Skip to main content

理論から現実へ:世界初のマルチパーティ計算(MPC)商用利用

 

世界初のマルチパーティ計算(MPC)技術の商用実装は2008年、北欧のデンマークの「サトウダイコン」の競売で実行されました。デンマークのサトウダイコン競売がいかにして、先進のMP技術の先駆けの事例としてなったかをご紹介します。

MPCは、1980年代に初めて登場した暗号技術です。長年にわたり、仮説的なシナリオを持つ理論的なものに留まっていましたが、2008年に「デンマークのサトウダイコン競売」と呼ばれる世界初のMPC商用実装が行われ、全てが変わりました。

欧州連合がサトウダイコン生産への財政支援を大幅に削減した際、デンマークにおけるサトウダイコンの価格設定には二重競売が必要となりました。その流れのなかで、MPCの取り組みは競売の実行に活用され、農家の入札の機密性を保ちながら公正的な価格設定の結果を保証しました。

この画期的な出来事の中心の人物が、Partisiaの共同創設者であり、MPCのゴッドファーザーであるイヴァン・ダムゴー博士です。

この成功事例は、MPCの実世界への応用への扉を開き、それが理論を超えて、機密を保たれるべきプライベートデータを扱う現実世界のビジネス問題を解決できることを証明しました。

 

なぜ「サトウダイコン」競売なのか?

デンマークには、約4000の農家を抱える一大サトウダイコン産業があります。これらの農家は全て、食品や他の消費者向け製品の原料を生産するデンマークの企業ダニスコのためにサトウダイコンを栽培していました。

各農家は、生産できるサトウダイコンの量とダニスコ社が購入する価格を明記した契約を結んでいます。これらの契約は農家間で内部的に取引していましたが、そのプロセスは従来は限定的な一対一の交渉に依存してきました。

大きな転換点は、欧州連合がサトウダイコン生産に対する財政支援を大幅に削減したときに訪れました。これにより、農家は生産が最も利益を生む農家に契約を再配分するよう、直ちに圧力を受けることになりました。

需要と供給が最も効率的に一致する「市場の均衡価格」を見出すことが、重要な鍵となりました。

これを実現するには、ダブルオークション方式が最適であると判断されました。

 

サトウダイコンのダブルオークション――信頼できるのは誰か?

二重競売とは、買い手と売り手が同時に製品やサービスに対する入札(購入の申し出)と売り提示(売却の申し出)を行う過程であります。

この手法が市場の均衡価格を決定する手段として選ばれた理由は、自動車、家具、美術品など、いかなる業界においても「価格」と「入札」はオークショニアを介することで最も効果的に管理できるからです。

オークション方式は、公平な競争、透明性、そして効率性を確保でき、市場価格の決定手法として最適なアプローチとなります。

しかし、疑問が生じました。誰が競売人の役を務めるべきか?

ダニスコ社?入札は農家の経済状況に関する個人情報を明らかにするため、ダニスコによってその情報は農家を不利な状況に位置される可能性があります。

農家自身?農家は互いを完全に信頼していない状況でもあり、契約はダニスコ社に対する債務の担保となるため、ダニスコもある程度の管理を望んでいます。なので望ましい競売人としては適宜ではありません。

外部のコンサルティング会社?そうなると、全てがこの一社に託され、データの機密保持とツールの円滑な動作が求められます。

「二重競売の問題は、信頼できる調整役となる第三者が必要であることです。各農家の機密情報を保護しつつ、全ての人にとって公正な価格と最適な結果を決定できる第三者です。」
カート・ニールセン
Partisia CEO兼パートナー

機密データを信頼できる単一の当事者に任せられない場合、どうすれば宜しいでしょうか?そこで登場するのが、仲介者の必要性を排除する技術、MPCです。

こうして、デンマークのサトウダイコン競売におけるMPCの画期的な使用の舞台が整えられました。

 

解決策:マルチパーティ計算を利用した仮想競売人

その解決策は「仮想競売人」を使用することでした。

競売人の役割は、以下の3つの関係者によるマルチパーティ計算によって果たされました。

ダニスコ

DKS(デンマーク・サトウダイコン生産者協会)

SIMAPプロジェクト(セキュア情報管理および処理、デンマーク国立研究機関が後援するプロジェクト)。

3者構成のソリューションが選択されたのは、与えられたシナリオ(3つの主要な利害関係者グループ)において自然であったという理由だけでなく、秘密分散のような効率的な情報理論ツールを使用できるという理由もありました。

 

「機密データを単一の当事者に任せられない場合、MPCは理想的なソリューションとなります。これにより、競合する利害を持つ可能性のある複数の関係者が、個々の入力を公開することなく、結果を共同で計算することができます。」
カート・ニールセン
Partisia CEO兼パートナー
デンマークのサトウダイコンオークションにおける入札インターフェース
2008年デンマーク・サトウダイコン競売で使用された入札インターフェース。これは、MPCの世界初の実際の導入例です。

 

なぜ二重競売にMPCを使用するのか?

どの当事者もすべてのデータを見ることができない。 MPCを使用すれば、誰も入札を暗号化されていない形で見ることはありません。これにより、いずれかの当事者が情報を非公開に保つ全責任を負う必要がなくなります。

プライバシーが保証される。 データは誰も一度にすべてにアクセスできないように分割され処理されるため、機密情報、つまり個々の入札額は公開されることなく保護されます。

相反する利益を持つ間の協力が容易になる。 異なる利害関係者はしばしば相反する目標を持っています。MPCは、複雑なセキュリティ計画を交渉することなく、安全に共同作業を行うための組み込みの方法を提供します。

一つのセキュアなハードウェアデバイスだけでは不十分。 単一のハードウェアに依存することは、単一の信頼点(そして潜在的な障害点)を生み出し、誰もがその完璧な動作に依存せざるを得なくなります。MPCでは、プロセスは一つのデバイスだけに依存しません。

 

MPCを用いて市場清算価格が決定された

デンマークのサトウダイコン競売では、MPCを成功裏に利用して市場清算価格を決定しました。三台のサーバーが暗号化された入札に対して計算を行い、入札は決して復号化されず、誰も農家の個々の入札を見ることができないようにしました。

競売後の農家への調査では、その肯定的な影響が強調されました。

81% がMPCによって契約取引の過程が簡素化されたと感じた。

78% が入札の機密性が重要だと述べた。

86% が提供された機密性のレベルに満足していた。

これらの調査結果は、デンマークの甜菜市場で市場清算価格を見つけるためにMPCを使用する際、プライバシーが農家にとって重要な要素であったことを示しています。

そして、ご存じの通り、すべての関係者がこのソリューションに非常に満足していたため、この競売は2015年まで毎年開催され、その後は必要なくなりました。

 

 

デンマークのサトウダイコン競売から何を学べるか?

デンマークのサトウダイコン競売は、MPCが実世界のビジネスシナリオで成功裏に適用できることを証明しました。

この競売は、MPCを使用することで、多くの参加者からの個人情報を一切公開することなく、プライベートな情報を組み合わせることが可能であることを示しました。この画期的な進歩は、参加者が相反する利害を持ち、機密情報を安全に保つ必要がある場合でも、コラボレーションの機会を生み出しました。これは、しばしばイノベーションと成長を妨げる課題です。

この画期的な、最初の大規模なMPCの商用使用について、さらにMPCについてもっと詳しく知りたいですか?イヴァン・ダムゴール博士が共著したホワイトペーパーをお読みください。

 

最新情報と業界動向をいち早くお届けします。

サイバーセキュリティとデータプライバシー業界からさらなる洞察を取得したい場合、メールマガに登録して、最新の更新情報の記事をメールで受けとれます。