受付が、すべての書類を預かる必要はない
ビルの受付は、来訪者を確認して訪問先へ案内します。しかし、各部署の契約書や会計帳簿まで受付で保管する必要はありません。役割が違うからです。
本人性と署名証跡を扱う基盤も同じです。Clavis が担うのは、利用者を安定して識別し、Passkey の公開側やセッション、重要操作の依頼と署名証跡を扱うことです。契約内容、顧客台帳、決済情報などの業務原本は、接続する業務システムが持ちます。
分けることで、意味を失わない
本人性と署名の基盤が業務原本を一手に集めると、情報が集中するだけでなく、そのデータを誰が訂正し、保存し、説明するのかも曖昧になります。
業務データを、それを理解するシステムの側に残せば、Clavis は本人性と証跡の検証に集中できます。接続先は、自社の規則や法的要件に沿って原本を管理し続けられます。
境界は、責任を押しつける線ではない
分離しただけでは、安全にはなりません。どちらが表示内容を作り、照合値を保管し、証跡を検証し、最終処理を実行するかを、導入時に具体的に決める必要があります。
DeepDive は Clavis を渡して終わるのではなく、この受け渡しを既存業務へ接続するところまで設計します。集めない範囲と、引き受ける範囲の両方を明らかにすることが責任分界です。