itsme-API-Integration: ein Leitfaden für Unternehmen 2026
Wie Unternehmen itsme akzeptieren: was Nutzer sehen, Daten der itsme-API, eIDAS High und belgische Geldwäscheregeln, Direktvertrag oder zertifizierter Partner, Start in den Niederlanden, Grenzen und Dokumenten-Fallback.

Kurz gesagt
Die itsme-API ist eine Anmeldung über OpenID Connect, die Belgian Mobile ID betreibt. Der Nutzer bestätigt in der itsme-App, und Ihr Unternehmen erhält die angefragten Identitätsattribute, etwa Name, Geburtsdatum und die belgische Nationalregisternummer.[4] itsme ist nach eIDAS im Rahmen des Belgian eID Scheme FAS mit dem Vertrauensniveau hoch notifiziert und hatte Ende 2025 mehr als 8 Millionen belgische Nutzer. Beim föderalen Anmeldedienst gilt eine Anmeldung mit dem itsme-Code als hoch, eine Anmeldung mit Biometrie als substanziell.[1][2][5]
- Die Anbindung erfolgt direkt oder über einen zertifizierten Partner. Preise werden nicht veröffentlicht.[15]
- Das belgische Geldwäschegesetz erlaubt die elektronische Identifizierung nach eIDAS für die Sorgfaltspflichten gegenüber Kunden.[13]
- Planen Sie ein dokumentenbasiertes Ersatzverfahren für Personen ohne itsme oder ohne Smartphone ein.
itsme ist eine belgische App für die elektronische Identität (eID). Damit melden sich Menschen bei Banken, Steuer- und Gesundheitsportalen an und unterzeichnen Dokumente. Laut itsme nutzen mehr als 80% der belgischen Erwachsenen die App.[2][3][8] Für ein Unternehmen ist die itsme-API der Weg, diese App bei einer Registrierung oder Anmeldung als Identitätsnachweis zu akzeptieren. Die Attribute werden über OpenID Connect übermittelt, statt über ein Foto eines Ausweisdokuments.
itsme auf einen Blick
itsme ist privatwirtschaftlich. Laut der Übernahmemitteilung von iDIN sind die Gründungsmitglieder vier belgische Banken und drei Telekommunikationsbetreiber. Der föderale Staat akkreditiert itsme für behördliche Anmeldungen.[10][3]
itsme
Belgiens mobile App für die elektronische Identifizierung
Wie viele Menschen itsme nutzen
itsme hatte Ende 2025 mehr als 8 Millionen belgische Nutzer. Diese führten 2025 insgesamt 594 Millionen itsme-Aktionen durch, 25% mehr als 2024. Nach dem eigenen Durchschnitt von itsme sind das etwa 1.6 Millionen pro Tag.[2]
Angaben des Betreibers, laut itsme.[2][8][3]
Laut itsme entfielen 2023 fast 68% aller Anmeldungen beim Federal Authentication Service (FAS) auf itsme. itsme zählt nach eigenen Angaben über 2,000 Behördenplattformen und 1,000 private Partner.[3]
- 2017StartBelgian Mobile ID beginnt mit der Entwicklung von itsme.
- 18. Dezember 2019NotifiziertDas Belgian eID Scheme FAS mit itsme wird auf Vertrauensniveau hoch in die EU-Liste aufgenommen.
- 17. Dezember 2025iDIN verkauftLaut Mitteilung von iDIN übernimmt Belgian Mobile ID den niederländischen Bank-ID-Dienst.
- 1. Juni 2026Niederlandeitsme startet für niederländische Nutzer.
- 10. Juli 2027AMLR giltEU-Vorschriften nennen eID als Mittel zur Überprüfung.
itsme vom Start bis zur EU-Geldwäscheverordnung.[2][1][10][8][17]
Was der Nutzer sieht
Eine Weiterleitung zu itsme, dann eine Freigabe in der App.[4]
Identität verifizieren
Nutzen Sie die digitale ID, die Sie bereits haben.
Weiter mit itsme
Stattdessen ein Ausweisdokument verwenden
1Der Nutzer tippt auf die itsme-Schaltfläche.[4]
QR-Code scannen
Öffnen Sie die itsme-App und scannen Sie.
2Am Computer scannt der Nutzer den QR-Code. Am Smartphone öffnet sich die App per App-to-App-Wechsel, oder der Nutzer gibt stattdessen eine Telefonnummer ein.[4]
Ihre Daten teilen
- Vollständiger NameGeteilt
- GeburtsdatumGeteilt
- NationalregisternummerGeteilt
- FotoNicht geteilt
3Die App zeigt, welche Organisation welche Daten anfordert.[4]
Bestätigen
Geben Sie Ihren itsme-Code ein oder nutzen Sie Ihren Fingerabdruck oder Ihr Gesicht.
4In der itsme-App, nicht auf Ihrer Seite, bestätigt der Nutzer mit dem itsme-Code, einem Fingerabdruck oder Face ID.[4]
Identität bestätigt
Sie können Ihre Registrierung fortsetzen.
Weiter
5Zurück im Dienst, der die Daten erhält.[4]
Laut itsme zeigt die App seit Ende 2025 einen zusätzlichen Warnbildschirm an, wenn während eines Telefonats eine itsme-Aktion eingeht.[2]
Video ausstehend: flow-app-code
Eine eID-Anmeldung, die in der Smartphone-App des Nutzers bestätigt wird, von Anfang bis Ende.
Was ein Unternehmen von der itsme API erhält
Die itsme API ist Standard-OpenID-Connect: Ihr Server tauscht einen Autorisierungscode gegen Tokens und liest die Claims zu den angeforderten Scopes aus.[4]
QR-Code am Desktop, App-zu-App auf dem Smartphone
Vereinfachter OpenID-Connect-Ablauf, wie in der Dokumentation von itsme zur Datenweitergabe beschrieben.[4]
| Scope | Zurückgegebene Claims | Typische Verwendung |
|---|---|---|
| profile | Nachname, Vorname, vollständiger Name, Geschlecht, Gebietsschema, Bild, Geburtsdatum | Identität und Alter |
| E-Mail-Adresse | Kontakt | |
| address | Postanschrift | Wohnsitzprüfungen |
| phone | Telefonnummer | Kontakt |
| eid, idDocument | Zu den aufgeführten Claims gehören die Nationalregisternummer (BENationalNumber), die Seriennummer der eID-Karte (BEeidSn), ein Foto (physical_person_photo) und die Staatsangehörigkeit (claim_citizenship) | KYC-Akten, Abgleich mit belgischen Registern |
| Claims zum Mindestalter | age_gte_13, age_gte_16, age_gte_18, age_gte_21, age_gte_30 | Altersprüfungen ohne Geburtsdatum |
Scopes und Claims aus der Dokumentation von itsme zur Datenweitergabe.[4]
Anders als die meisten nordischen eIDs kann itsme eine Adresse und ein Foto übermitteln. Claims zum Mindestalter liefern ein Ja oder Nein.[4] Behördenanwendungen auf Basis von FAS setzen ein itsme-Konto voraus, das mit einer belgischen eID und einer Nationalregisternummer verknüpft ist.[6]
Hinweis
Fragen Sie nur die Scopes an, die Sie benötigen. Eine Glücksspielseite, die das Alter prüft, braucht keine Nationalregisternummer.
Vertrauensniveau und rechtliche Stellung
itsme steht auf der Liste der notifizierten Systeme der Europäischen Kommission als "Belgian eID Scheme FAS / itsme", eID-Mittel "itsme mobile App", Vertrauensniveau hoch, notifiziert am 18. Dezember 2019 (ABl. EU 2019/C 425/06).[1] Der föderale Anmeldedienst bewertet das Niveau pro Anmeldung: Ein akkreditierter Schlüssel wie itsme gilt als "hoch mit PIN oder substanziell mit Biometrie".[5]
| Wie der Nutzer bestätigt | Niveau bei FAS | Quelle |
|---|---|---|
| itsme-Code (PIN) | Hoch | FAS-Datenschutzhinweis[5] |
| Fingerabdruck oder Gesicht auf dem Gerät | Substanziell | FAS-Datenschutzhinweis[5] |
| Konto mit ausländischem Reisepass eröffnet | Nicht bestätigt | Dieser Leitfaden konnte dies in den geprüften Quellen nicht bestätigen, 5. Oktober 2026 |
Das Gesetz vom 18. Juli 2017 über die elektronische Identifizierung bildet die Grundlage des föderalen Anmeldedienstes. Der Königliche Erlass vom 22. Oktober 2017 regelt die Akkreditierung privater Schlüssel für öffentliche Anwendungen. Die FAS-Akkreditierung von itsme wurde verlängert.[11][12][3] Für die Geldwäschebekämpfung regelt Artikel 27 des Gesetzes vom 18. September 2017 zur Verhinderung von Geldwäsche und Terrorismusfinanzierung die Identitätsprüfung.[13]
Nach der Auslegung der Nationalbank von Belgien (NBB) verlangt Artikel 27 §4, dass Identifizierungsdaten "en recourant à des moyens de vérification particulièrement fiables" (unter Einsatz besonders zuverlässiger Prüfmittel) überprüft werden. Laut NBB "autorise explicitement" (erlaubt ausdrücklich) das Gesetz elektronische Identifizierungsmittel nach eIDAS und die belgische eID-Karte.[13] Ihr Kompendium ergänzt, dass Finanzinstitute in Situationen mit Standardrisiko "peuvent procéder ... à la vérification de l'identité ... en recourant à un moyen d'identification électronique" (die Identität mithilfe eines elektronischen Identifizierungsmittels überprüfen dürfen). Die Bedingungen legt jedes Institut nach einer Zuverlässigkeitsanalyse fest, die das "niveau de garantie" (Vertrauensniveau) berücksichtigt.[14]
Ab dem 10. Juli 2027 kommt mit der EU-Geldwäscheverordnung (AMLR) eine EU-weite Regel hinzu.
Artikel 22(6)(b)Verordnung (EU) 2024/1624
„die Nutzung elektronischer Identifizierungsmittel, die die Anforderungen der Verordnung (EU) Nr. 910/2014 in Bezug auf die Vertrauensniveaus ‚substanziell‘ oder ‚hoch‘ erfüllen, und einschlägiger qualifizierter Vertrauensdienste gemäß der genannten Verordnung.“
Quelle: EUR-Lex, Verordnung (EU) 2024/1624[17]
Die finalen Entwürfe der Standards der Behörde zur Bekämpfung der Geldwäsche (AMLA) vom 30. September 2026 sind noch kein geltendes Recht. Sie behalten diese beiden Mittel als Standard bei.[18] Ein notifiziertes System mit Vertrauensniveau hoch wie itsme erfüllt Buchstabe b bei Konten, die mit der belgischen eID verknüpft sind (Weg über den Reisepass unbestätigt). Das ist unsere Auslegung, nicht die einer Aufsichtsbehörde. Siehe den Leitfaden zur Europäischen Digitalen Identität (EUDI-Wallet) und was eID-Verifizierung ist.
So binden Sie die itsme API an
Ein privates Unternehmen schließt entweder direkt einen Vertrag mit Belgian Mobile ID oder nutzt einen zertifizierten Partner oder Broker.[15] Behördenseiten erreichen itsme über FAS, betrieben von FPS BOSA.[5] Unser Leitfaden, wie Sie itsme-Partner werden, behandelt den ersten Weg ausführlicher.
Direkt
Vertrag mit Belgian Mobile ID
- Ihr eigener OpenID Connect Client
- Preisstaffeln nach aktiven Nutzern pro Projekt
- Sie verwalten Scopes, Schlüssel und Tests selbst
Angebot auf Anfrage
Über einen Partner
Zertifizierter Partner oder Broker
- Oft ein Vertrag für mehrere eIDs
- Der Partner hält die Verbindung zu itsme
- Preise im Partnervertrag festgelegt
Angebot auf Anfrage
Öffentlicher Sektor
Föderaler Login-Dienst
- Für Behördenanwendungen
- Liefert die Nationalregisternummer
- Integration über FPS BOSA
Für öffentliche Anwendungen
Drei Wege zu itsme.[15][5]
itsme veröffentlicht mit Stand 5. Oktober 2026 keine Preisliste. Es beschreibt „schrittweise sinkende Staffelpreise“ nach aktiven Nutzern pro Projekt.[15]
Anwendungsfälle und Branchenregeln
itsme nennt Anwendungen in den Bereichen Banken, Steuern, Gesundheit, Signaturen, Versicherungen, Energie, Pakete und Ticketing.[2]
| Anwendungsfall | Was itsme Ihnen liefert | Zu prüfende Regel |
|---|---|---|
| KYC- und AML-Onboarding | Name, Geburtsdatum, Nationalregisternummer, Adresse, Staatsangehörigkeit | AML-Gesetz vom 18. September 2017, Art. 27; Zuverlässigkeitsanalyse der NBB[13][14] |
| Glücksspiel und Altersprüfungen | Claims age_gte_18 und age_gte_21[4] | Mindestalter 21 für Glücksspiele (Sekundärquelle, siehe unten) |
| Unterzeichnung | Qualifizierte elektronische Signaturen, 2025 um 55% gestiegen[2] | eIDAS-Regeln zu qualifizierten Signaturen |
| Versicherungen, Energie, Pakete | Verifizierte Identitäts- und Kontaktdaten | Die Branchenregeln unterscheiden sich |
Beim Glücksspiel hat Belgien das Mindestalter 2024 für alle Glücksspiele auf 21 Jahre angehoben, laut Bird & Bird. Wir haben keine Regel gefunden, die Anbieter zwingt, speziell itsme zu nutzen. Siehe unseren Beitrag zur Altersverifizierung mit itsme.
Grenzen und Ausweichlösungen
- Ein Smartphone ist erforderlich: Jede Anmeldung wird in der App bestätigt.[4] Die Aktivierung läuft über eine belgische Bank, die eID-Karte mit Kartenleser oder einen Dokumentenscan mit Selfie.[7][8]
- Minderjährige unter 13 Jahren können es nicht nutzen. itsme wurde Ende 2025 für Minderjährige ab 13 Jahren geöffnet.[2]
- Ausländer können itsme mit einem Reisepass oder Personalausweis aktivieren. Behördenpartner verlangen aber ein Konto, das mit einer belgischen eID mit Nationalregisternummer verknüpft ist.[6] Laut e-signature.eu ist das Onboarding per Reisepass für Personen ab 18 Jahren gedacht.
- Dieser Leitfaden konnte zum 5. Oktober 2026 nicht bestätigen, ob Konten auf Basis eines Reisepasses unter das notifizierte System mit dem Niveau „hoch“ fallen.
Der FÖD Wirtschaft warnt vor itsme-Betrug.[16] Laut RTL warnte der Bankenverband Febelfin im August 2025, dass diese Betrugsfälle zunehmen. RTL spricht von einem psychologischen Betrug, nicht von einer Schwachstelle der App.
Laut VRT hat die Regierung im Oktober 2025 die App MyGov.be als öffentliche Alternative gestartet. Sie verwies dabei auf Befürchtungen einer ausländischen Übernahme von itsme und eines plötzlichen Ausfalls. Machen Sie nie eine einzelne eID zum einzigen Zugang.
1itsme in Belgien zuerst anbieten
Zeigen Sie den itsme-Button neben einer Dokumentenoption an.
Der Nutzer schließt eine itsme-Anmeldung ab
Die zurückgegebenen Attribute verwenden
Prüfen Sie das Vertrauensniveau und die erhaltenen Scopes.
Mit einem Dokument verifizieren
Auslesen des NFC-Chips, Liveness-Prüfung und Gesichtsabgleich.
2Prüfen und entscheiden
Zuerst das AML-Screening, dann Ihre Onboarding-Entscheidung.
Zuerst die eID, für alle anderen der Weg über das Ausweisdokument.
In den Niederlanden läuft iDIN während der Übergangszeit weiter: Die Launch-Seite von itsme spricht von „bis Ende 2027 vollständig auslaufen“, die iDIN-Seite von itsme von „Im Jahr 2028 wird itsme iDIN vollständig ersetzen“. Keine der beiden Seiten ist datiert, und die Quellen widersprechen sich.[8][9] Siehe den Leitfaden zur iDIN-Integration.
Checkliste für die itsme-Integration
- Entscheiden Sie, ob Sie eine Anmeldung auf Vertrauensniveau hoch brauchen oder ob substanziell ausreicht.[5]
- Listen Sie die Scopes auf, die Ihr Prozess braucht, und verzichten Sie auf den Rest.[4]
- Wählen Sie einen Direktvertrag oder einen zertifizierten Partner.[15]
- Bauen Sie den OpenID-Connect-Code-Austausch auf Ihrem Server.[4]
- Behandeln Sie Konten, die keine nationale Registernummer enthalten.[6]
- Dokumentieren Sie Ihre AML-Zuverlässigkeitsanalyse für den eID-Weg schriftlich.[14]
- Bieten Sie einen Weg über das Ausweisdokument mit Chip-Auslesung und Lebenderkennung an.
- Sagen Sie Ihren Nutzern, dass Sie sie nie bitten werden, eine Aktion zu bestätigen, die sie nicht selbst gestartet haben.[16]
Wie Didit bei der eID-Verifizierung in Belgien hilft
itsme steht auf der Roadmap von Didit. Belgische Nutzer verifiziert Didit heute über den Weg mit dem Ausweisdokument: NFC-Chip-Auslesung, Lebenderkennung und Gesichtsabgleich, dazu AML-Screening, in einem Workflow. Ein vollständiger KYC-Check kostet $0.33, das AML-Screening $0.20.
Belgische Nutzer mit Smart-ID können sich damit bei Didit bereits anmelden, neben dem Weg über das Ausweisdokument. Smart-ID liefert den vollständigen Namen, das Geburtsdatum und einen persönlichen Identifikationscode, auf Vertrauensniveau hoch. Siehe unseren Leitfaden zur Smart-ID-Integration und die Dokumentation zu digitalen ID-Wallets.
Didit liefert
- Dokumentenprüfungen mit NFC-Chip-Auslesung, Lebenderkennung und Gesichtsabgleich
- AML-Screening gegen Sanktions-, PEP- und Watchlists
- Den Nachweis jeder Prüfung
Bleibt bei Ihnen
- Die Risikobewertung und die AML-Zuverlässigkeitsanalyse
- Die Onboarding-Entscheidung
- Die Wahl, welche eIDs Sie akzeptieren
Bringen Sie itsme in Ihre Registrierung
Sagen Sie uns, wo sich Ihre Nutzer anmelden, und starten Sie heute mit dem Weg über das Ausweisdokument.
Das Wichtigste in Kürze
- itsme ist unter eIDAS im Rahmen des belgischen eID-Schemas FAS auf Vertrauensniveau hoch notifiziert. Bei FAS gelten biometrische Anmeldungen als substanziell. itsme hat mehr als 8 Millionen belgische Nutzer.
- Das belgische Geldwäschegesetz erlaubt eIDAS-eID für die Sorgfaltspflichten gegenüber Kunden, nach Ihrer eigenen Zuverlässigkeitsanalyse.
- Laut der Dokumentation von itsme umfassen die Claims Adresse, Foto, Nationalregisternummer und Altersnachweise (age-over).
- Planen Sie eine Dokumentenprüfung als Ausweichlösung für Minderjährige, Besucher und Personen ohne itsme.
Häufig gestellte Fragen
Was kostet die itsme-API?
itsme veröffentlicht keine Preisliste. Es gibt degressive Preisstufen, die von der Zahl der aktiven Nutzer pro Projekt abhängen. Unternehmen sollen ein Angebot anfordern.[15]
Welche Daten teilt itsme mit einem Unternehmen?
Die Scopes, die Sie anfordern und der Nutzer freigibt. Die Dokumentation von itsme nennt Name, Geschlecht, Geburtsdatum, E-Mail, Adresse, Telefonnummer, Nationalregisternummer, Seriennummer der eID, Foto, Staatsangehörigkeit und Altersnachweise (age-over). Welche davon Sie erhalten, hängt von den angeforderten Scopes ab.[4]
Erreicht itsme das eIDAS-Vertrauensniveau hoch?
Ja, mit Einschränkungen. Die Europäische Kommission führt das Belgian eID Scheme FAS mit itsme seit dem 18. Dezember 2019 als notifiziert auf Vertrauensniveau hoch. Beim föderalen Anmeldedienst gilt eine Anmeldung mit dem itsme-Code als hoch, eine Anmeldung mit Biometrie als substanziell.[1][5]
Reicht itsme für die Sorgfaltspflichten gegenüber Kunden nach dem Geldwäscherecht in Belgien?
Das ist möglich. Nach der Auslegung der NBB zu Artikel 27 §4 erlaubt das Geldwäschegesetz ausdrücklich elektronische Identifizierungsmittel nach eIDAS. Bei normalem Risiko dürfen Institute die Identität damit überprüfen. Jedes Institut legt die Bedingungen nach seiner eigenen Zuverlässigkeitsanalyse fest.[13][14]
Können Minderjährige itsme nutzen?
Ab 13 Jahren, seit Ende 2025. Jüngere Nutzer brauchen einen anderen Weg, etwa eine Dokumentenprüfung.[2]
Können Ausländer itsme nutzen?
Oft ja: itsme ist in 32 europäischen Ländern verfügbar, und laut e-signature.eu steht das Onboarding mit Reisepass Personen ab 18 Jahren offen. Behördendienste verlangen jedoch ein Konto, das mit einer belgischen eID verknüpft ist.[2][6]
Funktioniert itsme in den Niederlanden?
Ja, seit dem 1. Juni 2026, als Nachfolger von iDIN. Laut der Mitteilung von iDIN hat Belgian Mobile ID iDIN am 17. Dezember 2025 übernommen.[8][10]
Wie lange dauert eine itsme-Integration?
Eine Standarddauer ist nicht veröffentlicht. Der Code ist ein üblicher OpenID-Connect-Austausch. Vertrag, Scopes und Tests nehmen den Großteil der Zeit in Anspruch.[4]
Wie teste ich eine itsme-Integration?
Die öffentliche Entwicklerdokumentation beschreibt Ablauf, Scopes und Claims. Die Bedingungen für die Testumgebung waren am 5. Oktober 2026 nicht öffentlich. Fragen Sie Belgian Mobile ID oder Ihren Partner.[4]
Was ist der itsme-Betrug?
Betrüger geben sich als Bank aus und bringen Opfer dazu, itsme-Aktionen freizugeben, die sie nicht selbst gestartet haben. Der FPS Economy warnt davor, und itsme gibt an, eine Warnung für Aktionen während eines Telefonats eingeführt zu haben.[16][2]
Quellen
- Overview of pre-notified and notified eID schemes under eIDAS, Europäische Kommission, abgerufen am 5. Oktober 2026.
- itsme grows to eight million users and strengthens its position as a European player, Belgian Mobile ID, 17. März 2026.
- itsme accreditation renewed, Belgian Mobile ID.
- Data sharing, itsme-Entwicklerdokumentation, Belgian Mobile ID.
- FAS privacy notice, FPS BOSA.
- Activate without a Belgian ID document, itsme-Support.
- Erste Schritte, itsme.
- itsme startet in den Niederlanden, itsme.
- itsme und iDIN, itsme.
- Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17. Dezember 2025.
- Loi du 18 juillet 2017 relative à l'identification électronique, etaamb.
- Arrêté royal du 22 octobre 2017, FÖD BOSA.
- Identification et vérification de l'identité, Belgische Nationalbank.
- AML-Kompendium (Archivstand vom 21. Februar 2020), Belgische Nationalbank.
- itsme-Identifizierung für Unternehmen, Belgian Mobile ID.
- Arnaque à l'application itsme, FÖD Wirtschaft.
- Verordnung (EU) 2024/1624 (AMLR), Artikel 22, EUR-Lex.
- Abschlussbericht, Entwurf der RTS nach Artikel 28(1) AMLR, AMLA, 30. September 2026.
Unsere Seite zur eID-Verifizierung zeigt, wie nationale eIDs und der Dokumentenweg in einem Workflow zusammenlaufen.
Belgische Nutzer in einem Workflow verifizieren
Starten Sie mit Chip-Auslesung, Liveness-Prüfung und AML-Screening und sagen Sie uns, welche eIDs Sie als Nächstes brauchen.
Ähnliche Artikel
- Cl@ve-Integration in Spanien: wer sich anbinden kann und welche Alternativen es gibt
- PhilSys-Prüfung: Wie Unternehmen die National ID verifizieren
- Leitfaden für OpenID4VP-Verifier: die EUDI-Wallet akzeptieren
- eIDAS-Verordnung erklärt: was eIDAS 2 (2024/1183) ändert
- Smart-ID API: Entwicklerleitfaden zur RP API v3
- Nationale digitale Identität weltweit: Modelle, Vorreiter, Standards