デジタル資産
自己保管 vs. 資格保管
自己保管と適格保管に関する第一原理ガイドであり、運用チェーン、経済性、権威ある記録、障害モード、そして投資家や運用者が検証すべき証拠を網羅しています。

次の状況を考えてみてください:ファミリーオフィスが5人中3人のマルチシグポリシーでデジタル資産を保有しています。次に何が起こるかは技術だけで決まるわけではありません。権限、流動性、記録の優先順位、そして例外を吸収しなければならない当事者が、結果が検証に耐えるかどうかを決定します。
自己保管とは、所有者がデジタル資産の転送に必要なプライベートキーまたは認可を管理することを指します。資格保管は、適用される規制や保護要件を満たす機関に資産を預けることです。両モデルともハードウェア、マルチシグ、スマートアカウント、委任権限を利用できますが、重要な違いは法的および運用上の責任にあります。
シードフレーズを保有していることは、完全な保管システムを持っていることと同等ではありません。自己保管にはバックアップ、相続、取引の検証、デバイスのセキュリティ、インシデント対応が必要です。機関保管は手数料やカウンターパーティへの依存を伴いますが、資産の分別、報告、保険契約、ガバナンス、リカバリを提供できます。
Self-Custody と Qualified Custody を Securities.io の広範なカバレッジに位置付けるには、スマートコントラクト監査企業、スマートコントラクトのセキュリティとAI、DeFiスタック参照モデル を比較してください。これらのガイドは、発行者、資産、投資家の権利、または運用インフラが変わると、同じデジタル資産インフラの課題がどのように変化するかを示しています。
所有権と委任の確立による資産と権利の証明:自己保管と資格保管のチェーン
所有権と委任の確立は、法的所有者、認可ユーザー、目的、制限を特定します。その出力はキーの作成と保護への入力となり、認証情報を安全に生成し、リスクに応じて管理権限を分割します。この引き継ぎは、自己保管と資格保管を検証する最初のポイントです。受領側は、完了した状態変化とメッセージ、見積もり、暫定記録とを区別できなければなりません。同様の検証は以降のすべてのステップでも行われ、資産と権利の証明が独立して照合できる結果を生むまで続きます。
資産と権利の証明から図を逆方向にたどってください。最終状態は所有権と委任、キー生成とクォーラム記録、ポリシーと取引ログ、バックアップとリカバリテスト、オンチェーン残高、保管台帳、分別、法的条件へと導き、次に維持とリカバリで使用される権限、取引の承認で生じるエクスポージャ、所有権と委任で受け入れられる入力へと続きます。このチェーンが途切れると、キーの喪失は有効な認証情報やリカバリ経路が残っていなくても完了した取引のように見えることがあります。この逆追跡は、プロバイダーのラベルやインターフェースの状態ではなく、法的所有者の資産とそれを転送するために必要な技術的権限に分析を集中させます。
自己保管と資格保管において重要な記録を管理するのは誰か?
| 参加者または変数 | 変更内容 | 検証すべき証拠 |
|---|---|---|
| 資産所有者 | 経済的リスクを負い、保管委任を設定する。 | 所有権、ウォレットインベントリ、ポリシー、受益者、ステートメント。 |
| キー保有者または署名者 | 技術的ルールに基づき資産移動を承認できる。 | デバイス、役割、クォーラム、アクセスログ、取り消し。 |
| カストディアン | 顧客の資産と記録を保護する。 | 法的実体、管理、分別、サブカストディ、調整。 |
| テクノロジープロバイダー | ウォレット、MPC、ハードウェア、またはポリシーソフトウェアを提供する。 | アーキテクチャ、監査、アップデート、リカバリ、依存関係マップ。 |
| 監査人または規制当局 | 保護措置と表明を評価する。 | 管理レポート、資産検証、インシデント、是正措置。 |
資産所有者とキー保有者または署名者は、運用チェーンの異なる側に位置します。資産所有者は経済的リスクを負い、保管の委任を設定します。一方、キー保有者または署名者は技術的ルールに基づき資産の移動を承認できます。所有権、ウォレットの在庫、ポリシー、受益者、ステートメント、デバイス、ロール、クォーラム、アクセスログ、取り消しといった記録は、ベンダーのデータベースのコピーではなく、同一のイベントについて合致している必要があります。カストディアン、テクノロジープロバイダー、監査人または規制当局はそれぞれ異なる判断や証拠を提供しますが、これらの機能を互換的に扱うと、裁量権、流動性、法的責任がどこに入るかが見えなくなります。
テクノロジープロバイダーでの障害は、セルフカストディとクオリファイドカストディにおける実務上の責任テストとなります。ウォレット、MPC、ハードウェア、またはポリシーソフトウェアを供給します。課題は、資産所有者とキー保有者または署名者が、アーキテクチャ、監査、アップデート、リカバリ、依存関係マップから依然としてポジションを再構築できるかどうかです。契約でタスクを割り当てることは可能ですが、顧客の約束、資産、または義務を所有する当事者が、アウトソーシング条項で証拠を置き換えることはできません。レジリエントな設計は、フォールバックレコードと不整合を解決する権限を持つ人物を明示します。
セルフカストディとクオリファイドカストディで一般的に混同される3つの状態
セルフカストディは所有者が鍵素材を管理し、損失と回復の責任を負うことを意味します。クオリファイドカストディは、規制されたカストディアンが適用される保護、帳簿、検査要件に基づいて保有することを意味します。委任テクノロジーは第三の条件を加え、ソフトウェアまたはMPCプロバイダーが法的カストディアンである必要はなく認可に参加します。これらの違いは重要で、同様の確認を見ても、利用者が保持する権利やタイミング、所属機関が異なるためです。セルフカストディとクオリファイドカストディでは、比較対象として権威ある記録と損失負担者が各状態で示されます。
セルフカストディ、クオリファイドカストディ、委任テクノロジーを、金額、時間、消費された流動性、可逆性、法的請求権、残余損失という共通項で比較します。セルフカストディとクオリファイドカストディにおいて、より速いラベルが必ずしもより最終的な状態を示すわけでも、よりスムーズな報告されたリターンが必ずしも経済的リスクの低減を意味するわけでもありません。単一の測定枠組みを用いることで、タイミングや会計上の違いが実際の改善と誤認されることを防ぎます。
セルフカストディとクオリファイドカストディが実務で状態を変える方法
1. 所有権と委任の確立:セルフカストディとクオリファイドカストディの開始状態を定義する
法的所有者、認可ユーザー、目的、制限を特定します。セルフカストディとクオリファイドカストディのこの段階では、鍵の生成と保護に依存する条件を確立します。資産所有者は経済的リスクを負い、保管の委任を設定する中心的存在です。作業記録は所有権、ウォレット在庫、ポリシー、受益者、ステートメントを保持すべきです。
ここでの失敗要因はキー喪失です:有効な認証情報やリカバリ経路が残っていません。この段階をテストするには、同一の時間、スコープ、統治条件で結果を取得し、鍵の生成と保護を行う前に仮定を一つ変更します。セルフカストディとクオリファイドカストディにおいて、防御可能なハンドオフは、誰が承認したか、どの記録が変更されたか、何が可逆的で残っているか、次の参加者が証拠を拒否した場合に誰が損失を吸収するかを特定します。
2. 鍵の生成と保護:セルフカストディとクオリファイドカストディにおける意思決定ルールの特定
認証情報を安全に生成し、リスクに応じて管理権を分割します。セルフカストディとクオリファイドカストディのこの段階では、取引を認可する条件を検証します。キー保有者または署名者は技術的ルールに基づき資産移動を承認できる中心的存在です。作業記録はデバイス、ロール、クォーラム、アクセスログ、取り消しを保持すべきです。
ここでの失敗要因はキー盗難です:攻撃者が不可逆的に転送できる十分な権限を取得します。この段階をテストするには、同一の時間、スコープ、統治条件で結果を再計算し、取引を承認する前に仮定を一つ変更します。セルフカストディとクオリファイドカストディにおいて、防御可能なハンドオフは、誰が承認したか、どの記録が変更されたか、何が可逆的で残っているか、次の参加者が証拠を拒否した場合に誰が損失を吸収するかを特定します。
3. 取引の承認:セルフカストディとクオリファイドカストディにおけるリスク転嫁の測定
送金先、金額、ネットワーク、ポリシー、および人的承認を確認してください。この「自己保管」と「適格保管」のパートでは、ステップが維持および回復に依存する条件を再配分します。カストディアンは、顧客の資産と記録を保護する中心的存在です。作業記録は、法的実体、コントロール、分別、サブカストディ、そして調整を保持すべきです。
ここでの課題不履行はポリシーバイパスです:署名者が誤ったアドレス、ネットワーク、または取引を承認します。この段階をテストするには、同じ時間、スコープ、統治条件で結果に負荷をかけ、維持および回復の前に仮定を一つ変更します。「自己保管」と「適格保管」では、防御可能なハンドオフが、誰が承認したか、どの記録が変更されたか、何が可逆的で残るか、次の参加者が証拠を拒否した場合に誰が損失を吸収するかを特定します。
4. 維持と回復:自己保管と適格保管の権威ある記録を調整する
鍵をローテーションし、バックアップをテストし、人事変更に対応し、脅威を監視します。この「自己保管」と「適格保管」のパートでは、ステップが資産と権利を証明する条件を調整します。テクノロジープロバイダーは、ウォレット、MPC、ハードウェア、またはポリシーソフトウェアを提供する中心的存在です。作業記録は、アーキテクチャ、監査、アップデート、リカバリ、そして依存関係マップを保持すべきです。
ここでの課題不履行はカストディアン破綻です:分別と法的請求が顧客の期待と合致しません。この段階をテストするには、同じ時間、スコープ、統治条件で結果を比較し、資産と権利を証明する前に仮定を一つ変更します。「自己保管」と「適格保管」では、防御可能なハンドオフが、誰が承認したか、どの記録が変更されたか、何が可逆的で残るか、次の参加者が証拠を拒否した場合に誰が損失を吸収するかを特定します。
5. 資産と権利の証明:自己保管と適格保管の最終結果をテストする
オンチェーンのコントロールを顧客記録、分別、法的請求と調整します。この「自己保管」と「適格保管」のパートでは、ステップが記録された結果が依存する条件を閉じます。監査人または規制当局は、保護と表明を評価する中心的存在です。作業記録は、コントロールレポート、資産検証、インシデント、そして是正措置を保持すべきです。
ここでの課題不履行はサブカストディの不透明性です:指定されたカストディアンが開示されていない、または集中化された第三者に依存しています。この段階をテストするには、同じ時間、スコープ、統治条件で結果を証明し、記録された結果の前に仮定を一つ変更します。「自己保管」と「適格保管」では、防御可能なハンドオフが、誰が承認したか、どの記録が変更されたか、何が可逆的で残るか、次の参加者が証拠を拒否した場合に誰が損失を吸収するかを特定します。
自己保管と適格保管のコスト、インセンティブ、バランスシートへの影響
自己保管は保管手数料を回避できますが、セキュリティスタッフ、ハードウェア、手順、テスト、保険、そして機会コストが必要です。安価な鍵保管は、1つのミスで全ポジションが失われる可能性がある場合、安価な機関保管とは言えません。
カストディアンは固定コントロールをクライアント間で分散でき、報告や回復を支援しますが、集中化はシステミックリスクを生み出します。手数料は法的保護、サービス範囲、引き出し能力、そして残存する無保険リスクと比較すべきです。
ハイブリッドな取り決めは、所有者とプロバイダー間で鍵やポリシーを分割でき、単一当事者のコントロールを減らします。しかし、取引が失敗した際の責任が複雑になるため、導入前に役割と責任を明確にしておく必要があります。
自己保管と適格保管が破綻するポイント―まず何をテストすべきか
- 鍵の喪失: 有効な認証情報または復旧経路が残っていません。所有権を確立し義務を課すことを中断し、資産所有者が通常の義務を保持したまま、自己保管が上記の意味を依然として持つかどうかを検証してください。
- 鍵の盗難: 攻撃者が不可逆的に転送できる権限を取得します。鍵の作成と保護を中断し、鍵保持者または署名者が通常の義務を保持したまま、適格保管が上記の意味を依然として持つかどうかを検証してください。
- ポリシーバイパス: 署名者が誤ったアドレス、ネットワーク、または取引を承認します。取引の承認を中断し、カストディアンが通常の義務を保持したまま、委任されたテクノロジーが上記の意味を依然として持つかどうかを検証してください。
- Custodian Insolvency: 分別と法的請求が顧客の期待と合致しない。テクノロジープロバイダーが通常の義務を保持したまま、保守と復旧を中断し、次に自己管理が上記で説明された意味を依然として持つかどうかを検証する。
- Subcustody Opacity: 指名されたカストディアンは開示されていない、または集中された第三者に依存している。監査人または規制当局が通常の義務を保持したまま、資産と権利の証明を中断し、次に資格付きカストディが上記で説明された意味を依然として持つかどうかを検証する。
有用な自己管理と資格付きカストディのストレステストは、個別にテストするのではなく、鍵の喪失とポリシー回避を組み合わせる。取引の承認を凍結または遅延させ、テクノロジープロバイダーを利用不能にし、監査人または規制当局に対策報告書、資産検証、インシデント、是正措置の結果を調整させる。この設計は、資産と権利の証明が説明可能な単一状態に到達し、資格付きカストディに関連する権利を保持し、かつ中断前に存在した規則に基づいて不足分を割り当てた場合にのみ合格となる。
実例:自己管理と資格付きカストディのイベントをエンドツーエンドで追跡する
ファミリーオフィスは、5人中3人が署名するマルチシグポリシーでデジタル資産を保有している。鍵はハードウェア、拠点、人物に分散されており、大規模な転送には検証済みの受取先と遅延承認が必要となる。この仕組みは単一のカストディアンを回避するが、継承と運用上の義務を生む。資格付きカストディアンを利用する機関は鍵の運用を外部委託できるが、分別、サブカストディ、保険上限、フォーク、ステーキング、資産引き出しプロセスを理解する必要がある。
この例は、鍵の生成と保護時に管理される前提を変更したり、カストディアンが提供した証拠を除去したりすることで偽造できる。承認取引、保守・復旧を通じて変更を追跡し、資産と権利を証明する;入力から直接ヘッドライン結果へ飛ばしてはならない。新たな自己管理と資格付きカストディの結果が所有権と指示、鍵生成とクォーラム記録、ポリシーと取引ログ、バックアップと復旧テスト、オンチェーン残高、カストディ台帳、分別、法的条件から再現できない場合、プロセスは未文書化の判断または記録に依存することになる。
なぜ自己管理と資格付きカストディが今重要なのか
機関投資家の導入が進むにつれ、誰がカストディアンとして適格か、クライアント資産の分別方法、サブカストディアンやスマートコントラクト全体での管理証拠のあり方が厳しく検証されている。自己管理技術もMPCやスマートアカウントを通じて向上している。適切な選択はイデオロギーではなく、資産価値、ガバナンス能力、法的義務、復旧ニーズに基づくべきである。
自己管理と資格付きカストディに関する永続的な教訓は、所有権と指示を確立し、資産と権利を証明することは同一のイベントではないということだ。中間の判断が法的所有者の資産とそれを移転するために必要な技術的権限を決定し、資産所有者と監査人または規制当局が記録の異なる部分を見ることになる。自動化はこれらの判断を検証コストを下げる場合に価値があるが、判断を一つのステータスに圧縮しサブカストディの不透明性を隠す場合は危険である。
自己管理と資格付きカストディの裏付け証拠
自己管理と資格付きカストディの主要な証拠は、SEC Safeguarding Advisory Client Assets、SEC Custody Rule、およびNIST Cybersecurity Frameworkから得られる。これらは規則と定義、機関または市場構造、実際の主張を検証するために必要な運用証拠という補完的な層として読むべきである。いずれも上記で説明した製品文書、口座、取引記録の代替として扱ってはならない。
自己管理と資格付きカストディに依存する前に問うべき質問
- 資産所有者は所有権、ウォレットのインベントリ、ポリシー、受益者、ステートメントを鍵の生成・保護前に証明できるか?
- 鍵保有者または署名者とテクノロジープロバイダーが意見不一致の場合、どの記録が制御するか?
- 承認取引で生じたエクスポージャーを誰が資金提供または吸収するのか?
- 法的および経済的観点で、資格付きカストディは自己管理と何が異なるのか?
- 資産と権利を証明する前に、システムは鍵盗難をどのように検出するか?
- カストディアンが利用できない、または証拠が古くなった場合、何が起こるか?
- 独立したレビューアは、結果を所有権と指示、鍵生成とクォーラム記録、ポリシーと取引ログ、バックアップと復旧テスト、オンチェーン残高、カストディ台帳、分別、法的条件と照合できるか?
自己管理と資格付きカストディにおいては、「プラットフォームが処理する」といった表現を、特定のアカウント、コントラクト、タイムスタンプ、承認ルール、責任主体に置き換える。完全な回答は、レビューアが資産と権利の証明から所有権と指示の確立へ遡り、各記録の所有者を特定し、例外が発生する前に誰が損失を負うかを算出できるようにすべきである。
自己管理と資格付きカストディの根本原則
自己保管と適格保管は、法的所有者の資産と、5つの運用段階を通じてそれを移転するために必要な技術的権限を分析し、所有権と委任、鍵生成およびクォーラム記録、ポリシーと取引ログ、バックアップとリカバリテスト、オンチェーン残高、保管台帳、分離、法的条件と照合したときに最も明確になります。このフローは何が変化するかを説明し、参加者表はその変更を承認できる者を特定し、三状態比較は異なる主張が混同されるのを防ぎ、失敗マップは信頼度が低下すべき箇所を示します。この組み合わせにより、目に見えにくい層に移された摩擦やリスクではなく、実質的な改善が区別されます。












