eParaksts mobile連携:ラトビアのeIDに関する事業者向けガイド
事業者がラトビアの国営モバイルeIDであるeParaksts mobileを受け入れる方法を解説します。ユーザーフロー、返されるデータ、保証レベルとAML規則、LVRTC経由またはブローカー経由の導入、外国人と未成年者に関する制限、フォールバック計画を取り上げます。

要点
eParaksts mobileは、ラトビアの国営モバイル電子ID(eID)です。国有のラトビア国営ラジオ・テレビセンター(LVRTC)が提供するスマートフォンアプリで、本人の身元を証明し、文書に署名します。2026年には、14歳以上の全住民の40%にあたる640,000人超の住民が、eParaksts mobileまたはeIDカードで本人確認を行いました。[2]
- ラトビアのeIDスキームに属し、2019年12月18日以降、eIDASに基づきレベルSubstantialおよびHighで通知されています。[1]
- 事業者が受け取るのは、名、姓および個人コード、または年齢基準についての「はい」か「いいえ」の回答のみです。[4][5]
- 民間企業は、LVRTC独自のプラットフォームまたはブローカーを通じて接続します。料金は公表されていません。
ラトビアの人々に販売している場合、eParaksts mobileは、多くの顧客が国の行政ポータルや医療ポータルですでに使っているeIDです。本ガイドは事業者側の観点を扱います。利用者に表示される内容、返されるデータ、ラトビア法の規定、接続方法、そして利用できない人への対応です。
ラトビアには日常的に使われるeIDツールが3つあります。eParaksts mobileとeIDカードは、EUリストに掲載されたラトビアのeIDスキームに属します。[1] 3つ目のSmart-IDはバルト三国全域で利用でき、このリストには掲載されていません。国防省は両事業者を適格eID提供者として監督しています。[8] 国別の概要は、ラトビアにおけるeID認証のガイドをご覧ください。
eParaksts mobileの概要
eParaksts mobileは2018年に開始され、2024年以降、最も利用されているeParakstsツールです。[2]
eParaksts mobile
ラトビアの国営モバイルeIDおよび電子署名アプリ
- 2006年10月4日初の署名ラトビアで初めての安全な電子署名。
- 2012年eIDカード身分証明書カードにeParakstsが搭載される。
- 2018年モバイルアプリeParaksts mobileが開始。
- 2019年12月18日通知ラトビアのeIDスキームがEUリストに加わる。
- 2025年11月11日ブラウザコード3桁のコードで新しいブラウザを1つずつ紐付ける。
初の署名からブラウザ紐付けコードまでのeParaksts。[2][1][7]
eParakstsの利用者数
LVRTCの最新数値(2026年10月5日時点)は、アプリとeIDカードを合算したものです。[2]
2024年、eParaksts mobileはeParakstsツールの全利用の85%を占めました。[3] eParakstsによる本人確認は3,500以上のウェブサイトとシステムで提供されています。LVRTCのトラストサービスの利用は、2026年4月10日に最大1.7 million回に達しました。[2] この成長は国が後押ししたものです。2025年1月1日以降、Latvija.gov.lvはインターネットバンキングによるログインを受け付けていません。受け付けるのはeParakstsツール、Smart-IDの適格版、その他のEUのeIDのみです。[16]
eParaksts mobileでユーザーに表示される画面
以下のフローは、公式ログインページとLVRTCの説明に基づいています。[5][7]
ログイン方法を選択
名、姓、個人コードの共有に同意します。
eParaksts mobile
別の方法を使用
1ユーザーが同意し、eParaksts mobileを選択します。[5]
本人確認
eParakstsのページで求められる情報を入力し、続行してください。
続行
2ユーザーがプロバイダーのページで認証を完了します。[5]
PIN1で確認
または指紋や顔で確認してください。
3アプリがPIN1または生体認証を求めます。[7]
コードを入力
731
eParaksts mobileアプリに表示された3桁の数字を入力してください。
4初めて使用するブラウザでは、ユーザーはアプリに表示される3桁のコードを入力します。[7]
ログインしました
- 名、姓共有済み
- 個人コード共有済み
- 住所共有されない
- 顔写真共有されない
5確認済みの本人情報とともにサービスに戻ります。[5]
3桁のコードは2025年11月11日に導入されました。LVRTCの説明を引用したDiena(2025年11月10日)によると、このブラウザ紐付けコードは、利用者自身が開始していない要求の承認を減らすことを目的としています。[7]
事業者が受け取る情報
公式の同意文言には、ちょうど3つの属性が記載されています。[5]
| 属性 | 返却 | 備考 |
|---|---|---|
| 氏名 | 常に返却 | 同意文言に記載あり[5] |
| 個人コード(personas kods) | 常に返却 | ラトビアの形式です。同意文言では生年月日は独立した項目ではありません[5] |
| 年齢基準の回答 | オプション製品 | 14歳、16歳、18歳、19歳、20歳、21歳、24歳、25歳、またはその他の特定の年齢を超えているかを、完全な本人情報なしで回答します[4] |
| 支払いまたは操作の確認 | オプション製品 | アプリのPIN2証明書で確認します[4] |
| 住所 | 返却されない | 同意文言に記載なし[5] |
| 顔写真 | 返却されない | 同意文言に記載なし[5] |
注意
住所は返却されません。デューデリジェンスで住所が必要な場合は、別の信頼できる情報源から取得してください。
ラトビアにおける保証レベルと法的位置付け
自然人の電子的識別に関する法律の下で、eParaksts の本人確認ツールは国家eID手段であり、適格高セキュリティeID手段でもあります。[4] この位置付けには直接の効果があります。同法第3条(3)は、適格手段または適格高セキュリティ手段による電子的識別は実施されたものとみなされ、対面での本人確認と同等であると定めています。[9]
第3条(3)Fizisko personu elektroniskās identifikācijas likums
"Elektroniskā identifikācija uzskatāma par notikušu un ir pielīdzināma fiziskās personas identitātes pārbaudei klātienē"
出典: Likumi.lv、自然人の電子的識別に関する法律[9]
EUレベルでは、「Latvian eID scheme (eID)」が2019年12月18日に通知されました。手段は eID karte、eParaksts karte、eParaksts karte+、eParaksts の4つで、保証レベルは Substantial と High です。手段ごとのレベルは示されていません。[1]
現在のマネーロンダリング対策(AML)上のデューデリジェンスでは、2018年7月3日付の内閣規則第392号が非対面の本人確認を規律しています。同規則第7.1項は、安全な電子署名、適格高セキュリティeID、またはeIDAS規則の下で利用可能なソリューションを認めています。[10] AML法は居住者を名、姓、個人コードで識別します。これは eParaksts mobile が返す3つの属性です。[11]
第7.1項内閣規則第392号(2018年)
"drošu elektronisko parakstu saskaņā ar Elektronisko dokumentu likumu vai kvalificētu paaugstinātas drošības elektronisko identifikāciju saskaņā ar Fizisko personu elektroniskās identifikācijas likumu, vai risinājumus, kas Latvijā izmantojami saskaņā ar [...] Regulu (ES) Nr. 910/2014"
出典: Likumi.lv、内閣規則第392号[10]
2027年7月10日から、EUマネーロンダリング防止規則(AMLR)である規則(EU)2024/1624 が直接適用されます。同規則第22条(6)は、義務主体が本人確認を、身分証明書によって、または「保証レベル『substantial』もしくは『high』に関して規則(EU)No 910/2014 の要件を満たす電子的識別手段および関連する適格トラストサービス」によって行うことを認めています。[12] マネーロンダリング対策機構(AMLA)が2026年9月30日に欧州委員会へ送付した顧客デューデリジェンスに関する最終基準案(草案であり、まだ法律ではありません)は、可能な限りeID手段を用いるべきとし、非対面の書類確認は個別に正当化が必要な代替手段と位置付けています。[13] Substantial または High で通知された手段は、この経路に該当します。
| ルール | 条項 | eParaksts mobile にとっての意味 |
|---|---|---|
| 国内eID法 | 第3条(3) | 対面での本人確認と同等[9] |
| EUへの通知 | 2019/C 425/06 | スキームレベルで Substantial および High[1] |
| ラトビアの非対面AML本人確認 | 内閣規則第392号、第7.1項 | 非対面の本人確認の認められた経路[10] |
| 2027年7月10日以降のAMLR | 第22条(6)(b) | Substantial または High のeIDは明示された確認手段[12] |
企業が eParaksts mobile に接続する方法
入口は3つあり、そのうち2つは民間企業に開かれています。直接の入口は LVRTC の e-Identity・署名プラットフォームです。1つの Identity API で eParaksts mobile とeIDカードをカバーし、年齢確認、支払確認、署名のアドオンに加え、開発者サイトとテスト環境があります。[4] 2つ目は、eParaksts を他のバルト諸国のeIDとまとめ、独自の条件で提供する認定ブローカーです。2026年10月5日時点で、LVRTC もブローカーも、依拠当事者向けの料金やオンボーディングのリードタイムを公表していません。
3つ目は国家デジタル開発庁(VDAA)が運営する国家シングルサインオンモジュールです。無料ですが、利用できるのは国および地方自治体の機関と、公的業務を正式に委任された企業に限られます。テスト段階を経て、統合協定書に署名する必要があります。[15]
直接
LVRTC Identity API
- LVRTC との契約
- モバイルアプリとeIDカードを1つのAPIで
- 年齢確認と署名はアドオン
価格は非公開
パートナー経由
IDブローカー
- ブローカーとの契約
- eParaksts を他のバルト諸国のeIDと並べて提供
- ブローカー独自の条件と料金
価格は非公開
公的機関のみ
国家シングルサインオンモジュール
- VDAAとの連携に関する合意文書
- ラトビアの全eIDとEUのeID
- 対象機関は無料
一般企業は利用不可
eParaksts mobile を受け入れる3つの方法。[4][15]
ユースケースと業種別ルール
LVRTCは、主な利用者として国庫、携帯通信事業者LMT、エネルギー企業Latvenergo、国営宝くじLatvijas Lotoを挙げています。[3]
- KYCとAMLのオンボーディング。内閣規則第392号第7.1項に基づく非対面の本人確認です。2027年からはAMLR第22条(6)(b)に基づきます。[10][12]
- 決済の確認。決済APIが、アプリのPIN2証明書で取引を確認します。[4]
- ギャンブルと年齢確認。年齢確認製品は、本人情報の全体を開示せずに「18歳以上」または「21歳以上」を回答します。[4]ギャンブルライセンス独自の本人確認義務は別途確認してください。
- 通信と公益事業。顧客ポータルでは、eParaksts のツールで利用者がログインします。[3]
- 署名 同じアプリで、電子文書法に基づく文書への署名も行えます。署名件数は月に約百万回です。[2][4]
制限、セキュリティ上の注意点、代替手段
eParaksts mobile は居住者向けのツールです。14歳以上のラトビア居住者であれば、有効なパスポートまたはeIDカードで取得できます。居住許可証も含まれますが、外国人用eIDカードは対象外です。[6]ラトビアの書類を持たない非居住の外国人は取得できません。
- 未成年者。アプリは14歳から利用できます。[6]身分証明カードは、国籍保有者と非国籍者に15歳から義務付けられています。15歳未満の子どもも、親の申請によりカードを取得できます。[17][18]
- アプリの取得。契約は無料の宅配便、またはeIDカードによるリモートで締結します。公証人による手続は2025年10月10日に終了しました。[6]
- 不正。LSM(ラトビア公共放送、2025年6月7日)によると、詐欺師が eParaksts の名をかたってSMSを送り、個人コードと利用者番号を生成して承認を発生させ、購入を行おうとしました。[19]LVRTCの発言を引用したDiena(2025年11月10日)によると、2025年11月のブラウザコードは、無作為に選ばれた利用者番号に送られる承認リクエストへの対策です。[7]
- ラトビアのもう一つのeID。Smart-ID もラトビアでは適格な手段であり、Latvija.gov.lv で受け入れられています。ただし、EUの通知済みスキームのリストには含まれていません。[8][16][1]詳しくはSmart-ID 連携ガイドをご覧ください。
実務上の設計は、eIDを優先し、それ以外のすべての人には書類確認(チップ読み取り、ライブネス、顔照合)を行うものです。これはAMLA草案で、正当な理由がある場合に認められる代替手段に当たります。[13]
1まずラトビアのeIDを提示する
最初の画面にeParaksts mobileとSmart-IDを表示します。
ユーザーがラトビアのeIDを持っている
eIDでサインイン
名、姓と個人識別コード。
本人確認書類で確認
チップ読み取り、ライブネス検知、顔照合。
2不足分を補う
住所などのデータを信頼できる情報源から取得します。
3スクリーニングと判断
オンボーディングの判断は貴社が行います。
導入チェックリスト
- 本人確認、年齢の回答、署名、支払確認のどれが必要かを決めます。
- LVRTCへの直接接続かブローカー経由かを選びます。
- LVRTCのテスト環境を申請し、ログイン全体をテストします。[4]
- 個人識別コードと各サインインの証跡を保存します。
- eParakstsは住所を返さないため、住所の取得元を計画します。
- eParakstsの代わりにSmart-IDを使うラトビア人のためにSmart-IDを追加します。
- 外国人、未成年者、eIDを持たない人のために本人確認書類によるフォールバックを構築します。
- 内閣規則392に基づき、非対面の本人確認の方法を記録します。[10]
Didit によるeParaksts mobileとラトビアのeID認証の支援
eParaksts mobileはDiditのロードマップに含まれており、他の国のeIDと同じワークフローで利用できるようにする予定です。
ラトビアのユーザー向けに現在利用できるもの:ラトビアでのSmart-IDによるサインインはDiditで本番稼働しており、署名済みの氏名、生年月日、バルト諸国の個人識別コードがセッションに含まれます。それ以外のユーザーは本人確認書類のルートを通ります。このルートにはNFCチップ読み取り、ライブネス検知、顔照合に加え、1,300+の制裁、PEP、ウォッチリストに対するAMLスクリーニングが含まれます。フルKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。eIDサインインは完了したもののみ課金されます。ワークフローでのeIDの設定方法はデジタルIDウォレットのドキュメントに記載しています。
Diditが提供するもの
- 現在稼働しているeIDを1つのホスト型フローまたはSDKで提供
- それ以外のユーザー向けのチップ読み取りを含む本人確認書類ルート
- AMLスクリーニングとすべてのチェックの証跡
貴社が担うもの
- リスク評価とAMLポリシー
- オンボーディングの判断
- 受け入れるeIDの選択
eParaksts mobileをサインアップに導入する
ラトビアのユーザーがどの方法でログインしているかをお知らせください。本人確認書類による方法は今日から始められます。
要点
- eParaksts mobileはラトビアの国営モバイルeIDです。2026年には、14歳以上の住民の40%がeIDカードとあわせて利用しています。
- 返されるのは名、姓、個人コードです。住所や顔写真は返されません。
- ラトビア法では対面での本人確認と同等に扱われます。また、内閣規則第392号は、AMLにおける非対面の本人確認手段としてこれを認めています。
- 民間企業はLVRTCまたはブローカーを通じて接続します。依拠当事者向けの料金は公開されていません。
- ラトビアの身分証明書類を持たない外国人と14歳未満の子どもには、別の方法が必要です。
よくある質問
eParaksts mobileとは何ですか。
国営企業LVRTCが提供するスマートフォンアプリです。ラトビアの住民はこのアプリで、オンラインでの本人確認と文書への署名ができます。2018年に提供が始まりました。[2]
企業がeParaksts mobileを利用する費用はいくらですか。
LVRTCは依拠当事者向けの料金を公開していません。2026年10月5日時点で、公開されたブローカーの料金も見つかりませんでした。公的機関は国のシングルサインオンモジュールを無料で利用できます。[15]
eParaksts mobileでログインすると、どのようなデータが返されますか。
公式の同意文に記載されているとおり、名、姓、個人コードです。住所と顔写真は渡されません。[5]
eParaksts mobileで、身元情報を共有せずに年齢を確認できますか。
はい。LVRTCの年齢確認製品は、本人が18歳や21歳などの指定年齢を超えているかどうかに回答します。本人の完全な身元情報は明かしません。[4]
未成年者はeParaksts mobileを利用できますか。
14歳から利用できます。それより年少の子どもはアプリを取得できないため、子ども向けのサービスには別の方法が必要です。[6]
外国人はeParaksts mobileを利用できますか。
ラトビアの在留許可を持つ居住者は取得できます。ただし、外国人向けeIDカードでは取得できません。ラトビアの身分証明書類を持たない非居住者には、代わりに本人確認書類によるチェックが必要です。[6]
eParaksts mobileの保証レベルはどれですか。
eParaksts mobileは、ラトビアのeIDスキームを構成する4つの手段の1つです。このスキームは2019年12月18日に、eIDASに基づきSubstantialとHighで通知されました。EUのリストでは、手段ごとの個別のレベルは示されていません。[1]ラトビア法上は、適格な高セキュリティeID手段に該当します。[4]
ラトビアにおけるAMLの顧客デューデリジェンスは、eParaksts mobileだけで足りますか。
内閣規則第392号の第7.1項は、非対面の本人確認手段として適格な高セキュリティeIDを認めています。[10]2027年7月10日からは、AMLR 第22(6)(b)条により、「Substantial」または「High」のeIDが認められます。[12]ただし、リスク評価は引き続き必要です。住所など、eIDに含まれないデータも別途取得する必要があります。
eParaksts mobileの導入にはどのくらいの期間がかかりますか。
2026年10月5日時点で、公式の所要期間は公表されていません。LVRTCのページには、申込書と開発者向けのテスト環境が掲載されています。[4]スケジュールは、LVRTCまたはご利用のブローカーに書面で確認してください。
eParaksts mobileはどのようにテストできますか。
LVRTCは開発者向けサイトと、リライングパーティが申請して利用するテスト環境を運営しています。[4]
出典
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- eParakstam Latvijā 20 gadi、LVRTC、2026年10月5日。
- Iedzīvotāji arvien biežāk izmanto eParaksta rīkus、LVRTC、2025年2月13日。
- e-Identitātes un parakstīšanas platforma、LVRTC、eParaksts.lv。
- シングルサインオンモジュールのログインページおよび利用規約、国家デジタル開発庁、eParaksts.lv経由。
- Pie notāriem vairs nevarēs parakstīt eParaksts mobile līgumu、LVRTC、2025年9月25日。
- LVRTC ievieš jaunu drošības funkciju eParaksts mobile lietotājiem、Diena(LVRTCを引用)、2025年11月10日。
- Elektroniskā identifikācija、ラトビア国防省、デジタルセキュリティ監督委員会。
- Fizisko personu elektroniskās identifikācijas likums、Likumi.lv、2026年9月30日施行版。
- 非対面での顧客本人確認に関する2018年7月3日付内閣規則第392号、Likumi.lv。
- マネーロンダリング、テロ資金供与および拡散金融の防止に関する法律、Likumi.lv。
- 規則(EU)2024/1624(AMLR)第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- 規則(EU)2024/1183(eIDAS 2)、EUR-Lex。
- Vienotās pieteikšanās modulis、国家デジタル開発庁(VDAA)。
- 2025年1月1日からのLatvija.gov.lvのログイン方法の変更、VDAA。
- Personu apliecinošu dokumentu likums、Likumi.lv。
- 身分証明書(eID)、市民権・移民局(PMLP)。
- Krāpnieki uzdarbojas eParaksta vārdā、LSM、2025年6月7日。
このテーマが初めての方は、まずeID認証とは何かをお読みください。また、ラトビアを近隣国のエストニアおよびリトアニアと比較できます。当社が取り上げるすべての各国eIDはeID認証ページに掲載しています。強固なユーザー認証を使用しなければならない民間サービスは、零細企業または小企業でない限り、2027年12月24日までに、ユーザーの求めに応じてEUDIウォレットも受け入れる必要があります。[14]