SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

Security Online Day 2025 春の陣(開催予定)

2025年3月18日(火)オンライン開催

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けの講座「EnterpriseZine Academy」や、すべてのITパーソンに向けた「新エバンジェリスト養成講座」などの講座を企画しています。EnterpriseZine編集部ならではの切り口・企画・講師セレクトで、明日を担うIT人材の育成をミッションに展開しております。

お申し込み受付中!

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2024年秋号(EnterpriseZine Press 2024 Autumn)特集「生成AI時代に考える“真のDX人材育成”──『スキル策定』『実践』2つの観点で紐解く」

EnterpriseZine Press

FinTech系スマホアプリの危険性と金融API公開の意義をIBMが解説


 IBMは6月28日、証券共通APIを公開し会見を行った。現在浸透しつつあるFinTech系のアプリのセキュリティ上の課題などを指摘しつつ、今後金融をはじめとするイノベーションを生み出すためには、APIの活用が必要であるとし、同社のAPIプラットフォーム「IBM API Connect」について紹介した。

なぜ「官」がAPIを後押しするのか?

 2017年5月26日に銀行法改正法案が成立した。改正法案の目的は電子決済などの法制度の整備や金融機関におけるイノベーションの推進に関わる措置であり、異例の2年連続の改正になる。IBM取締役の三澤智光氏は、この法案の主旨は「金融機関がAPIを公開することを義務づけるもの」だという。

 ではAPI公開を官が主導する理由は何か?日本のイノベーション力が落ちていることに危機感が持たれている一方、海外ではAPIエコノミーといわれる市場が生まれてきていることから、日本のその方向に舵を切るという方針が官の側にもある。そして、「金融サービスの今後の安全性の確保の面でも、API公開が後押しされている」と三澤氏はいう。

 2017年3月に発表された金融庁の説明資料には、「オープンAPI導入による努力義務」が記載され、今回の改正翻案では、「電子決済等代行業者との契約を締結しようとする銀行等は、電子決済等代行業者が、利用者から識別符号等を取得することなく電子決済等代行業を営むことができるよう、体制の整備に努めなければならない」(銀行法等改正法附則11条)が、API公開の要請に該当する。

日本アイ・ビー・エム株式会社 取締役専務執行役員
IBMクラウド事業本部長 三澤 智光氏

FinTech系スマホアプリの「危険」

 金融とテクノロジーの融合によるFinTechの波が生まれ、日本でもベンチャーの動きが活発だ。中でも、スマートフォンで個人の金融資産状況を管理するPFM(パーソナル・ファイナンス・マネジメント)や家計簿アプリなどは、かなり便利で個人にも浸透してきている。今回の金融APIの公開を意図した法整備は、こうしたベンチャーを後押しし、イノベーションを促進する動きとも言える。

 しかし、現在浸透しているPFMや家計簿などのお金を管理するアプリには「安全性」の面では課題がある。そうしたアプリのほとんどは、「スクリーンスクレイピング」という方法で実現されているからだ、と三澤氏は指摘する。スクレイピングは、プログラミングとしては比較的単純な方法で、外部のWebサイトにアクセスし、自動的にデータを抽出するというもの。PFMのアプリでは登録した後に、銀行や証券などの口座へユーザーのIDとパスワードでアクセスし、口座残高や入出金情報を取得する。ここでの問題は、個人の金融機関のID/パスワードを、アプリを提供する企業が預かることだ。

 FinTechベンチャーにとって、この安全性は生命線で、ユーザーの情報の管理は徹底して行われているという。しかし、このことは逆に今後FinTech系のサービスで参入するベンチャーにとって敷居の高さを意味する。

 「ベンチャーの側も本当はユーザーのIDやパスワード管理は負担で持ちたくないはず」(三澤氏)

 APIでは、この問題は解決される。認証プロトコル「OAuth」などの国際標準のAPI接続では、スマホアプリなどの側がID/パスワードを保持することはなく、金融機関がアプリ側にトークンという識別情報を渡す仕組みになるからだ。

 今後、金融機関のAPIが公開されていくことで、FinTech系の新しいサービスの参入も加速される。たとえば、資産状況や貯蓄目標などに応じて、キャンペーンなどを提供するサービスなど、新しいアイデアのサービスが生まれる。API公開でこうしたサービスが次々と立ち上がれば、新しいビジネス市場が生まれる。これがここ数年語られる「APIエコノミー」であり、FinTechをはじめとする「X Tech」を生み出す原動力である。

日本IBM「API連携最新動向説明会」資料(2017.6.28)より

 このように、APIによるデータ連携が生まれ金融をはじめ各社のコラボレーションが生じると、APIもばらばらに発生することになり、これらAPIを、統合的に管理する仕組みが必要となる。IBMは、これまでAPIを管理するためのプラットフォームである「IBM Connect」を提供してきており、大手の実績も多いという。

次のページ
SoEとSoR、APIをどのようにデザインするか

この記事は参考になりましたか?

  • Facebook
  • X
  • Pocket
  • note
EnterpriseZine Press連載記事一覧

もっと読む

この記事の著者

京部康男 (編集部)(キョウベヤスオ)

ライター兼エディター。翔泳社EnterpriseZineには業務委託として関わる。翔泳社在籍時には各種イベントの立ち上げやメディア、書籍、イベントに関わってきた。現在はフリーランスとして、エンタープライズIT、行政情報IT関連、企業のWeb記事作成、企業出版支援などを行う。Mail : k...

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/article/detail/9498 2017/07/18 17:47

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング