より安全なログイン方法「パスキー(Passkey)」に対応しました

カーリルをご利用いただきありがとうございます。カーリルでは、より安全なログイン方法「パスキー(Passkey)」を導入しました。従来サポートされている外部アカウント連携によるログインに加えて、パスキーを設定いただくことで、連携サービスでログインできなくなった場合でも安全にカーリルにログインできるようになります。

パスキーとは?

パスキーは、従来のパスワードに代わる、新しい認証技術です。従来のパスワードは、強力なものであっても第三者に流出したり、忘れてしまったりするリスクがありますが、パスキーはそのようなリスクを大幅に軽減します。パスキーは、デバイスに保存された暗号鍵を利用して認証を行うため、第三者にログイン情報が漏洩するリスクが低く、より安全にご利用いただけます。また、パスキーは生体認証(指紋認証や顔認証など)やデバイスのPINを利用するため、パスワードを覚えておく必要がなく、スムーズにログインすることができます。

カーリルでのパスキー利用方法(PCの場合)

1. カーリルのトップページにアクセスします
2. 従来のログイン方法でカーリルにログインします(すでにログインしている場合は不要です)
3. 右上の設定メニューから「アカウント設定」をクリック
4. 左メニューから「パスキーの設定」ページを開きます
5. 「新しくパスキーを設定」ボタンをクリックしてください

カーリルでのパスキー利用方法(スマートフォンの場合)

1. カーリルのトップページにアクセスします
2. 従来のログイン方法でカーリルにログインします(すでにログインしている場合は不要です)
3. 左上のメニューボタンから、「アカウント設定」を開きます
4. ページ下部のメニューから「パスキーの設定」ページを開きます
5. 「新しくパスキーを設定」ボタンをクリックしてください

利用にあたっての制限

  • パスキーの登録には、パスキーに対応したOSやデバイス、ブラウザが必要となります。
  • 新規登録時は、引き続き外部アカウント連携によるログインのみがご利用いただけます。これはスパムアカウントを抑制しカーリルの運用コストを低減するための制約です。
  • 1つのカーリルアカウントに登録できるパスキーは最大10個です。

ChatGPTを活用した蔵書検索サポーターの実証実験を開始します

カーリルでは、ChatGPTを活用した「蔵書検索サポーター」を実装し実証実験への協力図書館を募集しました。ユーザーが検索キーワードにヒットする本がなかった場合に、ChatGPTを活用して、自然文の質問から適切な検索キーワードを提案することを想定しています。実際の図書館の蔵書検索と連携することで、その図書館の蔵書にあわせたキーワード提案を実現します。

実証実験の実施に向けて各図書館との調整を進めてまいりましたが、この度、準備が整いましたので発表いたします。8月以降に順次サービスを立ち上げ予定です。実証実験による検索サービスを一般公開するかどうかは、各図書館の運用により異なります。今後、10月を目途にフィードバックをとりまとめてレポートを発表する予定です。ご協力いただく図書館は以下の通りです。北海道から沖縄まで、さまざまな規模の図書館にご協力いただくことになりました。

  • 中札内村図書館(北海道) X投稿
  • 埼玉県立図書館
  • 埼玉県立飯能高校図書館
  • 新名学園旭丘高等学校図書館(神奈川県)
  • 県立長野図書館
  • 京都府立丹後緑風高校久美浜学舎図書館
  • 沖縄工業高等専門学校図書館

仮想的な蔵書情報によるデモサイトは引き続きご利用いただけます。

今後、各図書館の判断にて実証実験が一般公開される場合には、このページでもURLをお知らせします。発表に含まれる図書館以外にも、多くの図書館に実証実験への協力を検討いただき感謝しています。カーリルでは、引き続き「図書館をもっと楽しく。」をミッションとして、図書館に関わる技術開発に取り組みます。

「openBD API(バージョン1)」の終了によるカーリルへの影響について

カーリルでは、書誌・書影情報の自由な流通を目指して、出版社団体である版元ドットコムと共同でopenBDプロジェクトを推進してきました。このプロジェクトでは、出版社団体である版元ドットコムの会員社が提供する書誌データだけではなく、版元ドットコムが受信している、出版情報登録センター(JPRO)のデータを含めることで、網羅率の高い書誌・書影情報の配信が実現しました。カーリルは、配信インフラの運用を担ってきました。

2023年6月5日から、JPROから版元ドットコムへのデータ配信が停止され、openBDのデータ更新に遅延が発生しておりました。その後、版元ドットコムにおいてJPROとの協議が継続しておりました。この間、版元ドットコムとカーリルでは緊密に連携して対応を検討してきましたが、最終的に、現状スキームによるオープンな書誌・書影情報の提供継続は困難と判断しました。2023年7月25日、openBDプロジェクトから、「openBD API(バージョン1)」の提供終了について とのお知らせが公表されました。

カーリルでは代替APIの設計など、バージョン1の提供終了がopenBDに依存しているプロジェクトにとって最小の影響となるよう努力します。カーリルでは、図書館および出版情報のパブリックインフラを担う覚悟をもって、引き続き書誌・書影情報の自由な流通を目指すとともに、版元ドットコムとの共同事業に取り組みます。

なお、openBDの提供するAPIは、カーリルの各種ウェブサービスでも幅広く活用されています。カーリルが提供する検索サービスには、多様な情報源を組み合わせているため、ただちに影響はありませんが、書影や詳細な書誌情報(内容紹介や目次など)の提供に影響が出る可能性があります。現在、この影響を最小限とするため、カーリルとしてもJPROとの協議を申し込んでいます。

影響が懸念されるサービス

  • カーリル
    ・書影の網羅率が低下します
    ・本の個別ページに掲載している、内容紹介や目次情報の提供ができなくなります
    ・近刊情報(未発売)の本が検索結果に表示されなくなります
  • カーリル学校図書館支援プログラム
    ・検索サービス内での書影の網羅率が低下します(従来からGoogle Booksとも連携しているため、Google Booksに書影がある場合は引き続き表示されます)
    ・内容紹介や目次情報の提供ができなくなります
    ・国立国会図書館が提供する書影APIとの連携を検討しています
  • カーリル ブックウォーク
    ・サービスを終了します
  • カーリル Unitrad API
    ・新刊リクエスト等で連携している近刊情報はNDLサーチのAPIと連携しており影響はありません
    ・なおAPIを活用したユーザーインターフェース上で表示している書影がopenBDの場合は網羅率が低下します

関連情報

「openBD API(バージョン1)」の提供終了について

Internet Explorer 11のサポートを終了しました

カーリルでは、消極的対応方針により、検索などのコア機能について「Internet Explorer 11」(IE11)のサポートを維持してきました。このたび、検索を含むカーリルのすべてのサービスでIE11のサポート期間が終了しました。これにともない、今後IE11ではサービスをご利用いただけなくなります。カーリル利用者のうち約0.4%がこの影響を受ける見込みです。対象となるユーザーのみなさまは、最新ブラウザに移行してください。

IE11のサポート終了スケジュール(2021年発表)

情報セキュリティに関する国際規格「ISO 27001」の認証を取得しました

カーリルでは、情報セキュリティ基本方針を策定し、提供するウェブサービスや社内の情報セキュリティの継続的な強化に取り組んでいます。このたび、この取り組みをさらに推進するため、情報セキュリティマネジメントシステムの国際規格である「ISO/IEC27001:2013」の認証(ISMS認証)を取得しました。

2022年、国内の図書館においては、ランサムウェアによるセキュリティ侵害など、長期のサービス停止を伴うセキュリティインシデントが多数発生しました。図書館が直接提供するウェブサービスは年々複雑化していますが、残念ながらセキュリティの水準はそれに追いついていない場合もありました。

カーリルが考える情報セキュリティの強化は、カーリルだけではなく連携する図書館(日本国内のほとんどの図書館)のセキュリティリスクを軽減することです。カーリルでは、自社の情報セキュリティ体制を継続的に強化するとともに、連携する図書館の情報セキュリティ水準の引き上げにも積極的に取り組んでいく方針です。

初回認証日

2023年2月6日

認証登録番号

15736290

認証規格

ISO/IEC27001:2013
JIS Q 27001:2014

認証範囲

・図書館蔵書検索サイトの運営
・図書館業務向けAPIの提供および技術コンサルティング
・図書館システムに関する技術開発

認証機関

ビューローベリタスジャパン株式会社 システム認証事業本部 (ISR018)

カーリルのISMS認証ロゴ
モバイルバージョンを終了