ITパスポート 令和8年度 問28:system_strategyに関する問題
インターネット上の商取引に関連したリスクのうち、エスクローサービスを利用することによって低減できるリスクとして、適切なものはどれか。
- aオークションサイトに誤った購入金額を入力したときに、取引を取り消せない。
- b商品の代金を支払ったにもかかわらず、商品が配送されない。正答
- cショッピングサイトで使用しているパスワードが漏えいする。
- d発注した商品を一旦受け取ると、自己都合では解約できない。
AI解説(初心者・標準・上級)
理解度に合わせて3レベルの解説を無料で読めます。
答えは b です。
エスクローサービスとは、ネット取引で「信頼できる第三者が、いったんお金を預かってくれる」仕組みです。たとえばフリマで、買い手はまずエスクローにお金を払い、商品がちゃんと届いたのを確認してから、エスクローが売り手にお金を渡します。だからお金を払ったのに商品が届かないという被害を防げます。
👉 覚え方:エスクロー=「お金を間に預かる仲介役」。
ほかの選択肢:a 入力ミスの取消、c パスワード漏えい、d 解約できない——これらは“お金を預かる仕組み”では防げない別の問題なので×。
なぜこれが正解か
正解は b。エスクローサービスは、買い手と売り手の間に信頼できる第三者(エスクロー事業者)が入り、買い手の支払代金を一時的に預かる。商品が無事に届いたことを買い手が確認した後に売り手へ代金を渡す仕組みのため、「代金を支払ったのに商品が届かない」リスクを低減できる。
各選択肢の解説
- a:購入金額の入力ミス→入力時のバリデーションや取消機能の問題で、代金預託とは無関係。
- c:パスワード漏えい→認証・暗号化など情報セキュリティの問題で対象外。
- d:受領後の自己都合解約不可→返品・クーリングオフ等の契約条件の問題で対象外。
覚え方・ひっかけ注意
エスクローは「決済(代金と商品の引換え)の保証」に特化したサービス。セキュリティ全般や入力ミス・解約は守備範囲外。「代金を払ったのに届かない/品物を送ったのに払われない」の双方を守ると覚える。
理論的背景
エスクローサービス(Escrow Service)の語源はラテン語「escrow(公正な保管)」で、売買取引における「資金・物品の一時的な第三者寄託」を意味する。本来は不動産取引(米国では標準)で使われていたが、インターネット商取引(EC・オークション)の普及に伴いオンライン版が発展した。仕組みの核心は「トラストレスな取引の実現」で、買い手も売り手も互いを信用できない状況下で第三者(エスクロー業者)が仲介することで取引リスクを双方向に軽減する。取引フロー:(1)買い手がエスクロー業者に代金を入金→(2)エスクロー業者が売り手に出荷指示→(3)商品受取確認後→(4)エスクロー業者が売り手に代金送金。このフローにより「代金支払い済みなのに商品が届かない」というリスク(本問の正解b)と「商品を送ったのに代金が払われない」というリスクを同時に解消できる。
実務での使われ方
エスクローサービスはM&A(合併・買収)取引・クロスボーダーEC・越境ECで重要な役割を担う。M&AではEscrow Account(信託勘定)に取引代金の一部(10〜15%相当)を一定期間保留し、表明保証の違反(ワランティー違反)が発覚した際の損害賠償原資として機能させる。越境EC分野ではPayPalのPurchase Protection・Alipayのエスクロー機能(アリペイは2003年のアリババとeバイの問題からエスクロー機能を実装)が代表例で、クロスボーダー取引における相互信用の基盤を提供している。ブロックチェーン技術を活用したスマートコントラクト型エスクローはコード化された条件(例:物流追跡APIによる配送確認)が成立したら自動的に送金が実行される次世代型として注目されており、中間業者コストを削減できる。
試験での位置づけ
エスクローサービスはITパスポートのeビジネス・情報システム戦略カテゴリで出題される。リスク低減手法の問題として「どのリスクに対してどの対策が有効か」という形式が典型的。本問のbが正解となる論理:エスクローは「代金を支払ったが商品が届かない」という売買取引の決済リスクを第三者による代金保管で解消するための仕組みで、これ以外の選択肢との明確な対応関係がある。選択肢aの「入力ミスで取消できない」はシステムの入力確認機能・取消機能の設計問題でエスクローとは無関係。選択肢cの「パスワード漏えい」は認証・セキュリティ問題でエスクローでは解決できない。選択肢dの「クーリングオフが利用できない」は消費者契約法・電子商取引ルールの問題でエスクローとは別次元。近年は「ブロックチェーン×エスクロー」「NFT取引の決済安全性」という文脈での出題も予想される。
選択肢の発展補足
選択肢aの問題は特定商取引法における「申込内容確認画面の設置義務」(2021年改正で強化)と関連する。ECサイト設計では「最終確認画面→確認ボタン→注文完了」という二段階確認プロセスが法的に求められ、誤入力への対処はUI/UX設計とシステム的取消機能で対応する。選択肢cのパスワード漏えい対策はSMS OTP・パスキー・多要素認証等の認証強化、パスワードマネージャー利用が有効。エスクローはパスワードを持たないためアカウント乗っ取りに対しては機能しない。選択肢dは特定商取引法のクーリングオフ(訪問販売・電話勧誘等は8日間以内なら無条件解除可)・通信販売の返品特約規定と関連。エスクロー業者は取引中立性を保つ設計のため、クーリングオフ権の付与は別途サービス規約・法的義務の問題となる。エスクローの本質「決済完了の保証と同時に商品受取の保証」という二方向性が問題の核心である。
出典:IPA(情報処理推進機構)公式 ITパスポート試験 令和8年度 問28/ 公的機関配布資料につき出典明記の上引用。解説は合格ナビによる独自AI解説です。