JP2004118441A - User information use method and user information use system - Google Patents
User information use method and user information use system Download PDFInfo
- Publication number
- JP2004118441A JP2004118441A JP2002279630A JP2002279630A JP2004118441A JP 2004118441 A JP2004118441 A JP 2004118441A JP 2002279630 A JP2002279630 A JP 2002279630A JP 2002279630 A JP2002279630 A JP 2002279630A JP 2004118441 A JP2004118441 A JP 2004118441A
- Authority
- JP
- Japan
- Prior art keywords
- user
- code
- information
- institution
- registration
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000000034 method Methods 0.000 title claims abstract description 172
- 230000008569 process Effects 0.000 claims description 108
- 239000003814 drug Substances 0.000 claims description 93
- 239000003795 chemical substances by application Substances 0.000 claims description 79
- 229940079593 drug Drugs 0.000 claims description 53
- 230000005540 biological transmission Effects 0.000 claims description 48
- 238000012545 processing Methods 0.000 claims description 34
- 230000009471 action Effects 0.000 claims description 26
- 230000008520 organization Effects 0.000 claims description 26
- 238000013500 data storage Methods 0.000 claims description 6
- 238000010586 diagram Methods 0.000 description 13
- 238000011282 treatment Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 11
- 238000004891 communication Methods 0.000 description 9
- 230000006399 behavior Effects 0.000 description 8
- 230000004044 response Effects 0.000 description 6
- 238000007726 management method Methods 0.000 description 4
- 206010012289 Dementia Diseases 0.000 description 3
- 238000013459 approach Methods 0.000 description 3
- 230000000694 effects Effects 0.000 description 3
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 2
- 239000008280 blood Substances 0.000 description 2
- 210000004369 blood Anatomy 0.000 description 2
- 230000008859 change Effects 0.000 description 2
- 238000006243 chemical reaction Methods 0.000 description 2
- 239000000284 extract Substances 0.000 description 2
- 239000000463 material Substances 0.000 description 2
- 238000001356 surgical procedure Methods 0.000 description 2
- LFQSCWFLJHTTHZ-UHFFFAOYSA-N Ethanol Chemical compound CCO LFQSCWFLJHTTHZ-UHFFFAOYSA-N 0.000 description 1
- 241000208125 Nicotiana Species 0.000 description 1
- 235000002637 Nicotiana tabacum Nutrition 0.000 description 1
- 241001605695 Pareronia Species 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 208000027418 Wounds and injury Diseases 0.000 description 1
- 230000005856 abnormality Effects 0.000 description 1
- 238000012550 audit Methods 0.000 description 1
- 230000006378 damage Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 239000011521 glass Substances 0.000 description 1
- 230000036541 health Effects 0.000 description 1
- 238000001802 infusion Methods 0.000 description 1
- 208000014674 injury Diseases 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 210000004185 liver Anatomy 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 239000010970 precious metal Substances 0.000 description 1
- 201000009032 substance abuse Diseases 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
Images
Landscapes
- Medical Treatment And Welfare Office Work (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
【課題】個人のプライバシーを保護すること。
【解決手段】所定機関のデータベースに格納したユーザに関する情報を、コンピュータシステムを使用してユーザへのサービスの提供に利用するユーザ情報利用方法であって、装置同士で異なったIDコードを記憶した状態で携帯装置をユーザに発行するステップと、携帯装置を所有するユーザ側が選択した所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行うステップと、携帯装置に記憶されたIDコードを端末装置に読取らせて、登録手続きが行われている所定機関に読取ったIDコードを送信するステップ(S103)と、送信されてきたIDコードに基づいて該当するユーザに関する情報をデータベースから検索するステップ(S306)と、検索されたユーザに関する情報を利用して所定のサービスを提供するステップ(S211)とを含む。
【選択図】 図6[PROBLEMS] To protect personal privacy.
Kind Code: A1 A user information use method for using information about a user stored in a database of a predetermined institution to provide a service to the user using a computer system, wherein different ID codes are stored between devices. Issuing the portable device to the user, performing a procedure for registering information on the user in a database of a predetermined institution selected by the user who owns the portable device, and transmitting the ID code stored in the portable device to the terminal device. A step of transmitting the read ID code to a predetermined institution where the registration procedure is performed (S103), and a step of searching the database for information on the corresponding user based on the transmitted ID code (S306). ) And provide a predetermined service using the information on the searched user. Step (S211) and a.
[Selection] Fig. 6
Description
【0001】
【発明の属する技術分野】
この発明は、ユーザ情報利用方法およびユーザ情報利用システムに関し、特に、ユーザ個人の情報をプライバシーの保護を図りつつ利用するためのユーザ情報利用方法およびユーザ情報利用システムに関する。
【0002】
【従来の技術】
近年、プラスチック・カードにICを埋め込んだICカードが知られている。このICカードには、大容量のデータを記憶できるため、たとえば、個人に付された識別番号、氏名、生年月日、住所、電話番号等の個人を直接特定するための情報をICカードに記憶させて、そのICカードから個人情報を読み出すことにより、種々のサービスを提供する試みがなされている。
【0003】
このICカードから情報を読み出す読取装置としては、接触タイプと非接触タイプとがある。接触タイプの読取装置は、読取装置とICカードとが電気的に接続されので、ICカードを読取装置に直接接触させる必要がある。非接触タイプの読取装置では、ICカードと読取装置との間の通信に電波が用いられる。また、ICカードの電源としては、読取装置から発っせられる電波を受信することにより誘導される電流が利用される。
【0004】
なお、以上本発明についての従来の技術を、出願人の知得した一般的技術情報に基づいて説明したが、出願人の記憶する範囲において、出願前までに先行技術文献情報として開示すべき情報を出願人は有していない。
【0005】
【発明が解決しようとする課題】
しかしながら、ICカードに個人を直接特定するための個人情報を記憶させた場合には、その個人とは全く関係のない者がICカードに記憶された個人情報を入手することが可能となってしまう。たとえば、ICカードを紛失した場合は、そのICカードを拾得した者が、ICカードに記憶された個人情報を自由に閲覧することが可能となる。そして、その個人情報を第三者に有償で提供してしまえば、その後個人情報がどのように利用されるかわからない。また、ICカードを拾得した者が、ICカードの真の所有者になりすまして、たとえば金融機関から融資を受けたりして不正に利用されることも考えられる。
【0006】
また、ICカードを非接触タイプの読取装置で読取る場合には、ICカードの所有者があるサービスを受けるために、所有者の意志でサービス機関の読取装置で個人情報を読取らせている間に、第三者に傍受される可能性がある。この場合においても、不正に個人情報を取得した第三者が、取得した個人情報を悪用することが考えられる。第三者に電波を傍受されるのを防止するために、電波をシールドした筐体内にICカードを投入して、その筐体内で個人情報を読出すことが考えられるが、連続して多量のICカードから個人情報を読出すような場合には、筐体内が発熱してしまうといった問題がある。
【0007】
この発明は上述の問題点を解決するためになされたもので、この発明の目的の1つは、個人のプライバシーを保護可能なユーザ情報利用方法およびユーザ情報利用システムを提供することである。
【0008】
この発明の他の目的は、個人情報を利用して個人に特有のサービスを提供することが可能なユーザ情報利用方法およびユーザ情報利用システムを提供することである。
【0009】
【課題を解決するための手段】
上述の目的を達成するためにこの発明のある局面によれば、ユーザ情報利用方法は、所定機関のデータベースに格納したユーザに関する情報を、コンピュータシステムを使用してユーザへのサービスの提供に利用するユーザ情報利用方法であって、データベースに格納された情報の中から所定のユーザに関する情報を識別するために用いられるIDコードを格納する装置であって、該装置同士で異なったIDコードを記憶した状態でユーザに普段携帯される携帯装置を希望するユーザに発行する発行ステップと、該発行ステップにより発行された携帯装置を所有するユーザ側が複数の所定機関の中から希望する所定機関を選択し、該所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行って当該ユーザに関する情報を格納しておく登録ステップと、携帯装置に記憶されたIDコードを端末装置により読取らせて、登録手続きが行われている所定機関に読取ったIDコードを送信する送信ステップと、該送信ステップにより送信されてきたIDコードに基づいてデータベースに格納されている情報の中から該当するユーザに関する情報を検索する検索ステップと、該検索ステップにより検索されたユーザに関する情報を利用して所定のサービスを提供するサービス提供ステップとを含み、携帯装置には、ユーザを直接特定可能なユーザ特定個人情報を記憶させず、該ユーザ特定個人情報はデータベース側に格納させたことを特徴とする。
【0010】
好ましくは、携帯装置は、電波を情報伝達媒体として使用しており、かつ、ユーザの身体に常時装着されることを特徴とする。
【0011】
好ましくは、携帯装置は、暗号化されたIDコードを端末装置に送信することを特徴とする。
【0012】
好ましくは、携帯装置は、登録手続きが行われた所定機関を特定するための登録機関コードをさらに記憶しており、端末装置から送信されてきた登録機関コードが記憶された登録機関コードと一致することを条件にIDコードを出力する。
【0013】
好ましくは、携帯装置は、登録機関コードを複数種類記憶することが可能であり、端末装置から所定の登録機関コードの送信要求を受信した場合に、記憶している複数種類の登録機関コードの中から該当する登録機関コードを選び出して当該登録機関コードを端末装置に出力し、端末装置は、受信した登録機関コードで特定される所定機関に携帯装置から受信したIDコードを送信する。
【0014】
この発明の他の局面によれば、ユーザ情報利用システムは、所定機関のデータベースに格納したユーザに関する情報を、コンピュータシステムを使用してユーザへのサービスの提供に利用するユーザ情報利用システムであって、データベースに格納された情報の中から所定のユーザに関する情報を識別するために用いられるIDコードを格納する装置であって、該装置同士で異なったIDコードを記憶してユーザに普段携帯される携帯装置を所有するユーザ側が複数の所定機関の中から希望する所定機関を選択し、該所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行って格納する処理を行うユーザ情報登録処理手段と、携帯装置に記憶されたIDコードが読取られて登録手続きが行われている所定機関に送信されてきた場合に該IDコードを受信する受信手段と、該受信手段により受信されたIDコードに該当するユーザに関する情報を利用するべく、該IDコードに基づいてデータベースに格納されている情報の中から該当するユーザに関する情報を検索する検索手段とを含み、携帯装置には、ユーザを直接特定可能なユーザ特定個人情報を記憶させず、該ユーザ特定個人情報はデータベース側に格納させたことを特徴とする。
【0015】
好ましくは、携帯装置は、電波を情報伝達媒体として使用しており、かつ、ユーザの身体に常時装着されることを特徴とする。
【0016】
好ましくは、携帯装置は、暗号化されたIDコードを前記端末装置に送信し、携帯装置から出力されてきた暗号化されたIDコードを復号化する復号化手段をさらに含むことを特徴とする。
【0017】
好ましくは、携帯装置は、登録手続きが行われた所定機関を特定するための登録機関コードをさらに記憶しており、IDコードの送信先が登録手続きのなされている所定機関であることを証明するための登録機関コードを携帯装置に送信して該携帯装置からIDコードの出力を促すための登録機関コード送信手段をさらに含むことを特徴とする。
【0018】
好ましくは、携帯装置は、登録機関コードを複数種類記憶することが可能であり、携帯装置に対し所定の登録機関コードの送信要求を出力する登録機関送信要求手段と、該登録機関送信要求手段によって要求された登録機関コードが携帯装置から出力されてきた場合に該登録機関コードで特定される所定機関に対し携帯装置のIDコードを送信する。
【0019】
好ましくは、端末装置は、救急車に搭載され、携帯装置に対し登録手続きが行われている医療機関を特定するための登録機関コードの送信要求を出力する医療機関コード送信要求手段を含み、該医療機関コード送信要求手段によって要求された医療機関の登録機関コードが携帯装置から出力されてきた場合に該登録機関コードで特定される医療機関に対し携帯装置のIDコードを送信し、かつ、当該IDコードに相当するユーザに関する情報が医療機関から送信されてきた場合に該ユーザに関する情報を受信する。
【0020】
好ましくは、端末装置は、携帯装置に対し登録手続きが行われている金融機関を特定するための登録機関コードの送信要求を出力する金融機関コード送信要求手段を含み、該金融機関コード送信要求手段によって要求された金融機関の登録機関コードが携帯装置から出力されてきた場合に該登録機関コードで特定される金融機関に対し携帯装置のIDコードを送信し、かつ、当該IDコードに相当するユーザに関する情報が金融機関から送信されてきた場合に該ユーザに関する情報を受信する。
【0021】
好ましくは、患者に投薬される薬に付されて該薬の種類を特定可能な投薬識別情報を読取る投薬識別情報読取手段と、該投薬識別情報読取手段が読取った投薬識別情報に基づいて投薬される患者に当該薬を投薬してよいか否かを判定する投薬適否判定手段と、該投薬適否判定手段が投薬すべきでないと判定した場合に警告を発生する警告発生手段とをさらに含み、データベースは、IDコードに対応させて当該IDコードに相当する患者に投薬すべき薬の種類を特定可能な投薬識別情報をさらに格納しており、投薬適否判定手段は、投薬される患者が所有する携帯装置から読取られたIDコードに基づいてデータベースを検索して割出された投薬識別情報と投薬識別情報読取手段が読取った投薬識別情報が一致するか否かにより投薬の適否を判定することを特徴とする。
【0022】
好ましくは、建造物の出入口の通過を許容して良いか否かを判定する通過許容判定手段をさらに含み、該通過許容判定手段は、通過を許容すべきでないIDコードを予め登録しておく通行禁止ID登録手段と、出入り口の通過を希望するユーザが所有する携帯装置に記憶されているIDコードを読取るIDコード読取り手段と、該IDコード読取り手段により読取られたIDコードが通行禁止ID登録手段に登録されているIDコードの中に一致するものがあるか否かを判定する一致判定手段と、該一致判定手段により一致しないとの判定がなされたことを条件として出入口の開放を許容する制御を行う開放許容制御手段とを含むことを特徴とする。
【0023】
好ましくは、ユーザを援助するためのユーザエージェントを格納する手段であって、IDコードに基づいて該IDコードに相当するユーザエージェントを割出すことができるように格納しているユーザエージェント格納手段と、送信されてきたIDコードに該当するユーザエージェントをユーザエージェント格納手段に格納されている複数のユーザエージェントの中から割出し、該割出されたユーザエージェントに対し所定の仕事の依頼を行う仕事依頼手段とをさらに含むことを特徴とする。
【0024】
好ましくは、ユーザエージェントは、ユーザが実行しようとしている行動を許容して良いか否かを判定する実行許容判定機能を備えていることを特徴とする。
【0025】
好ましくは、ユーザエージェントは、ユーザに関する所定の情報を知識として有しており、仕事依頼手段から仕事の依頼を受けた場合に、ユーザが実行しようとしている行動に必要な当該ユーザに関する情報を知識の中から選び出して該情報を使用するための処理を行うことを特徴とする。
【0026】
好ましくは、ユーザエージェントは、ユーザの行動履歴データを記憶しており、該行動履歴データの閲覧要求があった場合に、閲覧を許容して良いか否かを判断し、閲覧を許容して良いと判断した場合に該行動履歴データを出力させる機能を有することを特徴とする。
【0027】
好ましくは、データベースに格納されたユーザに関する情報に対するアクセスがあった場合に、アクセス対象となったユーザに関する情報とアクセスした者を特定するためのアクセス者特定情報とアクセスした時期を特定するための時期特定情報とを含むアクセス履歴データを記憶するアクセス履歴データ記憶手段と、ユーザから自己に関する情報のアクセス履歴データの閲覧要求があった場合に、当該ユーザの所有する携帯装置に記憶されているIDコードに基づいて該当するユーザのアクセス履歴データをアクセス履歴データ記憶手段の記憶データから割出す割出手段と、該割出手段により割出されたアクセス履歴データをユーザに提示するアクセス履歴データ提示手段とをさらに含むことを特徴とする。
【0028】
【発明の実施の形態】
以下、図面を参照しつつ、本発明の実施の形態について説明する。以下の説明では、同一の部品には同一の符号を付してある。それらの名称および機能も同じである。したがってそれらについての詳細な説明は繰返さない。
【0029】
[第1の実施の形態]
図1は、ブロードバンドを利用したネットワークシステムを示し、ユーザ情報利用システムの全体の概略を示す構成図である。図1を参照して、広域・大容量中継網20を通じて、電子行政群2、金融機関群3、病院群4、ショッピングストア群5、ユーザ宅6、コンテンツプロバイダ群7、携帯電話網23に接続されたゲートウェイ22、インターネット21等が、情報の送受信ができるように構成されている。なお、図中30は衛星(サテライト)であり、放送局31からの放送電波を中継して受信局32に電波を送るためのものである。
【0030】
電子行政群2は、たとえば市役所や税務署あるいは中央官庁等であり、行政サービスを提供する。医療機関群4は、医療に関するサービスを提供する病院、薬局などである。ショッピングストア群とは、消費者のショッピング等の消費行動に伴うサービスを提供する。ショッピングストア群は、実在するマーケットの他に、コンピュータにより実現される仮想的なショップの電子モールであってもよい。ユーザ宅6は、後述する携帯端末を所有するユーザの自宅である。コンテンツプロバイダ群51とは、映像、文字、音等の種々のコンテンツをネットワークを通じて提供する業者群のことである。
【0031】
携帯電話網23に接続されている基地局24に対し、携帯電話11の電波が送信され、基地局24,携帯電話網23,ゲートウェイ22,広域・大容量中継網20を介して、電子行政群2、金融機関群3、医療機関群4、ショッピングストア群5、自宅6、コンテンツプロバイダ群7等にアクセスできるように構成されている。またユーザの自家用車8、公営の有料バス9、救急車10にも携帯電話11と同様の通信装置が装備されており、基地局24,携帯電話網23,ゲートウェイ22,広域・大容量中継網20を介して、各種機関にアクセスできるように構成されている。
【0032】
なお、図1中二重線で示した部分は、無線LAN,CATV,xDSL(digital subscriber line),FTTH(fiber to the home)などである。
【0033】
電子行政群2、金融機関群3、医療機関群4、ショッピングストア群5、自宅6、コンテンツプロバイダ群7等には、コンピュータで構成されるサーバ装置が設置されている。ユーザが、各種機関でサービスの提供を受けるときに、各種機関では個人情報を利用してサービスを提供する。
【0034】
次に、電子行政群2、金融機関群3、医療機関群4、ショッピングストア群5、自宅6、コンテンツプロバイダ群7についてより詳細に説明する。これらの機関における機器構成は基本的に同じなので、電子行政群2および医療機関群4を例に説明する。
【0035】
本実施の形態におけるユーザ情報利用システムでは、電子行政群2において、ユーザに対して、装置同士で異なったIDコードを記憶した携帯装置が発行される。この携帯装置は、指輪を主としているが、その他ネックレス、イヤリング、ブレスレット、メガネ、ベルトなどのユーザの身体に常時装着される形態であれば、いかなる形態であってもよく、ユーザが希望する形態の携帯装置が発行される。
【0036】
一方、上記各種機関においては、顧客管理、または、ユーザ毎にサービスに関する情報を管理する目的で、ユーザに関する個人情報を管理する。この個人情報を識別するためのコードとして、携帯装置に記憶されたIDコードが利用される。すなわち、ユーザがある機関でサービスの提供を受ける際に、その機関に設置されたサーバ装置において、そのユーザが所有する携帯装置からIDコードが読込まれ、読込まれたIDコードとそのユーザの個人情報とを関連付けて記憶する登録手続きが実行される。この登録手続きが一旦実行されれば、その登録機関では、IDコードをキーにしてユーザの個人情報を抽出することが可能となる。また、ユーザが登録手続きを行った機関で、次にサービスの提供を受ける際には、携帯端末に記憶されたIDコードを読取るだけで、その機関においてそのユーザの個人情報を即座に抽出することができ、サービスを円滑に提供することができる。
【0037】
図2(a)は、図1に示した電子行政群2の一例を示している。市役所2内には、LAN(Local Area Network)221が構築されており、サーバ装置210、端末装置200、データベース211,220が情報のやり取りができるように接続されている。
【0038】
端末装置200は、パーソナルコンピュータ等で構成され、ディスプレイ203と、スキャナ201と、所員ID読取装置204とが接続されている。ディスプレイ203は、液晶表示装置、陰極線管(CRT)等の表示装置である。
【0039】
所員ID読取装置204は、端末装置200を使用する所員を特定するための装置である。端末装置200を使用する場合には、使用している間、その所員に予め与えられたIDカード205を所員ID読取装置204に挿入していることが要求される。したがって、端末装置200は、所員ID読取装置204に挿入されたIDカードを読取り可能な間だけ動作可能またはサーバ装置210の端末として機能可能となり、IDカードが所員ID読取装置204から抜き取られた時点で動作しなくなるか、またはサーバ装置210の端末として機能しなくなる。また、端末装置200は、所員ID読取装置204で読取られた所員IDに基づき、端末装置200を使用する所員を検出し、サーバ装置210に対して誰が端末装置200を使用しているのかを示すために所員IDをサーバ装置210に送信する。これにより、サーバ装置210では、サーバ装置210で実行される処理が誰により指示されたものであるかを検出することが可能となり、さらに、いつ、誰が、どのような処理を実行したのかの履歴を記録するためのログを作成して記録しておくことが可能となる。
【0040】
スキャナ201は、後述する携帯装置1と通信することにより、携帯装置1からIDコードを受信する。そして、受信したIDコードがパーソナルコンピュータ202に送信される。
【0041】
データベース211には、IDコードと、個人情報と、ログ履歴データとが記憶される。ここでは、個人情報には、顔写真データ、ユーザの氏名、住所等が含まれるが、個人情報はこれに限定されず、サービス提供に関わる個人に特有の情報を含めることが可能である。ユーザの個人情報は、携帯装置に記憶されたIDコードと関連付けられて記憶される。この個人情報とIDコードとは、上述したように、ユーザが携帯端末の発行を要求して、市役所から携帯端末が発行された時点で登録手続きが実行されることにより関連付けられる。ログ履歴データは、個人情報が、誰にいつ利用されたのかを特定するために、個人情報を利用した者の所員IDと個人データへのアクセス時期とを含む。この所員IDは、上述した所員ID読取装置204でIDカードから読取られた所員IDに基づき定められる。
【0042】
このようにユーザ情報利用システムでは、端末装置200に情報を記憶することなく、必要な情報はすべてデータベース211に記憶する。このため、端末装置200は、ハードディスク等の記憶装置を設ける必要はない。端末装置200に記憶装置を設けないことにより、データベース211で集中してデータを管理することができるとともに、端末装置200でデータを記憶する場合に生じるデータの改算などの不正を防止することができる。また、端末装置200を、WBT(Windows(R) Based Terminal)として用いることができる。
【0043】
図2(b)に、利用履歴データ220に記憶されるデータの一例を示す。利用履歴データは、所員IDと、利用アプリケーションと、ログ日時とを含む。所員IDは、上述した所員ID読取装置204でIDカードから読取られた所員IDに基づき定められる。利用アプリケーションは、サーバ装置210で実行されるアプリケーションプログラムを示す。ログ日時は、所員IDで特定される者によって、利用アプリケーションで特定されるアプリケーションプログラムが実行された日時を示す。したがって、利用履歴データをデータベース211に記憶されるログ履歴データと対応させることにより、どの所員が(だれが)、いつ、どの個人データを、何に(利用アプリケーション)利用したのかの履歴を後で閲覧することが可能である。利用履歴データとログ履歴データとの対応付けは、所員IDと日時とを対比することで可能となる。また、どの所員が利用したかは所員IDにより特定され、いつ利用したかはログ履歴データの日時または利用履歴データのログ日時で特定され、どの個人データが利用されたかはIDコードで特定され、何に利用したかは利用アプリケーションで特定される。
【0044】
図3(a)は、図1に示した医療機関群4の一例を示している。病院4内には、LAN(Local Area Network)221が構築されており、サーバ装置210、端末装置200、データベース211,220が情報のやり取りができるように接続されている。図2(a)に示した市役所2とは、端末装置200Aが追加された点と、データベース211Aの個人データの内容が異なる。
【0045】
データベース211Aには、IDコードと、個人情報と、ログ履歴データとが含まれる。ここでは、個人情報には、顔写真データ、ユーザの氏名、住所、カルテデータ、投薬データが含まれる。カルテデータは、医師により作成され、その個人の病症、治療履歴、処方等を記録するためのデータである。投薬データは、これから投与するための薬の種類、量と投薬コードとを含む。投薬コードは、医師の処方の結果、薬の種類、量などが端末装置200Aから入力された後に付与される。投薬コードは、バーコードに変換されてプリンタで印刷出力され、出力されたバーコード等が投与するべき薬に貼付される。
【0046】
ユーザの個人情報は、携帯装置1に記憶されたIDコードと関連付けられて記憶される。この個人情報とIDコードとは、上述したように、ユーザが病院に出向き、診察を受ける等医療サービスの提供を受ける際に登録処理が実行されることにより関連付けられる。登録処理は、携帯装置1に記憶されたIDコードがスキャナ201で読取られる。そして、端末装置200Aで、個人情報の一部、たとえば氏名、住所等が入力され、読取られたIDコードとともに端末装置200Aからサーバ装置210に送信される。サーバ装置210では、受信したIDコードと個人情報とを関連付けてデータベース211Aに記憶する。これにより、登録処理が完了する。このように、病院4における登録手続きにおいては、ユーザが所有する携帯装置1に記憶されたIDコードを読み取ることが必要となる。このため、ユーザが登録を希望する場合にのみ登録が行われる。登録を希望しない場合には、携帯装置1に記憶されたIDコードを読取らせないようにすればよい。すなわち、携帯装置1のIDコードと個人情報との関連付けは、ユーザ側の意志に委ねられる。したがって、携帯装置1のIDコードと個人情報との関連付けを許可する機関をユーザ側が選択することができる。
【0047】
ここにいう「ユーザ側」とは、ユーザ本人のみに限定されるものではなく、ユーザの家族や親族等のようなユーザと血縁関係を有する者、ユーザの後見人等を含む概念である。たとえば、ユーザが高齢で痴呆症等を患っており、自己の意思を明確に示すことができないときには、前述した血縁関係者や後見人がユーザに代わって登録手続きを行う意思表示を行う。
【0048】
端末装置200Aは、スキャナ201と端末装置200Aとの機能を1つにした携帯型のスキャナである。また、携帯型ゆえに有線でサーバ装置210と接続されるのではなく、LAN221に接続された通信装置206と無線通信することにより、LAN221を介してサーバ装置210と接続される。また、端末装置200Aは、バーコード読取り装置が接続されており、投薬する薬に貼付されたバーコード等を読取ることが可能である。
【0049】
携帯型の端末装置200Aは、たとえば看護師に携帯され、患者の身体に装着された携帯装置1からIDコードを読出し、サーバ装置210からその患者の個人情報を受信して表示出力する。これにより、看護師は、その患者の病状、処方を知ることができる。また、看護師が投薬する際に、薬に貼付されたバーコード等を端末装置200Aで読取ることにより、サーバ装置210から受信した個人データの投薬データに含まれる投薬コードと比較され、投与しようとしている薬が真にその患者に投与すべき薬であるか否かが判定される。これにより、看護師が誤ってその患者に投与するべきでない薬を投与してしまうといったミスを防止することができる。
【0050】
図4は、携帯装置1の機能の概略を示すブロック図である。図4を参照して、携帯装置1は、指輪の形状をしており、ユーザの身体に装着しやすい形状となっている。以下、携帯装置1をIDリング1という。IDリング1は、入浴や就眠時も常時身につけることを原則とし、このことにより紛失や盗難を防ぐことができる。また、IDリング1は、IDリング1の全体を制御するためのロジック100と、暗号化されたIDコードを記憶するための読出し専用メモリ(ROM:Read Only Memory)101と、ロジック100で実行する際に必要なランダムアクセスメモリ(RAM:Random Access Memory)102と、電気消去可能プログラマブル読出し専用メモリー(EEPROM:electrically erasable programmable read−only memory)103と、電源に用いられる電波を受信し、信号を送受信するためのループアンテナ107と、受信された電源に用いられる電波から電力を発生するための電源制御部106と、受信した信号を復調し、送信するための信号を変調するための変調・復調部105と、変調・復調部105への信号の入出力を制御するための入出力制御部104とを含む。ロジック100、ROM101、RAM102、EEPROM103、入出力制御部104は、それぞれデータバス108によって接続されている。
【0051】
ロジック100は、ROM101、RAM102、EEPROM103、入出力制御部104を制御して、後述する各種処理を実行する。
【0052】
ROM101は、IDリング1に付され、他のIDリングと識別するためのIDコードとを記憶する。IDコードは、IDリング1が製造される段階、または、ユーザに発行される前の段階で記録され、その後消去されることはない。
【0053】
EEPROM103は、情報の書換えが不可能な書換え不能領域と、書換えが可能な書換え可能領域とを含む。書換え不能領域は、登録機関コードと、登録日とが記憶される。登録機関コードは、ユーザ側がIDリング1のIDコードと個人情報との関連付けを希望して、上述した登録手続きを実行した機関のコードをいう。なお、EEPROM103のみによってROM101およびRAM102の代替も可能である。したがって、上述した登録手続きが実行された段階で、登録手続きを実行した機関のコード(登録機関コード)がサーバ装置210に接続された端末装置200Aから受信され、その日の日付とともにEEPROM103の書換え不能領域に記憶される。たとえば、病院4で、2002年9月1日に登録手続きを実行した場合には、病院4の登録機関コード(たとえば「AAA」)と登録日として2002年9月1日が書換え不能領域に記憶されることになる。この書換え不能領域へは、登録機関の登録機関コードと登録日とを複数記憶することが可能であり、本実施の形態においては9個の機関の登録機関コードを記憶可能としている。したがって、ユーザは、複数の機関において登録手続きを実行することが可能である。
【0054】
なお、EEPROM103の書換え不能領域は、登録機関コードや登録日時を一旦記憶さした後においては、その記憶領域のデータの書換えを禁止するプログラムがROM101に記憶されており、この禁止プログラムによって書換え不能となる。
【0055】
書換え可能領域には、たとえば、エコマネー、ポイントを記憶することが可能である。エコマネーとは、様々なコミュニティ内で現金の代わりに使用される通貨である。たとえば、福祉の分野において、ある人が他人に施した奉仕に対して受け取ることができ、次にその人が奉仕を受ける場合に報酬として支払うことが可能な通貨が挙げられる。ポイントは、登録機関ごとに提供されるサービスに対して与えられるポイントであり、累積されたポイント数に応じて種々の特典が与えられる、いわゆるポイントサービスに用いられる。たとえば、ショッピングストア5を登録機関として登録した場合に、そのショッピングストア5で購入した商品の代金に応じてポイントが与えられ、与えられたポイントが書換え可能領域に記憶される。そして、累積されたポイントを利用して、他の商品を購入するなどの特典を受けることができる。
【0056】
書換え可能領域に記憶される情報は、登録機関により提供されるサービスに関連する情報を記憶することができる。上述の例では、エコマネーは、市役所により提供されるサービスに関連する情報であり、ポイントは、ショッピングストア5により提供されるサービスに関連する情報である。また、登録機関が金融機関群3の場合には電子マネーとすることができる。
【0057】
入出力制御部104は、CPU100により制御され、変調・復調部105およびループアンテナ107を介して情報を送受信する。これにより、IDリング1は、スキャナ201と無線による通信が可能である。IDリング1とスキャナ201との間の通信は、非接触型のICカードを用いた場合の通信と同様の技術が用いられる。したがって、ここではその詳細な説明は繰返さない。
【0058】
次に、IDコードの暗号化について説明する。IDコードの暗号化には、SXAL/MBALが用いられる。図5は、SXAL/MBALの概要を示す説明図である。図示の例では、平文データである20バイトの可変長データを8バイト(64ビット)の暗号鍵Kを用いて暗号化して20バイトの可変長暗号列を求める。図中、P,E,F,G,H,I,Cは各変換過程におけるデータであり、その添字はバイト数を表わしている。また、fmは暗号関数である。
【0059】
図5を参照して、まず、可変長データPの左端の8バイトと拡大鍵KOとの排他的論理和(イクスクルーシブオア)を判定し、判定結果を関数fmによりデータ変換する。次に両端の各4バイトを合せてSXALによりデータ変換し、残りはそのままとする。続いてデータの順番を逆にし、暗号関数fmによりデータ変換した後、データの順番を逆にする。これを暗号関数fmによりデータ変換し、変換後のデータの左端の8バイトと拡大鍵KIとの排他的論理和(イクスクルーシブオア)を判定し、暗号化された可変長暗号列Cを求める。
【0060】
本実施の形態では、暗号アルゴリズムが、16バイト以上のデータまたはファイルを1単位として暗号化するためメガバイト級の大容量毎の暗号化が可能な点、前述のように双方向のデータ入換えを複数回実施して暗号化するから解読が著しく困難となる点、および情報伝達形態において1ビット程度のビット化けやデータ改ざんに遭遇した場合にすべての情報の正常復号が不可能となる点に着目して、これを大容量情報の高速伝達を行なう場合のセキュリティ確保に用いるようにしたものである。特に、1ビット程度のビット化けやデータ改ざんに遭遇した場合、DES型の暗号アルゴリズムでは、復号の際にビット化けや改ざん部分の近辺またはその部分以外のみが正常に復号されないため、受信側での異常感知が著しく困難となる。これに対し、SXAL/MBALでは、すべての部分が異常情報に変わるためその感知が極めて容易であり、通信中の場合は再送要求、ファイルの場合は保管中のバックアップファイルを使用するなど、迅速な対応が可能となる。
【0061】
次に、IDリング1の発行を受けたユーザが、市役所で行政サービスを受ける場合を例に、各装置で実行される処理を具体的に説明する。ここでは、ユーザが指輪の形状をしたIDリング1の発行を希望した場合について説明する。
【0062】
図6は、本実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第1のフローチャートである。IDリング1の発行を受けたユーザが、市役所2に出向き、ある行政サービスを受けようとした場合、ユーザが市役所のサービス窓口に行くと、窓口に設置された端末装置200のスキャナ201からIDリング1に対して、登録機関コードが送信される(S201)。すなわち、端末装置200では、IDリング1から暗号化されたIDコードがスキャナ201で受信されるまで(S202でYESの判断がされるまで)、スキャナ201から登録機関コードを電波で発信している。ここで発信される登録機関コードは、市役所に付されたコードである。したがって、このスキャナ201が発信する登録機関コードから、これからサービスの提供を受ける機関が市役所であることを判定することが可能となる。
【0063】
IDリングでは、スキャナ201から登録機関コードが受信されるまで待機状態となっており(S101でNO)、登録機関コードの受信に応じて(S102でYES)ステップS102の処理に移る。ステップS102では、受信した登録機関コードが、EEPROM103の書換え不能領域に記憶されているか否かが判断され、記憶されている場合にはステップS103に進み、記憶されていない場合にはステップS101に戻る。すなわち、ユーザがこれからサービスの提供を受けようとしている機関が、IDリング1のIDコードと個人情報とを関連付ける登録手続きを既に実行した機関であるか否かが判断される。登録手続きを実行した機関である場合には、IDコードと個人情報とが既にリンクされているので、以下に説明する個人情報に基づいてサービスの提供を受けることができる。登録手続きを実行していない場合には、個人情報を利用することができないため、新たに登録手続きを実行するか、または、個人情報を利用することなくサービスの提供を受けることになる。
【0064】
IDリング1が受信した登録機関コードが、EEPROM103に記憶されているとされた場合には、IDリング1は、ROM101に記憶されたIDコードを暗号化された状態でスキャナ201に送信する(S103)。
【0065】
端末装置200は、IDリング1から暗号化されたIDコードを受信すると(ステップS202でYES)、暗号化されたIDコードを、復号鍵Kを用いて復号する(S203)。以下、復号鍵Kを用いた復号を記号Dkで示す。そして、サーバ装置210にログインする(S204)。復号鍵Kは、予め定められており、秘密の状態で管理される。
【0066】
サーバ装置210では、登録されたスキャナからのログインがあったか否かが判断され(S301)、ログインありと判断された場合(S301でYES)はステップS302に進み、そうでない場合は待機状態となる(S301でNO)。サーバ装置210では、そのサーバにログインを許可する端末装置200が予め定め登録されており、この予め登録された端末装置からのログインだけを許容する。なお、登録された端末装置200からのログインがあった場合に、割り込みを発生させ、以下の処理を実行するようにしてもよい。
【0067】
サーバ装置210は、ステップS302で乱数等を利用してセッションキーSkを生成し、端末装置200に生成したセッションキーSkを送信する(S303)。セッションキーSkは、暗号鍵であり、セッションキーSkを受信した端末装置200との間で、その後送受信される情報は、すべてこのセッションキーSkで暗号化される。暗号化のアルゴリズムには、上述したSXAL/MBALを用いることができるが、SXAL/MBALに限らずDES等の一般的な秘密鍵暗号化方式を用いてもよい。このように、セッションキーSkは、サーバ装置210と端末装置200との間でだけ有効な暗号鍵となるため、第三者に送受信する信号を傍受されたとしても、その第三者はセッションキーSkを知らないため傍受された信号を復号することができない。したがって、サーバ装置210と端末装置200との間で、送受信する情報を秘密の状態にして通信を行うことができる。これにより、VPN(Virtual Private Network)が可能となる。
【0068】
端末装置200では、セッションキーSkを受信するまで待機状態となり(S205でNO)、受信に応じて(S205でYES)S206に進む。S206では、復号化されたIDコードをセッションキーSkで暗号化する。以下、暗号鍵Skを用いた暗号を記号ESkで示す。そして、暗号化されたIDコードをサーバ装置210に送信する(S207)。
【0069】
サーバ装置210では、IDコードを受信するまで待機状態となり(S304でNO)、受信に応じて(S304でYES)ステップS305に進む。ステップS305では、セッションキーSkで暗号化されたIDコードを、セッションキーSkで復号化する(S305)。そして、データベース211を復号化されたIDコードを用いて検索し(S306)、該当する個人データが抽出されれば、検索により抽出された個人データ(検索データ)を端末装置200に送信する(S307)。このとき送信される検索データは、セッションキーSkで暗号化されたデータである。
【0070】
端末装置200では、サーバ装置210から検索データを受信するまで待機状態となり(ステップS208でNO)、受信に応じて(S208でYES)ステップS209に進む。ステップS209では、受信した検索データをセッションキーSkで復号し、復号された検索データを端末装置200のディスプレイ203に表示する(S210)。これにより、窓口の所員は、窓口を訪ねてきた人が誰であるかを瞬時に認識することができる。また、ユーザは、窓口で氏名を発生することもなく、また、必要な個人情報を提供する必要もなく、窓口の所員に自分が誰であるかを認識してもらうことができる。
【0071】
そして、端末装置200で、ユーザが望むサービスを提供するためにアプリケーションソフトウエアが起動され、所定の処理が実行される(S211)。ユーザが望むサービスとは、市役所が提供するサービスであり、たとえば、戸籍謄本の発行、戸籍の変更、住所の変更等種々のサービスである。そして、提供されたサービスの結果発生する処置結果(たとえば、住民票を発行した事実)がセッションキーSkで暗号化されてサーバ装置210に送信される(S212)。なお、サービスの提供に関わるアプリケーションソフトウエアを端末装置で実行するようにしたが、サーバ装置210で実行するようにしてもよい。
【0072】
サーバ装置210では、端末装置200から処置結果を受信するまで待機状態となっており(S308でNO)、受信に応じて(S308でYES)ステップS309に進む。ステップS309では、受信した処置結果をセッションキーSkで復号する。そして、復号された処置結果に基づき、データベース211のログ履歴データおよび利用履歴データ220に書き込む(S310)。
【0073】
一方、IDリング1では、登録機関コードの送信要求があったか否かが判断される(S104)。送信要求があった場合にはステップS106に進み、ない場合にはステップS105に進む。ステップS105では、所定時間の待機状態となり、所定時間経過した場合にはステップS101に戻る。端末装置200は、登録機関コードを必要とする場合と、そうでない場合とがあり、必要とする場合にのみ登録機関コードの送信要求を送信する。したがって、所定時間経過してもなお登録機関コードの送信要求がない場合には、端末装置200からは登録機関コードの送信要求が送信されないものと判断する。ステップS106では、要求された登録機関コードをEEPROM103から読出して、端末装置200に送信する。登録機関コードの送信要求には、いずれの種類の登録機関コードの送信を要求するかの信号が含まれており、IDリング1は、EEPROM103に記憶されている登録機関コードのうちから、該当する登録機関コードを選択して送信する。
【0074】
次に、本実施の形態におけるユーザ情報利用システムにおいて救急車で実行される処理について説明する。この場合、救急車には、端末装置200と、スキャナ201とが搭載される。また、端末装置200には、携帯電話11と同様の通信装置が接続されており、端末装置は、基地局24,携帯電話網23,ゲートウェイ22,広域・大容量中継網20を介して医療機関群4と通信することが可能となっている。
【0075】
救急車で病人が搬送される場合には、病人に意識がなかったり、言葉を発する状態になかったり、気が動転して明確に話せなかったりして、病人から情報を取得するのは困難な場合がある。本実施の形態におけるユーザ情報利用システムにおいては、救急車に搭載された端末装置200で、病人が身体に装着しているIDリング1からIDコードを受信し、その病人の個人データ、特にその病人が登録手続きを行っている病院4に記憶されている個人データを取得することを可能としている。
【0076】
図7は、本実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第2のフローチャートである。図7を参照して、救急車10に搭載された端末装置200では、救急車10で搬送される病人のIDリング1からIDコードを受信するIDコード受信処理が実行される(S221)。このIDコード受信処理では、図6のステップS201〜S203と同様の処理が実行される。したがって、ここでは説明を繰返さない。一方、病人が身体に装着したIDリング1では、IDコードを端末装置200に送信するIDコード送信処理が実行される(S110)。このIDコード送信処理は、図6のステップS101〜S103と同様の処理が実行される。したがって、ここでは説明を繰返さない。
【0077】
端末装置200は、病院の登録機関コードの送信要求をIDリングに送信する(S222)。病人の個人情報をその病人が登録手続きを行った病院から取得するために、そのような病院を特定するためである。
【0078】
一方、IDリング1では、登録機関コードの送信要求があったか否かが判断される(S111)。送信要求があった場合にはステップS113に進み、ない場合にはステップS112に進む。ステップS112では、所定時間の待機状態となり、所定時間経過した場合にはステップS101に戻る。ステップS113では、要求された病院の登録機関コードをEEPROM103から読出して、端末装置200に送信する。
【0079】
端末装置200では、病院の登録機関コードを受信したか否かが判断される(S223)。受信したと判断された場合にはステップS224に進み、そうでない場合には受信するまで待機状態となる。病院の登録機関コードを受信した場合には、受信した登録機関コードに相当する病院4のサーバ装置210にログインする。この場合、救急車10に搭載された端末装置200は、病院4のサーバ装置210へのログインが許容されるために、サーバ装置210に登録されている。したがって、救急車10に搭載された端末装置200は、病院4のサーバ装置210にログインすることが可能である。また、端末装置200は、登録機関コードと、病院4のサーバ装置210へのログインに必要な情報、たとえばネットワークアドレスを予め記憶している。
【0080】
以降、端末装置200で実行されるステップS225〜S232の処理は、図6のステップS205〜S212の処理にそれぞれ対応する同様の処理である。したがって説明は繰返さない。
【0081】
病院4のサーバ装置210で実行される処理は、図6のステップS301〜S310に示したサーバ装置210の処理と同様の処理が実行される。このため、病院4のサーバ装置210では、受信したIDコードに該当する個人データ、カルテデータ、投薬データなどを検索して、救急車10の端末装置200に送信する。
【0082】
以上説明したように、本実施の形態におけるユーザ情報利用システムにおいては、救急車10に搭載された端末装置200で、搬送する病人のIDリング1からIDコードと、病院の登録機関コードが受信される。そして、受信された病院の登録機関コードに相当する病院4のサーバ装置210にログインして、病人のIDコードを送信した後、その病人の個人情報、たとえば、カルテデータ、投薬データが受信され、ディスプレイ203に表示される。このため、救急車10内で病人に対して応急処置を施す際に、その病人の持病、現在の健康状態、服用可能な薬、服用できない薬などの具体的な情報を得ることができるので、適切な処置を施すことができる。また、救急車10内で施された処置の内容は、病院4のサーバ装置210に送信され、サーバ装置210のデータベース211に記録される。このため、その病院で次にその病人を診察する場合に、救急車内でどのような処置が施されたのかを知ることができる。
【0083】
また、ここでは病院4の登録機関コードの送信を要求して、病院4のサーバ装置210に記録されている個人データを取得するようにしたが、市役所2の登録機関コードの送信を要求して、市役所2のサーバ装置210に記録されている個人データを取得するようにしてもよい。これにより、病人の身元を即座に確認することができ、病人の親族などに連絡することができる。また、病人の自宅6にサーバ装置210が設置されており、登録機関として登録されているような場合には、自宅6に設置されているサーバ装置210にログインして、病人に救急な事態が発生していることを報知するようにしてもよい。
【0084】
次に、本実施の形態におけるユーザ情報利用システムにおいて病院で投薬や治療する場合に実行される処理について説明する。ここでは、IDリング1と、図2に示した携帯型の端末装置200Aおよび病院4に設置されたサーバ装置210とを用いて説明する。なお、IDリング1は、診察券の代用とすることもできる。看護師が患者に投薬や処置する場合、医師の指示に従って処方された薬を注射器、点滴などで投与や処置をする。一般的に、大規模の病院で入院患者に投薬する場合には、複数の患者の薬を1つのワゴンなどに搭載して、病室を巡回しつつ順に投与していく。本実施の形態におけるユーザ情報利用システムによれば、この投薬の際に、他人の薬と間違えて投与するのを防止することができる。また、手術や処置における患者取り違いミスを防ぐことができる。たとえば、医師が投与する薬を処方すると、その内容が投薬データとしてデータベース211Aに記憶される。そして、投薬データに含まれるバーコード等がプリンタなどから出力され、投与するべき薬に出力されたバーコード等が貼付される。
【0085】
看護師は、端末装置200Aを携帯しながらワゴンに薬を載せて投薬に向かう。そして、患者に投薬する前に、投薬しようとする薬に貼付されたバーコードをバーコード読取装置で読みとるとともに、その患者の身体に装着されたIDリング1からIDコードを受信する。すると、端末装置200は、サーバ装置210にIDコードを送信した後、投薬データを受信する。受信した投薬データのバーコードと、読取ったバーコートとが比較され、一致しなかった場合に警報が発っせられる。
【0086】
図8は、本実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第3のフローチャートである。なお、IDリング1で実行される処理は、図6のステップS101〜S103で示した処理と同様であり、また、サーバ装置210で実行される処理は、図6のステップS301〜S310で示した処理と同様である。したがって、図8では、これらの記載を省略してある。
【0087】
図8を参照して、端末装置200Aは、IDコード受信処理(S241)を実行してIDリング1からIDコードを受信する。このIDコード受信処理では、図6のステップS201〜S203と同様の処理が実行される。したがって、ここでは説明を繰返さない。ステップS241で受信されるIDコードは、看護師がこれから投薬しようとする患者が身体に装着しているIDリング1のIDコードである。そして、IDコード暗号化送信処理(S242)を実行して、セッションキーSkで暗号化したIDコードをサーバ装置210に送信する。このIDコード暗号化送信処理では、図6のステップS204〜S207と同様の処理が実行される。したがって、ここでは説明を繰返さない。
【0088】
次に、サーバ装置210から検索データが受信されか否かが判断される(S243)。受信された場合にはステップS244に進み、そうでない場合には受信されるまで待機状態となる。ここで受信する検索データは、これから投薬しようとする患者の個人データであり、その個人データには投薬データが含まれる。また、投薬データには、薬に直接貼付されたバーコード等であらわされたデータが含まれている。
【0089】
そして、受信した検索データをセッションキーSkで復号し(S244)、復号された検索データが端末装置200Aの表示部に表示される(S245)。看護師は、この表示された検索データ、特に投薬データを見て、これから投薬しようとする薬を判断することができる。ここで、第一回目のチェックが行われる。
【0090】
そして、看護師が端末装置200Aに接続されたバーコード読取装置で投薬しようとする薬に貼付されたバーコードを読取るバーコード読取処理が実行される(S246)。読取られたバーコードデータは、ステップS243で受信された検索データに含まれるバーコードデータと比較され、両データが一致するか否かが判断される(S247)。そして、一致するとされた場合には、ステップS249に進み、一致しない場合にはステップS248に進む。ステップS247における判断は、医師が処方した薬と、これから投与しようとする実際の薬とが、一致するか否かを判断するもので、第2回目のチェックといえる。
【0091】
ステップS248では、一致しないために警報を発生する。警報は、警報音を発生する、警告メッセージを表示する、または、音と表示で警告するのかは、いずれであっても良い。一方、ステップS249は、「OK」の文字を表示する。
【0092】
このように、本実施の形態におけるユーザ情報利用システムにおいては、看護師が投薬する際に、実際に投与しようとする薬が医師の処方した薬と一致いているか否かを判定するようにしているので、看護師のミスにより異なる薬が投与されるのを防止することができる。
【0093】
なお、図8に示した実施の形態では、実際に投与しようとする薬が医師の処方した薬と一致しているか否かの判断を端末装置200Aで行っているものを示したが、本発明はこれに限らず、たとえば、端末装置200Aが読取ったバーコードデータ等と患者(ユーザ)のIDリング1から読取ったIDコードとを病院4のサーバ装置210へ送信し、サーバ装置210で判断を行い、その判断結果を端末装置200Aに返信するようにしてもよい。
【0094】
次に、老人が徘徊するのを防止するためにユーザ情報利用システムを利用する場合について説明する。この場合、自宅6に、サーバ装置210、端末装置200が設置される。そして、自宅の出入口には、スキャナ201と電子ロック装置が設置される。この電子ロック装置は、サーバ装置210によりロック状態とアンロック状態とに切換制御される。この電子ロック装置は、デフォルトでロックの状態に維持される。したがって、出入口は、通常はロックされており、以下に説明する条件が成立した場合にアンロックの状態に切換えられる。
【0095】
サーバ装置210のデータベース211には、個人情報として、出入口の通過を許容しないことを示すデータが予め記憶されている。したがって、IDコードが得られれば、通過を許容しない人であることを判断することが可能である。
【0096】
スキャナ201が、出入口に設置されるため、IDリング1を装着した人が出入口に行くと、スキャナ201とIDリング1との間で通信が開始される。IDリング1のEEPROM103の書換え不能領域に自宅の登録機関コードを記憶しておけば、IDリング1からスキャナ201にIDコードが送信される。
【0097】
図9は、本実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第4のフローチャートである。なお、IDリング1で実行される処理は、図6のステップS101〜S103で示した処理と同様である。したがって、図9では記載を省略し、ここでは説明を繰返さない。
【0098】
図9を参照して、端末装置200は、IDコード受信処理(S251)を実行してIDリング1からIDコードを受信する。このIDコード受信処理では、図6のステップS201〜S203と同様の処理が実行される。ステップS251で受信されるIDコードは、出入口に接近した人が身体に装着しているIDリング1のIDコードである。そして、IDコードがIDリング1から受信されたか否かが判断される(S252)。IDコードが受信された場合には、ステップS253に進み、そうでない場合にはステップS251に戻る。IDコードが受信されない場合いは、電子ロック装置は何ら制御されないため、出入口を通過することはできないことになる。したがって、IDコードを有していない場合、徘徊者が勝手にIDリング1を身体からはずした場合、などは、出入口はアンロックの状態に切り替わることはない。また、IDリング1を装着している場合であっても、EEPROMの書換え不能領域に自宅の登録機関コードが登録されていない場合には、端末装置200にIDコードが送信されないので、この場合にも出入口がアンロック状態に切り替わることはない。
【0099】
ステップS253では、自宅6のサーバ装置210にログインする。サーバ装置210では、登録されたスキャナからのログインがあったか否かが判断される(S351)。端末装置200のステップS253〜S256の処理は、図6のステップS204〜S207の処理にそれぞれ対応し、同様である。また、サーバ装置210のステップS351〜S355の処理は、図6のステップS301〜S305の処理にそれぞ対応し、同様である。したがって、これらについての説明は繰返さない。
【0100】
サーバ装置210では、端末装置200から、出入口に接近した人が装着しているIDリング1のIDコードが受信されると、データベース211に記憶されているIDコードに相当する個人データを抽出する。そして、抽出された個人データから通過が許容されいないか否かが判断される(S356)。通過が許容されていないと判断された場合にはステップS357をスキップしてステップS358に進み、そうでない場合にはステップS357に進む。
【0101】
ステップS357では、電子ロック装置をアンロック状態に切換える制御を行う出入口開放処理が実行される(S357)。これにより、出入口を通過することができる。したがって、サーバ装置210のデータベース211に通過を許容されていないと記憶されていない人のみが出入口を通過することができる。なお、この出入口開放処理では、所定の時間が経過すると、ロック状態に切換るように制御される。なお、IDコードが受信されている間だけアンロック状態に切り替えるように制御してもよい。
【0102】
そして、S358では、通過した場合にはデータベース211のログ履歴データに通過した事実と日時が書き込まれる。また、通過しない場合であっても、IDコードが受信された場合には、出入口に接近した事実と日時が書き込まれる。また、ステップS356において、通過を許可されていない者が出入口に接近した場合に、警報を鳴らしたり、無線で携帯端末にその旨を知らせるためのメッセージを送信するようにしてもよい。
【0103】
なお、本実施の形態においては、通過を許容しない人の個人データに通過を許容しない旨を記憶するようにしたが、通過を許容する人に対してのみ、通過を許容する旨を個人データとして記憶するようにしてもよい。
【0104】
また、自宅の出入口のロック制御について説明したが、建造物であれば会社、施設等の出入口のロック制御にも適用できる。会社の出入口に適用した場合には、社員以外の者が出入口に近づいたとしてもロックの状態が維持されるのでセキュリティーを強化することができるとともに、社員などは出入口に接近するだけでアンロック状態に切り替えられるので便利である。また、劇薬、危険物または機密性の高い資料、貴金属、現金、有価証券等が保管された部屋、金庫もしくは建物の出入口のドアロックにも適用することができる。このように、安全対策に有効に利用することができる。さらに、建造物に限らず、たとえば車のドアロックにも適用できる。車の所有者が車に近づくだけでドアロックが解除される。
【0105】
次に本実施の形態におけるユーザ情報利用システムで実行される履歴データの記憶および閲覧処理について説明する。サーバ装置210は、個人データがどのように利用されたのかの履歴を記憶する利用履歴データ220が備えらている。この利用履歴データ220を作成する処理が履歴データの記憶処理である。
【0106】
また、上述したようにサーバ装置210のデータベース211には、IDデータに対応して、個人データとログ履歴データが記憶される。ユーザ、または、そのユーザに関連する人、たとえば親族などが、ユーザの履歴データの閲覧を希望する場合がある。また、ユーザが、自分の個人データがその機関でどのように利用されているかを知りたい場合、または、監査を希望する場合がある。この履歴データの閲覧を可能にする処理が閲覧処理である。
【0107】
図10は、履歴データの記憶および閲覧処理の流れを示すフローチャートである。この処理は、サーバ装置210で実行されるが、入力操作には端末装置200が用いられる。図10を参照して、まず、サーバ装置210に端末装置200からアクセス要求があったか否かが判断される。アクセス要求があった場合にはステップS322に進み、そうでない場合には、ステップS326に進む。ステップS322では、アクセス者が特定される。端末装置200の使用者ID読取装置204で読取られたIDカードのIDが、サーバ装置210にアクセスがあった時点で送信されている。サーバ装置210では、受信したIDにより、データにアクセスした者を特定する。
【0108】
そして、次のステップS323では、アプリケーションソフトウエアが起動されて、どの個人データがアクセスされたのかを特定する。次に、アクセスされた時期を取得する(S324)。そして、利用履歴データ220とデータベース211のログ履歴データとに書き込みする(S325)。利用履歴データ220には、アクセス者のID、利用アプリケーション、アクセス日時が記憶される。データベース211のログ履歴データには、アクセス日時とアクセス者のIDとが記憶される。
【0109】
ステップS326では、履歴データの閲覧要求があったか否かが判断される。要求があった場合にはステップS327に進み、そうでない場合にはS321に戻る。ステップS327では、IDコード受信処理が実行される。これにより、閲覧要求をしているユーザが装着しているIDリング1のIDコードが受信される。
【0110】
そして、受信したIDコードに対応する履歴データの割出が行われる(S328)。この割出は、IDコードに関連してデータベース211に記憶されたログ履歴データを抽出する処理、および、抽出されたログ履歴データを利用履歴データ220と対応付けする処理とにより実現される。そして、割出された履歴データが出力される(S329)。
【0111】
このように、ユーザは、登録機関に記憶された個人情報がどのように利用されているのかを、閲覧することができるので、不正に使用されていいないか否かをチェックすることができる。
【0112】
また、データベース211のログ履歴データには、個人の行動を記憶させることができるので、その個人の行動履歴を閲覧することができる。たとえば、徘徊老人の行動を自宅6に設置されたサーバ装置210に記憶させておけば、その老人がどうような行動をしたのかを知ることができる。また、ショッピングストア5に設置されたサーバ装置210には、ユーザが購入した商品、購入金額などの履歴データが記憶されるので、それらの情報を後でチェックすることができる。
【0113】
なお、操作入力機器を端末装置200に代えて、携帯電話11を用いることも可能である。この場合には、携帯電話11の表示部に履歴データが表示されるので、ユーザの居所に関係なく履歴データを閲覧することができる。
【0114】
[第2の実施の形態]
次に第2の実施の形態におけるユーザ情報利用システムについて説明する。第2の実施の形態におけるユーザ情報利用システムは、エージェントを利用する点で第1の実施の形態における個人情報活用システムと異なる。以下、第1の実施の形態におけるユーザ情報利用システムと異なる点を中心に説明する。
【0115】
図11は、第2の実施の形態におけるユーザ情報利用システムの全体概要を示す図である。図11を参照して、市役所2のデータベース211Bには、IDコードに関連つけて、援助エージェントが記憶される。この援助エージェントは、IDコードが記憶されたIDリング1を装着したユーザを援助するためのエージェントであり、特にユーザ自身が高齢で痴呆症等を患っている場合に有用である。この援助エージェントは、他のコンピュータに移動可能なモバイルエージェントであり、移動先のコンピュータで、ユーザを支援するための種々の活動を実行する。
【0116】
このエージェントを利用したユーザ情報利用システムの具体的な例を、ユーザがショッピングストア5で商品を購入する場合を例に説明する。
【0117】
図12は、第2の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示すフローチャートである。ここでは、ユーザがショッピングストア5のレジなどに設置された端末装置200に近づくと、ユーザが装着するIDリング1からIDコードが受信され、端末装置200で受信される。図12において、IDリング1で実行されるステップS161のIDコード送信処理は、図6で示したステップS101〜〜S103の処理と同様であるので、ここでは説明を繰返さない。また、ショッピングストアのレジなどに設置された端末装置で実行されるステップS261のIDコード受信処理は、図6に示したステップS201〜S203の処理と同様であるので、ここでは説明を繰返さない。
【0118】
ショッピングストア5の端末装置200は、IDリング1に対して市役所と銀行の登録機関コードを要求する信号を送信する(S262)。そして、登録機関コードが受信されるまで待機状態となる(S263でNO)。登録機関コードが受信されると(S263でYES)、ステップS264に進む。
【0119】
一方、IDリング1は、端末装置200から登録機関コードの送信要求を受信すると(S162でYES)、ステップS164に進む。受信しない場合には、ステップS163に進み、所定時間したか否かが判断され、所定時間経過した場合には、ステップS161に戻る。
【0120】
ステップS164では、EEPROM103の書換え不能領域に記憶された市役所の登録機関コードと、銀行の登録機関コードとを端末装置200に送信する。
【0121】
端末装置200では、IDリング1から市役所と銀行のそれぞれの登録機関コードを受信すると、受信した市役所の登録機関コードに対応する市役所2にログインする(S264)。そして、ステップS261で受信したIDコードを、市役所2に送信するIDコード暗号化送信処理を実行する(S265)。このIDコード暗号化送信処理は、図6のS205〜S207で説明した処理と同様の処理である。これにより、市役所2のサーバ装置210でユーザが装着するIDリングのIDコードが受信される。
【0122】
次に、ショッピングストア5に設置された端末装置200は、市役所2のサーバ装置210に対して送信したIDコードに対応付けて市役所のデータベース211Bに記憶されているエージェントの送信を要求し(S266)、エージェントが受信されるまで待機状態となる(S267でNO)。エージェントが受信されると(S267でYES)、ユーザが購入した購入品および購入金額が許容されるものであるか否かをエージェントに打診する(S268)。ユーザエージェントは、図14(b)で後述するように、エージェント用知識データとしてユーザの行動履歴データ、購入限度額データ、購入禁止商品データ等を記憶しており、これらの知識データを活用してユーザの購入行動を許容して良いか否かを判断する。具体的には、たとえば、ユーザが現在購入しようとしている商品が購入禁止商品データに含まれているか否かを判断し、含まれている場合には購入を許容しない旨の判断結果を出力する。たとえば、ユーザが20歳未満の場合、あるいは肝臓を患っている場合に、購入禁止商品データの中に煙草やアルコール類を記憶させておき、これらをユーザが購入しようとした際に、購入禁止の判断を行うようにする。さらには、ユーザが子供や高齢者の場合に、商品の購入限度額をたとえば3千円としてエージェント用知識データに記憶させておけば、3千円以上の商品をユーザが購入しようとした際には、エージェントが許容しない旨の判定を行う。また、ユーザが痴呆症等を患っている場合において、ある商品を購入して余り時間が経過していない、たとえば10分間程度しか経過していないにも係わらず、再度同じ商品を購入しようとした場合に、エージェント用知識データの中の行動履歴データを活用し、現在購入しようとしている商品が少し前に既に購入されている商品であると判断して購入禁止の判断を行うようにする。
【0123】
エージェントから許容されるとの回答を得た場合にはステップS270に進み、そうでない場合にはステップS275に進む(S269)。ステップS275では、端末装置200のディスプレイ203に販売不可のメッセージを表示して、ステップS261に戻る。この際、市役所2のサーバ装置210からログアウトする。
【0124】
一方、ステップS270では、ステップS263で受信した銀行の登録機関コードに対応する銀行3にログインする。そして、ステップS261で受信したIDコードを銀行3に送信するIDコード暗号化送信処理を実行する(S271)。S265で実行されたIDコード暗号化送信処理が、市役所2に暗号化したIDコードを送信したのに対して、ステップS271で実行されるIDコード暗号化送信処理は、銀行3に暗号化したIDコードを送信する点が異なるのみである。ステップS271でIDコード暗号化送信処理が実行されることにより、銀行3のサーバ装置210でユーザが装着するIDリングのIDコードが受信される。そして、エージェントに銀行の暗証番号を送信してもらう(S272)。このように、暗証番号をエージェントに送信してもらうことにより、たとえばユーザが高齢で自己の銀行の暗証番号を忘れている場合にも銀行口座を利用した決済が可能になるとともに、ユーザの銀行の暗証番号がショッピングストア5の端末装置200で検出されることがない。
【0125】
その後、購入金額を銀行3のサーバ装置210に送信する(S273)。銀行3のサーバ装置210では、端末装置200から受信したIDコード、エージェントが送信した暗証番号に基づいて決済口座を特定し、受信した購入金額に基づいて決済する。そして、決済が完了した旨を端末装置200に送信する。
【0126】
端末装置200では、決済が完了した旨を受信するまで待機状態となり(S274でNO)、受信に応じてS261に進む。この際、銀行3のサーバ装置210からログアウトするとともに、市役所2のサーバ装置210からログアウトする。
【0127】
以上説明したように、第2の実施の形態におけるユーザ情報利用システムにおいては、市役所2のデータベース211BにIDコードと対応付けてユーザのエージェントを記憶するようにしている。そして、ユーザの行動が許容されるものか否かをそのエージェントに判断されているので、たとえば、自己を管理する能力の乏しい、たとえば子供や老人の行動を制限することができる。
【0128】
また、ショッピングストア5で購入した商品の対価の支払いを、銀行3に開設されたユーザの決済口座を用いて決済可能としているので、現金を所有することなく支払うことができる。さらに、決済に必要な口座の暗証番号をエージェントに送信してもらうので、決済を容易に行うことができるとともに、暗証番号が第三者に知られてしまうのを防止することができる。
【0129】
図13は、エージェントにより実行される処理の流れを示すフローチャートである。図13を参照して、エージェントは、移動要請があったか否かを判断する(S401)。移動要請があった場合にはステップS402に進み、移動要請があった移動先に移動する(S402)。エージェントは、このような移動要請があるまで待機状態となる(S401でNO)。
【0130】
次に、行動履歴データの閲覧要求があったか否かが判断される(S403)。要求があった場合にはステップS416に進み、ない場合にはステップS404に進む。ステップS416では、閲覧者を認証する閲覧者認証処理が行われる(S416)。そして、ステップS417で、認証処理の結果が判断される。閲覧者の特定は、移動先のサーバ装置210または端末装置200から得ることができる。そして、その者の閲覧が許容されているかを判定する認証処理は、エージェントに予め知識として与えられている知識データに基づいて判断される。閲覧が許容された者で適正と判断された場合は、ステップS418に進み、そうでない場合はS419に進む。
【0131】
ステップS418では、行動履歴を移動先のコンピュータに表示させる。表示させる行動履歴は、エージェントが記憶している行動履歴である。その後、ステップS409に進む。ステップS419では、不適切の旨を移動先のコンピュータに表示させる。
【0132】
一方、ステップS404では、知識データの入力があったか否かが判断される。入力があった場合には、入力者の認証が行われ(S405)、入力がなかった場合にはステップS411に進む。ステップS405で入力者の認証が行われる。入力者の認証は、エージェントが記憶する知識データに基づき行われる。そして、認証の結果が判定され(S406)、適正と判定された場合にはステップS407に進み、不適正と判定された場合にはステップS419に進む。ステップS407では、入力された知識データが既に存在するか否かが判断され、存在する場合にはステップS408に進み、存在しない場合にはステップS410に進む。ステップS408では、存在する知識データを入力された知識データに更新した後、ステップS409に進む。ステップS410では、入力された知識データを記憶した後、ステップS409に進む。
【0133】
一方、ステップS411では、判断の要請があったか否かが判断される。要請があった場合にはステップS412に進み、ない場合にはステップS414に進む。ステップS412では、知識データを活用して判断し、その結果を通知する。そして、ユーザ本人の行動結果を記憶(S413)した後、ステップS409に進む。
【0134】
ステップS414では、仕事依頼があったか否かが判断される。依頼があった場合にはステップS415に進み、そうでない場合にはステップS415をスキップしてステップS409に進み。ステップS415では、依頼された仕事を処理する。
【0135】
ステップS409では、エージェントが元いたコンピュータに移動することにより復帰する。
【0136】
図14(a)は、エージェントが実行する仕事処理の流れを示すフローチャートである。図14(a)を参照して、エージェントは、暗証番号の送信依頼があったか否を判断する(S421)。依頼があった場合には、知識データ中の暗証番号を送信する(S422)。依頼がなかった場合には、家族、親族への通知依頼があったか否かが判断される(S423)。この通知依頼は、たとえば前述した救急車10や病院4でユーザ(患者)が危篤状態等の危険な場合にエージェントに依頼される仕事である。依頼があった場合にはステップS424に進み、依頼がない場合にはステップS425に進む。ステップS424では、知識データの家族親族の電話番号へ電話をかけて現状の通知を行う。現状の通知の具体例としては、たとえば患者(ユーザ)の病状や怪我の状態や入院する病院の名前や住所や電話番号等の通知が考えられる。ステップS425では、その他の仕事処理を実行する。
【0137】
図14(b)は、エージェントが記憶する知識データの一例を示す図である。知識データには、図14(b)に示すように、ユーザの個人に関する情報が知識として記憶される。このため、エージェントは、この知識データに基づいてユーザを支援して種々の仕事を実行することが可能である。たとえば、ショッピングに際し、エージェント用知識データ中の嗜好データを活用してユーザの好みにマッチする商品やコンテンツを推薦することが考えられる。また、電子モール等において電子ショッピングした際の購入商品の届出先等に必要となるユーザの住所・氏名の送信に際して、エージェント用知識データに記憶されているユーザの住所・氏名をユーザに代わってエージェントが送信するようにしてもよい。
【0138】
本実施の形態におけるユーザ情報利用システムは、以上説明したものの他に、種々のサービスの提供に利用することができる。たとえば、有料の乗り物に乗車する際の料金の支払いに利用することができる。この場合に、乗り物側に設置された端末装置では、図12で説明した処理を実行させることにより実現できる。
【0139】
また、公営の乗り物の場合には、所定の条件を満たす人、たとえば市民、所定の年齢以上の人等に限って無償にするサービスを提供する場合には、市役所2で登録処理を実行しておきさえすれば、そのような条件を満たす人か否かを容易に判定することができる。
【0140】
また、IDリング1に記憶されるIDコードは、個人を特定するためにその個人に付与されるものではない。このため、たとえIDリングを紛失したとしても、IDリング1を再発行して、登録機関で登録処理を再度実行するだけで、以前と変わらぬサービスを受けることができる。また、再登録の際に、紛失したIDリング1に記憶されていたIDコードと個人情報との対応関係が消滅するので、紛失したIDリング1を悪用されるのを容易に防止することができる。
【0141】
なお、本実施の形態におけるユーザ情報利用システムを構成するコンピュータシステムは、オペレーティングシステムにTRON(the real−time operating system nucleus)を用いるのが好ましい。TRONは、ウィルス等に強いため、セキュリティを強化することが可能となる。
【0142】
【課題を解決するための手段の具体例の効果】
(1) ユーザ情報管理方法は、IDリング1に、ユーザを直接特定可能なユーザ特定個人情報を記憶させないので、たとえIDリングを紛失したとしても、その個人情報が他人にしられることがない。そして、ユーザ特定個人情報は登録機関のデータベース211に格納させるので、登録機関においてユーザ特有個人情報に基づいてそのユーザに適切なサービスを提供することができる。
【0143】
(2) IDリング1は、IDコードを電波で送信するため、登録機関に対してIDコードを容易に知らせることができる。さらに、IDリング1は、ユーザの身体に常時装着されるので、携帯に便利であり、簡単には紛失しないようにすることができる。
【0144】
(3) IDリング1は、暗号化されたIDコードを記憶するため、紛失したとしてもIDコードを容易に読み取ることができない。
【0145】
(4) IDリング1は、登録手続きが行われた所定機関を特定するための登録機関コードをさらに記憶しており、端末装置から送信されてきた登録機関コードが記憶された登録機関コードと一致することを条件にIDコードを出力する。このため、登録手続きが行われた所定機関に対してのみIDコードが出力されるので、登録手続きがおこなわれていない所定機関に対してはIDコードが出力されない。その結果、IDコードが不用に出力されるのを防止することができるとともに、所定機関側ではユーザが登録手続きを行っているか否かを判断することができる。
【0146】
(5) IDリング1は、登録機関コードを複数種類記憶することが可能であり、端末装置から所定の登録機関コードの送信要求を受信した場合に、当該所定の登録機関コードを端末装置に出力する。このため、登録機関側に、ユーザが登録手続きを行っている他の所定機関を通知することができる。また、端末装置は、受信した登録機関コードで特定される所定機関に携帯装置から受信したIDコードを送信する。このため、端末装置がIDコードを送信した所定機関に、ユーザに関する情報を利用した所定のサービスを提供させることが可能となる。その結果、ユーザは、複数の登録機関からサービスの提供を同時に受けることができる。
【0147】
(6) ユーザ情報管理システムは、IDリング1に、ユーザを直接特定可能なユーザ特定個人情報を記憶させないので、たとえIDリングを紛失したとしても、その個人情報が他人にしられることがない。そして、ユーザ特定個人情報は登録機関のデータベース211に格納させるので、登録機関においてユーザ特有個人情報に基づいてそのユーザに適切なサービスを提供することができる。
【0148】
(7) IDリング1は、IDコードを電波で送信するため、登録機関に対してIDコードを容易に知らせることができる。さらに、IDリング1は、ユーザの身体に常時装着されるので、携帯に便利であり、簡単には紛失しないようにすることができる。
【0149】
(8) IDリング1は、暗号化されたIDコードを記憶するため、紛失したとしてもIDコードを容易に読み取ることができない。また、IDリング1から出力されてきた暗号化されたIDコードを復号化する復号化手段をさらに含むので、IDコードを暗号化した状態で送受信することができる。このため、IDコードを他人に知られるのを防止することができる。
【0150】
(9) IDコードの送信先が登録手続きのなされている所定機関であることを証明するための登録機関コードをIDリング1に送信して該IDリング1からIDコードの出力を促すので、IDリング1側からは、IDコードを登録手続きのなされている所定機関に対してのみ出力することができる。このため、不用にIDコードが出力されるのを防止することができる。また、所定機関では、登録手続きがなされたユーザであるか否かを容易に判断することができる。
【0151】
(10) IDリング1は、登録機関コードを複数種類記憶することが可能であり、IDリングに対し所定の登録機関コードの送信要求が出力され、要求された登録機関コードがIDリング1から出力されてきた場合に該登録機関コードで特定される所定機関に対しIDリングのIDコードが送信される。このため、IDリングのIDコードを受信した所定機関に、ユーザに関する情報を利用した所定のサービスを提供させることが可能となる。その結果、ユーザは、複数の登録機関からサービスの提供を同時に受けることができる。
【0152】
(11) 端末装置は、救急車に搭載され、携帯装置に対しユーザが通院する医療機関を特定するための登録機関コードの送信要求を出力し、要求された医療機関の登録機関コードがIDリングから出力されてきた場合に該登録機関コードで特定される医療機関に対しIDリングのIDコードを送信する。このため、IDリングのIDコードを受信した医療機関に、ユーザに関する情報を利用した所定のサービスを提供させることが可能となる。その結果、ユーザが、救急車で搬送される際に、ユーザが登録手続きを行っている医療機関から情報の提供を受けることができる。
【0153】
(12) 端末装置は、IDリング1に対しユーザが決済口座を有する金融機関を特定するための登録機関コードの送信要求を出力し、要求された金融機関の登録機関コードがIDリング1から出力されてきた場合に該登録機関コードで特定される金融機関に対し携帯装置のIDコードを送信する。このため、IDリングのIDコードを受信した金融機関に、ユーザに関する情報を利用した所定のサービスを提供させることが可能となる。その結果、ユーザが、商品の購入の対価、またはサービス提供の対価を、ユーザが登録手続きを行っている金融機関で決済させることができる。
【0154】
(13) ユーザ情報利用システムでは、治療行為や患者に投薬される薬に付されて該薬の種類を特定可能な投薬識別情報が読取られ、読取られた投薬識別情報に基づいて投薬される患者に当該薬を投薬してよいか否かが判定され、投薬すべきでないと判定した場合に警告が発生される。このため、患者に投薬される薬が正しくない場合に警告が発生されるので、患者に異なる薬を誤って投与するのを防止することができる。したがって、このシステムは、諸検査や治療(手術)など病院でのあらゆる行為に適用できる。
【0155】
(14) ユーザ情報利用システムは、通過を許容すべきでないIDコードが予め登録されており、出入り口の通過を希望するユーザが所有するIDリング1に記憶されているIDコードが読取られ、読取られたIDコードが予め登録されているIDコードの中に一致するものがあるか否かが判定され、一致しないとの判定がなされたことを条件として出入口の開放を許容する制御が行なわれる。このため、通過を許容すべきでないIDコードを予め登録しておくだけで、出入口の開放を許容するか否かが判定されるので、たとえば、徘徊癖のある老人などが所有するIDリング1のIDコードを予め登録しておくだけで、その老人が出入口を通過するのを制限することができる。
【0156】
(15) ユーザを援助するためのユーザエージェントが、IDコードに基づいて該IDデータに相当するユーザエージェントを割出すことができるように格納されており、送信されてきたIDコードに該当するユーザエージェントが複数のユーザエージェントの中から割出され、割出されたユーザエージェントに対し所定の仕事の依頼が行なわれる。このため、IDリング1のIDコードが送信されるだけで、そのIDコードに該当するユーザエージェントに所定の仕事を実行させることができる。
【0157】
(16) ユーザエージェントは、ユーザが実行しようとしている行動を許容して良いか否かを判定するので、ユーザがたとえば管理能力に乏しい人等の場合に、そのユーザの行動を制限することができる。
【0158】
(17) ユーザエージェントは、ユーザに関する所定の情報を知識として有しており、仕事の依頼を受けた場合に、ユーザが実行しようとしている行動に必要な当該ユーザに関する情報を知識の中から選び出して該情報を使用するための処理を行う。このため、ユーザエージェントに知識を与えるだけで、その知識に基づいた処理をユーザエージェントに行なわせるこができる。
【0159】
(18) ユーザエージェントは、ユーザの行動履歴を有しており、該行動履歴の閲覧要求があった場合に、閲覧を許容して良いか否かを判断し、閲覧を許容して良いと判断した場合に該行動履歴データを出力させる。このため、閲覧が許容されない場合には行動履歴データが出力されないので、ユーザの行動履歴が不用意に出力されることがない。その結果、ユーザのプライバシーを保護することができる。
【0160】
(19) データベースに格納されたユーザに関する情報に対するアクセスがあった場合に、アクセス対象となったユーザに関する情報とアクセスした者を特定するためのアクセス者特定情報とアクセスした時期を特定するための時期特定情報とを含むアクセス履歴データが記憶され、ユーザから自己に関する情報のアクセス履歴データの閲覧要求があった場合に、当該ユーザの所有するIDリング1に記憶されているIDコードに基づいて該当するユーザのアクセス履歴データが記憶データから割出され、割出されたアクセス履歴データがユーザに提示される。このため、ユーザは、ユーザに関する情報が、誰に、いつアクセスされたのかを知ることができる。このため、ユーザに関する情報が不正に利用されているか否かを判断することができる。
【0161】
(20) なお、ユーザ情報利用方法は、所定機関のデータベースに格納したユーザに関する情報を、コンピュータシステムを使用してユーザへのサービスの提供に利用するユーザ情報利用方法であって、
前記データベースに格納された情報の中から所定のユーザに関する情報を識別するために用いられるIDコードを格納する装置であって、該装置同士で異なったIDコードを記憶した状態でユーザに普段携帯される携帯装置を所有するユーザ側が複数の前記所定機関の中から希望する所定機関を選択し、該所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行って当該ユーザに関する情報を格納しておく登録ステップと、
前記携帯装置に記憶されたIDコードを端末装置により読取らせて、前記登録手続きが行われている前記所定機関に前記読取ったIDコードを送信する送信ステップと、
該送信ステップにより送信されてきたIDコードに基づいて前記データベースに格納されている情報の中から該当するユーザに関する情報を検索する検索ステップと、
該検索ステップにより検索されたユーザに関する情報を利用して所定のサービスを提供するサービス提供ステップとを含み、
前記携帯装置には、ユーザを直接特定可能なユーザ特定個人情報を記憶させず、該ユーザ特定個人情報は前記データベース側に格納させたことを特徴とする、ユーザ情報利用方法であってもよい。
【0162】
今回開示された実施の形態はすべての点で例示であって制限的なものではないと考えられるべきである。本発明の範囲は上記した説明ではなくて特許請求の範囲によって示され、特許請求の範囲と均等の意味および範囲内でのすべての変更が含まれることが意図される。
【図面の簡単な説明】
【図1】本発明の一実施形態におけるユーザ情報利用システムの全体概要を示す図である。
【図2】本実施の形態における電子行政群の一例を示す図である。
【図3】本実施の形態における医療機関群の一例を示す図である。
【図4】携帯装置の機能の概略を示すブロック図である。
【図5】SXAL/MBALの概要を示す説明図である。
【図6】第1の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第1のフローチャートである。
【図7】第1の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第2のフローチャートである。
【図8】第1の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第3のフローチャートである。
【図9】第1の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示す第4のフローチャートである。
【図10】履歴データの記憶および閲覧処理の流れを示すフローチャートである。
【図11】第2の実施の形態におけるユーザ情報利用システムの全体概要を示す図である。
【図12】第2の実施の形態におけるユーザ情報利用システムで実行される処理の流れを示すフローチャートである。
【図13】エージェントにより実行される処理を説明するための図である。
【図14】エージェントが実行する処理を説明するための図である。
【符号の説明】
1 携帯装置(IDリング)、2 電子行政群、3 金融機関群、4 医療機関群、5 ショッピングストア群、6 自宅、7 コンテンツプロバイダ群、8自家用車、9 有料バス、10 救急車、11 携帯電話、20 広域・大容量中継網、21 インターネット、22 ゲートウェイ、23 携帯電話網、51 コンテンツプロバイダ群、104 入出力制御部、105 変調・復調部、106 電源制御部、107 ループアンテナ、108 データバス、200,200A 端末装置、201 スキャナ、202 パーソナルコンピュータ、203 ディスプレイ、204 読取装置、205 IDカード、206 通信装置、210 サーバ装置、220 利用履歴データ、211,211A データベース。[0001]
TECHNICAL FIELD OF THE INVENTION
The present invention relates to a user information use method and a user information use system, and more particularly to a user information use method and a user information use system for using personal information of a user while protecting privacy.
[0002]
[Prior art]
In recent years, an IC card in which an IC is embedded in a plastic card has been known. Since this IC card can store a large amount of data, information for directly identifying the individual, such as an identification number, name, date of birth, address, telephone number, etc. assigned to the individual is stored in the IC card. Attempts have been made to provide various services by reading personal information from the IC card.
[0003]
As a reading device for reading information from the IC card, there are a contact type and a non-contact type. In a contact-type reader, the reader and the IC card are electrically connected, so it is necessary to directly contact the IC card with the reader. In a non-contact type reader, radio waves are used for communication between the IC card and the reader. As a power source of the IC card, a current induced by receiving a radio wave emitted from the reading device is used.
[0004]
Although the prior art of the present invention has been described based on general technical information obtained by the applicant, information that should be disclosed as prior art document information before the filing of the application within the scope of the applicant's storage is described. The applicant does not have
[0005]
[Problems to be solved by the invention]
However, when personal information for directly specifying an individual is stored in the IC card, it becomes possible for a person who has no relation to the individual to obtain the personal information stored in the IC card. . For example, if the IC card is lost, a person who has found the IC card can freely browse the personal information stored in the IC card. Then, once the personal information is provided to a third party for a fee, it is not known how the personal information will be used thereafter. Further, it is conceivable that a person who has found the IC card impersonates the true owner of the IC card, for example, receives a loan from a financial institution and is illegally used.
[0006]
When the IC card is read by a non-contact type reader, while the owner of the IC card reads personal information with a reader of a service organization at his / her will to receive a certain service. May be intercepted by a third party. Also in this case, it is conceivable that a third party who has illegally acquired personal information abuses the acquired personal information. In order to prevent a third party from intercepting radio waves, it is conceivable to insert an IC card into a housing that shields radio waves and read personal information inside the housing, When personal information is read from an IC card, there is a problem that the inside of the housing generates heat.
[0007]
SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problems, and an object of the present invention is to provide a user information use method and a user information use system capable of protecting personal privacy.
[0008]
Another object of the present invention is to provide a user information use method and a user information use system capable of providing a service unique to an individual using personal information.
[0009]
[Means for Solving the Problems]
According to one aspect of the present invention, there is provided a method of using user information, wherein information about a user stored in a database of a predetermined organization is used to provide a service to the user using a computer system. A user information use method, which is an apparatus for storing an ID code used to identify information on a predetermined user from information stored in a database, wherein different ID codes are stored between the apparatuses. An issuance step of issuing a portable device that is usually carried by the user to the user in the state, and the user owning the portable device issued by the issuance step selects a desired predetermined organization from a plurality of predetermined organizations; Perform a procedure for registering information on the user in the database of the predetermined institution and store the information on the user A transmitting step of causing the terminal device to read the ID code stored in the portable device, and transmitting the read ID code to a predetermined institution where the registration procedure is being performed. A search step of searching for information on a corresponding user from information stored in a database based on the obtained ID code, and a service for providing a predetermined service using the information on the user searched by the search step Providing the mobile device without storing the user-specific personal information capable of directly specifying the user, and storing the user-specific personal information on the database side.
[0010]
Preferably, the portable device uses radio waves as an information transmission medium and is always worn on the user's body.
[0011]
Preferably, the portable device transmits the encrypted ID code to the terminal device.
[0012]
Preferably, the portable device further stores a registration institution code for specifying a predetermined institution where the registration procedure has been performed, and the registration institution code transmitted from the terminal device matches the stored registration institution code. The ID code is output on the condition that this is the case.
[0013]
Preferably, the mobile device can store a plurality of types of registration institution codes, and when a request for transmitting a predetermined registration institution code is received from the terminal device, the portable device can store a plurality of types of registration institution codes. The selected registration institution code is selected from and the registered registration institution code is output to the terminal device, and the terminal device transmits the ID code received from the portable device to the predetermined institution specified by the received registration institution code.
[0014]
According to another aspect of the present invention, a user information use system is a user information use system that uses information about a user stored in a database of a predetermined institution to provide a service to the user using a computer system. A device for storing an ID code used for identifying information on a predetermined user from information stored in a database, wherein the device stores different ID codes and is usually carried by a user. User information registration processing means for performing a process of selecting a desired institution from a plurality of predetermined institutions on the side of the user owning the mobile device, performing a procedure for registering information on the user in a database of the predetermined institution, and storing the information; The ID code stored in the portable device is read and transmitted to a predetermined organization where the registration procedure is being performed. Receiving means for receiving the ID code, and using information on the user corresponding to the ID code received by the receiving means, from among information stored in a database based on the ID code. Search means for searching for information about the user, wherein the portable device does not store user-specific personal information capable of directly specifying the user, and stores the user-specific personal information on the database side.
[0015]
Preferably, the portable device uses radio waves as an information transmission medium and is always worn on the user's body.
[0016]
Preferably, the portable device further includes a decrypting unit that transmits the encrypted ID code to the terminal device and decrypts the encrypted ID code output from the portable device.
[0017]
Preferably, the portable device further stores a registration institution code for specifying the predetermined institution where the registration procedure has been performed, and certifies that the transmission destination of the ID code is the predetermined institution where the registration procedure has been performed. And transmitting a registration institution code to the portable device for prompting the portable device to output an ID code.
[0018]
Preferably, the portable device is capable of storing a plurality of types of registrar institution codes, the registrar transmission request means for outputting a transmission request of a predetermined registrar code to the portable device, and the registrar transmission request means. When the requested registration institution code is output from the portable device, the ID code of the portable device is transmitted to a predetermined institution specified by the registration institution code.
[0019]
Preferably, the terminal device is provided in an ambulance and includes a medical institution code transmission requesting unit that outputs a request for transmitting a registration institution code for specifying a medical institution for which a registration procedure is being performed on the portable device. When the registration institution code of the medical institution requested by the institution code transmission requesting means is output from the portable device, the ID code of the portable device is transmitted to the medical institution specified by the registration institution code, and When information about the user corresponding to the code is transmitted from the medical institution, the information about the user is received.
[0020]
Preferably, the terminal device includes financial institution code transmission requesting means for outputting a request for transmitting a registration institution code for specifying a financial institution for which a registration procedure is being performed on the portable device, Transmits the ID code of the portable device to the financial institution specified by the registrar code when the registrar code of the financial institution requested by the user is output from the portable device, and the user corresponding to the ID code When the information about the user is transmitted from the financial institution, the information about the user is received.
[0021]
Preferably, the medicine identification information reading means attached to the medicine to be administered to the patient and reads medicine identification information capable of specifying the type of the medicine, and the medicine is administered based on the medicine identification information read by the medicine identification information reading means. Further comprising: a dosage appropriateness determining means for determining whether or not to administer the drug to a patient; and a warning generating means for generating a warning when the dosage appropriateness determining means determines that the drug should not be administered, and Further stores, in association with the ID code, medication identification information capable of specifying the type of medicine to be administered to the patient corresponding to the ID code. The database is searched on the basis of the ID code read from the device, and the medicine identification information determined by the medicine identification information and the medicine identification information read by the medicine identification information reading means determine whether or not the medicine is appropriate. Characterized in that it constant.
[0022]
Preferably, the vehicle further includes pass permission determining means for determining whether or not the passage of the building is permitted, and the pass permission determining means is configured to register in advance an ID code that should not be permitted to pass. Prohibition ID registration means, ID code reading means for reading an ID code stored in a portable device owned by the user who wants to pass through the entrance, and ID code read by the ID code reading means, Determination means for determining whether or not there is a match among the ID codes registered in the storage device, and control for permitting the opening of the doorway on condition that the determination of the mismatch is made by the match determination means. And opening permission control means for performing the following.
[0023]
Preferably, a user agent storage means for storing a user agent for assisting the user, wherein the user agent storage means stores the user agent corresponding to the ID code based on the ID code so that the user agent can be determined. Job requesting means for determining a user agent corresponding to the transmitted ID code from a plurality of user agents stored in the user agent storage means and requesting the determined user agent for a predetermined job. And further characterized by:
[0024]
Preferably, the user agent is provided with an execution permission determining function of determining whether or not the action that the user intends to perform may be permitted.
[0025]
Preferably, the user agent has predetermined information about the user as knowledge, and when receiving a job request from the job requesting means, obtains information about the user necessary for the action that the user intends to perform. It is characterized in that a process for selecting and using the information is performed.
[0026]
Preferably, the user agent stores the action history data of the user, and when there is a request for browsing the action history data, determines whether or not to permit browsing, and may permit browsing. A function of outputting the action history data when it is determined that
[0027]
Preferably, when there is an access to the information on the user stored in the database, the information on the user to be accessed and the accessor specifying information for specifying the accessing person and the time for specifying the accessing time An access history data storage unit for storing access history data including specific information; and an ID code stored in a portable device owned by the user when a user requests browsing of access history data of information relating to the user. Indexing means for calculating the access history data of the corresponding user from the storage data of the access history data storage means based on the access history data presenting means for presenting the access history data indexed by the indexing means to the user; Is further included.
[0028]
BEST MODE FOR CARRYING OUT THE INVENTION
Hereinafter, embodiments of the present invention will be described with reference to the drawings. In the following description, the same components are denoted by the same reference numerals. Their names and functions are the same. Therefore, detailed description thereof will not be repeated.
[0029]
[First Embodiment]
FIG. 1 is a configuration diagram showing a network system using broadband and showing an overall outline of a user information utilization system. Referring to FIG. 1, connection is made to
[0030]
The
[0031]
The radio waves of the
[0032]
The portions indicated by double lines in FIG. 1 are wireless LAN, CATV, xDSL (digital subscriber line), FTTH (fiber to the home), and the like.
[0033]
In the
[0034]
Next, the
[0035]
In the user information utilization system according to the present embodiment, a portable device in which different ID codes are stored among devices is issued to the user in the
[0036]
On the other hand, in the above-mentioned various organizations, personal information on users is managed for the purpose of customer management or information on services for each user. As a code for identifying the personal information, an ID code stored in the portable device is used. That is, when a user receives a service provided by an institution, an ID code is read from a portable device owned by the user in a server device installed in the institution, and the read ID code and personal information of the user are read. Is stored in association with. Once this registration procedure has been executed, the registration institution can extract the user's personal information using the ID code as a key. In addition, the next time the user receives a service at the institution where the user has registered, the personal information of the user can be immediately extracted at the institution by simply reading the ID code stored in the mobile terminal. Service can be provided smoothly.
[0037]
FIG. 2A shows an example of the electronic
[0038]
The
[0039]
The
[0040]
The
[0041]
The
[0042]
As described above, in the user information utilization system, all necessary information is stored in the
[0043]
FIG. 2B shows an example of data stored in the
[0044]
FIG. 3A shows an example of the medical institution group 4 shown in FIG. In the hospital 4, a LAN (Local Area Network) 221 is constructed, and the
[0045]
The
[0046]
The user's personal information is stored in association with the ID code stored in the
[0047]
The “user side” here is not limited to the user himself, but is a concept including a person who has a blood relationship with the user, such as the user's family and relatives, a guardian of the user, and the like. For example, when the user is elderly and suffers from dementia or the like and cannot express his / her intention clearly, the above-mentioned blood relative or guardian performs the intention display to perform the registration procedure on behalf of the user.
[0048]
The
[0049]
The portable
[0050]
FIG. 4 is a block diagram schematically illustrating functions of the
[0051]
The
[0052]
The
[0053]
The
[0054]
In the non-rewritable area of the
[0055]
In the rewritable area, for example, eco-money and points can be stored. Eco-money is a currency used instead of cash in various communities. For example, in the field of welfare, a currency that can be received by a person for service rendered to another person and then paid as a reward when the person receives service. Points are points given to services provided for each registrar, and are used for so-called point services in which various privileges are given according to the accumulated number of points. For example, when the
[0056]
The information stored in the rewritable area can store information related to a service provided by a registrar. In the example described above, the eco-money is information related to the service provided by the city hall, and the points are information related to the service provided by the
[0057]
The input /
[0058]
Next, the encryption of the ID code will be described. SXAL / MBAL is used for encrypting the ID code. FIG. 5 is an explanatory diagram showing an outline of SXAL / MBAL. In the illustrated example, 20-byte variable-length data, which is plaintext data, is encrypted using an 8-byte (64-bit) encryption key K to obtain a 20-byte variable-length encrypted sequence. In the figure, P, E, F, G, H, I, and C are data in each conversion process, and the subscript indicates the number of bytes. Fm is a cryptographic function.
[0059]
Referring to FIG. 5, first, the exclusive OR (exclusive OR) of the leftmost 8 bytes of variable-length data P and the expanded key KO is determined, and the result of the determination is converted by a function fm. Next, data is converted by SXAL by combining the four bytes at both ends, and the rest is left as it is. Subsequently, the order of the data is reversed, and after the data is converted by the encryption function fm, the order of the data is reversed. This is subjected to data conversion by a cryptographic function fm, an exclusive OR (exclusive OR) of the leftmost 8 bytes of the converted data and the expanded key KI is determined, and an encrypted variable-length encrypted string C is obtained. .
[0060]
In this embodiment, since the encryption algorithm encrypts data or files of 16 bytes or more as one unit, it is possible to perform encryption for each megabyte of large capacity. Focus on the point that decryption becomes extremely difficult because encryption is performed multiple times, and that normal decryption of all information becomes impossible if bit corruption of about 1 bit or data falsification is encountered in the information transmission form Then, this is used for ensuring security in transmitting high-capacity information at high speed. In particular, when bit corruption or data tampering of about 1 bit is encountered, the DES type encryption algorithm does not normally decrypt only the vicinity of the bit corruption or tampered portion or other portions at the time of decryption. Abnormality detection becomes extremely difficult. On the other hand, in SXAL / MBAL, since all parts are changed to abnormal information, it is very easy to detect the abnormal information. Response is possible.
[0061]
Next, a process executed by each device will be described in detail by taking, as an example, a case where a user who has received the
[0062]
FIG. 6 is a first flowchart showing the flow of processing executed in the user information utilization system according to the present embodiment. When the user who has been issued the
[0063]
The ID ring is in a standby state until the registration institution code is received from the scanner 201 (NO in S101), and upon receiving the registration institution code (YES in S102), the process proceeds to step S102. In step S102, it is determined whether or not the received registration institution code is stored in the non-rewritable area of the
[0064]
If it is determined that the registration institution code received by the
[0065]
When receiving the encrypted ID code from ID ring 1 (YES in step S202),
[0066]
In the
[0067]
The
[0068]
The
[0069]
The
[0070]
The
[0071]
Then, in the
[0072]
The
[0073]
On the other hand, in the
[0074]
Next, a process executed by an ambulance in the user information utilization system according to the present embodiment will be described. In this case, the
[0075]
When the sick person is transported by ambulance, it is difficult to obtain information from the sick person because the sick person is not conscious, not in a state of speaking, or is upset and unable to speak clearly There is. In the user information utilization system according to the present embodiment,
[0076]
FIG. 7 is a second flowchart showing the flow of processing executed in the user information utilization system according to the present embodiment. Referring to FIG. 7, in
[0077]
The
[0078]
On the other hand, in the
[0079]
The
[0080]
Hereinafter, the processes of steps S225 to S232 executed by the
[0081]
The processing executed by the
[0082]
As described above, in the user information utilization system according to the present embodiment, the
[0083]
Also, here, the transmission of the registration institution code of the hospital 4 is requested to obtain the personal data recorded in the
[0084]
Next, a description will be given of processing executed when a medicine or treatment is performed at a hospital in the user information utilization system according to the present embodiment. Here, the description will be made using the
[0085]
The nurse places the medicine on the wagon while carrying the
[0086]
FIG. 8 is a third flowchart illustrating the flow of a process performed by the user information utilization system according to the present embodiment. The processing executed in the
[0087]
Referring to FIG. 8,
[0088]
Next, it is determined whether the search data has been received from the server device 210 (S243). If it has been received, the process proceeds to step S244; otherwise, the process waits until it is received. The search data received here is personal data of a patient who is about to administer medication, and the personal data includes medication data. Further, the medication data includes data represented by a barcode or the like directly attached to the medicine.
[0089]
Then, the received search data is decrypted with the session key Sk (S244), and the decrypted search data is displayed on the display unit of the
[0090]
Then, a barcode reading process is performed in which the nurse reads a barcode affixed to the medicine to be administered with a barcode reading device connected to the
[0091]
In step S248, an alarm is generated because they do not match. The warning may be any of generating a warning sound, displaying a warning message, or warning by sound and display. On the other hand, a step S249 displays characters “OK”.
[0092]
As described above, in the user information utilization system according to the present embodiment, when a nurse administers medication, it is determined whether or not the medicine to be actually administered matches the medicine prescribed by the doctor. Therefore, it is possible to prevent a different medicine from being administered due to a mistake of a nurse.
[0093]
In the embodiment shown in FIG. 8, the
[0094]
Next, a case where the user information utilization system is used to prevent the elderly from wandering will be described. In this case, the
[0095]
In the
[0096]
Since the
[0097]
FIG. 9 is a fourth flowchart illustrating the flow of the process performed by the user information utilization system according to the present embodiment. Note that the processing executed in the
[0098]
Referring to FIG. 9,
[0099]
In step S253, the user logs in to
[0100]
When the
[0101]
In step S357, an entrance opening process for performing control to switch the electronic lock device to the unlocked state is executed (S357). Thereby, it is possible to pass through the entrance. Therefore, only a person who is not stored in the
[0102]
In S358, the fact and date and time of the passage are written in the log history data of the
[0103]
In the present embodiment, the fact that the passage is not permitted is stored in the personal data of the person who does not permit the passage, but the fact that the passage is permitted is set as the personal data only for the person who permits the passage. You may make it memorize | store.
[0104]
In addition, the lock control of the doorway of the house has been described, but the present invention can be applied to the lock control of the doorway of a company, a facility, and the like in the case of a building. When applied to the doorway of a company, even if a person other than an employee approaches the doorway, the locked state is maintained so that security can be strengthened, and employees can unlock only by approaching the doorway. It is convenient because it can be switched to In addition, the present invention can be applied to door locks at doors of rooms, safes or buildings in which powerful drugs, dangerous materials or highly confidential materials, precious metals, cash, securities, and the like are stored. Thus, it can be effectively used for safety measures. Further, the present invention can be applied not only to buildings, but also to, for example, car door locks. The door lock is released only by the car owner approaching the car.
[0105]
Next, a process of storing and browsing history data performed by the user information utilization system according to the present embodiment will be described. The
[0106]
As described above, the
[0107]
FIG. 10 is a flowchart illustrating the flow of the history data storage and browsing process. This processing is executed by the
[0108]
Then, in the next step S323, the application software is activated to specify which personal data has been accessed. Next, the access time is acquired (S324). Then, it writes the
[0109]
In step S326, it is determined whether there is a browsing request for the history data. If there is a request, the process proceeds to step S327; otherwise, the process returns to S321. In step S327, an ID code receiving process is executed. As a result, the ID code of the
[0110]
Then, the history data corresponding to the received ID code is determined (S328). This determination is realized by a process of extracting the log history data stored in the
[0111]
As described above, the user can browse how the personal information stored in the registration institution is used, so that the user can check whether or not the information has been illegally used.
[0112]
Further, since the log history data of the
[0113]
It is also possible to use the
[0114]
[Second embodiment]
Next, a user information utilization system according to a second embodiment will be described. The user information utilization system according to the second embodiment differs from the personal information utilization system according to the first embodiment in using an agent. Hereinafter, the points different from the user information utilization system according to the first embodiment will be mainly described.
[0115]
FIG. 11 is a diagram illustrating an overall outline of a user information utilization system according to the second embodiment. Referring to FIG. 11, a help agent is stored in
[0116]
A specific example of the user information utilizing system using the agent will be described with a case where a user purchases a product at the
[0117]
FIG. 12 is a flowchart illustrating a flow of processing executed in the user information utilization system according to the second embodiment. Here, when the user approaches the
[0118]
The
[0119]
On the other hand, when
[0120]
In step S164, the registration institution code of the city hall and the registration institution code of the bank stored in the non-rewritable area of the
[0121]
Upon receiving the registration institution codes of the city hall and the bank from the
[0122]
Next, the
[0123]
If an answer is received from the agent, the process proceeds to step S270; otherwise, the process proceeds to step S275 (S269). In step S275, a message indicating that the product cannot be sold is displayed on the
[0124]
On the other hand, in step S270, the user logs in to bank 3 corresponding to the registered institution code of the bank received in step S263. Then, an ID code encryption transmission process for transmitting the ID code received in step S261 to the bank 3 is executed (S271). While the ID code encrypted transmission processing executed in S265 transmitted the encrypted ID code to the
[0125]
Thereafter, the purchase amount is transmitted to the
[0126]
The
[0127]
As described above, in the user information utilization system according to the second embodiment, the agent of the user is stored in the
[0128]
In addition, since the payment for the goods purchased at the
[0129]
FIG. 13 is a flowchart illustrating a flow of a process executed by the agent. Referring to FIG. 13, the agent determines whether a movement request has been made (S401). If there is a movement request, the process proceeds to step S402, and moves to the destination to which the movement request has been made (S402). The agent is in a standby state until there is such a movement request (NO in S401).
[0130]
Next, it is determined whether or not there is a request to browse the action history data (S403). If there is a request, the process proceeds to step S416; otherwise, the process proceeds to step S404. In step S416, a viewer authentication process for authenticating the viewer is performed (S416). Then, in step S417, the result of the authentication process is determined. The specification of the viewer can be obtained from the
[0131]
In step S418, the action history is displayed on the destination computer. The action history to be displayed is the action history stored by the agent. Thereafter, the process proceeds to step S409. In step S419, the inappropriateness is displayed on the destination computer.
[0132]
On the other hand, in step S404, it is determined whether or not knowledge data has been input. If there is an input, authentication of the input person is performed (S405), and if there is no input, the process proceeds to step S411. In step S405, authentication of the input person is performed. Authentication of the input person is performed based on the knowledge data stored by the agent. Then, the result of the authentication is determined (S406). When it is determined that the authentication is appropriate, the process proceeds to step S407, and when it is determined that the authentication is inappropriate, the process proceeds to step S419. In step S407, it is determined whether or not the input knowledge data already exists. If so, the process proceeds to step S408; otherwise, the process proceeds to step S410. In step S408, after updating the existing knowledge data to the input knowledge data, the process proceeds to step S409. In step S410, after the input knowledge data is stored, the process proceeds to step S409.
[0133]
On the other hand, in step S411, it is determined whether a request for determination has been made. If there is a request, the process proceeds to step S412; otherwise, the process proceeds to step S414. In step S412, the determination is made using the knowledge data, and the result is notified. After storing the action result of the user (S413), the process proceeds to step S409.
[0134]
In step S414, it is determined whether a job request has been made. If the request has been made, the process proceeds to step S415; otherwise, the process skips step S415 and proceeds to step S409. In step S415, the requested job is processed.
[0135]
In step S409, the process returns by moving the agent to the original computer.
[0136]
FIG. 14A is a flowchart illustrating the flow of the work process executed by the agent. Referring to FIG. 14A, the agent determines whether there is a request for transmission of a personal identification number (S421). When requested, the personal identification number in the knowledge data is transmitted (S422). If the request has not been made, it is determined whether a notification request has been made to the family and relatives (S423). This notification request is, for example, a job requested by the agent when the user (patient) is in danger such as a critical condition in the
[0137]
FIG. 14B is a diagram illustrating an example of knowledge data stored by the agent. As shown in FIG. 14B, information on the user's individual is stored in the knowledge data as knowledge. Therefore, the agent can execute various tasks by supporting the user based on the knowledge data. For example, at the time of shopping, it is conceivable to recommend a product or content that matches the user's preference by using the preference data in the agent knowledge data. Also, when transmitting the address and name of the user required for the destination of the purchased product at the time of electronic shopping in an electronic mall or the like, the user's address and name stored in the knowledge data for the agent are replaced by the agent. May be transmitted.
[0138]
The user information use system according to the present embodiment can be used for providing various services in addition to the above-described ones. For example, it can be used for payment of a fee for boarding a toll vehicle. In this case, the terminal device installed on the vehicle side can be realized by executing the processing described with reference to FIG.
[0139]
In addition, in the case of a publicly-owned vehicle, when providing a service free of charge to only those who satisfy predetermined conditions, for example, citizens, people of a predetermined age or older, the registration process is executed at the
[0140]
The ID code stored in the
[0141]
Note that the computer system that constitutes the user information utilization system in the present embodiment preferably uses TRON (the real-time operating system nuclear) as the operating system. Since TRON is resistant to viruses and the like, it is possible to enhance security.
[0142]
[Effects of Specific Examples of Means for Solving the Problems]
(1) In the user information management method, since the
[0143]
(2) Since the
[0144]
(3) Since the
[0145]
(4) The
[0146]
(5) The
[0147]
(6) Since the user information management system does not store the user identification personal information capable of directly identifying the user in the
[0148]
(7) Since the
[0149]
(8) Since the
[0150]
(9) A registration institution code for certifying that the transmission destination of the ID code is a predetermined institution for which a registration procedure has been performed is transmitted to the
[0151]
(10) The
[0152]
(11) The terminal device is mounted on an ambulance and outputs a request for transmission of a registration institution code for specifying a medical institution to which a user goes to the portable device, and the registration institution code of the requested medical institution is transmitted from the ID ring. When the ID code is output, the ID code of the ID ring is transmitted to the medical institution specified by the registration institution code. For this reason, it is possible to cause the medical institution that has received the ID code of the ID ring to provide a predetermined service using information on the user. As a result, when the user is transported by an ambulance, information can be provided from a medical institution where the user is performing a registration procedure.
[0153]
(12) The terminal device outputs a request to the
[0154]
(13) In the user information utilization system, medication identification information that is attached to a medical treatment or a medicine to be administered to a patient and that can specify the type of the medicine is read, and the patient who is administered based on the read medicine identification information is read. It is determined whether or not the drug should be administered. If it is determined that the drug should not be administered, a warning is issued. For this reason, a warning is issued when the medicine to be administered to the patient is incorrect, so that it is possible to prevent erroneous administration of a different medicine to the patient. Therefore, this system can be applied to all activities in hospitals such as various tests and treatments (surgery).
[0155]
(14) In the user information utilization system, an ID code that should not be allowed to pass is registered in advance, and the ID code stored in the
[0156]
(15) The user agent for assisting the user is stored so that the user agent corresponding to the ID data can be determined based on the ID code, and the user agent corresponding to the transmitted ID code is stored. Is determined from a plurality of user agents, and a request for a predetermined job is made to the determined user agent. For this reason, only by transmitting the ID code of the
[0157]
(16) Since the user agent determines whether or not the action that the user is trying to perform may be permitted, the action of the user can be restricted when the user is, for example, a person with poor management ability. .
[0158]
(17) The user agent has predetermined information on the user as knowledge, and when receiving a job request, selects from the knowledge the information on the user necessary for the action the user is going to perform. A process for using the information is performed. Therefore, only by giving the knowledge to the user agent, it is possible to cause the user agent to perform processing based on the knowledge.
[0159]
(18) The user agent has an action history of the user, and when there is a browsing request for the action history, determines whether or not browsing is permitted, and determines that browsing is permitted. Then, the action history data is output. For this reason, when browsing is not permitted, the action history data is not output, so that the action history of the user is not inadvertently output. As a result, the privacy of the user can be protected.
[0160]
(19) When there is an access to the information about the user stored in the database, the information about the user to be accessed and the accesser identification information for identifying the accessing person and the time for identifying the accessing time The access history data including the specific information is stored, and when a user requests browsing of the access history data of information relating to the user, the access history data corresponds to the ID code stored in the
[0161]
(20) The user information use method is a user information use method in which information about a user stored in a database of a predetermined organization is used to provide a service to the user using a computer system.
An apparatus for storing an ID code used for identifying information on a predetermined user from information stored in the database, wherein the apparatus stores a different ID code between the apparatuses and is usually carried by a user. The user who owns the portable device selects a desired predetermined organization from the plurality of predetermined organizations, performs a procedure for registering information on the user in a database of the predetermined organization, and stores information on the user. A registration step;
A transmitting step of causing the terminal device to read the ID code stored in the portable device and transmitting the read ID code to the predetermined organization where the registration procedure is being performed;
A search step of searching the information stored in the database for information on a corresponding user based on the ID code transmitted by the transmission step;
A service providing step of providing a predetermined service using information on the user searched by the search step,
The user information utilizing method may be characterized in that the portable device does not store user-specific personal information capable of directly specifying a user, and stores the user-specific personal information in the database.
[0162]
The embodiments disclosed this time are to be considered in all respects as illustrative and not restrictive. The scope of the present invention is defined by the terms of the claims, rather than the description above, and is intended to include any modifications within the scope and meaning equivalent to the terms of the claims.
[Brief description of the drawings]
FIG. 1 is a diagram showing an overall outline of a user information utilization system according to an embodiment of the present invention.
FIG. 2 is a diagram illustrating an example of an electronic administrative group according to the present embodiment.
FIG. 3 is a diagram illustrating an example of a medical institution group according to the present embodiment.
FIG. 4 is a block diagram schematically showing functions of the mobile device.
FIG. 5 is an explanatory diagram showing an outline of SXAL / MBAL.
FIG. 6 is a first flowchart illustrating a flow of a process executed by the user information utilization system according to the first embodiment.
FIG. 7 is a second flowchart showing the flow of processing executed in the user information utilization system according to the first embodiment.
FIG. 8 is a third flowchart illustrating the flow of a process executed by the user information utilization system according to the first embodiment.
FIG. 9 is a fourth flowchart showing the flow of processing executed in the user information utilization system according to the first embodiment.
FIG. 10 is a flowchart showing a flow of storage and browsing processing of history data.
FIG. 11 is a diagram showing an overall overview of a user information utilization system according to a second embodiment.
FIG. 12 is a flowchart illustrating a flow of a process executed in the user information utilization system according to the second embodiment.
FIG. 13 is a diagram for describing processing executed by an agent.
FIG. 14 is a diagram illustrating a process executed by an agent.
[Explanation of symbols]
1 Mobile device (ID ring), 2 Electronic administration group, 3 Financial institution group, 4 Medical institution group, 5 Shopping store group, 6 Home, 7 Content provider group, 8 Private car, 9 Toll bus, 10 Ambulance, 11 Mobile phone , 20 wide area / large capacity relay network, 21 Internet, 22 gateway, 23 mobile phone network, 51 content provider group, 104 input / output control unit, 105 modulation / demodulation unit, 106 power control unit, 107 loop antenna, 108 data bus, 200, 200A terminal device, 201 scanner, 202 personal computer, 203 display, 204 reading device, 205 ID card, 206 communication device, 210 server device, 220 usage history data, 211, 211A database.
Claims (19)
前記データベースに格納された情報の中から所定のユーザに関する情報を識別するために用いられるIDコードを格納する装置であって、該装置同士で異なったIDコードを記憶した状態でユーザに普段携帯される携帯装置を希望するユーザに発行する発行ステップと、
該発行ステップにより発行された前記携帯装置を所有するユーザ側が複数の前記所定機関の中から希望する所定機関を選択し、該所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行って当該ユーザに関する情報を格納しておく登録ステップと、
前記携帯装置に記憶されたIDコードを端末装置により読取らせて、前記登録手続きが行われている前記所定機関に前記読取ったIDコードを送信する送信ステップと、
該送信ステップにより送信されてきたIDコードに基づいて前記データベースに格納されている情報の中から該当するユーザに関する情報を検索する検索ステップと、
該検索ステップにより検索されたユーザに関する情報を利用して所定のサービスを提供するサービス提供ステップとを含み、
前記携帯装置には、ユーザを直接特定可能なユーザ特定個人情報を記憶させず、該ユーザ特定個人情報は前記データベース側に格納させたことを特徴とする、ユーザ情報利用方法。A method of using user information, wherein information about a user stored in a database of a predetermined organization is used to provide a service to the user using a computer system,
An apparatus for storing an ID code used for identifying information on a predetermined user from information stored in the database, wherein the apparatus stores a different ID code between the apparatuses and is usually carried by a user. An issuance step of issuing to a user who desires a portable device
The user who owns the portable device issued in the issuing step selects a desired predetermined institution from the plurality of predetermined institutes, performs a procedure of registering information about the user in a database of the predetermined institution, and executes the user. A registration step for storing information about the
A transmitting step of causing the terminal device to read the ID code stored in the portable device and transmitting the read ID code to the predetermined organization where the registration procedure is being performed;
A search step of searching the information stored in the database for information on a corresponding user based on the ID code transmitted by the transmission step;
A service providing step of providing a predetermined service using information on the user searched by the search step,
A method of using user information, wherein the portable device does not store user-specific personal information capable of directly specifying a user, and stores the user-specific personal information in the database.
前記端末装置は、受信した登録機関コードで特定される前記所定機関に前記携帯装置から受信したIDコードを送信する、請求項4に記載のユーザ情報利用方法。The mobile device is capable of storing a plurality of types of the registered institution codes, and when receiving a transmission request for a predetermined registrar code from the terminal device, the mobile device stores the stored plurality of types of the registered institution codes. Select the relevant registrar code from among them and output the registrar code to the terminal device,
The method according to claim 4, wherein the terminal device transmits the ID code received from the portable device to the predetermined organization specified by the received registration organization code.
前記データベースに格納された情報の中から所定のユーザに関する情報を識別するために用いられるIDコードを格納する装置であって、該装置同士で異なったIDコードを記憶してユーザに普段携帯される携帯装置を所有するユーザ側が複数の前記所定機関の中から希望する所定機関を選択し、該所定機関のデータベースに当該ユーザに関する情報を登録する手続きを行って格納する処理を行うユーザ情報登録処理手段と、
前記携帯装置に記憶されたIDコードが読取られて前記登録手続きが行われている前記所定機関に送信されてきた場合に該IDコードを受信する受信手段と、
該受信手段により受信されたIDコードに該当するユーザに関する情報を利用するべく、該IDコードに基づいて前記データベースに格納されている情報の中から該当するユーザに関する情報を検索する検索手段とを含み、
前記携帯装置には、ユーザを直接特定可能なユーザ特定個人情報を記憶させず、該ユーザ特定個人情報は前記データベース側に格納させたことを特徴とする、ユーザ情報利用システム。A user information utilization system that uses information about a user stored in a database of a predetermined organization to provide services to the user using a computer system,
An apparatus for storing an ID code used to identify information on a predetermined user from information stored in the database, wherein the apparatus stores different ID codes and is usually carried by a user. User information registration processing means for performing a process of selecting a desired predetermined institution from a plurality of predetermined institutes by a user who owns the portable device, performing a procedure of registering information on the user in a database of the predetermined institution, and storing the information. When,
Receiving means for receiving the ID code when the ID code stored in the portable device is read and transmitted to the predetermined organization where the registration procedure is being performed;
Searching means for searching information stored in the database on the basis of the ID code for information on the corresponding user in order to use the information on the user corresponding to the ID code received by the receiving means. ,
A user information utilization system, wherein the portable device does not store user-specific personal information capable of directly specifying a user, and stores the user-specific personal information in the database.
前記携帯装置から出力されてきた暗号化されたIDコードを復号化する復号化手段をさらに含むことを特徴とする、請求項6または7に記載のユーザ情報利用システム。The mobile device transmits an encrypted ID code to the terminal device,
8. The user information use system according to claim 6, further comprising a decryption unit for decrypting the encrypted ID code output from the portable device.
IDコードの送信先が前記登録手続きのなされている所定機関であることを証明するための登録機関コードを前記携帯装置に送信して該携帯装置からIDコードの出力を促すための登録機関コード送信手段をさらに含むことを特徴とする、請求項6〜8のいずれかに記載のユーザ情報利用システム。The mobile device further stores a registration institution code for specifying the predetermined institution where the registration procedure has been performed,
A registration institution code for transmitting a registration institution code for certifying that the ID code is transmitted to the predetermined organization for which the registration procedure has been performed to the portable device and prompting the portable device to output the ID code. The user information utilization system according to any one of claims 6 to 8, further comprising means.
前記携帯装置に対し所定の登録機関コードの送信要求を出力する登録機関送信要求手段と、
該登録機関送信要求手段によって要求された登録機関コードが前記携帯装置から出力されてきた場合に該登録機関コードで特定される前記所定機関に対し前記携帯装置のIDコードを送信する、請求項9に記載のユーザ情報利用システム。The mobile device is capable of storing a plurality of types of the registration agency code,
Registration institution transmission request means for outputting a transmission request for a predetermined registration institution code to the portable device;
10. When the registration institution code requested by the registration institution transmission requesting means is output from the portable device, an ID code of the portable device is transmitted to the predetermined institution specified by the registration institution code. User information utilization system described in 4.
該医療機関コード送信要求手段によって要求された医療機関の登録機関コードが前記携帯装置から出力されてきた場合に該登録機関コードで特定される前記医療機関に対し前記携帯装置のIDコードを送信し、かつ、当該IDコードに相当するユーザに関する情報が前記医療機関から送信されてきた場合に該ユーザに関する情報を受信する、請求項10に記載のユーザ情報利用システム。The terminal device is mounted on an ambulance, and includes a medical institution code transmission request unit that outputs a request for transmitting a registration institution code for specifying a medical institution in which the registration procedure has been performed on the portable device,
When the registered institution code of the medical institution requested by the medical institution code transmission requesting means is output from the portable device, the ID code of the portable device is transmitted to the medical institution specified by the registered institution code. The user information utilization system according to claim 10, wherein the information about the user corresponding to the ID code is received when the information about the user is transmitted from the medical institution.
該金融機関コード送信要求手段によって要求された金融機関の登録機関コードが前記携帯装置から出力されてきた場合に該登録機関コードで特定される前記金融機関に対し前記携帯装置のIDコードを送信し、かつ、当該IDコードに相当するユーザに関する情報が前記金融機関から送信されてきた場合に該ユーザに関する情報を受信する、請求項10に記載のユーザ情報利用システム。The terminal device includes a financial institution code transmission request unit that outputs a transmission request of a registration institution code for specifying the financial institution in which the registration procedure is being performed on the portable device,
When the registered institution code of the financial institution requested by the financial institution code transmission requesting means is output from the portable device, the ID code of the portable device is transmitted to the financial institution specified by the registered institution code. The user information utilization system according to claim 10, wherein the information about the user corresponding to the ID code is received when the information about the user is transmitted from the financial institution.
該投薬識別情報読取手段が読取った投薬識別情報に基づいて投薬される患者に当該薬を投薬してよいか否かを判定する投薬適否判定手段と、
該投薬適否判定手段が投薬すべきでないと判定した場合に警告を発生する警告発生手段とをさらに含み、
前記データベースは、前記IDコードに対応させて当該IDコードに相当する患者に投薬すべき薬の種類を特定可能な投薬識別情報をさらに格納しており、
前記投薬適否判定手段は、投薬される患者が所有する携帯装置から読取られたIDコードに基づいて前記データベースを検索して割出された投薬識別情報と前記投薬識別情報読取手段が読取った投薬識別情報が一致するか否かにより投薬の適否を判定することを特徴とする、請求項6〜9のいずれかに記載のユーザ情報利用システム。Medication identification information reading means attached to a drug to be administered to a patient and reads medication identification information capable of specifying the type of the drug,
Medication suitability determination means for determining whether to administer the drug to a patient to be administered based on the medication identification information read by the medication identification information reading means,
Warning generating means for generating a warning when the medication suitability determining means determines that medication should not be performed,
The database further stores medication identification information capable of specifying a type of medicine to be administered to a patient corresponding to the ID code in association with the ID code,
The medication suitability determination means retrieves the database based on the ID code read from the portable device owned by the patient to be medication, and determines the medication identification information and the medication identification information read by the medication identification information reading means. 10. The user information use system according to claim 6, wherein the determination as to whether or not the medication is appropriate is made based on whether or not the information matches.
該通過許容判定手段は、
通過を許容すべきでないIDコードを予め登録しておく通行禁止ID登録手段と、
前記出入り口の通過を希望するユーザが所有する携帯装置に記憶されているIDコードを読取るIDコード読取り手段と、
該IDコード読取り手段により読取られたIDコードが前記通行禁止ID登録手段に登録されているIDコードの中に一致するものがあるか否かを判定する一致判定手段と、
該一致判定手段により一致しないとの判定がなされたことを条件として前記出入口の開放を許容する制御を行う開放許容制御手段とを含むことを特徴とする、請求項6〜9のいずれかに記載のユーザ情報利用システム。It further includes a passage permission determining means for determining whether or not the passage of the building entrance is permitted,
The passage permission determining means includes:
Traffic-prohibited ID registration means for pre-registering ID codes that should not be allowed to pass;
ID code reading means for reading an ID code stored in a portable device owned by a user who wants to pass through the entrance,
Coincidence determining means for determining whether or not the ID code read by the ID code reading means matches any of the ID codes registered in the traffic-blocking ID registering means;
10. An opening permitting control means for performing control for permitting the opening of the entrance on condition that the coincidence judging means judges that they do not coincide with each other. User information utilization system.
送信されてきた前記IDコードに該当するユーザエージェントを前記ユーザエージェント格納手段に格納されている複数のユーザエージェントの中から割出し、該割出されたユーザエージェントに対し所定の仕事の依頼を行う仕事依頼手段とをさらに含むことを特徴とする、請求項6〜14のいずれかに記載のユーザ情報利用システム。User agent storage means for storing a user agent for assisting a user, wherein the user agent storage means stores a user agent corresponding to the ID code based on the ID code so that the user agent can be determined;
A task of determining a user agent corresponding to the transmitted ID code from a plurality of user agents stored in the user agent storage means and requesting the determined user agent for a predetermined task. The user information use system according to claim 6, further comprising a request unit.
ユーザから自己に関する情報のアクセス履歴データの閲覧要求があった場合に、当該ユーザの所有する携帯装置に記憶されているIDコードに基づいて該当するユーザのアクセス履歴データを前記アクセス履歴データ記憶手段の記憶データから割出す割出手段と、
該割出手段により割出されたアクセス履歴データを前記ユーザに提示するアクセス履歴データ提示手段とをさらに含むことを特徴とする、請求項6〜18のいずれかに記載のユーザ情報利用システム。When there is an access to the information about the user stored in the database, the information about the user to be accessed, the accessor identifying information for identifying the accessing person, and the time identifying information for identifying the accessing time. Access history data storage means for storing access history data including:
When a user requests access history data of information relating to the user, the access history data of the corresponding user is stored in the access history data storage unit based on the ID code stored in the portable device owned by the user. Indexing means for determining from stored data;
19. The user information use system according to claim 6, further comprising: access history data presenting means for presenting the access history data indexed by said indexing means to said user.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2002279630A JP2004118441A (en) | 2002-09-25 | 2002-09-25 | User information use method and user information use system |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2002279630A JP2004118441A (en) | 2002-09-25 | 2002-09-25 | User information use method and user information use system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2004118441A true JP2004118441A (en) | 2004-04-15 |
Family
ID=32274571
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2002279630A Pending JP2004118441A (en) | 2002-09-25 | 2002-09-25 | User information use method and user information use system |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP2004118441A (en) |
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006209503A (en) * | 2005-01-28 | 2006-08-10 | Medical Data Communications:Kk | Medical card high functionalization system by barcode and additional service providing method using high functionalization card |
| JP2007025749A (en) * | 2005-07-12 | 2007-02-01 | Brother Ind Ltd | Wireless tag information communication device |
| JP2012517064A (en) * | 2009-02-05 | 2012-07-26 | ダブリューダブリューパス コーポレイション | Centralized authentication system and method with secure private data storage |
| JP2013164724A (en) * | 2012-02-10 | 2013-08-22 | Nippon Telegr & Teleph Corp <Ntt> | Information transaction system |
| KR102197216B1 (en) * | 2020-05-18 | 2020-12-31 | 권영훈 | Method for managing confidential information having audio and video signals and apparatus thereof |
-
2002
- 2002-09-25 JP JP2002279630A patent/JP2004118441A/en active Pending
Cited By (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006209503A (en) * | 2005-01-28 | 2006-08-10 | Medical Data Communications:Kk | Medical card high functionalization system by barcode and additional service providing method using high functionalization card |
| JP2007025749A (en) * | 2005-07-12 | 2007-02-01 | Brother Ind Ltd | Wireless tag information communication device |
| JP2012517064A (en) * | 2009-02-05 | 2012-07-26 | ダブリューダブリューパス コーポレイション | Centralized authentication system and method with secure private data storage |
| JP2013164724A (en) * | 2012-02-10 | 2013-08-22 | Nippon Telegr & Teleph Corp <Ntt> | Information transaction system |
| KR102197216B1 (en) * | 2020-05-18 | 2020-12-31 | 권영훈 | Method for managing confidential information having audio and video signals and apparatus thereof |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US20230134823A1 (en) | Proximity-Based System for Object Tracking | |
| US12273339B1 (en) | Proximity-based system for automatic application or data access and item tracking | |
| US20240386222A1 (en) | Proximity-Based System for Object Tracking and Automatic Application Initialization | |
| KR102020000B1 (en) | Personal information providing system using one time private key based on block chain of proof of use and method thereof | |
| US10249386B2 (en) | Electronic health records | |
| US8281145B2 (en) | Doing business without SSN, EIN, and charge card numbers | |
| US8600895B2 (en) | Information record infrastructure, system and method | |
| US8498884B2 (en) | Encrypted portable electronic medical record system | |
| US20060293925A1 (en) | System for storing medical records accessed using patient biometrics | |
| US11343330B2 (en) | Secure access to individual information | |
| CN103314386A (en) | Method and system for processing transactions using a token | |
| CN103793865A (en) | System for communication of health care data | |
| WO1997022092A2 (en) | Secure personal information card and method of using the same | |
| JP2001325372A (en) | Healthcare data sharing system, healthcare data sharing method, and healthcare data sharing program | |
| US20140156988A1 (en) | Medical emergency-response data management mechanism on wide-area distributed medical information network | |
| WO2016194053A1 (en) | Procedure management system and procedure management method | |
| JP5715384B2 (en) | Cardless cash withdrawal system and cardless cash withdrawal processing method | |
| JP2008269239A (en) | Medical information management system, access control device, and medical information management method | |
| US20170193187A1 (en) | Medication history information management device and method, registration terminal device and method, and program | |
| JP2004118441A (en) | User information use method and user information use system | |
| WO2001095185A1 (en) | Information processing system and terminal device for wide-area network, and user identification information encrypting and decrypting methods | |
| JPH1153668A (en) | Disaster information system | |
| JP4261952B2 (en) | Identification system and program using portable device | |
| JP2015215753A (en) | Prescription management system, terminal device for receptionist in dispensing pharmacy, prescription management method, program and recording medium for computer arranged in dispensing pharmacy | |
| KR20010100748A (en) | certification and payment card, system using the certification and payment card and method thereof |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20050914 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080314 |
|
| A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080325 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20080523 |
|
| A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20080805 |