企業向けIT-Wallet:EUDIの流れに沿うイタリアのウォレットを解説
IT-WalletはIOアプリに搭載されたイタリアのデジタルウォレットで、2026年2月までに有効化は10.1百万件に達した。格納される情報、企業が受け取るデータ、AML法、民間リライングパーティへのアクセス開始前に実施すべき確認を解説する。

要点
IT-Walletはイタリアの国家デジタルウォレットです。政府のIOアプリに組み込まれており、同国がEUデジタルアイデンティティ(EUDI)ウォレットへ移行するための手段です。[1] 2026年2月17日までのアクティベーション数は10.1百万件でした。[3] 民間企業はまだIT-Walletにデータを要求できません。2026年10月5日時点で、企業向けの依拠当事者(relying party)ルールは公表されていません。
- デジタル運転免許証、健康保険証、障害者カードを格納でき、SPID(公的デジタルアイデンティティシステム)またはCIE(電子身分証明書)で利用を開始します。[2]
- イタリアのマネーロンダリング対策(AML)法は現在、保証レベル「相当」以上のSPIDとCIEを非対面での顧客受入れに認めています。[11]
自社の登録フローでIT Walletを受け入れるべきか判断するために「IT Wallet」を検索したのであれば、答えは「まだ受け入れられないが、準備はしておくべき」です。政府は、IT-Walletを段階的に更新し、最終的に欧州デジタルアイデンティティウォレットのアーキテクチャに完全に適合させるとしています。[1]
IT-Walletとは
IT-Walletシステムは、2024年3月2日の暫定措置令第19号により創設され、2024年4月29日の法律第56号により法律に転換されました。この法律により、デジタル行政法典(CAD)に第64-quater条が追加されました。IT-Walletシステムは、IOアプリ内の公的ウォレットと、市場事業者が提供する民間ウォレットで構成されます。[1]
デジタル変革局が主導します。国立造幣印刷局(IPZS)が中央インフラを運営し、公的証明書と個人識別データ(PID)を発行します。PagoPAがIOと公的ウォレットを運営します。[4]
IT-Wallet
イタリアのデジタルウォレットシステム。公的ウォレットはIOアプリ内
普及状況:IT-Walletの利用者数
アクティベーションは無料かつ任意で、有効な物理的書類を持つ成人であれば誰でも行えます。[2] 2026年2月17日時点のアクティベーション数は10.1百万件でした。運転免許証と健康保険証はそれぞれ8.5百万件、欧州障害者カードは200,000件です。[3] これが日付の付いた最新の公式集計です。IPZSはその後、「過去1年半で12百万件のアクティベーション」という概数のみを示しており、日付はありません。[4]
政府が集計しているのはアクティベーション数であり、成人の実人数ではありません。そのため、成人人口に占める割合は公表されていません。[3] 企業への提示件数の集計は存在しません。
- 2024年3月2日法律暫定措置令第19号がIT-Walletシステムを創設。
- 2024年12月4日全国民向けの提供開始最初の一般公開は2024年10月23日。
- 2026年2月17日10.1百万件アクティベーション件数が一千万件を超えた。
- 2026年5月テスト民間ウォレット提供者向けにテスト環境が開放されます。
- 2026年12月24日EUの期限すべての加盟国がEUDIウォレットを提供しなければなりません。
設立政令からEUの期限まで。[1][2][3][4][6]
ユーザーに表示される画面
現在の流れはアクティベーションです。IOをインストールし、CieIDまたはSPIDでサインインして、書類を追加します。明示的に求めない限り、何も追加されません。これらの書類は、警察の検問時の運転免許証など、定められた場面で物理的な書類の代わりになります。[2]
IOにサインイン
デジタルIDを使用してください。
CIEでサインイン
SPIDでサインイン
1ユーザーはCieIDまたはSPIDでIOにサインインします。[2]
書類を追加
運転免許証、健康保険証、または欧州障害者カード。
追加
2ユーザーは追加する書類を選択します。[2]
書類が追加されました
発行機関から提供されています。
3発行機関がウォレットにデータを提供します。[2]
提示はEUDIアーキテクチャ・リファレンス・フレームワーク(ARF)に従う予定です。同一端末では、ウェブサイトがOpenID for Verifiable Presentations(OpenID4VP)リクエストをウォレットアプリに渡します。パソコンでは、QRコードを表示します。[10] イタリアは画面も属性リストも公表していません。そのため、この図はIT-Walletの画面ではなく、ARFのフローを示しています。
本人確認
デジタルウォレットから情報を共有してください。
IT-Walletを使用
代わりに本人確認書類を使用
1サービスはウォレットまたは書類での確認を提示します。
スマートフォンでスキャン
ウォレットアプリでコードをスキャンしてください。
2クロスデバイス:QRコードでリクエストをスマートフォンに移します。[10]
以下の情報を共有
要求元:Example Bank
- 氏名共有
- 生年月日共有
- 住所非共有
承認
3ウォレットはアクセス証明書で要求者を認証し、リクエストを登録内容と照合して要求者名を表示します。その後、ユーザーが承認します。[10]
情報を受信しました
サービスは署名を確認し、処理を続行します。
4サービスは署名付きデータを検証し、判断を下します。[10]
動画準備中:flow-eudi-openid4vp
OpenID4VPによるEUDIウォレットの提示の流れ(開始から完了まで)。
企業が受け取る情報
2026年10月5日までに、民間企業向けのIT-Walletによる提示に関する属性リストは公表されていません。確定しているのはEUのPIDの属性セットです。これは実施規則(EU) 2024/2977で定められており、イタリアではIPZSが発行します。[7][4]
| PIDでの扱い | 属性 | 出典 |
|---|---|---|
| 常に含まれる(必須) | 姓、名、生年月日、出生地、国籍。メタデータ:有効期限、発行機関、発行国 | CIR 2024/2977[7] |
| 任意 | 性別、出生時の氏名、住所項目、個人行政番号 | CIR 2024/2977[7] |
| 顔写真 | 現時点では任意。2028年8月11日以降に限り必須 | CIR 2026/1731[8] |
| 含まれない | 依拠当事者が要求するものとして登録した範囲を超えるもの | eIDAS 第5b条[6] |
3つのギャップに備えてください。確認した資料では、イタリアのPIDに納税者番号が含まれるかどうかは示されていません。住所は任意項目なので、住所確認のステップは残してください。また、2028年8月11日までは顔照合用の顔写真を前提にできません。[7][8]
属性は発行者の署名付きで、選択的開示に対応した形で届きます。[10]形式はSD-JWT VCまたはISO/IEC 18013-5 mdocです。[8]確認すべき検証項目はOpenID4VP検証者ガイドで解説しています。
IT-Walletの保証レベルと法的位置付け
保証レベル(LoA)とは、本人が名乗るとおりの人物であることをシステムがどの程度確信できるかを示すものです。電子本人確認に関するEU規則であるeIDAS(規則(EU) No 910/2014、規則(EU) 2024/1183により改正)では、「低」「相当」「高」の3段階です。IT-WalletはEUの通知済みスキーム一覧に掲載されていません。同一覧ではイタリアについてSPIDとCIEが掲載されており、いずれも「低」「相当」「高」です。[5]EUDIウォレットについてはルールが明確で、EUDIウォレットは「保証レベル高の電子本人確認スキームの下で提供されなければならない」とされています(eIDAS 第5a条(11))。[6]
| ルール | IT-Walletに関する内容 | 適用 |
|---|---|---|
| CAD 第64-quater条 | IT-Walletシステム、公的ウォレットおよび民間ウォレットを創設[1] | 2024年から |
| 立法令231/2007 第19条 | SPID、CIEまたは保証レベル「相当」以上の通知済みeID、適格署名証明書、またはAgIDが認める手続によるリモートでのAML本人確認[11] | 現在 |
| EU通知済みスキーム一覧 | IT-Walletは掲載なし、保証レベルは公表されていない[5] | 現在 |
| 規則(EU) 2024/1183 第5a条 | 各加盟国は保証レベル高のEUDIウォレットを少なくとも1つ、個人に無料で提供する[6] | 2026年12月24日 |
| 規則(EU) 2024/1183 第5f条(2) | オンラインでの本人確認に強固なユーザー認証の使用を法令または契約により義務付けられている民間の依拠当事者は、利用者の求めに応じてEUDIウォレットを受け入れなければならない。零細企業および小企業は適用除外[6] | 2027年12月24日 |
| 規則(EU) 2024/1624(AMLR) 第22条(6) | 本人確認書類、または保証レベル「相当」もしくは「高」のeIDによる本人確認[12] | 2027年7月10日 |
現在イタリアでリモートのAML本人確認を行う場合、立法令231/2007 第19条(1)(a)(2)は、CAD 第64条のシステム(SPIDおよびCIE)における保証レベル「相当」以上のデジタルアイデンティティ、保証レベル「相当」以上の通知済みeID、または適格署名証明書を認めています。[11]IT-Walletは明記されておらず、確認した資料には監督当局によるIT-Walletに関する見解も見当たりません。
第19条(1)(a)(2)立法令231/2007
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 [...]"
出典:Normattiva、立法令231/2007、第19条[11]
2027年7月10日から、EUマネーロンダリング防止規則(AMLR)が適用される。第22(6)(b)条は、「保証レベル『相当』または『高』に関して規則(EU) No 910/2014の要件を満たす電子識別手段の利用」を認めている。[12] マネーロンダリング対策機関(AMLA)が2026年9月30日に公表した最終草案基準(まだ法律ではない提案)の前文第11項は、「これには欧州デジタルアイデンティティウォレットが含まれる」と付け加えている。[13] EUDIウォレットの期限ガイドを参照。
企業がIT-Walletに接続する方法
2026年10月5日時点で、IT-Walletのデータを求める民間企業向けのオンボーディング手順、契約、料金表は公表されていない。民間ウォレット事業者向けの国内テスト環境が2026年5月に開設され、identitadigitale@pec.ipzs.it への申請により利用できる。[4] ガイドラインは、デジタル・イタリア庁(AgID)および国家サイバーセキュリティ庁と共同で作成中である。[1]
EUの規則はすでに大枠を定めている。事業者は設立地の加盟国で登録し、自社が誰であるかと要求するデータを明示する(第5b条)。[6] 実施規則(EU) 2025/848は2026年12月24日から適用され、登録証明書(要求のために登録した属性)とアクセス証明書(事業者を認証するもの)を定めている。[9] EUDIリライングパーティガイドで各手順を順に説明している。
現在
SPIDまたはCIEによるログイン
- 保証レベル「相当」および「高」で通知済み
- リモートでのAML確認について第19条を満たす
- AgIDまたはCIEフェデレーションとの協定
立法令231/2007 第19条
現在
本人確認書類ルート
- 近距離無線通信(NFC)によるCIEチップの読み取り
- ライブネス検知と顔照合
- 電子IDを持たない顧客にも対応
2027年からはAMLR第22(6)(a)条
まだ開放されていない
IT-Walletによる提示
- リライングパーティとして登録
- アクセス証明書と登録証明書
- OpenID4VPまたはISO/IEC 18013-7のベリファイア
eIDAS第5b条、CIR 2025/848
3つ目のルートは自社で構築するか、ベリファイアを運用するプロバイダーを利用できる。プロバイダーが代わりに登録できるかどうかは公表されていない。
ウォレットが事業者の証明書を確認
署名、失効状況、デバイスバインディングを確認
ARFの提示フロー(簡略版)。[10]
ユースケースと業種別の規則
目的は、利用者が企業や行政機関にアテステーションを直接提示できるようにすることです。[1]
| 業種 | 現行の規則 | IT-Walletの位置付け |
|---|---|---|
| 銀行、決済、暗号資産(本人確認、KYC) | 第19条は、保証レベル「相当」以上のSPIDとCIEを認めている[11] | 強固なユーザー認証が適用される場合、2027年12月24日から第5f(2)条の義務が生じる。零細企業と小企業は適用除外[6] |
| アダルトコンテンツ(年齢確認) | AGCOM Delibera 96/25/CONS:認定された第三者、二重の匿名性[14] | EUの年齢確認ソリューションをいち早く導入した国の一つ。[16]2026年中に国のウォレットで試験運用[17] |
| オンラインギャンブル | InformazioneFiscaleによると、2025年11月13日からSPIDまたはCIEによるアカウント開設 | IT-Walletに関する規則は公表されていない |
| 通信 | イタリア固有のeID規則は見当たらない | 第5f(2)条の業種リストに記載されている[6] |
| 署名 | 第19条は適格署名証明書も認めている[11] | EUDIウォレットは適格電子署名で署名できる[6] |
年齢確認について、AGCOMは「doppio anonimato」を求めています。年齢証明の提供者は利用者がどのサイトを訪問するかを知ってはならず、サイトは本人情報を受け取ってはなりません。SPID、CIE、ウォレットは、この条件を満たす場合に限り認められます。[14]この規則は、イタリア国内またはEU域外のサイトには2025年11月12日から、その他のEUのサイトには2026年2月1日から適用されます。[19]2026年9月29日付のAGCOMのリストには79のサービスが記載されています。[15]確認方法は年齢確認のページに掲載しています。
IT-Walletの制約と代替手段
アクティベーションには、成人であること、有効なイタリアの書類、CieIDまたはSPIDが必要です。[2]そのため、次の人は対象外となります。
- 未成年者:第一段階は成人のみが対象です。[2]
- イタリアの書類を持たない外国人:SPIDにはイタリアの身分証明書と、健康保険証または納税者番号カードが必要です。[18]
- 利用しないことを選ぶ人: ウォレットの利用は任意であり、他の手段が引き続き利用可能でなければなりません(eIDAS 第5a(15)条)。[6]
ARFは、デバイス間で使うカスタムURIスキームについて「フィッシング攻撃やリレー攻撃に対して脆弱である」と警告しています。[10]
代替手段は本人確認書類によるルートです。NFCでCIEのICチップを読み取り、ライブネスを確認し、顔を書類の顔写真と照合します。
1まずイタリアの電子IDを提示する
現時点ではSPIDまたはCIE、IT-Walletの提供開始後はIT-Walletも。
顧客はイタリアの電子IDまたはウォレットを利用できるか
署名付き属性を検証する
保証レベル、署名、有効性を確認します。
本人確認書類で確認する
NFCによるICチップ読み取り、ライブネス、顔照合。
2スクリーニングと判断
制裁リストおよび政治的に重要な人物(PEP)のスクリーニング。判断はお客様が行います。
導入チェックリスト
- 自社のどの商品が第5f(2)条の受入義務の対象となるかを整理します。[6]
- イタリア居住者のリモートオンボーディングでは、今すぐSPIDとCIEを受け入れます。[11]
- それ以外のすべての人向けに、NFCによるICチップ読み取りを伴う本人確認書類ルートを維持します。
- 必要なPID属性を洗い出し、それぞれの必要性を説明できるようにします。[7]
- 設立先の加盟国の登録簿に向けて登録データを準備します。[6][9]
- 自社の検証システムでEUDI適合性テストを実施します。[10]
IT-WalletについてDiditができること
Diditはご要望に応じてIT-Walletを追加します。イタリアでは、Diditは本人確認書類ルートでユーザーを確認します。CIEのNFCによるICチップ読み取り、ライブネス、顔照合に加え、同じワークフロー内でAMLスクリーニングを行います。EUDIウォレットの受入れは近日対応予定です。KYCチェック一式は$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。
Diditが提供するもの
- NFCによるICチップ読み取り、ライブネス、顔照合を伴う書類確認
- 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
- すべての確認の証跡
お客様が担うもの
- リスク評価と各種ポリシー
- オンボーディングの判断
- 依拠当事者の登録
IT-Walletを登録フローに組み込む計画を立てる
イタリアのユーザーがどこでサインインするかをお知らせください。本人確認書類ルートなら今日から始められます。
要点
- IT-Walletのアクティベーション数は、2026年2月17日までに10.1百万件に達した。
- 民間の依拠当事者は、まだIT-Walletのデータを要求できません(2026年10月5日時点)。
- レベル「相当」以上のSPIDおよびCIEは、現時点でイタリアのAML法上の非対面オンボーディングの要件を満たします。
- EUのPIDセットを前提に計画してください。2028年8月11日より前は顔写真の提供が保証されません。また、強固なユーザー認証が求められる場面では、2027年12月24日までにウォレットを受け入れる必要があります。
よくある質問
民間企業は現在IT-Walletを受け入れられますか。
まだできません。2026年10月5日時点で、民間の依拠当事者向けのオンボーディング手順は公表されていません。2026年5月に開設されたテスト環境は、民間のウォレット提供者向けです。[4]
IT-Walletの企業向け費用はいくらですか。
依拠当事者向けの料金は公表されていません。eIDASがウォレットを無料とすることを定めているのは、個人に対してのみです(第5a(13)条)。[6]
企業はIT-Walletからどのようなデータを受け取りますか。
イタリアはその一覧を公表していません。EUのPIDセットでは、姓、名、生年月日、出生地、国籍が必須で、住所と識別子は任意です。[7] 顔写真が必須となるのは2028年8月11日からです。[8]
IT-Walletの保証レベルはどれですか。
IT-Walletの保証レベルは公表されておらず、EUの通知済みスキーム一覧にも掲載されていません。[5] EUDIウォレットはレベル高で提供されなければなりません。[6]
イタリアでIT-WalletをAMLの顧客デューデリジェンスに利用できますか。
現時点では明示的には認められていません。立法令231/2007の第19条が対象とするのは、SPID、CIE、および保証レベル「相当」以上の通知済みeIDです。[11] 2027年7月10日からは、AMLR第22(6)(b)条により、保証レベル「相当」または「高」のeIDが認められます。[12] AMLAの基準案(まだ法令ではありません)では、EUDIウォレットがこうしたeIDとして扱われることになります。[13]
未成年者はIT-Walletを利用できますか。
できません。第1段階は、有効な物理的書類を保有する成人が対象です。[2] 確認した情報源には、未成年者向けのルートは記載されていません。
外国人はIT-Walletを利用できますか。
イタリアの書類を持つ場合に限られます。アクティベーションにはCieIDまたはSPIDが必要で、SPIDの取得にはイタリアの身分証明書に加えて、健康保険証または納税者番号カードが必要です。[2][18] それ以外の人には本人確認書類ルートが必要です。
IT-Walletの統合にはどのくらいの期間がかかりますか。
所要期間は公表されておらず、イタリアには民間の依拠当事者向けのオンボーディング手順もまだありません。EUの登録規則は2026年12月24日から適用されますが、[9] これはIT-Walletの開放日ではありません。
企業はどのようにIT-Walletをテストできますか。
民間のウォレット提供者は、IPZSに国のテスト環境の利用を申請できます。[4] 依拠当事者は、ARF v3.0.0とともに公表されたEUDI適合性テストに対して自社の検証機能を試験できます。[10]
出典
- Sistema IT-Wallet、デジタル変革局、最終更新2026年8月6日。
- IT-Wallet: tre documenti digitali su app IO per tutti i cittadini、IO、2024年12月4日。
- IT-Wallet supera quota 10 milioni di attivazioni、デジタルトランスフォーメーション局、2026年2月17日。
- IT-Walletシステム、民間企業にテストを開放、IPZSプレスリリース、2026年7月23日(役割、テスト環境、アクティベーション数)。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年2月2日更新。
- 規則(EU) 2024/1183(eIDAS 2)、EUR-Lex、2024年4月30日付官報。
- 実施規則(EU) 2024/2977、個人識別データ、EUR-Lex。
- 実施規則(EU) 2026/1731、EUR-Lex。
- 実施規則(EU) 2025/848、ウォレット依拠当事者の登録、EUR-Lex。
- Architecture and Reference Framework v3.0.0、欧州委員会EUDIウォレット・プロジェクト、2026年7月23日。
- 立法令231/2007 第19条、Normattiva。
- 規則(EU) 2024/1624(AMLR)第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- Delibera 96/25/CONSおよび附属書A、AGCOM、2025年4月8日。
- 2025年10月30日付Comunicazione、AGCOM。同ページには第13-bis条に基づくサービス一覧(2026年9月29日付第5版)が掲載されています。
- 欧州委員会、年齢確認ブループリントの強化版第2版を公開、欧州委員会、2025年10月10日。
- EU年齢確認ソリューション、欧州委員会技術ポータル。
- Identità digitale, FAQ、AgID。
- Tutela minori, age verification、AGCOM。
ウォレットと各国のeIDを1つのオンボーディングフローにどう組み込むかはEUDIウォレットのページでご確認ください。各国のスキームの比較はeID認証のページで確認できます。