本番環境ウォレットが、パスワードレスなChainIT IDと取引ごとの権限チェックを統合。TOKEN2049開催週に、「エージェント型Web3コンプリート・コマース」を一段と前進。
シンガポール発、2026年10月7日 /PRNewswire/ -- ChainIT Inc.は、組織向けマルチパーティ計算(MPC)ウォレットの本番提供開始を発表した。これにより、パスワード不要のデジタルID「ChainIT ID」と、署名前の取引ごとの権限確認フローが統合される。
新ウォレットでは、組織として検証済みかつ権限付与されたメンバーが、ウォレット経由で署名されるあらゆるトランザクションを個別に承認することが必須となる。この機能は、すべてのChainIT組織向けデジタルIDプロファイルに、追加料金なしで組み込まれている。

今回の発表は、ChainITが10月6日にTOKEN2049開催週の一環として、「エージェント型Web3コンプリート・コマース」アーキテクチャを紹介したことに続くものだ。今回のウォレットは、トランザクションそのものだけでなく、その背後にいる人と組織に焦点を当てている。すなわち、「誰が実行しているのか」「今、その人物に権限があるのか」を確認し、その人物による明確な承認がない限り、資金が動かない仕組みを実現した。
「パスワードは『本人確認済みのアイデンティティ』ではなく、ログインは『企業資産を動かす権限』ではありません」と、ChainIT創業者兼CEOのJeremy Blackburn氏は語る。「ChainITは、『あなたが誰か』『あなたに何を行う権限があるか』『あなたが何の取引を承認したか』を一体として結びつけます。あなたの“顔”がパスワードであり、ウォレットが署名する前に“権限”が検証される。それが、Web3企業のためのWeb3ソリューションです。」
パスワード不要。包括的な一括権限も不要。
パスワードやパスフレーズは、コピー、共有、フィッシング、失念といったリスクを抱える。ChainIT IDは、暗記が必要なアカウントパスワードやパスフレーズそのものを不要にし、生体のライブネス(なりすまし防止の生体確認)、デバイス検証、暗号学的な本人性証明を組み合わせる。一方で、必要に応じたワンタイムの検証チャレンジは、セキュリティフローの一部として維持される。
組織ウォレットのフローでは、メンバーはまず生体ライブネスとウォレットの認証を完了し、その上で自分自身のウォレットIDを用いて、特定のオペレーションに対する「個別の承認署名」を行う。実在性の確認(ライブネスチェック)は署名用エンクレーブの外部で行われ、その後、権限検証を担う隔離環境「Primaryエンクレーブ」が、ウォレットによる承認署名が組織に登録されたメンバー本人のものであり、かつ要求されたアクションと整合しているかどうかを検証する。
オンボーディング時だけでなく、すべてのトランザクション前に「権限」を確認
組織ウォレットでいかなるトランザクションにも署名する前に、Primaryエンクレーブは一連のチェックを行う。具体的には、(1)ウォレット承認が有効であるか、(2)承認者が依然として組織のアクティブメンバーであるか、(3)承認内容が、要求されているアクションとトランザクションそのものに厳密に一致しているか、を確認する。
各承認には短い有効期限が設定され、かつ一度しか利用できない。1度ログインしたからといって、または1件の取引を承認したからといって、別のトランザクションまで実行許可が自動的に広がることはない。
ChainITの組織ガバナンスモデルは、役員登録、ロールと権限の付与、そして「ウォレットポリシーの証明(アテステーション)」を結びつけている。招待、メンバー追加、メンバー削除といった操作も、それぞれに検証済みの権限承認を必要とする。狙いは、「誰がトランザクションを行えるか」だけでなく、「今後のトランザクションを統制する権限そのものを、誰が変更できるのか」まで紐づけることにある。
秘密鍵を組み立てない分散署名
組織ウォレットは、2者間マルチパーティ計算(MPC)による署名方式を採用する。署名鍵は、互いに分離された2つの暗号学的シェアとして表現され、それぞれがAWS Nitro Enclave上の隔離環境内で保護される。両方のエンクレーブが参加することで、完全な秘密鍵を再構成することなく、標準的なEthereum互換の署名を生成できる。永続化されたMPC鍵素材は暗号化されて保存される。
メンバーの個人用「認可(オーソライゼーション)鍵」は、組織の署名シェアとは分離している。メンバーは実行するアクションを自ら承認し、その後Primaryエンクレーブが権限を検証してから、MPCによる共同署名プロセスを開始する。組織の署名シェアはエンクレーブ基盤内にのみ存在し、メンバーのデバイス上には置かれない。どちらか一方のMPC当事者だけでは、組織としての署名を生成できない設計だ。
Web3企業のためのWeb3ソリューション
ChainIT IDは、ChainIT対応アプリケーションであればどこでも利用でき、サービスごとに新たなパスワードを発行する必要はない。各インテグレーションは、それぞれの検証フロー、権限要件、商品仕様を維持しつつ、ChainIT IDと連携できる。ChainITは、ウォレットプロバイダー、暗号資産取引所、マーケットプレイス、決済プラットフォーム、エンタープライズWeb3チームに対して、検証済みアクセスおよびガバナンスに基づく組織トランザクション向けの連携検討を呼びかけている。
「Web3企業が求めているのは、トランザクション署名の“別のやり方”ではありません」と、ChainITのVerified Payments and Commerce担当エグゼクティブ・バイスプレジデントであるEric Tacl(PhD)氏は語る。「彼らは『検証済みの人物』『組織』『適切な権限レベル』『具体的なアクション』をひとつに結びつける必要があります。パスワードレスなアクセスはユーザー体験をシンプルにし、取引ごとに権限を検証することで、企業は“この先何が起こるのか”をコントロールできるようになるのです。」
今回の本番ウォレットは、ChainITが掲げる「コンプリート・コマース」アーキテクチャにおいて、人間による権限承認に基づく実行コンポーネントを補完する位置づけにある。このアーキテクチャは、実行の前段階に「権限」と「トランザクション固有のコンプライアンス」を配置し、同時にトランザクションの証拠性を保持する。今回のリリースは、人による承認に基づくトランザクションを対象としており、パートナーのシステムとのフルインテグレーションや、設定された上限内でAIエージェントが実行するトランザクションについては、別途開発・検証が進められている。
提供開始時期とTOKEN2049でのミーティング
組織向けMPCウォレットは、2026年10月6日付で本番提供が開始され、新規のChainIT組織向けデジタルIDプロファイルに無償で含まれる。既存の組織ウォレットについては、従来モデルからのマイグレーションが順次進められている。対応機能やインテグレーション内容は、導入形態によって異なる。
Eric Tacl博士は、シンガポールで開催されるTOKEN2049にChainIT代表として参加しており、メディア対応、製品説明、インテグレーションに関する議論に応じる予定だ。ミーティングのリクエストや詳細情報は、ChainITのTOKEN2049 Singapore専用ページから入手できる。
ChainIT®について
ChainITは、検証済みID、証明可能な権限、コンプライアンス、そして「コンプリート・コマース」のためのネイティブWeb3インフラを提供する。ChainITのWeb3アーキテクチャは、15件の登録済み特許ポートフォリオによって支えられている。パスワードレスID、組織ガバナンス、デジタル契約、決済、検証可能なトランザクション証跡を結びつけ、人・組織・AIエージェントが関与するコマースに「権限」と「説明責任」をもたらす。
ChainITのテクノロジーは既に米国大手銀行のトレジャリー業務を支えており、Web3基盤を既存の金融インフラへと接続している。ChainIT ID、組織向けMPCウォレット、Pactvera、ChainIT Payを通じて、「誰が行為者なのか」「何の権限を持っているのか」「どのトランザクションを承認したのか」を、ChainIT対応環境全体で一貫して結びつける。
ChainIT® — Agentic Commerce時代の“権限”の専門機関。
