Finnish Trust Network(FTN):フィンランドの銀行IDを受け入れる方法
企業がFinnish Trust Networkを受け入れる方法。tunnistuspalveluの選び方、サインインで返されるデータ、3セントの法定上限、AMLおよびAMLR上の位置づけ、外国人と未成年者に関する制限、本人確認書類によるフォールバックを解説します。

要点
Finnish Trust Network(FTN、luottamusverkosto)は、法律で規制されたネットワークです。企業は1つの本人確認ブローカー(tunnistuspalvelu)を通じて、フィンランドの銀行IDとモバイル証明書を受け入れることができます。[1] 登録されたすべての認証手段プロバイダーは、登録されたすべてのブローカーに自らの認証手段を提供しなければなりません。法律は、認証手段プロバイダーの手数料の上限を本人確認1件あたり3セントと定めています。[1][2]
- サインイン時に返されるのは、氏名、生年月日、個人識別コードです。顔写真は含まれません。[15]
- 銀行IDとモバイル証明書は、フィンランド国内でSubstantialと評価されています。[3] いずれもEUに通知されていません。[4]
フィンランドにおける強力な電子的本人確認(vahva tunnistautuminen)とは、銀行ID、モバイル証明書、またはIDカードのチップを指します。企業は登録ブローカーであるtunnistuspalveluと1つの契約を結ぶだけで、ネットワーク内のすべてのプロバイダーを利用できます。[1][3]
Finnish Trust Networkの概要
このネットワークは2017年5月1日に、すべての届出済みプロバイダーによって形成されました。ここでいう届出済みプロバイダーとは、Traficomの国内登録簿に届け出たプロバイダーです。EUのeIDASリストに通知されたプロバイダーではありません。[1] 登録簿の管理と監督は、Traficom内のフィンランド国家サイバーセキュリティセンター(NCSC-FI)が行っています。[1]
Finnish Trust Network
フィンランドの銀行IDとモバイル証明書のネットワーク
強力な本人確認を利用するフィンランド人の数
2026年10月5日時点で、Traficomまたはデジタル・人口データサービス庁(DVV)が公表した2025年の利用者数や本人確認件数の公式な総数は見つかりませんでした。
出典:Suomi.fiニュース、Traficom登録簿、Finlex。[3][2]
2026年6月16日付の登録簿には、認証手段として、銀行、携帯電話事業者3社の証明書、ウォレットアプリ1つ、DVVの市民証明書が記載されています。[3] モバイル証明書を利用するには、これら3社のいずれかとの契約が必要です。[14]
- 2009年9月1日法律の施行強力な電子的本人確認に関する法律617/2009。
- 2017年5月1日トラストネットワークプロバイダーは、登録されたすべてのブローカーにサービスを提供しなければなりません。
- 2025年4月25日カードの通知市民証明書はeIDASに基づき保証レベルHighで通知されています。
- 2026年9月4日新しい名称改正法811/2026により法律の名称が変更されます。
- 2026年3月1日ライセンス申請賭博ライセンスの申請受付が始まります。
- 2027年7月1日賭博ライセンスを受けた賭博事業を開始できます。すべての賭博で本人確認が必要になります。
法律から認可を受けた賭博事業まで。[2][1][4][8]
ユーザーに表示される画面
ユーザーは銀行またはモバイル証明書を選び、そのサービス独自の画面でサインインします。銀行によって、ユーザー名とパスワードに加えて、アプリでの承認、キーコードリスト、または別のコード生成器を使います。[3][15]
確認方法を選択
お持ちの eID を使用します。
Finnish Trust Network
代わりに本人確認書類を使用する
1ユーザーがサインアップ画面で Finnish Trust Network を選択します。
銀行を選択
またはモバイル証明書でサインインします。
ご利用の銀行
モバイル証明書
2ブローカーが銀行選択画面を表示します。[15]
銀行にサインイン
ユーザー名とパスワードを入力してください。
3ユーザーが銀行独自のページでサインインします。[3]
サインインを承認
またはキーコードリストかコード生成器のコードを入力してください。
4ユーザーが銀行アプリで承認します(図はアプリの場合)。[3]
情報の共有を確認
お客様の情報は、アクセス元のサービスに送信されます。
5ユーザーは銀行またはブローカー側で共有に同意し(例示)、元のサービスに戻ります。[15]
モバイル証明書(Mobiilivarmenne)はSIMに格納されているため、ステップ2の後は独自の経路をたどります。[3]
- ユーザーは選択画面でモバイル証明書を選びます。
- ユーザーは自分の電話番号を入力します。[14]
- ユーザーは自分で設定したPINを使い、電話上で承認します。[14]
- 同意して戻ります。ステップ5と同じです。
通信事業者は、99%のサービスがモバイル証明書を受け入れていると主張しています(mobiilivarmenne.fi、通信事業者が運営するサイト)。[14]
動画準備中: flow-redirect
一般的なリダイレクト型の電子IDサインインの最初から最後までの流れです。FTNでは、銀行側のステップがこの中で実行されます。
Finnish Trust Networkが事業者に返す情報
ブローカーは署名付きの本人情報を返します。選択した方法がそれらを返す場合、氏名、生年月日、個人識別コードが含まれます。[15]
| 属性 | 返される条件 | 備考 |
|---|---|---|
| 氏名 | 返される | 銀行または通信事業者の記録から取得[15] |
| 生年月日 | 返される場合あり | 年齢を証明する[15] |
| 個人識別コード(henkilötunnus) | 返される場合あり | フィンランドの国民識別子[15] |
| 電子ID番号(SATU) | 市民証明書 | 8桁の数字とチェック文字1つ。生年月日は読み取れない[12] |
| 住所 | デフォルトでは返されない | 別の取得元を用意する |
| 顔写真 | 一切なし | 結果に含まれない[15] |
完了したFTNサインインに含まれる情報。[15][12]
IDカードには個人識別コード、生年月日、住所は保存されておらず、SATUのみが保存されています。そのため、ブローカーは住民登録簿を通じてこのSATUをhenkilötunnusに紐付けます。[12]
注意
住所も顔写真も含まれません。デューデリジェンスでいずれかが必要な場合は、初日から2つ目の情報源と、ライブネス検知および顔照合のステップを追加してください。[15]
Vahva tunnistautuminenと法令:保証レベルと法的位置付け
根拠法は法律617/2009、すなわち強力な電子的本人確認に関する法律です。2026年9月4日の改正法811/2026以降、名称は「Laki vahvasta sähköisestä tunnistamisesta」となっています(以前は「...ja sähköisistä luottamuspalveluista」)。[2]
| 法令 | FTNにとっての意味 |
|---|---|
| 法律617/2009、§ 12 c | ブローカーが支払う認証手段プロバイダーの手数料について、転送された本人確認1件につき、すべての本人情報を含めて3セントを上限とする[2] |
| 法律617/2009、§ 17 | 認証手段プロバイダーによる初回本人確認では、有効なEEA、スイスもしくはサンマリノの旅券もしくはIDカード、またはDVVのデジタル本人証明書にのみ依拠できる。また、認証手段プロバイダーに対し、同等以下のレベルにある他のプロバイダーの強力な本人確認手段を受け入れることを義務付ける[2] |
| EUの通知済みスキーム一覧 | IDカード上の市民証明書のみ。High、2025年4月25日、C/2025/2448[4] |
| 法律444/2017、第3章、§ 11 | 非対面での本人確認:選択肢の一つは617/2009に基づく強力な本人確認手段[5] |
| 法律444/2017、第3章、§ 1(12) | eIDASの本人確認手段を通じて取得したデータは、顧客デューデリジェンスのデータとして保存できる[5] |
| 規則(EU) 2024/1624、第22条(6)(b) | SubstantialまたはHighのeID手段。2027年7月10日から[6] |
マネーロンダリング防止法は、FTNの本人確認手段を直接明記しています。
第3章、§ 11Rahanpesulaki 444/2017(818/2026による改正後)
"todentaa asiakkaan henkilöllisyys vahvasta sähköisestä tunnistamisesta annetussa laissa (617/2009) tarkoitetulla tunnistusvälineellä"
出典:Finlex, 444/2017[5]
訳すと、非対面での本人確認の選択肢の一つとして「強力な電子的本人確認に関する法律(617/2009)に定める本人確認手段により顧客の本人確認を行う」と定められています。[5]
2027年7月10日から、EUマネーロンダリング防止規則(AMLR)が適用されます。その第22条(6)(b)は、「保証レベル『substantial』または『high』に関して規則(EU) No 910/2014の要件を満たす電子的本人確認手段」を認めています。[6] マネーロンダリング防止機関(AMLA)のデューデリジェンス基準の最終草案は、2026年9月30日に欧州委員会へ提出されましたが、まだ法令にはなっていません。この草案は、eID手段がSubstantialまたはHighを満たす場合、「通知済みか否かを問わず」適格であるとし、「これには欧州デジタルアイデンティティウォレットが含まれる」と記しています(EUDIウォレット)。[7] 当社の解釈:SubstantialのFTNサインインは、通知済みか否かにかかわらず要件を満たします。
注記
DVV独自のSuomi.fi Walletアプリは、EU認証の遅れを受け、現在は2027年の提供が予定されています。2025年10月の政府計画では2026年末とされていました。[13]
接続方法:tunnistuspalvelu(認証サービス)の選び方
2026年6月16日時点の登録簿には、純粋なブローカー4社と、認証手段の発行とブローカー業務の両方を行う事業者7社が掲載されています。後者は銀行、携帯電話事業者3社、ウォレットアプリプロバイダー1社です。[3]
大半の事業者
登録済みのブローカーと契約する
- 1つの契約ですべてのプロバイダーに対応
- プロバイダーとの契約はブローカーが保有
- ログイン1回ごとの料金はブローカーが設定
法律617/2009、トラストネットワーク
大量処理
自社でブローカーとして登録する
- NCSC-FIに届け出て登録簿に掲載される
- 監査報告書を提出(有効期間は最長2年)
- プロバイダーは上限料金でサービスを提供する義務がある
NCSC-FIが監督
公共部門
Suomi.fi認証
- DVVが行政機関向けに運営
- 民間企業は利用不可
DVV
フィンランドの強力な電子認証を利用する3つの方法。[1][2][3]
法律が上限を定めているのはプロバイダーの料金のみです。[2] 2026年10月5日時点で、ブローカーの料金は市場で決まり、導入までの期間は公表されていません。NCSC-FIはサービスを禁止できるため、最新の登録簿を確認してください。[1]
ユーザーがログインして承認
ブローカー経由のFTNサインインです。ステップ5のプロバイダー手数料には法律で上限が定められています。[2]
ユースケースと業種別ルール
| ユースケース | FTNで得られるもの | 根拠となるルール |
|---|---|---|
| KYCおよびAMLのオンボーディング | 強固な手段による遠隔での本人確認 | 法律444/2017 第3章 § 11[5] |
| オンラインギャンブル | 登録時の本人確認と年齢確認 | 2027年7月1日からの新賭博法[8] |
| 年齢確認 | 署名付きの生年月日 | ブローカーの結果[15] |
| 電子署名 | IDカードの市民証明書で法的効力のある署名ができます | DVV[12] |
最大の変化はギャンブルです。ライセンス申請は2026年3月1日に始まりました。2027年7月1日からは「年齢を確認するため、すべてのギャンブルで本人確認が必要になります」。年齢制限は18歳です。[8]
制約と代替手段
フィンランドの銀行IDを使うには、フィンランドの銀行の口座が必要です。通常はフィンランドの個人識別コードも必要です。
- 外国人:Finnish Authenticatorアプリが使えるのは、一部の公共サービスに限られます。[11] 在留許可を持つ居住者は市民証明書を取得できます。[12]
- 未成年者:年齢に関するルールは各銀行が独自に定めています(FAQを参照)。
障害は起こります。2025年9月17日の04:00から08:23まで、Suomi.fiの本人確認で銀行IDとモバイル証明書が使えなくなりました。[10] もう一つの制約は詐欺です。Finance Finland(Finanssiala)によると、2025年に犯罪者はフィンランドの人々から EUR 148百万 を奪おうとしました。銀行は EUR 75.5百万 を阻止または回収し、EUR 72.5百万 が失われました。銀行を装って電話をかける安全口座詐欺(turvatilihuijaus)による被害は EUR 38.4百万 でした。[9]
それ以外のユーザーには、書類確認が代替手段になります。パスポートまたはIDカードのチップをNFC(近距離無線通信)で読み取り、ライブネスを確認し、顔を照合します(NFCによる電子ID確認とチップのセキュリティを参照)。
1フィンランドのユーザーにはまずFTNを提示する
ブローカー経由の銀行IDまたはモバイル証明書。
ユーザーがFTNサインインを完了する
署名付きの結果を受け入れる
氏名、生年月日、個人識別コード。
本人確認書類で確認する
NFCチップ読み取り、ライブネス検知、顔照合。
2別の情報源から住所を追加する
FTNは住所を返しません。
3スクリーニングして判断する
制裁およびPEPのチェックを行い、その後に判断します。
eIDを先に、書類をフォールバックとし、最後に1回判断します。
Finnish Trust Network 導入チェックリスト:tunnistuspalvelu、データ、フォールバック
- 現行のTraficom登録簿からブローカーを選定します。[3]
- 必要な属性と住所の取得元を洗い出します。
- 銀行IDとモバイル証明書の両方を提供します。
- 結果をデューデリジェンスの証拠として保存します(法律444/2017 第3章 § 1(12))。[5]
- FTNを利用できないユーザー向けに、書類によるフォールバックを構築します。
- 成功、キャンセル、有効期限切れ、フォールバックをテストします。
- 2027年7月1日までに、ギャンブル向けの年齢確認を計画します。[8]
- 2027年7月10日までに、AMLRに照らしてポリシーを再確認します。[6]
DiditによるFinnish Trust Network認証の支援
Finnish Trust NetworkはDiditで稼働中のため、自社でブローカー契約を結ぶ必要はありません。ユーザーはホスト型フローまたはSDKでこれを選択します。同じスマートフォン上でも、コンピューターからQRコード経由でも利用できます。DiditがPINや銀行のパスワードを求めることはありません。
コンソールのWorkflows、ID Verification、Countries、Finland、Wallets acceptedで有効にするか、ワークフローAPI(methods.FIN.wallet)で有効にします。
FTNを持たないユーザーは、同じワークフロー内で本人確認書類チェックにフォールバックします。これにはNFCチップ読み取り($0.15)、ライブネス検知、顔照合が含まれます。フルKYCチェックの料金は$0.33、AMLスクリーニングは$0.20です。課金対象は完了したFTNサインインのみで、料金は$0.25です(料金)。Diditが提供するすべてのeIDはデジタルIDウォレットのページに掲載しています。
スクリーンショット準備中:hosted-flow-wallet-chooser
ユーザーはDiditのフローでFinnish Trust Networkを選択します。
スクリーンショット準備中:hosted-flow-qr
コンピューターでは、QRコードでサインインをスマートフォンに引き継ぎます。
スクリーンショット準備中:console-wallets-accepted
DiditのコンソールでFinnish Trust Networkを有効にする。
完了したFTNサインインは、ワークフロー内の1つの本人確認ステップであり、オンボーディング全体ではありません。得られるのは、氏名、生年月日、フィンランドの個人識別コード、保証レベル(「Substantial」と表示)、署名の検証結果です。住所、顔写真、リスク判断は得られません。
Diditが提供するもの
- ホスト型フローまたはSDKでのFinnish Trust Networkサインイン
- FTNを持たないユーザー向けの本人確認書類ルート
- 署名済みの属性と、各チェックの証跡
貴社に残ります
- リスク評価とポリシー
- オンボーディングの判断
- 顧客の住所の情報源
要点
- 登録済みのブローカー1社で、フィンランドのすべての銀行IDとモバイル証明書に接続できます。
- プロバイダーの手数料は法律で3セントが上限です。ブローカーの料金はプロバイダーと契約によって異なります。最新の料金を確認してください。
- 住所と顔写真は返されません。
- FTNはSubstantialで、EUに通知されておらず、フィンランドのAML法に明記されています。
よくある質問
Finnish Trust Networkとは何ですか?
2017年5月1日に発足した、法律で規制されたネットワークです。登録済みのすべての認証手段プロバイダーは、登録済みのすべてのブローカーに自社の手段を提供しなければなりません。事業者は1社のブローカーと契約するだけで、そのすべてに接続できます。[1]
FTNによる本人確認1件の費用はいくらですか?
法律は、認証手段プロバイダーの手数料に上限を設けています。上限は転送される本人確認1件あたり3セントで、すべての本人情報を含みます。これとは別に、ブローカーの料金はプロバイダーと契約によって異なります。最新の料金を確認してください。[2] Diditの料金は$0.25です。
事業者はどのようなデータを受け取りますか?
選択した方法が返す場合、氏名、生年月日、個人識別コード(henkilötunnus)を受け取ります。デフォルトでは住所は含まれず、顔写真もありません。[15]
FTNはeIDASに基づき通知されていますか?
いいえ。フィンランドで唯一EUに通知されているスキームは、IDカードの市民証明書で、2025年4月25日からHighです。[4] 銀行IDとモバイル証明書は、フィンランド法上Substantialです。[3]
フィンランドでFTNをAMLの顧客デューデリジェンスに利用できますか?
はい。マネーロンダリング防止法第3章第11条(遠隔での本人確認)は、選択肢の一つとして、法律617/2009に基づく強固な識別手段で顧客の本人確認を行うことを挙げています。[5]
AMLRの下でも、FTNはKYCに引き続き利用できますか?
第22条(6)(b)は、2027年7月10日から、eIDASのSubstantialまたはHighの要件を満たす電子ID手段を認めています。FTNの手段はEUに通知されていないため、この条文だけでは結論は出ません。AMLAの最終基準案(まだ法律ではありません)は通知されていない手段を認めているため、当社の解釈ではFTNは該当します。[6][7]
外国人はFinnish Trust Networkを利用できますか?
フィンランドの銀行認証情報またはフィンランドのモバイル証明書がある場合に限ります。Finnish Authenticatorアプリは一部の公共サービスにしか対応していないため、民間サービスでは本人確認書類のチェックなど、別のルートが必要です。[11]
未成年者はFTNでサインインできますか?
一部は可能です。年齢に関するルールは各銀行が独自に定めています。S-Pankkiによると、同行は12歳から銀行IDを発行しています。IDカードに搭載される市民証明書には、すべての保護者の同意が必要です。[12]
FTNとの連携にはどのくらいの期間がかかりますか。
2026年10月5日時点で、所要期間は公表されていません。ブローカーを利用する場合、所要期間はそのブローカー自身のオンボーディングスケジュールで決まります。自らブローカーになる場合は、NCSC-FIへの届出と監査報告書の提出が必要です。監査報告書の有効期間は最長2年のため、再監査を計画に入れてください。[1]
FTNとの連携はどのようにテストしますか。
テスト用アクセスは、契約するブローカーを通じて提供されます。ブローカーの登録簿は公開されていますが、2026年10月5日時点で、公開された共有テスト環境は確認できませんでした。[1][3] 成功、キャンセル、有効期限切れ、書類によるフォールバックを網羅した実際のサインインを実施してください。サンドボックスでの結果は、実際の銀行サインインを証明するものではないためです。[15]
出典
- 電子識別、フィンランド国家サイバーセキュリティセンター、Traficom。
- Laki vahvasta sähköisestä tunnistamisesta 617/2009、Finlex、811/2026による改正後の統合版。
- 識別サービス登録簿、Traficom、2026年6月16日。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- Rahanpesulaki 444/2017、Finlex、818/2026による改正後。
- 規則(EU) 2024/1624(AMLR)第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- 賭博制度改革に関するQ&A、内務省。
- Suomalaisilta yritettiin huijata 148 miljoonaa euroa vuonna 2025、Finanssiala。
- Häiriö Suomi.fi-tunnistuksessa 17.9.2025、Suomi.fi。
- Suomi.fi識別で利用できる識別手段、Suomi.fi。
- Kansalaisvarmenne henkilökortilla、デジタル・人口データサービス庁(DVV)。
- 欧州デジタルアイデンティティウォレット、DVV。
- Mobiilivarmenne、フィンランドの携帯通信事業者による共同サイト。
- Finnish Trust Networkとの連携、Didit ドキュメント、2026年10月5日閲覧。