メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

iDIN API連携:2026年版ビジネスガイド

オランダの銀行によるeIDであるiDINを事業者が受け入れる方法を解説します。2028年までのitsmeへの移行、ユーザーに表示される内容、データ、eIDAS SubstantialとWwft、接続方法、制限、書類による代替手段を扱います。

By Didit更新日
idin-integration-cover.png

要点

iDIN APIを使うと、オランダの事業者は顧客自身のオンラインバンキングのログインを通じて顧客の本人確認を行えます。銀行が本人であることを確認し、顧客が提供に同意したデータを開示します。[2][4] itsmeを運営するBelgian Mobile IDは、2025年12月17日にiDINを買収しました。このスキームは少なくとも2年間は引き続き利用でき、itsmeへの移行は2028年に完了する見込みです。[2][3]

  • ABN AMROによると、オランダでは約13百万人がiDINを利用でき、約300のウェブサイトが接続されています。[3]
  • iDINは自らをeIDAS Substantialと表明していますが、EUの通知済みスキーム一覧には掲載されていません。[4][1]

最終確認日:2026年10月5日 · 法的助言ではありません

iDINはオランダの銀行による電子ID(eID)サービスです。利用者は、ネットショップ、保険会社その他のオンラインサービスに対し、自分の銀行にログインすることで本人であることを証明します。[3] 事業者にとって、iDIN APIの統合は、身分証の写真の代わりに、オランダのマネー・ローンダリング対策(AML)法に基づいてすでにその顧客の本人確認を行った銀行が確認した本人データを用いることを意味します。[4]

iDINの概要

iDIN

オランダの銀行によるオンライン本人確認サービス

近日対応予定
国オランダ
運営者Currence(ING、Rabobank、ABN AMRO、ASN Bankが設立)。2025年12月17日にBelgian Mobile ID(itsme)へ売却[2]
開始正確な年は公表されていない。CurrenceのCEOによると(2025年12月)、銀行は「過去十年にわたり」提供してきた[3]
利用者ABN AMRO によると、約13百万人が利用可能(2025年12月17日時点)[3]
認証手段参加銀行における本人のオンラインバンキングのログイン:銀行アプリまたは銀行カードリーダー[3]
保証レベルeIDAS Substantialを自己申告。EUへの通知はされていません[4][1]
返されるデータ顧客が銀行に開示を指示した本人データ。完全な属性一覧は当社の参照資料では公表されていません[4]
法的根拠Wwft第11条(1)、Uitvoeringsregeling Wwft第4条(1)(h)、CurrenceのiDIN Rules and Regulations[5][4]
Diditの対応状況Diditのロードマップに掲載(近日対応予定)

iDINは廃止されるのか

はい、段階的に廃止されます。Belgian Mobile IDは2025年12月17日に、CurrenceのiDIN本人確認サービスを買収しました。[2] 移行は2026年春に開始される予定で、「2028年に完了する見込み」です。2026年6月からは、接続しているサービスにitsmeアプリでもログインできるようになります。[3]

  1. 2025年12月17日売却Belgian Mobile ID(itsme)がCurrenceからiDINを買収。
  2. 2026年春移行合意された条件が満たされた時点で開始。
  3. 2026年6月1日オランダでのitsmeオランダの利用者向けにitsmeを開始。
  4. 2027年末段階的廃止itsmeが示した廃止時期。
  5. 2028年完全統合iDINがitsmeに完全に統合。

iDINからitsmeへ(各当事者の発表による)。[2][3][6]

注意

情報源によって内容が異なります。買収の告知では、iDINは少なくとも2年間存続し、2028年に終了するとしています。一方、itsmeはiDINが「2027年末までに完全に段階的廃止される」としています。[2][6] 早い方の時期を前提に計画してください。これは当社の保守的な解釈であり、いずれの当事者の表明でもありません。

後継サービスについては、itsme APIの統合に関する当社のガイドで詳しく解説しています。

iDINの利用者数

iDINが集計しているのはリーチと利用件数であり、アクティブユーザー数ではありません。13 millionという数値は上限です。同スキームは成人人口に占める割合を公表していません。

13MオランダでiDINを利用できる人数(ABN AMRO、2025年12月)
15M2024年の本人確認件数(iDIN)
300接続ウェブサイト数(ABN AMRO、2025年12月)

2025年12月17日の発表に基づく数値です。15百万はiDIN、13百万はABN AMROとiDIN、接続ウェブサイト300件はABN AMROによるものです。[2][3]

同じ数字が2つの異なる指標に使われています。ABN AMROによれば、300の接続ウェブサイトはiDINの接続です。[3] 一方、itsmeは自社アプリが「300社を超えるオランダ企業」で利用できるとしています。[6]

ユーザーに表示される画面

2026年10月5日時点で、当社の情報源はiDINの画面遷移を公表していません。ステップごとの流れも、デバイスをまたぐ流れも同様です。確認できるのは2点です。利用者は自分の銀行アプリで本人確認を行います。[3] また、顧客は自分の銀行に対し、事業者への本人確認に必要なデータを提供するよう指示します。[4] 以下の画面例は、この確認済みの1ステップを中心に、自社ページ向けに提案するデザインです。

口座を開設する

本人確認を行う

iDINで続ける

1自社ページ向けの提案:書類による確認ルートの横にiDINを配置します。

ご利用の銀行

銀行で本人確認を行う

銀行アプリまたはカードリーダーを使用してください。

2確認済み:顧客は自分の銀行で本人確認を行い、データを提供するよう銀行に指示します。[3][4]

口座を開設する

本人確認が完了しました

続ける

3自社ページ向けの提案:結果を確認します。

画面1と画面3は自社ページ向けの提案であり、iDINの画面ではありません。画面2はプレースホルダーです。銀行の実際の画面とその順序は公表されていません。

動画準備中:flow-redirect

国のeIDによる一般的なリダイレクト型サインインです。iDINの録画ではありません。

事業者がiDINのAPIから受け取る情報

iDINのコンプライアンスページに記載されているのはデータに関するルールであり、項目の一覧ではありません。顧客は自分の銀行に対し、本人確認に必要なデータを提供するよう指示し、どのデータをどの相手に渡すかを完全に管理します。CurrenceのRules and Regulationsは、ライセンスを受けたすべての発行銀行にデータ品質要件を課しています。[4]

質問情報源の記載内容出典
本人確認を行う主体顧客の取引銀行(iDINにおけるIssuerの役割)iDIN[4]
共有する情報を決める主体顧客本人(提供先の組織ごと)iDIN[4]
本人確認の対象者インターネットバンキングまたはモバイルバンキングを利用し、Wwftに基づき取引銀行による本人確認を受けた自然人iDIN[4]
データ品質CurrenceがIssuer向けに定めるデータ品質要件によるiDIN[4]
具体的な属性、識別子の形式、年齢インジケーター確認した資料では公開されていない(2026年10月5日時点)データ仕様は利用するプロバイダーに確認してください
顔写真確認した資料では言及されていない必要な場合は、ライブネス検知と顔照合を別途計画してください

企業が受け取るデータについて、iDINの公開ルールが定めている内容。

項目iDINitsme
ユーザーのサインイン方法利用者自身の銀行のログイン、アプリ、またはカードリーダー[3]コード、指紋、または顔認証によるitsmeアプリ[6]
オランダの銀行口座が必要か必要(参加銀行)[4]不要(パスポートまたは身分証のスキャンと自撮りで登録)[6]
eIDAS上の位置付け自己申告でSubstantial、未通知[4][1]「High」レベルで通知済み(ベルギーのスキーム)[1]
公開済みのデータ項目一覧当社の情報源には記載なしスコープにはプロフィール、住所、年齢(〜歳以上)のクレームが含まれる[7]
将来2028年までに itsme に統合[3]後継サービス[3]

iDIN とその後継サービスの比較。

保証レベルと Wwft

EU の eIDAS 規則(Regulation (EU) No 910/2014)の下で、iDIN は欧州委員会の通知済み eID スキームのリストに掲載されていません。同リストに掲載されているオランダのスキームは DigiD と eHerkenning です。[1] その代わりに iDIN は「iDIN levert identiteitsvaststelling en authenticatie op het niveau eIDAS substantieel」(iDIN は eIDAS の「substantial」レベルで身元確認と認証を提供する)と表明しています。この表明は認証・監査の枠組みによって裏付けられています。[4]

オランダの AML 法である Wet ter voorkoming van witwassen en financieren van terrorisme(Wwft)は、本人確認を「aan de hand van documenten, gegevens of inlichtingen uit betrouwbare en onafhankelijke bron」(信頼できる独立した情報源からの書類、データまたは情報に基づいて)行うことを求めています。[5] Uitvoeringsregeling Wwft 第4条(1)(h) は、「een voldoende betrouwbaar identificatiemiddel」(十分に信頼できる本人確認手段)をそのような情報源として指定しています。[5]

Q&A、Wwft 第11条(1)De Nederlandsche Bank

「Een eID-middel is voldoende betrouwbaar wanneer deze voldoet aan het betrouwbaarheidsniveau 'substantieel' of 'hoog'.」

出典:DNB, Q&A Elektronische identificatiemiddelen en cliëntidentificatie[5]

訳:eID は「substantial」または「high」レベルであれば十分に信頼できる。その判断は各機関が自ら行います。De Nederlandsche Bank(DNB)は個別の eID を事前に審査しません。[5]

2027年7月10日から、EU マネーロンダリング防止規則(AMLR)が EU 全域に適用されるルールを追加します。[8]

第22条(6)(b)Regulation (EU) 2024/1624

「Regulation (EU) No 910/2014 の保証レベル『substantial』または『high』に関する要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用。」

出典:EUR-Lex, Regulation (EU) 2024/1624[8]

マネーロンダリング防止機関(AMLA)の2026年9月30日付の最終基準案は、まだ法的効力を持ちませんが、eID 手段は「通知されているかどうかにかかわらず [...]『substantial』または『high』の保証レベルのいずれかの要件を満たす限り」適格であるとしています。[9] AMLA の基準が案のとおり採択されれば、iDIN について問題となるのは通知の有無ではなく保証レベルです。これは草案に対する当社の解釈であり、規制当局の見解ではありません。AMLR の全体像は欧州デジタルアイデンティティ(EUDI)ウォレットガイドで解説しています。

iDIN API 連携:接続方法

企業は接続組織として iDIN に参加します。スキーム内のライセンス取得済みおよび認証済みの事業者は、iDIN の規約(Rules and Regulations)に従います。[3][4] 新規企業のオンボーディングを誰が担うか、認証の手順、契約条件、所要期間は当社の情報源に記載されていません。

現在

スキーム参加事業者を通じた iDIN

  • ライセンス取得済みまたは認証済みの iDIN 事業者が接続を仲介
  • データセットと料金はその契約で決定
  • iDIN が itsme に統合された時点で終了

料金は非公開

後継

itsme と直接

  • Belgian Mobile ID との契約
  • スコープ指定による OpenID Connect サインイン
  • アクティブユーザー数に応じた段階制料金

見積もりは要問い合わせ

複数スキーム

認定ブローカー

  • 1つの契約で複数の eID
  • スキームとの接続はブローカーが保持
  • 料金はブローカーとの契約ごとに設定

見積もりは要問い合わせ

オランダで銀行ベースまたはアプリベースの本人確認を受け入れる3つの方法。[4][7][10]

itsme は、プロジェクトごとのアクティブユーザー数に応じた「段階的に低減する段階制料金」と説明しており、公開の価格表はありません。[10] 2026年10月5日時点で、iDIN のスキームページにも事業者向け料金は掲載されていません。直接ルートとブローカールートの比較は、itsme パートナーになる方法に関する記事をご覧ください。

注記

DigiD は近道ではありません。接続できるのは、市民サービス番号 (BSN) を使用できる法定の公的業務を担う組織に限られます。[11] 詳しくは民間企業と DigiDをご覧ください。

ユースケースと業種別ルール

ウェブショップ、保険会社、その他のオンラインサービスが iDIN を利用しています。[3]

ユースケースiDIN で得られるもの確認すべきルール
本人確認 (KYC) と AML オンボーディング銀行が確認した本人情報 (自己申告の Substantial)Wwft 第11条(1)、Uitvoeringsregeling 第4条(1)(h)、DNB Q&A[5]
ギャンブルプレイ前の本人確認ライセンス規則と CRUKS 排除登録簿の照会 (後述)
年齢確認受け取るデータセットによる生年月日または年齢属性の提供有無をプロバイダーに確認する
保険と小売自社のログインシステムなしで確認済みの本人情報を取得[3]業種ごとのルールは異なる
通信、署名当社が参照した資料にはiDINについての記載なし本ガイドの対象外

Vissers Legalによると、オランダの賭博規制当局(Ksa)は事業者にCRUKS自己排除登録簿の確認を義務付けています。iDINの使用を特に義務付けるルールは確認できませんでした。

制限と代替手段

  • 顧客は参加銀行のインターネットバンキングまたはモバイルバンキングを利用している必要があり、その銀行でWwftに基づく本人確認を受けている必要があります。[4]
  • オランダの銀行口座を持たない外国人と非居住者はiDINを利用できません。
  • 2026年10月5日時点で、確認した資料にはiDINの最低年齢が公表されていません。未成年者には別の方法が必要と考えてください。
  • iDINは2028年までに終了するため、どの実装にも決まった使用期限があります。公表された障害やセキュリティインシデントは確認できませんでした。[3]

1まず銀行またはアプリのeIDを提示する

移行期間中はiDIN、長期的にはitsme。

ユーザーがeIDでサインインを完了する

はい

確認済みデータを使用する

受け取った保証レベルと項目を確認します。

いいえ

本人確認書類で確認する

NFCチップの読み取り、ライブネス検知、顔照合。

2スクリーニングと判断

AMLスクリーニングを行い、その後オンボーディングの可否を判断します。

まずeID、それ以外の全員には本人確認書類による方法。

本人確認書類による方法では、近距離無線通信(NFC)でパスポートまたは身分証明書のチップを読み取り、ライブネス検知と顔照合を加えます。本人確認書類は、AMLR第22条(6)に定めるもう一つの手段です。[8]

iDIN API連携チェックリスト

  • 2028年の統合を踏まえ、iDIN、itsme、またはその両方のどれで構築するかを決める。[3]
  • 新規のiDIN接続がまだ受け付けられているかをプロバイダーに確認する。
  • 最新のiDINデータ仕様を書面で入手する。
  • 受け取る各項目をWwftの要件に対応付ける。[5]
  • iDINのSubstantialレベルについて自社の評価を文書化する。[5]
  • 未成年者とオランダの銀行口座を持たない顧客向けに、チップ読み取りとライブネス検知を伴う本人確認書類による方法を用意する。

Didit によるオランダでのeID認証の支援

iDINはDiditのロードマップに含まれています。現在、オランダのユーザー向けには、Diditは書類ルートを提供しています。NFCチップ読み取り、ライブネス検知、顔照合に加え、AMLスクリーニングを1つのワークフローで実行します。フルKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。

後継のitsmeも当社のロードマップに含まれています。各eIDは、1つのワークフローの中で書類ルートと並んで配置されます。方法はデジタルIDウォレットのドキュメントをご覧ください。

Diditが提供するもの

  • NFCチップ読み取り、ライブネス検知、顔照合による書類チェック
  • 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
  • デフォルトでEU内にデータを保存、保存期間は1か月から10年

お客様の責任として残るもの

  • Wwftのリスク評価とeIDの信頼性分析
  • オンボーディングの判断
  • 受け入れるeIDの選択

サインアップにiDINを導入する

オランダのユーザーがどこでサインインしているかお知らせください。まずは今日から書類ルートで始められます。

iDINについて相談する無料で始める

要点

  • Belgian Mobile ID(itsme)は2025年12月17日にiDINを買収しました。両者は2028年に完全統合される見込みです。
  • iDINはeIDAS Substantialを自己申告しており、EUへの通知はされていません。DNBは、Wwftの目的で保証レベルsubstantialまたはhighのeIDを認めています。
  • 公開されている情報源には、iDINの提供項目リストも事業者向け料金も記載されていません。両方を書面で入手してください。

よくある質問

iDINは廃止されるのですか。

はい、段階的に廃止されます。itsmeを運営するBelgian Mobile IDは2025年12月17日にiDINを買収し、iDINは2028年にitsmeへ完全に統合される見込みです。一方、itsme自身は完全な段階的廃止の時期を2027年末としています。2つの日付は食い違っています。当社の保守的な解釈では、早い方の日付に合わせて計画すべきです。[3][6]

iDIN APIの料金はいくらですか。

2026年10月5日時点で、iDINはスキームのページで事業者向けの料金表を公開していません。料金は、接続を提供する事業者との契約で決まります。itsmeの料金は、アクティブユーザー数に応じて単価が下がる価格帯制で、要問い合わせです。[10]

iDINは事業者にどのようなデータを共有しますか。

顧客が自分の銀行に開示を指示した本人確認データです。どのデータをどの相手に渡すかは顧客が管理します。当社が確認した情報源では正確な項目リストが公開されていなかったため、データ仕様はプロバイダーに確認してください。[4]

iDINはeIDASの通知を受けていますか。

いいえ。iDINは欧州委員会の通知済みスキーム一覧に掲載されていません。同スキームのコンプライアンスページによると、認証・監査の枠組みに裏付けられたeIDAS Substantialレベルの本人確認を提供しています。このレベルは自己申告であり、当社が確認した情報源では、これを確認した規制当局はありません。[1][4]

WwftのカスタマーデューデリジェンスにiDINを使えますか。

使える可能性はあります。DNBは、eIDが保証レベルsubstantialまたはhighを満たす場合、Wwftの下で十分な信頼性があるとしており、その判断は各機関が自ら行うとしています。iDINのコンプライアンスページはSubstantialを提供するとしていますが、このレベルは自己申告であり、DNBは個別のeIDを事前に審査しません。そのため、自社の評価を文書化してください。[5][4]

未成年者はiDINを使えますか。

2026年10月5日時点で、当社が確認した情報源は最低年齢を公表していません。iDINの対象は、参加銀行でオンラインバンキングまたはモバイルバンキングを利用する自然人です。未成年者には、本人確認書類の確認など別の手段が必要と考えてください。[4]

外国人はiDINを利用できますか。

利用できるのは、オランダの参加銀行と取引があり、その銀行のインターネットバンキングまたはモバイルバンキングを利用している場合に限られます。それがない人には別の手段が必要です。itsmeでは、パスポートまたは身分証明書のスキャンとセルフィーで登録できます。[4][6]

iDINとitsmeの違いは何ですか。

iDINは顧客自身の銀行ログインを通じて機能し、保証レベルは自己申告でSubstantialです。itsmeは別のアプリで、ベルギーのスキームのもとでHighとして通知されています。itsmeは2026年6月1日にオランダでサービスを開始しており、iDINは2028年までにitsmeに統合される見込みです。[3][1][6]

iDINの連携にはどのくらいの期間がかかりますか。

2026年10月5日時点で、リードタイムは公表されていません。代わりに、サービス終了の時期を前提に計画してください。itsmeによればiDINは2027年末に終了し、買収の告知によれば2028年に終了します。そのため、2027年に導入した場合、利用期間は1年以下になる可能性があります。[6][3]

iDINの連携はどのようにテストしますか。

2026年10月5日時点で、当社が確認した情報源ではテスト条件は公開されていませんでした。そのため、契約前に、接続を担う事業者にテスト環境とテスト用アカウントを依頼してください。その上で、Wwftの要件に照らしたデータセット、銀行側でのキャンセル、本人確認書類によるフォールバックをテストしてください。

出典

  1. eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
  2. Nederlandse identificatiedienst iDIN overgenomen door itsme、iDIN、2025年12月17日。
  3. オランダの本人確認サービスiDIN、itsmeが買収、ABN AMRO、2025年12月17日。
  4. Regelgeving en compliance、iDIN。
  5. Q&A Elektronische identificatiemiddelen en cliëntidentificatie、De Nederlandsche Bank。
  6. itsme、オランダでサービス開始、itsme。
  7. データ共有、itsme開発者向けドキュメント、Belgian Mobile ID。
  8. Regulation (EU) 2024/1624(AMLR)第22条、EUR-Lex。
  9. 最終報告書:AMLR第28(1)条に基づくRTS案、AMLA、2026年9月30日。
  10. itsmeの法人向け本人確認、Belgian Mobile ID。
  11. DigiD aansluiten en wijzigen、Logius。

当社のeID認証ページでは、各国のeIDと本人確認書類によるルートが1つのワークフローにどう組み込まれるかを紹介しています。eID認証とはでは基本を解説しています。

オランダのユーザーを1つのワークフローで認証

ICチップ読み取り、ライブネス検知、AMLスクリーニングから始め、次に必要なeIDをお知らせください。

無料で始めるお問い合わせドキュメントを読む

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する