サイカルトラスト、CoC×CoPで真正性判定の特許取得 サプライチェーン保護へ
サイカルトラストは、「鑑定証明システム」に関する新たな国内特許(第7910837号)を取得した。同特許は、複数組織にわたる資産の証跡として「CoC(管理連鎖)」と「CoP(来歴連鎖)」を生成し、両者の連続性・整合性・相互対応に基づいて真正性(トラスト)の強度を区分して判定する仕組みを保護する。対象は物理製品、デジタルコンテンツ、RWAやデジタルツインといったハイブリッド資産に及び、分散型台帳の有無を問わず複数の記録基盤に対応する。
CoC(管理連鎖)×CoP(来歴連鎖)による真正性判定の概要図
「サイバー対処能力強化法」施行で高まるサプライチェーン検証需要
2026年10月1日に施行される「サイバー対処能力強化法」は、基幹インフラ事業者に対して特定重要電子計算機の届出とインシデント報告を義務付ける。届出には導入・運用・保守を委託する事業者の情報も含まれ、取引先やシステム連携先にもセキュリティ対策の説明や情報連携が求められる可能性がある。
IPAの「情報セキュリティ10大脅威 2026」では、「サプライチェーンや委託先を狙った攻撃」が組織向け脅威の第2位にランクイン。攻撃者は防御の堅い組織を直接狙わず、取引先や委託先を経由して侵入するケースが増えており、単一組織内での対策では限界がある。
組織を超えた来歴検証を阻む3つの課題
来歴が組織境界で途切れる
機器は部品メーカー、組立事業者、ソフトウェア開発者、保守事業者など多数の組織を経て現場に導入される。各組織が個別に記録を持っていても、統合・分離のプロセスを経ることで記録の対応関係は複雑化し、全体を一貫した経緯として検証することは難しい。
組織境界で来歴が途切れるなど、来歴検証の三つの課題
証跡そのものの真正性が担保されない
届出や報告は提出情報の正しさを前提とするが、ログや記録が改ざんされていれば誤った結論に至る。攻撃の自動化・高度化が進む中で、証跡そのものが本物であることを後から第三者が検証できる仕組みが不可欠となる。
方式乱立による相互検証の難しさ
来歴記録の方式は企業・業界ごとに異なり、取引先の記録を自社で検証できない。特定事業者の方式へのロックインも生じやすく、組織を跨ぐ検証には共通の枠組みが必要である。
特許技術による3つの解決策
鑑定証明システムによる来歴照合と改ざん検知のフロー
CoC×CoPで組織を跨ぐ来歴検証を実現
今回の特許技術は、資産、イベント、状態、アサーション、証拠、主体、位置などのデータを記録基盤から取得し、CoC(管理連鎖)とCoP(来歴連鎖)の二つの証跡を生成。両者の連続性・整合性・相互対応に基づき、真正性の強度を区分して判定する。これにより、組織ごとに途切れていた記録を統合・分離をまたいで一貫した経緯として検証できる。
HBOM・SBOMの更新履歴照合と改ざん検知
サイカルトラストは、通信機器・デジタル製品のHBOM(Hardware Bill of Materials)とSBOM(Software Bill of Materials)の更新履歴や占有者履歴を多角的に照合し、改ざんや不正占有を検出する特許も複数取得済み。許可された手順のみを実行し、結果を監査記録として残す仕組みにより、届出・報告の基礎となる証跡を改ざん検知可能な形で残せる。
国際標準規格と特許群によるオープンクローズ戦略
サイカルトラストは、ISO/TC307(WG8)で国際標準規格「ISO 26345」の提案・原案作成を主導。同規格は、資産の統合・分離をまたいだ来歴を記録・アサーション・証拠の参照として再構成・検証する枠組みを、技術中立的に定める。このオープンな標準で相互運用の基盤を提供し、真正性判定の実装を40件超の特許群で保護する「オープンクローズ戦略」を掲げる。
サプライチェーン全体でトラストを構築するオープンクローズ戦略の概観
代表取締役 須江 剛のコメント
サイカルトラスト代表取締役の須江剛氏は、次のように述べている。「2026年10月1日に施行される『サイバー対処能力強化法』により、サイバーセキュリティは一組織の中だけで完結する課題ではなくなった。委託先を含むサプライチェーン全体で、機器・ソフトウェア・部品の来歴を確かめられるかが問われている。国際標準規格で相互運用の枠組みを開き、その上の実装を特許で守る『オープンクローズ戦略』をスタートアップとして一貫して進めてきた。日本発の戦略で、サプライチェーンに『ウソ・偽りのないトラストな世界』を実現する。」
AI時代の認証局とISO26345を軸にした世界標準化のビジョン
標準と特許の両輪で市場を牽引
サイカルトラストのオープンクローズ戦略は、国際標準規格で市場の共通基盤を形成しつつ、特許で差別化実装を保護する点で、従来の標準化団体や特許権者とは異なる立ち位置を取る。サプライチェーンセキュリティ規制が世界的に強まる中、同社のアプローチは業界横断的なトラスト基盤として普及する可能性がある。一方で、特許網の維持・拡大や標準規格の策定スケジュール次第では、競合技術との競争が激化するリスクも見込まれる。