メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

CIE ID連携:企業がイタリアのCieIDを受け入れる方法

企業がCIE IDを受け入れる方法を解説します。CieIDの利用者フロー、レベル1から3、民間サービス提供者向けのCIEフェデレーション、AML第19条、年齢確認と賭博の規制、公開されていない事項、代替手段を扱います。

By Didit更新日
cie-id-integration-cover.png

要点

CIE IDは、イタリア人がオンラインでサインインするための手段です。内務省が発行するICチップ付き身分証明書であるCarta d'Identità Elettronica(CIE)を、CieIDアプリと「Entra con CIE」ボタンを通じて使います。[1][4] 民間事業者は、直接またはアグリゲーター経由で、サービスプロバイダーとしてCIEフェデレーションに参加できます。接続にはフェデレーションの運用マニュアルに沿ってSAML2またはOpenID Connectを使います。参加には適格性要件が課されます。[6]

  • 2019年9月13日から、Low、Substantial、HighのレベルでEUに通知済みです。[2]
  • レベル2(当社の解釈ではSubstantial)またはレベル3のCIEは、イタリアのマネーロンダリング対策(AML)法上の非対面本人確認の要件を満たします。[8]

最終確認日:2026年10月5日 · 法的助言ではありません

イタリアの顧客に身分証明書で登録してもらうには、CIE IDが必要です。CIEはICチップ付きのカードです。CieIDは、そのカードを電子身分証明(eID)として使えるようにするアプリとログインです。[1][4] 内務省のフェデレーションは民間のサービスプロバイダーを受け入れています。そのため、銀行やゲーミング事業者も登録画面に「Entra con CIE」を追加できます。[6]

CIE IDとは:カードとCieIDアプリ

CIEは内務省が発行し、IPZS(Istituto Poligrafico e Zecca dello Stato)が製造しています。現行のカードであるCIE 3.0は2016年7月4日から発行されています。それ以前は第1世代と第2世代のカードが発行されていました。[1]

CIE

イタリアの電子身分証明書とCieIDによるサインイン

リクエストに応じて対応
国イタリア
運営者内務省がカードを発行し、IPZSが製造[1]
CIE 3.0の開始時期2016年7月4日から発行[1]
利用者数発行枚数67,074,990枚(リアルタイムカウンター、2026年10月5日確認)。更新を含む累計発行枚数であり、固有の保有者数ではありません[5]
認証手段8桁のPINを持つICチップ付きカード。CieIDアプリまたはカードリーダーを通じて、レベル1、2、3で使用[1][4]
保証レベルLow、Substantial、High。EUのeID規則であるeIDASに基づき、2019年9月13日に通知済み[2]
返されるデータフェデレーションの技術ルールで定められています。正確な項目一覧は当社の情報源では確認できていません(下記参照)[6]
法的根拠2022年9月8日付の内務省令に基づくCIEフェデレーション[6]。デジタル行政法典第64条のデジタルアイデンティティシステム[8]
Didit対応状況リクエストに応じて対応

普及状況:CIEの保有者数

2026年10月5日に確認した内務省のカウンターでは、発行枚数は67,074,990枚でした。[5] この数字には更新分が含まれるため、人数ではありません。2026年10月5日時点で、CieIDのサインイン件数、アプリ利用者数、成人の普及率に関する公表データは見つかりませんでした。

67.07 M累計発行枚数(固有の保有者数ではない)
3サインインのレベル:Low、Substantial、High
2019年9月13日CIEがeIDASに基づき通知された日
12 MIT-Walletのアクティベーション数(IPZS、2026年7月23日発表)

IT-Walletの数値は間接的なものです。このウォレットはCieIDまたはSPIDで開設されます。[13] IPZSは2026年7月23日に「過去1年半で12百万件のアクティベーション」があったと報告しました。[14]

ユーザーに表示される画面

下の画面は、内務省が文書化しているレベル3のフローです。CieIDをインストールし(図示なし)、カードを登録し(画面1)、「Entra con CIE」を選び(画面2)、スマートフォン(画面3)またはパソコン(画面4)で確認します。[3][4]

レベル1と2はより簡易です。レベル1はユーザー名とパスワードです。レベル2は、ワンタイムコードやQRコードの読み取りなどの第2要素を追加します。カードリーダーまたはNFC(近距離無線通信)対応スマートフォンが必要なのはレベル3です。[1]

CieIDアプリ

カードを登録する

8桁のPINを入力し、カードをスマートフォンの背面にかざしてください。

カードを読み取る

1初回のみ: ユーザーはPINとNFC読み取りでカードをCieIDに登録します。[4]

アカウントを開設する

本人確認

電子身分証明書でサインインしてください。

Entra con CIE

2ユーザーは、貴社サービスの登録ページで「Entra con CIE」をタップします。[3]

CieIDアプリ

サインインの確認

CieIDのコードまたは生体認証で確認してください。

確認

3スマートフォンでの確認: ユーザーはCieIDで、アプリのコードまたは生体認証により確認します。[3]

Entra con CIE

CieIDでスキャン

パソコンの場合は、コードをスキャンしてから、スマートフォンでカードを読み取ってください。

4パソコンでの確認: 「desktop con mobile」ではQRコードとスマートフォンのNFC読み取りを組み合わせます。または、非接触型リーダーとCIEソフトウェアを使用します。[3]

アカウントを開設する

本人確認完了

5ユーザーは署名付きレスポンスとともに貴社サービスに戻ります。

レベル3のフロー: カードを一度登録し、その後はサインインのたびに確認します。[3][4]

CieIDアプリはAndroid 6以降またはiOS 13以降で動作します。[4]

カードは8桁のPINで一度登録します。PINは2つに分かれて届き、半分は申請時に、残り半分はカードと一緒に渡されます。[1][4] その後のスマートフォンでのサインインには、アプリのコードまたは生体認証を使用します。[3]

ユーザーとCieIDアプリ 貴社サービス CIEアイデンティティプロバイダー
1「Entra con CIE」をタップ
2リクエスト(SAML2またはOIDC)
3確認を求める

コード、生体認証またはカードの読み取り

4確認する
5署名付きレスポンス
6アカウント開設

簡略図: 事業者側から見たCIEによるサインイン。[3][6]

CIE IDのサインインで事業者に返されるもの

カードの公式ページは3つのレベルを定めています。[1]

CIEのレベルユーザーのサインイン方法eIDASのレベル(当社の解釈)イタリアのAML規制上の非対面本人確認に十分か
レベル1ユーザー名とパスワードLowいいえ
レベル2ワンタイムコードやQRコードのスキャンなどの第2要素を追加Substantialはい
レベル3カードリーダーまたはNFC対応スマートフォンでカードを読み取りHighはい

通知には3つのeIDASレベルが記載されています。レベルごとの対応は当社の解釈であり、公式のものではありません。[1][2] レベルはフェデレーションに確認してください。

技術規則は運用マニュアルで定められています。正確な属性は当社では検証していません。[6]

データ2026年10月5日時点で確認できること対応
本人属性フェデレーションの規則で定められる。正確な一覧は未検証リストを確認し、必要な項目のみを要求する
イタリアの納税者番号当社の情報源では未確認顧客キーとして使用する前に確認する
住所当社の情報源では未確認AMLファイル用に別の住所情報源を用意する
顔写真当社の情報源では未確認必要に応じてセルフィーと顔照合を用意する
保証レベルレベル1〜3(Low、Substantial、Highに対応)AMLオンボーディングではレベル2または3を要求する

CIEサインインで得られる情報。[1][2][6]

保証レベルと法的位置付け

欧州委員会による通知済みeIDスキームの概要によれば、イタリアは2019年9月13日にCIEスキームをLow、Substantial、Highで通知した。これは2019/C 309/09として公表され、C/2025/4227により更新されている。[2]

国内法では、CIEフェデレーション("Entra con CIE")は2022年9月8日の内務省令に基づく。[6] デジタルアイデンティティシステムはデジタル行政法典(CAD、立法令82/2005)第64条に規定されている。[8]

イタリアにおけるCIEとAML顧客デューデリジェンス

立法令231/2007第19条(1)(a)(2)は、顧客の物理的な立会いなしに本人確認義務を満たす代替手段を複数挙げている。そのうち2つは、少なくとも「significativo」レベルのデジタルアイデンティティである。1つはCAD第64条のシステムにおけるもの、もう1つは欧州委員会のeIDAS通知リストに掲載されたスキームに基づくものである。その他は、適格署名証明書と、規制された、またはAgIDが認可もしくは承認した安全な電子識別手続である。[8] 「Significativo」はイタリア語であり、eIDASでは「substantial」と表記する。同条は両方のアイデンティティ要件にこの語を用いている。当社の解釈では、CIEは両方のアイデンティティ要件を満たす。したがって、レベル2をSubstantialと読めば、レベル2または3が該当する。[2][8]

第19条(1)(a)(2)立法令231/2007

"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 del predetto decreto legislativo n. 82 del 2005 [...]"

出典:Normattiva、立法令231/2007第19条[8]

2027年7月10日からのAMLR

EUマネーロンダリング防止規則(AMLR、Regulation (EU) 2024/1624)は2027年7月10日から適用される。[9] 第22条(6)(b)は、「保証レベル『substantial』または『high』に関してRegulation (EU) No 910/2014の要件を満たす電子識別手段」による検証を認めている。[9] これは規制当局の解釈ではなく当社の解釈であり、当社のレベル対応付けを前提とする。この解釈では、レベル2または3のCIEは該当する。マネーロンダリング防止機関(AMLA)は、2026年9月30日付の最終基準案(まだ法令ではない)において、第22条(6)の2つの手段は「依然としてデフォルトの選択肢である」とし、いずれも使用できない場合にのみ代替手段を認めている。[10]

CIE ID連携:事業者の接続方法

「Federazione CIE」は、公的および民間のサービス提供者とアグリゲーターを受け入れている。メンバーは、内務省の「Manuale Operativo per gli erogatori di servizi pubblici e privati」に従い、SAML2またはOpenID Connectを使用する。[6] 内務省は、利用が認められたすべてのサービス提供者を公開登録簿に掲載している。[7]

民間事業者は、DPR 445/2000に基づく自己申告により適格性要件("requisiti di onorabilità"、同省令第5条(2))を満たす必要がある。この要件は少なくとも4年ごとに再確認される。すでにSPIDへの参加が認められている民間事業者は、その承認に依拠できる。[6] SPID連携も参照のこと。

直接接続

自社でCIEフェデレーションに参加する

  • SAML2またはOpenID Connectを自社で運用する
  • 運用マニュアルに従います
  • 適格性に関する自己申告書を提出します

メンバーシップを自社で保有します

アグリゲーター

CIEアグリゲーター経由で接続する

  • アグリゲーターがフェデレーションのメンバーです
  • アグリゲーターと契約を結びます
  • 料金と条件は契約で定まります

メンバーシップはアグリゲーターが保有します

マルチeIDプロバイダー

1つの統合で複数のeIDに対応

  • 他国の国民eIDと並べてCIEを利用
  • スキームをまたいで共通のレスポンス形式
  • 同じフロー内で書類ルートへのフォールバック

特定のプロバイダー名は挙げません

CIEに接続する3つの方法。[6]

料金とリードタイム

2026年10月5日時点で、CIEにはサービスプロバイダー向けの公開価格表がなく、サービスプロバイダーが費用を負担しないとする公式の声明もありません。アグリゲーターの料金、リードタイム、テストのスケジュールも公開されていません。

ユースケースと業界別ルール

ユースケースルールの内容出典
KYC(Know Your Customer、顧客確認)とAMLのオンボーディングレベル2以上。AMLのセクションを参照Normattiva[8]
オンラインギャンブルのアカウントInformazione Fiscaleによると、関税・専売庁(ADM)は2025年11月13日から、SPIDまたはCIE(レベル2+)で開設したアカウントについて、本人確認書類のコピーなしでの開設を認めていますInformazione Fiscale
アダルトサイトの年齢確認CIEを含む公的システムは、二重匿名性が満たされる場合に限られます。CIEの適合性は未確認ですAGCOM[11]
署名内務省のCieIDページによると、アプリはCieSignを提供しており、同省はこれを先進電子署名(FEA)と説明しています内務省[4]

当社が参照した一次資料には、CIEに特化した電気通信関連の規則は見当たりません。

年齢確認。AGCOM決議96/25/CONSは、イタリア向けにサービスを提供する成人向けサイトの年齢確認方法を定めており、2025年11月12日から適用されます(他の加盟国のサイト向けのリストの3か月後)。[11]「二重匿名性」の下では、年齢証明の提供者はサイトを知ってはならず、サイトは本人確認データを受け取りません。SPID、CIEおよびウォレットは、「solo laddove soddisfatti i requisiti [...] sul doppio anonimato」(二重匿名性の要件を満たす場合に限る)利用できます。AGCOMの附属書Aは、SPIDのリクエストにサイトのドメインが含まれるため、SPIDは完全には適合していないと判断しています。CIEについては、当社の資料には適合・不適合いずれの判断もありません。[11]2026年9月29日時点で、AGCOMのリストには79のサービスが掲載されていました。[12]

制約と代替手段

  • 未成年者。カードは子どもにも発行されます。有効期間は、3歳未満の場合は3年、3歳から18歳までの場合は5年です。[1]未成年者による民間サービスでのCieIDの利用については、当社の資料に記載がありません。
  • 外国人および非居住者。外国人居住者や国外在住のイタリア人のCIEについて、当社の資料には一次的な記述がありません。
  • PIN。カードのPINは2つに分けて交付され、CieIDへのカード登録に必要です。CieIDはPUKによる復旧を提供しています。[1][4]
  • カードの費用と更新。カードの費用は固定額€16.79に市町村手数料を加えた額で、成人の場合の有効期間は約10年で、誕生日に満了します。[1]
  • 障害とセキュリティ。当社が参照した一次資料には、CIEの障害やインシデントは見当たりません。

CieIDまたはSPIDで開設するIT-Walletは、2026年2月17日までに10.1百万件の有効化に達しました。[13] 詳しくはEUデジタルIDウォレット(EUDI Wallet)のページと企業向けIT-Walletをご覧ください。

それ以外のユーザーには、書類ルートでパスポートまたは身分証明書のチップをNFCで読み取り、ライブネスを確認し、顔照合を行います。AMLAの基準案では、顧客がeIDを利用できない場合の正当な代替手段とされています。[10]チップの確認についてはNFCチップ検証の仕組みで説明しています。

1イタリアのユーザーにはまずCIEとSPIDを提示する

AMLのオンボーディングにはレベル2以上を要求します。

ユーザーが要求されたレベルでCIEによる認証を完了する

はい

署名付きレスポンスを使用する

受け取ったレベルを保存します。

いいえ

書類ルートに切り替える

NFCチップの読み取り、ライブネス、顔照合。理由を記録します。

2スクリーニングと判定

制裁および重要な公的地位を有する者(PEP)のスクリーニング。

推奨する設計:eIDを優先し、書類ルートを代替手段とする。

CIE ID導入チェックリスト

  • ルートを選択します:フェデレーションへの直接参加、アグリゲーター、または複数eIDのブローカー。[6]
  • データモデルを設計する前に運用マニュアルを読みます。[6]
  • 受け取る属性を書面で確認します。
  • 適格性に関する自己申告書を提出するか、SPIDへの参加承認に依拠します。[6]
  • AMLオンボーディングの最低要件をレベル2に設定します。[8]
  • スマートフォンでのフローとデスクトップでのフローの両方に対応します。[3]
  • 二重匿名性を満たさない限り、成人向けコンテンツの年齢確認ゲートにはCIEを使用しないでください。[11]
  • カードを持たないユーザー向けに、書類ルートを用意します。

DiditによるイタリアでのeID認証の支援

Diditはご要望に応じてCIEを追加します。現在イタリアでは、Diditは書類ルートでユーザーを認証しています。NFCチップ読み取り、ライブネス検知、顔照合に加え、AMLスクリーニングを行います。デジタルIDウォレットのドキュメントでは、Diditが現在運用しているeIDが書類ルートとどのように並存するかを説明しています。CIEはまだその中に含まれていません。

完全なKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。

Diditが提供するもの

  • NFCチップ読み取り、ライブネス検知、顔照合による書類確認
  • 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
  • すべてのチェックの証跡

貴社に残るもの

  • リスク評価とAML方針
  • オンボーディングの判断
  • どのeIDを受け入れるかの選択

サインアップにCIEを導入する

CIEが必要な場合はお知らせください。イタリアでは現在、書類ルートが利用できます。

CIEについて相談する無料で始める

主なポイント

  • 民間事業者は、SAML2またはOpenID Connectにより、CIEフェデレーションに直接、またはアグリゲーター経由で参加します。
  • AMLの基準はレベル2以上です(前述の第19条)。

よくある質問

民間企業はCIE IDを受け入れることができますか。

はい。適格性要件を満たすことを条件に、直接またはアグリゲーター経由で受け入れることができます。[6] 省が公開している有効化済みサービス提供者の登録簿で、すでに受け入れている事業者を確認できます。[7]

企業にとってCIE IDの費用はいくらですか。

2026年10月5日時点で、CIEの料金表は見つかりませんでした。一方、SPIDはAgIDの規則に基づくユーザー単位の課金モデルを公表しています。各アグリゲーターに、ユーザー単位で課金するのか、サインイン単位で課金するのかを確認してください。

CIEのサインインではどのようなデータが返されますか。

属性はフェデレーションの技術規則で定められていますが、本ガイドでは正確な一覧を検証していません。[6] 納税者番号、住所、顔写真のいずれかに依拠する前に、フェデレーションまたはアグリゲーターに確認してください。

CIEはイタリアにおけるAMLの顧客デューデリジェンスの要件を満たしますか。

はい。レベル2(当社の解釈ではSubstantial)またはレベル3であれば、立法令231/2007第19(1)(a)(2)条のデジタルアイデンティティに関する規定に基づき認められます(AMLのセクションを参照)。[8] レベルを記録してください。

CIEの保証レベルは何ですか。

Low、SubstantialおよびHighです。イタリアは2019年9月13日にCIEスキームを欧州委員会に通知しました。[2]

未成年者はCIE IDを利用できますか。

子どもにもカードが発行されています。[1] 2026年10月5日時点で、未成年者が民間サービスでCieIDをどのように利用するかは、当社の情報源には記載されていません。

外国人はCIE IDを利用できますか。

2026年10月5日時点で、外国人居住者のCIE利用に関する一次情報は見つかりませんでした。外国人顧客向けには書類ルートを用意してください。

CIEの導入にはどのくらいの期間がかかりますか。

2026年10月5日時点で、所要期間は公表されていません。作業内容は、運用マニュアルに基づくSAML2またはOpenID Connectの実装と、適格性に関する自己申告書です。[6]

CIEの導入をどのようにテストすればよいですか。

2026年10月5日時点で、公開サンドボックスやテストのスケジュールは記載されていません。記載されている唯一の出発点は運用マニュアルです。[6] リリース日を決める前に、テスト用のアイデンティティプロバイダーとテスト用カードがあるかどうかを、フェデレーションまたはご利用のアグリゲーターに確認してください。

CIEは2027年からAMLRの下で認められますか。

当社の解釈では、上記のレベル対応を前提として、レベル2または3であれば認められます。2027年7月10日以降、第22(6)(b)条はSubstantialまたはHighのeIDAS手段を認めています。[9]

出典

  1. La carta、内務省、Carta d'Identità Elettronica。
  2. eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年2月2日更新。
  3. Entra con CIE、内務省。
  4. CieID、内務省。
  5. Carta d'Identità Elettronica、カード発行数カウンター、内務省、2026年10月5日閲覧。
  6. Federazione CIE、Manuale operativo、内務省。
  7. Federazione CIE、利用可能なサービスプロバイダ、内務省。
  8. 立法令231/2007第19条、Normattiva。
  9. 規則(EU)2024/1624(AMLR)第22条および第90条、EUR-Lex。
  10. 最終報告書、AMLR第28(1)条に基づくRTS案、AMLA、2026年9月30日。
  11. Delibera 96/25/CONSおよび附属書A、AGCOM、2025年4月8日。
  12. リスト第5版、AGCOM、2026年9月29日(初版リストは2025年10月30日)。
  13. IT-Wallet supera quota 10 milioni di attivazioni、デジタル変革局、2026年2月17日。
  14. IT-Walletシステム、民間企業へのテストを開始、IPZS、2026年7月23日。

CIEと他国の国家eIDの比較はeID認証ページをご覧ください。eID認証とは何かの解説もあります。

イタリアのユーザー向けにCIEが必要な場合

CIEについてはご相談ください。チップ読み取り、ライブネス検知、顔照合はイタリアで現在ご利用いただけます。

CIEについて相談する無料で始める

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する