OZGオンラインサービスと業務システムのモダナイゼーション
BundIDログインとバリアフリー検査報告書を備えたオンラインサービス
詳しく見る業界 / 行政機関
デジタル行政サービス、安全なID、ソブリンクラウドソリューションを実現します。
コンサルティング。インテグレーション。運用。

貴社の業界で働く人々のために。
貴社の重点分野
OZGに準拠したデジタル行政サービスを開発し、ハードウェアで保護された鍵によりeIDAS準拠のIDと署名を統合し、ドイツ国内のデータセンターにソブリンクラウド環境を計画します。
戦略からシステムまで
6つの取り組み領域。詳しく知りたい分野をお選びください。
私たちのアプローチ
オンラインアクセス法(OZG)は、行政サービスをデジタルで申請できるようにすることを求めており、OZG改正法以降は業務システムに至るまでのエンドツーエンドのデジタル化が中心的な課題となっています。私たちはFIMモジュールを基盤にオンラインサービスを開発し、BundIDによるログインを組み込み、申請をFIT-Connect経由でXÖVメッセージとして業務システムへ直接連携します。肥大化した業務システムは段階的にモダナイズします。まずインターフェース、続いて個々のモジュールを、それぞれ自動テストを伴い、事務処理を止めることなく進めます。画面はBITV 2.0を満たし、変更された法的根拠はバージョン管理されたルールとして反映します。
ある郡庁は、営業届出のオンラインサービスをFIT-Connect経由で業務システムと接続します。申請はPDFとして手入力される代わりに、構造化データとして届くようになります。
私たちのアプローチ
eIDAS規則は、適格電子署名を手書きの署名と同等に位置づけ、行政機関には適格eシールという、通知書を改ざんされていないことを証明可能な形で送付する手段を与えます。両者が適格となるのは、適格トラストサービス事業者の証明書と、適格署名生成装置内の鍵を用いる場合に限られます。サーバー側のサービスでは、これはEN 419 221-5認証を取得しQSCDとして登録されたHSMを意味します。私たちはEntrust nShield 5c、Thales Luna 7、CC-eIDASパッケージ付きのUtimaco CryptoServerについて、ベンダー中立の立場でご相談に応じ、鍵セレモニーを計画し、署名とeシールを電子文書管理システム、業務システム、発送業務と連携させます。eIDカードのオンライン本人確認機能によるログインは、BSI TR-03130に準拠したeIDサーバー経由で統合し、eIDAS 2.0によるEUDIウォレットへの対応も準備します。
ある州の行政機関は、通知書に自動で適格eシールを付与します。eシール鍵は記録付きのセレモニーでHSM内に生成され、HSMの外に出ることはありません。
私たちのアプローチ
行政機関は、データ、鍵、運用に対する管理権限を手放すことなく、新しいシステムを迅速に提供したいと考えています。私たちはドイツ国内のデータセンターにおいて、KubernetesとOpenStackを用いたプラットフォームを、テナント分離、Infrastructure as Code、そしてIT-Grundschutz基準集のモジュールを個々の要件まで反映したセキュリティコンセプトとともに設計します。外部のクラウドサービスを利用する場合は、事業者のC5監査証明を貴社の保護要件と照合し、鍵はBring Your Own KeyまたはHold Your Own Keyの方式で貴社のHSMに保持します。データバックアップ、復旧、撤退シナリオは、システムが本番稼働する前に文書化され、テスト済みとなります。
ある自治体ITサービス事業者は、複数の自治体のオンラインサービスを、自社データセンター内のマルチテナント対応Kubernetesプラットフォームへ移行します。セキュリティコンセプトとIT-Grundschutzチェックは、最初の本番稼働前に完成しています。
私たちのアプローチ
受付文書処理、ファイル検索、下書き作成は事務処理で多くの時間を要し、個人データを含むファイルには公開AIサービスを使えません。私たちは貴社またはドイツ国内のデータセンター内のGPUサーバーでオープンウェイトの言語モデルを運用し、受信文書を文書分類表と案件種別に基づいて振り分け、承認済みのファイルと規則のみから回答し、すべての出典を示すアシスタントを構築します。判断は引き続き担当者が行い、GDPR第22条に沿ったものとなります。EU AI Actに基づく分類、データ保護影響評価、職員代表委員会の関与は、最初から準備します。
ある地方行政庁は、受信文書を自動で文書番号に割り当てます。担当者はファイルからの出典が示された下書きを受け取り、自ら判断します。
私たちのアプローチ
VS-NUR FÜR DEN DIENSTGEBRAUCHレベルの機密情報を保存または伝送する場合、機密情報取扱規程に基づき、BSI認可済みの暗号化製品を、その利用・運用条件に従って運用する必要があります。私たちは、ファイルとフォルダー向けのUtimaco LAN Crypt、記憶媒体向けのUtimaco DiskEncrypt、鍵向けのVS-NfDパッケージ付きUtimaco CryptoServerといった認可製品でアーキテクチャを設計し、その条件を設定と運用プロセスに反映します。認可は製品に紐づくものであり、OTOKO®はそれを統合・運用し、機密保護責任者のために設定状態を文書化します。リムーバブルメディアは、ファイルがネットワークに入る前にOPSWAT MetaDefender Kioskで検査します。
ある連邦上級行政機関は、VS-NfD文書のファイルサーバーをLAN Cryptで暗号化します。機密保護責任者は、認可書類、方針、設定状態を1冊の監査ファイルにまとめて受け取ります。
私たちのアプローチ
文書、登録簿、証書はしばしば数十年にわたり機密性と証拠能力を保つ必要がありますが、今日傍受された暗号化データは、将来高性能な量子コンピュータによって解読される可能性があります。私たちは電子文書管理システム、登録簿、ポータル、PKIにおける暗号化、署名、証明書を棚卸しし、それぞれの用途を保存期間と保護要件に基づいて評価し、BSI TR-02102が推奨するとおり、ML-KEMとML-DSAへのハイブリッド方式での移行を計画します。長期保存アーカイブ内の署名済み文書については、BSI TR-03125に基づく証拠価値保存が、更新されたアーカイブタイムスタンプによってアルゴリズムの変更を越えて証拠能力を維持します。HSMとPKIソフトウェアについては、調達を行う前に新方式に対応したファームウェアを確認します。
電子登録簿を扱うある州の行政機関は、ポータル、PKI、アーカイブの暗号技術を棚卸しします。内部PKIはまずハイブリッド証明書へ移行し、アーカイブはTR-ESORに準拠した更新済みタイムスタンプを取得します。

よくあるプロジェクトの場面
プロジェクトは、具体的な課題から始まることがよくあります。これらの例は、典型的な現状と、考えられるアプローチ、目指す成果を結びつけたものです。
例示的な状況です。顧客事例ではありません。
01 / 行政機関
オンラインサービスは稼働しているものの、申請はPDFで受信箱に届き業務システムへ手入力され、問い合わせは書面で行われていました。
XÖVメッセージによるFIT-Connect経由のインターフェース、業務システムとの連携、状況フィードバック、BundID受信箱への通知書送付。
申請は構造化データとして業務システムに入り、申請者は処理状況を確認でき、インターフェースはテスト済みで承認プロセスを備えています。
02 / 行政機関
通知書は印刷され手書きで署名されており、eシール証明書はサーバー上にソフトウェアファイルとして保管され、内部監査が鍵の保管方法を問題視していました。
eシールコンセプト、QSCD登録済みのHSM、記録された鍵セレモニー、電子文書管理システムと発送業務に連携したPAdES形式のeシールサービス。
発送業務では適格eシール付きの通知書となり、鍵はHSM内にのみ存在し、監査のための運用マニュアルとセレモニー記録が整いました。
03 / 行政機関
職員は下書き作成に公開AIサービスを利用しており、データ保護責任者と職員代表委員会は自組織内での承認済みの代替手段を求めていました。
自組織のデータセンター内のオープンウェイト言語モデル、出典表示付きで承認済みファイルを対象とするアシスタント、影響評価、職員代表委員会との協定に向けた書類。
データ流出のない承認済みツール、出典付きの下書き、EU AI Actに基づく分類、職員代表委員会向けの書類が整いました。
協働
最初の概要把握から日々の運用まで、優先順位、責任分担、各ステップの成果を貴社とともに取り決めます。
私たちの進め方
行政サービス、業務システム、保護要件、OZG・eIDAS・IT-Grundschutzに基づく義務
目標アーキテクチャ、セキュリティコンセプト、運用モデル
オンラインサービス、プラットフォーム、署名サービス、アシスタントの段階的な構築
監視、証明書、監査、知識移転
現在の課題と、貴社が目指す成果。
拠点、アプリケーション、インターフェースの全体像。
プロジェクトの日程、メンテナンスウィンドウ、既知の依存関係。
IT、セキュリティ、運用の各部門の適切な担当者。
OZGオンラインサービスから、数十年にわたり機密性を保たなければならない文書のための耐量子ロードマップまで、6つの取り組み領域があります。OTOKO®はこれらをIT-Grundschutzに準拠して計画・構築・運用し、すべての対策についてデータ保護、機密保護、監査の各部門に証跡を示します。ソリューション全体はドイツ国内のデータセンターで稼働します。
行政機関向けのITソリューションは、行政サービスをデジタルで利用できるようにし、事務処理の業務システムと連携させ、市民データ、機密情報、署名鍵をBSIとGDPRの規定に従って保護します。OTOKO®はそのために6つの取り組み領域をカバーします。OZGオンラインサービスと業務システムのモダナイゼーション、適格電子署名とeシールによるeIDAS本人確認、ドイツ国内のデータセンターにおけるソブリンクラウド、ローカルで運用する言語モデルによるアシスタントと文書分類、VS-NfDに基づく機密情報、そして長期保存が必要な文書・登録簿のための耐量子ロードマップです。
単なるコンサルティングプロジェクトとの違いは、運用と証跡にあります。すべてのオンラインサービス、eシール鍵、モデルには、セキュリティコンセプト、バージョン情報、そしてデータ保護責任者、機密保護責任者、内部監査が求める書類が備わります。ソリューション全体はドイツ国内のデータセンターで稼働します。eシールと機密情報のための鍵は、貴社の管理下にあるハードウェアセキュリティモジュール内にとどまります。
暗号技術とハードウェアセキュリティモジュールは私たちの中核的な強みです。eシール鍵、eID連携、機密情報の暗号化を、認証済み機器と認可製品で計画・運用します。
ソリューション全体はドイツ国内のデータセンターで稼働します。オンラインサービス、言語モデル、鍵は、こうしてドイツの法秩序と貴社の管理下にとどまります。
私たちは重要インフラ事業者や規制産業の企業と協働しています。BSI、データ保護監督当局、機密保護の要件は、私たちにとって日常的な案件業務の一部です。
1つのチームがコンサルティングから運用まで貴社を支援します。ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアは、第三者への引き継ぎなしに、定常運用に至るまで携わり続けます。
ほとんどの行政機関が行き詰まる原因は、デジタル化への意欲の欠如ではなく、肥大化した業務システム、鍵の管理権限の不足、新しいツールに関する不明確なルールにあります。
01
申請はデジタルで届きますが、業務システムに構造化データ用のインターフェースがないため、印刷されるか手入力されています。
02
eシールと署名の鍵はサーバー上にファイルとして保管され、証明書は気づかれないまま失効し、受信した署名を体系的に検証する人もいません。
03
新しいシステムはプラットフォーム事業者のもとで構築され、鍵は事業者自身が管理し、C5とIT-Grundschutzとの照合も行われていません。
04
承認されたツールが存在しないため、職員はファイルの抜粋を公開AIサービスに貼り付けており、データ保護部門と職員代表委員会はそれを最後になって知ります。
| オンプレミス | ドイツのクラウド | ハイパースケーラー | |
|---|---|---|---|
| データ保管 | 貴社のデータセンター、またはITサービス事業者のデータセンター | ISO 27001とIT-Grundschutzに準拠して運用される、ドイツ国内のデータセンター | Azure、AWS、Google Cloud、ドイツリージョン、非機密指定データのみ |
| 運用形態 | 貴社のチーム、またはマネージドサービスとしてのOTOKO® | OTOKO®、ダブルチェック体制に基づくアクセスとログ記録 | 共同運用、クラウド事業者によるプラットフォームサービス |
| ツール | 業務システム、HSM、LAN Crypt、自組織のGPUサーバー上の言語モデル | Kubernetesプラットフォーム、ホスト型HSM、ドイツ国内のデータセンター内の言語モデル | マネージドプラットフォームサービス、クラウドHSM、Hold Your Own Keyによる鍵 |
| 適した用途 | 機密情報、登録簿、eシール鍵 | データ主権が求められるオンラインサービスとアシスタント | 情報ポータル、申請期限時のアクセス集中、開発とテスト |
| コンプライアンス | 完全な管理権限、貴社のIT-Grundschutz準拠ISMSからの証跡 | GDPRに基づく処理委託契約、IT-Grundschutzの証跡、ドイツ国内 | 処理委託契約、事業者のC5監査証明、機密情報は扱わない |
連携体制
プロジェクト
OZGオンラインサービス、HSM内のeシールサービス、IT-Grundschutzに準拠したセキュリティコンセプトなどの、明確に区切られた案件です。要件定義書、マイルストーン、検収を伴います。
チーム増強
ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアが、貴社のチームとツールの中で、貴社の承認プロセスと機密保護に関する規定に従って作業します。
マネージドサービス
OTOKO®は、プラットフォーム、eシールサービス、言語モデル、暗号化を、合意されたサービスレベル、定期報告、そしてドイツ国内のデータセンターにおけるIT-Grundschutz準拠の運用のもとで運用します。
行政ITが照らし合わせるべき5つの規定と、それぞれが求める要件、そしてOTOKO®がそれに対して提供するものです。
| 要件 | 求められる内容 | OTOKO®の対応内容 |
|---|---|---|
| OZG | ポータル連携網を通じた行政サービスへのデジタルアクセス、BundIDによるユーザーアカウント、OZG改正法に基づくエンドツーエンドのデジタル化、バリアフリーなサービス | FIMを基盤としたオンラインサービス、BundID連携、XÖVメッセージによるFIT-Connect経由の連携、業務システムとの接続、BITV 2.0に準拠した検査報告書 |
| eIDAS | 適格証明書とQSCDによる適格電子署名・eシール、通知済みeID手段の承認、eIDAS 2.0に基づくEUDIウォレットの受容 | EN 419 221-5認証とQSCD登録を基準とするHSM選定、eシール・署名サービス、署名検証、BSI TR-03130に準拠したeID連携、ウォレットコンセプト |
| BSI IT-Grundschutz | BSI規格200-1から200-3に準拠した情報セキュリティマネジメント、保護要件の判定、基準集に基づくモデリング、BSI規格200-4に準拠した緊急時対応管理 | 構造分析、保護要件の判定、モデリングとIT-Grundschutzチェック、システムごとのセキュリティコンセプト、緊急時対応・復旧コンセプト |
| GDPR | 法的根拠、データ保護バイデザイン、データ保護影響評価、処理委託契約、GDPR第22条に基づく自動化された個別判断の制限 | システムごとのデータ保護コンセプト、影響評価への協力、保存期間に基づく削除方針、所在地をドイツ国内とする処理委託契約書 |
| NIS2 | 連邦行政機関および指令の対象となるITサービス事業者に対する、リスクマネジメント対策、段階的な報告義務、経営層の責任 | 適用対象判定、対策に関するギャップ分析、期限と訓練を伴う報告プロセス、暗号設計・アクセス設計 |
よくある質問
貴社の業界、プロジェクト、その後の運用について、15の回答をご用意しています。
OTOKO®はOZGオンラインサービスを開発し業務システムをモダナイズするとともに、HSMによる適格電子署名とeシールを統合し、ドイツ国内のデータセンターにデータ主権を確保したプラットフォームを構築し、ローカルで運用する言語モデルによるアシスタントを運用します。さらに、認可製品によるVS-NfDに基づく機密情報の暗号化と、長期保存文書のための耐量子ロードマップも提供します。各取り組み領域は個別にも、パッケージとしてもご依頼いただけます。
はい、保護要件、保存場所、鍵の管理権限が適合すればです。通常の保護要件を持つ非機密指定データについては、処理委託契約と所在地が定められていれば、C5監査証明を持つクラウドサービスが選択肢となります。保護要件の高い機密情報や登録簿は、通常、自組織またはドイツ国内のデータセンターにとどまります。私たちはこの判断をIT-Grundschutzに準拠したセキュリティコンセプトに文書化し、鍵は貴社のHSMに保持します。
システムを新規開発するのではなく、FIT-Connectからの申請をXÖVメッセージとして受け取り、業務システムに書き込むインターフェースを介して行います。業務ロジックはそのまま維持され、個々のモジュールは後で段階的に置き換えられ、各段階は業務部門によるテストと検収を伴って進みます。1つのチームがコンサルティングから運用まで貴社を支援します。法改正によって新しいデータ項目が必要になった場合も同様です。
VS-NfDの認可は、BSIがITセキュリティ製品に対して発行するものであり、サービス事業者に対してではありません。私たちは、Utimaco LAN Crypt、Utimaco DiskEncrypt、VS-NfDパッケージ付きのUtimaco CryptoServerなど、そのために認可された製品を導入し、その利用・運用条件を設定と運用の中で守ります。関連書類は、貴社の機密保護責任者に監査ファイルとしてお渡しします。
はい、モデル、データ、ログが自組織またはドイツ国内のデータセンターにとどまり、判断が担当者に委ねられていればです。私たちはファイルの内容で学習させることなくオープンウェイトモデルを運用し、権限は電子文書管理システムから引き継ぎ、すべての問い合わせをログに記録します。EU AI Actに基づく分類、データ保護影響評価、職員代表委員会向けの書類は、パイロット運用の前に作成します。
文書や登録簿は、従来型の暗号化が持ちこたえると見込まれる期間よりも長く機密性を保つ必要があり、傍受されたデータは後で解読される可能性があるためです。加えて、HSM、PKI、業務システムの調達サイクルには何年もかかります。保存期間に基づく評価を伴う暗号インベントリは、どの接続、証明書、アーカイブを最初に切り替えるべきかを示し、新しい入札では暗号アジリティが最初から求められます。
はい。まず具体的な課題を1つ切り出すことができます。その際、その他のインフラとのインターフェースを考慮し、実装前にどのサービスを契約範囲に含めるかを取り決めます。
課題、関係するシステム、望む成果について簡単にまとめていただければ、それで十分です。既知の日程や適切な担当者の情報も助けになります。認証情報や機密性の高いシステム資料は、初回のお問い合わせには含めないでください。
セキュリティアーキテクト: IT-Grundschutz、保護要件、VS-NfDアーキテクチャ. 暗号技術スペシャリスト: HSM、署名とeシール、耐量子ロードマップ. ソフトウェア開発者: オンラインサービス、FIT-Connect、業務システムのモダナイゼーション. クラウドアーキテクト: プラットフォーム、テナント分離、復旧. AIエンジニア: 言語モデル、文書分類、モデル運用. プロジェクトマネージャー: マイルストーン、委員会、検収、報告.
システム、インターフェース、ドキュメントの状況、業務上の制約条件を確認します。合意した範囲とマイルストーンが、工数見積もりの基礎になります。これらの情報がないまま決めた固定の期間は、信頼できるものではありません。
行政サービス、業務システム、保護要件、OZG・eIDAS・IT-Grundschutzに基づく義務 システム台帳、暗号インベントリ、ギャップ分析、便益とリスクに基づいて優先順位付けされた案件
プロジェクト: OZGオンラインサービス、HSM内のeシールサービス、IT-Grundschutzに準拠したセキュリティコンセプトなどの、明確に区切られた案件です。要件定義書、マイルストーン、検収を伴います。 チーム増強: ソフトウェア開発者、暗号技術スペシャリスト、AIエンジニアが、貴社のチームとツールの中で、貴社の承認プロセスと機密保護に関する規定に従って作業します。 マネージドサービス: OTOKO®は、プラットフォーム、eシールサービス、言語モデル、暗号化を、合意されたサービスレベル、定期報告、そしてドイツ国内のデータセンターにおけるIT-Grundschutz準拠の運用のもとで運用します。
監視、証明書、監査、知識移転 IT-Grundschutzに準拠した定常運用、証明書更新、監査対応の支援、段階的な引き継ぎ
最初のコンセプトの段階で、これを考慮に入れることができます。ドキュメント化されたインターフェースと再利用可能なルールが、拡張の基盤になります。それでも、追加する拠点やシステムごとに、それぞれ固有の要件を確認します。
責任分担、定常的なタスク、変更手順は、技術的な実装と合わせて取り決めます。ドキュメントと知識移転は、貴社のチームの日々の運用を助けます。どの作業や継続的な支援が含まれるかは、サービス範囲の中で取り決めます。
行政機関
貴社が行政サービスを安全にデジタル化し、データ主権を維持する方法を一緒に検討しましょう。
初回相談を予約する