OpenTextは数十年の専門知識を提供し、データのロックを解除し、人々とプロセスをつなぎ、信頼性を持ってAIを推進
企業全体でデータをシームレスに統合し、サイロを排除し、コラボレーションを改善し、リスクを軽減
AIに対応し、データを構造化され、アクセスしやすく、最適化された情報に変換
規制およびコンプライアンス要件を満たし、情報のライフサイクル全体を保護
あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る
ローカルなコントロール、グローバルなスケールで信頼できるAIを活用。
あなたのクラウド、あなたのコントロール
リソースを解放し、パフォーマンスを最適化し、問題に迅速に対処
任意のパブリッククラウドで、どこでも実行でき、グローバルに拡張可能
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
一度接続するだけで、安全なB2B統合プラットフォームからすべてに連携
クラウドのインターネット接続に革命を起こす
AI対応のコンテンツ管理ソリューションで知識を再構築
企業保護のための統合サイバーセキュリティソリューション
目的に合わせて設計されたデータ保護・セキュリティソリューション
俊敏なAIの力で、脅威ハンティングを刷新し、セキュリティ態勢を改善
AIを活用したDevOpsの自動化、テスト、品質向上により、より優れたソフトウェアをより迅速に提供
忘れられないカスタマーエクスペリエンスで会話を再考
プライベート生成AIで、カスタマーコミュニケーションを変革
IT運用のコストと複雑さを削減するために必要な明確性を獲得
プライベートな生成AIによるセルフサービス機能を通じてTier 1のビジネスサポート機能を再定義する
実績のあるOpenText Information Managementテクノロジーを使用したカスタムアプリケーションの構築
カスタムアプリケーションとワークフローを可能にするリアルタイムな情報フローを作成するOpenText Cloud APIを使用して、お客様独自の方法で構築
重要なものを守り、必要なときに回復
安全な情報管理と信頼できるAIの融合
データとAIの信頼を高める統合データフレームワーク
データ言語でエージェントを構築、デプロイ、反復できる場所
AIを促進するためのデータ取り込みとメタデータタグ付けを自動化するツールセット
ガバナンスを積極的かつ持続的にするためのサービスとAPIのスイート
AIのジャーニーをサポートするプロフェッショナルサービスのエキスパート
AIを活用した情報管理により、可視性が向上し、より鮮明な洞察が得られます。その方法を確認する準備はよろしいですか?
AIを活用したエンタープライズコンテンツ管理で日常業務を変革する
ITサービス管理、AIOps、可観測性のコストと複雑さを削減
サプライチェーン成功のためのAIを活用したB2B統合
コネクテッドカスタマーエクスペリエンスで価値、成長、ロイヤルティを向上
アジャイル開発とソフトウェアデリバリー?決して不可能ではありません。
エンタープライズ向けサイバーセキュリティ
AIデータ分析で洞察を引き出す
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
認定専門家の指導のもとでデジタルトランスフォーメーションを実現
認定専門家と連携して情報管理を近代化
専門家のガイダンス、マネージド サービスなどを活用してビジネス目標を達成
サポートを戦略的優位性に変える
専門的なITサービス管理で社内チームの負担を軽減
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
デジタルトランスフォーメーションを実現する適切なソリューションを提供する、高いスキルを持つOpenTextのパートナーを見つける
OpenTextは、主要なクラウドインフラストラクチャプロバイダーと提携し、OpenTextソリューションをどこでも実行できる柔軟性を提供します。
OpenTextは主要エンタープライズアプリプロバイダーと提携し、非構造化コンテンツを活用してビジネスインサイトを向上
OpenTextソリューションに付加価値を加えるよう開発された、柔軟で革新的な製品・サービスをご覧ください

トークン化とは、PAN、PHI、PII、およびその他の機密データ要素を代用値(トークン)に置き換えるプロセスである。トークン化は実際には暗号化の一形態であるが、この2つの用語は通常、使い分けられている。一方、トークン化(あるいは「マスキング」、「難読化」)とは、ある種の形式保存的なデータ保護を意味する。つまり、センシティブな値を、元のデータと同じ長さと形式の、センシティブでない置換値(トークン)に変換することである。
暗号化の一形態であるトークン化は、あらゆるビジネスにとって重要なデータ・プライバシー保護戦略です。このページでは、トークン化とは何か、どのように機能するのかについて、非常にハイレベルな見解を示します。
デジタルトークナイゼーションは、 2001年にTrustCommerceが 顧客のクレジットカード情報を保護するために 考案したもの です。加盟店はカード会員データを自社のサーバーに保存していたため、そのサーバーにアクセスできる人なら誰でも、顧客のクレジットカード番号を閲覧したり、利用したりできる可能性があった。
TrustCommerceは、一次口座番号(PAN)をトークンと呼ばれるランダムな番号に置き換えるシステムを開発した。これにより、加盟店は支払いを受け付ける際にトークンを保管し、参照できるようになった。TrustCommerceはトークンをPANに戻し、元のPANを使って支払いを処理した。これにより、加盟店はシステムに実際のPANが保存されなくなったため、TrustCommerceのリスクは隔離された。
セキュリティへの懸念や規制要件が高まるにつれ、こうした第一世代のトークン化は技術の価値を証明し、他のベンダーも同様のソリューションを提供するようになった。しかし、このアプローチの問題点はすぐに明らかになった。
トークン化には可逆と 不可逆の2種類がある。
リバーシブル・トークンはデトークナイズ(元の値に戻す)することができる。プライバシー用語では、これを仮名化と呼ぶ。このようなトークンは、さらに暗号的なものと非暗号的なものに分けられるが、この区別は人為的なものである。
暗号トークナイゼーションは、強力な暗号を使用してトークンを生成します。平文のデータ・エレメントはどこにも保存されず、暗号キーだけが保存されます。 NIST標準のFF1モードAESは 、暗号トークン化の一例である。
非暗号化トークン化とは、元々、TrustCommerceが提供していたように、トークンをランダムに値を生成し、その平文と対応するトークンをデータベースに格納することでトークンを生成することを意味していた。このアプローチは概念的には単純だが、トークン化またはデトークン化のリクエストはすべてサーバーにリクエストしなければならず、オーバーヘッド、複雑さ、リスクが増えることになる。また、スケールも小さい。ある値をトークン化するリクエストを考えてみましょう。サーバーはまず、その値のトークンがすでにあるかどうか、データベース検索を実行しなければなりません。もしそうなら、それを返す。もしそうでなければ、新しいランダム値を生成し、その値がすでに別のクリアテキストに割り当てられていないことを確認するために、もう一度データベースをルックアップしなければならない。もしそうなら、別の乱数値を生成し、それをチェックする、といった具合だ。トークンの数が増えれば増えるほど、データベースの検索にかかる時間は長くなる。このような実装では、ロードバランシング、信頼性、フェイルオーバーのために、複数のトークンサーバーを使用するのが一般的である。これらは、信頼性と一貫性を確保するためにリアルタイムでデータベース同期を実行しなければならず、複雑さとオーバーヘッドをさらに増大させる。
最近の非暗号化トークナイゼーションは、ランダムに生成されたメタデータを安全に組み合わせてトークンを構築する、「ステートレス」または「ボールトレス」アプローチに重点を置いている。このようなシステムは互いに切り離された状態で運用することができ、データベースをバックとしたトークン化とは異なり、オリジナルのメタデータをコピーする以上の同期を必要としないため、実質的に無限に拡張することができる。
不可逆トークンは元の値に戻すことはできない。プライバシー用語では、これを匿名化と呼ぶ。このようなトークンは一方向の機能によって作成され、匿名化されたデータ要素をサードパーティの分析や下位環境での本番データなどに使用することができる。
トークン化は、既存のアプリケーションに強力なデータ保護を追加するための最小限の変更で済む。従来の暗号化ソリューションではデータが肥大化するため、データベースやプログラムのデータスキーマを大幅に変更する必要があり、ストレージも追加する必要があった。また、保護されたフィールドはバリデーション・チェックに失敗するため、さらなるコード解析とアップデートが必要になる。トークンは同じデータ・フォーマットを使用し、追加のストレージを必要とせず、バリデーション・チェックに合格することができる。
アプリケーションはデータを共有するため、トークン化は暗号化よりもはるかに簡単に追加できる。実際、インジェストから最終的な処分までの間の多くの中間的なデータ使用では、通常、トークンをデトークナイズすることなく使用することができる。これによりセキュリティが向上し、データを取得したらできるだけ早く保護し、そのライフサイクルの大半を通じて保護し続けることができる。
セキュリティ要件の範囲内で、トークンはクレジットカード番号の先頭桁と末尾桁のような部分的な平文値を保持することができる。これにより、カード・ルーティングや "ラスト4 "確認、顧客のレシートへの印字など、必要な機能をトークンを使って実行できるようになり、トークンを実際の価値に変換する必要がなくなる。
トークンを直接使用できることで、パフォーマンスとセキュリティの両方が向上する。パフォーマンスについては、デトークナイゼーションが不要でオーバーヘッドがないため、セキュリティについては、平文が復元されることがないため、利用可能な攻撃対象が少なくなるためである。
トークン化は、以下のようなさまざまな種類の機密データを保護するために使用される:
データ漏洩が増加し、データ・セキュリティの重要性が高まる中、従来の暗号化よりも既存のアプリケーションへの追加が容易なトークン化は、組織にとって魅力的なものとなっている。
PCI DSS準拠
ペイメントカードのデータ保護は、トークン化の最も一般的なユースケースの1つです。その理由の1つは、カード番号の「ラスト4」検証と同様に、異なるカードタイプに対するルーティング要件があるためです。カード・データのトークン化は、PCI SSC(Payment Card Industry Security Standards Council:ペイメント・カード業界セキュリティ基準審議会)が設定した要件により、早い段階から後押しされた。Payment Card Industry Data Security Standard(PCI DSS)は、ペイメントカードデータを扱う企業に対し、厳格なサイバーセキュリティ要件への準拠を義務付けている。PCI DSSではペイメントカードのデータを暗号化して保護することが認められていますが、加盟店はトークン化を使用してコンプライアンス基準を満たすこともできます。ペイメントのデータフローは複雑で高性能、かつ明確に定義されているため、トークン化は暗号化よりもはるかに簡単に追加できる。
トークン化はデータを保護する方法としてますます一般的になってきており、データプライバシー保護ソリューションにおいて重要な役割を果たすことができます。OpenText™ Cybersecurity は、OpenText™ Voltage™ SecureData を使用して、機密性の高いビジネスデータを保護します。
Voltage SecureDataをはじめとするサイバーレジリエンスソリューションは、人間の知性を人工知能で補強し、企業のデータセキュリティ体制を強化します。インテリジェントな暗号化とよりスマートな認証プロセスを提供するだけでなく、コンテキストに基づいた脅威の洞察により、新しい脅威や未知の脅威を容易に検出することができる。
ハイブリッドITで使用可能な状態を維持しながら、価値の高いデータを保護
データの保護、リスクの低減、コンプライアンスの改善、アクセスの管理