の強固さだけではなく、受入れプロセス(人・端末・ソフト・ログ・教育)をどう設計し、どう検証し続けるかにあります。今日は、その「設計の勘所」と「攻撃仮説」を具体化して、CISO・SOC・TI視点で実装準備の優先度を整理します。

深掘り詳細

事実関係の整理(一次情報の公開待ちを含む)

  • 2026年10月20日、日本のマイナンバーカード属性がAndroidのGoogle Walletへ搭載され、対面での本人確認・年齢・居住証明がスマホ提示で可能になります。iPhone版と同等機能の提供を目指す位置づけです。ユーザーは生体認証で一部機能をPINなし利用でき、対応セキュリティチップを備えた端末が必要になります。
    出典: Biometric Update
  • 既報のとおり、Android側では過去に電子証明書のスマホ搭載が段階的に進んできた文脈があり、今回のWallet内「政府確認済みID属性」提示は、実運用レイヤの拡張と位置づけられます(詳細仕様・端末要件・検証事業者向けガイドは政府・プラットフォーマの一次情報公開を要確認です)。

本稿執筆時点で、対応デバイス要件(例:ハードウェアバックド鍵格納、端末アテステーションの必要水準、検証側の受入れ仕様)については公的な最終仕様の参照可能な一次情報が限られているため、設計論は一般的なモバイルID/Walletのベストプラクティスを前提とした推測も含みます。その点を明示します。

インサイト(設計と運用の勘所)

  • リスクの重心は「提示端末」から「受入れフロー」へ移る
    端末側がハードウェア耐タンパ構成(Secure Element/StrongBox相当)と生体認証で堅牢化していくほど、突破しやすい地点は「検証側(Verifer)アプリ/端末/人」に移ります。偽の検証アプリや、未検証の端末での受入れ、画面確認のみの“目視KYC”が残ると、制度全体の最小防御点になります。
  • 「PINレス」はUX向上だが、運用要件を1段厳しくする
    生体認証オンリーの提示は、紛失・窃取・肩越し攻撃への耐性を端末レベルに一任します。企業側は「提示要求の発行〜受領〜検証〜破棄」までを暗号学的にトレーサブルにし、会計監査並みのログ粒度で後追い可能にする必要があります。
  • 端末アテステーションの実装が鍵
    受入れ側は「そのAndroidが“改変されていない・要件を満たすセキュリティチップ上で鍵を保持している”こと」をオンライン/オフライン双方で検証できる必要があります。これは実装・運用が甘いほど、エミュレータやルート化端末の“なりすまし提示”を許しがちです。
  • プライバシー最小化と“属性ごとの最小提示”
    年齢確認などは“20歳以上”の真偽だけで足りるケースが大半です。選択的開示(Selective Disclosure)が実装されるなら、企業は“最小限の属性のみ要求する”デフォルト設計に切り替えるべきです(本点は仕様公開後に要確認の仮説です)。
  • 依存関係の健全性
    Google Walletというプラットフォーマへの依存が増す以上、可用性・障害時フェイルオーバー(カード/他の身分証へのフォールバック)・サプライチェーンの信頼境界を見直す必要があります。障害時の“行列と混乱”は、セキュリティ・ブランド双方のリスクになります。

脅威シナリオと影響

以下は、今回のAndroid対応を起点に現実的に想定すべき攻撃仮説です。MITRE ATT&CK for Mobile/Enterpriseの戦術に沿って位置づけ、対策の方向性を併記します(具体的な技術要件は公式仕様の公開後に合わせ込みが必要です)。

  • 端末紛失・窃取+生体認証のバイパス/強要
    戦術: Credential Access, Defense Evasion(Mobile)
    シナリオ: 生体認証のみで提示できるフローを、所有物+弱い画面ロック/生体の迂回で悪用。
    影響: なりすまし提示、店舗・行政窓口での誤受入れ。
    対策: 紛失即時失効のセルフサービス導線、提示時の追加Liveness/端末アテステーション、ハイリスク取引での多要素(属性提示+追加検証)を適用。

  • ルート化端末/エミュレータでの“偽Wallet”提示
    戦術: Initial Access(偽アプリ導入), Defense Evasion(改変OS), Impact(信頼境界の破壊)
    シナリオ: 受入れ側のアプリ/端末が端末健全性を検証せず、改変環境で生成した“それっぽい提示画面”を目視で通してしまう。
    対策: 受入れは“暗号学的に署名検証される提示トークン”のみを有効とし、端末アテステーション(Integrity/Strong Integrity相当)とハードウェアバックド鍵の存在証明を必須化。

  • 偽の検証アプリ/偽装カウンターによる属性収集(フィッシング)
    戦術: Social Engineering(Phishing), Collection(Data from Local)
    シナリオ: QR提示を装い、利用者の端末から過剰な属性を読み出す“偽検証”が横行。
    対策: 公式検証アプリのコード署名/公開鍵ピンニング、店舗IDの可視化、ユーザー端末側で“要求属性の明示と拒否”UIを強制、過剰要求の検出・通報導線を実装。

  • 受入れ端末・バックエンドでの個人情報流出
    戦術: Exfiltration, Persistence(検証側システムの侵害)
    シナリオ: 店舗や委託先が取り込んだ属性データを平文保存/長期保存し漏洩。
    対策: 属性の“瞬間検証・無保存”を基本、やむを得ず保存する場合は最小化・暗号化・短期TTL・鍵分離、監査ログは属性本体と分離。

  • ミドルマン/リプレイ攻撃(ネットワーク/物理層)
    戦術: Man-in-the-Middle, Credential Replay
    シナリオ: 提示トークンのセッション束縛が弱く、別セッションで再提示される。
    対策: 一回性トークン、短寿命、検証側公開鍵への暗号束縛、タイムスタンプ・ノンス・相互認証。

  • 誤構成・運用ミス(ヒューマンファクタ)
    戦術: Valid Accounts/Privilege Misuse
    シナリオ: 窓口が“画面スクショ提示”など非正規手段を黙認。
    対策: 業務手順を“プラットフォームの検証フロー外では受け付けない”に統一し、実地訓練・棚卸し・覆面テストを継続。

参考フレームワーク: MITRE ATT&CK for Mobile
上記はあくまで仮説ベースの整理で、最終的には公開仕様と実装SDKのTTPに合わせた再マッピングが必要です。

セキュリティ担当者のアクション

  • いま(0–30日)やること

    • 受入れ可否ポリシーを明文化し、「暗号学的に検証可能な提示のみ有効」「目視のみは不可」を全社標準にします。
    • 端末アテステーションとハードウェアバックド鍵の要件(Strong/Hardware-backed)をRFPに明記し、検証SDK/ベンダ選定を開始します。
    • ログ設計を先行させます。提示要求ID、要求属性、同意、アテステーション結果、検証結果、撤回/失効イベントを追跡可能にし、監査証跡と個人データ本体を分離します。
    • 窓口・店舗向けに“偽検証アプリは受け入れない/スクショ禁止/属性最小化”の簡易ガイドを配布します。
  • 近々(1–3カ月)やること

    • 脅威モデリングを実施し、端末紛失・偽検証・改変端末・リプレイ・過剰収集の各シナリオに対するコントロール(技術/手続)を棚卸しします。
    • レッドチームで“改変端末からの提示”“エミュレータ提示”“スクショ提示”を疑似攻撃し、受入れ側がどこまで防げるか現場検証します。
    • DPIA(プライバシー影響評価)を実施し、属性要求を“業務上最小”に再設計、保存TTLの短縮・マスキングを進めます。
    • インシデント対応計画に「誤受入れ/偽検証アプリ検知/端末紛失の失効手続」の即応手順を追加します。
  • 中長期(3–12カ月)でやること

    • 認証・KYC全体の再設計(口座開設・年齢制限商材・行政手続)を進め、リスクベースで“追加要素”を柔軟に要求できるアーキテクチャにします。
    • ベンダ監査を定例化し、検証アプリ/端末のコード署名、キー保護、アテステーションの証跡、障害時フォールバックを監査項目に入れます。
    • ユーザー教育の継続施策(「要求属性を確認し、不必要なら拒否」「偽の検証アプリに注意」「紛失時は即時失効」)を運用に組み込みます。

最後に、今回のニュースは「実現性・信頼性が高く、ポジティブ」な方向性を示しています。一方で、短期の即応が必要な現場課題(受入れフロー・教育・ログ・アテステーション)も明確です。スコアの示唆どおり、直近の行動可能性と影響は高い部類ですが、攻撃面の移動を織り込んだ全体設計が肝になります。制度が広がるほど“受入れ側の最小弱点”が狙われます。ここを先んじて埋めることが、競争優位とリスク最小化の両方につながります。

参考情報

  • Japan sets October launch for My Number Card on Android(Biometric Update): https://www.biometricupdate.com/202610/japan-sets-october-launch-for-my-number-card-on-android
  • MITRE ATT&CK for Mobile(マトリクス): https://attack.mitre.org/matrices/mobile/

背景情報

  • i マイナンバーカードは、日本の国民に対して提供される個人番号カードであり、税務申告や医療情報の確認などに利用されます。2023年からはAndroidデバイスでも電子証明書が利用可能となり、利便性が向上しました。
  • i 新たに導入される機能では、政府が確認した身分証明情報をスマートフォンに保存し、必要に応じて提示できるようになります。これにより、対面での身分確認がスムーズに行えるようになります。