BankID för företag:企業がスウェーデンでBankIDを受け入れる方法
スウェーデンの企業向けBankID:銀行経由か再販業者経由か、費用、導入期間、サインインで返されるデータ、AML上および法的な位置づけ、BankIDを持たないユーザー向けの本人確認書類によるフォールバックを解説します。

BankID för företag の要点
BankID för företag(法人向けBankID)とは、スウェーデンの銀行が発行する電子IDであるBankIDを、自社のサービスで受け入れることを指します。銀行またはリセラーから購入し、依拠当事者(relying party)証明書を使って接続します。サインインのたびに、利用者の12桁のpersonnummerと氏名が署名付きで返されます。[4][6]
- 2025年にBankIDを利用した人は8.7百万人です。登録されている18歳から67歳のスウェーデン人の99.9%がBankIDを保有しています。[1]
- 料金は公開されていません。費用は通常、本人確認と署名の件数に応じて決まります。[4]
- スウェーデンの通知済みスキーム「Swedish eID」には、BankID、Freja eID、EFOSがSubstantialおよびHighとして記載されています。DIGGはBankID自体をSubstantialと評価しています。[10][11] スウェーデンのマネーロンダリング防止法は、本人確認へのBankIDの利用を認めています。スクリーニングとモニタリングは引き続き貴社の責任です。[13]
顧客がスウェーデン人であれば、BankID för företag はオンボーディング設計で最初に決めるべき事項です。[1]
法人向けBankIDとは:スキームの概要
BankIDは、スウェーデンの銀行が共通のルールに基づいて発行する民間の電子ID(eID)で、ログインと署名に使われます。スキームは銀行が所有する企業Finansiell ID-Teknik BID ABが運営し[3]、国のデジタル庁DIGGが承認しています。[11] 形態はMobile BankID(アプリ)、ファイル型BankID、カード型BankIDの3つです。2026年からは、スウェーデンのパスポートまたは国民IDカードをNFCで読み取って作成するデジタルIDカードもアプリに格納できます。[8][11] このカードは利用者自身のクレデンシャルであり、依拠当事者が任意で要求できる追加認証(ステップアップ)とは別のものです(後述)。
BankID Sweden
スウェーデンの銀行が発行する電子ID
BankIDを利用するスウェーデン人の数
数字で見るBankID(2025年の数値)。8.7百万人は年間のユニーク利用者すべてを数えたものです。99.9%という数値は、登録された18歳から67歳のスウェーデン人のみを対象としています。[1]
2025年の分野別内訳:銀行・金融50%、モバイル決済17%、公共部門6%、その他の民間サービス27%。[1]
利用者に表示される画面
スマートフォンでは、貴社のサービスが同じ端末上のBankIDアプリを起動します。パソコンでは、ページにアニメーション付きのQRコードが表示され、利用者がアプリでそれを読み取ります。[6] 利用者は要求元を確認し、セキュリティコードで承認します。
本人確認
お持ちの電子IDをご利用ください。
BankID
代わりに本人確認書類を使う
1ユーザーが登録画面でBankIDを選択します。
BankIDでスキャン
スマートフォンでは、アプリが自動的に起動します。
2クロスデバイス:QRコードが認証依頼をスマートフォンに引き渡します。[6]
本人確認を行う
依頼元を確認してから、セキュリティコードを入力してください。
3ユーザーがBankIDアプリで確認します。[6]
追加確認
パスポートまたはIDカードをかざすか、アプリにご本人の写真と本人確認書類を照合させてください。
4任意の分岐:サービス側が追加認証を求める場合にのみ表示されます。[7]
本人確認が完了しました
- 氏名共有
- Personnummer共有
- 住所共有なし
5署名付きの結果とともにサービスに戻ります。[6]
画面はイメージです。画面4は任意の分岐で、これがない場合は画面3から画面5に進みます。ユーザーにパスポートまたはIDカードをスマートフォンにかざしてもらう(ICチップはNFCで読み取られます)か、2026年8月17日以降は、アプリにユーザーの写真と承認済みのスウェーデンの本人確認書類の画像を照合させることができます。[6][7]運転免許証にはチップがないため、この手順には使用できません。[7]
動画準備中:flow-qr-cross-device
QRコードを使ったクロスデバイスのサインイン。
事業者がBankIDから受け取る情報
| データ | 取得のタイミング | 備考 |
|---|---|---|
| Personnummer | 常に | スウェーデンの個人識別番号(12桁) |
| 氏名(フルネーム、名、姓) | 常に | 氏名とその構成要素 |
| 署名と証明書のステータス | 常に | 監査用に保管する証跡 |
| 端末のIPアドレスとハードウェア識別子 | 返却される | BankIDが認識した値 |
| ステップアップの結果 | 要求した場合 | 書類確認または顔確認が実行されたかどうか |
| リスク指標 | 要求した場合 | 低、中、高のいずれか |
| 住所、国籍、顔写真 | 返却されない | 結果に含まれない |
完了したBankIDオーダー。[6]
personnummerには生年月日と性別が組み込まれているため、標準的なケースではここからユーザーの年齢を導き出せます。[3][6] フィールド単位の詳細は、当社のBankID APIガイドをご覧ください。
注意点
BankIDは住所も国籍も返しません。ポリシー上住所が必要な場合は、別途取得してください。[6]
保証レベルと法的位置づけ
スウェーデンは2020年12月14日、EUのeIDAS規則に基づき、包括的なスキーム「Swedish eID」を1件通知しました。このスキームには、保証レベルSubstantialおよびHighとして、BankID、Freja eID、EFOSが記載されています。[10] DIGG自身の一覧表では、Mobile BankID、BankID on file、BankID on cardはSubstantialとされており、スウェーデンのトラストフレームワークではBankIDは信頼レベル3に位置づけられています。[11] このスキームのHighは、他の手段によるものです。
| 法律または枠組み | BankIDに関する定め |
|---|---|
| スウェーデンのe-IDに関するDIGGの信頼フレームワーク | 信頼レベル3で承認[11] |
| eIDAS、規則(EU)No 910/2014 | 通知スキーム「Swedish eID」に含まれる。DIGGによれば、BankID自体はSubstantial。その署名は先進電子署名(第25条)である[3][10][11] |
| Lag (2017:630)、第3章第7条 | eIDASの電子識別手段を本人確認に使用できる[13] |
| Spellagen (2018:1138)、第12章第2条 | 賭博ライセンス保有者は、信頼できる電子識別によって本人確認を行う[14] |
顧客デューデリジェンスについて、スウェーデンのマネーロンダリング防止法は明確に定めている。
第3章第7条Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism
規則(EU)No 910/2014に基づき、「När första stycket tillämpas får man använda medel för elektronisk identifiering och betrodda tjänster」。
平たく言えば:第1項に基づいて本人確認を行う際は、規則(EU)No 910/2014(eIDAS)に基づく電子識別手段およびトラストサービスを使用できる。[13] スウェーデンの通知スキームに含まれるBankIDは、そうした手段の1つである。[10][11] スクリーニング、リスク評価、モニタリングは引き続き自社の責任である。
2027年7月10日から、EUマネーロンダリング防止規則(AMLR)が適用される。同規則第22条(6)(b)は、eIDASを「保証レベル『substantial』または『high』に関して」満たす電子識別手段を認めている。[15] DIGGはBankIDをSubstantialと評価しているため、BankIDはこの基準を満たす。[11] EUマネーロンダリング対策機関(AMLA)は、2026年9月30日に最終規制基準案を欧州委員会に送付した。この基準案はまだ法律ではない。基準案は、eID手段を「可能な限り使用すべき」とし、遠隔での書類確認を正当な理由のある代替手段と位置づけ、EUDIウォレットをそうした手段に含めている。[16]
注記
スウェーデン警察庁によれば、同庁の国家e-IDであるSverigeIDは、2026年12月1日に申請受付を開始する予定である。SverigeIDはBankIDとFreja eIDを補完するものであり、これらに取って代わるものではない。[17] DIGGはSverige-idをスウェーデンの信頼レベル4で承認している。[11] ただし、2026年12月1日より前には利用者がおらず、2026年10月5日時点でEUの通知スキーム一覧に掲載されていなかった。[10] 2026年10月5日時点で民間部門による利用は公表されていない。そのため、企業は現時点でこれを前提に計画を立てることはできない。[17]
BankID för företagの導入方法:銀行、リセラー、リードタイム
BankID自身の回答は次のとおりである。「BankIDサービスは、銀行から、またはリセラーを通じて購入できます。」[4] どちらを選ぶかで、契約、証明書、統合を誰が保有するかが決まる。
直接の依拠当事者
銀行から購入
- BankIDサービスを販売する銀行との契約
- BankID Keygenで発行を申請する、自社の依拠当事者(FP)証明書
- アプリ起動、QRコード、ポーリングは自社で構築する
- 取引ごとの料金は銀行との合意による
社内にエンジニアがいる、スウェーデン国内のみのサービスに適する
リセラー経由
1つの契約、1つのAPI
- BankIDサービスを購入したリセラーとの契約
- BankIDとの接続はリセラーが保有する
- リセラーのAPIを呼び出す
- 取引ごとの料金はリセラーが設定
複数国でのオンボーディングや小規模チームに適しています
BankIDの依拠当事者になる方法は2つあります。[4]
企業にとってのBankIDの費用
BankIDは料金表を公表していません。BankIDによれば、「費用は一般に、実施される本人確認と署名の件数に基づく」とされ、民間部門の料金は競争によって決まり、DIGGのシステムに参加する公的機関は固定料金を支払います。[4] この公的ルートは企業には開かれていません。民間事業者がDIGGに参加できるのは、外国のe-IDを対象とするeIDASノードを通じた場合に限られます。[12]
| 費用項目 | 設定者 | 公表の有無 |
|---|---|---|
| 本人確認1件ごと、署名1件ごと | 銀行またはリセラー | なし(2026年10月5日時点)[4] |
| プラットフォーム料金またはサブスクリプション料金 | リセラー(利用する場合) | 料金表を公表しているリセラーもあります |
オンボーディングにかかる期間
BankIDはオンボーディングのリードタイムを公表していません。あるリセラーの公開料金ページ(2026年10月5日閲覧)によると、そのリセラー経由での接続には8〜15営業日かかります。これは一リセラーの数字であり、BankIDが約束するものではありません。直接接続のルートでは、これに加えて銀行との契約、証明書の発注、自社での開発が必要になります。
注意点
BankIDは、接続サービスに関する自らのルール(connectページに掲載)で、同スキームが「IDスイッチング」と呼ぶ行為を禁止しています。これは、BankIDでのサインインを使ってパスワードやその他の認証情報を発行すること、または2時間を超えて操作がない利用者のログイン状態をCookieで維持することを指します。[4]
BankID för företagのユースケースと業種別ルール
| ユースケース | BankIDで得られるもの | 根拠となるルール |
|---|---|---|
| KYCおよびAMLのオンボーディング | eIDAS通知済みeIDによる本人確認 | Lag (2017:630) 第3章第7条[13] |
| オンラインギャンブル | 登録時の信頼できる電子的本人確認 | Spellagen 第12章第2条[14] |
| 年齢確認 | personnummerから得られる生年月日 | 完了したオーダー[6] |
| 契約と与信 | 高度電子署名 | eIDAS 第25条[3] |
ギャンブルでは制限が2つ加わります。オンライン登録はスウェーデン居住者が対象で、ライセンスの対象に18歳未満を含めることはできません。[14] 年齢確認もあわせてご覧ください。
制約とフォールバック
BankIDを取得するには、スウェーデンのpersonnummerと、発行銀行との取引関係が必要です。[5]
- 未成年者:年齢の下限は銀行が定めます。「最も一般的には…13歳または18歳」です。未成年者には保護者の同意が必要です。[5]
- 国外に住むスウェーデン人は、SPAR registerから削除されると取得資格を失うことがあります。[5]
- BankIDのニュースページには、2026年5月5日付で「EUパスポートによる更新(BankID renewal with EU passports)」という見出しの記事が掲載されています。見出しが扱うのは更新のみです。条件は発行銀行に確認してください。personnummerの要件は引き続き適用されます。[5][9] personnummerを持たない訪問者は取得できません。[5]
Computer Swedenによると、警察は2019年、QRコードの導入後にBankIDログインを狙った電話詐欺が90%減少したと報告しました。政府もSverigeIDの導入理由の1つとして耐障害性を挙げています。過負荷攻撃などでサービスが停止した場合に、選択肢を増やすためです。[18]
それ以外の利用者には、本人確認書類によるチェックをフォールバックとします。近距離無線通信(NFC)でパスポートまたはIDカードのチップを読み取り、ライブネスを確認し、顔照合を行います。NFCによる電子ID検証とチップのセキュリティをご覧ください。
1スウェーデンの利用者にはまずBankIDを提示する
利用者がBankIDでのサインインを完了する
署名済みの結果を受け入れる
personnummerと氏名、署名付き。
本人確認書類で検証する
NFCチップの読み取り、ライブネス、顔照合。
2住所を別の情報源から追加する
BankIDは住所を返しません。
3スクリーニングして判断する
制裁およびPEPのチェック。
まず電子ID、フォールバックは本人確認書類、最後に1回の判断。
導入チェックリスト
- 銀行またはリセラーを選び、リードタイムを書面で確認する。
- 必要な属性と住所の情報源を洗い出す。
- アプリ起動とQRコードの両方に対応する。[6]
- 記録保存義務に沿って、署名済みの結果の保存期間を決める。
- アイドル状態のセッションは2時間ルールに従って終了させる。[4]
- 本人確認書類ルートを構築する。
Didit による BankID för företag の支援
BankID Sweden は Didit で利用可能です。BankID との接続は Didit が代わりに運用します。ユーザーはホスト型フローまたは SDK で BankID を選び、同じスマートフォン上で、または QR コードでサインインします。Didit が PIN を求めることはありません。
コンソール(Workflows、ID Verification、Countries、Wallets accepted)または workflows API で有効にします。サインインで返されるのは、氏名、生年月日、スウェーデンの personnummer、保証レベル(Substantial と表示)、署名検証の結果です。住所と顔写真は返されません。BankID を持たないユーザーは、同じワークフロー内で、NFC チップ読み取り、ライブネス検知、顔照合を伴う本人確認書類の撮影に切り替わります。
本人確認書類ルートでは、フル KYC チェックが $0.33、NFC 検証が $0.15 です。AML スクリーニングはどちらのルートでも $0.20 です。
BankID サインイン自体の料金は $0.20 です(料金ページ)。課金対象は完了したサインインのみで、キャンセル、タイムアウト、失敗したサインインは無料です。すべての eID はデジタル ID ウォレットのページに掲載しています。
スクリーンショット準備中: hosted-flow-wallet-chooser
ユーザーが Didit のフローで BankID を選びます。
スクリーンショット準備中: hosted-flow-qr
コンピューター上の QR コード。
スクリーンショット準備中: console-wallets-accepted
コンソールで BankID を有効にする。
Didit が提供するもの
- BankID Sweden のサインイン
- 本人確認書類ルート
- すべてのチェックの証跡
貴社に残るもの
- リスク評価と方針
- オンボーディングの判断
- 住所の情報源
要点
- BankID は銀行またはリセラーから購入します。BankID は価格もリードタイムも公表していません。
- サインインで返されるのは署名付きの personnummer と氏名です。住所と顔写真は返されません。
- DIGG は BankID を Substantial と評価しています。スウェーデンの AML 法は本人確認に BankID を認めており、2027年7月10日からは AMLR 第22条(6)(b) の要件を満たします。
よくある質問
BankIDの事業者向け費用はいくらですか
BankIDは料金を公表していません。費用は通常、本人確認と署名の件数に基づきます。民間部門の料金は、銀行とリセラーの間の競争によって決まります。[4]Diditの料金は、完了したサインイン1件につき$0.20です。
BankIDを受け入れるには銀行との契約が必要ですか
必要なのは、自社で依拠当事者証明書を保有する直接接続の場合のみです。リセラー経由の場合は、リセラーが接続を保有します。[4]
BankIDの受け入れを開始するまでにどのくらいかかりますか
BankIDはリードタイムを公表していません。あるリセラーの公開料金ページ(2026年10月5日閲覧)によると、そのリセラー経由では8から15営業日かかります。直接統合の場合は、これに銀行との契約、証明書の発注、自社での開発が加わります。
事業者はBankIDからどのようなデータを取得できますか
12桁のpersonnummer、氏名とその各要素、署名、その証明書のステータス、デバイスデータ、そしてリクエストに応じてリスクレベルです。[6]
未成年者はBankIDを利用できますか
年齢制限は銀行が定めており、最も一般的なのは13歳または18歳です。未成年者には保護者の同意が必要です。[5]
外国人はBankIDを利用できますか
スウェーデンのpersonnummerと発行銀行の口座を持つ場合に限られます。2026年5月5日付のBankIDのニュース記事の見出しは「EUパスポートによるBankIDの更新」です。これは更新に関するもので、条件は発行銀行が定めます。[5][9] personnummerを持たない訪問者には、書類確認など別の手段が必要です。
BankIDの保証レベルはどれですか
DIGGによればSubstantialです。DIGGはこれをスウェーデンの信頼レベル3にも位置付けています。BankIDはスキーム「Swedish eID」の一部です。このスキームは2020年12月14日にeIDASに基づき通知され、SubstantialおよびHighとして掲載されています。Highは同スキーム内の他の手段によるものです。[10][11]
BankIDはスウェーデンにおけるAMLの顧客デューデリジェンスに十分ですか
本人確認の検証には認められています。マネーロンダリング防止法第3章第7条は、eIDAS規則に基づく電子識別手段の利用を認めています。[13] BankIDはそうした手段の一つであり、DIGGによりSubstantialと評価されています。[11] これに加えて、スクリーニング、リスク評価、モニタリングは引き続き必要です。
BankIDからユーザーの生年月日を取得できますか
独立した項目としては取得できません。personnummerには生年月日と性別が組み込まれているため、標準的なケースでは、そこから生年月日と年齢を導き出せます。[6]
出典
- 数字で見るBankID、BankID、2025年の数値。
- 沿革、BankID。
- 法令、BankID。
- 事業者の接続、BankID。
- BankIDの取得、BankID。
- Collect APIリファレンス、BankID Developers、2026年10月5日閲覧。
- 追加の管理手段としての顔認証、BankIDニュース、2026年8月。
- 投票所でのデジタル身分証、BankIDニュース、2026年。
- ニュース、BankID、2026年の記事。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- 承認済みe-IDおよび証明機能、DIGG。
- 電子本人確認について、DIGG。
- Lag (2017:630) om åtgärder mot penningtvätt och finansiering av terrorism、Sveriges riksdag。
- Spellagen (2018:1138)、lagen.nu掲載の法令本文。
- 規則(EU)2024/1624(AMLR)第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- Statlig e-legitimation, SverigeID、スウェーデン警察庁。
- Regeringen inför en statlig e-legitimation、スウェーデン政府、2026年1月。