メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

BankID för företag:企業がスウェーデンでBankIDを受け入れる方法

スウェーデンの企業向けBankID:銀行経由か再販業者経由か、費用、導入期間、サインインで返されるデータ、AML上および法的な位置づけ、BankIDを持たないユーザー向けの本人確認書類によるフォールバックを解説します。

By Didit更新日
bankid-for-business-sweden-cover.png

BankID för företag の要点

BankID för företag(法人向けBankID)とは、スウェーデンの銀行が発行する電子IDであるBankIDを、自社のサービスで受け入れることを指します。銀行またはリセラーから購入し、依拠当事者(relying party)証明書を使って接続します。サインインのたびに、利用者の12桁のpersonnummerと氏名が署名付きで返されます。[4][6]

  • 2025年にBankIDを利用した人は8.7百万人です。登録されている18歳から67歳のスウェーデン人の99.9%がBankIDを保有しています。[1]
  • 料金は公開されていません。費用は通常、本人確認と署名の件数に応じて決まります。[4]
  • スウェーデンの通知済みスキーム「Swedish eID」には、BankID、Freja eID、EFOSがSubstantialおよびHighとして記載されています。DIGGはBankID自体をSubstantialと評価しています。[10][11] スウェーデンのマネーロンダリング防止法は、本人確認へのBankIDの利用を認めています。スクリーニングとモニタリングは引き続き貴社の責任です。[13]

最終確認日:2026年10月5日 · 法的助言ではありません

顧客がスウェーデン人であれば、BankID för företag はオンボーディング設計で最初に決めるべき事項です。[1]

法人向けBankIDとは:スキームの概要

BankIDは、スウェーデンの銀行が共通のルールに基づいて発行する民間の電子ID(eID)で、ログインと署名に使われます。スキームは銀行が所有する企業Finansiell ID-Teknik BID ABが運営し[3]、国のデジタル庁DIGGが承認しています。[11] 形態はMobile BankID(アプリ)、ファイル型BankID、カード型BankIDの3つです。2026年からは、スウェーデンのパスポートまたは国民IDカードをNFCで読み取って作成するデジタルIDカードもアプリに格納できます。[8][11] このカードは利用者自身のクレデンシャルであり、依拠当事者が任意で要求できる追加認証(ステップアップ)とは別のものです(後述)。

BankID Sweden

スウェーデンの銀行が発行する電子ID

Diditで提供中
国スウェーデン
運営者Finansiell ID-Teknik BID AB。BankIDは各銀行が共通のルールに基づいて発行しています[3]
設立 / 開始2002年9月に会社設立。2003年に最初のBankIDを発行。2011年6月にMobile BankIDを開始[2]
利用者数ユニーク利用者8.7百万人(2025年)[1]
クレデンシャルMobile BankIDアプリ、ファイル型BankID、カード型BankID[11]。2026年からは、スウェーデンのパスポートまたは国民IDカードをNFCで読み取って作成するデジタルIDカードもアプリに格納可能[8]
保証レベルSubstantial(BankID、DIGGによる評価)。スウェーデンの信頼レベル3。通知済みスキーム「Swedish eID」(2020年12月14日)の一部で、SubstantialおよびHighとして記載[10][11]
返されるデータPersonnummer、氏名(フルネーム)、名、姓、署名、証明書のステータス、デバイスデータ。要求した場合はステップアップとリスク情報[6]
法的根拠スウェーデンのe-IDに関するDIGGのトラストフレームワーク。eIDAS規則(EU)No 910/2014[3][11]
Diditでのステータス提供中、Substantialと表示

BankIDを利用するスウェーデン人の数

8.7百万2025年のユニーク利用者数
7.9十億2025年の本人確認と署名の件数
99.9%登録された18歳から67歳のスウェーデン人のうち、BankIDを保有する人の割合
7,900月間アクティブな接続サービス数(2025年)

数字で見るBankID(2025年の数値)。8.7百万人は年間のユニーク利用者すべてを数えたものです。99.9%という数値は、登録された18歳から67歳のスウェーデン人のみを対象としています。[1]

2025年の分野別内訳:銀行・金融50%、モバイル決済17%、公共部門6%、その他の民間サービス27%。[1]

利用者に表示される画面

スマートフォンでは、貴社のサービスが同じ端末上のBankIDアプリを起動します。パソコンでは、ページにアニメーション付きのQRコードが表示され、利用者がアプリでそれを読み取ります。[6] 利用者は要求元を確認し、セキュリティコードで承認します。

アカウントを開設

本人確認

お持ちの電子IDをご利用ください。

BankID

1ユーザーが登録画面でBankIDを選択します。

パソコンの場合

BankIDでスキャン

スマートフォンでは、アプリが自動的に起動します。

2クロスデバイス:QRコードが認証依頼をスマートフォンに引き渡します。[6]

BankIDアプリ

本人確認を行う

依頼元を確認してから、セキュリティコードを入力してください。

3ユーザーがBankIDアプリで確認します。[6]

BankIDアプリ(任意)

追加確認

パスポートまたはIDカードをかざすか、アプリにご本人の写真と本人確認書類を照合させてください。

4任意の分岐:サービス側が追加認証を求める場合にのみ表示されます。[7]

アカウントを開設

本人確認が完了しました

  • 氏名共有
  • Personnummer共有
  • 住所共有なし

5署名付きの結果とともにサービスに戻ります。[6]

画面はイメージです。画面4は任意の分岐で、これがない場合は画面3から画面5に進みます。ユーザーにパスポートまたはIDカードをスマートフォンにかざしてもらう(ICチップはNFCで読み取られます)か、2026年8月17日以降は、アプリにユーザーの写真と承認済みのスウェーデンの本人確認書類の画像を照合させることができます。[6][7]運転免許証にはチップがないため、この手順には使用できません。[7]

動画準備中:flow-qr-cross-device

QRコードを使ったクロスデバイスのサインイン。

事業者がBankIDから受け取る情報

データ取得のタイミング備考
Personnummer常にスウェーデンの個人識別番号(12桁)
氏名(フルネーム、名、姓)常に氏名とその構成要素
署名と証明書のステータス常に監査用に保管する証跡
端末のIPアドレスとハードウェア識別子返却されるBankIDが認識した値
ステップアップの結果要求した場合書類確認または顔確認が実行されたかどうか
リスク指標要求した場合低、中、高のいずれか
住所、国籍、顔写真返却されない結果に含まれない

完了したBankIDオーダー。[6]

personnummerには生年月日と性別が組み込まれているため、標準的なケースではここからユーザーの年齢を導き出せます。[3][6] フィールド単位の詳細は、当社のBankID APIガイドをご覧ください。

注意点

BankIDは住所も国籍も返しません。ポリシー上住所が必要な場合は、別途取得してください。[6]

保証レベルと法的位置づけ

スウェーデンは2020年12月14日、EUのeIDAS規則に基づき、包括的なスキーム「Swedish eID」を1件通知しました。このスキームには、保証レベルSubstantialおよびHighとして、BankID、Freja eID、EFOSが記載されています。[10] DIGG自身の一覧表では、Mobile BankID、BankID on file、BankID on cardはSubstantialとされており、スウェーデンのトラストフレームワークではBankIDは信頼レベル3に位置づけられています。[11] このスキームのHighは、他の手段によるものです。

法律または枠組みBankIDに関する定め
スウェーデンのe-IDに関するDIGGの信頼フレームワーク信頼レベル3で承認[11]
eIDAS、規則(EU)No 910/2014通知スキーム「Swedish eID」に含まれる。DIGGによれば、BankID自体はSubstantial。その署名は先進電子署名(第25条)である[3][10][11]
Lag (2017:630)、第3章第7条eIDASの電子識別手段を本人確認に使用できる[13]
Spellagen (2018:1138)、第12章第2条賭博ライセンス保有者は、信頼できる電子識別によって本人確認を行う[14]

顧客デューデリジェンスについて、スウェーデンのマネーロンダリング防止法は明確に定めている。

第3章第7条Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism

規則(EU)No 910/2014に基づき、「När första stycket tillämpas får man använda medel för elektronisk identifiering och betrodda tjänster」。

出典:Sveriges riksdag, SFS 2017:630[13]

平たく言えば:第1項に基づいて本人確認を行う際は、規則(EU)No 910/2014(eIDAS)に基づく電子識別手段およびトラストサービスを使用できる。[13] スウェーデンの通知スキームに含まれるBankIDは、そうした手段の1つである。[10][11] スクリーニング、リスク評価、モニタリングは引き続き自社の責任である。

2027年7月10日から、EUマネーロンダリング防止規則(AMLR)が適用される。同規則第22条(6)(b)は、eIDASを「保証レベル『substantial』または『high』に関して」満たす電子識別手段を認めている。[15] DIGGはBankIDをSubstantialと評価しているため、BankIDはこの基準を満たす。[11] EUマネーロンダリング対策機関(AMLA)は、2026年9月30日に最終規制基準案を欧州委員会に送付した。この基準案はまだ法律ではない。基準案は、eID手段を「可能な限り使用すべき」とし、遠隔での書類確認を正当な理由のある代替手段と位置づけ、EUDIウォレットをそうした手段に含めている。[16]

注記

スウェーデン警察庁によれば、同庁の国家e-IDであるSverigeIDは、2026年12月1日に申請受付を開始する予定である。SverigeIDはBankIDとFreja eIDを補完するものであり、これらに取って代わるものではない。[17] DIGGはSverige-idをスウェーデンの信頼レベル4で承認している。[11] ただし、2026年12月1日より前には利用者がおらず、2026年10月5日時点でEUの通知スキーム一覧に掲載されていなかった。[10] 2026年10月5日時点で民間部門による利用は公表されていない。そのため、企業は現時点でこれを前提に計画を立てることはできない。[17]

BankID för företagの導入方法:銀行、リセラー、リードタイム

BankID自身の回答は次のとおりである。「BankIDサービスは、銀行から、またはリセラーを通じて購入できます。」[4] どちらを選ぶかで、契約、証明書、統合を誰が保有するかが決まる。

直接の依拠当事者

銀行から購入

  • BankIDサービスを販売する銀行との契約
  • BankID Keygenで発行を申請する、自社の依拠当事者(FP)証明書
  • アプリ起動、QRコード、ポーリングは自社で構築する
  • 取引ごとの料金は銀行との合意による

社内にエンジニアがいる、スウェーデン国内のみのサービスに適する

リセラー経由

1つの契約、1つのAPI

  • BankIDサービスを購入したリセラーとの契約
  • BankIDとの接続はリセラーが保有する
  • リセラーのAPIを呼び出す
  • 取引ごとの料金はリセラーが設定

複数国でのオンボーディングや小規模チームに適しています

BankIDの依拠当事者になる方法は2つあります。[4]

企業にとってのBankIDの費用

BankIDは料金表を公表していません。BankIDによれば、「費用は一般に、実施される本人確認と署名の件数に基づく」とされ、民間部門の料金は競争によって決まり、DIGGのシステムに参加する公的機関は固定料金を支払います。[4] この公的ルートは企業には開かれていません。民間事業者がDIGGに参加できるのは、外国のe-IDを対象とするeIDASノードを通じた場合に限られます。[12]

費用項目設定者公表の有無
本人確認1件ごと、署名1件ごと銀行またはリセラーなし(2026年10月5日時点)[4]
プラットフォーム料金またはサブスクリプション料金リセラー(利用する場合)料金表を公表しているリセラーもあります

オンボーディングにかかる期間

BankIDはオンボーディングのリードタイムを公表していません。あるリセラーの公開料金ページ(2026年10月5日閲覧)によると、そのリセラー経由での接続には8〜15営業日かかります。これは一リセラーの数字であり、BankIDが約束するものではありません。直接接続のルートでは、これに加えて銀行との契約、証明書の発注、自社での開発が必要になります。

注意点

BankIDは、接続サービスに関する自らのルール(connectページに掲載)で、同スキームが「IDスイッチング」と呼ぶ行為を禁止しています。これは、BankIDでのサインインを使ってパスワードやその他の認証情報を発行すること、または2時間を超えて操作がない利用者のログイン状態をCookieで維持することを指します。[4]

BankID för företagのユースケースと業種別ルール

ユースケースBankIDで得られるもの根拠となるルール
KYCおよびAMLのオンボーディングeIDAS通知済みeIDによる本人確認Lag (2017:630) 第3章第7条[13]
オンラインギャンブル登録時の信頼できる電子的本人確認Spellagen 第12章第2条[14]
年齢確認personnummerから得られる生年月日完了したオーダー[6]
契約と与信高度電子署名eIDAS 第25条[3]

ギャンブルでは制限が2つ加わります。オンライン登録はスウェーデン居住者が対象で、ライセンスの対象に18歳未満を含めることはできません。[14] 年齢確認もあわせてご覧ください。

制約とフォールバック

BankIDを取得するには、スウェーデンのpersonnummerと、発行銀行との取引関係が必要です。[5]

  • 未成年者:年齢の下限は銀行が定めます。「最も一般的には…13歳または18歳」です。未成年者には保護者の同意が必要です。[5]
  • 国外に住むスウェーデン人は、SPAR registerから削除されると取得資格を失うことがあります。[5]
  • BankIDのニュースページには、2026年5月5日付で「EUパスポートによる更新(BankID renewal with EU passports)」という見出しの記事が掲載されています。見出しが扱うのは更新のみです。条件は発行銀行に確認してください。personnummerの要件は引き続き適用されます。[5][9] personnummerを持たない訪問者は取得できません。[5]

Computer Swedenによると、警察は2019年、QRコードの導入後にBankIDログインを狙った電話詐欺が90%減少したと報告しました。政府もSverigeIDの導入理由の1つとして耐障害性を挙げています。過負荷攻撃などでサービスが停止した場合に、選択肢を増やすためです。[18]

それ以外の利用者には、本人確認書類によるチェックをフォールバックとします。近距離無線通信(NFC)でパスポートまたはIDカードのチップを読み取り、ライブネスを確認し、顔照合を行います。NFCによる電子ID検証とチップのセキュリティをご覧ください。

1スウェーデンの利用者にはまずBankIDを提示する

利用者がBankIDでのサインインを完了する

はい

署名済みの結果を受け入れる

personnummerと氏名、署名付き。

いいえ

本人確認書類で検証する

NFCチップの読み取り、ライブネス、顔照合。

2住所を別の情報源から追加する

BankIDは住所を返しません。

3スクリーニングして判断する

制裁およびPEPのチェック。

まず電子ID、フォールバックは本人確認書類、最後に1回の判断。

導入チェックリスト

  • 銀行またはリセラーを選び、リードタイムを書面で確認する。
  • 必要な属性と住所の情報源を洗い出す。
  • アプリ起動とQRコードの両方に対応する。[6]
  • 記録保存義務に沿って、署名済みの結果の保存期間を決める。
  • アイドル状態のセッションは2時間ルールに従って終了させる。[4]
  • 本人確認書類ルートを構築する。

Didit による BankID för företag の支援

BankID Sweden は Didit で利用可能です。BankID との接続は Didit が代わりに運用します。ユーザーはホスト型フローまたは SDK で BankID を選び、同じスマートフォン上で、または QR コードでサインインします。Didit が PIN を求めることはありません。

コンソール(Workflows、ID Verification、Countries、Wallets accepted)または workflows API で有効にします。サインインで返されるのは、氏名、生年月日、スウェーデンの personnummer、保証レベル(Substantial と表示)、署名検証の結果です。住所と顔写真は返されません。BankID を持たないユーザーは、同じワークフロー内で、NFC チップ読み取り、ライブネス検知、顔照合を伴う本人確認書類の撮影に切り替わります。

本人確認書類ルートでは、フル KYC チェックが $0.33、NFC 検証が $0.15 です。AML スクリーニングはどちらのルートでも $0.20 です。

BankID サインイン自体の料金は $0.20 です(料金ページ)。課金対象は完了したサインインのみで、キャンセル、タイムアウト、失敗したサインインは無料です。すべての eID はデジタル ID ウォレットのページに掲載しています。

スクリーンショット準備中: hosted-flow-wallet-chooser

ユーザーが Didit のフローで BankID を選びます。

スクリーンショット準備中: hosted-flow-qr

コンピューター上の QR コード。

スクリーンショット準備中: console-wallets-accepted

コンソールで BankID を有効にする。

Didit が提供するもの

  • BankID Sweden のサインイン
  • 本人確認書類ルート
  • すべてのチェックの証跡

貴社に残るもの

  • リスク評価と方針
  • オンボーディングの判断
  • 住所の情報源

1つのワークフローで BankID Sweden に対応

BankID と本人確認書類ルートを1つのワークフローで。

無料で始めるお問い合わせドキュメントを読む

要点

  • BankID は銀行またはリセラーから購入します。BankID は価格もリードタイムも公表していません。
  • サインインで返されるのは署名付きの personnummer と氏名です。住所と顔写真は返されません。
  • DIGG は BankID を Substantial と評価しています。スウェーデンの AML 法は本人確認に BankID を認めており、2027年7月10日からは AMLR 第22条(6)(b) の要件を満たします。

最終確認日: 2026年10月5日 · 法的助言ではありません

よくある質問

BankIDの事業者向け費用はいくらですか

BankIDは料金を公表していません。費用は通常、本人確認と署名の件数に基づきます。民間部門の料金は、銀行とリセラーの間の競争によって決まります。[4]Diditの料金は、完了したサインイン1件につき$0.20です。

BankIDを受け入れるには銀行との契約が必要ですか

必要なのは、自社で依拠当事者証明書を保有する直接接続の場合のみです。リセラー経由の場合は、リセラーが接続を保有します。[4]

BankIDの受け入れを開始するまでにどのくらいかかりますか

BankIDはリードタイムを公表していません。あるリセラーの公開料金ページ(2026年10月5日閲覧)によると、そのリセラー経由では8から15営業日かかります。直接統合の場合は、これに銀行との契約、証明書の発注、自社での開発が加わります。

事業者はBankIDからどのようなデータを取得できますか

12桁のpersonnummer、氏名とその各要素、署名、その証明書のステータス、デバイスデータ、そしてリクエストに応じてリスクレベルです。[6]

未成年者はBankIDを利用できますか

年齢制限は銀行が定めており、最も一般的なのは13歳または18歳です。未成年者には保護者の同意が必要です。[5]

外国人はBankIDを利用できますか

スウェーデンのpersonnummerと発行銀行の口座を持つ場合に限られます。2026年5月5日付のBankIDのニュース記事の見出しは「EUパスポートによるBankIDの更新」です。これは更新に関するもので、条件は発行銀行が定めます。[5][9] personnummerを持たない訪問者には、書類確認など別の手段が必要です。

BankIDの保証レベルはどれですか

DIGGによればSubstantialです。DIGGはこれをスウェーデンの信頼レベル3にも位置付けています。BankIDはスキーム「Swedish eID」の一部です。このスキームは2020年12月14日にeIDASに基づき通知され、SubstantialおよびHighとして掲載されています。Highは同スキーム内の他の手段によるものです。[10][11]

BankIDはスウェーデンにおけるAMLの顧客デューデリジェンスに十分ですか

本人確認の検証には認められています。マネーロンダリング防止法第3章第7条は、eIDAS規則に基づく電子識別手段の利用を認めています。[13] BankIDはそうした手段の一つであり、DIGGによりSubstantialと評価されています。[11] これに加えて、スクリーニング、リスク評価、モニタリングは引き続き必要です。

BankIDからユーザーの生年月日を取得できますか

独立した項目としては取得できません。personnummerには生年月日と性別が組み込まれているため、標準的なケースでは、そこから生年月日と年齢を導き出せます。[6]

出典

  1. 数字で見るBankID、BankID、2025年の数値。
  2. 沿革、BankID。
  3. 法令、BankID。
  4. 事業者の接続、BankID。
  5. BankIDの取得、BankID。
  6. Collect APIリファレンス、BankID Developers、2026年10月5日閲覧。
  7. 追加の管理手段としての顔認証、BankIDニュース、2026年8月。
  8. 投票所でのデジタル身分証、BankIDニュース、2026年。
  9. ニュース、BankID、2026年の記事。
  10. eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
  11. 承認済みe-IDおよび証明機能、DIGG。
  12. 電子本人確認について、DIGG。
  13. Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism、Sveriges riksdag。
  14. Spellagen (2018:1138)、lagen.nu掲載の法令本文。
  15. 規則(EU)2024/1624(AMLR)第22条、EUR-Lex。
  16. 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
  17. Statlig e-legitimation, SverigeID、スウェーデン警察庁。
  18. Regeringen inför en statlig e-legitimation、スウェーデン政府、2026年1月。

すべてのeIDはeID認証のページで比較できます。eID認証とは何かもご覧ください。

スウェーデンとその他の国々に対応する1つのワークフロー

BankID Swedenに加え、それ以外のすべての人にはNFCによる本人確認書類ルートを提供します。

無料で始めるお問い合わせ

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する