Aadhaar eKYC per a empreses: llicències KUA, dades i normes antiblanqueig
Aadhaar eKYC explicat per a empreses: què veu l'usuari, les dades que retorna la UIDAI, els límits de la PMLA i del Tribunal Suprem, les vies KUA, Sub-KUA i ASA, l'XML i el QR fora de línia, i una alternativa per a la resta.

En resum
Aadhaar eKYC és el servei electrònic de coneixement del client (KYC) de la Unique Identification Authority (UIDAI) de l'Índia. Amb el consentiment de la persona, una empresa amb llicència envia un número Aadhaar, la persona ho confirma amb una contrasenya d'un sol ús (OTP) o amb una dada biomètrica, i la UIDAI retorna dades d'identitat signades. L'eKYC en línia requereix una base legal i una llicència. Qualsevol entitat pot acceptar l'XML fora de línia signat o el codi QR, amb consentiment.[8][9][15]
- Unes 1.34 mil milions de persones tenen un número Aadhaar actiu (març de 2026).[1]
- Aadhaar és una via vàlida per a la prevenció del blanqueig de capitals (AML) a l'Índia. Per al client és una via voluntària.[9]
Aadhaar eKYC és la manera més ràpida de verificar la majoria d'adults a l'Índia, i també la més regulada. La part difícil és la llicència. Aquesta guia explica el flux de l'usuari, les dades, el marc legal, les vies d'Authentication User Agency i eKYC User Agency (AUA i KUA) i d'Authentication Service Agency (ASA), i què cal fer amb totes les persones que Aadhaar no cobreix.
Què és Aadhaar
Aadhaar és el número d'identitat de 12 dígits de l'Índia. El sustenta una base de dades central de dades demogràfiques i biomètriques anomenada Central Identities Data Repository (CIDR). No hi ha cap targeta obligatòria: la credencial és el número, la base de dades i el servei d'autenticació.[8][15]
Aadhaar
Número d'identitat nacional i servei d'autenticació de l'Índia
L'adopció en xifres
La Press Information Bureau (PIB) i la UIDAI compten per separat els titulars, les autenticacions i les consultes d'eKYC, de manera que cada xifra indica la seva mètrica.
Fonts: PIB[1]; DD News[3]; PIB sobre volums d'eKYC[4].
Les autenticacions van arribar a 221 crore l'agost de 2025, un 10% més en un any.[2] Les autenticacions facials van pujar a 28.29 crore el novembre de 2025, des de 12.04 crore el novembre de 2024.[3] El 9 de setembre de 2026, amb més de 500 crore (més de 5 mil milions) d'autenticacions facials fetes per unes 200 entitats, la UIDAI va llançar un SDK i un entorn de proves (sandbox) d'autenticació facial per ajudar les entitats bancàries i financeres a complir les normes d'autenticació multifactor del Reserve Bank of India (RBI).[5] Les fonts que hem consultat no publiquen cap percentatge d'adults coberts, de manera que aquest article no en dona cap (5 d'octubre de 2026).
Què veu l'usuari
eKYC en línia: l'usuari introdueix un número Aadhaar o un Virtual ID, dona el consentiment i després ho confirma amb una OTP enviada al mòbil registrat a la UIDAI, o amb l'empremta digital, l'iris o el rostre. La captura facial al telèfon es fa a través de l'aplicació AadhaarFaceRD de la UIDAI.[5][14]
Introdueix l'Aadhaar o el Virtual ID
Consento compartir les meves dades KYC d'Aadhaar per a l'obertura del compte.
Envia l'OTP
Utilitza un altre document
1A la pàgina del KUA o del Sub-KUA, l'usuari introdueix el número o el Virtual ID i dona el consentiment.
Introdueix l'OTP
Enviat per UIDAI al teu mòbil registrat.
Verifica
2UIDAI envia un OTP; l'usuari l'escriu aquí.
Autenticació facial
Una alternativa a l'OTP.
3O l'usuari s'autentica amb una captura facial.
KYC rebut
- NomCompartit
- Data de naixementCompartida
- AdreçaCompartida
- Dades biomètriquesNo compartides
4UIDAI retorna dades KYC signades al KUA amb llicència.
En la modalitat fora de línia, no es fa cap crida a UIDAI. L'usuari descarrega un fitxer Paperless Offline eKYC signat des del portal myAadhaar, el protegeix amb una frase per compartir i lliura totes dues coses. El Secure QR imprès a la carta d'Aadhaar, a l'e-Aadhaar o a la targeta de PVC es llegeix amb el lector Secure QR d'UIDAI.[6][7]
Descarrega l'eKYC fora de línia
Defineix una frase per compartir per protegir el fitxer.
Descarrega el ZIP
1L'usuari descarrega un fitxer signat al portal d'UIDAI.
Puja el teu fitxer
Afegiu el fitxer ZIP i la vostra frase per compartir.
Puja
Escanegeu el Secure QR
2L'usuari us comparteix el fitxer i la frase.
Signatura verificada
- NomCompartit
- FotoCompartida
- Número d'AadhaarNo compartit
3Verifiqueu la signatura de la UIDAI; només arriba un identificador de referència.
Què rep una empresa de l'eKYC d'Aadhaar
En línia, el KUA rep dades demogràfiques signades i una foto. Fora de línia, el titular tria quins camps demogràfics, i si hi va la foto, s'inclouen al fitxer.[6]
| Atribut | Fitxer o QR fora de línia | Notes |
|---|---|---|
| Identificador de referència | Sempre | Últims quatre dígits d'Aadhaar més una marca de temps[6] |
| Signatura de la UIDAI | Sempre | 344 caràcters; detecta manipulacions[6] |
| Nom | A elecció del titular | Signat per la UIDAI[6] |
| Data o any de naixement | A elecció del titular | Tal com consta a la UIDAI[6] |
| Gènere | A elecció del titular | M, F o T[6] |
| Adreça | A elecció del titular | Care-of, casa, carrer, localitat, districte, estat, pincode, país[6] |
| Foto | A elecció del titular | Baixa resolució. La foto del QR només serveix per a la inspecció visual[6] |
| Mòbil i correu electrònic | En format hash | Us permet confirmar un valor que ja teniu[6] |
| Número Aadhaar | Mai | Un verificador fora de línia no el pot recollir ni emmagatzemar[9] |
| Biometria bàsica | Mai | Cap dada d'empremta dactilar ni d'iris[6] |
Per vincular un fitxer fora de línia amb la persona que teniu al davant, afegiu la vostra pròpia verificació per OTP o una comparació facial entre una selfie en directe i la foto incrustada.[6]
Atenció
A diferència de la majoria dels sistemes d'identificació electrònica europeus, Aadhaar retorna una adreça i una foto. Utilitzeu-les només per a la verificació que la persona ha consentit.[9]
La llei darrere d'Aadhaar
L'Aadhaar Act, 2016 regula l'autenticació (Secció 8), la verificació fora de línia (Secció 8A), els límits a la compartició (Secció 29) i les sancions (Secció 40).[8] En el cas Justice K.S. Puttaswamy (Retd.) v. Union of India, el 26 de setembre de 2018, el Tribunal Suprem va avalar Aadhaar per a les prestacions socials. Però va anul·lar la Secció 57 en la mesura que permetia a entitats privades exigir o utilitzar l'autenticació Aadhaar per contracte. També va anul·lar la vinculació obligatòria amb comptes bancaris i targetes SIM.[10]
L'Aadhaar and Other Laws (Amendment) Act, 2019 va reconstruir l'ús privat sobre una base legal: la verificació fora de línia segons la Secció 8A i l'ús voluntari d'Aadhaar per al KYC bancari en virtut de la Prevention of Money-laundering Act (PMLA) i per a les targetes SIM en virtut de la Telegraph Act.[9] Les Aadhaar Authentication for Good Governance (Social Welfare, Innovation, Knowledge) Rules, 2020, modificades el 31 de gener de 2025, permeten al Govern central aprovar entitats privades per a usos com ara hostaleria, atenció sanitària, burós de crèdit, comerç electrònic, educació, control d'assistència del personal, incorporació de clients i eKYC. L'aprovació es fa a través del portal SWIK, llançat el 27 de febrer de 2025.[11][12]
Secció 8A(4)Aadhaar Act, inserida el 2019
"Cap entitat que sol·liciti verificació fora de línia (a) sotmetrà un titular de número Aadhaar a autenticació; (b) recollirà, utilitzarà o emmagatzemarà un número Aadhaar o informació biomètrica de cap persona per a cap finalitat"
Font: UIDAI, Aadhaar and Other Laws (Amendment) Act, 2019[9]
Aadhaar compleix la diligència deguda amb el client en matèria de prevenció del blanqueig de capitals a l'Índia
Sí, per a les entitats que la llei esmenta. La Secció 11A de la PMLA, inserida el 2019, preveu l'autenticació Aadhaar per a les societats bancàries i la verificació fora de línia per a qualsevol entitat obligada. Les altres entitats obligades només poden autenticar un cop el Govern central les notifiqui després de consultar la UIDAI i el seu regulador.[9][13]
Secció 11A(1) i (3)Prevention of Money-laundering Act, 2002
"Tota entitat obligada verificarà la identitat dels seus clients i del titular real mitjançant (a) l'autenticació d'acord amb l'Aadhaar [...] Act, 2016 si l'entitat obligada és una societat bancària; o (b) la verificació fora de línia [...] no es denegaran serveis a cap client ni titular real per no tenir un número Aadhaar."
Font: UIDAI, Aadhaar and Other Laws (Amendment) Act, 2019, secció 27[9]
Les FAQ de KYC del RBI del 9 de juny de 2025 enumeren com a vies d'incorporació bancària l'eKYC d'Aadhaar amb OTP o biometria, la verificació fora de línia, una còpia certificada d'un document oficialment vàlid, el Digital KYC i el Video-based Customer Identification Process (V-CIP). També indiquen que el número Aadhaar no és obligatori per al KYC tret que el client sol·liciti una prestació pública.[14]
Com connectar-se a Aadhaar eKYC: KUA, Sub-KUA o fora de línia
Una entitat sol·licitant envia un número Aadhaar amb dades demogràfiques o biomètriques al CIDR. Una AUA obté una autenticació de sí o no. Una KUA també rep dades d'eKYC. Totes dues arriben al CIDR a través d'una ASA, sigui convertint-se en una ASA o contractant-ne una. Una Sub-AUA o Sub-KUA utilitza Aadhaar a través d'una entitat sol·licitant existent.[15]
Llicència directa
Convertir-se en KUA
- Ha de complir els criteris d'elegibilitat de l'annex A de la UIDAI
- Sol·licitud, verificacions físiques, acord amb la UIDAI
- La vostra pròpia ASA o una de contractada
Aadhaar Act, secció 8
A través d'un llicenciatari
Sub-KUA d'una KUA existent
- Utilitza Aadhaar a través d'una KUA existent
- Continua necessitant una base jurídica per autenticar
- Les normes de seguretat de la UIDAI continuen aplicant-se
Normes de la UIDAI per a entitats sol·licitants
Sense llicència
Verificació fora de línia
- Qualsevol entitat, amb el consentiment de la persona
- Comproveu la signatura de la UIDAI a l'XML o al QR
- No emmagatzemeu mai el número Aadhaar
Aadhaar Act, secció 8A
Convertir-se en KUA implica presentar la sol·licitud segons el procediment de la UIDAI, acceptar la verificació física de documents, infraestructura i tecnologia, i signar un acord que inclou indemnitzacions per incompliment. La UIDAI pot cobrar tarifes de sol·licitud, de subscripció anual i per transacció.[15][16] Aquest article no cita imports: consulteu la circular de tarifes vigent de la UIDAI. No es publica cap termini d'incorporació, i els preus dels intermediaris no són públics a les fonts en què es basa aquesta guia (5 d'octubre de 2026).
Les normes de seguretat de la UIDAI s'apliquen a totes les vies d'autenticació: xifreu immediatament les dades capturades, no emmagatzemeu mai dades biomètriques ni OTP, no utilitzeu mai el número Aadhaar com a identificador de client i registreu les respostes per a auditoria.[15]
L'usuari introdueix l'OTP o aporta una dada biomètrica
eKYC en línia com a Sub-KUA, de manera simplificada.
Casos d'ús i normes sectorials
Cada sector necessita la seva pròpia base legal per a l'eKYC en línia. Sense aquesta base, la via fora de línia és l'única opció.
| Cas d'ús | Via | Norma |
|---|---|---|
| Alta de clients bancaris | eKYC en línia o fora de línia | Secció 11A de la PMLA; preguntes freqüents de KYC del RBI[9][14] |
| Altres entitats obligades en matèria d'AML | Fora de línia; en línia un cop notificat | Clàusula condicional de la Secció 11A de la PMLA[9][13] |
| Targetes SIM | Ús voluntari d'Aadhaar | Amendment Act de 2019, Telegraph Act[9] |
| Comerç electrònic, hostaleria, sanitat, educació | En línia, un cop aprovat | Good Governance Rules a través de SWIK[11][12] |
| Verificació d'edat, jocs | Data de naixement fora de línia | No s'ha trobat cap norma sectorial específica per a Aadhaar[6] |
Per a l'edat, el fitxer fora de línia i el Secure QR contenen la data o l'any de naixement, de manera que podeu comprovar si la persona té 18 anys o més sense emmagatzemar el número d'Aadhaar.[6][9] Segons dpdpa.com, la norma 10 de les Digital Personal Data Protection (DPDP) Rules, 2025 accepta dades fiables d'edat o d'identitat, o un testimoni virtual vinculat a aquestes dades, per al consentiment parental dels menors de 18 anys, per exemple a través de DigiLocker. DigiLocker té més de 70 crore d'usuaris registrats; la nostra guia de l'API de DigiLocker en parla.[17] Per a les comprovacions en bases de dades, consulteu el nostre article sobre l'API de verificació d'Aadhaar.
Límits i alternatives
Aadhaar és per a residents: la llei reconeix a cada resident el dret a un número i defineix com a resident qui ha viscut a l'Índia 182 dies o més en els dotze mesos anteriors a la inscripció.[8] Els estrangers d'estada curta i molts indis no residents no en tindran. Per a un menor, la verificació fora de línia requereix el consentiment d'un progenitor o tutor.[9]
Aadhaar és una opció, no una barrera. D'acord amb la Secció 11A de la PMLA, no es pot denegar cap servei a un client per no tenir número d'Aadhaar, i l'entitat que utilitzi l'autenticació també ha d'oferir les altres vies, inclòs el passaport.[9] No hem trobat cap font primària sobre interrupcions del servei d'Aadhaar (5 d'octubre de 2026).
1Oferiu primer Aadhaar
eKYC en línia on tingueu llicència; si no, el fitxer fora de línia o el QR.
El client pot utilitzar Aadhaar
Verifiqueu amb Aadhaar
Nom signat, data de naixement, adreça.
Verifiqueu un passaport o un document d'identitat
Lectura del xip NFC, prova de vida i comparació facial.
2Filtreu i decidiu
Filtratge de sancions i PEP; la decisió continua sent vostra.
Primer Aadhaar, amb una via documental per a tots els altres.
La via documental llegeix el xip del passaport electrònic amb comunicació de camp proper (NFC), comprova la prova de vida i compara la cara amb la foto del xip. El nostre article sobre la verificació d'identificació electrònica amb NFC explica per què el xip és difícil de falsificar.
Llista de comprovació per a la implementació
- Confirmeu la vostra base jurídica: PMLA, aprovació de Good Governance, llicència de telecomunicacions o només verificació fora de línia.
- Trieu la via: KUA, Sub-KUA o verificació fora de línia.
- Redacteu un text de consentiment que indiqui les dades, el seu ús i les alternatives.
- Oferiu una via sense Aadhaar a tots els clients.
- Conserveu només l'identificador de referència o els quatre últims dígits, mai el número.
- Verifiqueu la signatura de UIDAI a cada fitxer fora de línia o codi QR.
- No emmagatzemeu mai dades biomètriques ni OTP; registreu les metadades per a l'auditoria.
Com us ajuda Didit amb l'eKYC d'Aadhaar
Didit afegeix Aadhaar a petició. Avui, a l'Índia, el flux de verificació d'identificació electrònica fa servir la via documental: captura del document d'identitat, lectura del xip NFC, prova de vida i comparació facial, a més del filtratge AML amb més de 1,300+ llistes de sancions, PEP i vigilància. Una comprovació KYC completa costa $0.33, la verificació NFC $0.15 i el filtratge AML $0.20.
El mateix flux ja fa servir identificacions electròniques nacionals a Europa; la documentació sobre carteres d'identitat digital mostra com s'activen els sistemes.[18] Les pantalles d'Aadhaar anteriors pertanyen al KUA o Sub-KUA amb llicència que sol·licita les dades, no a un flux d'Aadhaar de Didit.
Didit proporciona
- Comprovacions de document, xip, prova de vida i cara a l'Índia, avui
- Filtratge AML i seguiment continu
- La prova de cada comprovació
Queda en mans vostres
- La vostra base jurídica per fer servir Aadhaar
- El vostre acord amb UIDAI o amb el KUA i el text de consentiment
- La decisió d'alta del client i la responsabilitat
Porteu Aadhaar al vostre registre
Expliqueu-nos com verifiquen avui els vostres usuaris a l'Índia i comenceu ara amb la via documental.
Punts clau
- L'eKYC en línia d'Aadhaar requereix una base legal i una llicència de KUA, directament o a través d'un KUA existent.
- L'XML fora de línia i el Secure QR estan oberts a qualsevol entitat amb consentiment, però mai amb el número Aadhaar.
- La secció 11A de la PMLA fa d'Aadhaar una via AML vàlida, i voluntària.
- Preveieu una via amb passaport o document per als no residents i per a qui rebutgi Aadhaar.
Preguntes freqüents
Una empresa privada pot utilitzar l'eKYC d'Aadhaar després de la sentència del Tribunal Suprem de 2018?
Només amb una base legal. El Tribunal va anul·lar l'ús privat per contracte previst a la secció 57, de manera que ara una empresa necessita una llei o una aprovació governamental, com la secció 11A de la PMLA o les Good Governance Rules. Qualsevol entitat pot continuar utilitzant la verificació fora de línia amb consentiment.[9][10][11]
Quina diferència hi ha entre l'eKYC en línia d'Aadhaar i l'XML fora de línia o el Secure QR?
L'eKYC en línia consulta UIDAI en temps real i requereix una llicència de KUA. La verificació fora de línia comprova un fitxer o un QR signat per UIDAI que l'usuari ja té i no requereix cap llicència, però el verificador no pot autenticar ni emmagatzemar el número Aadhaar.[6][9]
Quant costa l'eKYC d'Aadhaar?
UIDAI pot cobrar a les entitats sol·licitants quotes d'alta, de subscripció anual i per transacció. Aquesta guia no indica imports; consulteu la circular de tarifes vigent d'UIDAI.[15]
Quines dades retorna l'eKYC d'Aadhaar?
El fitxer fora de línia conté el nom, la data o l'any de naixement, el gènere, l'adreça, una foto i el mòbil i el correu electrònic en format hash, amb un identificador de referència en lloc del número. El titular tria quins camps inclou.[6]
Puc emmagatzemar el número Aadhaar d'un client?
No com a verificador fora de línia: la secció 8A(4) prohibeix recollir-lo, utilitzar-lo o emmagatzemar-lo. UIDAI també indica que el número no s'ha d'utilitzar mai com a identificador específic d'un àmbit.[9][15]
Aadhaar compleix la diligència deguda amb el client exigida per la normativa AML?
Sí, d'acord amb la secció 11A de la PMLA: autenticació per a les companyies bancàries i les entitats obligades notificades, i verificació fora de línia per a qualsevol entitat obligada. El client pot triar una altra via.[9]
Els estrangers i els NRI tenen Aadhaar?
Aadhaar és per als residents, definits com les persones que han viscut a l'Índia 182 dies o més l'any anterior a la inscripció. Preveieu una via amb passaport per a qui no en tingui.[8]
Puc verificar un menor amb Aadhaar?
Per a la verificació fora de línia d'un infant, cal el consentiment d'un progenitor o tutor.[9]
S'accepta l'autenticació facial d'Aadhaar per a l'autenticació multifactor exigida pel RBI?
UIDAI va llançar el seu Face Authentication SDK el 9 de setembre de 2026 per ajudar les entitats bancàries i financeres a complir l'autenticació multifactor exigida pel RBI.[5]
Com puc provar l'eKYC d'Aadhaar?
UIDAI va llançar un entorn de proves (sandbox) amb el seu Face Authentication SDK el 9 de setembre de 2026. Les nostres fonts no mostren cap sandbox públic per a l'eKYC per OTP, així que pregunteu al vostre KUA com fa les proves; els fitxers fora de línia es poden provar amb el vostre propi XML descarregat.[5][6]
Fonts
- Titulars d'Aadhaar i autenticacions fins avui, Press Information Bureau, 18 de març de 2026.
- Autenticacions d'Aadhaar a l'agost de 2025, Press Information Bureau.
- UIDAI registra 231 crore de transaccions d'autenticació d'Aadhaar al novembre, DD News.
- Transaccions d'eKYC d'Aadhaar, Press Information Bureau, 2025.
- Llançament de l'SDK Aadhaar Face Authentication i de l'entorn de proves (sandbox), Press Information Bureau, 9 de setembre de 2026.
- Aadhaar Paperless Offline e-KYC, UIDAI.
- Serveis en línia d'Aadhaar, Secure QR, UIDAI.
- Aadhaar (Targeted Delivery of Financial and Other Subsidies, Benefits and Services) Act, 2016, en la versió modificada, UIDAI.
- Aadhaar and Other Laws (Amendment) Act, 2019, UIDAI.
- Justice K.S. Puttaswamy (Retd.) v. Union of India, sentència de 26 de setembre de 2018, Supreme Court of India.
- Autenticació Aadhaar per al bon govern (Good Governance) i el portal SWIK, Press Information Bureau, 2025.
- Modificació de les Aadhaar Authentication for Good Governance Rules, Press Information Bureau, 2025.
- Prevention of Money-laundering (Maintenance of Records) Rules, 2005, Financial Intelligence Unit India.
- Preguntes freqüents sobre la Master Direction on KYC, Reserve Bank of India, 9 de juny de 2025.
- Authentication Requesting Agency (AUA, KUA, ASA), UIDAI, actualitzat el 30 de juny de 2026.
- Acord d'AUA i KUA, versió 4.0, UIDAI.
- DigiLocker, National e-Governance Division, MeitY.
- Carteres d'identitat digital, documentació de Didit.
Compareu els sistemes nacionals a la pàgina de verificació d'eID i, per a Europa, consulteu la pàgina de la cartera europea d'identitat digital (EUDI Wallet).
Verifiqueu clients a l'Índia i més enllà
Comenceu avui amb documents, lectura del xip i prova de vida, i digueu-nos quins sistemes nacionals necessiten els vostres usuaris.
Articles relacionats
- Integració de Cl@ve a Espanya: qui s'hi pot connectar i què fer servir en lloc seu
- Verificació PhilSys: com comproven les empreses el National ID
- Guia OpenID4VP: verificar i acceptar la cartera europea d'identitat digital (EUDI Wallet)
- Reglament eIDAS explicat: què canvia eIDAS 2 (2024/1183)
- API de Smart-ID: guia de la RP API v3 per a desenvolupadors
- Identitat digital nacional al món: models, líders i estàndards