【ITニュース解説】タップル、マイナカードで「年収証明」導入
2025年09月08日に「CNET Japan」が公開したITニュース「タップル、マイナカードで「年収証明」導入」について初心者にもわかりやすく解説しています。
ITニュース概要
マッチングアプリ「タップル」が、マイナンバーカードを活用した年収証明機能を導入した。スマートフォンでマイナンバーカードを読み取り、マイナポータルと連携することで公的な所得情報を取得し、アプリ上に表示する全国初の仕組みだ。(112文字)
ITニュース解説
マッチングアプリ「タップル」が導入した「かんたん年収証明」は、マイナンバーカードを利用して公的な所得情報をアプリ上に表示する画期的な機能である。これは、これまで自己申告に頼ることが多かったオンラインサービス上のプロフィール情報に、公的な裏付けを与える国内初の試みであり、その裏側では複数のシステムが連携する現代的な技術が活用されている。この仕組みを理解することは、これからのシステム開発で重要となる認証技術やAPI連携への理解を深める上で非常に有益である。
この機能の根幹をなしているのは、マイナンバーカードに搭載されたICチップ内の「公的個人認証サービス(JPKI)」に基づく電子証明書である。多くの人がマイナンバーカードを単なる身分証明書と捉えているが、システムエンジニアを目指す上では、このカードがオンライン上で「その人が本当に本人である」ことを証明するための強力なデジタルキーとしての役割を持つことを理解する必要がある。ユーザーがスマートフォンのNFC機能を使ってマイナンバーカードを読み取り、設定したパスワードを入力すると、この電子証明書が有効化される。これにより、物理的な対面確認なしに、極めて信頼性の高い本人確認がオンラインで完結する。タップルの年収証明機能は、まずこの公的個人認証の仕組みを利用して、操作しているのが間違いなく利用者本人であることを確認するステップから始まる。
本人確認が完了すると、次に登場するのが政府が運営するオンラインサービス「マイナポータル」とそのAPI(アプリケーション・プログラミング・インタフェース)である。マイナポータルは、個人の税金や社会保障、行政手続きに関する情報を一元的に確認できるポータルサイトだ。ここには、国税庁などが管理する個人の所得情報も格納されている。そして、このマイナポータルが持つ情報を、安全な形で外部の民間サービスが利用できるように提供する仕組みが「マイナポータルAPI」である。APIとは、異なるシステム同士が情報をやり取りするための、いわば公式な接続窓口であり、定められたルールに従ってリクエストを送ることで、特定の情報を受け取ることができる。タップルはこのAPIを利用して、ユーザーの所得情報を取得している。
システム全体の流れを追うと、まずユーザーがタップルアプリ上で年収証明を開始する。すると、アプリはマイナポータルの連携画面へ遷移する。ここでユーザーは、先述の通りスマートフォンでマイナンバーカードをスキャンし、パスワードを入力して本人認証を行う。認証が成功すると、マイナポータル側で「タップルにあなたの所得情報を提供してもよろしいですか?」という同意確認画面が表示される。ユーザーがここで明確に「同意する」を選択して初めて、マイナポータルAPIを通じて所得情報がタップルのサーバーへ安全に送信される。タップルのシステムは受け取った情報を解析し、年収額を算出してアプリのプロフィールに「証明済み」として表示する。この一連のプロセスにおいて、ユーザーの明確な意思表示、つまり「同意」がなければデータが連携されることはない。これは、個人情報を扱うシステムを設計する上で最も重要な原則の一つである。
この仕組みのセキュリティ面も非常に重要である。まず、所得情報のような機微な個人情報は、マイナンバーカードのICチップ内には一切記録されていない。カードはあくまで本人確認を行うための「鍵」であり、実際のデータは政府が管理する堅牢なサーバー(マイナポータル)上に保管されている。そして、アプリとマイナポータルの間の通信はすべて暗号化されており、第三者による盗聴や改ざんを防いでいる。さらに、マイナポータルAPIを利用するためには、サービス提供事業者側も厳格な審査をクリアする必要がある。このように、利用者個人の認証、通信の暗号化、事業者側の信頼性担保という多層的なセキュリティ対策によって、安全な情報連携が実現されている。
このタップルの事例は、デジタル社会の進展を象徴するものである。公的機関が保有する信頼性の高い情報を、本人の同意に基づいて民間サービスが活用することで、利便性と信頼性を両立した新しい価値が生まれる。これまで源泉徴収票などの書類をアップロードする必要があった手続きが、スマートフォン一つで完結するようになる。この流れは今後、金融機関のローン審査や不動産の賃貸契約、その他のオンラインサービスにおける本人確認など、さまざまな分野へ広がっていくことが予想される。システムエンジニアとしては、このような政府の提供するAPIを活用したシステム連携や、公的個人認証サービスのような高度な認証基盤を組み込んだサービスの開発に携わる機会が増えていくだろう。API仕様の読解力、セキュリティに関する深い知識、そして個人情報保護法をはじめとする関連法規への理解は、これからのエンジニアにとって不可欠なスキルセットとなる。