ID Austria連携:民間サービス事業者向けガイド
民間企業がID Austriaを受け入れる方法を解説します。IDA-SPRでの登録、OIDCまたはSAML2、受け取る属性とbPK、LoA High、FM-GwG § 6(4)とAMLR、制約、本人確認書類によるフォールバックを扱います。

要点
ID Austriaはオーストリアの国家電子身分証明(eID)であり、民間企業も受け入れることができます。Unternehmensserviceportal(USP)でID Austria Service Provider Registration(IDA-SPR)を通じてサービスプロバイダーとして登録し、OpenID ConnectまたはSAML2で接続します。[13][10] ID AustriaはeIDASに基づき保証レベル「High」で通知されています。[6] ヘルプページによると、EU全域での承認を得られるのはフル版(Vollfunktion)のみです。[7]
- 2026年9月1日時点で登録数は6.3百万件近く、[3] 2026年3月時点で民間サービスプロバイダーは130社です。[4]
- 受け取るのは氏名、生年月日、分野別識別子(bPK)です。元の基本番号そのものは受け取りません。[12][2]
- オーストリアのマネー・ローンダリング防止法は、非対面の顧客について電子身分証明を認めています。[16]
ID Austriaは、オーストリア連邦政府が従来のHandy-SignaturとBürgerkarteを基に構築した電子身分証明です。[1] E-Government法では「E-ID」と呼ばれ、個人の一意の身元を証明する役割を担います。[2] 2023年12月5日にHandy-Signaturに取って代わりました。[14]
あわせてオーストリアにおけるeID認証とeID認証とはもご覧ください。
ID Austriaの概要
ID Austria
オーストリアの国家電子身分証明。E-Government法上のE-ID
ID Austriaには2つの形態があります。フル版(Vollfunktion)は登録機関での対面による本人確認が必要で、ID Austriaのヘルプページによると、スマートフォンでのID機能とEU全域での承認が利用可能になります。ベーシック版(Basisfunktion)は、Handy-Signaturから移行した利用者が対面確認を受けるまで保有する形態です。ベーシック版にはこの両方がなく、追加の属性はフル版でのみ提供されます。[7][12]
普及状況:ID Austriaを持つオーストリア人の数
政府の集計では、登録数は2026年6月30日に約6百万件、2026年9月1日に6.3百万件近くでした。[3] 登録数と2026年3月の利用者4.9百万人は別の数値です。[4] 2025年8月、政府は4.1百万を「rund jede zweite Person」、つまり約2人に1人と表現し、2030年までに9百万人全員を目標としていました。[5] 2026年10月5日時点で、成人人口に占める割合は公表されていません。
また、500件を超えるアプリケーションと20件を超えるビジネスユースケースを数え、2026年には民間プロバイダーを200社増やすことを目指しています。[4]
- 2009Handy-Signaturモバイル署名が現在の形で開始。
- 2022年4月27日通知ID AustriaがレベルHighでEUのリストに掲載。
- 2023年12月5日置き換えID AustriaがHandy-Signaturに置き換わります。
- 2024年3月年齢証明eAusweiseアプリにデジタル年齢証明が導入されます。
- 2026年3月17日企業向け推進政府が「ID Austria goes Wirtschaft」を開始します。
Handy-Signaturから企業向けプログラムまでのID Austriaの歩み。[15][6][14][22][4]
利用者に表示される画面
ログインは貴社サイトからID Austriaへ移り、再び貴社サイトに戻ります。[10] 画面1は貴社独自のページで、貴社独自の代替手段リンクがあります。それ以降はID Austriaの画面を簡略化したものです。
本人確認
オーストリアの電子IDを使用してください。
ID Austriaでサインイン
代わりに本人確認書類を使用する
1利用者がID Austriaを選択し、そのログイン画面にリダイレクトされます。[10]
ログイン
ユーザー名と署名パスワード。
続行
2利用者がユーザー名と署名パスワードを入力するか、アプリで開始します。[7]
ログインを確認
顔、指紋または端末コード。
確認
3利用者がID AustriaアプリまたはFIDOキーで確認します。[1][9]
データの共有
- 氏名共有
- 生年月日共有
- 分野別識別子共有
- 基本番号非共有
同意する
4利用者が同意すると、貴社のサービスが検証済みデータを受け取ります。[11][2]
パソコンでもスマートフォンでもリダイレクトは同じです。第2要素はアプリ内またはFIDOキーで実行されます。[9] 生体認証の設定は必須ではありません。アプリはデバイスのパスワードでも保護されます。[8][9]
事業者がID Austriaから受け取るもの
属性は、ログイン時のOpenID Connectスコープではなく、サービスプロバイダーとして登録する際に選択します。[12]
| グループ | 属性 | 取得できる条件 |
|---|---|---|
| 基本データ | 名、姓、生年月日、bPK、bPKリスト、外国bPKリスト[12] | 登録時に申請したもの |
| 技術情報 | 発行国、認証レベル、ID Austriaレベル、eIDAS識別子、署名証明書[12] | 登録時に申請したもの |
| 委任 | 代理される個人または企業のデータ[12] | 利用者が他者に代わって手続きする場合 |
| その他の属性 | 登録住所、自治体データ、14歳・16歳・18歳・21歳以上であること、最新の顔写真とその日付、登録開始日、その他の居所、性別、署名画像、車両登録データ、郵便番号、国籍、現在の身分証明書、およびIDカードまたはパスポートのデータ[12] | 完全版レベルおよびeIDASの場合のみ。民間事業者は一部の属性について認定が必要です[12] |
| 提供されない | 基本番号(Stammzahl)[2] | 復元できないbPKに変換される |
識別子の形式
法律により、個人の基本番号は、復元できない分野別個人識別子(bPK)に変換されます。[2] 事業者の場合、連邦首相府による分野別識別子の説明によると、組織自身の基本番号が分野キーとして機能します。その他の年齢フラグの名称はage_over_14、age_over_16、age_over_18、age_over_21です。属性ページではISO 18013-5の名称で記載されています。[12]
注記
ログインのたびにID Austriaレベル属性を確認してください。基本版のアカウントでは基本データしか得られません。そのため、異なる保証レベルとして扱ってください。[12][7]
保証レベルと法的位置付け
ID Austriaは、EUの通知済みスキーム一覧に保証レベル「高」で掲載されています。通知日は2022年4月27日です。[6] 連邦首相府によると、2023年12月以降、EU全域で最高レベルとして承認されています。[4] ID Austriaのヘルプページによれば、スマートフォンID機能とEU全域での承認を利用できるのは完全版(Vollfunktion)のみです。基本版では利用できません。[7]
| 規定 | 事業者にとっての意味 |
|---|---|
| E-GovG 第4条 | E-IDは本人の一意の身元を証明し、基本番号は分野別のbPKになります[2] |
| eIDAS通知 | 保証レベル「高」、2022年4月27日通知、OJ 2022/C 173 I/01[6] |
| FM-GwG 第6条(4) | 非対面の顧客は、電子ID(第2号)、ビデオ本人確認(第1号)、または追加条件付きの適格署名(第3号)で本人確認できます[16] |
| eIDAS 第5f条(2) | 法律または契約によりオンライン本人確認で強力な利用者認証の使用を義務付けられている民間の依拠当事者は、2027年12月24日までに、利用者の求めに応じてEUDIウォレットを受け入れます。零細企業と小企業は適用除外です[19] |
オーストリアにおけるAML顧客デューデリジェンス
金融市場マネーロンダリング防止法(FM-GwG)は、義務主体が追加の安全措置を講じたうえで非対面の顧客を本人確認することを認めています。その第2号が電子IDです。[16]
§ 6(4) Z 2FM-GwG
"ein gesetzlich vorgesehenes Verfahren, das gesichert dieselbe Information wie mit der Vorlage eines amtlichen Lichtbildausweises zur Verfügung stellt (elektronischer Ausweis)"
出典: RIS, FM-GwG § 6[16]
要するに、公的な写真付き身分証明書を提示した場合と同じ情報を安全に提供する、法律で定められた手続きです。金融市場庁(FMA)のダウンロードページによると、FMAは非対面取引における本人確認に関する文書も公表しています。
2027年以降のAMLRの観点
EUマネーロンダリング防止規則(AMLR)は2027年7月10日から適用され、その第22条(6)も同時に適用されます。それまではFM-GwG § 6(4) Z 2が適用されるルールです。[17][16] 第22条(6)(b)は「保証レベル『substantial』または『high』に関して規則(EU) No 910/2014の要件を満たす電子識別手段および関連する適格トラストサービスの使用」を認めています。[17] EUマネーロンダリング防止機関(AMLA)の最終草案基準は2026年9月30日付で、まだ法的効力はありません。この草案は、eIDを非対面の標準的な手段とし、書類に基づく非対面確認を、正当性を説明できなければならない代替手段として扱っています。[18] EUデジタルアイデンティティ(EUDI)ウォレットの期限はEUDIウォレットのページに掲載しています。
企業がID Austriaに接続する方法
民間企業はUSP内のIDA-SPRを通じて登録します。[13] 利用できるのは認定されたサービス事業者のみで、電子政府イノベーションセンター(EGIZ)が統合を支援します。[11]
技術的な接続方式はOpenID Connect(OIDC)またはSAML2です。[13] OIDCでは、ID Austriaは認可コードフローのみをサポートしており、モバイルアプリはOIDCを通じてログインを統合できます。[10]
パスワード、次にアプリまたはFIDOキー
認可コードフローを、企業にとって重要なステップに絞って簡略化したものです。[10]
2026年10月5日時点で、民間サービス事業者向けの契約条件、リードタイム、料金は公表されていません。複数の国のeIDをまとめて提供する商用ブローカーもID Austriaを提供しています。
ルート1
直接のサービスプロバイダー
- USPでIDA-SPRを通じて登録する
- 制限付き属性の認定を自社で保有する
- ID Austriaに対してOIDCまたはSAML2で実装する
料金とリードタイムは公表されていない
ルート2
ブローカー
- 1つの統合で複数のeIDに対応
- ブローカー独自の契約と料金が適用される
- どの属性を引き渡せるかを確認する
契約前に属性リストを確認する
自社で管理する1つのスキームなら直接、多数の国ならブローカー。
ID Austriaのユースケース
| 業種 | ID Austriaで得られるもの | 規則 |
|---|---|---|
| 銀行、決済、フィンテック | 確認済みの氏名、生年月日、bPK。フルレベルでは国籍と身分証明書のデータ[12] | 現在はFM-GwG § 6(4) Z 2、2027年7月10日からはAMLR第22条(6)(b)[16][17] |
| ギャンブルと年齢制限のある商品 | 18歳以上または21歳以上のフラグ(フルレベル)[12] | デジタルサービス法第28条に基づくEUガイドラインは、ギャンブルコンテンツに年齢確認を想定している[20] |
| 店舗や施設での対面確認 | eAusweiseのデジタル年齢証明。確認者に表示されるのは写真、最終更新時刻、到達した年齢のみ[21] | 挙げられている用途:クラブへの入場、スーパーのレジ[22] |
| 通信 | 契約のための確認済みの本人情報 | 通信は、eIDAS第5f条(2)で挙げられている分野の1つである[19] |
| 契約と署名 | 適格電子署名[7] | SVG 第4条:手書き署名と同等。ただし例外あり[7] |
| 法人顧客 | 委任:ユーザーが誰を代理しているか。2026年夏のリニューアル以降はアプリ内で委任を扱えます[12][24] | 自社の法人確認ルール |
2026年10月5日時点で、ID Austriaについてオーストリアの賭博規制当局または電気通信規制当局が公表した見解は見つかりませんでした。
制限とフォールバック
利用資格と有効期間の制限:
- 14歳未満の人:最低年齢は14歳です。[8]
- オーストリアで住民登録をしたことがない人:完全版には、登録機関での対面による本人確認が必要です。[7]
- 外国籍の人:その確認を経れば完全版を取得できます。[7] 有効期間は3年(オーストリアに主たる住所がある場合は5年)で、更新はできません。[8]
- 基本版のままの、移行済みHandy-Signatur利用者:EU全域での承認はなく、追加の属性も利用できません。[7][12]
注意
既知の不正手口として、更新を装ったフィッシングがあります。2026年4月、約300,000件の証明書が期限切れを迎えるなか、連邦刑事庁は、偽の「ID Austriaを更新してください」というSMSと偽の銀行員からの電話による被害を100件近く、被害額約EUR 0.5 millionを把握していました。[23] 自社の画面で署名パスワードを求めてはいけません。
フォールバックは書類確認です。近距離無線通信(NFC)によるICチップの読み取り、ライブネス検知、顔照合を行います。AMLAの基準案は、第22条(6)(b)を満たすeIDを持たない人について書類による非対面確認を認めており、その理由を説明することを求めています。[18]
1顧客が登録を開始する
オーストリアの顧客には、まずID Austriaを提示します。
顧客が完全版のレベルでID Austriaの手続きを完了したか
eIDの結果を受け入れる
bPK、レベル、属性を保存します。
書類で確認する
ICチップの読み取り、ライブネス検知、顔照合を行い、その理由を記録します。
2スクリーニングと判断
制裁およびPEPのスクリーニングを行い、その後リスク判断を行います。
まずeID、それ以外の人には書類。
実装チェックリスト
- 必要な属性を洗い出し、USPでIDA-SPRを通じて登録します。[12][13]
- 制限付き属性が必要な場合は、認定を申請します。[12]
- OIDCの認可コードフローまたはSAML2を実装します。[10][13]
- ログインのたびにID Austriaのレベル属性を確認する。[12]
- 法的根拠を記録する。現在はFM-GwG § 6(4) Z 2、2027年7月10日以降はAMLR第22条(6)。[16][17]
- 14歳未満、基本形式のアカウント、非居住者向けに書類による経路を追加する。
- 更新用リンクを送ることは一切ないと利用者に周知する。[23]
- eIDAS第5f条(2)により、2027年12月24日までにEUDIウォレットの受け入れが義務付けられるかを確認する。[19]
DiditがID Austriaへの対応をどう支援するか
Diditはご要望に応じてID Austriaを追加します。eIDと書類を1つのワークフローで扱う方法はeID認証ページをご覧ください。
オーストリアで現在利用できるのは書類による経路です。$0.15のNFCチップ読み取り、ライブネスと顔照合(フルKYCチェックで$0.33)、さらに$0.20のAMLスクリーニングです。国境を越える顧客向けには、同じワークフローですでに5つの国家eIDを運用しています。MitID、BankID Sweden、Finnish Trust Network、Smart-ID、Mobile-IDです。EUDIウォレットの受け入れは近日対応予定です。設定方法はドキュメントに記載しています。
Diditが提供するもの
- チップ読み取り、ライブネス、顔照合による書類チェック
- 制裁およびPEPスクリーニング
- すべてのチェックの証跡
貴社に残るもの
- リスク評価と各種ポリシー
- オンボーディングの判断
- FM-GwGおよびAMLR上の義務
要点
- 民間企業はUSPのIDA-SPRで登録し、OIDCまたはSAML2で接続します。
- 属性は登録時に選択します。受け取るのはbPKであり、基本番号は受け取りません。
- FM-GwG § 6(4) Z 2は非対面の顧客に電子IDを認めています。2027年7月10日以降はAMLR第22条(6)が続きます。
よくある質問
企業にとってID Austriaの費用はいくらですか。
2026年10月5日時点で、民間サービス提供者向けの公開料金は公表されていません。登録はUSPのIDA-SPRを通じて行うため、登録時に条件を確認してください。[13]
企業はID Austriaからどのようなデータを受け取りますか。
デフォルトでは、名、姓、生年月日、分野別識別子(bPK)です。[12]住所、国籍、写真、年齢フラグ、身分証明書のデータは追加の属性で、フルレベルでのみ利用できます。また、一部の属性については民間提供者に認定が必要です。[12]
未成年者はID Austriaを使えますか。
最低年齢である14歳から使えます。それより若い顧客には別の経路が必要です。[8]
外国人もID Austriaを取得できますか。
はい。登録機関で対面による本人確認を受けた後に取得できます。[7] 外国籍の方の有効期間は3年まで、オーストリアに主たる住所がある場合は5年までで、更新はできません。改めて登録する必要があります。[8]
ID Austriaの保証レベルは何ですか。
「高」です。ID Austriaは2022年4月27日、eIDASに基づき保証レベル「高」で通知されました。[6] ID Austriaのヘルプページによると、EU全域で承認されるのはフル機能版(Vollfunktion)のみで、基本版は対象外です。[7]
銀行はAML上の本人確認にID Austriaを利用できますか。
はい。FM-GwG § 6(4) Z 2は、対面しない顧客について、法令に基づいて提供される電子身分証明を認めています。[16] 2027年7月10日からは、AMLR第22条(6)(b)も保証レベル「相当」または「高」のeIDを認めます。[17]
ID Austriaの導入にはどのくらいの期間がかかりますか。
所要期間は公表されていません。手順は、IDA-SPRでの登録、制限付き属性が必要な場合の認定、OIDCまたはSAML2による連携です。[13][12] EGIZがサービスプロバイダーの導入を支援しています。[11]
ID Austriaにテスト環境はありますか。
2026年10月5日時点で、テスト環境やテストアカウントに関する公開資料は見つかりませんでした。公開されている開発者向けドキュメントは、OpenID Connectによる接続を扱っています。[10] EGIZがサービスプロバイダーの導入を支援しているため、IDA-SPRで登録する際にテスト用アクセスを依頼してください。[11][13]
ID AustriaはHandy-Signaturと同じものですか。
いいえ、後継です。ID Austriaは2023年12月5日にHandy-Signaturに取って代わりました。[14] 移行されたアカウントは、利用者が対面で確認を受けるまで基本版のままです。[7]
出典
- ID Austria、公式サイト、英語版トップページ。
- E-Government-Gesetz § 4、RIS(連邦法情報システム)。
- 6.3 Millionen ausgestellte ID Austria、政府プレスリリース、OTS、2026年9月8日。
- ID Austria goes Wirtschaft、連邦首相府、2026年3月17日。
- ID Austria knackt 4-Millionen-Marke、連邦首相府、2025年8月5日。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会。
- Funktionsumfang der ID Austria、ID Austriaヘルプ。
- Generelle Informationen、ID Austriaヘルプ。
- フィッシングに関する注意喚起、ID Austriaの適格署名プロバイダー、2025年11月7日。
- Anbindung mit OpenID Connect、ID Austria開発者向けドキュメント。
- Informationen für Service Provider、ID Austria。
- Personenmerkmale、ID Austria開発者向けドキュメント。
- ID Austria für die Wirtschaft、Digital Austria。
- Handy-Signatur umstellen、ID Austriaヘルプ。
- Handy-Signatur und ID Austria、Onlinesicherheit、2022年5月19日。
- Finanzmarkt-Geldwäschegesetz (FM-GwG) § 6、RIS。
- Regulation (EU) 2024/1624 (AMLR)、EUR-Lex、第22条(6)および第90条。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- 規則(EU)2024/1183(eIDAS 2)、EUR-Lex、第5f条。
- DSA第28条に基づく未成年者保護に関するガイドライン(C/2025/5519)、EUR-Lex。
- Digitaler Altersnachweis, häufige Fragen、ID AustriaのeAusweiseヘルプ。
- Digitaler Altersnachweis、Onlinesicherheit、2024年3月6日。
- Warnung vor Betrug mit der ID Austria、連邦刑事庁、2026年4月7日。
- 2026年夏からID Austriaにデジタルアシスタントを導入、連邦首相府、2026年6月。