AMLRの本人確認: eIDが第一選択、書類確認は代替手段
AMLR第22条の要件、2026年9月30日付けのAMLA最終草案がリモートオンボーディングについて述べている内容、および顧客ごとに電子IDと書類確認のどちらを選択するかについて。

要するに
AMLRの本人確認は、EUアンチマネーロンダリング規則(AMLR)第22条に基づいて行われます。固定されたデータセットを収集し、その後、本人確認書類または電子識別手段(eID)を用いて、実質的または高度のeIDで確認します[1]。リモートでのオンボーディングの場合、EUのマネーロンダリング対策機関であるAMLAの2026年9月30日付け最終草案基準では、eIDがデフォルトであり、書類に基づく確認は企業が正当化しなければならない代替手段とされています[2]。
- 文書確認は引き続き合法です。これは第22条(6)に規定された2つの手段の1つです[1]。
- この基準は最終草案であり、まだ採択されておらず、法ではありません[4]。
このトピックに関するほとんどのページでは、2027年以降は電子識別、ウォレット、および適格署名のみが有効になるか、または書類と顔の確認には何も変更がないかのどちらかが述べられています。どちらも実際の条文とは一致しません。
このガイドでは、第22条と、2026年10月1日に発表されたAMLA最終草案を読み解き、それらを意思決定フローに落とし込みます。AMLR (規則 (EU) 2024/1624) は2027年7月10日から適用されます[1]。より広範な内容については、「AMLR解説」をご覧ください。
AMLRの本人確認に求められるもの:第22条のデータセット
顧客の特定と本人確認は、第20条(1)(a)に定められた最初の顧客デューデリジェンス(CDD)措置です[1]。第22条(1)は、収集すべき情報を定めています。この同じデータセットは、「顧客を代表して行動すると称する者」にも適用されます[1]。
| 項目 | 自然人、第22条(1)(a) | 法人、第22条(1)(b) |
|---|---|---|
| (i) | すべての氏名 | 法的形態と名称 |
| (ii) | 出生地と完全な生年月日 | 登記上の事務所または公式事務所の住所、異なる場合は主たる事業所の場所、および設立国 |
| (iii) | 国籍または保護状況、および該当する場合は国民識別番号 | 法定代理人の氏名、および存在する場合は登録番号、納税者識別番号、および法人識別子 |
| (iv) | 通常の居住地、または固定の居住地がない場合は郵便送付先住所、および納税者識別番号(存在する場合) | 名義人としての株式保有者または取締役の氏名と、その名義人としての地位 |
企業の場合、最終草案では、設立文書および公的登録簿の抜粋との照合による確認が追加されています[2]。所有者および支配者の確認は別の義務です。詳細については、「AMLRの実質的支配者」をご覧ください。
注意
収集された情報が確認されたわけではありません。AMLAのファクトシートには、「本人確認の目的で使用されるAMLR第22条(1)のすべてのデータポイントは、検証される必要がある」と記載されています[3]。パスポートには通常、住所が記載されていないため、不足しているデータは「信頼できる独立した情報源」から取得する必要があります[2]。
第22条(6)に定める2つの確認手段
第22条(6)規則 (EU) 2024/1624
「義務を負う事業体は、顧客および顧客を代表して行動すると称する者の本人確認に必要な情報、書類、およびデータを、以下のいずれかの手段により取得しなければならない。(a) 本人確認書類、パスポートまたはそれに相当するものの提出、および関連する場合、直接アクセスするか顧客から提供されるかに関わらず、信頼できる独立した情報源からの情報の取得。(b) 規則 (EU) No 910/2014に定める「実質的」または「高」の保証レベルの要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用。」
(a) 書類。最終草案では、指定当局が発行し、所有者の氏名、出生地と生年月日、番号と有効期限、「顔写真と書類所持者の署名」、および「真正性を保証するセキュリティ機能」が記載されている場合に、書類として認められます[2]。
(b) 電子識別手段。草案は、eIDAS規則に基づくeID手段を「当該規則第9条に基づいて通知されているか否かにかかわらず」、実質的または高度なレベルに達している限りカバーし、さらに次のように加えています。「これにはEUDIウォレットが含まれる。」[2] どちらのテキストも、どの適格トラストサービスが「関連する」かをリストしていません。
eIDは、それが持つ属性に対して十分です。属性が不足している場合、企業は「他の手段を通じて不足している属性を取得し、検証」しなければなりません[2]。ウォレットの義務と期限については、AMLRとEUDIウォレット、およびeIDAS 2の期限に関するガイドをご覧ください。
注記
前文66では、eIDは「義務を負う事業体によって考慮され、受け入れられるべきである」と述べられています[1]。これは前文です。実際の規定は第22条(6)であり、「以下のいずれかの手段によって」と述べられています[1]。
AMLAの最終草案がAMLRのリモートオンボーディングについて述べていること
AMLRには、ビデオ識別、セルフィーマッチング、ライブネスに関する条項はありません[1]。リモート検証は、第28条(1)に基づく規制技術基準(RTS)で詳細に定められています。AMLAの最終報告書は2026年9月30日付けで、翌日には「最終草案基準は現在、欧州委員会に提出されました」と発表されました[4]。全セットはAMLAの最終顧客デューデリジェンス基準でカバーされています。
- 2026年9月30日最終草案AMLAはこの日付を最終報告書に付している。
- 2026年10月1日発表AMLAは草案が委員会に提出されたと述べる。
- 日付未定採択官報に掲載されて初めて拘束力を持つ。
- 2027年7月10日AMLR適用第22条は義務を負う事業体を拘束する。
2026年10月2日時点での基準の状態[1][2][4]。
状況
このセクションのすべては最終草案であり、採択されておらず、法ではありません。AMLAのファクトシートによると、規制技術基準は「欧州委員会による見直しと潜在的な修正の対象」であり続けます[3]。条項番号は2026年9月30日付けのテキストのものであり、以前の草案とは異なります[2]。
草案の第6条(3)は、3つの進め方を示しています。書類「またはその検証済みのコピー」を入手すること、電子識別手段または適格トラストサービスを使用すること、または「第7条に従って行動すること」[2]。第7条はリモートでの書類確認の入り口です。
第7条(1)AMLA最終草案RTS、2026年9月30日
「自然人が対面で身分証明書、パスポートまたは同等のものを提出することが合理的に期待できず、かつ規則(EU) 2024/1624の第22条第6項(b)に規定される要件を満たす電子識別手段および関連する適格トラストサービスにアクセスできない場合、義務を負う事業者は、本条に定められた条件を満たす代替ソリューションを使用して、身分証明書、パスポートまたは同等のものを通じて自然人の身元を確認しなければならない。」
両方の条件が満たされなければなりません。その上で、代替ソリューションは5つの保護措置を講じる必要があります。
| 保護措置 | 草案第7条(2)の文言 |
|---|---|
| (a) 所持者の管理 | 「顧客の身分証明書、パスポートまたは同等のものを提示する自然人がその書類の所持者であることを確実にするための管理策が講じられていること」 |
| (b) チャネル | 「ソリューションを通じた通信の完全性と機密性が確保されていること」 |
| (c) 品質 | 画像、ビデオ、音声、データが「自然人が明確に識別できる十分な品質であること」 |
| (d) 中止 | 「技術的な不備や予期せぬ接続の中断」、または身元に関する疑義がある場合にプロセスが中止されること |
| (e) 記録 | 「写しは、当該義務を負う事業体によって保持され、タイムスタンプが付与され、安全に保管される」 |
最終草案における代替ソリューションの保護措置。[2]
第7条(3)AMLA最終草案RTS、2026年9月30日
「代替ソリューションを使用する義務を負う事業体は、顧客が規則(EU) 2024/1624第22条(6)に規定される方法で確認できなかった理由を正当化できなければならず、使用された代替ソリューションが本条の要件を遵守していることを監督機関に証明しなければならない。」
前文第11項は優先順位を示しています。電子識別手段および適格トラストサービスは「可能な限り使用されるべき」です。代替ソリューションは「ケースバイケースでのみ使用されるべき」であり、その場合、企業は「これらの要件を満たす既存のリモートオンボーディングツールを継続して使用できる」とされています。[2] AMLAの回答者への回答: 「AMLR第22条(6)の措置は依然としてデフォルトの選択肢である」[2]
AMLRに基づく本人確認書類の検証:「eIDのみ」という主張の誤解
多くのベンダーページは、AMLRが3つの方法のみを許可していると主張しています:各国eID、ウォレット、および認定トラストサービス。しかし、テキストは両方向で異なることを示しています。
| 主張 | テキストが述べていること |
|---|---|
| eID、ウォレット、または適格署名のみが有効 | 第22条(6)(a)は、本人確認書類の提出を2つの手段のうちの1つとして挙げています。[1] 草案では、書類に基づくリモートソリューションが代替手段として保持されています。[2] |
| 本人確認書類と顔認証がeIDと同等 | いいえ。草案では、第22条(6)のいずれの手段も使用できない場合にのみ許可され、正当化の義務があります。[2] |
| ライブネス、チップ読み取り、またはビデオ通話が必須 | AMLRには、ビデオ識別、セルフィー照合、ライブネス、または生体認証に関する条項はありません。[1] 草案では特定の技術は指定されていません。「管理措置」を求めています。[2] |
| 指定された認証が必須 | 草案で指定されている唯一の技術標準は、本人確認書類のセキュリティ機能に関する国際民間航空機関の文書9303です。[2] |
文書確認は引き続き合法です。リモートでの文書確認は、eIDと並ぶ自由な選択肢ではなくなりました。草案の下では、2つのデフォルト手段を使用できない顧客に提供され、企業はその理由を示す必要があります。
まだ不明
2026年10月2日現在、草案もファクトシートも、「アクセスできない」を監督機関がどれほど厳密に解釈するか、例えばeIDを所持しているが使用を拒否する顧客の場合などについては述べていません。また、欧州委員会が第7条をそのまま維持するかどうかも不明です。
どの顧客にどの検証経路を適用するか:意思決定フロー
経路は、企業が好むものではなく、顧客が使用できるものに従います。
1第22条(1)のデータを収集する
個人または法人に関する固定データセット。
この顧客はどの第22条(6)の手段を使用できますか
電子識別手段で検証
実質的または高度。不足している属性は他の手段で取得する。
書類を対面で確認する
真正性を確認した原本または認証済みコピー。
代替のリモートソリューションを使用する
5つの保護措置を適用する。どちらの方法も不可能であった理由を記録する。
2証拠を保管する
タイムスタンプ付きで、判読可能であり、監督機関に提出できる状態にする。
3デューデリジェンスを継続する
実質的支配者、目的、および制裁措置の確認。
AMLRの第22条(6)および最終草案の第6条と第7条に基づく経路選択。[1][2]
デフォルト
電子識別手段
- 証拠:eIDの結果とその属性
- 対象:実質的または高度のeIDを持つ顧客
- 正当化:経路に固有のものはない
AMLR 第22条(6)(b)
デフォルト、対面
書類による確認、対面
- 証拠:書類または認証済みコピー
- 対象:対面で対応可能な顧客
- 正当化:経路に固有のものはない
AMLR 第22条(6)(a)
代替、リモート
書類に基づくリモートソリューション
- 証拠:書類、所持者の管理、およびタイムスタンプ付きの記録
- 対象:いずれのデフォルトも利用できない顧客
- 正当化:必要、ケースバイケース
AMLA最終草案第7条
いずれの方法であっても、企業は「常に、講じられた措置が適切であることを監督当局に証明できなければならない」とされています[1]。代替経路の場合、それは、各顧客について、なぜ第22条(6)のいずれの手段も不可能であったかを記録することを意味します。
EBAのリモートオンボーディングガイドラインが追加する内容と、2027年7月以降のその位置付け
技術的な詳細は別の文書、すなわち、現在の指令に基づき2023年10月2日以降、信用機関および金融機関に適用されている欧州銀行監督機構(EBA)ガイドラインEBA/GL/2022/15に記載されています。[5]このガイドラインは、草案で未解決の点を説明しています。
- 無人ソリューションは「生体検知検証を実施」すべきである(パラグラフ41)。[5]
- 通知されたeIDが実質的または高度で使用されている場合、または関連する適格なトラストサービスが使用されている場合、基準は満たされているとみなされます(パラグラフ45)。[5]
2027年7月10日以降の状況
未確定です。AMLA規則は、EBAガイドラインを「当局が同じ主題に関して発行する新しいガイドラインおよび勧告が適用開始されるまで」適用し続けると規定しており[6]、AMLAのトラッカーにはこれらのガイドラインが含まれています[7]。しかし、それらが依拠する指令は2027年7月10日から廃止され[8]、草案にはそれらの名称は記載されていません[2]。2026年10月2日現在、それらが存続するのか、失効するのか、あるいはAMLAに引き継がれるのかについて、一次情報源は何も述べていません。
DiditがAMLRの本人確認の2つの経路にどのように役立つか
Diditは電子経路と文書経路を1つのワークフローで実行するため、各顧客は利用可能な経路を選択できます。AMLRソリューションページでは各チェックと条項を対応付け、ドキュメント内のAMLRガイドでは設定方法を示しています。
電子経路。5つのデジタルIDウォレットが稼働中です。MitID(デンマーク)、Finnish Trust Network、Smart-ID(エストニア、ラトビア、リトアニア、ベルギー)、Mobile-ID(エストニア、リトアニア)、BankID Swedenです。EUDIウォレットのサポートも近日中に開始されます。必要な保証レベルに達するスキームについては、弁護士にご確認ください。
文書経路。文書取得は、近距離無線通信(NFC)によるチップ読み取り、ライブネス、顔照合と連携して実行されます。これらは草案第7条(2)(a)の所持者の管理に該当します。草案にはそれらの名称は記載されておらず、選択は貴社の判断に委ねられます。
Diditはスペイン金融規制サンドボックスでテストされ、CNMVの監督下でSEPBLACが参加しました。その結論はスペイン財務省によって2026年2月に発表されました。finReg360による2026年4月28日付の独立した法的意見書では、このツールがEBAのリモートオンボーディングガイドライン(EBA/GL/2022/15)を満たしていると結論付けられています。これは法的意見であり、規制当局の裁定ではありません。
完全な顧客確認(KYC)チェックは$0.33で、無料で開始できます。料金をご覧ください。
Diditが提供するもの
- デジタルIDウォレットまたは文書による検証
- チップ読み取り、ライブネス、顔照合
- 各チェックのセッション記録(保持期間は設定可能)
お客様の責任事項
- 各顧客が選択する経路とその正当性
- リスク評価とオンボーディングの決定
- 責任: お客様は「引き続き全面的に責任を負う」ものとします[1]
主要なポイント
- AMLR第22条(6)は、本人確認の2つの方法を定めています。本人確認書類、または実質的または高度のeIDと適格なトラストサービスです。
- 2026年9月30日付けのAMLA最終草案では、遠隔地での文書確認は、5つの保護措置を備えた正当な代替手段として保持されています。
- この草案は採択されておらず、法ではありません。
- どちらの文書にも、ライブネス、自撮り、ビデオ通話、チップ読み取りについては言及されていません。
よくある質問
AMLRの下でも文書確認は引き続き準拠していますか?
はい。第22条(6)(a)は、本人確認書類の提出を本人確認の2つの手段の1つとして挙げています[1]。遠隔オンボーディングの場合、AMLAの最終草案では、対面で出席できず、かつ適格なeIDを持たない顧客に対する代替手段として、文書ベースのソリューションを扱い、その正当性を説明する義務を課しています[2]。
AMLR 第22条は何を要求していますか?
固定されたデータセットとその検証です。個人については、氏名、生年月日、出生地、国籍、居住地。法人については、法的形態と名称、登記上の事務所、法定代理人、名義上の所有者です。[1] AMLAのファクトシートによると、これらのデータポイントはすべて検証されなければなりません。[3]
本人確認の方法で、他の方法よりも優先されるものはありますか?
AMLAの最終草案では、その通りです。電子識別手段および適格トラストサービスは「可能な限り使用されるべき」であり、代替のリモートソリューションはケースバイケースで使用されます。[2] 規制自体は「以下のいずれかの方法」と述べています。[1]
2027年7月以降、ビデオによる本人確認は禁止されますか?
どちらの文書もそれを禁止したり、明示的に言及したりしていません。AMLRにはビデオによる本人確認に関する条項はありません。[1] 草案では、代替経路が利用可能な場合、「企業はこれらの要件を満たす既存のリモートオンボーディングツールを引き続き使用できる」と述べています。[2]
AMLRは、ライブネス検出、NFCチップ読み取り、または生体認証を要求しますか?
いいえ。この規制には、セルフィーマッチング、ライブネス、または生体認証に関する条項はありません。[1] 最終草案では、特定の技術は挙げられておらず、提示者が文書の所有者であることを確認する「管理策」を要求しています。[2] ライブネス検出はEBAガイドラインに登場します。[5]
AMLAの顧客デューデリジェンス基準はすでに法律となっていますか?
いいえ。AMLAは最終草案を欧州委員会に送付しました。[4] 欧州委員会がそれを修正する可能性があり、官報に掲載されて初めて確定します。[3] 発効から6か月後に適用されるため、具体的な日付はまだ決まっていません。[2]
eIDの確認で顧客デューデリジェンスは完了しますか?
いいえ。eIDは、それが持つ属性について本人確認を確定するものであり、不足している属性は他の手段で確認する必要があります。[2] 第20条(1)の他の措置、すなわち実質的支配者、目的、制裁チェック、継続的モニタリングは引き続き適用されます。[1]
EBAのリモートオンボーディングガイドラインは2027年7月以降も適用されますか?
2026年10月2日時点では未解決です。AMLA規則は、AMLAの同主題に関する手段が適用されるまでEBAガイドラインを適用可能としており、[6] AMLAのトラッカーにはこれらのガイドラインが含まれています。[7] 現在の指令が廃止された場合に何が起こるかを示す一次情報源はありません。[8]
出典
- 規則 (EU) 2024/1624 (AMLR)、EUR-Lex、2024年6月19日付官報。
- 最終報告書、AMLR 第28条(1)に基づくRTS草案、AMLA、2026年9月30日。
- AMLR 第28条(1)に基づくRTSに関するファクトシート、AMLA、2026年9月。
- AMLA、民間部門向け主要基準を最終決定、AMLAプレスリリース、2026年10月1日。
- リモート顧客オンボーディングソリューションの使用に関するガイドライン、EBA/GL/2022/15、欧州銀行監督機構。
- 規則 (EU) 2024/1620 (AMLA規則)、EUR-Lex、第54条(5)。
- 規制文書トラッカー、AMLA、最終更新日2026年9月30日。
- 指令 (EU) 2024/1640 (AMLD6)、EUR-Lex、第77条。
要件とチェックに関する条項ごとのマップは、AMLRソリューションページにあります。