Verificació d'identitat AMLR: eID primer, documents com a alternativa
Què exigeix l'article 22 de l'AMLR, què estableix l'esborrany final de l'AMLA del 30 de setembre de 2026 sobre l'onboarding remot i com triar entre la identificació electrònica i la verificació de documents per a cada client.

En resum
La verificació d'identitat de l'AMLR es basa en l'article 22 del Reglament de la UE contra el blanqueig de capitals (AMLR): recopilar un conjunt de dades fix, i després verificar-lo amb un document d'identitat o amb una identificació electrònica (eID) amb un nivell de garantia substancial o alt.[1] Per a l'onboarding remot, els esborranys finals dels estàndards de l'AMLA, l'autoritat de la UE contra el blanqueig de capitals, de 30 de setembre de 2026, fan de l'eID la opció per defecte i de les comprovacions basades en documents una alternativa que l'empresa ha de justificar.[2]
- La verificació documental continua sent legal: és un dels dos mitjans de l'article 22, apartat 6.[1]
- Els estàndards són un esborrany final, no adoptat ni llei.[4]
La majoria de les pàgines sobre aquest tema diuen una de dues coses: només la identificació electrònica, les carteres i les signatures qualificades comptaran a partir de 2027, o bé no canvia res per a un document i una comprovació facial. Cap de les dues coincideix amb els textos.
Aquesta guia llegeix l'article 22 i, a continuació, l'esborrany final de l'AMLA anunciat l'1 d'octubre de 2026, i els converteix en un flux de decisions. L'AMLR, el Reglament (UE) 2024/1624, s'aplica a partir del 10 de juliol de 2027.[1] Per a una visió més àmplia, comenceu amb AMLR explicada.
Què exigeix la verificació d'identitat de l'AMLR: el conjunt de dades de l'article 22
Identificar el client i verificar la seva identitat és la primera mesura de diligència deguda amb el client (CDD) de l'article 20, apartat 1, lletra a).[1] L'article 22, apartat 1, estableix què cal recollir. El mateix conjunt de dades s'aplica a "qualsevol persona que pretengui actuar en nom del client".[1]
| Punt | Persona física, article 22, apartat 1, lletra a) | Persona jurídica, article 22, apartat 1, lletra b) |
|---|---|---|
| (i) | Tots els noms i cognoms | Forma jurídica i nom |
| (ii) | Lloc i data de naixement completa | Adreça del domicili social o oficial, el lloc principal d'activitat si és diferent, i el país de constitució |
| (iii) | Nacionalitats o estat de protecció, i el número d'identificació nacional quan sigui aplicable | Noms dels representants legals i, si n'hi ha, el número de registre, el número d'identificació fiscal i l'identificador d'entitat jurídica |
| (iv) | Lloc de residència habitual, o una adreça postal si no n'hi ha cap de fixa, i el número d'identificació fiscal si n'hi ha | Noms de les persones que posseeixen accions o un càrrec de director en nom de tercers, amb la seva condició de representant |
Per a una empresa, l'esborrany final afegeix la verificació contra documents constitutius i extractes del registre públic.[2] Qui la posseeix i la controla és una obligació separada: vegeu titularitat real de l'AMLR.
Atenció
Recollit no és verificat. El full informatiu de l'AMLA diu que "tots els punts de dades de l'article 22, apartat 1 de la AMLR utilitzats per a la identificació s'han de verificar".[3] Un passaport poques vegades mostra una adreça, de manera que les dades que falten han de provenir de "fonts fiables i independents".[2]
Els dos mitjans de verificació de l'article 22, apartat 6
Article 22(6)Reglament (UE) 2024/1624
"Els subjectes obligats obtindran la informació, els documents i les dades necessaris per a la verificació de la identitat del client i de qualsevol persona que pretengui actuar en nom seu mitjançant un dels mitjans següents: a) la presentació d'un document d'identitat, passaport o equivalent i, si escau, l'adquisició d'informació de fonts fiables i independents, ja sigui accedida directament o proporcionada pel client; b) l'ús de mitjans d'identificació electrònica que compleixin els requisits del Reglament (UE) núm. 910/2014 pel que fa als nivells de garantia 'substancial' o 'alt' i els serveis de confiança qualificats pertinents tal com s'estableixen en aquest Reglament."
Punt (a), el document. Segons l'esborrany final, un document compta quan una autoritat designada l'ha emès i mostra el nom del titular, el lloc i la data de naixement, un número i data de caducitat, "una imatge facial i la signatura del titular del document" i "característiques de seguretat per garantir l'autenticitat".[2]
Punt (b), identificació electrònica. L'esborrany cobreix els mitjans d'identificació electrònica d'acord amb el Reglament eIDAS "independentment de si estan notificats en virtut de l'article 9 d'aquest Reglament o no", sempre que assoleixen un nivell de garantia substancial o alt, i afegeix: "Això inclou les carteres d'identitat digital europees."[2] Cap dels textos enumera quins serveis de confiança qualificats són "rellevants".
Un eID és suficient pels atributs que conté. Si en manca un, l'empresa ha de "obtenir i verificar els atributs que falten per altres mitjans".[2] Les obligacions i dates de la cartera es troben a l'AMLR i la cartera d'identitat digital de la UE i a la nostra guia de terminis de compliment d'eIDAS 2.
Nota
El Considerant 66 diu que l'eID "hauria de ser tingut en compte i acceptat pels subjectes obligats".[1] Això és un considerant. La norma operativa és l'article 22, apartat 6, que diu "mitjançant un dels mitjans següents".[1]
Què diu l'esborrany final de l'AMLA sobre l'onboarding remot de l'AMLR
L'AMLR no té cap article sobre la identificació per vídeo, la comparació de selfies o la prova de vida.[1] La verificació remota es detalla en els estàndards tècnics reglamentaris (RTS) en virtut de l'article 28, apartat 1. L'informe final de l'AMLA té data de 30 de setembre de 2026 i es va anunciar l'endemà: "Els esborranys finals dels estàndards s'han presentat ara a la Comissió Europea."[4] El conjunt complet es cobreix a els estàndards finals de diligència deguda amb el client de l'AMLA.
- 30 de setembre de 2026Esborrany finalL'AMLA data el seu informe final.
- 1 d'octubre de 2026AnunciatL'AMLA diu que l'esborrany està a la Comissió.
- Encara sense dataAdopcióVinculant només un cop publicat al Diari Oficial.
- 10 de juliol de 2027L'AMLR és aplicableL'article 22 obliga els subjectes obligats.
Situació dels estàndards a 2 d'octubre de 2026.[1][2][4]
Estat
Tot el contingut d'aquesta secció és un esborrany final, no adoptat i no és llei. Full informatiu de l'AMLA: els RTS "estan subjectes a revisió i possibles modificacions per part de la Comissió Europea".[3] Els números d'article són els del text de 30 de setembre de 2026; els esborranys anteriors difereixen.[2]
L'article 6, apartat 3, de l'esborrany estableix tres maneres de procedir: obtenir el document "o una còpia verificada", utilitzar la identificació electrònica o els serveis de confiança qualificats, o "actuar d'acord amb l'article 7".[2] L'article 7 és la porta d'entrada per a les verificacions remotes de documents.
Article 7, apartat 1Esborrany final dels RTS de l'AMLA, 30 de setembre de 2026
"quan no es pugui esperar raonablement que una persona física presenti el document d'identitat, passaport o equivalent en un context presencial i no tingui accés a mitjans d'identificació electrònica i serveis de confiança qualificats rellevants que compleixin els requisits estipulats per l'article 22, apartat 6, punt (b), del Reglament (UE) 2024/1624, els subjectes obligats verificaran la identitat de la persona física mitjançant el seu document d'identitat, passaport o equivalent utilitzant solucions alternatives que compleixin les condicions establertes en aquest article."
Font: AMLA, Informe Final, esborrany de RTS en virtut de l'article 28, apartat 1, de l'AMLR[2]
Ambdues condicions s'han de complir. La solució alternativa ha de complir cinc salvaguardes.
| Salvaguarda | Redacció de l'article 7, apartat 2, de l'esborrany |
|---|---|
| (a) Titular | "s'estableixen controls per garantir que la persona física que presenta el document d'identitat, passaport o equivalent del client és el titular del document" |
| (b) Canal | "es garanteix la integritat i la confidencialitat de la comunicació a través de la solució" |
| (c) Qualitat | Les imatges, el vídeo, el so i les dades són "de prou qualitat perquè la persona física sigui identificable de manera inequívoca" |
| (d) Interrupció | El procés s'atura per "deficiències tècniques o interrupcions inesperades de la connexió" o per dubtes sobre la identitat |
| (e) Registres | "les còpies es conserven, amb segell de temps i emmagatzemades de forma segura per l'entitat obligada" |
Salvaguardes per a solucions alternatives en l'esborrany final.[2]
Article 7(3)Esborrany final de les RTS de l'AMLA, 30 de setembre de 2026
"Les entitats obligades que utilitzin solucions alternatives han de poder justificar per què el client no ha pogut ser verificat mitjançant els mètodes a què fa referència l'article 22, apartat 6, del Reglament (UE) 2024/1624 i demostrar al seu supervisor que les solucions alternatives utilitzades compleixen els requisits d'aquest article."
Font: AMLA, Informe final, esborrany de les RTS en virtut de l'article 28, apartat 1, de l'AMLR[2]
El considerant 11 estableix l'ordre de preferència. La identificació electrònica i els serveis de confiança qualificats "s'haurien d'utilitzar sempre que sigui possible". Les solucions alternatives "només s'haurien d'utilitzar cas per cas", i en aquests casos les empreses "poden continuar utilitzant les eines d'incorporació remota existents que compleixen aquests requisits".[2] Resposta de l'AMLA als enquestats: "les mesures de l'article 22, apartat 6, de l'AMLR segueixen sent l'opció per defecte".[2]
Verificació de documents segons l'AMLR: què hi ha d'erroni en l'afirmació "només eID"
Moltes pàgines de proveïdors afirmen que l'AMLR només permet tres mètodes: eID nacional, el moneder i els serveis de confiança qualificats. Els textos diuen el contrari, en ambdues direccions.
| Afirmació | Què diuen els textos |
|---|---|
| Només compten l'eID, les carteres o les signatures qualificades | L'article 22, apartat 6, lletra a), anomena la presentació d'un document d'identitat com un dels dos mitjans.[1] L'esborrany manté les solucions remotes basades en documents com a alternativa.[2] |
| Un document i una comprovació facial equivalen a l'eID | No. L'esborrany només els permet quan no es pot utilitzar cap dels mitjans de l'article 22, apartat 6, amb l'obligació de justificar-ho.[2] |
| Es requereix detecció de vivacitat, lectura de xip o una videotrucada | L'AMLR no té cap article sobre identificació per vídeo, comparació de selfies, prova de vida o biometria.[1] L'esborrany no anomena cap tècnica. Demana "controls".[2] |
| Una certificació nomenada és obligatòria | L'única norma tècnica que esmenta l'esborrany és el Document 9303 de l'Organització d'Aviació Civil Internacional, per a les característiques de seguretat dels documents.[2] |
La verificació de documents continua sent legal. La verificació remota de documents ja no és una elecció lliure al costat de l'eID: segons l'esborrany, serveix als clients que no poden utilitzar els dos mitjans per defecte, i l'empresa ha de demostrar per què.
Encara no se sap
El 2 d'octubre de 2026, ni l'esborrany ni el full informatiu diuen amb quina estrictezza els supervisors interpretaran "no té accés a", per exemple, per a un client que té un eID però es nega a utilitzar-lo. Tampoc se sap si la Comissió mantindrà l'article 7 sense canvis.
Quina ruta de verificació per a cada client: un flux de decisió
La ruta segueix el que el client pot utilitzar, no el que prefereix l'empresa.
1Recopileu les dades de l'article 22, apartat 1
El conjunt de dades fixes per a una persona física o jurídica.
Quins mitjans de l'article 22, apartat 6, pot utilitzar aquest client?
Verificar amb identificació electrònica
Substancial o alt. Obtenir els atributs que falten per altres mitjans.
Verificar el document presencialment
L'original o una còpia verificada, comprovada l'autenticitat.
Utilitzar una solució remota alternativa
Amb les cinc salvaguardes. Registrar per què cap dels dos mitjans va ser possible.
2Conservar l'evidència
Amb marca de temps, llegible, llesta per al supervisor.
3Continuar la diligència deguda
Comprovacions de titulars reals, propòsit i sancions.
Selecció de ruta segons l'article 22, apartat 6, de l'AMLR i els articles 6 i 7 de l'esborrany final.[1][2]
Per defecte
Identificació electrònica
- Evidència: el resultat de l'eID i els seus atributs
- Cobertura: clients amb una eID de nivell substancial o alt
- Justificació: cap específica per a la ruta
Article 22, apartat 6, lletra b), de l'AMLR
Per defecte, presencial
Document, presencialment
- Evidència: el document o una còpia verificada
- Cobertura: clients que poden assistir en persona
- Justificació: cap específica per a la ruta
Article 22, apartat 6, lletra a), de l'AMLR
Alternativa, remota
Solució remota basada en documents
- Evidència: document, control del titular i registre amb marca de temps
- Cobertura: clients que no poden utilitzar cap de les opcions per defecte
- Justificació: obligatòria, cas per cas
Article 7, esborrany final de l'AMLA
Independentment de la ruta, les empreses han de "poder demostrar en tot moment als seus supervisors que les mesures adoptades són adequades".[1] En la ruta alternativa, això significa registrar, per client, per què cap dels mitjans de l'article 22, apartat 6, va ser possible.
Què afegeixen les directrius de l'EBA sobre l'onboarding remot i el seu estat després de juliol de 2027
El detall tècnic es troba en un altre text: les directrius de l'Autoritat Bancària Europea (EBA) EBA/GL/2022/15, aplicables des del 2 d'octubre de 2023 a les entitats de crèdit i financeres sota la directiva actual.[5] Aquestes directrius diuen el que l'esborrany deixa obert:
- Les solucions no assistides haurien de "realitzar verificacions de prova de vida" (paràgraf 41).[5]
- Es considera que els criteris es compleixen quan s'utilitza una eID notificada amb un nivell de garantia substancial o alt, o un servei de confiança qualificat rellevant (paràgraf 45).[5]
Estat després del 10 de juliol de 2027
No resolt. El Reglament AMLA manté les directrius de l'EBA aplicables "fins al moment en què les noves directrius i recomanacions emeses per l'Autoritat sobre el mateix tema comencin a aplicar-se",[6] i el seguiment de l'AMLA inclou aquestes directrius.[7] Tanmateix, la directiva en què es basen es deroga a partir del 10 de juliol de 2027,[8] i l'esborrany no les esmenta pel seu nom.[2] El 2 d'octubre de 2026 cap font primària diu si es mantenen, expiren o passen a l'AMLA.
Com Didit ajuda amb ambdues rutes de verificació d'identitat de l'AMLR
Didit executa la ruta electrònica i la ruta de documents en un sol flux de treball, de manera que cada client pren la ruta que pot utilitzar. La pàgina de la solució AMLR assigna cada verificació al seu article, i la guia AMLR a la documentació mostra la configuració.
Ruta electrònica. Cinc carteres d'identitat digital estan en producció: MitID (Dinamarca), la Finnish Trust Network, Smart-ID (Estònia, Letònia, Lituània, Bèlgica), Mobile-ID (Estònia, Lituània) i BankID Suècia. Aviat s'afegirà el suport per a la Cartera d'Identitat Digital de la UE (EUDI). Confirmeu amb els vostres assessors quins sistemes assoleixen el nivell de garantia que necessiteu.
Ruta de documents. La captura de documents funciona amb la lectura de xips mitjançant comunicació de camp proper (NFC), la detecció de vivacitat i la concordança facial. Aquests s'assignen al control del titular a l'esborrany de l'article 7, apartat 2, lletra a. L'esborrany no els anomena, i la seva elecció és una decisió vostra.
Didit va ser provat al banc de proves regulatori financer d'Espanya, supervisat per la CNMV amb la participació del SEPBLAC; les conclusions van ser publicades pel Tresor espanyol el febrer de 2026. Una opinió legal independent de finReg360, datada el 28 d'abril de 2026, conclou que l'eina compleix les directrius d'onboarding remot de l'EBA (EBA/GL/2022/15). És una opinió legal, no una resolució reguladora.
Una verificació completa de Know Your Customer (KYC) costa $0.33 i podeu començar de franc. Consulteu els preus.
Didit proporciona
- Verificació mitjançant cartera d'identitat digital o document
- Lectura de xips, detecció de vivacitat i concordança facial
- Un registre de sessió per a cada verificació, amb la retenció que configureu
Es queda amb vosaltres
- La ruta que pren cada client i la seva justificació
- L'avaluació de riscos i la decisió d'onboarding
- La responsabilitat: "romandreu plenament responsables"[1]
Executeu ambdues rutes AMLR en un sol flux de treball
Configureu carteres d'identitat digital i verificació de documents una al costat de l'altra, i pagueu per verificació.
Aspectes clau
- L'article 22, apartat 6, de l'AMLR ofereix dos mitjans de verificació: un document d'identitat, o una eID amb un nivell de seguretat substancial o alt i serveis de confiança qualificats.
- L'esborrany final de l'AMLA del 30 de setembre de 2026 manté les verificacions remotes de documents com una alternativa justificada amb cinc salvaguardes.
- L'esborrany no està adoptat i no és llei.
- Cap dels textos esmenta la detecció de vivacitat, els selfis, les videotruades o les lectures de xips.
Preguntes freqüents
La verificació de documents segueix complint amb l'AMLR?
Sí. L'article 22, apartat 6, lletra a, esmenta la presentació d'un document d'identitat com un dels dos mitjans de verificació.[1] Per a l'onboarding remot, l'esborrany final de l'AMLA tracta les solucions basades en documents com una alternativa per als clients que no poden assistir en persona i no tenen una eID qualificada, amb l'obligació de justificar-ho.[2]
Què exigeix l'article 22 de l'AMLR?
Un conjunt de dades fix i la seva verificació. Per a una persona: nom, lloc i data de naixement, nacionalitats i lloc de residència. Per a una persona jurídica: forma i nom legal, domicili social, representants legals i titulars nominals.[1] El full informatiu de l'AMLA afirma que totes aquestes dades han de ser verificades.[3]
Es prefereix un mètode de verificació d'identitat sobre els altres?
En l'esborrany final de l'AMLA, sí. La identificació electrònica i els serveis de confiança qualificats "s'han d'utilitzar sempre que sigui possible", i les solucions remotes alternatives són per a ús cas per cas.[2] El reglament mateix diu "un dels mitjans següents".[1]
Es prohibirà la videoidentificació a partir del juliol de 2027?
Cap dels textos la prohibeix ni la nomena. L'AMLR no té cap article sobre la videoidentificació.[1] L'esborrany diu que les empreses "poden continuar utilitzant les eines d'incorporació remota existents que compleixen aquests requisits" on la ruta alternativa estigui oberta.[2]
L'AMLR exigeix detecció de vivacitat, lectura de xips NFC o biometria?
No. La regulació no té cap article sobre el reconeixement facial, la vivacitat o la biometria.[1] L'esborrany final no nomena cap tècnica i exigeix "controls" que el presentador sigui el titular del document.[2] La detecció de vivacitat apareix a les directrius de l'EBA.[5]
Els estàndards de diligència deguda amb el client de l'AMLA ja són llei?
No. L'AMLA va enviar el seu esborrany final a la Comissió.[4] La Comissió el pot modificar, i només esdevé definitiu en publicar-se al Diari Oficial.[3] S'aplicaria sis mesos després de l'entrada en vigor, de manera que no hi ha una data de calendari fixada.[2]
Una comprovació eID finalitza la diligència deguda amb el client?
No. Una eID estableix la identitat pels atributs que porta, i els atributs que falten s'han de verificar per altres mitjans.[2] Les altres mesures de l'article 20(1) encara s'apliquen: titulars reals, propòsit, comprovacions de sancions i seguiment continu.[1]
Les directrius d'incorporació remota de l'EBA encara s'apliquen després del juliol de 2027?
No resolt el 2 d'octubre de 2026. El Reglament de l'AMLA manté les directrius de l'EBA aplicables fins que s'apliquin els instruments de l'AMLA sobre el mateix tema,[6] i el seguiment de l'AMLA enumera aquestes directrius entre ells.[7] Cap font primària diu què passa una vegada que es deroga la directiva actual.[8]
Fonts
- Reglament (UE) 2024/1624 (AMLR), EUR-Lex, Diari Oficial de 19 de juny de 2024.
- Informe final, esborrany de RTS segons l'article 28(1) AMLR, AMLA, 30 de setembre de 2026.
- Full informatiu sobre els RTS segons l'article 28(1) AMLR, AMLA, setembre de 2026.
- L'AMLA finalitza els estàndards clau per al sector privat, nota de premsa de l'AMLA, 1 d'octubre de 2026.
- Directrius sobre l'ús de solucions d'incorporació remota de clients, EBA/GL/2022/15, Autoritat Bancària Europea.
- Reglament (UE) 2024/1620 (Reglament AMLA), EUR-Lex, article 54(5).
- Seguiment d'instruments reguladors, AMLA, última actualització 30 de setembre de 2026.
- Directiva (UE) 2024/1640 (AMLD6), EUR-Lex, article 77.
El mapa de requisits i comprovacions article per article es troba a la pàgina de solució AMLR.
Construeix el teu flux d'incorporació AMLR
Configura les rutes de verificació que requereix la teva avaluació de riscos i guarda les proves de cada client.
Articles relacionats
- El límit de pagament en efectiu de 10.000 EUR de la UE a partir de juliol de 2027: a qui obliga
- Software AMLR: què desenvolupar, què comprar i el seu cost
- Verificació d'identitat AMLR: eID primer, documents com a alternativa
- AMLR i cartera EUDI: quan s'ha d'acceptar i què queda per fer
- AMLR per a criptoactius: què han de verificar els proveïdors de serveis de criptoactius
- Llista de control de l'AMLR per a subjectes obligats, amb l'article darrere de cada línia