法人の暗号資産管理ではMPCが有力ですが、規模や取引頻度によっては過剰な場合もあります。ハードウェアウォレットとマルチシグを組み合わせ、低コストで職務分離と複数承認を実現する考え方を解説します。
法人で暗号資産を保有する場合、個人向けの「端末を安全に保管する」という発想だけでは不十分です。重要なのは、誰が取引を作成し、誰が確認し、何人の承認で実行できるかという権限設計です。
MPCはこうした管理を高度化できる仕組みですが、管理画面、権限設定、ポリシー管理、担当者教育なども含めて運用する必要があります。資産規模や取引頻度によっては、よりシンプルな構成も検討できます。
2-of-3なら一人で資産を動かせない
例えばEVM系資産では、Safeのようなスマートアカウントで3つの署名者を設定し、2人の承認を必要とする2-of-3構成を作れます。各署名者の鍵を対応するハードウェアウォレットで管理すれば、秘密鍵をオンライン環境へ置かずに職務分離を設計できます。
重要なのは3台を同じ金庫に入れないことです。担当者、保管場所、バックアップを分離しなければ、複数端末を用意しても単一障害点が残ります。
MPCとハードウェア構成は規模で使い分ける
取引件数が多く、API連携、細かな送金制限、多人数の権限管理、自動化が必要ならMPC型インフラの合理性は高まります。一方、取引頻度が低い中小法人では、ハードウェアウォレットとマルチシグを組み合わせることで、比較的シンプルな構成でも複数承認を実現できます。
製品を選ぶ前に、保有額、月間取引回数、署名者数、緊急時の代替署名者、端末保管場所、退職時の権限変更まで決めることが先です。法人のコールドウォレット導入では、端末そのものよりも、この承認フローを継続して運用できるかが設計の中心になります。

