イタリアのeID:企業の本人確認に使うSPID、CIE、IT-Wallet
イタリアのeID認証:SPID、CIE、IT-Walletの比較、これらを認めるAML規則、AGCOMの年齢確認、ユーザーに表示される画面、業種別の選び方、外国人向けの代替手段、イタリアでのローンチ用チェックリスト。

要点
イタリアのeIDとは、3つの公的な仕組みを指します。民間のIDプロバイダーが発行する連携型ログインであるSPID(EUへの通知に含まれるプロバイダーは12社)、CieIDアプリを伴うICチップ付き身分証明書であるCIE、そしてIOアプリ内の文書ウォレットであるIT-Walletです。[1][3][7] SPIDとCIEはいずれもLow、Substantial、HighでEUに通知されています。どちらもSubstantial以上であれば、イタリアのマネー・ローンダリング対策(AML)法上の非対面本人確認として認められます。[1][14] まずSPIDとCIEを併せて受け入れ、それ以外の人のために本人確認書類による手段を残しておきましょう。
- SPID:2025年のログイン数は1,220,153,029件。[2]
- CIE:発行枚数は67,074,990枚(2026年10月5日に確認)。[4]
- IT-Wallet:IPZSが2026年7月23日に公表したところでは、有効化件数は12百万件です。[8]
イタリアの公的デジタルIDは、運営主体、ルール、データが異なる3つの仕組みに分かれています。本ガイドは、イタリアで個人の顧客をオンボーディングする事業者に向けて、1つの問いに答えます。どのeID(電子的本人確認手段)を、どの法律に基づいて受け入れるか、利用者に何が表示されるか、そしてeIDを持たない人にどう対応するかです。
イタリアのeID:3つのスキームの概要
SPIDは、国のデジタル庁であるAgID(Agenzia per l'Italia Digitale)が運営するログインです。IDの発行は、AgIDの認定を受けた民間のIDプロバイダーが行います。[2] CIEは内務省が発行し、国立造幣局であるIPZS(Poligrafico e Zecca dello Stato)が製造するICチップ付きカードです。[3] IT-Walletは、運転免許証や健康保険カードなどの文書をIOアプリ内に格納するもので、利用者はCieIDまたはSPIDで開きます。[7]
| スキーム | 運営主体 | 利用者数(時点) | 認証手段 | 保証レベル(LoA)とEUへの通知 | 提供されるデータ | 民間事業者の利用 | Diditの対応状況 |
|---|---|---|---|---|---|---|---|
| SPID | AgID、民間のIDプロバイダー(EUへの通知に含まれるのは12社)[1][2] | 2025年のログイン数1,220,153,029件[2] | いずれか1つのIDプロバイダーのアカウント、レベル1から3[1] | Low、Substantial、High。2018年9月10日に通知[1] | 氏名、生年月日と出生地、性別、納税者番号。要求に応じて追加項目あり。顔写真なし[12] | 可。AgIDとの協定またはアグリゲーター経由[10] | リクエストに応じて対応 |
| CIEとCieID | 内務省。製造はIPZS[3] | 発行枚数67,074,990枚、更新分を含む(2026年10月5日)[4] | NFCで読み取るICチップ付きカード、およびCieIDアプリ[3][5] | Low、Substantial、High。2019年9月13日に通知[1] | 公開されている属性の全リストは、当社が参照した情報源には掲載されていない | 可能:CIEフェデレーションは民間事業者の参加を認めている[6] | ご要望に応じて |
| IT-Wallet | IOアプリ内の公的ウォレット[7][8] | 有効化件数 12百万件(2026年7月23日)[8]、2026年2月17日時点では10.1百万件[7] | ウォレットアプリ。CieIDまたはSPIDで起動[7] | EUの通知済みリストに未掲載[1] | 運転免許証、健康保険証、欧州障害者カードを格納[7][9] | 依拠当事者向けの利用経路は公表されていない[8] | ご要望に応じて |
事業者向けのイタリアの電子IDスキーム(2026年10月5日時点)。
CIEのカウンターが数えているのは発行済みカードの枚数で、更新分も含まれます。固有の保有者数ではありません。[4] SPIDについては、発行済みIDの総数を示すAgIDの一次資料を見つけられませんでした。SmartWorldによれば、AgIDのデータを引用して、41百万人を超える市民がSPIDを保有しています。
SPIDの新規ID発行は減速している。2020年の最後の7か月間には週約262,000件だったが、2026年3月には週約46,000件となった。[2] それでもログイン数は2020年から2025年まで毎年増加した。[2]
SPIDからEUDIウォレットへ:タイムライン
2019年9月10日から、SPIDはEUのすべての行政機関のオンラインサービスで利用できるようになった。[2]
- 2016年7月4日CIE 3.0現行のチップ搭載カードの発行開始。[3]
- 2018年9月10日SPIDを通知Low、Substantial、High。[1]
- 2019年9月13日CIEを通知Low、Substantial、High。[1]
- 2024年12月4日IT-Wallet全市民がIOで書類を利用可能に。[9]
- 2025年11月12日年齢確認AGCOMの規則が対象リスト掲載サイトに適用。[19]
イタリアがここに至るまでの経緯。
次の変化は欧州レベルで起こる。eIDAS 2(規則(EU)2024/1183)の下で、各加盟国は2026年12月24日までに少なくとも1つの欧州デジタルアイデンティティ(EUDI)ウォレットを提供しなければならない。強力なユーザー認証の使用が義務付けられている民間の依拠当事者は、零細企業および小企業を除き、2027年12月24日までに、利用者の求めに応じてこれを受け入れなければならない。[17] EUマネー・ローンダリング防止規則(AMLR)は2027年7月10日から適用される。[15]
- 2026年5月民間ウォレットIT-Walletのテスト環境が開設。[8]
- 2026年齢確認パイロットEUの年齢証明を各国のウォレットで試験運用。[21]
- 2026年12月24日EUDIウォレット各加盟国が1つ提供。[17]
- 2027年7月10日AMLRデューディリジェンスのためのEU全域の電子IDルート。[15]
- 2027年12月24日受け入れ規制対象の民間事業者がウォレットを受け入れ。[17]
2026年と2027年に何が変わるか。
IT-Walletを認証済みのEUDIウォレットとするための、期日が示されたイタリアの計画は見つからなかった。Euronewsによると(2026年9月15日)、イタリアは先行国の1つである。欧州委員会の年齢確認ポータルは、2026年中に各国のウォレット内でEUの年齢証明を試験運用する国の1つとしてイタリアを挙げている。[21] EU側については、EUDIウォレットのページを参照。
ルール:イタリアのeID法、AML、年齢確認
国内eID法
SPIDは、デジタル行政法典(CAD、立法令82/2005)第64条に基づくデジタルアイデンティティ管理のための公的システムです。[14] CIEフェデレーションは2022年9月8日付の内務省令に基づいており、SAML2またはOpenID Connectを通じて民間のサービス提供者の参加を認めています。[6] 行政機関はSPIDを受け入れる義務があります。民間企業は任意で参加できます。[10]
立法令231/2007に基づく非対面での顧客デューディリジェンス
AML令第19条は、顧客がCAD第64条のシステムにおいて少なくともSubstantial("significativo")レベルのデジタルアイデンティティを保有している場合、顧客が対面していなくても本人確認義務は履行されると定めています。[14]
第19(1)(a)(2)条立法令231/2007
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 del predetto decreto legislativo n. 82 del 2005 [...]"
出典:Normattiva、立法令231/2007、第19条[14]
同じ号は、EUに通知された任意のスキームによるSubstantialレベルのアイデンティティ、適格署名証明書、およびAgIDが認めた安全な手続も対象としています。[14] 実務上は、レベル2または3のSPIDまたはCIE、およびSubstantialまたはHighレベルのEUに通知された任意のeIDが要件を満たします。レベル1は満たしません。
2027年7月10日から、AMLR第22(6)(b)条は「Regulation (EU) No 910/2014の保証レベル『substantial』または『high』に関する要件を満たす電子識別手段」による確認を認めます。[15] AMLA(マネー・ローンダリング対策機関)の2026年9月30日付の最終基準案は、まだ法的効力を持ちませんが、こうした手段を「依然としてデフォルトの選択肢」と位置づけています。書類による代替手段には正当な理由が必要です。[16]
注記
本ガイドは、イタリア銀行の顧客デューディリジェンス規定や、通信または暗号資産の監督当局によるeIDに関する規則を引用していません。今回の確認ではそれらの一次テキストを検証していないためです。サービス開始前に、自社の業種に適用される指示を確認してください。
年齢確認
緊急法令123/2023第13-bis条は、イタリアでポルノを配信するウェブサイトおよび動画共有プラットフォームに対し、利用者が成人であることを確認するよう義務付けています。[18] 通信規制当局であるAGCOMは、決議96/25/CONSで方法を定めました。認証を受けた独立した第三者によること、セッションごとに確認すること、そして「二重匿名性」です。二重匿名性とは、年齢証明の提供者がどのサイトが閲覧されたかを知ることがない仕組みを指します。[18] 義務は、イタリア国内またはEU域外のサイトには2025年11月12日から、他の加盟国のサイトには2026年2月1日から適用されます。[19] AGCOMの対象サービス一覧には、2026年9月29日時点で79件が掲載されていました。[20]
SPID、CIEおよびウォレットは、二重匿名性が満たされる場合に限り利用できます。[18] AGCOMは、現状のSPIDは完全には適合していないと判断しました。アイデンティティプロバイダーに送信されるリクエストが「contiene il nome a dominio del sito visitato」(閲覧されたサイトのドメイン名を含む)ためです。[18]
利用者に表示される画面:CieIDとSPID
初回利用の前に、利用者はCieIDをインストールし、8桁のPINを入力してカードをスマートフォンの背面にかざすことで、カードを一度だけ登録します。[3][5][22]
カードを登録
PINを入力し、カードをスマートフォンにかざしてください。
1初回のみ:利用者がCieIDでカードを登録します。
本人確認
イタリアのデジタルアイデンティティを使用してください。
Entra con CIE
Entra con SPID
2次に、利用者が貴社の登録ページで「Entra con CIE」を選択します。
アクセスを確認
コードまたは生体認証で確認してください。
確認
3ユーザーはCieIDで、アプリのコードまたは生体認証により確認します。
本人確認完了
4ユーザーはお客様のサービスに戻ります。
デスクトップでは、ユーザーは非接触型リーダーを使うか、ハイブリッドの「desktop con mobile」モードを使います。このモードでは画面にQRコードが表示され、スマートフォンがNFC(近距離無線通信)でカードを読み取ります。[5] レベル3では常にカードを読み取ります。レベル2では、パスワードに加えてOTPやQRスキャンなどの第2要素を使います。[3]
SPIDのサインインは、そのユーザーのIDを保有するIDプロバイダーを経由して行われます。[1] 手順はSPID連携ガイドで解説しています。カードについてはCIE ID連携ガイドで詳しく扱っています。
動画準備中: flow-redirect
国のeIDによるリダイレクト型サインインの全体の流れ。
イタリアにおけるユースケース別のeIDスキームの選び方
ほとんどの事業者にとっての答えは、レベル2以上のSPIDとCIEを採用し、その後ろに本人確認書類によるルートを用意することです。
| ユースケース | 最初に受け入れるもの | 理由 |
|---|---|---|
| フィンテック・銀行 | SPIDとCIE、レベル2または3 | どちらも第19条に基づく非対面本人確認の要件を満たします[14]。CIEの属性一覧は公開されていないため、取得項目を確認してください |
| 暗号資産サービス | AML上の義務対象事業者である場合、SPIDとCIE、レベル2または3 | 同じく第19条のルート。当社の情報源には暗号資産に特化したeIDの規定はありません |
| ギャンブル | SPIDとCIE、レベル2以上 | Informazione Fiscaleによると、2025年11月13日以降、アカウントはSPIDまたはCIEで開設 |
| 通信 | 確認済みの氏名が必要な場合はSPIDまたはCIE | 2026年10月5日時点で、当社の情報源には通信分野のeIDの規定は見当たりません |
| マーケットプレイス | 出品者にはSPIDまたはCIE。外国の出品者には本人確認書類 | 当社の情報源には、eIDを義務付けるイタリアの規定はありません。任意です |
| モビリティ・カーシェアリング | 本人確認はSPIDまたはCIEで行い、運転免許証は書類で確認する | IT-Walletは運転免許証を格納するが、依拠当事者向けの利用経路は公開されていない[8] |
業種別の出発点であり、法的助言ではありません。
1イタリアのユーザーにSPIDとCIEを提供する
AML規制が適用される場合は、レベル2以上を求めてください。
ユーザーが指定されたレベルでSPIDまたはCIEの認証を完了する
署名済みの本人情報を使用する
SPIDから氏名、生年月日、納税者番号を取得します。
別のEUのeIDまたは書類による方法を提示する
ICチップ読み取り、ライブネス検知、顔照合を行い、理由を記録します。
2スクリーニングと判断
制裁および重要な公的地位を有する者(PEP)のスクリーニングを行い、その後に判断します。
eIDを優先し、書類による方法を代替手段とします。
SPIDは民間サービス提供者に対し、ユニークユーザー1人あたり年単位で、IDプロバイダーごと、サービス提供者ごとに課金します。[11] 依拠当事者向けのCIEの料金表は見つかりませんでした。SPIDは顔写真を返さないため、顔照合には別途セルフィーのステップが必要です。[12]
イタリアのeIDを持たない人
- 外国人居住者。SPIDのIDプロバイダーは、イタリアの身分証明書、健康保険証または納税者番号カード、メールアドレス、本人名義の携帯電話を求めます。[13]
- 未成年者。成人は誰でもSPIDを有効化できます。レベル2のSPIDを持つ親は、AgID決定133/2022に基づき未成年者用のSPIDを申請できます。[13] CIEは子どもにも発行され、有効期間は3歳未満が3年、3歳から18歳が5年です。[3]
- 国境を越える顧客。第19条は、欧州委員会のeIDASリストに掲載されたあらゆるスキームによるSubstantialレベルの本人確認も認めています。そのため、他国の通知済みeIDもイタリアのAML対応に使えます。[14] 詳しくは国別のeIDスキームおよびスペインにおけるeID認証を参照してください。
それ以外の人は書類による方法をとります。NFCによるICチップ読み取り、ライブネス検知、顔照合です。これはAMLAの基準案における正当な代替手段です。[16]
イタリア向けローンチチェックリスト
- まずSPIDとCIEを受け入れる。[1]
- AMLのオンボーディングでは最低レベルをSubstantialに設定する。[14]
- SPIDの利用経路を選ぶ。AgIDとの独自協定か、アグリゲーターか。[10]
- CIEフェデレーションに参加し、適格性に関する自己申告書を提出する。[6]
- 低い料金を維持するため、可能な限りSPIDでは本人属性のみを要求する。[11]
- ポリシーで顔照合が必要な場合は、セルフィーのステップを追加する。[12]
- 外国人居住者と国境を越える顧客向けに、書類による方法を構築する。
- 二重匿名性が満たされない限り、成人向けコンテンツの年齢確認にはSPIDを使わない。[18]
- 義務が適用される場合は、2027年12月24日に向けてEUDIウォレットの受け入れを計画してください。[17]
すでにSPIDへの参加が認められている企業は、CIEフェデレーションの適格性要件について、その承認に依拠できます。[6]
DiditによるイタリアでのeID認証の支援
Diditはご要望に応じてSPIDを追加します。CIEも同様です。現在イタリアでは、Diditは書類ルートでユーザーを認証します。NFCチップ読み取り、ライブネス、顔照合に加え、1,300+の制裁、PEP、ウォッチリストに対するAMLスクリーニングを、1つのワークフローで実施します。完全なKYC(Know Your Customer、本人確認)チェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。
北欧・バルト諸国の顧客向けに、Diditが現在運用しているeID(MitID、BankID Sweden、Finnish Trust Network、Smart-ID、Mobile-ID)は、書類確認と同じワークフローに組み込まれています。デジタルIDウォレットのドキュメントをご覧ください。EUDIウォレットの受け入れは近日対応予定です。
Diditが提供するもの
- NFCチップ読み取り、ライブネス、顔照合による書類確認
- 制裁、PEP、ウォッチリストに対するAMLスクリーニング
- すべてのチェックの証跡
お客様の責任として残るもの
- リスク評価とAML方針
- 受け入れるスキームとレベルの選択
- オンボーディングの判断
要点
- イタリアのeIDは、SPID、CieIDを使うCIE、IT-Walletです。SPIDとCIEは「Low」「Substantial」「High」の各レベルでEUに通知されています。
- 「Substantial」以上のSPIDまたはCIEは、立法令231/2007号第19条に基づく非対面での本人確認の要件を満たします。
- 現状のSPIDは、成人向けサイトの年齢確認に関するAGCOMの二重匿名性ルールを完全には満たしていません。
- 各加盟国は2026年12月24日までにEUDIウォレットを提供しなければなりません。規制対象の民間事業者は2027年12月24日までにそれを受け入れます。
よくある質問
イタリアのeIDとは何ですか。
イタリアには3つの公的eIDツールがあります。認定を受けた民間のIDプロバイダーが発行するフェデレーション型ログインのSPID、CieIDアプリと組み合わせて使うICチップ付き身分証明書のCIE、そしてIOアプリ内の書類ウォレットであるIT-Walletです。SPIDとCIEは「Low」「Substantial」「High」の各レベルでEUに通知されています。[1]
イタリアの事業者はどのeIDから受け入れるべきですか。
SPIDとCIEの両方です。どちらも「Substantial」と「High」でEUに通知されており、どちらもレベル2以上でイタリアのAML法に基づく非対面での本人確認の要件を満たします。[1][14] どちらも持たないユーザー向けに書類ルートを追加してください。
SPIDやCIEはイタリアのAML上の顧客デューディリジェンスを満たしますか。
はい、レベル2以上であれば満たします。立法令231/2007号第19条(1)(a)(2)は、CAD第64条の制度における「Substantial」以上のデジタルIDを、非対面での本人確認として扱います。[14] レベル1は該当しません。
CIEとCieIDの違いは何ですか。
CIEはICチップ付きの身分証明書です。CieIDは、そのカードを使う内務省のアプリおよびサインインサービスで、レベル1から3に対応します。[3][22] レベル3では、カードをリーダーまたはNFC対応スマートフォンで読み取る必要があります。
民間企業はIT-Walletのクレデンシャルを受け入れられますか?
2026年10月5日時点で、民間企業が依拠当事者として利用する経路は公表されていません。2026年5月に民間のウォレットプロバイダー向けに国のテスト環境が開放されました(2026年7月23日発表)。ただし、これは別の役割です。[8]
SPIDの企業向け費用はいくらですか?
認証モード(本人確認属性のみ):IDプロバイダーとサービスプロバイダーの組み合わせごとに、年間で最初の1,000人のユニークユーザーは無料です。それ以降は、レベル1と2で1ユーザーあたり€0.40、レベル3で€7です。登録モード(追加属性あり):レベル1と2で1ユーザーあたり€3.50、レベル3で€7です。無料枠はありません。価格はVAT抜きです。[11]
イタリアの成人向けサイトの年齢確認にSPIDを使えますか?
現状では使えません。AGCOM決議96/25/CONSは二重の匿名性を求めています。AGCOMは、IDプロバイダーへのリクエストにサイトのドメイン名が含まれるため、SPIDは完全には適合していないと判断しました。[18]
外国人はSPIDを取得できますか?
イタリアの書類がある場合に限られます。必要なのは、イタリアの身分証明書、健康保険証または納税者番号カード、メールアドレス、携帯電話番号です。[13] 外国人顧客向けには、書類による確認ルートを用意してください。
イタリアのEUDIウォレットはいつ提供されますか?
すべての加盟国は2026年12月24日までにEUDIウォレットを提供しなければなりません。[17] Euronewsによると(2026年9月15日)、イタリアはEUDIの先行国の一つです。2026年10月5日時点で当社が確認した情報源には、IT-WalletのEUDI認証について日付の入った計画は見当たりませんでした。
出典
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年2月2日更新。
- SPID、AgID、2026年4月13日更新。
- La carta、内務省、Carta d'Identità Elettronica。
- Carta d'Identità Elettronica、発行枚数カウンター、内務省、2026年10月5日閲覧。
- Entra con CIE、内務省。
- Federazione CIE, Manuale operativo、内務省。
- IT-Wallet supera quota 10 milioni di attivazioni、デジタル変革局、2026年2月17日。
- IT-Walletシステム、民間企業にテストを開放、IPZS、2026年7月23日。
- Comunicato IT-Wallet、IO、2024年12月4日。
- Diventa fornitore di servizi、spid.gov.it。
- Allegato 4, Corrispettivi (DT 166/2019)、AgID。
- Tabella attributi SPID、バージョン1.3、AgID、2022年6月24日。
- Identità digitale、FAQ、AgID。
- 立法令231/2007、第19条、Normattiva。
- 規則(EU) 2024/1624(AMLR)、第22条および第90条、EUR-Lex。
- 最終報告書、AMLR第28(1)条に基づくRTS案、AMLA、2026年9月30日。
- 規則(EU) 2024/1183(eIDAS 2)、第5a条および第5f条、EUR-Lex。
- Delibera 96/25/CONSおよび附属書A、AGCOM、2025年4月8日。
- Tutela minori、年齢確認、AGCOM。
- Comunicazione 30 ottobre 2025、リストバージョン5、AGCOM、2026年9月29日。
- EU年齢確認ソリューション、欧州委員会技術ポータル。
- CieID、内務省。
イタリアと他のすべての国の比較はeID認証ページをご覧ください。