メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

ドイツのeID連携:企業向けOnline-Ausweisガイド

企業がドイツのOnline-Ausweisを受け入れる方法を解説します。eID-Serviceと本人確認サービスの選択、Berechtigungszertifikat、受け取るデータ、LoA HighとGwG § 12、制約、書類による代替手段を扱います。

By Didit更新日
german-eid-online-ausweis-integration-cover.png

要点

ドイツのOnline-Ausweisを受け入れるには、事業者はeID-Service(ホスト型eIDサーバー)または本人確認サービスに接続します。本人確認サービスがBerechtigungszertifikatと呼ばれる国の認可を保有していない場合は、事業者自身がその認可を取得する必要があります。利用者はNFC対応スマートフォンにIDカードをかざし、AusweisAppで6桁のPINを入力します。受け取れるのは、証明書で許可された項目のみです。[1][2][9]

  • 2017年9月26日から、保証レベルHighとしてeIDASに基づき通知されています。[3]
  • ドイツのマネー・ローンダリング防止法GwG § 12で、有効な確認方法として挙げられています。[4]
  • ドイツの人口の25%が利用したことがあり、42%が利用可能な状態にあります(2025年)。[10]

最終確認日: 2026年10月5日 · 法的助言ではありません

eID-Serviceは、事業者がドイツのIDカードの電子身分証明(eID)機能を受け入れる最も早い方法です。法律ではこの機能をelektronischer Identitätsnachweisと呼び、政府や一般の人々はOnline-Ausweisと呼んでいます。[1] この機能はPersonalausweis、電子滞在許可証、EU・EEA市民向けeIDカードで利用でき、これらを合わせて1つのeIDAS通知済みスキームとなっています。[3]

ドイツのeIDカードの概要

データはチップに保存され、AusweisAppがそれを読み取り、eIDサーバーが結果を事業者に渡します。[7]

ドイツの電子IDカード(Personalausweis)

Online-Ausweis: ドイツのIDカード、滞在許可証、eIDカードのeID機能

近日対応
国ドイツ
運営者連邦政府。依拠当事者の認可は連邦行政庁(BVA)のVfBが発行[6]
開始2010年。eIDチップを搭載した最初のIDカードとともに開始(Wirtschaftsdienstによる)
利用者人口の25%が利用経験あり、42%が利用可能な状態(eGovernment MONITOR 2025)[10]
認証手段非接触型ICカードと6桁のPIN。NFC対応スマートフォンまたはカードリーダーで読み取り[13]
保証レベルHigh。2017年9月26日にeIDASに基づき通知(OJ 2017/C 319/03)[3]
返されるデータ証明書に記載されたカテゴリーのみ: 氏名、生年月日と出生地、住所、国籍、一定年齢以上かの確認、サービス固有の仮名、書類の種類、有効期限、居住地の確認[1]
法的根拠Personalausweisgesetz (PAuswG) § 18 および § 21[1][2]
Diditの対応状況近日対応

普及状況: 利用できる人の数

チップを持っていることと、実際に使うことは同じではありません。eGovernment MONITOR 2025は利用状況を直接測定しています。[10]

25%Online-Ausweisを利用したことがある(2025年)
42%利用可能な状態にある(2025年)
14%から22%利用の増加(2024年版)
51%デジタル本人確認が自らの足かせになっていると回答

出典: eGovernment MONITOR 2025、Initiative D21およびTU München。[10]

2024年10月に成人2,003人を対象に実施された別のGfK調査では、34.9%が機能を有効化していました。有効化率はザールラントの22.4%からベルリンの53.6%までと幅がありました(Wirtschaftsdienstによる)。連邦のダッシュボードでも、eIDの取引件数がグラフで公開されています。[11]

利用者に表示される内容

スマートフォンでは、heiseによると、サイトからAusweisAppに処理が引き継がれ、スマートフォンのNFCアンテナがカードを読み取ります。パソコンでは、ユーザーがカードリーダーを使ってAusweisAppを実行します。[12][13]

本人確認を行う

確認方法を選択

身分証明書のオンライン身分証明機能を使用します。

Online-Ausweis

1ユーザーが貴社サイトでOnline-Ausweisを選択します。

AusweisApp

要求元

事業者名、住所、メールアドレス。

要求データ:氏名、生年月日。

証明書は有効期限まで有効です。

続行

2アプリは、PIN入力の前に事業者と要求データを表示します。[1]

AusweisApp

カードをかざしてください

身分証明書をスマートフォンの背面に平らに当ててください。

3ユーザーがカードをNFC対応スマートフォンまたはカードリーダーにかざします。[13]

AusweisApp

PINを入力してください

6桁のPIN。

4ユーザーがAusweisAppで6桁のPINを入力します。[1]

本人確認を行う

本人確認が完了しました

  • 氏名共有
  • 生年月日共有
  • ID番号非共有
  • 顔写真非共有

5eIDサーバーが属性情報を返し、ブラウザが貴社サイトに戻ります。[7]

Personalausweisportalによると、初回利用時、保有者はPIN通知書に記載された一時PINを自分で決めた6桁のPINに変更する必要があります。変更するまでオンライン身分証明機能は使用できません。AusweisAppはAndroid 7.0以降、iOS 13.0以降、Windows 10および11、macOS 10.15以降で動作します。[12]

画面の裏側では:

ユーザー 貴社のアプリ eIDサービス IDカードのチップ
1登録を開始
2eID属性を要求
3貴社の証明書を表示

ユーザーがPINを入力

4チップを読み取り
5チップデータ
6認証済みの属性
7アカウントが開設されました

簡略化した図です。データは、有効な認可証明書とPINがそろった後にのみ提供されます。[1][7]

eID-Serviceが貴社に返す情報

Online-Ausweisは、貴社のBerechtigungszertifikat(認可証明書)に記載された項目を返し、それ以外は返しません。PAuswG § 18(5):「Die Übermittlung ist auf die im Berechtigungszertifikat genannten Datenkategorien beschränkt」(送信は証明書に記載されたデータカテゴリーに限定される)。[1]

属性返却備考
失効状況と有効性常にすべての要求とともに送信[1]
姓、出生時の姓、名、博士号任意証明書に記載されている場合[1]
生年月日、出生地任意証明書に記載されている場合[1]
住所、自治体コード任意チップから読み取り[1]
国籍、文書の種類、有効期限任意加えて、発行国として「D」[1]
一定年齢以上または一定年齢未満の判定結果任意生年月日を含まない、はいまたはいいえの回答[1]
居住地の確認任意照会した居住地と一致するかどうか[1]
サービス別かつカード別の識別子任意国民番号ではなく仮名[1]
IDカード番号または国民ID番号提供されない§ 18(3)の一覧に含まれない[1]
顔写真提供されない§ 18(3)の一覧に含まれない[1]

識別子については補足が必要です。eIDはカード番号も国民ID番号も送信しません。代わりに受け取るのは「dienste- und kartenspezifisches Kennzeichen」で、これはお客様のサービスとカードの両方に紐づく識別子です。[1] これで再来訪したカードを認識できますが、それ以上のことはできません。

保証レベルと法的位置付け

重要なのは3つの層です。IDカード法、EUへの通知、AML規則です。

規定内容重要な理由
PAuswG § 18eIDを定義。16歳から利用可能。データは有効な証明書とPINがそろって初めて提供される[1]サインイン自体のルール
PAuswG § 21依拠当事者には国の認可が必要で、有効期間は最長3年[2]お客様のBerechtigungszertifikat
eIDAS通知Extended Access Controlに基づくドイツのeID、LoA High、2017年9月26日[3]EU域内での国境を越えた承認
GwG § 12(1) 第1文 第2号eIDは本人確認の有効な手段である[4]ドイツにおけるAML顧客デューデリジェンス
TKG § 172eIDによる本人確認にGwG § 8(2) 第5文を適用[5]プリペイドSIMの登録
AMLR第22条(6)(b)保証レベル「substantial」または「high」のeID、2027年7月10日から[19]EU全域のAMLルール

AML法令は法的根拠によってeIDを特定している(ドイツ語原文、訳は下記)。

§ 12(1) 第1文 第2号Geldwäschegesetz (GwG)

"eines elektronischen Identitätsnachweises nach § 18 des Personalausweisgesetzes, nach § 12 des eID-Karte-Gesetzes oder nach § 78 Absatz 5 des Aufenthaltsgesetzes"

出典:Gesetze im Internet, GwG § 12[4]

訳:身分証明書法、eIDカード法または滞在法に基づく電子的な身元証明。[4]

2027年7月10日から、EUマネー・ローンダリング防止規則(AMLR)、Regulation (EU) 2024/1624が適用される。[19] 同規則第22条(6)(b)は、「保証レベル『substantial』または『high』に関してRegulation (EU) No 910/2014の要件を満たす電子識別手段の使用」による確認を認めている。[19] 併せて読むと、Highで通知されたスキームはこの文言を満たすと考えられる。マネー・ローンダリング対策機構(AMLA)の2026年9月30日付の最終規制基準案は、欧州委員会に提出済みだが、まだ法令ではない。この案は、これらの手段を標準とし、書類ベースのリモート確認を代替手段と位置付けている。代替手段を使う場合、案はその正当化を求めることになる。[20] EUDIウォレットも同じ条文に当てはまる。

  1. 2017年9月26日通知EUリストにLoA Highで掲載。
  2. 2023年12月29日PINリセット停止オンラインPINリセットサービスが停止されている。
  3. 2026年5月20日DIdG内閣がウォレット法案を承認。
  4. 2027年1月2日d-you国のEUDIウォレットの開始(発表済み)。
  5. 2027年7月10日AMLR適用第22条(6)がeIDを明記。

通知からAMLRまでのドイツのeID。[3][14][15][16][19]

企業の接続方法:Berechtigungszertifikatまたは eID-Service

AusweisAppプロジェクトは、サービス提供者になる方法を3つ挙げている。[9]

最速

本人確認サービス

  • 提供者が代わりに利用者の本人確認を行う
  • 自社のBerechtigungszertifikatは不要
  • 提供者の証明書の下で運用

PAuswG § 21b

共通

eID-Service

  • ホスト型のeIDサーバーがサインインを処理する
  • 自社で独自の認可を保有する
  • サインイン画面に自社ブランドを表示

PAuswG § 21

管理の自由度が最も高い

自社eIDサーバー

  • サーバーを自社で運用する
  • 自社で独自の認可を保有する
  • BSIの技術ガイドラインに準拠して構築

PAuswG § 21

AusweisAppプロジェクトが示す3つのルート。[6][9]

独自の認可を取得するには、Bundesportalを通じて、BVAのVergabestelle für Berechtigungszertifikate (VfB)にオンラインで申請します。[8] PAuswG § 21に基づき、VfBは、申請者が自らの身元を証明し、データに対する利益を説明し、データ保護を約束し、かつ濫用の兆候がない場合に認可を付与します。認可の有効期間は最長3年です。[2] その後、技術的な証明書はBerechtigungszertifikate-Anbieter (BerCA)から発行されます。2017年夏以降、1つの証明書で複数のサービスをカバーできます。[6]

認定を受けたeID-Serviceプロバイダーは存在し、連邦ポータルがその一覧を公開しています。[7] 確認した資料では、認可の手数料体系やリードタイムは明らかになりませんでした。プロバイダーに見積もりを依頼してください。

ユースケースと業種別のルール

ユースケースルールeIDで得られるもの
KYCおよびAMLのオンボーディングGwG § 12[4]氏名、出生データ、住所、国籍
プリペイドSIMカードTKG § 172[5]eIDによる本人確認はGwGのルールに基づいて扱われる
成人向けコンテンツの年齢確認JMStVに基づくKJMの基準[17]生年月日を含まない一定年齢以上の判定結果[1]
オンラインギャンブルのアカウントGlüStV 2021 § 6a(バイエルン州の法令ポータルによる)州間協定が求める本人情報の項目
ヘルスケアアプリへのサインインgematik GesundheitsID[18]eIDまたは健康保険証による定期的な再確認

年齢確認については、青少年メディア保護委員会(KJM)が、成人向けクローズドユーザーグループにおける対面同等の確認手段の一つとしてeID機能を挙げています。KJMは2022年6月までに99件の年齢確認コンセプトを肯定的に評価していました。[17]

賭博については、バイエルン州の法令ポータルによると、2021年賭博州間協定 § 6aは、氏名、出生時の氏名、生年月日、出生地、住所が確認済みのプレイヤーアカウントを求めています。eIDはこれらの項目をすべて返すことができます。どの方法が認められるかは賭博規制当局に確認してください。

署名については、適格署名のためのeIDによるオンボーディングに関する一次資料は見つかりませんでした。国のウォレットd-youは2027年1月2日に提供予定と発表されており、最初の用途の一つとして法的確実性のある契約が挙げられています。[16]

制限、セキュリティ上の注意点、代替手段

  • 未成年者: eIDは16歳から利用できます。[1]
  • 外国人: ドイツの電子居住許可証、またはEU・EEA市民向けのeIDカードがある場合に限ります。このカードは有効期間10年で発行されます。[4][21]
  • 端末: 利用者にはNFC対応スマートフォンまたはカードリーダーが必要です。[13]
  • PINの失念: オンラインのPINリセットサービスは2023年12月29日から無期限で停止されています。そのため、PINを忘れた場合は地域の住民窓口に出向く必要があります。[14]
  • heiseによると、スマートフォンのみで使えるSmart-eIDは2023年12月15日に停止されました。カード不要の方式はありません。

注意

heiseによると、2024年2月、ある研究者が、利用者のスマートフォン上の悪意あるアプリがAusweisAppのリンクを乗っ取り、PINを取得できることを示しました。連邦情報セキュリティ庁(BSI)は、これはeIDシステム自体への攻撃ではないとしています。[22] 紛失したカードは116 116のホットラインで利用停止されます。[6]

一般的な設計では、まずOnline-Ausweisを提示し、それ以外の利用者は書類確認に回します。具体的には、パスポートまたは身分証明書のNFCチップ読み取り、ライブネス、顔照合です。AMLAの基準案の下では、代替ルートを使うたびにその理由を説明できるようにしておいてください。[20]

1まずOnline-Ausweisを提示する

ドイツ在住と申告した利用者に表示します。

利用者がeID対応カード、PIN、NFCを持っている

はい

eIDでサインイン

チップから氏名、出生情報、住所を取得。

いいえ

書類で確認

チップ読み取り、ライブネス、顔照合。

2スクリーニングと判断

AMLスクリーニングを実施します。判断は貴社が行います。

導入チェックリスト

  • 独自のBerechtigungszertifikatが必要か、本人確認サービスを利用するかを決めます。
  • 必要な属性を正確に列挙します。受け取れる情報は証明書によって制限されるためです。[1]
  • 独自認可ルートを選ぶ場合は、Bundesportal経由でVfBに申請します。[8]
  • ホスト型のeID-Serviceを選ぶか、BSIのガイドラインに沿った自社サーバーを計画します。[9]
  • 認可の有効期間は最長3年です。更新時期を記録しておきます。[2]
  • 未成年者、外国人、PINを持たないユーザー向けに、本人確認書類による代替ルートを構築します。
  • Android、iOS、カードリーダーを接続したデスクトップでテストします。[12]
  • PIN通知書、PINリセット、116 116ホットラインについてのユーザー向けヘルプを作成します。[6][14]

DiditによるドイツでのeID認証の支援

ドイツのeIDカード(Personalausweis)は、Diditのロードマップに含まれています。現在、ドイツではDiditは本人確認書類ルートで利用者を確認しています。NFCチップ読み取り($0.15)、ライブネス検知、顔照合に加え、AMLスクリーニングを1つのワークフローで実行します。完全なKYCチェックの料金は$0.33、AMLスクリーニングは$0.20です。他の国のeIDは、すでに本人確認書類ルートと並行して稼働しています。詳しくはMitID連携とデジタルIDウォレットのドキュメントをご覧ください。

Diditが提供するもの

  • NFCチップ読み取り、ライブネス検知、顔照合による本人確認書類チェック
  • 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
  • すべてのチェックの証跡

お客様の責任として残るもの

  • リスク評価とAMLポリシー
  • オンボーディングの判断
  • どのeIDを受け入れるかの選択

Online-Ausweisを登録フローに導入する

ユーザーがどこでログインするかをお知らせください。本人確認書類ルートなら今日から始められます。

German eID card (Personalausweis)について相談する無料で始める

要点

  • 受け取れるのはBerechtigungszertifikatに記載された項目だけです。ID番号や顔写真は受け取れません。
  • 本人確認サービスを使えば、自社の認可なしで始められます。
  • GwG § 12は、eIDをドイツにおける有効なAML本人確認手段として定めています。
  • 利用可能な状態にあるのは42%です。本人確認書類による代替ルートを計画してください。

よくある質問

eID-Serviceとは何ですか?

eID-Serviceは、AusweisAppを通じてIDカードのチップを読み取り、認証済みデータをお客様のサービスに渡すホスト型のeIDサーバーです。自社の認可とブランドはそのまま維持できます。提供事業者は連邦ポータルに掲載されています。[7][9]

Berechtigungszertifikatとは何ですか?

企業がドイツのeIDからデータを読み取るための認可証明書です。BVAのVfBがPAuswG § 21に基づき最長3年の認可を付与します。証明書には、受け取ることができるデータの区分が記載されます。[1][2]

企業がドイツのeIDを利用する費用はいくらですか?

確認した資料では、この認可に関する連邦の手数料表は確認できませんでした。一部の商用料金は公開されているため、プロバイダーに見積もりを依頼してください。

事業者はどのようなデータを受け取りますか。

受け取れるのは、認可証明書に記載されたカテゴリーのみです。例えば、氏名、生年月日と出生地、住所、国籍、書類の種類、一定年齢以上の判定結果、サービス固有の仮名などです。失効状況と有効性は常に送信されます。ID番号と顔写真は送信されません。[1]

未成年者はOnline-Ausweisを利用できますか。

16歳から利用できます。PAuswG § 18(1)により、電子身元証明を利用するには、保有者が16歳以上である必要があります。[1]

外国人はドイツのeIDを利用できますか。

ドイツの電子滞在許可証、またはEUおよびEEA市民向けのeIDカードを持つ場合に限り利用できます。それ以外の人は書類確認が必要です。[4][21]

ドイツのeIDの保証レベルは何ですか。

「High」です。Extended Access Controlに基づくドイツのeIDは、2017年9月26日にeIDASに基づき通知されました。対象は身分証明書、滞在許可証、eIDカードです。[3]

ドイツのeIDはAMLの顧客デューデリジェンスの要件を満たしますか。

本人確認については、満たします。GwG § 12(1)第1文第2号は、これを有効な方法として挙げています。2027年7月10日からは、AMLR第22条(6)(b)も、保証レベル「substantial」または「high」のeID手段を認めます。[4][19]

eIDで、生年月日を使わずに利用者が18歳以上であることを証明できますか。

できます。PAuswG § 18(3)には、特定の年齢に達しているかどうかの確認が含まれています。そのため、生年月日の代わりに「はい」か「いいえ」の結果を求めることができます。[1]

統合にはどのくらいの期間がかかりますか。

VfBの認可について、公表された所要期間はありません。本人確認サービスを使えば自社で認可を取得する必要がないため、より早く開始できます。[9]

利用者がPINを忘れた場合はどうなりますか。

オンラインのPINリセットサービスは2023年12月29日に停止されました。そのため、利用者は地域の市民窓口でPINをリセットします。[14]

出典

  1. Personalausweisgesetz § 18, Elektronischer Identitätsnachweis、Gesetze im Internet。
  2. Personalausweisgesetz § 21, Berechtigung für Diensteanbieter、Gesetze im Internet。
  3. eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
  4. Geldwäschegesetz § 12, Identitätsüberprüfung、Gesetze im Internet。
  5. Telekommunikationsgesetz § 172、Gesetze im Internet。
  6. Berechtigungszertifikate、Personalausweisportal、連邦内務省。
  7. eID-Service、Personalausweisportal、連邦内務省。
  8. Vergabestelle für Berechtigungszertifikate、Bundesverwaltungsamt。
  9. サービスプロバイダーになる、AusweisApp。
  10. eGovernment MONITOR 2025、Initiative D21およびTU München。
  11. Nutzung: Identifizierung、Dashboard Digitale Verwaltung。
  12. Software、Personalausweisportal。
  13. PIN-Rücksetzbrief、連邦政府のPIN再設定レターのサイト。
  14. PIN再設定および有効化サービスの停止、Personalausweisportal。
  15. EUDI-Wallet、連邦デジタル・国家近代化省(BMDS)、2026年5月20日付プレスリリース24/2026。
  16. d-you: Deutschland startet digitale Identität für alle、BMDS、2026年9月9日付プレスリリース53/2026。
  17. KJM、さらに4つの年齢確認システムを肯定的に評価、Kommission für Jugendmedienschutz。
  18. GesundheitsID、gematik。
  19. 規則(EU)2024/1624(AMLR)、EUR-Lex、第22(6)条および第90条。
  20. 最終報告書、AMLR第28(1)条に基づくRTS案、AMLA、2026年9月30日。
  21. eID-Karte der EU und des EWR、Personalausweisportal。
  22. Hinweis auf eID-Schwachstelle、BSI、2024年2月16日。

国別のスキームを含め、すべての国のeIDをeID認証ページで比較できます。

ドイツのあらゆる新規登録に、ひとつのワークフロー

現在は書類、チップ読み取り、ライブネスで認証し、各国のeIDは提供され次第追加できます。

無料で始めるお問い合わせ

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する