ナイジェリア国民身元管理委員会(NIMC)、NINデータベース侵害の主張を否定し、新たな本人確認プラットフォームNINAuthを発表
重要ポイント
- •NIMCは、1億人以上の登録済みナイジェリア人の生体情報および個人情報を保有するNINデータベースの侵害をめぐる拡散中の主張を、虚偽かつ根拠のないものとして否定しました。
- •侵害の主張は、WhatsAppとX上で拡散された動画に端を発するもので、NIMCはこれを2024年にすでに対応済みの話の再流用と特定しました。
- •NIMCは、本人確認目的でのデータ共有に保有者の明示的な承認を必要とする同意優先モデルのもとで、Web、API、モバイルサービスを提供する本人確認プラットフォーム「NINAuth」を発表しました。
- •NINAuthを通じて、ナイジェリア国民は生のNINや完全な個人情報を開示することなく、SIM登録、パスポート・出入国手続き、納税申告、金融取引などの本人確認が可能になります。
- •この取り組みはNIMC法2026およびナイジェリアデータ保護法2023に基づくものであり、NIMCはセキュリティ機関との連携を通じてシステム強化と誤情報対策を継続するとしています。

ナイジェリア国民身元管理委員会(NIMC)は、同国の国民識別番号(NIN)データベースが侵害されたという主張を虚偽かつ根拠のないものとして否定しました。同時に同委員会は、データセキュリティを強化し、ナイジェリア国民が個人情報をより細かく管理できるようにする新たな本人確認プラットフォーム「NINAuth」の提供開始を発表しました。
この説明は、2026年9月23日(火)付で広報担当責任者のKayode Adegokeが署名した記者発表を通じて行われました。侵害の主張は、1億人以上の登録済みナイジェリア人の生体情報および個人情報を保有するNINデータベースへの不正アクセスの証拠とされる内容を含む、WhatsAppとX上で拡散された動画に端を発するものでした。NIMCが対応に乗り出すまで、この動画は大きな国民の懸念を引き起こしました。NINは通信、銀行、政府サービスにまたがる本人確認の基盤であるため、このデータベースに関する主張は多くの国民が日々利用するサービスに関わるものです。
同委員会によると、この動画は過去に拡散し2024年にすでに対応済みの話の再流用でした。NIMCは、こうした未確認コンテンツの拡散が国民を誤導し、不必要なパニックを引き起こすリスクがあると警告しています。
「委員会は、この主張が虚偽かつ根拠のないものであることを明確に述べたい」と声明は述べています。NIMCは、同データベースが国際基準に準拠した多層的なセキュリティ体制で保護されているとし、国民身元管理システムに関する情報は必ず公認の公式チャンネルから入手するよう国民に呼びかけました。
NINAuthの提供開始は、NIMCの対応の中心に位置づけられています。このプラットフォームは、同委員会のバックエンドインフラと連携する公式チャンネルとして機能し、Web、API、モバイルの各インターフェースで確認サービスを提供します。このシステムでは、NIN保有者がデータを「顧客確認(Know Your Customer)」プロセスやその他の確認目的に使用される前に、データ共有を明示的に承認することが求められます。この同意優先モデルは、個人情報の開示を確認機関ではなく本人が決定するものであり、ナイジェリアデータ保護法2023のもとでNIMCが挙げる収集・共有の要件にも沿うアプローチです。
実用面での応用範囲は広いです。NINAuthを通じて、ナイジェリア国民はSIMカードの登録、パスポート・出入国手続き、納税申告、金融取引などの際に本人確認が可能で、その過程で生のNINや完全な個人情報を開示する必要はありません。NIMCはこれを、政府サービスおよび金融サービスへのシームレスなアクセスを維持しながらプライバシーを保護する意図的な取り組みであると位置づけています。
「NIMCは最近、NIN Authenticationを提供開始しました。これはWeb、API、モバイル確認にまたがる先進的なサービス群であり、データセキュリティの強化、プライバシーの保護、政府サービスアクセスの簡素化を目的としています」と声明は述べています。
この取り組みは、市民の個人情報の収集、保管、共有に関する明確な要件を定めたNIMC法2026およびナイジェリアデータ保護法2023におけるNIMCの義務に基づくものです。同委員会は、システムを強化し、ナイジェリアの本人認証フラに関する誤情報の拡散に対処するため、関係するセキュリティ機関との連携を継続するとしています。