Intégration de l'API iDIN : guide pratique pour les entreprises en 2026
Comment une entreprise accepte iDIN, l'eID des banques néerlandaises : son passage à itsme d'ici 2028, ce que voit l'utilisateur, les données, eIDAS substantiel et la Wwft, la connexion, les limites et un repli documentaire.

En bref
L'API iDIN permet à une entreprise aux Pays-Bas d'identifier un client via ses propres identifiants de banque en ligne : la banque confirme l'identité et transmet les données que le client accepte de partager.[2][4] Belgian Mobile ID, la société derrière itsme, a racheté iDIN le 17 décembre 2025. Le dispositif reste disponible pendant au moins deux ans, et la migration vers itsme devrait s'achever en 2028.[2][3]
- Selon ABN AMRO, environ 13 millions de personnes aux Pays-Bas peuvent utiliser iDIN et quelque 300 sites web y sont connectés.[3]
- iDIN se déclare de niveau eIDAS substantiel. Il ne figure pas sur la liste européenne des schémas notifiés.[4][1]
iDIN est le service d'identification électronique (eID) des banques néerlandaises : une personne prouve son identité auprès d'une boutique en ligne, d'un assureur ou d'un autre service en ligne en se connectant avec sa banque.[3] Pour une entreprise, une intégration de l'API iDIN remplace la photo d'une carte d'identité par des données d'identité confirmées par une banque qui a déjà identifié ce client en application de la loi néerlandaise de lutte contre le blanchiment de capitaux (LCB).[4]
iDIN en un coup d'œil
iDIN
Le service d'identification en ligne des banques néerlandaises
iDIN va-t-il disparaître
Oui, progressivement. Belgian Mobile ID a acquis iDIN, le service d'identification de Currence, le 17 décembre 2025.[2] La transition devait commencer au printemps 2026 et « devrait s'achever en 2028 ». À partir de juin 2026, les personnes peuvent aussi se connecter aux services raccordés avec l'application itsme.[3]
- 17 décembre 2025CessionBelgian Mobile ID (itsme) acquiert iDIN auprès de Currence.
- Printemps 2026TransitionDébute une fois les conditions convenues remplies.
- 1er juin 2026itsme aux Pays-Basitsme est lancé pour les utilisateurs néerlandais.
- Fin 2027Retrait progressifDate de retrait indiquée par itsme.
- 2028Fusion complèteiDIN entièrement intégré à itsme.
D'iDIN à itsme, selon les annonces des parties elles-mêmes.[2][3][6]
Attention
Les sources divergent. L'annonce de l'acquisition indique qu'iDIN est maintenu au moins deux ans et prend fin en 2028. itsme indique qu'iDIN sera « entièrement retiré d'ici fin 2027 ».[2][6] Retenez la date la plus proche. C'est notre lecture prudente, pas une déclaration de l'une ou l'autre partie.
Notre guide sur l'intégration de l'API itsme présente en détail le service qui lui succède.
Combien de personnes utilisent iDIN
iDIN mesure la portée et le volume, pas les utilisateurs actifs : 13 millions est un plafond. Le dispositif ne publie pas de part de la population adulte.
D'après les annonces du 17 décembre 2025 : les 15 millions proviennent d'iDIN, les 13 millions d'ABN AMRO et d'iDIN, les 300 sites web connectés d'ABN AMRO.[2][3]
Deux mesures différentes partagent ce chiffre : les 300 sites web connectés sont des connexions iDIN, selon ABN AMRO,[3] tandis qu'itsme indique que sa propre application est acceptée par « plus de 300 entreprises néerlandaises ».[6]
Ce que voit l'utilisateur
Au 5 octobre 2026, nos sources ne publient aucune séquence d'écrans iDIN, ni étape par étape ni multi-appareils. Elles confirment deux points : les personnes s'identifient via l'application de leur banque,[3] et le client donne instruction à sa propre banque de fournir à l'organisation les données nécessaires à son identification.[4] La séquence ci-dessous est une proposition de conception pour vos propres pages autour de cette seule étape confirmée.
Vérifiez votre identité
Continuer avec iDIN
Utiliser plutôt une pièce d'identité
1Proposé pour votre page : iDIN à côté d'un parcours par pièce d'identité.
Identifiez-vous auprès de votre banque
Utilisez l'application de votre banque ou votre lecteur de carte.
2Confirmé : le client s'identifie auprès de sa propre banque et lui donne instruction de fournir les données.[3][4]
Identité confirmée
Continuer
3Proposé pour votre page : confirmer le résultat.
Les écrans 1 et 3 sont des propositions pour vos propres pages, pas des écrans iDIN. L'écran 2 est un espace réservé : les écrans réels de la banque et leur ordre ne sont pas publiés.
Vidéo à venir : flow-redirect
Une connexion générique par redirection avec une eID nationale, pas un enregistrement d'iDIN.
Ce qu'une entreprise reçoit de l'API iDIN
La page conformité d'iDIN décrit des règles relatives aux données, pas une liste de champs. Le client donne instruction à sa propre banque de fournir les données nécessaires à son identification et garde le contrôle total sur les données transmises à chaque partie. Les Rules and Regulations de Currence fixent des exigences de qualité des données pour chaque banque émettrice agréée.[4]
| Question | Ce que disent les sources | Source |
|---|---|---|
| Qui confirme l'identité | La banque du client, dans le rôle d'Issuer d'iDIN | iDIN[4] |
| Qui décide de ce qui est partagé | Le client, pour chaque organisation | iDIN[4] |
| Qui peut être identifié | Les personnes physiques disposant d'une banque en ligne ou mobile, identifiées par leur banque au titre de la Wwft | iDIN[4] |
| Qualité des données | Définie par les exigences de qualité des données de Currence applicables aux Issuers | iDIN[4] |
| Attributs exacts, format de l'identifiant, indicateur d'âge | Non publiés dans les sources consultées, 5 octobre 2026 | Demandez la spécification des données à votre fournisseur |
| Portrait | Non mentionné dans les sources consultées | Prévoyez une détection du vivant et une comparaison faciale distinctes si vous en avez besoin |
Ce que disent les règles publiées d'iDIN sur les données reçues par une entreprise.
| Point | iDIN | itsme |
|---|---|---|
| Comment l'utilisateur se connecte | Identifiants, application ou lecteur de carte de sa propre banque[3] | Application itsme avec code, empreinte digitale ou reconnaissance faciale[6] |
| Nécessite une banque néerlandaise | Oui, une banque participante[4] | Non, inscription par scan du passeport ou de la carte d'identité, plus un selfie[6] |
| Statut eIDAS | Substantiel autodéclaré, non notifié[4][1] | Notifié au niveau élevé (schéma belge)[1] |
| Liste de données publiée | Absent de nos sources | Les scopes incluent le profil, l'adresse et des attestations d'âge minimal[7] |
| À venir | Intégré à itsme d'ici 2028[3] | Le service successeur[3] |
iDIN et son successeur côte à côte.
Niveau de garantie et Wwft
En vertu du règlement eIDAS de l'UE, le règlement (UE) no 910/2014, iDIN ne figure pas sur la liste des schémas d'identification électronique notifiés de la Commission européenne. Les schémas néerlandais de cette liste sont DigiD et eHerkenning.[1] iDIN déclare en revanche : « iDIN levert identiteitsvaststelling en authenticatie op het niveau eIDAS substantieel » (iDIN fournit la vérification d'identité et l'authentification au niveau eIDAS substantiel). Un cadre de certification et d'audit appuie cette affirmation.[4]
La loi néerlandaise de lutte contre le blanchiment, la Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft), exige que l'identité soit vérifiée « aan de hand van documenten, gegevens of inlichtingen uit betrouwbare en onafhankelijke bron » (sur la base de documents, de données ou d'informations provenant d'une source fiable et indépendante).[5] L'article 4(1)(h) de l'Uitvoeringsregeling Wwft désigne « een voldoende betrouwbaar identificatiemiddel » (un moyen d'identification suffisamment fiable) comme une telle source.[5]
Questions-réponses, article 11(1) WwftDe Nederlandsche Bank
« Een eID-middel is voldoende betrouwbaar wanneer deze voldoet aan het betrouwbaarheidsniveau 'substantieel' of 'hoog'. »
Source : DNB, Q&A Elektronische identificatiemiddelen en cliëntidentificatie[5]
En français : un moyen d'identification électronique est suffisamment fiable au niveau de garantie substantiel ou élevé. Les établissements en jugent eux-mêmes. De Nederlandsche Bank (DNB) ne teste pas à l'avance des moyens d'identification électronique spécifiques.[5]
À partir du 10 juillet 2027, le règlement européen relatif à la lutte contre le blanchiment de capitaux (AMLR) ajoute une règle applicable dans toute l'UE.[8]
Article 22(6)(b)Règlement (UE) 2024/1624
« le recours à des moyens d'identification électronique qui satisfont aux exigences du règlement (UE) no 910/2014 en ce qui concerne les niveaux de garantie "substantiel" ou "élevé" et aux services de confiance qualifiés pertinents prévus par ledit règlement. »
Source : EUR-Lex, Règlement (UE) 2024/1624[8]
Les projets finaux de normes de l'Autorité de lutte contre le blanchiment de capitaux (AMLA) du 30 septembre 2026, qui n'ont pas encore force de loi, indiquent que les moyens d'identification électronique sont admis « qu'ils soient notifiés ou non [...] dès lors qu'ils satisfont aux exigences du niveau de garantie "substantiel" ou "élevé" ».[9] Si les normes de l'AMLA sont adoptées en l'état, la question pour iDIN porterait sur son niveau, et non sur sa notification. Il s'agit de notre lecture d'un projet, et non de la position d'un régulateur. Le guide du portefeuille européen d'identité numérique (EUDI Wallet) présente le cadre plus large de l'AMLR.
Intégration de l'API iDIN : comment se connecter
Les entreprises rejoignent iDIN en tant qu'organisations connectées. Le règlement d'iDIN (Rules and Regulations) encadre les parties agréées et certifiées du schéma.[3][4] Nos sources n'indiquent pas qui intègre les nouvelles entreprises, ni les étapes de certification, les conditions contractuelles ou les délais.
Aujourd'hui
iDIN via une partie du schéma
- Une partie iDIN agréée ou certifiée vous connecte
- Jeu de données et prix fixés dans ce contrat
- Prend fin lorsque iDIN fusionne avec itsme
Prix non publiés
Successeur
itsme en direct
- Contrat avec Belgian Mobile ID
- Connexion OpenID Connect avec scopes
- Tarif par tranches selon les utilisateurs actifs
Devis sur demande
Multi-schémas
Intermédiaire certifié
- Un seul contrat pour plusieurs eID
- L'intermédiaire gère les connexions aux schémas
- Tarifs fixés dans chaque contrat d'intermédiaire
Devis sur demande
Trois façons d'accepter une identification bancaire ou par application aux Pays-Bas.[4][7][10]
itsme décrit une « tarification par tranches progressivement dégressive » selon les utilisateurs actifs par projet, sans grille tarifaire publique.[10] Les pages du schéma iDIN ne publient pas non plus de tarif professionnel, au 5 octobre 2026. Notre article sur devenir partenaire itsme compare la voie directe et la voie par intermédiaire.
Remarque
DigiD n'est pas un raccourci. Seules les organisations investies d'une mission publique légale et autorisées à utiliser le numéro de service citoyen (BSN) peuvent s'y connecter.[11] Voir DigiD pour les entreprises privées.
Cas d'usage et règles sectorielles
Les boutiques en ligne, les assureurs et d'autres services en ligne utilisent iDIN.[3]
| Cas d'usage | Ce qu'iDIN vous apporte | Règle à vérifier |
|---|---|---|
| Connaissance du client (KYC) et entrée en relation LCB-FT | Identité confirmée par la banque, au niveau Substantiel autodéclaré | Wwft, art. 11(1) ; Uitvoeringsregeling, art. 4(1)(h) ; DNB Q&A[5] |
| Jeux d'argent | Identité vérifiée avant de jouer | Règles de licence et consultation du registre d'exclusion CRUKS (voir ci-dessous) |
| Contrôles d'âge | Dépend du jeu de données que vous recevez | Vérifiez avec votre fournisseur la présence d'un attribut date de naissance ou âge |
| Assurance et commerce de détail | Identité vérifiée sans votre propre système de connexion[3] | Les règles sectorielles varient |
| Télécoms, signature | Non décrit pour iDIN dans nos sources | Non traité dans ce guide |
Selon Vissers Legal, l'autorité néerlandaise des jeux (Ksa) impose aux opérateurs de consulter le registre d'exclusion CRUKS. Nous n'avons trouvé aucune règle qui impose spécifiquement iDIN.
Limites et solutions de repli
- Le client doit disposer d'un accès à la banque en ligne ou mobile auprès d'une banque participante, et avoir été identifié par cette banque au titre de la Wwft.[4]
- Les étrangers et les non-résidents sans compte bancaire néerlandais ne peuvent pas utiliser iDIN.
- Au 5 octobre 2026, aucun âge minimum pour iDIN n'est publié dans les sources examinées. Prévoyez un autre parcours pour les mineurs.
- iDIN prend fin d'ici 2028. Toute intégration a donc une durée de vie limitée. Nous n'avons trouvé aucune panne ni aucun incident de sécurité publiés.[3]
1Proposez d'abord une eID bancaire ou par application
iDIN pendant la transition, itsme sur le long terme.
L'utilisateur se connecte avec son eID
Utilisez les données confirmées
Vérifiez le niveau et les champs reçus.
Vérifiez avec un document
Lecture de la puce NFC, détection du vivant et comparaison faciale.
2Filtrez et décidez
Filtrage LCB-FT, puis votre décision d'entrée en relation.
L'eID d'abord, le parcours documentaire pour tous les autres.
Pour le parcours documentaire, lisez la puce du passeport ou de la carte d'identité par communication en champ proche (NFC), puis ajoutez la détection du vivant et une comparaison faciale. Un document constitue l'autre moyen prévu à l'article 22(6) de l'AMLR.[8]
Liste de contrôle pour l'intégration de l'API iDIN
- Décidez si vous intégrez iDIN, itsme ou les deux, compte tenu de la fusion prévue en 2028.[3]
- Vérifiez auprès de votre prestataire que les nouvelles connexions iDIN sont toujours acceptées.
- Obtenez par écrit la spécification de données iDIN en vigueur.
- Faites correspondre chaque champ reçu à une exigence de la Wwft.[5]
- Consignez par écrit votre propre évaluation du niveau substantiel d'iDIN.[5]
- Proposez un parcours documentaire avec lecture de la puce et détection du vivant pour les mineurs et les clients sans banque néerlandaise.
Comment Didit facilite la vérification eID aux Pays-Bas
iDIN figure sur la feuille de route de Didit. Pour les utilisateurs néerlandais, Didit applique aujourd'hui la voie documentaire : lecture de la puce NFC, détection du vivant et comparaison faciale, ainsi que le filtrage AML, dans un seul parcours. Une vérification KYC complète coûte $0.33, la vérification NFC $0.15 et le filtrage AML $0.20.
itsme, le successeur, figure aussi sur notre feuille de route. Chaque eID s'ajoute à la voie documentaire dans un seul parcours. La documentation sur les portefeuilles d'identité numérique explique comment.
Ce que Didit fournit
- Contrôle des documents avec lecture de la puce NFC, détection du vivant et comparaison faciale
- Filtrage AML sur les listes de sanctions, de PEP et de surveillance
- Stockage des données dans l'UE par défaut, conservation de 1 mois à 10 ans
Ce qui reste de votre ressort
- L'évaluation des risques au titre de la Wwft et l'analyse de fiabilité de l'eID
- La décision d'entrée en relation
- Le choix des eID à accepter
Intégrez iDIN à votre inscription
Indiquez-nous où vos utilisateurs néerlandais se connectent, et commencez dès aujourd'hui par la voie documentaire.
Points clés
- Belgian Mobile ID (itsme) a racheté iDIN le 17 décembre 2025. La fusion complète des deux est attendue en 2028.
- iDIN se déclare de niveau eIDAS substantiel et n'est pas notifié à l'UE. La DNB accepte les eID de niveau substantiel ou élevé au titre de la Wwft.
- Les sources publiées ne donnent ni liste des champs iDIN ni tarif pour les entreprises : obtenez les deux par écrit.
Questions fréquentes
iDIN va-t-il disparaître ?
Oui, par étapes. Belgian Mobile ID, la société derrière itsme, a racheté iDIN le 17 décembre 2025, et iDIN devrait être entièrement intégré à itsme en 2028. itsme indique pour sa part fin 2027 pour l'arrêt complet. Les deux dates se contredisent. Par prudence, nous recommandons de planifier sur la plus proche.[3][6]
Combien coûte l'API iDIN ?
Au 5 octobre 2026, iDIN ne publie pas de grille tarifaire pour les entreprises sur les pages du dispositif. Les prix sont fixés dans le contrat avec la partie qui assure votre raccordement. Pour itsme, les prix sont dégressifs par tranches selon le nombre d'utilisateurs actifs, sur demande.[10]
Quelles données iDIN transmet-il à une entreprise ?
Les données d'identité que le client demande à sa banque de transmettre. Le client décide quelles données vont à quelle partie. La liste exacte des champs n'était pas publiée dans les sources que nous avons consultées : demandez la spécification des données à votre prestataire.[4]
iDIN est-il notifié au titre d'eIDAS ?
Non. iDIN ne figure pas sur la liste des dispositifs notifiés de la Commission européenne. Selon sa page de conformité, il fournit une identification de niveau eIDAS substantiel, adossée à un cadre de certification et d'audit. Ce niveau est autodéclaré. Aucun régulateur ne l'a confirmé dans nos sources.[1][4]
Puis-je utiliser iDIN pour la vigilance à l'égard de la clientèle au titre de la Wwft ?
C'est possible. La DNB indique qu'une eID est suffisamment fiable au titre de la Wwft lorsqu'elle atteint le niveau substantiel ou élevé, et que chaque établissement l'évalue lui-même. La page de conformité d'iDIN indique qu'il fournit le niveau substantiel, mais ce niveau est autodéclaré et la DNB ne teste pas les eID au préalable. Documentez donc votre propre évaluation.[5][4]
Les mineurs peuvent-ils utiliser iDIN ?
Au 5 octobre 2026, les sources que nous avons consultées ne publient pas d'âge minimum. iDIN s'adresse aux personnes physiques disposant d'une banque en ligne ou mobile auprès d'une banque participante. Prévoyez une autre voie pour les mineurs, par exemple une vérification de document.[4]
Les étrangers peuvent-ils utiliser iDIN ?
Uniquement s'ils sont clients d'une banque néerlandaise participante et utilisent sa banque en ligne ou mobile. Les personnes sans un tel compte ont besoin d'une autre voie. itsme permet de s'inscrire avec un scan de passeport ou de carte d'identité et un selfie.[4][6]
Quelle est la différence entre iDIN et itsme ?
iDIN fonctionne avec l'identifiant bancaire du client et se déclare lui-même au niveau de garantie substantiel. itsme est une application distincte, notifiée au niveau élevé dans le cadre du schéma belge. Elle a été lancée aux Pays-Bas le 1er juin 2026, et iDIN devrait fusionner avec itsme d'ici 2028.[3][1][6]
Combien de temps prend une intégration iDIN ?
Au 5 octobre 2026, aucun délai n'est publié. Planifiez plutôt en fonction de l'arrêt du service : iDIN prend fin fin 2027 selon itsme, ou en 2028 selon les annonces de rachat. Un lancement en 2027 pourrait donc durer un an ou moins.[6][3]
Comment tester une intégration iDIN ?
Au 5 octobre 2026, les conditions de test n'étaient pas publiques dans nos sources. Demandez donc à la partie qui assure votre raccordement un environnement et des comptes de test avant de signer. Testez ensuite le jeu de données au regard de vos besoins Wwft, une annulation côté banque et votre solution de repli par document.
Sources
- Aperçu des schémas d'identification électronique prénotifiés et notifiés au titre d'eIDAS, Commission européenne, consulté le 5 octobre 2026.
- Nederlandse identificatiedienst iDIN overgenomen door itsme, iDIN, 17 décembre 2025.
- Le service d'identification néerlandais iDIN racheté par itsme, ABN AMRO, 17 décembre 2025.
- Regelgeving en compliance, iDIN.
- Q&A Elektronische identificatiemiddelen en cliëntidentificatie, De Nederlandsche Bank.
- itsme se lance aux Pays-Bas, itsme.
- Partage de données, documentation développeur itsme, Belgian Mobile ID.
- Règlement (UE) 2024/1624 (AMLR), article 22, EUR-Lex.
- Rapport final, projet de RTS au titre de l'article 28(1) AMLR, AMLA, 30 septembre 2026.
- Identification itsme pour les entreprises, Belgian Mobile ID.
- DigiD aansluiten en wijzigen, Logius.
Notre page vérification par identification électronique montre comment les eID nationales et la voie documentaire s'intègrent dans un seul parcours, et qu'est-ce que la vérification par identification électronique en explique les bases.
Vérifiez vos utilisateurs néerlandais dans un seul parcours
Commencez par la lecture de puce, la détection du vivant et le filtrage LCB-FT, et dites-nous de quelles eID vous aurez besoin ensuite.
Articles associés
- Intégration de Cl@ve en Espagne : qui peut s'y connecter et quelles alternatives
- Vérification PhilSys : comment les entreprises contrôlent la National ID
- Guide du vérificateur OpenID4VP : accepter le portefeuille EUDI
- Règlement eIDAS expliqué : ce que change eIDAS 2 (2024/1183)
- API Smart-ID : guide du développeur pour la RP API v3
- Identité numérique nationale dans le monde : modèles, leaders, normes