法人の暗号資産管理では、ハードウェアウォレットを複数台用意するだけでは内部統制になりません。申請・確認・署名・記録を分離し、単独担当者や単一端末を障害点にしない実務的な運用構成を整理します。
法人が暗号資産をセルフカストディする場合、「担当者ごとにハードウェアウォレットを渡す」だけでは十分な管理体制とはいえません。秘密鍵をオフラインで保護できても、担当者が送金先を登録し、自分で署名し、その結果まで確認できれば、人的ミスや内部不正に対する単一障害点が残るからです。
重要なのは端末の台数ではなく、送金の申請、送付先確認、署名、実行後確認を誰が担当するかを先に設計することです。
申請者と署名者を分ける
例えば財務担当者が送金申請を作成し、別担当者が金額・チェーン・送付先を確認し、権限を持つ者だけがハードウェアウォレットで署名する構成にします。高額送金ではさらに承認者を追加し、登録済みアドレスへの送金と新規アドレスへの送金で承認条件を変える方法もあります。
ハードウェアウォレットは秘密鍵を保護する道具ですが、誤ったトランザクションへの正当な署名までは防げません。不明なトランザクションには署名せず、可能な範囲で端末画面でも宛先や金額を確認する運用が必要です。
長期保管と業務用ウォレットを分離する
法人では全資産を一つのウォレットへ集約しない設計も有効です。長期保管用、通常送金用、DeFi接続用、緊急退避用などに役割を分ければ、日常業務で使用する鍵が侵害された場合の影響範囲を限定できます。
バックアップも同じ場所へ集約せず、端末、シードフレーズ、PINなどの保管権限を整理します。シードフレーズをWebサイトや通常のオンラインアプリへ入力する運用は避けます。
マルチシグとMPCは管理負荷まで比較する
複数承認が必要なら、スマートアカウント型マルチシグやMPCも候補になります。ただしMPCは高度なポリシー管理を構築できる一方、サービス費用、管理画面、権限設定、担当者教育、ベンダー依存まで運用対象になります。
比較的小規模な法人では、複数のハードウェアウォレットと明確な社内承認ルールを組み合わせる方が管理しやすい場合もあります。逆に取引件数や担当者数が増えれば、人手による承認管理がボトルネックになります。導入時には製品価格ではなく、誰が申請し、誰が確認し、誰が署名し、異動・退職・端末故障時にどう権限を移すかまで文書化しておくことが重要です。

