Skip to content

OpenID Foundation Ecosystem Support CG 活動レポート (2024年4月)

執筆日: 2026-05-21(遡及執筆)

1. 概要

Ecosystem Support Community Group(以下「ESCG」)は、Open Banking / オープンデータ / デジタルアイデンティティ等の各種エコシステムが OpenID Foundation の仕様(FAPI、OpenID Connect、OpenID4VC ファミリー等)を実装・プロファイリングする際の実装者支援を目的とする CG である。共同議長は Dima Postnikov(ConnectID / OIDF Vice Chair)、Ralph Bragg(Raidiam)、Mark Verstege(OIDF Corporate Representative)の 3 名で、これに Mark Haine(OIDF Technical Director)、Gail Hodges(OIDF Executive Director)を加えた 5 名が Founding Proposers として CG ページ に記載されている。CG の正式ローンチは 2025 年 7 月 23 日付ブログ OIDF launches Ecosystems Support Community Group を待つ。

2024 年 4 月は ESCG が公的にも技術的にも 完全に未発足 の月であり、CG 名義の ML・GitHub リポジトリ・公式ページ・議事録のいずれにも、ESCG という呼称・構想・準備活動の痕跡は一切確認できない。本月のレポートは、ローンチまで約 15 ヶ月先に立つ時点の状況を、ESCG の前駆コンテクスト(複数エコシステムが OIDF 仕様を採用する地ならし)に直接連関する関連 WG / CG の活動として再構成する。

公開チャネルの状態を整理すると以下のとおりである:

  • メーリングリスト openid-ecosystem-support公開 pipermail アーカイブ は最古の週次インデックスが Week-of-Mon-20250825(2025 年 8 月 25 日週)であり、2024 年 4 月分のエントリは存在しない(リスト自体が 4 月時点で未開設の蓋然性が極めて高い)
  • GitHub リポジトリ openid/cg-ecosystem-support は「This repository is empty」状態であり、4 月時点で commits / issues / PRs / discussions すべて 0 件
  • 共同議長 3 名・Founding Proposers 5 名の体制、組織原則の公的提示はいずれも 4 月時点で未実施
  • ESCG という呼称が公開チャネル上のいずれかに登場する最初のタイミングは、後の 2024 年 8 月 13 日付で公開された 10-28 Workshop 登録ページ における Workshop アジェンダの「15 min Ecosystem CG/WG Brainstorming Session」であり、本月から見て 4 ヶ月先の出来事である

4 月時点で最も「ESCG の前駆コンテクスト」に直接該当する公的事象は、2024 年 4 月 1 日 に OIDF メンバーシップ投票で承認された OpenID for Verifiable Credential Issuance 1.0 Implementer's Draft 1(賛成 79 / 反対 2 / 棄権 12、投票総数 93 で 321 メンバーの 29% に到達し定足数 20% を上回る)、2024 年 4 月 15 日 に Google Sunnyvale で開催された OpenID Foundation Workshop at Google における 7 WG・1 CG の活動アップデートおよび Listening Session 2 件、2024 年 4 月 16〜18 日 Mountain View Computer History Museum で開催された Internet Identity Workshop XXXVIII (IIW 38) における Trust Establishment with OpenID Federation セッション(Mike Jones・John Bradley 共同主催、4-18)、そして 2024 年 4 月 24 日 に開始された FAPI 2.0 Security Profile Working Group Last Call(Dave Tonge 起動、issue 提出締切 5 月 6 日)の 4 件である。

特筆すべきは、Open Finance Brazil の現場で 2024 年 4 月に発生した「RP 削除に伴う 100 万件超の Consent 自動失効」事案 が、Erick Domingues(Ecosystem Trust Platform / Open Finance Brazil 関係者)によって AB/Connect WG ML 上の Issue #2142: [Federation] - Expected Behavior for Client Resources when the OP can't validate its Trust Chain として正式に持ち込まれた点である。これは後に ESCG が活動軸として扱う「複数 Open Finance エコシステムに横断する実装課題のフィードバックループ」の、本月における最も具体的かつ深刻な実証例である。

2. 公開された仕様・ドラフト改訂

ESCG は仕様策定をスコープ外とする CG であり、また 4 月時点で CG 自体が未発足のため、ESCG 名義の公開ドキュメント・チャーター文書はいずれも存在しない。

4 月の OIDF 仕様パイプラインのうち、ESCG が後に関心領域として持つ「複数エコシステムが OIDF 仕様を実装・プロファイリングする」状況に直接関係するものは以下:

  • 2024 年 4 月 1 日 OpenID for Verifiable Credential Issuance 1.0 Implementer's Draft 1 が OIDF メンバーシップ投票で 承認。Marie Jordan(OIDF Secretary)が AB/Connect WG ML に Implementer's Draft of OpenID for Verifiable Credential Issuance Approved を投稿。投票結果は賛成 79 / 反対 2 / 棄権 12、投票総数 93(321 メンバーの 29%、定足数 20% 達成)。本仕様は後に EUDI Wallet・California DMV mDL(後述 Gail Hodges 投稿)・各国 Open Banking エコシステムの Wallet 連携基盤として採用される、ESCG の支援対象仕様の中核
  • 2024 年 4 月 24 日 Dave Tonge(FAPI WG Co-Chair)が FAPI WG ML に Working Group Last Call - FAPI 2 Security Profile - Final を投稿し、FAPI 2.0 Security Profile の WGLC を起動。「we have resolved all remaining issues for the FAPI2 security profile」と表明し、issue 提出期限を 5 月 6 日に設定。これは後に UK / BR / AU / SA 等の Open Banking / Open Finance エコシステムが採用基盤として参照する FAPI 2.0 が、Implementer's Draft から Final 仕様へと進む正式手続きの起点である(後の 5-01 Rifaat Shekh-Yusef 再投稿で WGLC が正式に再起動される)
  • 2024 年 4 月 Mark Verstege(後の ESCG 共同議長候補、OIDF Corporate Representative)が FAPI WG ML に For review: FAPI 2 Explanatory Report for ISO PAS を投稿。FAPI 2.0 を ISO Publicly Available Specification (PAS) として提出する際の説明レポートの WG 内レビュー依頼。後の 5-01 Hodari McClain による FAPI 1.0 ISO PAS Submission Draft に至る、OIDF / ISO 標準化連携プロセスの前段
  • 2024 年 4 月 15 日 / 22 日 / 29 日 Joseph Heenan(FAPI 関連)と Kristina Yasuda が DCP WG ML に Call for adoption: OpenID for Verifiable Credentials Issuance(4-15 起案)を投稿し、AB/Connect WG 配下にあった OID4VCI の DCP WG への正式移管(WG adoption)議論を起動。Torsten Lodderstedt・Brian Campbell・Kristina Yasuda・Giuseppe De Marco・Paul Bastian・Orie Steele・David Chadwick・Pedro Felix・Javier Ruiz Aranguren・Jan Vereecken・Christian Bormann・Gabe Cohen・Bjorn Hjelm・Oliver Terbu・Adam Cooper・Juba Saadi・Judith Kahrer ら 17 名超が adoption 賛同投稿を 4-15〜4-25 にかけて連投。これは OID4VCI が AB/Connect WG(OpenID Connect 系)から DCP WG(Digital Credentials Protocols 専門)へとガバナンス上の所属を移すための公式手続きであり、後に ESCG が支援する Wallet エコシステムの仕様策定責任が DCP WG に集約される起点

4 月の OIDF 仕様パイプラインは、(a) OID4VCI ID1 承認による Wallet 仕様の Implementer's Draft 段階突入、(b) FAPI 2.0 Security Profile WGLC 起動による Final 化最終段階への移行、(c) FAPI 2 ISO PAS Explanatory Report ドラフト化、(d) OID4VCI の DCP WG への adoption 移管手続き、という 4 系統が並走 し、ESCG が後に支援対象とする中核仕様群がいずれも Final 化または専門 WG 集約の最終段階に同時に進入した月であった。

3. ESCG 設立準備状況(公開記録なしの月)

3.1 公式ローンチ前約 15 ヶ月の状態

4 月時点で ESCG の公式定例コールは未開始である(第 1 回 EU/AU friendly call は 2025 年 7 月 28 日 18:00 Sydney が起点)。ESCG の前身呼称「newly formed Ecosystem Community Group」が公の場に初めて言及されるのは 2025 年 1 月 14 日付 Board 選挙結果アナウンス、正式ローンチアナウンスは 2025 年 7 月 23 日と、いずれも 4 月から見て 9 〜 15 ヶ月先の出来事である。

3.2 「Ecosystem CG/WG」ラベルが公開アジェンダに登場する前々々々月

ESCG という呼称が公開チャネル上のいずれかに登場する最初のタイミングは、後の 2024 年 8 月 13 日付で公開された 10-28 Workshop 登録ページ における Workshop アジェンダの「15 min Ecosystem CG/WG Brainstorming Session」(Dima Postnikov / Mark V. (TBC) / Elcio (TBC) 主導)である。本月(4 月)はこの公示の 4 ヶ月前 に該当し、当該ラベルは公開アジェンダ上にまだ姿を現していない。

特に注目すべきは、4-15 OIDF Workshop at Google のアジェンダ(セッション構成 14 項目)が 「7 WG(eKYC&IDA / AuthZEN / AB-Connect / FAPI / MODRNA / DCP / Shared Signals)+ 1 CG(DADE)+ 認証プログラム + Sustainable Identity Hub + Listening Session 2 件(Post-Quantum Computing & Identity / AI & Identity)」で完全に構成されている ことである。「Ecosystem CG/WG」相当のセッションは存在せず、Open Banking / Open Finance / CFPB を冠したセッションも一切ない。4 月時点での OIDF の公式組織構造には、エコシステム横断支援を担う独立した受け皿が公開アジェンダ上に存在しない という事実を、本 Workshop アジェンダが端的に示している。

3.3 4-01 Issue #2142(Erick Domingues)の ESCG 前史としての位置付け(最重要)

Erick Domingues による Issue #2142: [Federation] - Expected Behavior for Client Resources when the OP can't validate its Trust Chain は、ESCG 前史において 2024 年 4 月で最も重要な単一文書 に位置付けられる。投稿の要旨は以下のとおりである:

  • 問題提起: OpenID Connect Federation において、OP(OpenID Provider)が Client の trust chain status を検証できない状況下で、サーバが既存のユーザー同意(consent)および長期間有効な consent オブジェクトを 不本意に失効(revoke)してしまうリスク を指摘
  • 具体事例: Open Finance Brazil で発生した RP 削除事案を引用し、「over a million Consents being automatically revoked, all of which will need to be re-authorized」(100 万件超の Consent が自動失効し、すべて再認証が必要となった)と報告
  • 提案: OIDC Federation 仕様に「ecosystems should make sure they define what should happen with Consent Objects (Or Other Client Resources), on the occasion that they exist, if Client Trust Chain cannot be validated」という勧告を追加すべき
  • 代替案の参照: 「Open Finance UAE エコシステムは Client の最後の有効な Entity Statement の expiration から最低 30 日間は consent resources を保持する要件の実装を検討中」という具体事例を提示

本 Issue の ESCG 前史的意義は以下:

  • 複数 Open Finance エコシステムの実装現場で発生した具体的事故が、OIDF 仕様 WG に正式 issue として持ち込まれた最初期の事例: 後に ESCG が「12 グローバルエコシステムへの Open Banking 実装支援」を主たる活動軸とすることになるが、その活動を必然化させた現場フィードバックの実物が本 Issue である
  • Open Finance Brazil(後の 5-29 Identiverse で OIDF Board Insights パネルが言及するエコシステム)と Open Finance UAE という 2 つの法域横断の実装課題が単一 issue で並置された事実: ESCG が後に重視する「複数法域エコシステム間の実装パターンの相互参照」を、4 月時点の AB/Connect WG ML がたまたま媒介していた
  • OIDF Federation 仕様策定者(Michael Jones ら)と Open Finance Brazil 実装者(Domingues)の直接的対話の場が、ESCG 不在の状態で AB/Connect WG ML 上に成立していた事実: ESCG が後に提供することになる「実装者と仕様策定者の構造化された対話チャネル」は、4 月時点では仕様 WG の ML が代理的に担っていた

ただし本 Issue 単体は ESCG 設立の準備活動でも告知でもない。あくまで「Open Finance Brazil の実装事故が AB/Connect WG ML 上で 1 件の Federation issue として処理された」という、Federation 仕様精緻化フィードバックの 1 事例である。それでも、本 Issue が引用する「100 万件超の Consent 失効」という規模感は、後に ESCG が「複数エコシステム間で実装パターン・運用知見を共有する組織」として設立される必然性の、4 月時点における最も具体的な根拠データを提供している。

3.4 4-15 OIDF Workshop at Google の ESCG 前史としての位置付け

OpenID Foundation Workshop at Google - Monday, April 15, 2024 は、Google Sunnyvale キャンパス(242 Humboldt Ct, Sunnyvale, CA 94089)で 12:30〜16:00 PT に開催されたハイブリッド形式の Workshop である。Nat Sakimura(OIDF Chairman)の Welcome(12:30〜12:35)に始まり、7 WG・1 CG の活動アップデートと 2 件の Listening Session、認証プログラム update、Sustainable Identity Hub update で構成された。

アジェンダ全項目を 4 月の事実として記録すると以下である:

時刻セッション担当
12:30〜12:35WelcomeNat Sakimura
12:35〜12:50eKYC & IDA WG UpdateMark Haine
12:50〜13:05AuthZEN WG UpdateDavid Brossard & Omri Gazitt
13:05〜13:20AB/Connect WG UpdateMichael Jones
13:20〜13:35FAPI WG UpdateNat Sakimura
13:35〜13:50MODRNA WG UpdateBjorn Hjelm
13:50〜14:05DCP WG UpdateKristina Yasuda & Joseph Heenan
14:05〜14:20Shared Signals WG UpdateTim Cappalli
14:20〜14:30Break
14:30〜14:40OIDF Certification Program Update + RoadmapJoseph Heenan
14:40〜14:55Death & the Digital Estate CGDean Saxe
14:55〜15:05Sustainable & Interoperable Digital Identity Hub UpdateGail Hodges
15:05〜15:30Listening Session: Post-Quantum Computing & Identity複数登壇
15:30〜15:55Listening Session: AI & Identity複数登壇
15:55〜16:00Closing RemarksNat Sakimura

ESCG 前史的意義は以下:

  • 「エコシステム横断支援」相当のセッションが 14 項目中 0 件である事実: 4 月時点で OIDF の公開アジェンダには Open Banking / Open Finance / CFPB / 複数エコシステム横断テーマ専用の枠が存在しない。Gail Hodges の「Sustainable & Interoperable Digital Identity Hub Update」(10 分枠)が最も近接するが、これは Hub Project(特定の Sustainable Identity 取り組み)の update であり、ESCG が後にカバーする「12 法域 Open Banking エコシステム支援」とは射程が異なる
  • 後の ESCG Founding Proposers 5 名のうち 2 名のみが本 Workshop に登壇している事実: Mark Haine(eKYC&IDA Update)、Gail Hodges(Sustainable Identity Hub Update)の 2 名のみ。Dima Postnikov・Ralph Bragg・Mark Verstege は本 Workshop の登壇者リストに名前が現れない。4 月時点では後の ESCG 共同議長 3 名が OIDF 公開イベントの登壇枠に揃って現れる体制が未成立 であった
  • 認証プログラム(Certification)が独立 10 分枠で扱われた事実: Joseph Heenan が「OIDF Certification Program Update + Roadmap」を 14:30〜14:40 で発表。後に ESCG が支援対象とする「複数エコシステムにおける FAPI 認証取得実装」の認証側プロセスが、4 月時点で独立した update 枠を確保していた

3.5 4-16〜4-18 IIW 38 の ESCG 前史としての位置付け

Internet Identity Workshop XXXVIII (IIW 38) は 4 月 16〜18 日に Mountain View Computer History Museum で開催された。Open Space unConference 形式で keynote / panel なしのアジェンダゼロ式運営。OIDF 関連で確認できる主要セッションは以下:

  • Mike Jones・John Bradley 共同主催 Trust Establishment with OpenID Federation(4-18 開催): Mike Jones の self-issued.info ブログ報告によれば、「Numerous people with trust establishment problems to solve contributed, including experts from the SAML federation world, people involved in digital wallet projects, and several people already using or considering using OpenID Federation」と参加者構成を記録。SAML フェデレーション関係者・デジタルウォレットプロジェクト関係者・OpenID Federation 採用検討者が同席する場として機能。後に ESCG が支援対象とする Federation 採用エコシステムの初期討議の場
  • Omri Gazitt(Aserto)による AuthZEN プレゼン: Aserto による IIW 38 retrospective によれば、「going from inception to an implementer's draft, an interop scenario, and four interoperable implementations」という AuthZEN WG の進捗を報告。4 月時点で AuthZEN は 4 ベンダーの interop 実装 を達成していた(後の 5-28 Identiverse Interop で 9 ベンダー 14 実装に拡大)
  • 「Two big themes were Verifiable Credentials (VCs) and Authorization」: IIW 38 全体で VC と Authorization が二大テーマとして観察された。OID4VCI ID1 承認(4-01)と AuthZEN Interop 準備(5-28 Identiverse 向け)が、IIW 38 期間中の OIDF 関連議論の中心軸を形成

ESCG 前史的意義は以下:

  • Federation 仕様の利用ニーズが SAML 関係者・Wallet 関係者・新規採用検討者の 3 系統から同時に表明された事実: 後に ESCG が支援対象とする「複数エコシステムが共通基盤として参照する Federation 仕様」のステークホルダー構成が、4-18 IIW 38 セッションで具体的に観測可能となった
  • 後の ESCG 共同議長候補が IIW 38 公開セッションに登壇していない事実: Mike Jones の報告には Postnikov / Bragg / Verstege の名前が現れない。Mark Haine・Gail Hodges も IIW 38 OIDF 関連セッションでの登壇は公開記録から確認できない(IIW は事前アジェンダなしのため、現地での discussion 参加は記録に残らない可能性はある)

3.6 公開チャネル状態の総括

チャネル2024 年 4 月の状態
ML openid-ecosystem-support公開 pipermail アーカイブに 4 月分のエントリなし。最古エントリは Week-of-Mon-20250825。リスト自体が 4 月時点で未開設の蓋然性が高い
GitHub openid/cg-ecosystem-support「This repository is empty」状態。4 月時点で commits / issues / PRs / discussions すべて 0 件
議事録公式ミーティング未開催のため議事録自体が存在しない
CG ページ4 月時点での openid.net 上の公開有無は外部証拠から確定できず。少なくとも公の場から CG ページへの導線案内は 4 月時点では一切確認できない
公開アジェンダ4-15 OIDF Workshop at Google アジェンダ 14 項目中、Ecosystem CG/WG 相当のセッションは存在しない。「Ecosystem CG/WG」ラベルが OIDF 公開アジェンダに掲載されるのは 8-13 公示の 10-28 Workshop が初出のため、4 月時点では未掲載
上層部公開発信Gail Hodges による「Sustainable & Interoperable Digital Identity Hub Update」(4-15 Workshop、10 分枠)のみが、後の ESCG が扱うテーマ群(複数エコシステム横断支援)に最も近接する公式発信。CFPB 関連の公的発信は 4 月時点で確認できない(後の 5-16 CFPB Letter が 4 月から見て最初の公的発信)

このため、4 月の ESCG 関連で本文化できる公開議論は 4-01 OID4VCI ID1 承認、4-15 OIDF Workshop、4-16〜4-18 IIW 38、4-24 FAPI 2.0 WGLC 起動、Issue #2142(Erick Domingues)の AB/Connect WG ML 提起を除いて存在しない。本月のレポートは、ESCG 前駆コンテクストの再構成に徹する。

3.7 後の ESCG 共同議長・Founding Proposers の 4 月の活動痕跡

4 月の公開記録で、後の ESCG 共同議長 3 名および Founding Proposers 5 名の名前が確認できるのは以下:

  • Dima Postnikov: 4 月の OIDF 各 WG ML 投稿・Workshop 登壇は確認されない。ConnectID / Australian CDR エコシステム関連業務が並行進行している想定だが、OIDF 公開チャネルには現れない
  • Mark Verstege: 4 月の FAPI WG ML に For review: FAPI 2 Explanatory Report for ISO PAS を投稿(中旬)。FAPI 2 の ISO PAS 提出に向けた説明レポートの WG 内レビュー依頼。後の ESCG 共同議長候補が FAPI / ISO 連携の Explanatory Report ドラフト作成を担当していた 事実は注目に値する
  • Ralph Bragg: 4 月の OIDF 各 WG ML 公開アーカイブで明示的な投稿は確認されない(後の 5-01 FAPI Issue #690 への返信、5-20 AB/Connect Issue #2155 起票が初出)。Raidiam として Open Finance Brazil の認証テスト基盤運用に従事している想定だが、OIDF 公開チャネルには 4 月時点で痕跡を残していない
  • Mark Haine: 4-15 OIDF Workshop で eKYC & IDA WG Update を担当(12:35〜12:50、15 分枠)。eKYC-IDA WG chair として WG 活動の対外報告を実施。4 月の eKYC-IDA WG ML には別途定例 agenda 投稿が観察される
  • Gail Hodges: 本月最も活発に公開チャネルで活動した後の ESCG 中核メンバー。(i) 4-01 OID4VCI 承認の DCP WG ML 投稿(congratulations 系の follow-up)、(ii) 4-15 OIDF Workshop で Sustainable & Interoperable Digital Identity Hub Update を担当(14:55〜15:05、10 分枠)

Hodges の 4-15 Workshop における Sustainable Identity Hub Update(10 分枠)と、Verstege の FAPI 2 ISO PAS Explanatory Report ドラフト化、Haine の eKYC-IDA WG Update は、後の ESCG Founding Proposer となる 3 名が 4 月時点で「複数法域横断の OIDF 標準採用支援・認証連携・ISO 標準化」というテーマを、それぞれ独立した活動として並行進行していた 事実を示すという点で、ESCG 前史として記録に値する。これら 3 名の活動が単一 CG に統合されるのは、4 月から約 15 ヶ月先の 2025 年 7 月 23 日を待つ。

4. メーリングリストの主要スレッド(関連 WG の動向)

openid-ecosystem-support ML(親アーカイブ)は 4 月時点で公開アーカイブにエントリがなく、ESCG 名義の ML 議論は確認できない。代わりに、後に ESCG が扱うことになる仕様・エコシステム領域に関する 4 月の主要 ML 議論を、関連 WG(AB/Connect / FAPI / AuthZEN / DCP)の公開アーカイブから選定して整理する。

4.1 Implementer's Draft of OpenID for Verifiable Credential Issuance Approved - 2024-04-01 投稿

Marie Jordan(OIDF Secretary)による AB/Connect WG ML への OID4VCI ID1 承認通知。投票結果は賛成 79 / 反対 2 / 棄権 12、投票総数 93(321 メンバーの 29%、定足数 20% 達成)。本投稿は DCP WG ML にも Michael Jones による転送 があり、Gail Hodges・Harrison らが follow-up 投稿。

ESCG の文脈から見ると、本承認は 後に ESCG が支援対象とする複数 Wallet エコシステム(EUDI Wallet・California DMV mDL・各国 Open Banking Wallet 連携)が依拠する OID4VCI が、Implementer's Draft 1 として IP 保護段階に到達した 事実を示す。後の 5-29 Identiverse DCP WG Hybrid Meeting・後の 7-25 Public Review 期間における ID2 ドラフト議論の起点となる。

4.2 Issue #2142: [Federation] - Expected Behavior for Client Resources when the OP can't validate its Trust Chain - 2024-04 投稿

Erick Domingues による AB/Connect WG ML への Open Finance Brazil 実装現場フィードバック投稿。§3.3 で詳述。Open Finance Brazil で発生した RP 削除に伴う 100 万件超の Consent 自動失効事案 を引用し、OIDC Federation 仕様に「trust chain validation 失敗時の consent オブジェクト保持要件」を ecosystem ごとに定義するよう勧告すべきと提案。Open Finance UAE の「Entity Statement expiration から最低 30 日間 consent resources を保持する要件」を実装代替案として提示。

ESCG の文脈から見ると、本 Issue は 後に ESCG が支援対象とする複数 Open Finance エコシステムの実装現場で発生した具体的事故が、OIDF 仕様 WG に正式 issue として持ち込まれた最初期の事例 である。後の ESCG が提供することになる「複数法域実装パターンの相互参照」を、4 月時点では AB/Connect WG ML が代理的に担っていた事実を示す。

4.3 Vladimir Dzhuvinov による Federation 関連 issue 連投(Issue #2148-#2152 相当の前段) - 2024-04 投稿

Vladimir Dzhuvinov(Connect2id Server エディタ、Federation 仕様 implementer)による Federation 仕様精緻化フィードバック投稿群。確認できる 4 月の主要トピックは以下:

  • Metadata statement "term" の明確化要請(Message 010289): Federation 仕様内 metadata statement に登場する用語の定義不明瞭点を指摘
  • Historical Keys Response と reason codes(Message 010290): Federation の歴史的鍵応答と理由コード扱いに関する議論
  • Constraints claim 要件(Message 010291 / 010292): subordinate statements における constraints claim の要件調整提案

ESCG の文脈から見ると、本 issue 群は 後に ESCG が支援対象とする Federation 採用エコシステムが直面する「仕様の implementation ambiguity」を、独立 implementer(Connect2id)の視点から具体的に提起した事例 である。Open Finance Brazil の Domingues(§4.2)と Connect2id の Dzhuvinov が同じ AB/Connect WG ML 上で並行して Federation 仕様精緻化に貢献していた構図は、後の ESCG が「複数エコシステム × 複数 implementer の知見共有チャネル」として設立される必然性の傍証となる。

4.4 Working Group Last Call - FAPI 2 Security Profile - Final - 2024-04-24 投稿

Dave Tonge による FAPI WG ML への WGLC 起動投稿。「we have resolved all remaining issues for the FAPI2 security profile」と表明し、レビュー対象仕様 URL(fapi-2_0-security-profile.html)と issue 提出締切(5 月 6 日)を提示。Gail Hodges・Brian Campbell らが直後に follow-up 投稿(Message 003098、003100、003101、003105、003106)。

ESCG の文脈から見ると、本 WGLC は 後に ESCG が支援対象とする「複数 Open Banking エコシステムが共通基盤として参照する FAPI 2.0 仕様」が Final 化への最終段階に入った 事実を示す。UK / BR / AU / SA の規制当局が FAPI 2.0 を QIS として参照する場合、Implementer's Draft ではなく Final 仕様であることが望ましく、4 月の WGLC 起動は 後の 5-16 CFPB Letter で FAPI を QIS Communication Protocol として推薦する論拠の補強 にも直結する。なお本 WGLC は 5-01 に Rifaat Shekh-Yusef が再投稿する形で正式に再起動されており、4-24 Tonge の起動は WGLC の前段としての社内最終 review の性格が強い。

4.5 For review: FAPI 2 Explanatory Report for ISO PAS - 2024-04 中旬投稿

Mark Verstege(後の ESCG 共同議長候補、OIDF Corporate Representative)による FAPI WG ML への Explanatory Report ドラフトの WG 内レビュー依頼投稿。FAPI 2 を ISO Publicly Available Specification (PAS) として提出する際の説明レポートの内容確認を求めた。

ESCG の文脈から見ると、本投稿は 後の ESCG 共同議長候補が FAPI の ISO 標準化プロセスの実務担当者の 1 人として 4 月時点で動いていた事実 を示す。ISO PAS は業界コンソーシアム策定標準を ISO 標準として fast track 採択するためのプロセスであり、ISO 標準化の達成は後に ESCG が「規制エコシステムが FAPI を採用する際の標準参照コスト」を引き下げる戦略整備の中核となる。4 月の Verstege Explanatory Report ドラフト化と、後の 5-01 Hodari McClain による Submission Draft 投稿は、同一プロセスの連続段階に位置する。

4.6 Call for adoption: OpenID for Verifiable Credentials Issuance - 2024-04-15 投稿

Joseph Heenan(FAPI 関連 / DCP 関連)による DCP WG ML への OID4VCI 移管提案投稿。AB/Connect WG 配下にあった OID4VCI を DCP WG(Digital Credentials Protocols 専門 WG)に正式に移管(adoption)する手続きを起動。Torsten Lodderstedt・Brian Campbell・Kristina Yasuda・Giuseppe De Marco・Paul Bastian・Orie Steele・David Chadwick・Pedro Felix・Javier Ruiz Aranguren・Jan Vereecken・Christian Bormann(4-15〜4-20)、Gabe Cohen・Bjorn Hjelm・Oliver Terbu・Adam Cooper・Juba Saadi・Judith Kahrer(4-23〜4-25)の 17 名超が adoption 賛同投稿を 2 週間にわたり連投。

ESCG の文脈から見ると、本 adoption は 後に ESCG が支援対象とする Wallet エコシステムの仕様策定責任が、汎用 OpenID Connect WG(AB/Connect)から専門 WG(DCP)に集約された組織再編 である。Open Banking エコシステムが FAPI WG に集約されているのと並行して、Wallet エコシステムが DCP WG に集約される構図が 4 月時点で確定。後に ESCG が「複数 WG にまたがる複数エコシステムの実装支援」を担う組織として設立される際、その対話相手となる仕様 WG の組織境界が本 adoption で明確化された。

4.7 Proposed removal of deferred authorization / authorization_pending errorProposal to delay VP ID3 - 2024-04-15 投稿

Joseph Heenan による DCP WG ML への 2 件の仕様改訂提案。前者は OID4VCI の deferred authorization および authorization_pending エラー機構の削除提案、後者は OID4VP(OpenID for Verifiable Presentations)の ID3 リリース延期提案。いずれも 4-15 OIDF Workshop at Google での DCP WG Update(Kristina Yasuda & Joseph Heenan)および 4-19 Hybrid Meeting in Silicon Valley に向けた事前 ML 議題整備の性格を持つ。

ESCG の文脈から見ると、本 2 件は 後に ESCG が支援対象とする OID4VC ファミリーが、4 月時点で仕様削減(YAGNI 原則)と ID3 タイミング調整という 2 種類の重要決断を実装者コミュニティに諮っていた 事実を示す。

4.8 AuthZEN WG ML 4 月集中議論: AuthZEN Pre-Interop Happy Hour / An example framework for layered-semantics interop/compliance / OpenID AuthZEN Interop Invitation - 2024-04-04 集中

David Brossard(Axiomatics)・Omri Gazitt(Aserto)・Alex Babeanu(3Edges)・eve@xmlgrrl.com(Eve Maler)・jeff@broberg.us(Jeff Broberg)・Derek Small・Elie Azerad・Roland Baum・Tariq Shaikh・David Hyland・Jason Garbis らによる AuthZEN WG ML 集中投稿群。4 月の AuthZEN WG ML は 35 メッセージ集中 し、ほぼすべてが 4-04 周辺に集中している(ML アーカイブの日付スタンプは pipermail の制約で一日にまとまる)。

主要トピック:

  • Pre-Interop Happy Hour 調整: 5-28 Identiverse Interop に向けた事前 face-to-face 会合の招待・調整
  • An example framework for layered-semantics interop/compliance: Eve Maler 起案の interop 互換性 framework 提案。Omri Gazitt・Alex Babeanu との往復で「semantics に階層を持たせた interop 検証の枠組み」を議論
  • Inconsistencies in the Interop payloads?: David Brossard が Interop 用 payload 仕様の不整合を指摘、Omri Gazitt 返信
  • Updated Postman Collection: David Brossard が Interop 用 Postman Collection の更新版を共有
  • Presentation shared: "OpenID AuthZEN - Boxcarring Requests": David Brossard が Google Slides 経由で Boxcarring(複数認可要求の一括処理)プロポーザル資料を共有。後の 6-01 起案 Boxcarring プロポーザルの前駆資料

ESCG の文脈から見ると、本集中議論は 後に ESCG が支援対象とする「Enterprise / Workforce Identity 領域における Authorization エコシステム」 が、4 月時点で Identiverse Interop(5-28)に向けた具体的準備段階に入っていた事実を示す。IIW 38 で Omri Gazitt が報告した「4 ベンダー interop」体制が、4-04 ML 集中議論を経て 5-28 Identiverse で「9 ベンダー 14 実装」に拡大する成長軌道が本月から始まる。

4.9 2024-04-04 SIOP/DCP meeting notesDCP WG Hybrid meeting in Silicon Valley - 2024-04-04 / 04-15 投稿

Joseph Heenan(4-04)と Kristina Yasuda(4-15)による DCP WG 議事録・会議招待投稿。4-04 SIOP/DCP meeting notes は AB/Connect WG ML にも同時投稿され、SIOP(Self-Issued OpenID Provider)系議論と DCP 系議論の連続性が確認できる。4-19 開催の DCP WG Hybrid Meeting in Silicon Valley は OIDF Workshop at Google(4-15)の延長として、Bay Area での face-to-face 議論の場として設定された。Tim Cappalli・Joseph Heenan・Kristina Yasuda の往復投稿が確認できる。

ESCG の文脈から見ると、本 hybrid meeting は 後に ESCG が支援対象とする OpenID4VC エコシステムの主要実装者が OIDF Workshop 機会を活用して face-to-face 議論を行った 4 月時点の最有力事例 である。後の 5-29 Identiverse DCP WG Hybrid Meeting に至る hybrid 開催パターンの先駆的試行。

5. GitHub 上の議論

GitHub リポジトリ openid/cg-ecosystem-support2024 年 4 月時点で空または未作成 である。GitHub UI 上は「This repository is empty」と表示され、Issues / Pull Requests カウントは 0 のまま。4 月中の commits / issues / pull requests / discussions は すべて存在しない

関連 WG リポジトリ側では、本月に以下の動きが ML スレッドから観察できる:

  • AB/Connect WG リポジトリでの Federation Issue 集中提起: Vladimir Dzhuvinov による Metadata statement term clarification / Historical Keys Response / Constraints claim 関連の連投(§4.3)、Erick Domingues による Issue #2142(§4.2、§3.3、Open Finance Brazil の 100 万件 Consent 失効事案)、Michael Fraser による Entity chain building with multiple intermediates / Additional filtering options in client endpoints(Message 010295 / 010296)、rolandh による Custom metadata policy operator evaluation order(Message 010294)、Axel Nennker による Multiple hints in OIDC requests(Message 010298、Dzhuvinov 返信 010300)。後の 5-13 OpenID Federation ID4 WGLC(Michael Jones 起動)に至る Federation 仕様精緻化フィードバックが本月から本格化
  • FAPI WG リポジトリでの動き: josephheenan による Issue #689: FAPI + FedCM 起票(中旬、Message 003091)。FAPI と W3C FedCM(Federated Credential Management)の連携可能性を検討する重要な技術的問題提起。後の Web 標準と FAPI のクロスオーバー議論の起点。Mark Verstege による FAPI 2 Explanatory Report for ISO PAS のレビュー依頼(§4.5)も同期間
  • DCP WG / OID4VC リポジトリでの動き: oid4vc-haip-sd-jwt-vc リポジトリで Issue #96 への comment 作成(4-24、github at oidf.org 通知)。HAIP(High Assurance Interoperability Profile)と SD-JWT VC の統合プロファイルに関する継続議論。Joseph Heenan による OID4VCI deferred authorization / authorization_pending error 削除提案(§4.7)、VP ID3 延期提案も同月
  • AuthZEN WG リポジトリでの動き: 4-04 ML 集中議論(§4.8)に対応する Interop scenario / Postman Collection / Boxcarring proposal の repository 整備が同期間に進行。Alex Babeanu による 3Edges interop PR 準備の前段

これらは ESCG 自体の活動ではないが、後に ESCG が支援対象とする仕様群(OID4VCI / FAPI / Federation / OID4VP / AuthZEN)が、4 月時点で 「Implementer's Draft 段階突入」「Final 化最終段階移行」「専門 WG への adoption 移管」「Web 標準とのクロスオーバー検討」「Interop 規模拡大準備」 という 5 つの方向性で同時に前進していた事実を示す。

6. 関連イベント

6.1 OpenID Foundation Workshop at Google(2024-04-15)

§3.4 で詳述した OpenID Foundation Workshop at Google - Monday, April 15, 2024。Google Sunnyvale キャンパス(242 Humboldt Ct, Sunnyvale, CA 94089)で 12:30〜16:00 PT 開催のハイブリッド形式 Workshop。7 WG・1 CG の活動アップデート、認証プログラム update、Sustainable Identity Hub update、Listening Session 2 件(Post-Quantum Computing & Identity / AI & Identity)で構成。Ecosystem CG/WG 相当のセッションは存在しない が、Mark Haine(eKYC&IDA Update)と Gail Hodges(Sustainable Identity Hub Update)が後の ESCG Founding Proposer として登壇。

6.2 Internet Identity Workshop XXXVIII (IIW 38)(2024-04-16〜04-18)

§3.5 で詳述した IIW 38。Mountain View Computer History Museum で 3 日間開催、Open Space unConference 形式。Mike Jones・John Bradley 共同主催の Trust Establishment with OpenID Federation セッション(4-18)、Omri Gazitt の AuthZEN 進捗報告。「Two big themes were Verifiable Credentials (VCs) and Authorization」が全体総括。

6.3 OIDF DCP WG Hybrid Meeting in Silicon Valley(2024-04-19)

Kristina Yasuda 主催の DCP WG Bay Area hybrid meeting。OIDF Workshop at Google(4-15)の延長として、IIW 38(4-16〜4-18)開催直後の翌日に Bay Area で face-to-face 議論を実施。Mike Leszcz による正式アナウンス、Tim Cappalli・Joseph Heenan・Kristina Yasuda の往復投稿が DCP WG ML で確認できる。

6.4 OID4VCI 1.0 Implementer's Draft 1 承認公示(2024-04-01)

§2 で詳述した Implementer's Draft of OpenID for Verifiable Credential Issuance Approved。OIDF メンバーシップ投票で 4-01 承認。賛成 79 / 反対 2 / 棄権 12、投票総数 93(321 メンバーの 29%、定足数 20% 達成)。Marie Jordan が AB/Connect WG ML に投票結果を投稿。

6.5 Shared Signals Enhanced Security ブログ公開(2024-04-26)

Shared Signals: Enhanced Security for All が 4-26 公開。3 月開催の Gartner IAM Summit London における Shared Signals Framework / CAEP の interop demo(Okta・SailPoint・Cisco・SGNL・VeriClouds・Helisoft 6 社参加)の事後ブログ化。Tim Cappalli が 4-15 OIDF Workshop でも Shared Signals WG Update を担当しており、Shared Signals がエンタープライズ実装側で interop 段階に入っていることを 4 月内に複数チャネルで対外発信した形となる。後に ESCG が扱うことになる「Enterprise / Workforce Identity 領域への OIDF 標準採用支援」の周辺発信に該当する。

7. 今後の予定(2024 年 4 月末時点の視点)

4 月末時点で外部から観測可能な OIDF 全体スケジュール(ESCG への直接言及は一切なしの状態):

  • FAPI 2.0 Security Profile WGLC issue 提出締切(5 月 6 日、4-24 Tonge 起動)、その後 Public Review 移行(5 月以降予定)
  • OID4VCI の DCP WG への正式 adoption 完了(4-15 Heenan 起案の adoption 投票プロセス、5 月中に DCP WG での正式採択を見込む)
  • OID4VCI Implementer's Draft 2 へのドラフト改訂作業開始(4-01 ID1 承認を受け、後の 7-25 Public Review 期間に ID2 を諮るための作業)
  • OID4VP ID3 リリースタイミング再検討(4-15 Heenan 提案の delay 提案を受け、DCP WG で議論継続)
  • AuthZEN Interop 規模拡大(5-28 Identiverse Las Vegas で 9 ベンダー 14 実装の Interop デモを計画)
  • Identiverse 2024 Las Vegas(5-28〜5-31): OIDF Board Insights パネル、AuthZEN Interop Workshop、DCP WG Hybrid Meeting、eKYC-IDA WG Hybrid Meeting を集約開催
  • EIC 2024 Berlin(6-04〜6-07): 6 月初頭の EIC では AuthZEN が再度 panel 登壇を計画

ESCG に関しては 4 月末時点で公開された設立・運用開始予定の告知は確認できない。8-13 公示予定の 10-28 Workshop アジェンダに「Ecosystem CG/WG Brainstorming Session」が出現するのは 4 ヶ月先の出来事であり、4 月末時点の外部観察者には ESCG という呼称・構想は知り得ない状態であった。ただし 4-01 OID4VCI ID1 承認・4-15 OIDF Workshop での Hodges による Sustainable Identity Hub Update・4-15 Heenan による OID4VCI adoption 提案・4-24 FAPI 2.0 WGLC 起動・Verstege による FAPI 2 ISO PAS Explanatory Report ドラフト化・そして Issue #2142(Erick Domingues、Open Finance Brazil の 100 万件 Consent 失効事案) は、後の ESCG 設立を予感させる「OIDF 上層部による複数エコシステム支援の地ならし」と「複数 Open Finance エコシステムからの実装現場フィードバックの活発化」が同時並行で進行していた事実を示す、本月最大の前史的痕跡である。

8. 参考情報源

情報源URL備考
Ecosystem Support CG ページhttps://openid.net/cg/ecosystem-support-community-group/CG 概要・共同議長・組織原則(4 月時点では公開証拠なし、参考用)
OIDF launches Ecosystems Support Community Grouphttps://openid.net/oidf-launches-ecosystems-support-community-group/2025-07-23 ローンチアナウンス(4 月活動の事後文脈確認用)
Implementer's Draft of OpenID for Verifiable Credential Issuance Approvedhttps://openid.net/implementers-draft-of-openid-for-verifiable-credential-issuance-approved/2024-04-01、OID4VCI ID1 承認公示。賛成 79 / 反対 2 / 棄権 12
Registration Open for OpenID Foundation Hybrid Workshop at Google on Monday, April 15, 2024https://openid.net/registration-oidf-workshop-monday-april-15-2024/4-15 Workshop アジェンダ全 14 項目
Internet Identity Workshop XXXVIIIhttps://events.oauth.net/2024/04/internet-identity-workshop-xxxviii-OOSCItzECP5MIIW 38(4-16〜4-18)公式ページ
OpenID Federation Session at April 2024 IIW (Mike Jones)https://self-issued.info/?p=2521Mike Jones による 4-18 IIW セッション報告
Internet Identity Workshop 38: a retrospective (Aserto)https://www.aserto.com/blog/internet-identity-workshop-38-a-retrospectiveOmri Gazitt の AuthZEN 進捗報告含む IIW 38 retrospective
Shared Signals: Enhanced Security for Allhttps://openid.net/shared-signals-enhanced-security-for-all/2024-04-26、Gartner IAM London interop の事後ブログ
Implementer's Draft of OpenID for Verifiable Credential Issuance Approved (AB/Connect ML)https://lists.openid.net/pipermail/openid-specs-ab/2024-April/010286.html2024-04-01、Marie Jordan
Issue #2142: [Federation] - Expected Behavior for Client Resources when the OP can't validate its Trust Chainhttps://lists.openid.net/pipermail/openid-specs-ab/2024-April/010293.html2024-04、Erick Domingues(Open Finance Brazil の 100 万件 Consent 失効事案、Open Finance UAE 代替案を提示)
Federation Issues from Vladimir Dzhuvinovhttps://lists.openid.net/pipermail/openid-specs-ab/2024-April/2024-04、Metadata term clarification / Historical Keys Response / Constraints claim
Working Group Last Call - FAPI 2 Security Profile - Finalhttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/003097.html2024-04-24、Dave Tonge。FAPI 2.0 WGLC 起動、issue 締切 5-06
Issue #689: FAPI + FedCMhttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/2024-04、josephheenan
For review: FAPI 2 Explanatory Report for ISO PAShttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/2024-04、Mark Verstege(後の ESCG 共同議長候補)
OpenID - Verifiable Presentationshttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/2024-04、Anders Rundgren
Spec Call Notes 22-Apr-24 / 29-Apr-24https://lists.openid.net/pipermail/openid-specs-ab/2024-April/2024-04-22 / 04-29、Michael Jones
Draft FAPI 2024-04-17 meeting notehttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/2024-04-17、Nat Sakimura
Call for adoption: OpenID for Verifiable Credentials Issuancehttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240415/2024-04-15、Joseph Heenan。17 名超が adoption 賛同投稿
Proposed removal of deferred authorization / authorization_pending errorhttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240415/2024-04-15、Joseph Heenan
Proposal to delay VP ID3https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240415/2024-04-15、Joseph Heenan
OpenID Foundation DCP Working Group Hybrid Meeting on Friday, April 19, 2024https://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240415/2024-04-15、Mike Leszcz
2024-04-04 SIOP/DCP meeting noteshttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240401/2024-04-04、Joseph Heenan
23/04/2024 DCP call meeting noteshttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240422/2024-04-23、BAHLOUL Sebastien
25/04/2024 DCP WG call meeting noteshttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240422/2024-04-25、Juba Saadi
30/04/2024 APAC DCP call meeting noteshttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240429/2024-04-30、Tobias Looker
California DMV Webinar including OID4VP use case in productionhttps://lists.openid.net/pipermail/openid-specs-digital-credentials-protocols/Week-of-Mon-20240429/2024-04-30 前後、Gail Hodges
AuthZEN Pre-Interop Happy Hour / Interop Invitation / Boxcarring proposalhttps://lists.openid.net/pipermail/openid-specs-authzen/2024-April/2024-04-04 集中、David Brossard・Omri Gazitt・Alex Babeanu・Eve Maler 他 35 メッセージ
openid-ecosystem-support ML pipermail アーカイブhttps://lists.openid.net/pipermail/openid-ecosystem-support/親インデックス。最古の週次エントリは Week-of-Mon-20250825。2024 年 4 月分のエントリは存在せず
openid-ecosystem-support ML listinfohttps://lists.openid.net/mailman/listinfo/openid-ecosystem-supportprivate list
openid/cg-ecosystem-supporthttps://github.com/openid/cg-ecosystem-supportESCG の GitHub リポジトリ。4 月時点で「This repository is empty」状態
openid-specs-fapi pipermail 2024-April インデックスhttps://lists.openid.net/pipermail/openid-specs-fapi/2024-April/FAPI WG ML 4 月分インデックス(23 メッセージ)
openid-specs-ab pipermail 2024-April インデックスhttps://lists.openid.net/pipermail/openid-specs-ab/2024-April/AB/Connect WG ML 4 月分インデックス(18 メッセージ)
openid-specs-authzen pipermail 2024-April インデックスhttps://lists.openid.net/pipermail/openid-specs-authzen/2024-April/AuthZEN WG ML 4 月分インデックス(35 メッセージ、4-04 集中)
2024 年 5 月レポート(翌月)./2024-05.mdFAPI 2.0 Security Profile WGLC 再起動、Federation ID4 WGLC、CFPB Letter、Mastercard Board 加盟、Identiverse 2024 等