メインコンテンツまでスキップ

自己主権型アイデンティティ(SSI)が70億ドル規模に:eIDAS 2.0がWeb3における「ステルス・アダプション」である理由

· 約 16 分
Dora Noda
Software Engineer

2026 年 11 月 21 日、欧州連合(EU)のすべての政府は、各市民にデジタルアイデンティティウォレットを提供することが法律で義務付けられます。この単一の期限により、4 億 5,000 万人の欧州市民が、Web3 が 10 年間にわたって静かに構築してきた資格証明インフラの強制的な利用者となります。しかし、Crypto Twitter ではこれについて語る人はほとんどいません。

これは、今サイクルの「伏兵」的なアダプションイベントです。AI エージェント、ETF への資金流入、L2 のスループット戦争に注目が集まる中、自己主権型アイデンティティ(SSI)はニッチな「W3C 標準」の議論から、2026 年には市場価値が 68.7 億ドルから 74 億ドルの間に達すると評価されるカテゴリーへと成長しました。これは 2025 年の約 37.8 億ドルからの増加であり、ほとんどのセクターが切望するような 82% の年平均成長率(CAGR)を記録しています。2030 年に向けた予測はさらに強気です。Research and Markets は、SSI 市場が 4 年以内に 748.8 億ドルに達すると予測しており、より広範な分散型アイデンティティ市場は、84.5% の CAGR で 2032 年までに 449.8 億ドルを超えると予想されています。

しかし、これらの数字が本質ではありません。重要なのは、なぜ今それらが具現化しているのか、そして誰がその市場を掴もうとしているのかという点です。

規制という名の消防ホース:eIDAS 2.0 がアイデンティティをインフラに変える

欧州デジタルアイデンティティ規則(eIDAS 2.0 として知られる)は 2024 年 5 月に発効し、厳しい期限を設定しました。2026 年 12 月末までに、EU 加盟 27 カ国すべてが、市民および居住者に対して少なくとも 1 つの認証済みデジタルアイデンティティウォレット(EUDI ウォレット)を無料で提供しなければなりません。最初のウォレットは 2026 年 12 月 6 日までに実用可能な状態でなければなりません。2027 年からは、EU 内で運営される公的および民間サービスの両方が、認証のためにこれらのウォレットを受け入れることが法的に義務付けられます。

これはパイロット版ではありません。任意の新規格でもありません。これはデジタルアイデンティティ史上、最大の強制採用(フォースドアダプション)イベントなのです。

その規模は、4 億 5,000 万人を超える EU 市民と居住者に及びます。目標は、EU の「デジタル・ディケイド(デジタルな 10 年)」政策に基づき、2030 年までに欧州人の 80% がデジタル ID ソリューションを使用することです。その軌道について、ABI Research は 2025 年末までに 8,300 万個のウォレットが流通し、2026 年には 1 億 6,900 万個へと倍増すると予測しています。(ABI は、80% の目標達成は 2030 年ではなく 2032 年にずれ込むと考えていますが、その「遅い」シナリオでさえ驚異的です。)

これまでのあらゆるアイデンティティ推進策と異なる点は、次の 3 つです。

  1. ウォレットは製品であり、バックエンドではありません。 初めて、発行者でも依存当事者でもなく、資格証明(クレデンシャル)の保持者がユーザーエクスペリエンスを所有することになります。市民はウォレットをダウンロードし、運転免許証、大学の学位記、銀行の KYC 証明、年齢確認の資格証明などをその中に保存し、要求されたサービスに対して選択的に提示することになります。
  2. 加盟国が最低ラインを定め、市場が可能性を広げる。 最低ラインは政府発行のウォレットです。可能性の限界(シーリング)は、認証基準を満たし、UX で競争できる民間セクターのウォレットがどこまで行けるかによって決まります。これにより、ブロックチェーンネイティブの発行体、仮想通貨ウォレット、Web3 アイデンティティプロトコルが、同じレールに直接接続するための扉が開かれます。
  3. デフォルトでクロスボーダー。 ドイツ市民がスペインの銀行を利用し、ポルトガルでレンタカーを借り、アイルランドで契約書に署名する際に、同じウォレットを使用できるようになります。これは、既存の国家 ID スキームでは決して実現できなかったレベルのコンポーザビリティ(構成可能性)です。

注意深く見れば、このアーキテクチャはハードウェアウォレット、チェーンに依存しない資格証明フォーマット、そして証明レジストリによく似ています。Web3 は 2017 年以来、まさにこれらのプリミティブを提供し続けてきました。

接続準備が整った Web3 スタック

規制当局が eIDAS 2.0 を起草している間、クリプトネイティブなアイデンティティエコシステムは静かに一貫性のあるスタックへと成熟しました。主要なコンポーネントは現在、実用化に向けた勢いを持っています。

検証可能な資格証明(Verifiable Credentials)の発行体。 Microsoft の Entra Verified ID(did:web を使用して署名された W3C 検証可能な資格証明用の REST API)は、企業の Azure デプロイメント内で主流となり、2026 年から 2027 年にかけて医療提供者の資格証明やサプライチェーンの認証へと拡大しています。IBM と Google も並行してエンタープライズスタックを構築しています。2025 年に 18 億ドル規模と評価された検証可能な資格証明プラットフォーム市場は、24% の CAGR で 2034 年までに 126 億ドルに達すると予測されています。

ゼロ知識証明(ZK)資格証明ウォレット。 Billions Network(旧 Privado ID、旧 Polygon ID)は、2024 年 6 月に Polygon Labs からスピンオフした後、3,000 万ドルを調達し、5 ヶ月間で 200 万人のユーザーを検証しました。X で 55 万人、Discord で 65 万人のコミュニティメンバーを抱えています。その狙いはシンプルです。zk-SNARKs を使用して資格証明チェックを数キロバイトに圧縮し、基礎となるデータを漏らすことなく、「18 歳以上、EU 居住者、適格投資家」といった主張を証明することです。

人間性証明(Proof-of-Humanity)ネットワーク。 World(旧 Worldcoin)は 2026 年 4 月に、「フルスタックの人間証明」と呼ぶものを発表しました。これには Tinder(出会い系の本人確認)、Zoom(「Deep Face」アンチディープフェイク機能)、Docusign(人間による署名合意)との統合が含まれます。一方、Holonym Foundation は 2025 年初頭に Gitcoin Passport を買収して Human Passport と改称し、生体認証に基づかない最大の人類証明グラフを統合しました。

オンチェーンのレピュテーションとアクセス。 Galxe Passport、ENS、Unstoppable Domains、Civic、Dock は、選択的開示、資格証明の失効、ゲート付きアクセスといった成熟したレイヤーを構成しています。これらはまさに eIDAS 2.0 のウォレットが必要とするプリミティブそのものです。

これらの中で、最初から「eIDAS ツール」として誕生したものは一つもありません。これらは、エアドロップ、シビル攻撃耐性、DAO 投票といった課題を解決するために誕生しました。しかし、それらが開発したアーキテクチャ(DID、VC、選択的開示、ZK 証明)は、ほとんど偶然にも、欧州の規制当局が現在義務付けているものを最も洗練された形で実装したものなのです。

AI 強制機能:ディープフェイクが旧来のアイデンティティ層を破壊する

この 70 億ドル規模の市場を牽引する第 2 の触媒は、規制ではありません。それは、生成 AI の重圧による「写真とパスワード」による本人確認の崩壊です。

Deloitte のリサーチによると、米国だけでもディープフェイクによる金融詐欺は 2027 年までに 400 億ドルに達すると推定されています。象徴的な事例はすでに有名です。2024 年、香港の金融専門職の従業員が、CFO と数人の同僚が登場するディープフェイクのビデオ会議に騙され、2,500 万ドルを送金しました。同僚は全員合成(シンセティック)で、CFO も合成でしたが、送金は現実でした。

これにより、アイデンティティは「あれば便利なプライバシー機能」から「必須の完全性プリミティブ(mandatory integrity primitive)」へと変化します。そして、24 ヶ月前には存在しなかった需要が生まれています。

  • ビデオ会議には人間性証明(proof-of-human)が必要です。 Zoom が World ID を搭載した Deep Face を提供開始したことは、初のプロダクション規模の回答です。
  • デジタル署名には署名者証明(proof-of-signer)が必要です。 Docusign が World ID を統合したことで、以前は前提とされていた「これは本当に人間によって署名されたのか」という問いに対処しています。
  • コンテンツプラットフォームにはオリジン証明(proof-of-origin)が必要です。 ディープフェイクが増えるたびに、YouTube、TikTok、X はアップロード時の暗号学的プロバンス(来歴証明)の要求へと近づいています。
  • AI エージェントには認可証明(proof-of-authorization)が必要です。 自律型エージェントが人間に代わって取引を行う際、プロトコルは「どの人間が、どのエージェントに、何をすることを許可したか」を知る必要があります。2026 年 1 月 29 日に Ethereum メインネットで稼働した ERC-8004 は、アイデンティティ、レピュテーション、バリデーションのレジストリを用いてこの問いに答えようとしています。ローンチから数週間で 45,000 以上のエージェントが登録され、2026 年末までにマルチチェーン全体で 13 万件の ERC-8004 準拠エージェントが登場すると予測されています。

アイデンティティはもはや AI に隣接する問題ではなく、コントロールプレーン(制御層)なのです。

ウォレットの座を巡るアーキテクチャの競争

市民のポケットの中のデフォルトの座を巡って、3 つのアーキテクチャ・アプローチが競い合っています。

生体認証アンカー型(World、虹彩スキャン): 最強の一意性保証を持つ反面、プライバシー面では最も脆弱です。ケニア、スペイン、フィリピンの規制当局は Orb の運用を停止または禁止しており、生体データは変更不可能です。侵害された場合、永続的なセキュリティリスクとなります。

認証情報グラフアンカー型(Human Passport、Galxe、Billions): 認証情報あたりの一意性保証は弱くなりますが、プライバシー面ではより強力です。ユーザーは Gitcoin の貢献履歴、ENS 名、KYC 証明、プルーフ・オブ・ステークなど、多くの認証情報を集めます。個々の情報が弱くても、集約されると偽造は困難になります。

政府アンカー型(EUDI ウォレット): 最大の法的地位を持ちますが、EU 外のシステムやオンチェーンアプリとの相互運用性は最小限です。ウォレットはサードパーティの認証情報を受け入れますが、信頼のアンカー(trust anchor)は加盟国となります。

2026 年から 2028 年にかけての興味深い問いは、どれが勝つかではなく、どの組み合わせが提供されるかです。可能性の高いエンドゲームは、EUDI ウォレットが政府発行の基本情報(運転免許証、パスポート、学位)を保持し、銀行が VC 形式の KYC 証明を発行して同じウォレットにロードし、Web3 アプリはその証明に加えて Human Passport からのゼロ知識人間性証明を受け入れ、あなたに代わって動作する AI エージェントが「eIDAS 2.0 のオンボーディングをパスした人間によって認可された」ことを証明する派生認証情報を(どの人間かを明かさずに)提示する、という形です。

規模の先例:なぜインドが最も近い比喩なのか

懐疑派の主張は、政府主導のデジタル ID は常に中央集権的で監視されやすいシステムを生むというものです。14 億人が登録しているインドの Aadhaar(アドハー)は、規模の先例です。同時に、中央集権的な生体認証データベース、数億人に影響を及ぼす漏洩、強制的登録を巡る政治的論争といった教訓でもあります。

eIDAS 2.0 の賭けは、SSI スタイルの分散化によって Aadhaar 規模の普及を実現できるという点にあります。市民が認証情報を保持し、国家は署名を行うが提示内容は保存せず、ゼロ知識証明(ZKP)によって依存当事者が知る情報を最小限に抑えます。ブリュッセルがこの賭けを完遂するか、あるいは静かに中央集権的なフォールバックへと後退するかは、この分野における最も重要なガバナンスの問いです。

Web3 スタックは、分散型の道が勝つことに強い関心を持っています。もしそうなれば、業界が構築してきたすべての DID、VC、ZK 認証のプリミティブが、欧州のデフォルトのアイデンティティ・レールの不可欠な要素となります。

ビルダーにとっての現在の意味

インフラ運営者にとって、2026 年には 3 つの具体的な動きが合理的となります。

  1. ウォレット、SDK、API で VC 形式の認証情報をサポートする。 W3C の検証可能な認証情報(Verifiable Credentials)データモデルはもはや学術的なものではなく、加盟国が発行するものとなります。
  2. オンボーディングに ZK アテステーション・フローを組み込む。 PII(個人を特定できる情報)を漏らさずに KYC/AML を行うことは、2028 年のロードマップ項目ではなく、2026 年のベースラインの期待事項です。
  3. 製品を AI エージェントのアイデンティティ・プリミティブに対応させる。 ERC-8004 と選択的開示(selective disclosure)は、エージェント認可が進む方向性です。エージェントを認証し、その背後にいる人間を検証できるサービスが、信頼のプレミアムを獲得します。

68.7 億ドルの SSI 市場は先行指標です。欧州の規制、AI によるアイデンティティの強化、そして Microsoft、IBM、Google によるエンタープライズ級のツール提供という底流が、今年の 70 億ドルから 2030 年までに 740 億ドルへと数字を押し上げるでしょう。

クリプト業界は 10 年かけて、ユーザーは自分の鍵、お金、データを所有すべきだと主張してきました。eIDAS 2.0 は、その主張を 4 億 5,000 万人にとっての「法律」としたのです。

BlockEden.xyz は、Ethereum(ERC-8004)から Aptos、Sui など、アイデンティティ、認証情報、エージェント認可プロトコルが構築されているチェーン全体で、エンタープライズ級の RPC およびインデックス作成インフラを提供しています。当社のサービスを探索して、エージェント駆動かつ認証済みの Web3 向けに設計されたレール上で、アイデンティティ対応アプリケーションを構築しましょう。

出典