CIE ID連携:企業がイタリアのCieIDを受け入れる方法
企業がCIE IDを受け入れる方法を解説します。CieIDの利用者フロー、レベル1から3、民間サービス提供者向けのCIEフェデレーション、AML第19条、年齢確認と賭博の規制、公開されていない事項、代替手段を扱います。

要点
CIE IDは、イタリア人がオンラインでサインインするための手段です。内務省が発行するICチップ付き身分証明書であるCarta d'Identità Elettronica(CIE)を、CieIDアプリと「Entra con CIE」ボタンを通じて使います。[1][4] 民間事業者は、直接またはアグリゲーター経由で、サービスプロバイダーとしてCIEフェデレーションに参加できます。接続にはフェデレーションの運用マニュアルに沿ってSAML2またはOpenID Connectを使います。参加には適格性要件が課されます。[6]
- 2019年9月13日から、Low、Substantial、HighのレベルでEUに通知済みです。[2]
- レベル2(当社の解釈ではSubstantial)またはレベル3のCIEは、イタリアのマネーロンダリング対策(AML)法上の非対面本人確認の要件を満たします。[8]
イタリアの顧客に身分証明書で登録してもらうには、CIE IDが必要です。CIEはICチップ付きのカードです。CieIDは、そのカードを電子身分証明(eID)として使えるようにするアプリとログインです。[1][4] 内務省のフェデレーションは民間のサービスプロバイダーを受け入れています。そのため、銀行やゲーミング事業者も登録画面に「Entra con CIE」を追加できます。[6]
CIE IDとは:カードとCieIDアプリ
CIEは内務省が発行し、IPZS(Istituto Poligrafico e Zecca dello Stato)が製造しています。現行のカードであるCIE 3.0は2016年7月4日から発行されています。それ以前は第1世代と第2世代のカードが発行されていました。[1]
CIE
イタリアの電子身分証明書とCieIDによるサインイン
普及状況:CIEの保有者数
2026年10月5日に確認した内務省のカウンターでは、発行枚数は67,074,990枚でした。[5] この数字には更新分が含まれるため、人数ではありません。2026年10月5日時点で、CieIDのサインイン件数、アプリ利用者数、成人の普及率に関する公表データは見つかりませんでした。
IT-Walletの数値は間接的なものです。このウォレットはCieIDまたはSPIDで開設されます。[13] IPZSは2026年7月23日に「過去1年半で12百万件のアクティベーション」があったと報告しました。[14]
ユーザーに表示される画面
下の画面は、内務省が文書化しているレベル3のフローです。CieIDをインストールし(図示なし)、カードを登録し(画面1)、「Entra con CIE」を選び(画面2)、スマートフォン(画面3)またはパソコン(画面4)で確認します。[3][4]
レベル1と2はより簡易です。レベル1はユーザー名とパスワードです。レベル2は、ワンタイムコードやQRコードの読み取りなどの第2要素を追加します。カードリーダーまたはNFC(近距離無線通信)対応スマートフォンが必要なのはレベル3です。[1]
カードを登録する
8桁のPINを入力し、カードをスマートフォンの背面にかざしてください。
カードを読み取る
1初回のみ: ユーザーはPINとNFC読み取りでカードをCieIDに登録します。[4]
本人確認
電子身分証明書でサインインしてください。
Entra con CIE
代わりに本人確認書類を使用する
2ユーザーは、貴社サービスの登録ページで「Entra con CIE」をタップします。[3]
サインインの確認
CieIDのコードまたは生体認証で確認してください。
確認
3スマートフォンでの確認: ユーザーはCieIDで、アプリのコードまたは生体認証により確認します。[3]
CieIDでスキャン
パソコンの場合は、コードをスキャンしてから、スマートフォンでカードを読み取ってください。
4パソコンでの確認: 「desktop con mobile」ではQRコードとスマートフォンのNFC読み取りを組み合わせます。または、非接触型リーダーとCIEソフトウェアを使用します。[3]
本人確認完了
5ユーザーは署名付きレスポンスとともに貴社サービスに戻ります。
レベル3のフロー: カードを一度登録し、その後はサインインのたびに確認します。[3][4]
CieIDアプリはAndroid 6以降またはiOS 13以降で動作します。[4]
カードは8桁のPINで一度登録します。PINは2つに分かれて届き、半分は申請時に、残り半分はカードと一緒に渡されます。[1][4] その後のスマートフォンでのサインインには、アプリのコードまたは生体認証を使用します。[3]
コード、生体認証またはカードの読み取り
簡略図: 事業者側から見たCIEによるサインイン。[3][6]
CIE IDのサインインで事業者に返されるもの
カードの公式ページは3つのレベルを定めています。[1]
| CIEのレベル | ユーザーのサインイン方法 | eIDASのレベル(当社の解釈) | イタリアのAML規制上の非対面本人確認に十分か |
|---|---|---|---|
| レベル1 | ユーザー名とパスワード | Low | いいえ |
| レベル2 | ワンタイムコードやQRコードのスキャンなどの第2要素を追加 | Substantial | はい |
| レベル3 | カードリーダーまたはNFC対応スマートフォンでカードを読み取り | High | はい |
通知には3つのeIDASレベルが記載されています。レベルごとの対応は当社の解釈であり、公式のものではありません。[1][2] レベルはフェデレーションに確認してください。
技術規則は運用マニュアルで定められています。正確な属性は当社では検証していません。[6]
| データ | 2026年10月5日時点で確認できること | 対応 |
|---|---|---|
| 本人属性 | フェデレーションの規則で定められる。正確な一覧は未検証 | リストを確認し、必要な項目のみを要求する |
| イタリアの納税者番号 | 当社の情報源では未確認 | 顧客キーとして使用する前に確認する |
| 住所 | 当社の情報源では未確認 | AMLファイル用に別の住所情報源を用意する |
| 顔写真 | 当社の情報源では未確認 | 必要に応じてセルフィーと顔照合を用意する |
| 保証レベル | レベル1〜3(Low、Substantial、Highに対応) | AMLオンボーディングではレベル2または3を要求する |
CIEサインインで得られる情報。[1][2][6]
保証レベルと法的位置付け
欧州委員会による通知済みeIDスキームの概要によれば、イタリアは2019年9月13日にCIEスキームをLow、Substantial、Highで通知した。これは2019/C 309/09として公表され、C/2025/4227により更新されている。[2]
国内法では、CIEフェデレーション("Entra con CIE")は2022年9月8日の内務省令に基づく。[6] デジタルアイデンティティシステムはデジタル行政法典(CAD、立法令82/2005)第64条に規定されている。[8]
イタリアにおけるCIEとAML顧客デューデリジェンス
立法令231/2007第19条(1)(a)(2)は、顧客の物理的な立会いなしに本人確認義務を満たす代替手段を複数挙げている。そのうち2つは、少なくとも「significativo」レベルのデジタルアイデンティティである。1つはCAD第64条のシステムにおけるもの、もう1つは欧州委員会のeIDAS通知リストに掲載されたスキームに基づくものである。その他は、適格署名証明書と、規制された、またはAgIDが認可もしくは承認した安全な電子識別手続である。[8] 「Significativo」はイタリア語であり、eIDASでは「substantial」と表記する。同条は両方のアイデンティティ要件にこの語を用いている。当社の解釈では、CIEは両方のアイデンティティ要件を満たす。したがって、レベル2をSubstantialと読めば、レベル2または3が該当する。[2][8]
第19条(1)(a)(2)立法令231/2007
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 del predetto decreto legislativo n. 82 del 2005 [...]"
2027年7月10日からのAMLR
EUマネーロンダリング防止規則(AMLR、Regulation (EU) 2024/1624)は2027年7月10日から適用される。[9] 第22条(6)(b)は、「保証レベル『substantial』または『high』に関してRegulation (EU) No 910/2014の要件を満たす電子識別手段」による検証を認めている。[9] これは規制当局の解釈ではなく当社の解釈であり、当社のレベル対応付けを前提とする。この解釈では、レベル2または3のCIEは該当する。マネーロンダリング防止機関(AMLA)は、2026年9月30日付の最終基準案(まだ法令ではない)において、第22条(6)の2つの手段は「依然としてデフォルトの選択肢である」とし、いずれも使用できない場合にのみ代替手段を認めている。[10]
CIE ID連携:事業者の接続方法
「Federazione CIE」は、公的および民間のサービス提供者とアグリゲーターを受け入れている。メンバーは、内務省の「Manuale Operativo per gli erogatori di servizi pubblici e privati」に従い、SAML2またはOpenID Connectを使用する。[6] 内務省は、利用が認められたすべてのサービス提供者を公開登録簿に掲載している。[7]
民間事業者は、DPR 445/2000に基づく自己申告により適格性要件("requisiti di onorabilità"、同省令第5条(2))を満たす必要がある。この要件は少なくとも4年ごとに再確認される。すでにSPIDへの参加が認められている民間事業者は、その承認に依拠できる。[6] SPID連携も参照のこと。
直接接続
自社でCIEフェデレーションに参加する
- SAML2またはOpenID Connectを自社で運用する
- 運用マニュアルに従います
- 適格性に関する自己申告書を提出します
メンバーシップを自社で保有します
アグリゲーター
CIEアグリゲーター経由で接続する
- アグリゲーターがフェデレーションのメンバーです
- アグリゲーターと契約を結びます
- 料金と条件は契約で定まります
メンバーシップはアグリゲーターが保有します
マルチeIDプロバイダー
1つの統合で複数のeIDに対応
- 他国の国民eIDと並べてCIEを利用
- スキームをまたいで共通のレスポンス形式
- 同じフロー内で書類ルートへのフォールバック
特定のプロバイダー名は挙げません
CIEに接続する3つの方法。[6]
料金とリードタイム
2026年10月5日時点で、CIEにはサービスプロバイダー向けの公開価格表がなく、サービスプロバイダーが費用を負担しないとする公式の声明もありません。アグリゲーターの料金、リードタイム、テストのスケジュールも公開されていません。
ユースケースと業界別ルール
| ユースケース | ルールの内容 | 出典 |
|---|---|---|
| KYC(Know Your Customer、顧客確認)とAMLのオンボーディング | レベル2以上。AMLのセクションを参照 | Normattiva[8] |
| オンラインギャンブルのアカウント | Informazione Fiscaleによると、関税・専売庁(ADM)は2025年11月13日から、SPIDまたはCIE(レベル2+)で開設したアカウントについて、本人確認書類のコピーなしでの開設を認めています | Informazione Fiscale |
| アダルトサイトの年齢確認 | CIEを含む公的システムは、二重匿名性が満たされる場合に限られます。CIEの適合性は未確認です | AGCOM[11] |
| 署名 | 内務省のCieIDページによると、アプリはCieSignを提供しており、同省はこれを先進電子署名(FEA)と説明しています | 内務省[4] |
当社が参照した一次資料には、CIEに特化した電気通信関連の規則は見当たりません。
年齢確認。AGCOM決議96/25/CONSは、イタリア向けにサービスを提供する成人向けサイトの年齢確認方法を定めており、2025年11月12日から適用されます(他の加盟国のサイト向けのリストの3か月後)。[11]「二重匿名性」の下では、年齢証明の提供者はサイトを知ってはならず、サイトは本人確認データを受け取りません。SPID、CIEおよびウォレットは、「solo laddove soddisfatti i requisiti [...] sul doppio anonimato」(二重匿名性の要件を満たす場合に限る)利用できます。AGCOMの附属書Aは、SPIDのリクエストにサイトのドメインが含まれるため、SPIDは完全には適合していないと判断しています。CIEについては、当社の資料には適合・不適合いずれの判断もありません。[11]2026年9月29日時点で、AGCOMのリストには79のサービスが掲載されていました。[12]
制約と代替手段
- 未成年者。カードは子どもにも発行されます。有効期間は、3歳未満の場合は3年、3歳から18歳までの場合は5年です。[1]未成年者による民間サービスでのCieIDの利用については、当社の資料に記載がありません。
- 外国人および非居住者。外国人居住者や国外在住のイタリア人のCIEについて、当社の資料には一次的な記述がありません。
- PIN。カードのPINは2つに分けて交付され、CieIDへのカード登録に必要です。CieIDはPUKによる復旧を提供しています。[1][4]
- カードの費用と更新。カードの費用は固定額€16.79に市町村手数料を加えた額で、成人の場合の有効期間は約10年で、誕生日に満了します。[1]
- 障害とセキュリティ。当社が参照した一次資料には、CIEの障害やインシデントは見当たりません。
CieIDまたはSPIDで開設するIT-Walletは、2026年2月17日までに10.1百万件の有効化に達しました。[13] 詳しくはEUデジタルIDウォレット(EUDI Wallet)のページと企業向けIT-Walletをご覧ください。
それ以外のユーザーには、書類ルートでパスポートまたは身分証明書のチップをNFCで読み取り、ライブネスを確認し、顔照合を行います。AMLAの基準案では、顧客がeIDを利用できない場合の正当な代替手段とされています。[10]チップの確認についてはNFCチップ検証の仕組みで説明しています。
1イタリアのユーザーにはまずCIEとSPIDを提示する
AMLのオンボーディングにはレベル2以上を要求します。
ユーザーが要求されたレベルでCIEによる認証を完了する
署名付きレスポンスを使用する
受け取ったレベルを保存します。
書類ルートに切り替える
NFCチップの読み取り、ライブネス、顔照合。理由を記録します。
2スクリーニングと判定
制裁および重要な公的地位を有する者(PEP)のスクリーニング。
推奨する設計:eIDを優先し、書類ルートを代替手段とする。
CIE ID導入チェックリスト
- ルートを選択します:フェデレーションへの直接参加、アグリゲーター、または複数eIDのブローカー。[6]
- データモデルを設計する前に運用マニュアルを読みます。[6]
- 受け取る属性を書面で確認します。
- 適格性に関する自己申告書を提出するか、SPIDへの参加承認に依拠します。[6]
- AMLオンボーディングの最低要件をレベル2に設定します。[8]
- スマートフォンでのフローとデスクトップでのフローの両方に対応します。[3]
- 二重匿名性を満たさない限り、成人向けコンテンツの年齢確認ゲートにはCIEを使用しないでください。[11]
- カードを持たないユーザー向けに、書類ルートを用意します。
DiditによるイタリアでのeID認証の支援
Diditはご要望に応じてCIEを追加します。現在イタリアでは、Diditは書類ルートでユーザーを認証しています。NFCチップ読み取り、ライブネス検知、顔照合に加え、AMLスクリーニングを行います。デジタルIDウォレットのドキュメントでは、Diditが現在運用しているeIDが書類ルートとどのように並存するかを説明しています。CIEはまだその中に含まれていません。
完全なKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。
Diditが提供するもの
- NFCチップ読み取り、ライブネス検知、顔照合による書類確認
- 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
- すべてのチェックの証跡
貴社に残るもの
- リスク評価とAML方針
- オンボーディングの判断
- どのeIDを受け入れるかの選択
主なポイント
- 民間事業者は、SAML2またはOpenID Connectにより、CIEフェデレーションに直接、またはアグリゲーター経由で参加します。
- AMLの基準はレベル2以上です(前述の第19条)。
よくある質問
民間企業はCIE IDを受け入れることができますか。
はい。適格性要件を満たすことを条件に、直接またはアグリゲーター経由で受け入れることができます。[6] 省が公開している有効化済みサービス提供者の登録簿で、すでに受け入れている事業者を確認できます。[7]
企業にとってCIE IDの費用はいくらですか。
2026年10月5日時点で、CIEの料金表は見つかりませんでした。一方、SPIDはAgIDの規則に基づくユーザー単位の課金モデルを公表しています。各アグリゲーターに、ユーザー単位で課金するのか、サインイン単位で課金するのかを確認してください。
CIEのサインインではどのようなデータが返されますか。
属性はフェデレーションの技術規則で定められていますが、本ガイドでは正確な一覧を検証していません。[6] 納税者番号、住所、顔写真のいずれかに依拠する前に、フェデレーションまたはアグリゲーターに確認してください。
CIEはイタリアにおけるAMLの顧客デューデリジェンスの要件を満たしますか。
はい。レベル2(当社の解釈ではSubstantial)またはレベル3であれば、立法令231/2007第19(1)(a)(2)条のデジタルアイデンティティに関する規定に基づき認められます(AMLのセクションを参照)。[8] レベルを記録してください。
CIEの保証レベルは何ですか。
Low、SubstantialおよびHighです。イタリアは2019年9月13日にCIEスキームを欧州委員会に通知しました。[2]
未成年者はCIE IDを利用できますか。
子どもにもカードが発行されています。[1] 2026年10月5日時点で、未成年者が民間サービスでCieIDをどのように利用するかは、当社の情報源には記載されていません。
外国人はCIE IDを利用できますか。
2026年10月5日時点で、外国人居住者のCIE利用に関する一次情報は見つかりませんでした。外国人顧客向けには書類ルートを用意してください。
CIEの導入にはどのくらいの期間がかかりますか。
2026年10月5日時点で、所要期間は公表されていません。作業内容は、運用マニュアルに基づくSAML2またはOpenID Connectの実装と、適格性に関する自己申告書です。[6]
CIEの導入をどのようにテストすればよいですか。
2026年10月5日時点で、公開サンドボックスやテストのスケジュールは記載されていません。記載されている唯一の出発点は運用マニュアルです。[6] リリース日を決める前に、テスト用のアイデンティティプロバイダーとテスト用カードがあるかどうかを、フェデレーションまたはご利用のアグリゲーターに確認してください。
CIEは2027年からAMLRの下で認められますか。
当社の解釈では、上記のレベル対応を前提として、レベル2または3であれば認められます。2027年7月10日以降、第22(6)(b)条はSubstantialまたはHighのeIDAS手段を認めています。[9]
出典
- La carta、内務省、Carta d'Identità Elettronica。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年2月2日更新。
- Entra con CIE、内務省。
- CieID、内務省。
- Carta d'Identità Elettronica、カード発行数カウンター、内務省、2026年10月5日閲覧。
- Federazione CIE、Manuale operativo、内務省。
- Federazione CIE、利用可能なサービスプロバイダ、内務省。
- 立法令231/2007第19条、Normattiva。
- 規則(EU)2024/1624(AMLR)第22条および第90条、EUR-Lex。
- 最終報告書、AMLR第28(1)条に基づくRTS案、AMLA、2026年9月30日。
- Delibera 96/25/CONSおよび附属書A、AGCOM、2025年4月8日。
- リスト第5版、AGCOM、2026年9月29日(初版リストは2025年10月30日)。
- IT-Wallet supera quota 10 milioni di attivazioni、デジタル変革局、2026年2月17日。
- IT-Walletシステム、民間企業へのテストを開始、IPZS、2026年7月23日。