メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

スペインのCl@ve連携:接続できるのは誰か、代わりに何を使うか

Cl@veはスペインの国のログイン基盤で、登録数は2,600万件に上ります。ただし接続できるのは公的機関のみです。仕組み、証明できる内容、法的根拠、そしてスペインの民間企業が代わりに使う手段を解説します。

By Didit更新日
clave-integration-spain-cover.png

要点

Cl@veはスペイン国家の公共サービス用ログインです。2026年8月時点の累計登録数は26百万件で、接続できるのは行政機関のみです。[2][7] スペインの民間企業は現在Cl@veを統合できません。代わりに、DNIeの証明書、本人確認書類の確認、または認可されたビデオ本人確認によって顧客を確認します。[10][11]

  • Cl@veはEUの通知済み電子IDスキームの一覧に掲載されていません。DNIeは保証レベル「高」で掲載されています。[8]
  • スキームのサイトでは、民間の依拠当事者向けプログラム、ブローカー認定、料金のいずれも確認できませんでした(2026年10月5日)。
  • 2027年7月10日から、EUのマネーロンダリング防止規則は保証レベル「相当」または「高」の電子ID、または本人確認書類を認めます。[21]

最終確認日:2026年10月5日 · 法的助言ではありません

Cl@veの統合についての短い答え:Cl@veは行政機関向けに作られており、そのフッターにも「Identidad Electrónica para las Administraciones」と明記されています。[1] 本ガイドでは、Cl@veの仕組み、その法的根拠、接続できる者、民間企業が代わりに使う手段を説明します。

Cl@veとは

Cl@veは、識別、認証、電子署名のための共通プラットフォームです。各行政機関が独自のログインを構築する必要をなくします。[1] 市民は一度登録すれば、アプリでの承認、パスワードとSMSコード、またはDNIeや証明書を使って公共電子サービスにサインインできます。[1][3]

Cl@ve

公共電子サービス向けのスペイン国家ログイン

リクエストに応じて対応
国スペイン
運営者国家行政の共通プラットフォーム。利用条件はDirección de Tecnologías de la Información y las Comunicacionesが定める。登録は税務庁のウェブサイトで行う[1][2][4]
開始2014年9月19日に閣僚評議会が承認[2]
利用者数累計登録数26,008,241件(2026年8月、暫定値)[7]
認証手段Cl@ve Móvil(APP Cl@ve、代替手段としてSMS PIN)、Cl@ve Permanente(パスワードとSMSコード)、Cl@ve Firma(クラウド署名)[1][6]
保証レベル基本または上級の登録レベル。EUの通知済みスキームの一覧には未掲載[4][8]
返されるデータ返される保証レベルはサインインごとに記録される。属性セットは、確認したページでは公開されていない[7]
法的根拠Ley 39/2015 第9.2.c条、および2014年の閣僚評議会決定[2][9]
接続できる者行政機関:国、すべての自治州、大半の地方団体[2]
Diditでの状況リクエストに応じて対応

Cl@veの利用者数

デジタル変革省はOBSAEダッシュボードでCl@veの数値を公表しています。2026年10月5日時点では、2026年8月の暫定値が表示されています。[7]

2,600万Cl@ve の累計登録数(2026年8月)
102百万2026年8月の1か月間のゲートウェイ経由のサインイン数
2014閣僚評議会がCl@veを承認した年
OBSAE指標2026年8月注記
登録ユーザー数(累計)26,008,24125,821,104から0.72%増[7]
ゲートウェイ経由の認証数102,186,163141,471,658から27.77%減[7]
Cl@ve Permanente、ゲートウェイ経由3,345,248パスワードとSMS[7]
Cl@ve Permanente、直接2,475,000ゲートウェイ外[7]
Cl@ve PIN、直接79,213SMSによる代替手段として存続[6][7]

この数値は登録数であり、実際に利用している個人の数ではありません。そのため成人の普及率は算出できません。公式の普及率は見つかりませんでした。

Cl@veでのサインイン時にユーザーに表示される画面

Cl@veでのサインインでは、国のゲートウェイにリダイレクトされます。ゲートウェイには、そのサービスで認められた方式のみが表示され、それ以外はグレー表示になります。[3]

公共電子サービス

本人確認

続行するには国のログインを使用してください。

Cl@ve

1ユーザーが公共電子サービス上のCl@veボタンをクリックします。[3]

Cl@ve

方式を選択

Cl@ve Móvil

Cl@ve Permanente

DNIeまたは電子証明書

2ゲートウェイが、そのサービスで認められた方式を一覧表示します。[3]

Cl@ve Móvil

アプリでスキャン

またはスマートフォンの通知で承認してください。

3APP Cl@veが、QRコードのスキャンまたはプッシュ通知での承認を求めます。[6]

APP Cl@ve

リクエストを確認

アプリが手元にない場合は、PINがSMSで届きます。

確認

4ユーザーがAPP Cl@veで確認します。[6]

公共電子サービス

サインインしました

開始した手続きに戻ります。

5Cl@veがユーザーをサービスにリダイレクトして戻します。[3]

各方式の違いはステップ3にあります。Cl@ve Móvilでは、ユーザーはQRコードをスキャンするか、APP Cl@veのプッシュ通知をタップします。Cl@ve Permanenteでは、ユーザーはユーザー名とパスワードを入力します。より高いレベルのサービスでは、これが「reforzado con claves de un solo uso remitido por SMS」(SMSで送信されるワンタイムコードで強化)されます。[1][6]

動画準備中: flow-redirect

国のeIDによるリダイレクト型サインインの最初から最後までの流れ。

ユーザー 公共電子サービス Cl@veゲートウェイ APP Cl@ve
1Cl@veをクリック
2レベルを指定してリダイレクト
3利用可能な方式
4QRまたはプッシュ

ユーザーがアプリで確認

5確認結果
6リダイレクトで戻る

Cl@ve Móvilによるサインインの簡略図。スキーム自身の説明に基づきます。[3][6]

サービスがCl@veから受け取るもの

Cl@veの公開ページが説明しているのは利用の流れであり、サービスに返されるレスポンスの内容ではありません。公開されている情報は次のとおりです。OBSAEは「QAA devuelto」、つまり各認証で返される保証レベルを記録しています。[7]

項目公開情報源の記載内容
保証レベル認証ごとに返され、OBSAEが集計[7]
名、姓、識別子当社が確認した公開ページには記載なし(2026年10月5日時点)
住所記載なし
顔写真記載なし
登録レベル基本または上級。基本レベルは"no es válido para todos"、つまりすべてのサービスで有効なわけではない[4]

スペインの資格情報から署名付きデータを得る場合、民間企業が使えるのはDNIe証明書である。デジタルDNIアプリのMiDNIは、対面でのみデータを表示する。同アプリのサイトには、リモート認証は"por el momento"できないと記載されている。[15]

Cl@veの保証レベルと法的位置付け

第9.2.c条Ley 39/2015

"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"

出典: BOE, Ley 39/2015[9]

平たく言えば、利用者が事前に登録し、国のデジタル行政担当部局に通知されていれば、行政機関は有効とみなすあらゆるシステムを受け入れることができる。[9]

欧州側では、スペインの通知済みスキームは1つである。DNIeで、2018年11月7日に保証レベル(LoA)Highで通知された。Cl@veはこのリストに含まれていない。[8] ただしCl@veは"conectada con el nodo eIDAS"である。このゲートウェイにより、利用者は他国の通知済みeIDでスペインの公共サービスにサインインできる。[2]

  1. 2014年9月19日Cl@ve閣僚会議がこのシステムを承認する。
  2. 2018年11月7日DNIeの通知スペイン唯一の通知済みスキーム。レベルはHigh。
  3. 2026年12月24日EUDIウォレットすべての加盟国が1つ提供しなければならない。
  4. 2027年7月10日AMLREU共通の本人確認ルールが適用される。
  5. 2027年12月24日ウォレットの受け入れ法律または契約により、オンライン本人確認で強力なユーザー認証を義務付けられている民間の依拠当事者は、利用者の求めに応じてEUDIウォレットを受け入れなければならない。零細企業と小企業は適用除外となる。

Cl@veと、スペインのリモート本人確認を左右する日付。[2][8][21][23]

Cl@veはスペインのAMLデューデリジェンスで認められるか

スペインのマネーロンダリング防止法であるLey 10/2010は、eIDASに基づく適格電子署名で顧客の本人性が証明される場合、リモートでのオンボーディングを認めている。"En este caso no será necesaria la obtención de la copia del documento"。[10] その施行規則であるRD 304/2014の第21.1.d条は、金融情報機関であるSEPBLACが事前に承認した場合の"otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados"を追加している。[11] いずれの条文もCl@veには言及していない。

2027年以降のAMLRの観点

2027年7月10日以降、マネーロンダリング防止規則(AMLR)第22(6)条は2つの手段を定める。身分証明書、または「保証レベル『substantial』または『high』に関して規則(EU)No 910/2014の要件を満たす電子識別手段」である。[21] EUマネーロンダリング防止機関(AMLA)の最終規制基準案は、2026年9月30日に欧州委員会へ送付されたが、まだ法令ではない。同案は、eID手段を「通知済みかどうかにかかわらず[...]これらのレベルに適合する限り」認めている。[22] Cl@veについては、これは理論上の話にとどまる。公表されたeIDASレベルがなく、民間向けの経路もないためである。

Cl@veを統合できるのは誰か、企業はどう接続するか

Cl@veは"está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales"である。[2] これが、このスキームが公表している依拠当事者のすべてである。2026年10月5日時点で、スキームのサイトは民間企業向けの契約、認証、ブローカープログラム、導入期間、価格のいずれも公表していなかった。多くの欧州のeIDには認定ブローカーが存在するが、Cl@ve向けに公表されたものはない。

公的機関のみ

Cl@veゲートウェイ

  • 国、自治州、大半の地方団体に開放
  • 利用者は税務庁のルートで一度だけ登録する
  • 民間企業には開放されていない

Ley 39/2015, 第9.2.c条

すべての企業

DNIe証明書

  • 標準的な証明書。受け入れに認定は不要
  • FNMTのOCSPによるステータス確認。企業も利用可能
  • 有効なPINを持つスペイン国民のみ

Ley 10/2010 第12.1.a条

すべての企業

本人確認書類とビデオ

  • NFCチップ読み取りによる本人確認書類の確認、ライブネス検知、顔照合
  • SEPBLACが認めたビデオ本人確認
  • 受け入れ可能な本人確認書類を持つ外国人にも対応

RD 304/2014 第21.1.d条

各ルートの出典:Ley 10/2010、DNIeポータル、SEPBLAC。[10][12][13][16]

SEPBLACは、2016年3月1日からオペレーター付きのビデオ会議を、2017年6月1日からオペレーターなしのビデオ本人確認を認めています。[12] 条件には、事前のリスク分析、1台の端末からのライブストリーミング、すべての録画のレビュー、制裁スクリーニングが含まれます。外部委託しても、責任はすべて義務対象事業者に残ります。[13] 詳しくは、スペインの電子ID認証とNFCによるDNIe認証のガイドをご覧ください。

スペインのユースケースと業種別ルール

ユースケースCl@veの役割民間企業が使うもの
KYC・AMLオンボーディングなしDNIeなどの適格電子署名、またはSEPBLACが認めた手続き[10][11]
オンラインギャンブルなし規制当局(DGOJ)がライセンスで定める本人確認ルールと、同当局のプレイヤー認証サービス[11][17]
年齢確認elDiario.esによると、国の年齢確認ウォレットに登録する方法の一つ[20]Ley 13/2022に基づく動画共有プラットフォーム向けの年齢保証[18]
署名Cl@ve Firma。公的手続き向けで、上級登録のみ[1][4]DNIe証明書などの適格電子署名[14]
通信該当なし本ガイドで扱わない業種別規制

賭博については、RD 304/2014第21.2条が、免許を受けた事業者の本人確認基準の決定を、規制当局であるDirección General de Ordenación del Juegoに委ねています。決定にはSEPBLACの肯定的な報告が前提となります。[11]

年齢確認については、Ley 13/2022第89.1.e条が、動画共有プラットフォームに「establecer y operar sistemas de verificación de edad」ことを義務付けています。[18] 国のCartera Digital Betaウォレットは、ホワイトリストに登録された事業者に対し、18歳以上であることを示す資格情報のみを共有します。[19] 詳しくはEUのeIDを用いた年齢確認を参照してください。

Cl@veの限界と代替手段

  • 外国人: 自動ビデオ登録は、現時点では「solo [...] a ciudadanos españoles con un DNI en vigor」に限られています。外国人識別番号(NIE)を持つ人は、窓口、証明書、または招待状によって登録します。[4][5]
  • 非居住者: eIDASノードを通じて、他のEU市民は自国の通知済みeIDを使ってスペインの公共サービスを利用します。[2]
  • 未成年者: 居住者は14歳からDNIの取得が義務となります。[14] 当社が確認したCl@veのページには、最低年齢の記載はありません。
  • 電話への依存: DNIeまたは証明書を除くすべての方法は、利用者の電話とSMSに依存します。[1][6]
  • バージョン: ゲートウェイでのサインインの99.9995%は「Cl@ve」バージョン1で行われています。[7]

民間事業者の場合: 利用できるeIDがあればeIDを優先し、なければ本人確認書類の確認を行います。

1利用者の出身国を確認する

本人確認書類またはeIDの発行国。

利用者は民間企業に開放されたeIDでサインインできるか

はい

そのeIDで確認する

例: 北欧またはバルト諸国のスキーム。

いいえ

本人確認書類で確認する

NFCチップの読み取り、ライブネス検知、顔照合。

2スクリーニングして判断する

制裁およびPEPのスクリーニング。最終判断は貴社が行います。

民間企業のスペイン人利用者については、本人確認書類による確認がフローの中心となります。

スペイン向け導入チェックリスト

  • 貴社が行政機関に該当するかを確認してください。該当する場合に限り、Cl@veに参加できます。[2]
  • 貴社のAML対応の根拠を、Ley 10/2010第12条またはRD 304/2014第21条に対応付けてください。[10][11]
  • ビデオ本人確認を利用する前に、SEPBLACが求めるリスク分析とテストを文書化してください。[13]
  • NIE保有者と外国人顧客に対応できる書類ルートを計画してください。
  • 書類ルートで取得できないデータ項目は、その他の信頼できる手段で確認してください。[22]
  • 2027年7月10日より前に、AMLRおよびAMLAの基準を確認してください。[21][22]
  • 法令または契約により強力なユーザー認証が求められている場合は、2027年12月24日までに、ユーザーの要求に応じてEUDIウォレットを受け入れられるよう計画してください。零細企業と小企業は適用除外です。[23]

DiditによるスペインでのeID認証の支援

Diditは、Cl@veへの接続資格があるサービス向けに、リクエストに応じてCl@veを追加します。現在、スペインのユーザーについては、Diditは書類ルートで本人確認を行います。本人確認書類の検証、NFCチップ読み取り、ライブネス検知、顔照合に加え、AMLスクリーニングを1つのワークフローで実行します。完全なKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。

同じワークフローで、BankID SwedenやSmart-IDなど他の地域の稼働中のeIDにも対応しています。EUDIウォレットの受け入れは近日対応予定です。詳しくはEUDIウォレットのページをご覧ください。

Diditが提供するもの

  • NFCチップ読み取り、ライブネス検知、顔照合による書類チェック
  • 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
  • すべてのチェックの証跡

貴社の責任として残るもの

  • AMLリスク評価と方針
  • 貴社が依拠するSEPBLACの手続
  • オンボーディングの判断

Cl@veを貴社の登録フローに

ユーザーがどこでサインインしているかをお知らせください。まずは本日から書類ルートで始められます。

Cl@veについて相談する無料で始める

主なポイント

  • Cl@veの累計登録数は2,600万件ですが、利用できるのは行政機関のみです。
  • Cl@veはEUに通知されていません。スペインの通知済みスキームはDNIeで、レベルはHighです。
  • スペインの民間企業は、適格署名、SEPBLACが認めた手続、または書類チェックを利用します。
  • 2027年7月10日以降、AMLRは保証レベル「substantial」または「high」のeID、あるいは本人確認書類を認めます。

よくある質問

民間企業はCl@veを使って顧客の本人確認ができますか。

公開された手段はありません。Cl@veを利用できるのは国の行政機関、自治州、大半の地方団体です。2026年10月5日時点で、民間の依拠当事者向けプログラムは確認できませんでした。[2]

Cl@veはEUのeIDASスキーム一覧に掲載されていますか。

いいえ。2018年11月7日から保証レベルHighであるDNIeが、スペイン唯一の通知済みスキームです。[8] スペインの公共サービスは、Cl@veとeIDASノードの連携を通じて、他国の通知済みeIDを受け入れています。[2]

Cl@veはサービスにどのようなデータを返しますか。

公開ページに記載されているのは利用の流れであり、レスポンスの内容ではありません。OBSAEは、各サインインで返された保証レベルを記録しています。[7] 属性の全体像は、確認したページには公開されていません。

Cl@veの導入費用はいくらですか。

価格は公開されていません。Cl@veには民間向けの窓口がなく、行政機関向けの費用もスキームの公開ページには記載されていません。

Cl@ve MóvilとCl@ve Permanenteの違いは何ですか。

Cl@ve Móvilは、APP Cl@veでQRコードまたはプッシュ通知により承認する方式です。予備手段としてSMSのPINがあります。[6] Cl@ve Permanenteはユーザー名とパスワードによる方式です。より高いレベルのサービスでは、SMSのワンタイムコードを併用します。[1]

外国人はCl@veに登録できますか。

できます。ただし自動ビデオによる登録はできません。この方法は、現時点では有効なDNIを持つスペイン国民に限られています。[5] それ以外の人は、窓口、電子証明書、または招待状により登録します。[4]

未成年者はCl@veを利用できますか。

本稿で確認したCl@veのページには、最低年齢の記載がありません。スペイン居住者には、14歳からDNIの保有が義務付けられています。[14]

Cl@veはスペインのAMLにおける顧客デューデリジェンスの要件を満たしますか。

Ley 10/2010およびRD 304/2014が定めているのは、適格電子署名とSEPBLACが承認した手続であり、Cl@veではありません。[10][11] いずれにせよ、民間の義務対象事業者はCl@veに接続できません。

2027年のAMLRで何が変わりますか。

2027年7月10日から、AMLR第22(6)条は、本人確認書類または「substantial」もしくは「high」レベルの電子IDを認めます。[21] AMLAの最終規制基準案は、これらのレベルを満たすのであれば、通知済みか否かを問わず電子ID手段を認めています。[22] Cl@veのeIDASレベルは公表されていません。

Cl@veの統合にはどのくらいの期間がかかりますか。テスト環境はありますか。

民間企業には統合のための窓口がありません。本稿で確認した公開ページは、行政機関向けについても所要期間やテスト環境を公表していません。

出典

  1. Qué es Cl@ve、Cl@ve、Gobierno de España。
  2. Usabilidad: dónde puedo usar Cl@ve、Cl@ve、Gobierno de España。
  3. Funcionalidad de Cl@ve、Cl@ve、Gobierno de España。
  4. Cómo puedo registrarme en Cl@ve、Cl@ve、Gobierno de España。
  5. Registro básico por videoidentificación automática、Cl@ve、Gobierno de España。
  6. Qué es Cl@ve Móvil、Cl@ve、Gobierno de España。
  7. OBSAE, selección de indicadores relevantes、デジタル変革省、2026年8月時点の表示。
  8. eIDASに基づく事前通知済みおよび通知済み電子IDスキームの概要、欧州委員会、2026年2月2日更新。
  9. Ley 39/2015 del Procedimiento Administrativo Común、BOE。
  10. Ley 10/2010 de prevención del blanqueo de capitales、BOE。
  11. Real Decreto 304/2014, Reglamento de la Ley 10/2010、BOE。
  12. Diligencia debida、SEPBLAC。
  13. Autorización de procedimientos de video-identificación、SEPBLAC、2017年。
  14. Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad、BOE。
  15. MiDNI、Policía Nacional。
  16. Portal del DNI electrónico、Policía Nacional。
  17. 賭博参加者の本人確認サービスに関する決議案、DGOJ、2022年。
  18. Ley 13/2022 General de Comunicación Audiovisual、BOE。
  19. プラットフォームとシステムの統合のための年齢確認プロトコル、v1.0、デジタル変革省、2024年6月30日。
  20. Cartera Digital Beta、elDiario.es、2026年2月10日(二次情報源)。
  21. Regulation (EU) 2024/1624 (AMLR)、第22条、EUR-Lex。
  22. 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
  23. Regulation (EU) 2024/1183 (eIDAS 2)、EUR-Lex。

各国のeIDと本人確認書類ルートを1つのワークフローで扱う全体像については、DiditによるeID認証をご覧ください。

スペインの顧客の本人確認を今すぐ

ICチップ読み取り、ライブネス検知、AMLスクリーニングを伴う本人確認書類チェックを今すぐ実施できます。Cl@veについてはお問い合わせください。

無料で始めるお問い合わせドキュメントを読む

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する