MitID連携:企業がデンマークの電子IDを受け入れる方法
企業がMitIDを受け入れる方法を解説します。ブローカー、ユーザーに表示される内容、返却されるデータ、保証レベル、デンマークのAML規則と2027年からのAMLR、公開されている費用、制約、書類によるフォールバック、本番稼働前のチェックリスト。

要点
MitID 連携を使うと、企業はデンマークの国の電子身分証明(eID)でユーザーをサインインさせ、署名付きの氏名と生年月日を受け取れます。民間企業はすべて、MitID に直接ではなく、認定 MitID ブローカーを通じて接続します。[10]
- デンマークの15歳以上の97.2%が有効な MitID を保有しています。[2]
- MitID は eIDAS に基づき、保証レベル「Substantial」と「High」で通知されています。[3]
- デンマーク金融監督庁は、多くの場合 MitID 単独で顧客デューデリジェンスを実施できるとしています。非対面の顧客も含みます。[15]
MitID 連携とは、登録フローに「MitID でサインイン」のステップを加えることです。デンマークの顧客は、銀行や行政サービスですでに使っているアプリで本人確認を行います。接続は認定ブローカーを通じて行います。ブローカーが接続を運用し、結果を貴社に渡します。[10]
当社は毎日 MitID のサインインを処理しています。本ガイドでは、ユーザーフロー、取得データ、法令、ブローカー経由の接続、公開されている範囲の費用、制約、本番稼働前のチェックリストを扱います。
MitID とは
MitID(「My ID」)はデンマークの国の電子身分証明スキームです。デンマーク法はこれを「Den danske nationale elektroniske identifikationsordning」(デンマーク国家電子身分証明スキーム)と定義しています。[4] 主にアプリとして提供され、利用者はスワイプでオンライン上の操作を承認します。代替手段としてコード表示器、音声コードリーダー、チップがあります。[1] MitID は NemID に代わるもので、NemID は2023年10月31日に終了しました。[6]
MitID
デンマークの国の電子身分証明スキーム
普及状況:MitID の利用者数
デジタル政府庁(Digitaliseringsstyrelsen)によると、MitID はデンマークの成人のほぼ全員に普及しています。[2]
出典:デジタル政府庁、2026年4月16日更新の MitID 統計。[2]
同庁はほかに、357,261 の組織にわたる約1.3百万件の MitID Erhverv 事業者向け ID(2026年9月)と、2025年の海外サービスでの MitID ログイン128,042件も集計しています。[2]
ユーザーに表示される画面
ユーザーはお客様のサインアップ画面からMitIDのログインを開き、MitIDのユーザーIDを入力し、MitIDアプリでスワイプして承認します。[1] アプリがない場合は、コード表示器に表示されたコードを入力します。[8] パソコンで手続きする場合も、承認はスマートフォンで行います。
確認方法を選択
お持ちの電子IDを使用します。
MitID
代わりに本人確認書類を使用する
1ユーザーがお客様のサインアップ画面でMitIDを選択します。
MitIDでログイン
ユーザーIDを入力してください。
続行
2MitIDのログイン画面が開き、ユーザーIDの入力を求めます。[1]
リクエストを承認
サービス名を確認してから承認してください。
スワイプして承認
3ユーザーがMitIDアプリでスワイプして承認します。[1]
本人確認が完了しました
- 氏名共有
- 生年月日共有
- CPR番号非共有
- 住所非共有
4署名済みの属性とともにお客様のサービスに戻ります。[21]
MitIDは利用者に「自分で開始した操作のみをMitIDで承認してください」と案内しています。そのため、顧客が知っているサービス名を表示してください。[1]
動画準備中: flow-qr-cross-device
クロスデバイスの電子IDサインイン: パソコンで開始し、スマートフォンで承認します。
事業者が受け取る情報
認定MitIDブローカーが公開している属性リファレンスによると、デフォルトの属性セットは氏名、生年月日、保証レベルのクレーム、MitID UUIDです。MitID UUIDは仮名であり、CPR番号(デンマークの住民登録番号)ではありません。[21]
| 属性 | 返却 | 備考 |
|---|---|---|
| 氏名(名および姓) | 常時 | MitID のアイデンティティから取得[21] |
| 生年月日 | 常時 | 標準クレームであるため、年齢はここから導かれます[22] |
| MitID UUID | 常時 | 本人について不変の仮名識別子です[21] |
| 保証レベル | 常時 | LoA に加え、身元保証および認証保証に関するクレーム[21] |
| CPR 番号 | 任意 | 「CPR match」(ユーザーが入力し、ブローカーが照合する)による場合、または権限を有する公的機関に対してのみ[21] |
| 年齢判定結果のみ | 任意 | 年齢のみの確認では、生年月日を含めずに結果を返します[22] |
| 住所、国籍 | デフォルトでは返却されない | 住所保護フラグは追加のスコープに存在します[21] |
| 顔写真 | 返却されない | 文書化された属性セットに含まれていません[21] |
注記
KYC(本人確認)の設計について:リピーターの識別には CPR 番号ではなく UUID をキーとして使用してください。また、自社のルールで住所やセルフィーが必要な場合は、別の手段で取得してください。フィールド名と形式はブローカーのインターフェースによって異なります。
保証レベルと法的位置付け
MitIDは、2022年10月24日から、eIDAS規則(Regulation (EU) No 910/2014)に基づき通知されたeIDスキームとして欧州委員会のリストに掲載されています。レベルはSubstantialおよびHighです。[3] サインインのレベルは、使用する手段によって決まります。手段は、アプリ、セキュリティ強化アプリ、チップ、コードディスプレイ、音声コードリーダー、パスワードです。[3][8]
| 法令 | MitIDに関する内容 |
|---|---|
| 2021年5月4日付 Lov nr. 783、現在は2025年3月19日付 LBK nr. 333 | MitIDおよびNemLog-inに関する法律。2023年12月12日付 lov nr. 1559 により改正。MitIDとブローカーを定義しています[4] |
| 同法 § 3 | デンマーク・デジタル庁が、公的機関および法人がMitIDを利用できるようにします[4] |
| 2022年6月10日付 BEK nr. 968 | 公的機関向けの行政命令[13] |
| Hvidvaskloven § 11(1)(2) | デンマークのマネロン対策法。eIDを信頼できる独立した情報源と位置付けています[14] |
| オンラインカジノ命令 § 7 | ギャンブルのアカウントにはeIDが必要です。MitIDはSubstantial以上が求められます[16] |
デンマークにおける顧客デューデリジェンス
デンマークのマネロン対策法(hvidvaskloven)は、信頼できる独立した情報源の例として電子的識別手段を挙げています。[14]
§ 11, stk. 1, nr. 2Hvidvaskloven
"eksempelvis elektroniske identifikationsmidler, relevante tillidstjenester ..."
出典:Hvidvaskloven § 11[14]
日本語訳は「例えば電子的識別手段、関連するトラストサービス」です。デンマーク金融監督庁(Finanstilsynet)は、MitIDに関するガイダンスでさらに踏み込んでいます。MitIDは「i mange tilfælde kan stå alene som kontrolkilde」とされています。これは、強化されたデューデリジェンスの対象外の顧客について、多くの場合MitIDを単独の検証情報源として使えるという意味です。非対面の顧客も含まれます。[15] NemIDの下では、単独での利用は低リスク顧客に限り認められていました。[15]
2027年から:AMLR第22条(6)
EUマネロン対策規則(AMLR、Regulation (EU) 2024/1624)は2027年7月10日から適用されます。同規則は、顧客を検証する2つの方法の1つとしてeIDを挙げています。[17]
第22条(6)(b)Regulation (EU) 2024/1624
「保証レベル『substantial』または『high』に関してRegulation (EU) No 910/2014の要件を満たす電子的識別手段、および同規則に定める関連する適格トラストサービスの利用」
SubstantialまたはHighのMitIDは、この文言に該当します。[3][17] マネロン対策機関(AMLA)は、2026年9月30日にデューデリジェンス基準の最終草案を欧州委員会に提出しました。まだ法律にはなっていません。草案では、eID手段は「可能な限り利用すべきである」とされています。また、書類ベースのリモート確認に切り替える事業者は、第22条(6)の方法で「顧客を検証できなかった理由を説明できなければならない」とされています。[18] したがって、MitIDを優先し、書類を次点とするのがより安全な標準です。もう1つのeIDの方法はEUデジタルIDウォレットです。詳しくはEUDI Walletガイドをご覧ください。
MitID連携の仕組み:ブローカーと契約
ルールは「Alle tjenesteudbydere skal igennem en broker」、つまりすべてのサービス提供者はブローカーを経由しなければなりません。[10] デンマーク・デジタル庁は承認済みブローカーを10社掲載しています(2026年7月2日時点)。MitIDのサイトでは11社です。[10][12] 詳しくはMitIDブローカーとは何か、その選び方をご覧ください。
企業は利用不可
MitIDへの直接接続
- 民間のサービス提供者には直接接続の方法はありません
- ブローカーの役割は法律で定められている
digst.dk、LBK 333/2025
標準的なルート
認定ブローカー
- 承認済みブローカーとの契約
- MitIDのみ、書類は別途
承認済みブローカー一覧、2026年7月2日
全員に1つのフロー
本人確認プロバイダー
- 裏側に認定ブローカー
- MitIDと書類を1つのフローで
裏側にも同じブローカー規則が適用される
MitIDに接続する3つの方法。ブローカー要件はどの列にも当てはまります。[10][4]
費用
スキームは認証リクエストごとの料金(autentifikationsanmodningspris、AAP)を課し、ブローカーがリライングパーティに代わって支払います。[11] この料金は想定利用量と物理認証器の数をもとに毎年設定され、遡及的に調整され、ブローカーに公表されます。MitIDパートナーシップ外のリライングパーティは開発負担金も支払い、最終価格は各ブローカーが独自に設定します。[11] 2026年10月5日時点でAAPの金額は公表されていません。ブローカー認定の手順やオンボーディングの所要期間も、1つの公開情報源にまとめて公表されてはいません。スキーム料金とブローカーのマージンは別々の項目として提示するよう求めてください。
ユースケースと業種別ルール
MitIDは、銀行業務、公的セルフサービス、Digital Post、AMLオンボーディング、ギャンブル、署名、MitID Erhvervによる企業の報告に使われています。[1][2]
- KYCとAML。 Finanstilsynetによれば、標準リスクの多くのケースではMitIDだけで足ります。[15]
- オンラインギャンブル。 アカウント作成時、新しい端末からの初回ログイン時、本人情報の変更時にはeIDが必要です。また「Hvis der anvendes MitID, skal sikringsniveauet være 'betydelig' eller højere」(MitIDを使う場合、保証レベルはSubstantial以上でなければならない)とされています。[16]
- 年齢確認。 署名付きの生年月日により、書類の写真なしで年齢を証明できます。[22] TV 2によれば2026年6月3日に公開された国の アプリAltIDは、MitIDとCPR番号を持つ人向けに15歳以上と18歳以上の年齢証明を追加します。[25][19] 詳しくはMitIDによる年齢確認をご覧ください。
- 署名と企業。 署名はNemLog-inとブローカーを通じて行われます。従業員はMitID Erhvervを使います。MitID Erhvervによる企業の署名権者の確認をご覧ください。[1][2]
通信分野については、SIM登録にMitIDを指定するデンマークの規則は見つかりませんでした。自社の一般的なKYCポリシーが適用されます。
制約と代替手段
- 未成年者。 MitIDを取得できる年齢は13歳からで、個々のサービスがより高い年齢制限を設けることもあります。[1][9]
- 外国人と非居住者。 MitIDの取得にデンマークのCPR番号は必要ありません。CPR番号を持たない人にはPコードの利用が案内されており、MitIDアプリは登録時にパスポートのチップを読み取れます。[9][8] 短期滞在者や国外に住む顧客は、MitIDをまったく持っていない場合があります。
- 端末。 アプリには対応するスマートフォンが必要です。代替手段はコード表示器です。[8]
- 障害。 DRによれば、MitIDは2024年2月と5月にDDoS攻撃を受けました。TV 2によれば、2026年3月31日に数時間にわたる障害が発生しました。[23][24] 2024年6月13日以降、アプリの完全性チェックにより非公式のアプリのコピーや侵害されたスマートフォンはブロックされています。[20]
そのため、第2のルートを用意してください。チップ読み取り(NFC、近距離無線通信)を伴う書類確認、ライブネス検知、顔照合です。
1デンマークのユーザーにはまずMitIDを提示する
認証方法の選択画面の最上部に表示してください。
ユーザーがMitIDでサインインを完了する
MitIDの結果を受け入れる
署名付きの氏名、生年月日、UUID、レベル。
本人確認書類で確認する
ICチップ読み取り、ライブネス検知、顔照合。
2MitIDにない情報を補う
住所の情報源、制裁スクリーニング、PEPスクリーニング。
3判定して記録する
証跡と、代替手段を使った理由を保管します。
eIDを優先し、本人確認書類を代替手段とします。代替手段を使った理由を記録しておけば、AMLA草案の正当化理由に関する規定に備えられます。[18]
MitID導入チェックリスト
- 必要なレベルを確認します(ギャンブルはSubstantial)。[16]
- 認定ブローカー、または認定ブローカーを利用するプロバイダーを選びます。[10]
- スキーム手数料とブローカーのマージンを別項目で提示するよう求めます。[11]
- CPR番号が必要かどうか、その理由も含めて判断します。
- MitIDを持たないユーザー向けに、本人確認書類による代替手段を構築します。
- 社内規程で求められる場合は、住所の情報源を追加します。
- リリース前に、同一端末でのサインインと、パソコンからスマートフォンへのサインインをテストします。
DiditによるMitID対応
MitIDはDiditのeID認証で提供中です。BankID Sweden、Finnish Trust Network、Smart-ID、Mobile-IDと並び、同じワークフロー内で本人確認書類のルートも利用できます。自社でブローカー契約を結ぶ必要はありません。
有効にするには、コンソールを開き、Workflows、ID Verificationステップ、Countries、Denmarkの順に進み、「Wallets accepted」でMitIDにチェックを入れます。ワークフローAPIでは、methods.DNK.walletを設定します。ユーザーは同じスマートフォン上のMitIDアプリで承認するか、パソコンからQRコードを読み取ります。DiditがPINを求めることはありません。
スクリーンショット準備中: hosted-flow-wallet-chooser
Diditのホスト型フローにおける認証方法の選択画面。
スクリーンショット準備中: hosted-flow-qr
パソコンでは、QRコードでサインインをスマートフォンに引き継ぎます。
スクリーンショット準備中: console-wallets-accepted
DiditのコンソールでMitIDを有効にする画面。
サインインでは、氏名、生年月日、仮名化された識別子(CPR番号ではありません)、保証レベル(Substantialと表示)、署名検証の結果が返されます。住所と顔写真は含まれません。結果は、デジタルIDウォレットのドキュメントのとおり、webhookまたはAPIで届きます。[26]
MitIDを持たないユーザーは、本人確認書類の検証に切り替わります。この検証ではNFCチップ読み取り($0.15)、ライブネス検知、顔照合を併用します。KYCチェック全体の料金は$0.33です。AMLスクリーニングは$0.20で追加できます。課金対象は完了したeIDサインインのみです。完了したMitID認証は1件あたり$0.25です(料金ページ)。すべてのeIDはデジタルIDウォレットのページに掲載しています。
Diditが提供するもの
- 認定ブローカーを経由したMitID接続
- チップ読み取り、ライブネス、顔照合による書類ルート
- AMLスクリーニングと各チェックの証跡
貴社に残るもの
- リスク評価と貴社が求めるレベル
- 厳格な顧客管理とオンボーディングの判断
- 各フォールバックについて記録する理由
要点
- 民間のMitID統合はすべて認定ブローカーを経由します。
- デンマークの15歳超の人の97.2%が有効なMitIDを保有しています。
- MitIDが返すのは氏名、生年月日、仮名化されたUUID、レベルです。住所や写真は返しません。
- デンマーク金融監督庁は、標準リスクの多くのケースでMitIDを単独で使うことを認めています。AMLR第22(6)条により、2027年7月10日以降もeIDは確認ルートとして維持されます。
- 13歳未満の人や国外にいる多くの人はMitIDを持っていません。書類によるフォールバックを残してください。
よくある質問
企業はMitIDを直接統合できますか?
できません。すべてのサービス提供者は認定MitIDブローカーを経由する必要があります。デジタル政府庁は2026年7月2日時点で10社の承認済みブローカーを掲載していました。[10]
MitIDの統合にはどれくらいの費用がかかりますか?
スキームは認証1件ごとの料金(AAP)を課し、ブローカーがこれを支払って利用者側に転嫁します。最終価格は各ブローカーが独自に設定します。2026年10月5日時点で、AAPの金額は公表されていません。[11] Diditでは、完了したMitID認証は1件あたり$0.25です。
MitIDのサインインではどのようなデータが返されますか?
ブローカーのドキュメントによると、デフォルトでは氏名、生年月日、仮名化されたUUID、レベルのクレームが返されます。CPR番号にはCPR照合が必要です。住所や写真は返されません。[21]
MitIDの保証レベルはどれですか?
MitIDは2022年10月24日以降、eIDASに基づきSubstantialおよびHighとして通知されています。個々のサインインのレベルは、ユーザーがサインインに使う手段によって決まります。[3]
デンマークでのAML上の顧客管理は、MitIDだけで足りますか?
多くの場合、足ります。デンマーク金融監督庁は、厳格な顧客管理の対象外の顧客について、非対面の顧客も含め、MitIDを単独の確認手段として使えるとしています。[15]厳格な顧客管理では、それ以上の対応が必要です。
未成年者はMitIDを使えますか?
13歳からです。MitIDを取得できる年齢は13歳以上で、各サービスは自社の利用者向けにより高い年齢制限を設定できます。[1]
外国人はMitIDを取得できますか。
はい。本人確認ができれば取得できます。デンマークのCPR番号は必須ではなく、CPR番号を持たない人はPコードを使います。[9] ただし国外の多くの人はMitIDを持っていないため、本人確認書類による手段も用意してください。
MitIDの導入にはどのくらいの期間がかかりますか。
公式の所要期間は公表されていません。ブローカーのオンボーディングによって異なります。すでにMitIDを運用しているプロバイダーを通す場合は、ワークフローの設定で対応できます。
本番稼働前にMitIDをテストするにはどうすればよいですか。
導入前に、ブローカーまたはプロバイダーにMitIDのテスト環境を依頼してください。スマートフォンのみでのサインイン、パソコンからスマートフォンへのサインイン、MitIDを持たない利用者向けの代替手段をテストします。
MitIDとAltIDの違いは何ですか。
MitIDはログイン手段であり、eIDです。AltIDは身分証明書と15歳以上・18歳以上の年齢証明のための国のアプリで、MitIDとCPR番号を持つ13歳以上の人が利用できます。[19]
出典
- MitIDについて、MitID、2026年10月5日閲覧。
- Tal og statistik(数値と統計)、デジタル政府庁、MitIDの数値は2026年4月16日更新。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- LBK nr. 333(2025年3月19日)、MitIDおよびNemLog-inに関する法律、Retsinformation。
- Fra i dag bliver NemID til MitID、MitID、2021年。
- NemIDはまもなく終了します、MitID。
- MitID、デジタル政府庁。
- よくある質問、MitID。
- MitIDを取得できる人、MitID。
- MitID brokere、デジタル政府庁、2026年7月2日更新。
- Prismodellen for MitID(MitIDの料金モデル)、デジタル政府庁。
- Nuværende brokere(現在のブローカー)、MitID。
- Lovgivning(法令)、NemLog-in。
- Hvidvaskloven § 11、法令本文、danskelove.dk。
- Vejledning om MitID(MitIDに関するガイダンス)、デンマーク金融監督庁。
- Den juridiske vejledning J.A.11.2、デンマーク税務庁。
- 規則(EU) 2024/1624(AMLR)、EUR-Lex、2024年6月19日付官報。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- AltID、デジタル政府庁。
- MitID får ekstra antisvindel-mekanisme、デジタル政府庁のプレスリリース(Ritzau経由)、2024年6月13日。
- MitID属性リファレンス、認定MitIDブローカーの開発者向けドキュメント(二次資料)。
- MitIDによる年齢確認、認定MitIDブローカーのドキュメント(二次資料)。
- MitID endnu engang udsat for en type angreb、DR、2024年5月24日(二次資料)。
- MitID ramt af nedbrud i timevis、TV 2、2026年3月31日(二次資料)。
- 230.000 danskere har hentet ny app、TV 2、2026年7月23日(二次資料)。
- デジタルIDウォレット、Diditドキュメント。
このテーマが初めての方は、eID認証とは何か、国別のeIDスキーム、当社のeID認証のページをご覧ください。