事業者向けエストニアのeID:Smart-ID、Mobile-ID、IDカード
事業者向けエストニアのeID:Smart-ID、Mobile-ID、IDカードの比較、AMLおよび賭博に関する規制、ユーザーに表示される内容、業種別のルート、エストニアのeIDを持たない人向けのフォールバックを解説します。

要点
エストニアのeIDには3つの形態があります。Smart-ID(2026年10月5日時点でエストニア国内の利用者797,395人)、IDカード(2026年7月時点で有効なカード約1.2百万枚)、Mobile-ID(RIAの集計で2026年7月時点219,000人)です。[2][3] 事業者はまずSmart-IDを受け入れ、次にMobile-IDを受け入れ、それ以外の人のために本人確認書類によるルートを残しておくべきです。
- IDカードとMobile-IDは、レベル「高」でEUに通知されたエストニアのeIDスキームに含まれます。Smart-IDは通知されていませんが、国内では「高」と評価されています。[1][2]
- マネーロンダリング防止法は、リモートでのデューデリジェンスについて、通知済みeIDまたは適格トラストサービスを認めています。[7]
- 民間企業が国のログインゲートウェイであるTARAを利用できるのは、国境を越えるeIDASスコープに限られます(本番環境で稼働しているのはベルギー、ポルトガル、スウェーデン)。[6]
エストニアには3つの形態の電子ID(eID)があります。チップ付きのIDカードは、RIAの言葉によれば「法律で義務付けられた、電子IDを担う主要な文書」です。Smart-IDはスマートフォンアプリで、Mobile-IDは鍵を専用のSIMカードに保管します。[2]
エストニアのeID一覧
エストニアのeIDスキームは2018年11月7日にEUに通知されました。対象はIDカード、在留許可カード、Digi-ID、e-ResidentのDigi-ID、Mobile-ID、外交官カードで、いずれも保証レベル(LoA)「高」です。[1] Smart-IDはこのスキームの対象外です。情報システム庁(RIA)は、エストニアの個人識別コードを持つ人について、Smart-IDを「高」と評価しています。[2]
| eID | 運営者 | 利用者数 | 認証手段 | レベルとEUでの位置付け | 事業者が取得できるデータ | 民間部門の利用 | Didit対応状況 |
|---|---|---|---|---|---|---|---|
| Smart-ID | SK ID Solutions(民間企業)[9] | エストニア国内で797,395人(2026年10月5日)[3] | PIN1とPIN2を使うスマートフォンアプリ、適格証明書[2] | 国内で「高」、EU未通知[1][2] | 氏名、個人識別コード、生年月日[6] | SK ID Solutionsまたはブローカーとの契約[16] | 提供中 |
| Mobile-ID | 国が後ろ盾。SIMはTelia、Elisa、Tele2が提供[4][5] | 219,000人(RIA、2026年7月)。id.eeによれば220,000人超(2026年8月6日)[2][4] | 鍵を専用のSIMカードに保管[2] | 「高」、2018年11月7日からEUに通知済み[1] | 氏名、個人識別コード、生年月日、確認済み電話番号[6] | Mobile-IDサービスのAPIまたはブローカー[16] | 提供中 |
| IDカード、居住カード、Digi-ID | 警察・国境警備庁。要件はRIAが定める[2] | 有効なIDカード約1.2百万枚(2026年7月)[2] | PIN1とPIN2付きのチップカード[2] | 高。2018年11月7日からEUに通知済み[1] | 氏名、個人識別コード、生年月日、任意のeesti.eeメールアドレス[6] | TARA経由は不可。カードとの直接連携またはブローカー[6] | 近日提供予定 |
| e-ResidentのDigi-ID | 警察・国境警備庁[2] | 2025年の新規e-Resident数13,828人(保有者の総数ではない)[17] | チップカード[2] | 高。EUに通知済み[1] | 氏名と個人識別コード。リモートでのデューデリジェンスには2つ目の書類が必要[7] | IDカードと同じ | 近日提供予定 |
| エストニアのEUDIウォレット | 当社の調査では発表なし | 未開始(2026年10月5日) | 未定 | eIDAS 2の下で「高」である必要がある[19] | 個人識別データ[19] | 依拠当事者の登録[19] | 近日提供予定 |
最後の列は、各eIDに対するDidit自身の対応状況です。
注記
RIAの国家ログインサービスであるTARAは、IDカード、Smart-ID、Mobile-ID、EUのeIDを受け付けます。ただし、民間部門のクライアントが利用できるのは国境を越えるeIDASスコープのみで、国内のeIDは利用できません。[6]国内ログインには、各eIDに直接、またはブローカー経由で接続します。
エストニアのeIDの歩み:2018年から2027年まで
- 2018年11月7日通知IDカード、Digi-ID、Mobile-IDが保証レベル「高」でEUリストに掲載される。
- 2022年7月2日新しいMobile-IDEUリスト上でMobile-IDがMobiil-IDに置き換わる。
- 2025年5月1日Digi-IDの終了Digi-IDは居住者には発行されなくなり、電子居住者(e-resident)のみに発行される。
- 2025年11月新しい証明書SK ID SolutionsがIDカード証明書の発行を停止する。
- 2026年4月29日NFCによる登録IDカードを使ったSmart-IDの登録がNFC方式に移行する。
通知からNFC登録までのエストニアのeID。[1][2][9][12]
NFC登録がカードリーダーに取って代わったため、詐欺師が電話で人をだましてIDカードのPINを入力させることはできなくなった。[12]
- 2026Smart-ID+QRログインとアプリ間ログインがユーザーに順次展開される。
- 2026年12月24日EUDIウォレットすべての加盟国が1つ提供しなければならない。
- 2027年5月19日SIM交換旧Mobile-ID SIMが使えなくなる。
- 2027年7月10日AMLRの適用開始eIDが本人確認の手段として明記される。
- 2027年12月24日受け入れオンラインでの本人確認に強力なユーザー認証の使用を法律または契約で義務付けられている民間企業は、ユーザーの求めに応じてウォレットを受け入れなければならない。ただし零細企業および小企業は除く。
2026年と2027年に変わること。[4][9][19][20]
Smart-ID+では個人識別コードの入力が不要になる。コンピューターではQRをスキャンし、スマートフォンではアプリ間で切り替える。[11] RIAは国の電子サービス向けにこれを採用し、導入は各サービスが個別に選択する。[10] Mobile-ID SIMは2027年5月19日までに交換しなければならない。RIAは、この更新が2024年に発効した「eIDAS規則の改正に関連している」と説明し、交換の際に詐欺師が携帯電話事業者のスタッフを装うおそれがあると警告している。[4]
eIDAS 2(Regulation (EU) 2024/1183)の第5a条(1)は、実施法の発効から「24か月以内に、各加盟国は少なくとも1つの欧州デジタルアイデンティティウォレットを提供しなければならない」と定めている。[19] 最初の実施法は2024年12月24日に発効したため、期限は2026年12月24日となる。当社の調査では、2026年10月5日時点で、エストニアのウォレットについて公表された開始日は見つからなかった。EUDIウォレットガイドを参照のこと。
エストニアにおけるeID認証のルール
身分証明書法により、IDカードは市民に義務付けられており、警察・国境警備庁が発行する。デジタル署名は手書きの署名と同等の効力を持つ。[2]
マネーロンダリング対策:RahaPTS第31条
マネーロンダリング及びテロ資金供与防止法(RahaPTS)は、信用機関、金融機関、公証人による非対面での本人確認のルールを定めている。デューデリジェンスを対面で行わない場合、第31条(3)は2つの手段を認めている。[7]
§ 31(3)Rahapesu ja terrorismi rahastamise tõkestamise seadus
"1) e-identimise süsteemi, millest on teatatud [...] (EL) nr 910/2014 [...] artikli 9 kohaselt ja mis vastab [...] artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" [...] "2) kvalifitseeritud usaldusteenust"
出典:Riigi Teataja, RahaPTS[7]
要するに、eIDASに基づき保証レベル「相当」または「高」で通知されたeIDスキーム、または適格トラストサービスである。IDカードとMobile-IDは1つ目の要件を満たす。[1] Smart-IDは通知されていない。フルSmart-IDアカウントには適格証明書が付与されているため、[3] 企業はSmart-IDについて2つ目の手段を主張できる可能性がある。これは当社の解釈であり、2026年10月5日時点でいかなる公式声明でも確認されていない。金融監督庁に確認されたい。
| § 31の規定 | 要件の内容 |
|---|---|
| § 31(1) | 顧客がEEA外に居住している場合、または月間の送金額がEUR 15,000(個人)もしくはEUR 25,000(法人)を超える場合は、§ 31(3)の手段、または§ 31(31)を満たす遠隔ビデオ手段[7] |
| § 31(11) | 高リスク第三国の顧客には§ 31(3)の手段[7] |
| § 31(4) | 電子居住者のDigi-IDを使う場合は、同時に2つ目の身分証明書類[7] |
現在
通知済みeID
- IDカード、Mobile-ID
- 保証レベル「相当」または「高」
RahaPTS § 31(3)(1)
現在
適格トラストサービス
- 適格証明書
- Smart-IDについては主張の余地あり。当社の解釈であり、2026年10月5日時点で未確認
RahaPTS § 31(3)(2)
2027年7月10日から
AMLRのeIDルート
- 「相当」または「高」の eIDAS eID
- または本人確認書類
AMLR 第22(6)条
エストニアのeIDによるリモート本人確認の3つの法的ルート。[7][20]
2027年7月10日から、EUのマネー・ローンダリング防止規則(AMLR)、規則(EU)2024/1624が適用されます。その第22(6)(b)条は、「保証レベル『substantial』または『high』に関して規則(EU)No 910/2014の要件を満たす電子識別手段」を認めています。[20] マネー・ローンダリング防止庁(AMLA)の2026年9月30日付の最終基準案は、まだ法律ではありませんが、これらのレベルを満たすeIDは「通知されているか否かにかかわらず」対象になるとしています。[21] この形で採択されれば、Smart-IDも対象になります。AMLRのルートについては、当社のeID認証ガイドで説明しています。
賭博と年齢のルール
2026年1月1日から施行されている賭博法(HasMS)の文言では、21歳未満は賭博ゲームおよびリモート賭博ゲームに参加できません。宝くじとトトは18歳以上です(§ 34(2)および(3))。[8] 第53(1)条は、リモート事業者に対し、「iga mängija isikusamasuse tuvastamise」、すなわちすべてのプレイヤーの本人確認を確保し、氏名と個人識別コードまたは生年月日を記録し、未成年者を排除することを求めています。[8] TARAを通じて「18歳以上」や「21歳以上」のフラグを返すエストニアのeIDはありません。事業者は生年月日から年齢を算出します。[6]
注意
当社の調査では、2026年10月5日時点で、どのeIDを使うべきかについての金融、賭博、通信の監督当局の見解は見つかりませんでした。Mobile-IDのルールは、年齢制限を含め、各携帯電話事業者が独自に定めています。[5]
Smart-IDでユーザーに表示される内容
サービスに4桁のコードが表示され、Smart-IDアプリにも同じコードがサービス名とともに表示されます。ユーザーはPIN1で確認します。サービスによっては、アプリに3つのコードを表示させ、その中から選ばせます。[13] この画面例は照合コードのフローを示すもので、Smart-ID+ではありません。また識別子の入力は省略しています。画面3はSmart-IDアプリで、それ以外は認証ページです。PINがウェブサイト上で入力されることはありません。
確認方法を選択
普段お使いの電子IDでサインインしてください。
Smart-ID
代わりに本人確認書類を使う
1ユーザーがSmart-IDを選択します。
コードを確認
4821
同じコードがSmart-IDアプリにも表示されます。
2ページに4桁のコードが表示されます。
PIN1を入力
コードとサービス名が一致する場合のみ入力してください。
3ユーザーはSmart-IDアプリ自体の画面でPIN1を入力します。
本人確認が完了しました
- 氏名共有
- 生年月日共有
- 個人コード共有
- 住所非共有
4署名付きの属性がセッションに届きます。
動画準備中: flow-app-code
照合コードを使ったアプリでのサインインの流れを最初から最後まで示します。
2019年、偽の銀行ページがMobile-IDのPINを収集し、被害者の知らないうちにSmart-IDアカウントを開設していました。2019年7月1日以降、「本人のMobile-IDに紐づく端末に、別途通知とコードが送信される」ようになり、Smart-IDアカウントの作成時にもこのコードの入力が必要になりました。[18] Smart-IDとMobile-IDのガイドもご覧ください。
ユースケース別のエストニアeIDの選び方
| 業種 | 最初に提示する手段 | 法的根拠 |
|---|---|---|
| 銀行・フィンテック | Smart-IDとMobile-ID、代替手段として本人確認書類 | RahaPTS § 31、2027年7月10日からはAMLR[7][20] |
| 暗号資産 | Smart-IDとMobile-ID | 義務者に該当する場合はRahaPTS § 31 |
| ギャンブル | Smart-IDまたはMobile-ID、年齢は生年月日から判定 | HasMS § 34および§ 53[8] |
| 通信 | Smart-ID、次にIDカード | 当社の調査では該当なし |
| マーケットプレイス | 出品者にはSmart-ID、それ以外は本人確認書類 | 自社のリスク評価による |
| モビリティ | Smart-IDに加え、運転免許証の確認 | 当社の調査では該当なし |
1Smart-IDとMobile-IDを最初に提示する
ユーザーがエストニアの個人識別コードと電子IDを持っている
電子IDでサインインする
署名付きの氏名、生年月日、個人識別コード。
本人確認書類で確認する
ICチップの読み取り、ライブネス検知、顔照合。
2スクリーニングして判断する
制裁リストとPEPリスト。
エストニアの大半の登録に適用するルーティングルール。
エストニアの電子IDを持たない人
エストニアとラトビアでは、Smart-IDはエストニアまたはラトビアの国民ID番号を持つ人に限られます。居住許可の保有者とe-Residentも登録できます。[14] Mobile-IDの申請にはIDカードが必要です。[2]
- e-Resident。 Smart-IDの場合、TARAはe-Residentと居住者を区別できません。[6] e-ResidentのDigi-IDの場合、RahaPTSは2つ目の書類を求めます。[7]
- 未成年者。 Smart-ID自体には年齢制限はありませんが、登録経路には制限があります(Mobile-IDは15歳から、生体認証付き書類は6歳から)。また、18歳未満のアカウントには親の承認が必要です。[15]
- 他のEU加盟国の顧客。 顧客は自国の電子IDを利用します。Smart-IDはラトビアとリトアニアにも利用者がおり、ベルギーでも使われています。[3][9] ラトビアの電子ID、リトアニアの電子ID、国別の電子IDスキームの一覧表を参照してください。
エストニアでのローンチ前チェックリスト
- RahaPTS § 31が自社に適用されるか、また§ 31(3)のどの経路に依拠するかを判断する。[7]
- Smart-ID+に備える。デスクトップではQR、モバイルではアプリ間連携。[11]
- e-ResidentのDigi-IDによるオンボーディングでは2つ目の書類を求める。[7]
- ギャンブルと年齢制限のある商品では、生年月日から年齢を算出する。[8]
- それ以外のすべての人向けに、ICチップ読み取りを伴う書類ルートを維持する。
- 2026年12月24日と2027年12月24日のEUDIウォレットの期限を追跡してください。[19]
DiditによるエストニアのeID認証の支援
Smart-IDとMobile-IDは、エストニア向けにDiditで提供中です。ユーザーはアプリ上で照合コードを確認して承認します。DiditがPINを求めることはありません。コンソールのWorkflows、ID Verification、Countries、Wallets acceptedで有効化するか、workflows APIで有効化してください。
サインインで返されるのは、氏名、生年月日、エストニアの個人識別コード、保証レベル(High と表示)、署名の検証結果です。住所と顔写真は返されません。課金対象は完了したサインインのみです。Smart-ID と Mobile-ID はそれぞれ $0.20 です(料金ページ)。エストニアの ID カードは Didit のロードマップにあり、EUDI Wallet の受け入れは近日対応予定です。デジタル ID ウォレットの一覧をご覧ください。
それ以外のユーザーは、同じワークフロー内で、NFCチップ読み取り、ライブネス、顔照合を伴う書類撮影に切り替わります。書類によるフォールバックは別途課金されます。eIDによるサインインは毎月の無料チェック枠の対象外です。フルKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。$0.10の年齢推定を最初に実行し、判定が微妙なケースにはeIDまたは書類を用いることができます。
スクリーンショット準備中: hosted-flow-wallet-chooser
ユーザーがDiditのフローでSmart-IDを選択します。
スクリーンショット準備中: hosted-flow-smartid-code
ユーザーがSmart-IDアプリで確認する照合コード。
スクリーンショット準備中: console-wallets-accepted
Diditのコンソールでエストニア向けにSmart-IDとMobile-IDを有効化する画面。
Diditが提供するもの
- Smart-IDとMobile-IDによるサインイン
- 書類による手段
- 署名済み属性と証跡
お客様の責任として残るもの
- リスク評価と§ 31に基づく手段
- オンボーディングの判断
Smart-IDとMobile-IDを今すぐ登録フローに導入
エストニアのeIDと書類による手段を1つのワークフローで有効化し、完了したチェックの分だけお支払いください。
要点
- IDカードとMobile-IDはEUに保証レベルHighで通知されています。Smart-IDは国内で「high」と評価されていますが、通知されていません。
- RahaPTS § 31(3)は、リモートでのデューデリジェンスについて、通知済みeIDまたは適格トラストサービスを認めています。
- エストニアでは賭博ゲームは21歳以上が対象で、リモート事業者はすべてのプレイヤーの本人確認を行う必要があります。
よくある質問
エストニアのeIDとは何ですか。
エストニアの人々がオンラインで使う電子的な身元証明手段で、Smart-ID、IDカード、Mobile-IDがあります。IDカードとMobile-IDは、エストニアが2018年に保証レベルHighでEUに通知したスキームに属します。[1] Smart-IDは民間のアプリで、RIAにより「high」と評価されています。[2]
事業者はどのエストニアのeIDを最初に受け入れるべきですか。
Smart-IDです。エストニアに797,395人のユーザーがおり[3]、ERR Newsによれば、ログインの60パーセント近くを占めています。次にMobile-IDを追加し、どちらも持たない人のために書類による手段を残しておいてください。
Smart-IDはeIDASの下で認められていますか。
通知済みスキームとしては認められていません。2026年10月5日時点で、Smart-IDはEUの通知済みスキーム一覧に掲載されていません。[1] RIAは、エストニアの個人識別コードを持つ人を対象に、国内でSmart-IDを「high」と評価しています。[2] Smart-IDはRahaPTS § 31(3)の通知済みeIDの要件を満たしません。適格トラストサービスの要件の下で利用できるというのは当社の解釈にすぎないため、金融監督庁に確認してください。
エストニアのAML法は、非対面での顧客受入れにeIDを認めていますか。
はい。RahaPTS § 31(3)は、SubstantialまたはHighレベルの通知済みeID、または適格トラストサービスを認めています。[7] 信用機関および金融機関は、EEA域外の顧客、または所定の支払額の閾値を超える顧客について、これらのいずれか、または要件を満たすビデオツールを使用しなければなりません。
e-レジデントをDigi-IDで受け入れることはできますか。
はい。ただし、RahaPTS § 31(4)は、同時に2つ目の本人確認書類を求めています。[7] e-レジデントはSmart-IDも登録できますが、TARAではe-レジデントと居住者を区別できません。[6][14]
Mobile-IDは廃止されるのですか。
いいえ。利用者は2027年5月19日までにMobile-IDのSIMカードを交換する必要があります。交換しない場合、その利用者はサービスを使えなくなります。[4] RIAは2026年7月時点で利用者を219,000人と集計し、id.eeは2026年8月6日時点で220,000人超としています。[2][4] 交換が間に合わない利用者のために、代替手段を用意しておいてください。
エストニアのeIDサインインではどのようなデータが返されますか
TARA経由では、氏名、国コードを接頭辞とする個人識別コード、生年月日が返されます。[6] Diditでは、Smart-IDとMobile-IDにより、氏名(フルネーム)、生年月日、個人識別コード、保証レベル、署名検証の結果が返されます。住所と顔写真は返されません。
エストニアでオンラインギャンブルをするには何歳以上である必要がありますか
2026年1月1日から施行されている文言では、賭博ゲームおよびリモート賭博ゲームは21歳、宝くじおよびtotoは18歳です(HasMS § 34(2)および(3))。[8] リモート事業者はすべてのプレイヤーの本人確認を行い、氏名と、個人識別コードまたは生年月日を記録しなければなりません。[8] eIDサインインでは署名付きの生年月日が得られるため、年齢は事業者自身で算出します。[6]
出典
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- 電子身分証明(eID)、情報システム庁(RIA)、2026年7月時点の数値。
- Smart-ID、SK ID Solutions、2026年10月5日にユーザー数カウンターを閲覧。
- Mobile-ID利用者はSIMカードの交換が必要、id.ee(RIA)、2026年8月6日。
- Mobile-IDの申請と有効化、id.ee(RIA)。
- TARA技術仕様、情報システム庁(RIA)。
- マネーロンダリング及びテロ資金供与防止法(RahaPTS)§ 31、Riigi Teataja、2026年7月20日施行の版。
- 賭博法(HasMS)、Riigi Teataja、2025年12月31日時点の版。
- 2025年:国境を越えたデジタルトラストの推進、SK ID Solutions、2026年1月19日。
- エストニア政府、セキュリティ強化のためSmart-ID+を採用、SK ID Solutions、2026年1月28日。
- 新しいSmart-IDはどのように詐欺から利用者を守るのか、Smart-IDヘルプ。
- エストニアIDカードを使ったNFC経由のSmart-ID登録、Smart-ID、2026年4月29日。
- 確認コードが1つの場合と3つの場合、Smart-ID ヘルプ。
- 外国人や非居住者はSmart-IDを利用できるか、Smart-ID ヘルプ。
- Smart-ID利用の年齢制限、Smart-ID ヘルプ。
- 料金表、SK ID Solutions、2026年6月1日から有効。
- e-residentが2025年に過去最高の国家歳入をもたらした、e-Residency。
- 犯罪者が本人に知られずにSmart-IDアカウントを作成することはより困難になっている、id.ee (RIA)、2020年3月20日。
- Regulation (EU) 2024/1183 (eIDAS 2)、EUR-Lex、2024年4月30日付官報。
- 規則 (EU) 2024/1624 (AMLR)、EUR-Lex、2024年6月19日付官報。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
eID認証ページで、各国のeIDをすべて比較できます。