ITパスポート 2024年 問19
問題文
ある銀行では、システムの接続仕様を外部に公開し、あらかじめ契約を結んだ外部事業者のアクセスを認めることによって、利便性の高い、高度なサービスを展開しやすくしている。このような取組を表す用語として、最も適切なものはどれか。
選択肢
ア:BPO
イ:RPA
ウ:オープンAPI(正解)
エ:技術経営
🔒 解説は解答すると表示されます
問題タイトル +【ITパスポート 解説】
ある銀行では、システムの接続仕様を外部に公開し、あらかじめ契約を結んだ外部事業者のアクセスを認めることによって、利便性の高い、高度なサービスを展開しやすくしている。このような取組を表す用語として、最も適切なものはどれか。
正解の理由
正解は ウ の「オープンAPI」です。API(Application Programming Interface:アプリケーション・プログラミング・インタフェース)は、ソフトウェア同士が決められた方法でやり取りする仕組みを指します。ここで「接続仕様を外部に公開し、契約した外部事業者がアクセスできる」ことは、外部のサービス提供者が銀行の機能(残高照会や振込など)を自社サービスと連携して使えるようにする、いわゆるオープンAPI(公開API)に該当します。
ポイントは次の二点です。
- 「接続仕様を外部に公開」=外部事業者が仕様を見て連携できること
- 「契約を結んだ外部事業者のアクセスを認める」=公開しつつも利用者を管理・制限する仕組みがあること
この条件はオープンAPIの典型的な特徴と一致します。
解法ステップ
- 問題文のキーワードを探す:「接続仕様を外部に公開」「外部事業者のアクセスを認める」
- 各選択肢の意味を確認する(初めて見た語は簡単に定義する)
- BPO、RPA、オープンAPI、技術経営
- 「外部に公開して連携する」という記述が当てはまる用語を選ぶ
- 他の選択肢がどうずれているか(業務委託や自動化、経営戦略)を確認して選択肢を絞る
短く言えば、「公開して外部と連携する=オープンAPI」と判断します。
選択肢別の誤答解説
-
ア: BPO(Business Process Outsourcing:業務の外部委託)
意味:企業の業務プロセス(経理、コールセンターなど)を外部業者に委託すること。今回の「接続仕様を公開して外部サービスと連携する」という趣旨とは異なります。BPOは業務の委託・外注を指します。 -
イ: RPA(Robotic Process Automation:ロボットによる業務自動化)
意味:人が行う操作をソフトウェアロボットで自動化する技術。社内の業務効率化に使うもので、外部事業者に接続仕様を公開する行為とは関係がありません。 -
ウ: オープンAPI(正解)
意味:システムの機能やデータへのアクセス方法(API)を公開し、外部のサービス提供者が連携できるようにする仕組み。今回の説明に合致します。 -
エ: 技術経営(Management of Technology:技術を用いた経営戦略)
意味:技術と経営を結び付けて競争力を高める考え方。概念的・戦略的な用語で、特定の「接続仕様を公開して外部と接続する」取り組みそのものを示す言葉ではありません。
よくある誤解
-
「オープン」と言うから誰でも無制限に使えると思う
解説:多くの銀行のオープンAPIは公開はしているものの、利用には事前登録や契約、認証(本人確認)が必要です。公開=無制限ではありません。 -
オープンAPIとOpenAPI Specificationを混同する
解説:オープンAPI(公開API)は概念です。一方で OpenAPI Specification(OAS)はAPIを文書化するためのフォーマット名です。名前が似ているため混同しやすい点に注意します。 -
RPAやBPOと同じく「業務効率化」の手段だと考える
解説:確かにオープンAPIも業務効率化や新サービス創出に寄与しますが、技術の性質は「他社と連携するための公開された接続仕様」であり、RPAやBPOとは目的や方法が異なります。
補足コラム
-
オープンAPIとオープンバンキング
銀行業界で特に使われる「オープンバンキング」は、銀行がAPIを公開して外部事業者(フィンテック企業など)と連携し、消費者に新しい金融サービスを提供する取り組みを指します。今回の問題文の状況は、オープンバンキングの一例と考えて差し支えありません。 -
セキュリティ面の工夫
銀行がAPIを公開する際は、APIキー、OAuth(Open Authorization:認可のための仕組み)、TLS(通信の暗号化)、利用制限(レートリミット)、サンドボックス(実験用の模擬環境)などを用いて安全に管理します。公開していても、利用者認証や契約管理でアクセスを制限するのが一般的です。 -
OpenAPI Specificationとの違い
OpenAPI Specification(以前はSwagger)は、REST(Representational State Transfer:ウェブでよく使われるAPI様式)タイプのAPIを記述する標準フォーマットです。APIそのもの(オープンAPI)と、APIの記述ルール(OpenAPI Spec)は別物です。
FAQ
Q1. オープンAPIは誰でも使えますか?
A1. 公開はされていますが、銀行では多くの場合、利用申請や契約、認証が必要です。誰でも自由に使えるわけではありません。
A1. 公開はされていますが、銀行では多くの場合、利用申請や契約、認証が必要です。誰でも自由に使えるわけではありません。
Q2. オープンAPIは危なくないですか?
A2. リスクはありますが、業界標準の認証や暗号化、アクセス制御を導入して安全性を高めます。利用者側も適切な認証情報の管理が必要です。
A2. リスクはありますが、業界標準の認証や暗号化、アクセス制御を導入して安全性を高めます。利用者側も適切な認証情報の管理が必要です。
Q3. オープンAPIと単なる「API」は何が違いますか?
A3. 「API」はアプリ同士のやり取り全般を指します。「オープンAPI」は外部と連携できるように公開されたAPIを特に指します(公開具合や利用ルールは運用により異なります)。
A3. 「API」はアプリ同士のやり取り全般を指します。「オープンAPI」は外部と連携できるように公開されたAPIを特に指します(公開具合や利用ルールは運用により異なります)。
Q4. OpenAPI Specificationは必須ですか?
A4. 必須ではありませんが、APIの仕様書を分かりやすく共有するために OpenAPI Spec を使うケースは多いです。
A4. 必須ではありませんが、APIの仕様書を分かりやすく共有するために OpenAPI Spec を使うケースは多いです。
関連キーワード: API、オープンAPI、オープンバンキング、BPO、RPA、技術経営、OAuth、APIキー、REST、サンドボックス、認証、公開仕様

\ せっかくなら /
ITパスポートを
クイズ形式で学習しませんか?
クイズ画面へ遷移する→
すぐに利用可能!

