itsmeパートナーになる方法、またはブローカーを経由する方法
企業がitsmeパートナーになる方法を解説します。オンボーディングの手順、受け取るデータ、eIDAS HighとベルギーのAML規制、直接契約か認定ブローカーか、未成年者と外国人に関する制限、書類による代替手段。

要点
itsmeパートナーになるには、事業者はitsmeのオンボーディングチームに連絡し、セルフサービスポータルのアカウントとクライアントIDを取得し、ユーザーフローごとに1つのサービスを登録し、標準的なOpenID Connectのサインインを構築します。[4] もう一つの方法は、すでにitsmeとの接続を持つ認定パートナーまたはブローカーを利用することです。どちらの方法にも公開価格はありません。[8]
- itsmeは、Belgian eID Scheme FASの一部として、eIDASに基づき保証レベル「高」で通知されています。[1]
- 直接接続は1つのスキームに適しています。ブローカーは、1つの契約で複数のeIDを扱う場合に適しています。
- itsmeを持たない人のために、本人確認書類による代替手段を用意してください。
itsmeパートナーとは、itsmeアプリを本人確認の手段またはログイン手段として受け入れる事業者です。itsmeは「20以上のセクターで、2,000を超える政府プラットフォームと1,000の民間パートナー」にサービスを提供しているとしています。[3] 新たにitsmeパートナーとなる事業者は、Belgian Mobile IDと契約して接続を自ら構築するか、認定パートナーまたはブローカーを経由するかを選びます。[8]
itsmeとは
itsmeはベルギーの電子ID(eID)アプリです。利用者はスマートフォン上で、コード、指紋またはFace IDにより、ログイン、データ共有、署名を承認します。[4] 民間のサービスで、Belgian Mobile ID SA/NVが運営しています。iDINの買収告知によると、同社の創設メンバーはベルギーの銀行4行と通信事業者3社です。[16]
itsme
ベルギーのモバイル電子本人確認アプリ
数字で見るitsmeの普及状況
itsmeのベルギー国内の利用者数は2025年末に8百万人を超え、同年のitsmeアクション数は594百万件で、2024年比25%増となりました。[2] itsmeによると、ベルギーの成人の80%超がitsmeを利用しています。[7]
運営者による数値です。[2][3]
このアプリは欧州32か国で提供されています。2025年中に16か国から拡大しました。2026年6月1日には、iDINの後継としてオランダの利用者向けに提供を開始しました。[2][7] オランダ側については、iDIN連携ガイドをご覧ください。
ユーザーに表示される画面
パソコンでは、ユーザーは itsme のサインインページに表示される QR コードを読み取ります。スマートフォンでは、アプリが直接起動するか、ユーザーが電話番号を入力します。[4]
本人確認を行う
お持ちのデジタル ID をご利用ください。
itsme で続ける
代わりに本人確認書類を使う
1ユーザーが提携先のページで itsme ボタンをタップします。[4]
itsme で読み取る
スマートフォンでは、代わりに itsme アプリが起動します。
2別の端末の場合は QR コード。同じ端末の場合はアプリ間の連携、または電話番号です。[4]
データを共有する
- 氏名共有
- 生年月日共有
- 国民番号共有
- 顔写真共有しない
3アプリには、要求元の組織名と要求されるデータが表示されます。[4]
承認する
itsme コードを入力するか、指紋または顔認証を使用してください。
4ユーザーは itsme アプリで承認します。提携先のページで承認することはありません。[4]
本人確認が完了しました
登録手続きを続けられます。
続ける
5提携先のページに戻ります。[4]
動画準備中: flow-app-code
ユーザーのスマートフォンアプリで承認する eID サインインの一連の流れ。
itsme の提携先が受け取る情報
itsmeのAPIは、OpenID Connect 1.0のAuthorization Code Flowです。貴社のサーバーがワンタイムコードをトークンと交換し、スコープまたはクレーム名で要求したクレームを読み取ります。[4]
| 属性 | 取得のタイミング | 形式と注記 |
|---|---|---|
サブジェクト識別子(sub) | IDトークンに含まれる | メールアドレスや電話番号が変わっても変わりません。itsmeのドキュメントでは、利用者を貴社のアカウントに紐付けるためにこれを使用しています[4] |
| ベルギー国民登録番号、IDカード番号 | 任意、eidスコープ。要求された場合は「必ず返されなければならない」 | 国民番号:11桁、YYMMDDxxxcd(生年月日、連番、チェックディジット)。「一部例外が適用される場合がある」[4] |
| 氏名、性別、生年月日、顔写真 | 任意、profileスコープ | OpenID Connectの標準クレーム[4] |
| メールアドレス、電話番号、住所 | 任意、個別のスコープ | それぞれ1つのスコープ[4] |
| 国籍、本人確認書類の写真 | 任意、クレーム名で指定 | claim_citizenship、physical_person_photo[4] |
| 13歳、16歳、18歳、21歳または30歳以上であること | 任意 | 生年月日なしで、はいまたはいいえ[4] |
itsmeのデータ共有に関するドキュメントより。2026年10月6日閲覧。[4]
itsmeは、返されることのない属性の一覧を公開していません。そのドキュメントでは、アカウント開設に使用した書類とその発行国によっては「すべてのクレームが常に利用できるとは限らず、同じ形式であるとも限らない」と注意喚起しています。[4] 北欧の多くのeIDと異なり、itsmeは住所と顔写真を返すことができます。必要なものだけを要求してください。
保証レベルと法的地位
欧州委員会は「Belgian eID Scheme FAS / itsme」を、eID手段「itsme mobile App」として、保証レベル(LoA)高で掲載しています。通知日は2019年12月18日です。[1] 連邦ログインサービスは各サインインを格付けしており、itsmeのような認定済みキーは「PINの場合は高、生体認証の場合は相当」とされます。[5] パートナーはリクエストで承認方法を設定します。[4]
| リクエスト設定 | 利用者が使用できるもの | FASでのレベル |
|---|---|---|
acr_basic(デフォルト) | 端末が対応していれば指紋、またはitsmeコード[4] | 生体認証ではsubstantial、PINではhigh[5] |
acr_advanced | itsmeコードのみ[4] | PINではhigh[5] |
| 外国のパスポートで開設したアカウント | 同じアプリ | 当社が確認した情報源では未確認、2026年10月5日 |
リクエスト設定とFASレベルの対応付けは、2つの文書に基づく当社の解釈です。itsmeの見解ではありません。
電子識別に関する2017年7月18日法と、民間鍵の認定に関する2017年10月22日王令が、itsmeの公的な役割を定めています。itsmeの認定は更新されました。[9][10][3] AMLについては、2017年9月18日法第27条が本人確認を規定しています。ベルギー国立銀行(NBB)の解釈では、第27条§4は「en recourant à des moyens de vérification particulièrement fiables」(特に信頼性の高い確認手段を用いること)による確認を求めており、同法はeIDASの電子識別手段を「autorise explicitement」(明示的に認めて)います。[11] NBBはさらに、標準リスクの場合、金融機関は「niveau de garantie」(保証レベル)を考慮した信頼性分析を行ったうえでこれを利用できるとしています。[12]
2027年7月10日から、EUマネー・ローンダリング防止規則(AMLR)は、電子IDを2つの確認手段の1つとして定めます。
第22(6)(b)条Regulation (EU) 2024/1624
「保証レベル『substantial』または『high』に関してRegulation (EU) No 910/2014の要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用。」
マネー・ローンダリング防止機構(AMLA)の2026年9月30日付最終草案基準は、まだ法令ではありませんが、これらの手段を原則とし、別の方法を使う前に、なぜ顧客をこれらの手段で確認できなかったのかを事業者が説明することを求めています。[14] 草案は、これに欧州デジタルID(EUDI)ウォレットが含まれるとしています。詳しくはEUDIウォレットガイドをご覧ください。
itsmeパートナーになる手順
itsmeの開発者向けドキュメントは、直接オンボーディングを次の順序で説明しています。[4]
1itsmeのオンボーディング窓口に連絡する
onboarding@itsme-id.comに連絡します。
2セルフサービスポータルに参加する
アカウントを設定し、クライアントIDを受け取ります。
3フローごとにサービスを1つ作成する
Authentication、Identification、Data Sharing、Confirmationの各サービスに、それぞれサービスコードが付きます。
4正確なリダイレクトURIを登録する
HTTPSで完全一致。パスとクエリ文字列も含みます。
5サーバーの認証方式を選ぶ
Private key JWTまたはクライアントシークレット。
6構築してからホストを切り替える
ドキュメントには、e2eとprdの別々のエンドポイントが記載されています。
直接オンボーディング。itsmeのデータ共有ドキュメントに基づく。[4]
itsmeは、private key JWTを「最も安全な選択肢」とし、PKCE(Proof Key for Code Exchange)の必須化を「強く推奨」としています。PKCEの必須化はリクエストに応じて有効化されます。2025年6月25日より前にオンボーディングしたパートナーは、旧エンドポイントアドレスを使用します。[4]
itsmeのビジネス向けページでは、構築方法を3つ挙げています。プロトコルに沿って自社で開発する方法、OpenID Connectに対応した既製ツールを使う方法、サードパーティのアイデンティティサービスを使う方法です。itsmeは、こうしたサービスと互換性があるとしています。[8] 直接契約の代わりに、認定パートナーやブローカーを経由することもできます。[8]
直接、自社コード
Belgian Mobile IDと契約
- 自社のクライアントID
- クライアントを自社で実装
- スキームごとに1契約
見積もりは要問い合わせ
直接、パッケージ利用
既製のOIDCツール
- 自社のクライアントID
- トークンはツールが処理
- スキームごとに1契約
見積もりは要問い合わせ
間接
認定パートナーまたはブローカー
- クライアントIDはブローカーが保有
- ブローカーのAPIを呼び出す
- 1契約で複数のeIDに対応することが多い
価格はブローカーが設定
itsmeパートナーになる3つの方法。[8][4]
itsmeパートナーかブローカーか:選び方
| 項目 | itsmeの直接パートナー | ブローカー経由 |
|---|---|---|
| Belgian Mobile IDと契約する主体 | 自社 | ブローカー |
| 価格 | プロジェクトごとのアクティブユーザー数に応じた逓減型の料金区分。見積もりのみ[8] | ブローカーとの契約で定める。非公開 |
| 自社側の開発作業 | OIDCクライアント、鍵、PKCE、リダイレクトURI[4] | ブローカーのAPI |
| 個人データを閲覧する者 | itsmeと自社 | itsme、ブローカー、そして自社 |
| 他のeIDと本人確認書類によるルート | 契約もコードも別々 | ブローカーによる |
| 導入までの期間 | 非公開 | 非公開 |
itsmeが唯一のeIDで、チームがOpenID Connectに精通しており、取引量が自社独自の料金区分に見合う場合は、直接接続を選んでください。itsmeを他のeIDや本人確認書類チェックと併せて、1つの契約で利用したい場合は、ブローカーを使ってください。いずれの場合も、AMLリスク評価は自社の責任です。eIDブローカーの役割に関する解説記事では、デンマークにおける同じトレードオフを説明しています。
注記
2026年10月5日時点で、itsme の認定パートナーまたはブローカーになるための要件は公表されていませんでした。オンボーディングのリードタイムや料金も公表されていませんでした。Belgian Mobile ID またはブローカーに書面で確認してください。
ユースケースと業界別ルール
| ユースケース | itsme で得られる情報 | 確認すべきルール |
|---|---|---|
| KYC・AML オンボーディング | 氏名、生年月日、国民登録番号、住所、国籍[4] | 2017年9月18日付AML法 第27条、NBBの信頼性分析[11][12] |
| ギャンブルと年齢確認 | 18歳以上および21歳以上の年齢クレーム[4] | 賭博の最低年齢は21歳(二次情報源、後述) |
| 署名 | 適格電子署名、2025年に55%増加[2] | 適格署名に関するeIDASの規則 |
| 通信 | 確認済みの本人情報と連絡先データ | 当社の情報源では通信事業者固有のルールは見つかりませんでした(2026年10月5日時点) |
Bird & Birdによると、ベルギーは2024年、すべての賭博について最低年齢を21歳に引き上げました。ギャンブル事業者に特にitsmeの利用を義務付けるルールは見つかりませんでした。年齢に関するクレームについては、itsmeによる年齢確認に関する記事で解説しています。
制限事項とフォールバック
- スマートフォンが必要です。すべてのサインインはアプリ内で承認します。[4]
- 13歳未満の未成年者は利用できません。itsmeは2025年後半に13歳以上へ利用対象を広げました。[2]
- その他の欧州市民は、NFCで読み取ったパスポート、eID、または在留許可証でアカウントを開設できます。ただし、政府系パートナーはベルギーのeIDと国民登録番号に紐づいたアカウントを求めます。[8][6]
FPS Economyは、被害者が自ら開始していないitsmeの操作を承認するよう仕向ける詐欺について注意を呼びかけています。itsmeは2025年末、通話中の操作に対する警告を追加しました。[15][2] VRTによると、政府が運営するMyGov.beアプリは2025年10月、公的な代替ログインキーを追加しました。これは、itsmeが外国企業に買収されることや突然の障害への懸念を受けて作られたものです。1つのeIDだけを唯一の入口にしないでください。
1ベルギーではまずitsmeを提示する
書類による手段の隣にitsmeボタンを表示します。
ユーザーがitsmeでのサインインを完了
署名付きクレームを利用する
承認方法と欠落している属性を確認します。
本人確認書類で確認する
NFCチップの読み取り、ライブネス検知、顔照合。
2スクリーニングと判断
AMLスクリーニングを行い、その後オンボーディングの判断を下します。
まずeID、それ以外のすべての人には書類ルート。
itsmeパートナー向けチェックリスト
- Highが必要かどうかを判断し、必要であれば
acr_advancedを要求します。[4][5] - プロセスに必要なクレームを洗い出し、それ以外は外します。[4]
- 直接契約か認定パートナーかを選びます。[8]
- 登録前にリダイレクトURIを確定させます。[4]
- private key JWTを使用し、PKCEの必須化を求めます。[4]
- eIDルートについて、AML上の信頼性分析を文書化します。[12]
- チップ読み取りとライブネス検知を備えた書類ルートを用意します。
APIの詳細はitsme API統合ガイドを、ベルギーのその他の選択肢についてはベルギーでのeID認証をご覧ください。
DiditによるベルギーでのeID認証の支援
itsme は Didit のロードマップに含まれています。現在、ベルギーのユーザーについては、Didit は書類ルートで本人確認を行います。NFCチップ読み取り、ライブネス検出、顔照合に加え、AMLスクリーニングを1つのワークフローで実施します。完全なKYCチェックは$0.33、AMLスクリーニングは$0.20です。
ベルギーの Smart-ID 保有者は、すでに Didit で Smart-ID を使ってサインインできます(氏名、生年月日、個人コード、High レベル)。詳しくはSmart-ID 統合ガイドとデジタルIDウォレットのドキュメントをご覧ください。
Didit が提供するもの
- NFCチップ読み取り、ライブネス検出、顔照合による書類チェック
- 制裁リスト、PEP、ウォッチリストに対するAMLスクリーニング
- すべてのチェックの証跡
貴社に残るもの
- リスク評価とAML上の信頼性分析
- オンボーディングの判断
- どのeIDを受け入れるかの選択
要点
- itsme と直接提携するパートナーは、オンボーディングチームに連絡し、クライアントIDを取得して、OpenID Connect によるサインインを構築します。
- ブローカーが貴社に代わって接続を保持します。どのルートにも公開価格はありません。
- itsme は Belgian eID Scheme FAS の一部として High レベルで通知されています。FAS では、コードのみによるサインインは high となります。
- 未成年者、訪問者、itsme を持たない人のために、書類によるフォールバックを用意しておきます。
よくある質問
itsme のパートナーになるにはどうすればよいですか?
itsme のオンボーディングチームに連絡してください。セルフサービスポータルに招待され、そこでアカウントを設定し、クライアントIDを受け取ります。その後、フローごとにサービスを作成し、正確なリダイレクトURIを登録します。[4]
itsme のパートナーになるにはいくらかかりますか?
itsme は料金表を公開していません。プロジェクトごとのアクティブユーザー数に応じて段階的に下がる料金帯を採用しており、企業には営業部門への問い合わせを求めています。[8]
itsme には直接接続すべきですか、それともブローカー経由にすべきですか?
直接接続は、itsme だけが必要で、OpenID Connect クライアントを運用できる企業に向いています。ブローカーは、複数のeIDや書類ルートを1つの契約でまとめたい企業に向いています。
itsme のパートナーはどのようなデータを受け取りますか?
貴社が要求し、ユーザーが承認したクレームのみです。itsme のドキュメントには、氏名、生年月日、性別、メールアドレス、電話番号、住所、国籍、写真、ベルギー国民登録番号、IDカード番号、年齢確認フラグが記載されています。[4]
itsme は eIDAS の High ですか?
はい。ただし限定があります。欧州委員会は、itsme を含む Belgian eID Scheme FAS を、2019年12月18日から High レベルで通知済みとして掲載しています。連邦ログインサービスでは、itsme コードによるサインインは high、生体認証によるサインインは substantial として扱われます。[1][5]
ベルギーにおけるAMLの顧客デューデリジェンスは、itsme だけで十分ですか?
可能な場合があります。NBBによると、AML法はeIDASの電子識別手段を明示的に認めており、標準リスクの状況では、金融機関はこれを使って本人確認を行うことができます。条件は各金融機関が独自の信頼性分析を行ったうえで定めます。[11][12]
未成年者はitsmeを利用できますか?
2025年後半から、13歳以上であれば利用できます。それより若い利用者には、書類確認など別の方法が必要です。[2]
外国人や非居住者はitsmeを利用できますか?
多くの場合、利用できます。他の欧州諸国の市民は、パスポート、eID、または在留許可証をNFCで読み取ってアカウントを開設できます。行政サービスを利用するには、ベルギーのeIDに紐づいたアカウントが必要です。取得できるクレームは使用する書類によって異なります。[8][6][4]
itsmeのパートナーになるまでにどのくらいかかりますか?
所要期間は公表されていません。コード部分は標準的なOpenID Connectのやり取りです。時間の大半は契約と設定にかかります。[4]
itsmeとの統合はどのようにテストしますか?
itsmeのドキュメントには、各呼び出しについてe2eとprdの別々のエンドポイントが記載されています。2026年10月5日時点で、テスト用のアクセス条件は公開されていませんでした。オンボーディングチームまたはご利用のブローカーにお問い合わせください。[4]
出典
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- itsmeの利用者が八百万人に拡大、欧州のプレーヤーとしての地位を強化、Belgian Mobile ID、2026年3月17日。
- itsmeの認定を更新、Belgian Mobile ID。
- データ共有、itsme開発者向けドキュメント、Belgian Mobile ID、2026年10月6日閲覧。
- FASプライバシー通知、FPS BOSA。
- ベルギーの身分証明書なしで有効化する、itsmeサポート。
- itsmeがオランダでサービスを開始、itsme。
- 企業向けitsme本人確認、Belgian Mobile ID、2026年10月6日閲覧。
- Loi du 18 juillet 2017 relative à l'identification électronique、etaamb。
- Arrêté royal du 22 octobre 2017、FPS BOSA。
- Identification et vérification de l'identité、ベルギー国立銀行。
- AMLコンペンディウム(2020年2月21日時点のアーカイブ)、ベルギー国立銀行。
- 規則 (EU) 2024/1624 (AMLR) 第22条、EUR-Lex。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- Arnaque à l'application itsme、FPS Economy。
- Nederlandse identificatiedienst iDIN overgenomen door itsme、iDIN、2025年12月17日。
eID 認証のページでは、各国の eID と本人確認書類によるルートを1つのワークフローにまとめる方法を紹介しています。基本についてはeID 認証とはで解説しています。