OpenID Foundation Ecosystem Support CG 活動レポート (2025年3月)
執筆日: 2026-05-18(遡及執筆)
1. 概要
Ecosystem Support Community Group(以下「ESCG」)は、Open Banking / オープンデータ/デジタルアイデンティティ等の各種エコシステムが OpenID Foundation の仕様(FAPI、OpenID Connect、OpenID4VC ファミリー等)を実装・プロファイリングする際の実装者支援を目的とする CG である。共同議長は Dima Postnikov(ConnectID / OIDF Vice Chair)、Ralph Bragg(Raidiam)、Mark Verstege(OIDF Corporate Representative)の 3 名。Founding Proposers にはこれに Mark Haine(OIDF Technical Director)、Gail Hodges(OIDF Executive Director)を加えた 5 名が CG ページに記載されている。
2025 年 3 月は ESCG の公式運用が始まる前の準備フェーズ にあたる。後の 7 月 23 日付ローンチアナウンス OIDF launches Ecosystems Support Community Group で公に披露され、第 1 回 EU/AU friendly call は 7 月 28 日が起点となるが、CG ページ openid.net/cg/ecosystem-support-community-group/ 自体は 3 月時点ですでに公開されており、3 月 19 日付の FAPI WG ブログ Standardized and Fine Grained Authorization with OAuth 2 Grant Management and RAR には次の言及が含まれていた:
We also recommend that all current and new ecosystems join the newly established Ecosystem Community Group to help the OIDF community provide ongoing support …visit openid.net/cg/ecosystem-support-community-group/, sign up for the mailing list, and attend CG meetings.
すなわち 3 月時点で 「newly established」と公の場で表現できる程度には CG 設立手続きが進んでいた ものの、ローンチ告知・定例コール開始・GitHub リポジトリ整備・メーリングリスト公開アーカイブの開設はいずれも 3 月時点では未実施という、形式上の設立と運用開始の間の助走期間にある月だった。
なお ESCG の公開チャネルの観測状況は以下の通りで、3 月単体で ESCG 名義の議論を直接観測することは構造的に不可能である:
- メーリングリスト
openid-ecosystem-supportの 公開 pipermail アーカイブ は最古の週次インデックスがWeek-of-Mon-20250825(2025 年 8 月 25 日週)であり、3 月分の週次エントリは存在しない - GitHub リポジトリ
openid/cg-ecosystem-supportは「This repository is empty」の表示が継続しており、3 月時点で commits / issues / PRs / discussions すべて 0 件(後の 2026 年 5 月 4 日にオーナーにより archived 化) - 議事録は non-public(後の運用パターンから推定)
- ローンチアナウンス(7 月 23 日)が 3 月時点では未公開、共同議長 3 名と Founding Proposers 5 名の体制の公的提示も 3 月時点では未実施
本レポートでは、3 月の OIDF 全体動向のうち ESCG の活動領域(複数エコシステム横断的な FAPI / OpenID4VC / OpenID Connect 採用支援)と直接重なる動きを「ESCG が運用開始時に引き継ぐことになる先行コンテクスト」として再構成する。特に、3 月 19 日付ブログにおいて FAPI WG が 「新規エコシステムが Grant Management と Rich Authorization Requests を早期採用する場合の窓口として、newly established Ecosystem Community Group へ参加することを推奨する」 と明示的に呼びかけた事実は、ESCG が当初から FAPI WG のエコシステム向け補助組織として位置付けられていたことを示す一次的証拠であり、本月の最重要観察対象である。
2. 公開された仕様・ドラフト改訂
ESCG は仕様策定をスコープ外とする CG であり、ESCG 名義で 3 月に公開されたドキュメント・ドラフトは存在しない。
3 月に OIDF 全体で進行していた仕様パイプラインのうち、ESCG が後に関心領域として持つ「複数エコシステムが OIDF 仕様を実装・プロファイリングする」状況に直接関係するものは以下:
- 2025 年 3 月 10 日 Notice of Vote for Proposed Implementer's Draft of OpenID4VC High Assurance Interoperability Profile — OpenID4VC HAIP の Implementer's Draft 投票通知。2 月 7 日開始・3 月 24 日終了の 45 日パブリックレビューに続き、早期投票 3 月 18 日、本投票 3 月 25 日〜4 月 1 日(12:00 PT)の日程が告知された。HAIP は OpenID4VP / OpenID4VCI と IETF SD-JWT VC / ISO mdoc を組み合わせるデジタルアイデンティティ・ウォレットの相互運用プロファイルで、後に EU Digital Identity Wallet 等の複数エコシステムが採用していく仕様
- 2025 年 3 月 19 日 Standardized and Fine Grained Authorization with OAuth 2 Grant Management and RAR — Dima Postnikov・Gail Hodges 共著の FAPI WG ブログ。OAuth 2 Grant Management(draft 03 / FAPI 文脈では fapi-grant-management-01)と Rich Authorization Requests(RFC 9396)を組み合わせて細粒度の同意・認可を標準化する FAPI WG の推奨事項を解説し、新規エコシステムへの早期採用を呼びかけた。記事末尾で「the newly established Ecosystem Community Group」への参加を推奨し、CG ページ URL を直接案内している
- 2025 年 3 月 20 日 Implementer's Guide: FAPI 2.0 Final vs. Implementer's Draft 2.0 — Dima Postnikov 著、Gail Hodges / Nat Sakimura / Ralph Bragg / Filip Skokan / Joseph Heenan 共同寄稿。2 月 22 日に Final 化された FAPI 2.0 Security Profile・Attacker Model に対する、Implementer's Draft 2.0 からの主要な技術変更点(
audクレームを issuer identifier に限定するクライアント認証の厳格化、BCP195 準拠の TLS 設定、楕円曲線最小鍵長 224 ビット、クロックスキュー許容範囲 0〜10 秒・上限 60 秒、Refresh Token Rotation の運用上の問題点と廃止推奨)を整理した移行ガイドである。この記事は 既存ファミリー(UK / Australia / Brazil 等)が FAPI 2.0 Implementer's Draft 2.0 ベースの実装から Final 版へ移行する際の事実上の公式ガイダンス として機能し、ESCG が後に「FAPI 2.0 移行」を共通議題として複数エコシステムに提示する直接の基盤となった - 2025 年 3 月 5 日 OpenID Federation Interop Event, April 28-30, 2025 — SUNET(スウェーデン研究教育ネットワーク)ホストで開催される OpenID Federation 1.0(draft 42)interop イベントの事前告知。テスト範囲は Automatic / Explicit registration profiles、Federation Wallet、Extended Listing、metadata resolution、trust marks、multi-anchor topologies、trust chains、resolvers、historical keys、エラーシナリオ、認定テスト。Federation は ESCG の中長期的な関心領域(エコシステム間の trust framework 連携)の基盤仕様
- 2025 年 3 月 7 日 Webinar on IPSIE secures more than 300 registrations — IPSIE WG 紹介ウェビナー「Securing the Future of Identity with IPSIE – A New Industry Standard」が 300 名超の事前登録を獲得した旨の事後告知。Gail Hodges がモデレートし、Jeff Reich(IDSA)・Dean H. Saxe・Aaron Parecki・George Fletcher がパネル登壇
すなわち 3 月の OIDF 仕様パイプラインは、(a) FAPI 2.0 Final 公開 1 ヶ月後の実装者向け移行ガイド整備、(b) HAIP Implementer's Draft 投票準備、(c) Federation 1.0 interop testing の準備告知、(d) IPSIE WG の社会的認知拡大 が並走する活況にあり、いずれも「複数エコシステムが OIDF 仕様を採用していく」流れの直接の基盤を整える内容だった。ESCG が後に支援対象とする問題領域の素材が 3 月に集中的に公的整備されていたと言える。
3. ESCG の設立準備状況(ミーティング・議論の公開記録の不在)
3.1 公式ローンチ前の状態
3 月時点で ESCG の公式定例コールは未開始である(第 1 回 EU/AU friendly call は 7 月 28 日 18:00 Sydney が起点)。Board レベルでのチャーター承認手続きが 3 月のどのタイミングで完了していたかは、公開記録から確定することはできない。Board 議事録は non-public であり、CG ページが 3 月 19 日付ブログから直接案内されていた事実は、少なくとも 3 月中旬までに OIDF Web サイト上のページとしては公開状態にあった ことを示すに留まる。
3.2 3 月 19 日付ブログによる「newly established」の言及
§1 で引用した通り、FAPI WG ブログ Standardized and Fine Grained Authorization with OAuth 2 Grant Management and RAR(Dima Postnikov・Gail Hodges 共著、2025-03-19 公開)には以下 3 つの一次記述が含まれており、本月の ESCG 関連で最も価値の高い公開記録である:
- 「the FAPI WG is encouraging new ecosystems to become early adopters of Grant Management and RAR」 — FAPI WG が新規エコシステムに対し Grant Management / RAR の早期採用を働きかけているという、FAPI WG 側のスタンス表明
- 「Implementers interested in being early adopters of Grant Management and RAR should contact openid-specs-fapi-owner@lists.openid.net to discuss the next steps」 — FAPI ML への接続窓口の明示
- 「We also recommend that all current and new ecosystems join the newly established Ecosystem Community Group to help the OIDF community provide ongoing support … visit openid.net/cg/ecosystem-support-community-group/, sign up for the mailing list, and attend CG meetings」 — ESCG を「newly established」と公に明言し、CG ページ・ML・定例コールへの参加を呼びかけた最初期の一次資料
この (3) の一文は、ESCG の公開告知としては 7 月 23 日の正式ローンチアナウンスより約 4 ヶ月先行する ESCG への公式的言及の最初期事例の 1 つ である。一方、本ブログ自体は ESCG のチャーター内容・共同議長 3 名の氏名・Founding Proposers 5 名の体制を提示しておらず、ESCG への参加窓口を案内するに留まる。すなわち 3 月時点では「FAPI WG が読者に対し新規 CG への合流を呼びかける」段階に留まっており、CG 自身がアジェンダ・成果物計画を対外的に発表する段階には到達していない。
3.3 ML・GitHub・議事録の状況
| チャネル | 2025 年 3 月の状態 |
|---|---|
ML openid-ecosystem-support | 公開 pipermail アーカイブに 3 月分の週次インデックスなし。最古エントリは Week-of-Mon-20250825。3 月時点で公開投稿ゼロ |
GitHub openid/cg-ecosystem-support | 「This repository is empty」状態。3 月時点で commits / issues / PRs / discussions すべて 0 件 |
| 議事録 | 公式ミーティング未開催のため議事録自体が存在しない |
| 共同議長間調整 | 推定: Dima Postnikov・Ralph Bragg・Mark Verstege・Mark Haine・Gail Hodges 間の個別協議が OIDF 内部チャネル経由で進行していたと考えられるが、外部からは観測不可 |
このため、3 月の ESCG 関連で本文化できる公開議論は、§3.2 の FAPI WG ブログ 1 件に限定される。
4. 関連イベント(ESCG が後に扱うエコシステム動向)
4.1 Gartner Identity & Access Management Summit London(2025 年 3 月 24〜25 日)
OpenID Foundation は Gartner IAM Summit London 2025 において、Shared Signals WG と AuthZEN WG の 2 つの相互運用性デモを実施した。事後報告 AuthZEN & Shared Signals in the Gartner IAM 2025 spotlight(2025-04-02 公開)によれば 2 日間のセッションで 200 名超の参加者があり、入場まで 25 分の待ち時間が発生するほどの注目を集めた。
- AuthZEN セッション: Omri Gazitt(Aserto CEO, AuthZEN WG 共同議長)と David Brossard(Axiomatics CTO)が「AuthZEN: the 'OpenID Connect' of Authorization」を 3 月 25 日 11:15〜11:45 GMT に発表。15 社(Aserto, Axiomatics, AWS, Cerbos, OpenFGA, Topaz, Rock Solid Knowledge, Sgnl, Amazon API Gateway, Broadcom, Envoy, Kong, Tyk, WSO2, Zuplo)がライブデモに参加
- Shared Signals Framework セッション: Atul Tulshibagwale(SGNL CTO, OIDF Board Member)が主導。9 組織(SGNL, Google, IBM, Okta, Omnissa, Relock, SailPoint, Thales, Beyond Identity)が実装デモを実施
これらは ESCG のスコープ(Open Banking / オープンデータ・エコシステム支援)とは直接重ならないが、OIDF が 2025 年 Q1 段階で複数 WG にまたがって相互運用性デモを定期化し、それぞれが多数の実装者を集める運用モデル を確立しつつあったことを示す。後に ESCG がエコシステム間相互運用性をテーマに掲げる際、この運用モデル(複数実装者を 1 つのイベントに集め、同じ問題領域を横断的に扱う)が直接の参照モデルとなる。
4.2 IPSIE WG 紹介ウェビナー(2025 年 3 月前半推定)
§2 で挙げた Webinar on IPSIE secures more than 300 registrations(2025-03-07 公開、事後告知)は、IPSIE WG の社会的認知拡大が 2025 年 Q1 に急速に進行したことを示す。IPSIE はエンタープライズ・アイデンティティ相互運用性プロファイルを扱う WG で、ESCG が将来エンタープライズ系エコシステムも視野に入れる際の隣接領域となる。
4.3 OpenID Foundation Workshop pre-IIW(4 月 7 日)の事前告知
3 月時点で既に告知済みだった OIDF Workshop(4 月 7 日 Google Sunnyvale + Zoom)と、IIW XL #40(4 月 8〜10 日 Computer History Museum)への参加準備が進行中だった。ただし 3 月時点では ESCG 名義のセッションは予定されておらず、後の Nat Sakimura による OpenID Foundation Workshop Recap(4 月 8 日公開)にも ESCG への言及はない。
4.4 OpenID Federation Interop Event(4 月 28〜30 日, SUNET Stockholm)の事前告知
§2 で挙げた 3 月 5 日付告知。Federation 1.0 draft 42 の相互運用性テストイベントで、Dima Postnikov(ConnectID)が後に現地参加することになる。ESCG 共同議長候補が 4 月末〜5 月にかけて OIDF 関連の対外活動で活発化していく前段階の助走として位置付けられる。
5. 今後の予定(2025 年 3 月末時点の視点)
3 月末時点で外部から観測可能な OIDF 全体スケジュール(ESCG への直接言及はなしの状態):
- OpenID4VC HAIP Implementer's Draft 本投票(3 月 25 日〜4 月 1 日)
- OIDF Workshop pre-IIW(4 月 7 日 Google Sunnyvale + Zoom)
- IIW XL #40(4 月 8〜10 日 Computer History Museum, Mountain View)
- FDX Spring Global Summit(4 月 21〜22 日 Gaylord National Harbor)への OIDF 登壇予定
- OpenID Federation Interop Event(4 月 28〜30 日 SUNET Stockholm)
- EIC 2025(5 月 6〜9 日 ベルリン)への登壇準備(Dima Postnikov による「Open Banking - Global FAPI Ecosystems Roundup」等)
- Identiverse 2025(6 月 3〜6 日 ラスベガス)への OIDF Board パネル準備
- EAP ACR Values / OpenID Attachments / OID4VP の Final 化パブリックレビュー(4 月以降開始予定)
- FAPI 2.0 Message Signing の Final 化推進
ESCG に関しては 3 月時点で公開された設立・運用開始予定の告知は確認できない。3 月 19 日付 FAPI WG ブログにおける「newly established Ecosystem Community Group」への参加呼びかけが唯一の公開的言及であり、第 1 回コール開催日(後の 7 月 28 日)や正式ローンチアナウンス(後の 7 月 23 日)の予告は 3 月末時点では一切公開されていない。
6. 参考情報源
| 情報源 | URL | 備考 |
|---|---|---|
| Ecosystem Support CG ページ | https://openid.net/cg/ecosystem-support-community-group/ | CG 概要・共同議長・ミーティング運用。3 月時点で公開状態にあったページ |
| OIDF launches Ecosystems Support Community Group | https://openid.net/oidf-launches-ecosystems-support-community-group/ | 2025-07-23 ローンチアナウンス(3 月活動の事後文脈確認用) |
| Standardized and Fine Grained Authorization with OAuth 2 Grant Management and RAR | https://openid.net/standardized-fine-grained-authorization-with-oauth2-grant-management-and-rich-authorization-requests/ | 2025-03-19 公開、Dima Postnikov・Gail Hodges 共著。「the newly established Ecosystem Community Group」への参加を呼びかけた一次資料 |
| Medium 版(Dima Postnikov) | https://medium.com/@dimapostnikov/standardized-fine-grained-authorization-using-oauth2-grant-management-and-oauth2-rich-c42f7286c410 | 上記ブログの Medium 転載版。ConnectID(AU)・SelectID(UK)の Grant Management 採用意向や UK / Australia (CDR) / Germany (yes.com) / Brazil / Norway (HelseID) / Saudi Arabia / UAE 等のライブ実装状況、US / Canada (FDX) / Colombia / New Zealand / Rwanda / Nigeria 等の評価中エコシステムが列挙されている |
| Implementer's Guide: FAPI 2.0 Final vs. Implementer's Draft 2.0 | https://openid.net/implementers-guide-fapi-2-final-vs-implementers-draft-2/ | 2025-03-20 公開、Dima Postnikov 著・Gail Hodges / Nat Sakimura / Ralph Bragg / Filip Skokan / Joseph Heenan 共同寄稿。FAPI 2.0 Final への移行ガイド |
| Notice of Vote for Proposed Implementer's Draft of OpenID4VC HAIP | https://openid.net/notice-of-vote-for-proposed-implementers-draft-oid4vc-haip/ | 2025-03-10 公開、投票期間 3 月 25 日〜4 月 1 日 |
| OpenID Federation Interop Event, April 28-30, 2025 | https://openid.net/openid-federation-interop-apr-28-30-2025/ | 2025-03-05 公開、SUNET Stockholm 開催の事前告知 |
| Webinar on IPSIE secures more than 300 registrations | https://openid.net/webinar-on-ipsie-secures-more-than-300-registrations/ | 2025-03-07 公開、IPSIE WG 紹介ウェビナーの事後告知 |
| AuthZEN & Shared Signals in the Gartner IAM 2025 spotlight | https://openid.net/authzen-shared-signals-in-the-gartner-iam-2025-spotlight/ | 2025-04-02 公開、3 月 24〜25 日 Gartner IAM Summit London の事後報告 |
| openid-ecosystem-support ML pipermail アーカイブ | https://lists.openid.net/pipermail/openid-ecosystem-support/ | 親インデックス。最古の週次エントリは Week-of-Mon-20250825。2025 年 3 月分の週次エントリは存在せず |
| openid-ecosystem-support ML listinfo | https://lists.openid.net/mailman/listinfo/openid-ecosystem-support | private list 明示 |
| openid/cg-ecosystem-support | https://github.com/openid/cg-ecosystem-support | ESCG の GitHub リポジトリ。3 月時点で「This repository is empty」状態(後の 2026-05-04 に archived 化) |
| 2025 OpenID Foundation Board of Directors | https://openid.net/2025-openid-board-of-directors/ | Mark Verstege の Corporate Representative としての位置付けを記載 |
| 2025 年 4 月レポート(翌月) | ./2025-04.md | 4 月の OIDF Workshop pre-IIW で Joseph Heenan が FAPI Update セッションにおいて BIS / UK SelectID / Chile / Colombia / Australia / FDX のエコシステム名を具体的にリストアップした月 |