ビデオ本人確認とeIDの比較:2027年以降のDACH地域におけるリモートオンボーディング
ドイツ、オーストリア、スイスにおけるビデオ本人確認とeIDの比較。それぞれの仕組み、BaFin、GwG、FM-GwGの規則、AMLRとAMLAのeID優先の最終草案による変化、ディープフェイクのリスク、コスト、判断表を解説します。

要点
ビデオ本人確認は、訓練を受けた担当者が顧客の本人確認書類をライブのビデオ通話で確認する方法です。eIDによるサインインは、チップまたは国のアプリから署名付きデータを読み取ります。2027年7月10日以降、AMLRはレベル「substantial」または「high」のeIDを本人確認手段として明記しています。AMLAの最終草案は、ビデオなどの遠隔での書類確認を正当な代替手段として扱っています。[1][2]
- ドイツのビデオ本人確認はBaFin通達3/2017に基づいています。ドイツのeIDはレベル「high」で通知されています。[4][7]
- オンライン身分証明機能をすぐに使える状態にしているドイツ人は42%にとどまるため、第2の手段が引き続き必要です。[8]
ビデオ本人確認(Video-Ident、Videoidentifizierung)は、ドイツの多くの銀行が遠隔で口座を開設する方法であり、BaFinが2014年以降定めてきた規則に基づいています。顧客はウェブカメラの前で身分証明書を傾け、担当者の質問に答え、SMSで送られたコードを入力します。電子識別(eID)によるサインインには担当者が不要です。顧客はNFC対応のスマートフォンに身分証明書をかざし、PINを入力します。銀行は国が署名したデータを受け取ります。
このガイドは、ドイツ、オーストリア、スイス(DACH)のコンプライアンス責任者を対象とし、マネーロンダリング防止規則(AMLR)とマネーロンダリング防止機関(AMLA)によって何が変わるかを扱います。まずはeID認証とは何かをご覧ください。
ビデオ本人確認とeIDの比較一覧
| 項目 | eIDによるサインイン | ビデオ本人確認 | 書類+NFC |
|---|---|---|---|
| 確認する主体 | チップとスキームのサーバー | 訓練を受けた担当者がライブで確認[4] | チップを読み取るソフトウェア |
| 利用者に必要なもの | 有効化済みのeID、PIN、NFC対応スマートフォンまたはリーダー[6][24] | カメラ、照明、セキュリティ機能が見える身分証明書[4] | チップ付き書類、NFC対応スマートフォン |
| 受け取るデータ | 認可で許可された項目のみ[6] | 書類と顔のスクリーンショット[4] | チップのデータ、顔写真、セルフィーの結果 |
| 保存する証跡 | 署名付きの結果 | 音声と映像の完全な記録、ドイツでは5年間[4] | タイムスタンプ付きの写し[2] |
| 2027年以降の位置付け | 「substantial」または「high」レベルで明記された手段[1] | 代替手段(正当な理由の説明が必要)[2] | 代替手段(正当な理由の説明が必要)[2] |
BaFinの規則に基づくビデオ本人確認の仕組み
ドイツでは、BaFin通達3/2017(GW)が最低要件を定めています。同通達は2017年4月10日付で、2017年6月15日から適用されています。その前提は連邦財務省の解釈です。ビデオ通話ではオペレーターと顧客が「対面」で向き合えるため、この本人確認は対面での確認とみなされます。[4] 通達の要件は、すべてを重ねて満たす必要があります。[4]
- 研修を受けたオペレーターを配置し、毎年再研修を行います。作業は入室管理された部屋で行います。[4]
- 顧客の明示的な同意を得て、通話全体を録画します。映像はエンドツーエンドで暗号化します。[4]
- 無作為に選んだ3つ以上のセキュリティ機能を確認し、カードを傾け、チェックディジットを計算します。[4]
- 最後に、メールまたはSMSで送ったワンタイムコード(TAN)を通話中に入力してもらいます。[4]
- 照明や画質が不十分な場合、または少しでも疑いがある場合は中止します。録画は5年間保存します。[4]
法人をビデオで本人確認することはできません。確認できるのはその代表者だけです。[4]
eIDによるサインインの仕組み
ドイツのオンライン身分証明(Online-Ausweis、法律上の名称はelektronischer Identitätsnachweis)は、身分証明書、電子滞在許可証、EU・EEA市民向けeIDカードで利用できます。2017年9月26日から、eIDASに基づき保証レベル「高」で通知されています。[6][7] データは、有効な認可証明書とPINがそろった場合にのみ提供されます。[6] 詳しくはドイツにおけるeID認証ガイドをご覧ください。
確認方法を選択
オンライン機能付きの身分証明書を使います。
Online-Ausweis
別の方法を使う
1顧客が事業者のサイトでオンライン身分証明を選びます。
照会元
- 氏名要求項目
- 生年月日要求項目
- 住所要求項目
続ける
2アプリに事業者名と要求されるデータが表示されます。[6]
カードをかざしてください
身分証明書をスマートフォンの背面に平らに当ててください。
3スマートフォンがNFCでカードを読み取ります。[24]
PINを入力
身分証明書の6桁のPINです。
4顧客がAusweisAppで6桁のPINを入力します。[6][24]
本人確認が完了しました
PIN入力後に共有されるデータ。
5eIDサービスが許可された属性を返します。[6]
AusweisAppでPINを入力
簡略図です。チップは証明書の確認とPINの入力の後にのみ読み取られます。[6][23]
事業者は、本人確認サービス、独自の認可を持つホスト型eIDサービス、または自社のeIDサーバーを通じて接続します。[23] 認可の有効期間は最長3年です。[18] カードは国民ID番号を返しません。返すのは最大でもサービスごとの仮名です。[6]
ドイツ、オーストリア、スイスにおける現在の法的根拠
2027年7月までは各国の国内法が定めます。
| 国 | eIDによる方法 | ビデオによる方法 | 国のeID | 2027年から |
|---|---|---|---|---|
| ドイツ | GwG § 12(1) no. 2 は身分証明書法に基づくeIDを明記[5] | BaFin 通達 3/2017 (GW)[4] | Online-Ausweis、通知済み、「高」[7] | AMLRが適用[1] |
| オーストリア | FM-GwG § 6(4) 第2号、電子ID[10] | FM-GwG § 6(4) 第1号、ビデオ本人確認[10] | ID Austria、通知済み、「高」[7] | AMLRが適用[1] |
| スイス | E-IDについてFINMAで意見募集中[12] | FINMA通達2016/7[12] | E-ID、開始延期[14] | EU域外 |
ID Austriaの登録数は、2026年9月1日時点で6.3百万件近くに達していた。[11] FINMAは2025年12月16日から、仲介業者がデジタル口座開設にE-IDを提供できるようにすることについて意見募集を行った。スイス銀行協会は、草案がオンライン本人確認を対象とする一方、ビデオ本人確認を対象としていないと指摘した。[12][13] 2026年12月1日に予定されていたE-IDの開始は、2026年6月30日に延期され、新たな日付は示されていない。[14] 詳しくはオーストリアとスイスのガイドを参照。
注記
リヒテンシュタインの例は、ビデオがeIDの登録経路になりうることを示している。ビデオ本人確認で登録されたeID.li(クラスB)は保証レベル「相当」で通知されている。対面で登録されたもの(クラスA)は「高」で通知されている。[7][16]
2027年7月以降のAMLRにおけるビデオ本人確認とeID
AMLR(Regulation (EU) 2024/1624)は、ドイツとオーストリアを含むすべてのEU加盟国で2027年7月10日から適用される。[1] 第22条(6)は、2つの検証手段を定めている。
第22条(6)Regulation (EU) 2024/1624
「(a) 身分証明書、旅券またはこれと同等のものの提出、および該当する場合には、直接アクセスするか顧客が提供するかを問わず、信頼できる独立した情報源からの情報の取得。(b) Regulation (EU) No 910/2014の保証レベル『相当』または『高』に関する要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用。」
AMLRには、ビデオ本人確認、セルフィー、ライブネスまたは生体認証に関する条文はない。[1] AMLAの2026年9月30日付の最終規制基準案は、欧州委員会に送付済みで、まだ法的効力はない。同案は、eIDは「可能な限り利用されるべき」であり、スキームが通知済みかどうかを問わず、保証レベル「相当」または「高」を満たす限りこれが当てはまり、EUDIウォレットも含まれるとしている。[2] 同案の第7条は、本人が対面で書類を提示することが合理的に期待できず、かつ要件を満たすeIDおよび関連する適格トラストサービスにアクセスできない場合に限り、代替的な遠隔手段を認めている。PINを忘れたというだけでは足りない。義務主体は、第22条(6)の手段で顧客を検証できなかった理由を「説明できなければならない」。[2] この基準は、発効の6か月後から適用することが提案されている。[2]
- 2017年6月15日BaFinの規則ビデオ本人確認に関する通達3/2017が施行。
- 2023年10月2日EBAガイドライン遠隔オンボーディング規則の適用開始。
- 2026年9月30日AMLA草案最終草案がeIDを優先。
- 2027年1月2日d-youドイツのEUDIウォレットが開始。
- 2027年7月10日AMLR適用第22条(6)がEU全域で適用。
各国の規則から単一のEUルールブックへ。[1][2][3][4][17]
2026年10月5日時点で未解決の論点は次のとおり。監督当局が「アクセスできない」をどの程度厳格に解釈するか(例えば、eIDを保有しているがビデオを好む顧客)。また、2027年7月10日以降もBaFinの通達やEBAガイドラインが存続するか。EUDIウォレットのページでは、ドイツが2027年1月2日に開始するウォレットについて説明している。このウォレットは、最初の用途の一つに銀行口座開設を含む。[17]
セキュリティ:ディープフェイク、チップ、フィッシング
ビデオ本人確認は、ネットワーク経由で送信された書類と顔の画像を確認する。EBAガイドラインは、複製物が「写真やスキャンに基づいて画面に表示されたものではない」ことを確認すること、無人型ソリューションでライブネス検知を実施すること、動作の順序にランダム性を加えることを求めている。[3] BaFinは、ランダムなセキュリティ特徴と、ソーシャルエンジニアリング対策の質問を追加している。[4] Chaos Computer Clubによれば、2022年8月、同クラブの研究者が一般的なビデオ本人確認システムを突破した。[20] スイスがE-IDの開始を延期した理由の一つは、オンライン発行をAIやディープフェイクのリスクに対して強化するためである。[14]
eIDによるサインインは、カメラに映る顔に依存しない。チップは、証明書の確認とPINの後にのみ応答する。[6] heiseによれば、2024年2月、ある研究者が、悪意あるアプリがAusweisAppのPINを取得できることを示した。連邦サイバーセキュリティ機関であるBSIは、これはeIDシステム自体への攻撃ではないとした。[15] オーストリアでは、犯罪者が「ID Austriaを更新してください」という偽のメッセージを使った。2026年4月時点で、約100件、被害額約EUR 0.5百万の事例が把握されていた。[19]
注意
詐欺師に指示された顧客を止められる経路はない。どの本人確認経路を使う場合も、その上に端末チェックと取引モニタリングを維持すること。
コンバージョンとコストの要因
3か国のいずれの規制当局も、どちらの方式についても完了率やチェック1件あたりの価格を公表していません。2026年10月5日時点で、私たちが検証できるデータは見つかりませんでした。
| 要因 | eIDサインイン | ビデオ本人確認 |
|---|---|---|
| 対象範囲 | ドイツ人の42%はオンライン身分証明機能を使える状態にしており、25%が実際に利用しています[8] | 受け入れ可能な本人確認書類とカメラがあれば誰でも利用できます[4] |
| 摩擦 | PINを忘れた場合の問題があります。オンラインのリセットサービスは2023年12月29日に停止されました[9] | 対応可能な訓練済みの担当者が必要です。照明や画像の状態が悪いと中断されます[4] |
| 利用資格 | 16歳から利用できます。外国人はドイツの在留許可証またはEU eIDカードが必要です[6] | 法人は対象外で、その代表者のみが対象です[4] |
| コスト要因 | 少なくとも3年ごとに更新される認可、または本人確認サービスの利用[18][23] | 訓練を受けたスタッフ、入室管理された部屋、5年間の録画保存[4] |
ドイツ人の51%が、デジタルで本人確認をしなければならないことが電子行政サービスをこれ以上利用しない理由になると回答しています。[8] まずeIDを提示し、第7条の代替手段を用意しておき、方式ごとに完了率を測定してください。eID認証のコストのガイドもご覧ください。
どの方式を提供するか: 判断表
1まず顧客のeIDを提示する
顧客がsubstantialまたはhighのeIDで手続きを完了できる
eIDで認証する
第22条(6)(b)。不足するデータは別の手段で収集します。
まず第7条(1)の案を確認する
適格トラストサービスがなく、合理的な対面の選択肢もない場合に限り、リモートでの書類確認を行います。その理由を記録してください。
2スクリーニングと判断
スクリーニングとリスクスコアリングは引き続き貴社の責任です。
AMLAの最終案が示すeID優先のフロー。[2]
| 状況 | 利用するルート | 理由 |
|---|---|---|
| 有効化済みのIDカードを持つドイツ居住者 | eID | 明示された手段、担当者不要、署名付きデータ[1][5] |
| PINを忘れた、またはeIDが未有効化 | まず適格トラストサービスまたは対面での身分証確認。身分証+NFCまたはビデオは代替手段としてのみ | PINを忘れただけでは足りません。草案第7条(1)は、関連する適格トラストサービスを利用できないこと、および合理的な対面の選択肢がないことも求めています。理由を記録してください[2] |
| 第三国に居住する顧客 | まずeIDまたは適格トラストサービス。身分証ルートは代替手段としてのみ | 前文第66項は関連する適格トラストサービスを挙げています。[1] 草案第7条は、そのいずれも利用できず、かつ対面での確認が合理的に期待できない場合に限り、身分証による代替手段を認めています[2] |
| スイスの仲介業者のスイス人顧客 | ビデオまたはオンラインによる本人確認 | FINMA 2016/7。E-IDはまだ稼働していません[12][14] |
| 会社の代表者 | 本人についてはeIDまたはビデオ | ビデオでは会社そのものを確認できません[4] |
身分証とNFCによるルート
電子パスポートまたはeIDカードのチップをNFCで読み取り、チップ内の顔写真をライブセルフィーと照合すれば、担当者なしで遠隔の身分証確認ができます。AMLAの最終草案は特定の技術を指定していません。求めているのは、所持者の確認、安全な通信、判読可能な画像、疑義がある場合の手続き停止、タイムスタンプ付きの写しです。[2] その前文は、身分証のセキュリティ機能についてICAO文書9303を参照しています。[2] スイスでは、2021年5月のFINMAの発表によると、オンライン本人確認にNFCチップの読み取りを使用できます。[21]
現行のEBAガイドラインでは、保証レベル「相当」または「高」の通知済みeIDは、遠隔オンボーディングの基準を満たします。[3] NFCチップのセキュリティをご覧ください。
| eID | 国 | レベル | EU通知 | Didit対応状況 |
|---|---|---|---|---|
| ドイツのeIDカード(Online-Ausweis) | ドイツ | 高 | はい、2017年9月26日[7] | 近日対応予定 |
| ID Austria | オーストリア | 高 | はい、2022年4月27日[7] | ご要望に応じて対応 |
| Swiss E-ID | スイス | 未設定 | EU未通知 | ご要望に応じて対応 |
| eID.li | リヒテンシュタイン | 高または相当 | はい、2023年4月19日[7] | ご要望に応じて対応 |
ドイツ語圏市場のeID認証でDiditができること
ドイツのeIDカードはDiditのロードマップにあります。ID Austriaやその他のスキームは、ご要望に応じてDiditが追加します。現在、ドイツ、オーストリア、スイスでは、Diditは書類ルートを運用しています。本人確認書類の検証に、NFCチップの読み取り、ライブネス、顔照合を組み合わせ、さらにAMLスクリーニングを行います。フルKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20、継続的モニタリングは1人あたり年間$0.07です。他の7か国では、5つの国家eIDがデジタルIDウォレットを通じて同じワークフロー内で稼働しています。詳しくはAMLRページとドキュメントをご覧ください。[22]
Diditが提供するもの
- チップ読み取り、ライブネス、顔照合による書類チェック
- 稼働中の国家eIDを1つのワークフローで
- すべてのチェックの証跡(タイムスタンプ付き)
貴社に残るもの
- ルートの選択とリスク評価
- リモートでの書類確認を行う各ケースの正当化根拠
- オンボーディングの判断と責任
要点
- 2027年7月10日から、AMLRはレベルsubstantialまたはhighのeIDを2つの検証手段の1つとして定めます。
- AMLAの最終案は、ビデオを含むリモートでの本人確認書類チェックを、第7条(1)の条件の下での代替手段として扱います。案件ごとに理由が必要です。
- オンライン身分証明機能をすぐに使える状態にしているドイツ人は42%にとどまります。NFCによるICチップ読み取りとライブネス検知を組み合わせた本人確認書類チェックは、オペレーターを介さない第2の手段になります。
よくある質問
AMLRの適用後もビデオ本人確認は認められますか。
はい、代替手段として認められます。AMLAの最終案では、最低要件を満たす既存のリモートオンボーディングツールを引き続き使えます。ただし、顧客が要件を満たすeIDや関連する適格トラストサービスを利用できず、かつ本人確認書類を対面で提示することが合理的に期待できない場合に限られます。[2] 事業者は各案件について正当性を説明できなければなりません。この案はまだ法律ではありません。
ビデオ本人確認はeIDASの電子識別手段ですか。
いいえ。AMLR第22条(6)(b)が指すのは、eIDASに基づくレベルsubstantialまたはhighの電子識別手段です。AMLRにはビデオ本人確認に関する条文はありません。[1] ビデオ通話は本人確認書類のリモートチェックです。
現在、ドイツにおけるビデオ本人確認の法的根拠は何ですか。
2017年6月15日から施行されているBaFin通達3/2017 (GW)です。[4] この通達は、財務省の解釈に従い、ビデオ通話を対面での本人確認として扱います。要件はすべて、かつ累積的に適用されます。
ドイツの銀行はオンライン身分証明機能で口座を開設できますか。
はい。資金洗浄法(GwG)第12条(1)第2号は、身分証明書法に基づく電子的身元証明を検証方法として定めています。[5] 銀行がデータを受け取るには、認可または本人確認サービスが必要です。[18][23]
ビデオ本人確認はディープフェイクに対して脆弱ですか。
ビデオ本人確認はネットワーク経由で送られる画像をチェックします。そのため、改ざんされた画像やリプレイされた画像が、規則が対象とするリスクです。EBAガイドラインは、画面リプレイのチェック、無人型ソリューションでのライブネス検知、ランダムな動作の指示を求めています。[3] スイスは、オンライン発行におけるディープフェイクのリスクを理由の1つとして、E-IDを延期しました。[14]
スイスの銀行はビデオの代わりにE-IDを使えますか。
まだ使えません。FINMAは、金融仲介業者がデジタルでの口座開設にE-IDを提供できるようにすることについて意見募集を行いました。E-IDの導入は2026年6月30日に延期され、新しい日程は示されていません。[12][14] それまでは、ビデオ・オンライン本人確認に関するFINMA通達2016/7が規則を定めています。
本人確認書類とNFCによるチェックで何が加わりますか。
パスポートまたは身分証明書のICチップのデータを読み取り、チップ内の顔写真とライブのセルフィーを照合します。オペレーターは不要です。AMLAの最終案では、ビデオと同じ安全措置を備え、同じ第7条(1)の条件の下でのリモートの代替手段とされています。[2]
eIDとビデオ本人確認の1件あたりの費用はいくらですか。
ドイツのeIDサービスもビデオ本人確認事業者も、連邦レベルの価格や標準価格を公表していません。また、2026年10月5日時点で、認可の手数料表は見つかりませんでした。Didit の本人確認書類ルートは、フルKYCチェックが$0.33、NFC検証が$0.15です。
出典
- Regulation (EU) 2024/1624 (AMLR)、EUR-Lex、第22条(6)および第90条。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- リモート顧客オンボーディングソリューションの利用に関するガイドライン(EBA/GL/2022/15)、欧州銀行監督機構。
- Rundschreiben 3/2017 (GW), Videoidentifizierungsverfahren、BaFin、2017年4月10日。
- Geldwäschegesetz § 12、Gesetze im Internet。
- Personalausweisgesetz § 18, elektronischer Identitätsnachweis、Gesetze im Internet。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- eGovernment MONITOR 2025、Initiative D21およびTU München。
- PINリセットおよび有効化サービスの停止、Personalausweisportal。
- Finanzmarkt-Geldwäschegesetz § 6、RIS、オーストリア。
- ID Austriaの発行数が6.3 million件に、オーストリア政府発表、2026年9月8日。
- ビデオ本人確認およびオンライン本人確認に関する意見公募、FINMA、2025年12月16日。
- FINMA通達2016/7の改訂に関する意見書、スイス銀行協会、2026年2月26日。
- E-IDの導入延期、スイス連邦参事会、2026年6月30日。
- 報告されたeIDの脆弱性に関する注意喚起、BSI、2024年2月16日。
- eID.liに関するよくある質問、リヒテンシュタイン国家行政庁。
- d-you:ドイツ、すべての人のためのデジタルIDを開始、BMDS、2026年9月9日。
- Personalausweisgesetz § 21、Gesetze im Internet。
- ID Austriaの更新を装う偽メッセージへの警告、オーストリア連邦刑事局、2026年4月7日。
- Chaos Computer Club、ビデオ本人確認をハッキング、Chaos Computer Club、2022年8月(二次資料)。
- オンライン本人確認に関する通達2016/7の改訂、FINMA、2021年5月(二次資料、タイトルのみ)。
- デジタルIDウォレット、Didit ドキュメント。
- サービス提供者になる、AusweisApp、ドイツ連邦政府。
- PINリセットレターとNFC要件、ドイツ連邦PINレターサービス。
現在受け入れ可能な各国のeIDは、eID認証ページでご確認ください。