itsme API連携:2026年版 企業向けガイド
企業がitsmeを導入する方法を解説します。ユーザーに表示される画面、itsme APIが返すデータ、eIDAS Highとベルギーの AML規制、直接契約か認定パートナーか、オランダでの提供開始、制約、本人確認書類によるフォールバックを扱います。

要点
itsme APIは、Belgian Mobile IDが運営するOpenID Connectによるサインインです。ユーザーがitsmeアプリで承認すると、事業者は要求した本人属性を受け取ります。たとえば氏名、生年月日、ベルギーの国民登録番号です。[4] itsmeは、Belgian eID Scheme FASの枠内でeIDASに基づきレベル「高」で通知されています。2025年末時点で、ベルギーの利用者数は8百万人を超えました。連邦ログインサービスでは、itsmeコードによるサインインは「高」、生体認証によるサインインは「実質的」として扱われます。[1][2][5]
- 直接接続するか、認定パートナー経由で接続します。料金は公開されていません。[15]
- ベルギーの AML法は、顧客デューデリジェンスに eIDAS の電子識別を使うことを認めています。[13]
- itsme やスマートフォンを持たない人のために、本人確認書類による代替手段を用意してください。
itsme はベルギーの電子ID (eID) アプリです。銀行、税務、医療のポータルへのログインや文書への署名に使われています。itsme によれば、ベルギーの成人の80%以上が利用しています。[2][3][8] 企業にとって itsme API は、サインアップやログインでこのアプリを本人確認の手段として受け入れる方法です。身分証明書の写真の代わりに、属性が OpenID Connect で返されます。
itsme の概要
itsme は民間の仕組みです。iDIN の買収に関する告知によれば、創設メンバーはベルギーの銀行4行と通信事業者3社です。政府ログイン向けには連邦政府が認定しています。[10][3]
itsme
ベルギーのモバイル電子識別アプリ
itsme の利用者数
itsmeのベルギーにおけるユーザー数は、2025年末時点で8百万人を超えました。2025年に実行されたitsmeアクションは594百万回で、2024年比25%増です。itsme自身の平均値では1日あたり約1.6百万回に相当します。[2]
運営者による数値(itsme による)。[2][8][3]
itsme によれば、2023年の Federal Authentication Service (FAS) における全ログインの約68%を itsme が占めました。また、2,000以上の政府プラットフォームと1,000社の民間パートナーを擁しているとしています。[3]
- 2017提供開始Belgian Mobile ID が itsme の構築を開始。
- 2019年12月18日通知itsme を含むベルギーの eID スキーム FAS が、レベル High で EU のリストに掲載されます。
- 2025年12月17日iDIN 売却iDIN の告知によると、Belgian Mobile ID がオランダの銀行 ID サービスを買収します。
- 2026年6月1日オランダitsme がオランダのユーザー向けに提供を開始します。
- 2027年7月10日AMLR 適用開始EU の規則が eID を本人確認の手段として明記します。
itsme の提供開始から EU AML 規則まで。[2][1][10][8][17]
ユーザーに表示される画面
itsme へリダイレクトし、その後アプリ内で承認します。[4]
本人確認を行う
お持ちのデジタル ID をご利用ください。
itsme で続行
代わりに本人確認書類を使う
1ユーザーが itsme ボタンをタップします。[4]
QR コードをスキャン
itsme アプリを開いてスキャンしてください。
2パソコンでは、ユーザーが QR コードをスキャンします。スマートフォンでは、アプリ間連携でアプリが開きます。または、ユーザーが代わりに電話番号を入力します。[4]
データを共有する
- 氏名共有する
- 生年月日共有する
- 国民番号共有する
- 顔写真共有しない
3アプリには、どの組織がどのデータを求めているかが表示されます。[4]
確認
itsme コードを入力するか、指紋または顔認証を使用してください。
4ユーザーは、貴社のページではなく itsme アプリ内で、itsme コード、指紋または Face ID により承認します。[4]
本人確認が完了しました
サインアップを続行できます。
続行
5サービスに戻り、サービスがデータを受け取ります。[4]
itsmeによると、2025年末以降、通話中にitsmeの操作要求が届くと、アプリは追加の警告画面を表示します。[2]
動画準備中: flow-app-code
ユーザーのスマートフォンアプリで承認するeIDサインインの一連の流れ。
企業がitsme APIから受け取る情報
itsme APIは標準的なOpenID Connectです。サーバーが認可コードをトークンと交換し、リクエストしたスコープのクレームを読み取ります。[4]
デスクトップではQRコード、モバイルではアプリ間連携
itsmeのデータ共有ドキュメントに記載されたOpenID Connectフローの簡略版。[4]
| スコープ | 返されるクレーム | 主な用途 |
|---|---|---|
| profile | 姓、名、氏名、性別、ロケール、写真、生年月日 | 本人確認と年齢確認 |
| メールアドレス | 連絡先 | |
| address | 郵便住所 | 居住地確認 |
| phone | 電話番号 | 連絡先 |
| eid, idDocument | 記載されているクレームには、国民登録番号(BENationalNumber)、eIDカードのシリアル番号(BEeidSn)、顔写真(physical_person_photo)、国籍(claim_citizenship)が含まれます | KYCファイル、ベルギーの記録との照合 |
| 年齢以上クレーム | age_gte_13, age_gte_16, age_gte_18, age_gte_21, age_gte_30 | 生年月日を使わない年齢確認 |
スコープとクレームはitsmeのデータ共有ドキュメントによります。[4]
北欧の多くのeIDと異なり、itsmeは住所と顔写真を返すことができます。年齢以上クレームの回答は「はい」か「いいえ」です。[4] FAS上に構築された政府系アプリケーションでは、ベルギーのeIDと国民登録番号に紐づいたitsmeアカウントが必要です。[6]
注記
必要なスコープだけを要求してください。年齢を確認するゲームサイトに国民登録番号は不要です。
保証レベルと法的位置づけ
itsmeは欧州委員会の通知済みスキーム一覧に「Belgian eID Scheme FAS / itsme」として掲載されています。eID手段は「itsme mobile App」、保証レベルは「高」、通知日は2019年12月18日です(OJEU 2019/C 425/06)。[1] 連邦ログインサービスはサインインごとにレベルを判定します。itsmeのような認定キーは「PINの場合は高、生体認証の場合は実質的」と扱われます。[5]
| 利用者の承認方法 | FASでのレベル | 出典 |
|---|---|---|
| itsmeコード(PIN) | 高 | FASプライバシー通知[5] |
| 端末での指紋認証または顔認証 | 実質的 | FASプライバシー通知[5] |
| 外国旅券で開設したアカウント | 未確認 | 本ガイドでは、確認した資料の範囲で確認できませんでした(2026年10月5日時点) |
電子識別に関する2017年7月18日法が連邦ログインサービスの基盤です。2017年10月22日王令は公的アプリケーション向け民間キーの認定を定めており、itsmeのFAS認定は更新されています。[11][12][3] AMLについては、マネー・ローンダリングおよびテロ資金供与の防止に関する2017年9月18日法の第27条が本人確認を定めています。[13]
ベルギー国立銀行(NBB)の解釈では、第27条§4は識別データを「en recourant à des moyens de vérification particulièrement fiables」(特に信頼性の高い確認手段を用いて)確認することを求めています。またNBBは、同法がeIDASの電子識別手段とベルギーのeIDカードを「autorise explicitement」(明示的に認めている)としています。[13] NBBの解説集はさらに、標準リスクの状況では金融機関は「peuvent procéder ... à la vérification de l'identité ... en recourant à un moyen d'identification électronique」(電子識別手段を用いて本人確認を行うことができる)としています。その条件は、各機関が「niveau de garantie」(保証レベル)を考慮した信頼性分析を行ったうえで定めます。[14]
2027年7月10日からは、EUマネー・ローンダリング防止規則(AMLR)によって、EU全域に共通の規則が加わります。
第22条(6)(b)規則(EU) 2024/1624
「保証レベル『substantial』または『high』に関して規則(EU)No 910/2014の要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用」
出典: EUR-Lex、規則(EU) 2024/1624[17]
マネー・ローンダリング対策機関(AMLA)の2026年9月30日付の最終規制案は、まだ法令ではありませんが、この2つの手段を原則として維持しています。[18] itsmeのような通知済みのHighスキームは、ベルギーのeIDに紐づくアカウントについて(b)に該当します(パスポート経由のルートは未確認)。これは当社の解釈であり、規制当局の解釈ではありません。欧州デジタルアイデンティティ(EUDI)ウォレットガイドとeID認証とはもご覧ください。
itsme APIへの接続方法
民間企業は、Belgian Mobile IDと直接契約するか、認定パートナーまたはブローカーを経由します。[15] 政府サイトは、FPS BOSAが運営するFASを通じてitsmeに接続します。[5] 1つ目のルートについては、itsmeパートナーになる方法のガイドで詳しく解説しています。
直接契約
Belgian Mobile IDと契約
- 自社のOpenID Connectクライアント
- プロジェクトごとのアクティブユーザー数による価格帯
- スコープ、鍵、テストは自社で管理
見積もりは要問い合わせ
パートナー経由
認定パートナーまたはブローカー
- 複数のeIDを1つの契約でまとめられることが多い
- パートナーがitsmeとの接続を保有
- 料金はパートナー契約で決定
見積もりは要問い合わせ
公共部門
連邦ログインサービス
- 政府アプリケーション向け
- 国民登録番号を返す
- FPS BOSAを通じた統合
公共アプリケーション向け
itsmeに接続する3つの方法。[15][5]
2026年10月5日時点で、itsmeは価格表を公開していません。プロジェクトごとのアクティブユーザー数に応じた「段階的に低下する価格帯制」と説明しています。[15]
ユースケースと業界別ルール
itsmeは、銀行、税務、医療、署名、保険、エネルギー、宅配、チケット販売での利用を報告しています。[2]
| ユースケース | itsmeで得られるもの | 確認すべき規則 |
|---|---|---|
| KYCおよびAMLのオンボーディング | 氏名、生年月日、国民登録番号、住所、国籍 | 2017年9月18日付AML法第27条、NBBの信頼性分析[13][14] |
| ギャンブルと年齢確認 | age_gte_18およびage_gte_21クレーム[4] | すべての賭博ゲームの最低年齢は21歳(二次情報源、下記参照) |
| 署名 | 適格電子署名、2025年に55%増加[2] | 適格署名に関するeIDASの規則 |
| 保険、エネルギー、小包配送 | 確認済みの本人情報と連絡先データ | 業種ごとに規則は異なる |
ギャンブルについては、Bird & Birdによると、ベルギーは2024年にすべての賭博ゲームの最低年齢を21歳に引き上げました。事業者に特にitsmeの利用を義務付ける規則は見つかりませんでした。itsmeによる年齢確認に関する記事もご覧ください。
制限とフォールバック
- スマートフォンが必要です。サインインはすべてアプリ内で承認します。[4] 有効化は、ベルギーの銀行、カードリーダーを使ったeIDカード、または書類のスキャンと自撮りのいずれかで行います。[7][8]
- 13歳未満の未成年者は利用できません。itsmeは2025年後半に13歳以上の未成年者にも利用を開放しました。[2]
- 外国人はパスポートまたはIDカードでitsmeを有効化できます。ただし、政府系パートナーは、国民登録番号を持つベルギーのeIDに紐付いたアカウントを求めます。[6] e-signature.euによると、パスポートによるオンボーディングは18歳以上が対象です。
- 本ガイドでは、2026年10月5日時点で、パスポートに基づくアカウントが通知済みの「High」スキームに含まれるかどうかを確認できませんでした。
FPS Economyはitsmeを悪用した詐欺について注意を呼びかけています。[16] RTLによると、銀行業界団体のFebelfinは2025年8月、こうした詐欺が増加していると警告しました。RTLはこれを、アプリの欠陥ではなく心理的な詐欺だと説明しています。
VRTによると、政府は2025年10月、itsmeが外国企業に買収されることや突然の障害が起きることへの懸念を理由に、公的な代替手段としてMyGov.beアプリを公開しました。1つのeIDだけを唯一の入口にしてはいけません。
1ベルギーではitsmeを最初に提示する
書類による確認の選択肢の隣にitsmeボタンを表示します。
ユーザーがitsmeでのサインインを完了する
返された属性を使用する
保証レベルと受け取ったスコープを確認します。
書類で確認する
NFCチップの読み取り、ライブネス検知、顔照合。
2スクリーニングと判断
AMLスクリーニングを行い、その後にオンボーディングの判断を下します。
まずeIDを使い、それ以外の利用者には書類ルートを用意します。
オランダでは、移行期間中もiDINが稼働します。itsmeのローンチページには「2027年末までに完全に段階的に廃止される」とあり、iDINのページには「2028年に、itsmeはiDINを完全に置き換える」とあります。どちらのページにも日付がなく、情報源の記載は一致していません。[8][9] iDIN連携ガイドをご覧ください。
itsme連携チェックリスト
- 保証レベル「高」のサインインが必要か、「実質的」で足りるかを判断します。[5]
- 業務プロセスに必要なスコープを洗い出し、それ以外は外します。[4]
- 直接契約にするか、認定パートナーを使うかを選びます。[15]
- OpenID Connectのコード交換をサーバー側に実装します。[4]
- 国民登録番号を持たないアカウントへの対応を用意します。[6]
- eIDルートについて、AML上の信頼性分析を文書化します。[14]
- チップ読み取りとライブネス検知を備えた書類ルートを用意します。
- 利用者自身が開始していない操作の承認を求めることは決してないと、利用者に伝えます。[16]
Didit によるベルギーでのeID認証の支援
itsmeはDiditのロードマップ上にあります。現時点で、Diditはベルギーの利用者を書類ルートで認証します。NFCチップ読み取り、ライブネス検知、顔照合に加え、AMLスクリーニングを1つのワークフローで行います。完全なKYCチェックの費用は$0.33、AMLスクリーニングは$0.20です。
Smart-IDを持つベルギーの利用者は、書類ルートと並んで、すでにDiditでSmart-IDによるサインインができます。氏名、生年月日、個人識別コードをHighレベルで返します。Smart-ID連携ガイドとデジタルIDウォレットのドキュメントをご覧ください。
Diditが提供するもの
- NFCチップ読み取り、ライブネス検知、顔照合による書類チェック
- 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
- すべてのチェックの証跡
貴社に残る責任
- リスク評価とAML上の信頼性分析
- オンボーディングの判断
- どのeIDを受け入れるかの選択
要点
- itsmeは、Belgian eID Scheme FASの枠内で、保証レベル「高」としてeIDASに基づき通知されています。FASでは、生体認証によるサインインは保証レベル「実質的」として扱われます。ベルギーの利用者は8百万人を超えています。
- ベルギーのAML法は、自社で信頼性分析を行ったうえで、顧客デューデリジェンスにeIDASのeIDを用いることを認めています。
- itsmeのドキュメントによると、itsmeが提供するクレームには住所、写真、国民登録番号、年齢確認フラグ(一定年齢以上か否か)が含まれます。
- 未成年者、訪問者、itsmeを持たない人のために、本人確認書類によるフォールバックを用意してください。
よくある質問
itsme APIの料金はいくらですか。
itsmeは料金表を公開していません。プロジェクトごとのアクティブユーザー数に応じて段階的に単価が下がる料金体系を採用しており、事業者には見積もりの依頼を求めています。[15]
itsmeは事業者にどのようなデータを共有しますか。
事業者が要求し、ユーザーが承認したスコープのデータです。itsmeのドキュメントには、氏名、性別、生年月日、メールアドレス、住所、電話番号、国民登録番号、eIDのシリアル番号、写真、国籍、年齢確認フラグが記載されています。このうち実際に受け取れる項目は、要求するスコープによって決まります。[4]
itsmeはeIDASのHighレベルですか。
はい。ただし条件があります。欧州委員会は、itsmeを含むBelgian eID Scheme FASを、2019年12月18日からレベル「高」で通知済みとして掲載しています。連邦ログインサービスでは、itsmeコードによるサインインは「高」、生体認証によるサインインは「実質的」として扱われます。[1][5]
itsmeはベルギーのAML上の顧客デューデリジェンスに十分ですか。
十分な場合があります。NBBによる第27条§4の解釈では、AML法はeIDASの電子識別手段を明示的に認めており、標準リスクの状況では、金融機関はこれを用いて本人確認を行うことができます。具体的な条件は、各機関が独自の信頼性分析に基づいて定めます。[13][14]
未成年者はitsmeを利用できますか。
2025年後半から、13歳以上であれば利用できます。それより若いユーザーには、本人確認書類のチェックなど別の手段が必要です。[2]
外国人はitsmeを利用できますか。
多くの場合は利用できます。itsmeは欧州32か国で提供されており、e-signature.euによると、パスポートによるオンボーディングは18歳以上が対象です。ただし、行政サービスを利用するには、ベルギーのeIDに紐づいたアカウントが必要です。[2][6]
itsmeはオランダで使えますか。
はい。2026年6月1日から、iDINの後継として使えます。iDINの告知によると、Belgian Mobile IDは2025年12月17日にiDINを買収しました。[8][10]
itsmeの導入にはどのくらいの期間がかかりますか。
標準的な所要期間は公表されていません。コード自体は標準的なOpenID Connectのやり取りです。時間の大半は、契約、スコープの決定、テストにかかります。[4]
itsmeの導入をテストするにはどうすればよいですか。
公開されている開発者ドキュメントには、フロー、スコープ、クレームが記載されています。テスト環境の条件は2026年10月5日時点で公開されていませんでした。Belgian Mobile IDまたはパートナーに問い合わせてください。[4]
itsme詐欺とは何ですか。
詐欺師が銀行を装い、被害者が自ら開始していないitsmeの操作を承認するよう言葉巧みに誘導する手口です。FPS Economyがこの手口について注意を呼びかけており、itsmeは通話中の操作に対する警告を追加したとしています。[16][2]
出典
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- itsme、ユーザー数が八百万人に拡大し、欧州のプレーヤーとしての地位を強化、Belgian Mobile ID、2026年3月17日。
- itsmeの認定を更新、Belgian Mobile ID。
- データ共有、itsme開発者ドキュメント、Belgian Mobile ID。
- FASプライバシー通知、FPS BOSA。
- ベルギーの身分証明書なしで有効化する、itsmeサポート。
- 利用開始、itsme。
- itsmeがオランダで提供開始、itsme。
- itsmeとiDIN、itsme。
- Nederlandse identificatiedienst iDIN overgenomen door itsme、iDIN、2025年12月17日。
- Loi du 18 juillet 2017 relative à l'identification électronique、etaamb。
- Arrêté royal du 22 octobre 2017、FPS BOSA。
- Identification et vérification de l'identité、ベルギー国立銀行。
- AMLコンペンディウム(2020年2月21日時点のアーカイブ)、ベルギー国立銀行。
- 企業向けitsme本人確認、Belgian Mobile ID。
- Arnaque à l'application itsme、FPS Economy。
- 規則(EU) 2024/1624(AMLR)第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
当社のeID認証のページでは、各国のeIDと本人確認書類のルートを1つのワークフローにどう組み込むかを説明しています。