スマートフォンに実物のマイナンバーカードの機能を載せる動きが、Androidでも始まります。デジタル庁は10月2日、既存の「Androidスマホ用電子証明書搭載サービス」を刷新した「Androidのマイナンバーカード」を20日から提供すると発表しました。対面での本人確認や年齢確認がカード不要になる一方、対応端末は10月20日までの公表待ちです。
デジタル庁、Androidのマイナンバーカードを10月20日提供へ
デジタル庁は10月2日、「Androidのマイナンバーカード」の提供を10月20日に始める予定だと発表しました。これは既存の「Androidスマホ用電子証明書搭載サービス」を刷新したもので、Android端末を使えば実物のマイナンバーカードを提示しなくても、対面での本人確認や年齢確認を受けられるようになります。
従来のサービスでは、マイナンバーカードの電子証明書をAndroid端末に搭載することで、マイナポータル上での薬剤情報や医療費、年金記録の確認、確定申告や引っ越し手続きのオンライン申請、コンビニエンスストアでの住民票の写し取得などに利用できていました。
新サービスではこれに加えて、「Google ウォレット」にマイナンバーカードを追加できるようになります。ここに氏名や住所、生年月日などを証明する「属性証明機能」が搭載され、読み取りに対応した窓口や店舗であれば、本人確認や年齢確認、住民確認などを対面で受けられるようになります。オンライン完結のサービスから、実店舗や行政窓口での提示を想定したサービスへと、用途が広がった形です。
この属性証明機能自体は目新しいものではなく、2025年6月24日に始まった「iPhoneのマイナンバーカード」ではすでに提供されています。今回のAndroid向けサービスは、iPhone側で先行していた機能にAndroidが追いつく形と言えます。
対応端末と事業者側の対応が鍵に
新サービスを利用できるのは、一定の基準を満たすセキュリティチップを搭載したAndroid端末に限られます。どの機種が対象になるのか、デジタル庁は対応端末などの詳細を10月20日までに公式サイトで公表する予定だとしています。利用を検討する読者は、10月20日までの公式サイトでの発表を確認する必要があります。
もう一つ重要なのが、受け取る側の体制です。デジタル庁は、本人確認や年齢確認を行う行政機関や事業者に対して、「Androidマイナンバーカードの読み取り対応が必要となる」と説明しています。そのうえで、無償で提供する「マイナンバーカード対面確認アプリ」の活用を呼びかけています。利用者がスマートフォンを用意するだけでなく、窓口や店舗側の読み取り対応も必要であり、デジタル庁は無償アプリの活用を呼びかけています。デジタル庁が呼びかけの対象としているのは、本人確認や年齢確認、住民確認などを行う行政機関や事業者であり、属性証明機能を使った確認を受け付けるかどうかは、個々の窓口や店舗の対応状況に左右されます。利用者側がスマートフォンを用意するという準備と、事業者側が読み取り対応を進めるという対応、この両方がそろって初めて機能するサービスだという条件は、この新サービスの実際の使い勝手を左右する要素です。この対面確認アプリは無償で提供されており、デジタル庁はその活用をあらためて呼びかけています。
なお、デジタル庁は「最終テストで追加の確認が必要になった場合、提供開始日を変更する可能性がある」とも述べています。10月20日という日付はあくまで予定であり、確定した開始日ではない点も押さえておく必要があります。
以上の経緯はITmedia NEWSが報じています。
注目ニュース
GitLab、AI Gatewayの深刻な脆弱性を修正
GitLabは、AI Gatewayに存在した深刻度の高い脆弱性を修正しました。Duo Agent Platformへのアクセス権を持つログイン済みユーザーが、一定の条件下でゲートウェイ上のコマンドを実行できる状態だったと、GitLabがアドバイザリで説明しています。AI Gatewayは、GitLabインスタンスをAIモデルに接続するサービスで、対応が必要になるのは自社でゲートウェイをホストしている組織に限られます。脆弱性はバージョン19.2.4、19.3.2、19.4.1で修正済みです。詳細はThe Hacker Newsが報じています。
Dell、CSMの脆弱性でKubernetesノードの乗っ取りが可能に
Dellは、Container Storage Modules(CSM)に存在する複数の深刻な脆弱性に対応するセキュリティアップデートを公開しました。挙げられている脆弱性の一つ、CVE-2026-63688はCVSSスコア10.0と評価されており、csm-authorization-storage gRPCサーバーにおける認証機能の欠如が原因だとされています。これにより、悪用した場合に対象システムを乗っ取られる恐れがあるとDellは説明しています。詳細はThe Hacker Newsが報じています。
日立とOKI、ATM共同出資会社が始動
OKIと日立製作所によるATM事業の統合が完了し、共同出資会社が2026年10月1日に業務を始めました。国内ATMのシェア上位2社による統合であり、新会社は国内市場で主導的な立場に立つことになります。日立はATM事業からの撤退ではないとしていますが、国内ATM市場の競争環境は節目を迎えた形です。詳細は日経クロステックが報じています。
編集後記:対応端末という空白
今回の発表で気になったのは、対応端末の詳細がまだ公表されていない点です。一定の基準を満たすセキュリティチップが条件とされていますが、対応端末の詳細は10月20日までに公式サイトで公表される予定です。属性証明機能自体はiPhone版で先行実装済みであり、Android側が後を追う形になります。読み取り側の体制も含めて、実際にどこまで使える状態になるかは、発表を待って確認するしかない段階です。
