メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

エストニアとリトアニアのMobile-ID:事業者向けガイド

エストニアとリトアニアのSIMベースのeIDであるMobile-IDを事業者が受け入れる方法を解説します。ユーザーフロー、返却されるデータ、保証レベル、両国のAML規則、公開価格、エストニアの2027年のSIM交換、代替手段の計画を取り上げます。

By Didit更新日
mobile-id-estonia-lithuania-cover.png

要点

Mobile-IDは、エストニアとリトアニアのSIMベースの電子IDです。署名鍵は専用のSIMカードに格納され、利用者は電話でPINを入力してログインを確認します。[2][5] エストニアでは、EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。[4] リトアニアでは国内で保証レベル「高」と評価されていますが、EUには通知されていません。[7][4]

  • エストニアでは220,000人以上がMobile-IDを利用しています(2026年8月)。[1]
  • エストニアの利用者は、2027年5月19日までにMobile-ID SIMを交換する必要があります。[1]
  • SKは取引ごとの料金表を公開しています。[6]

最終確認日:2026年10月5日 · 法的助言ではありません

Mobile-IDを使うと、エストニアまたはリトアニアの顧客は、電話番号、個人識別コード、モバイル端末で入力するPINで本人であることを証明できます。事業者側では、Mobile-IDによるログインで署名付きの氏名と個人識別コードが返され、その保証レベル(LoA)は「高」です。

当社は、Smart-IDと並んでMobile-IDによるサインインを運用しています。

Mobile-IDとは

エストニア情報システム庁(RIA)は、Mobile-IDを「公開鍵と秘密鍵を備えた携帯電話のSIMカード」であり、「IDカードと同様の文書として機能する」と説明しています。申し込みにはIDカードが必要で、Mobile-IDでは文書を暗号化できません。[2] RIAは、IDカードとMobile-IDを「国が裏付ける電子本人確認ソリューション」と呼んでいます。[1]

Mobile-ID

エストニアとリトアニアのSIMベースの電子識別

Diditで提供中
国エストニアとリトアニア。ラトビアは対象外[6]
運営者エストニアではSIMをTelia、Elisa、Tele2が提供。依拠当事者向けサービスと証明書はSK ID Solutionsが提供[3][6][8]
開始開始年は一次資料で確認できていません。EUリストでは2022年7月2日から「Mobile-ID」の名称で、それ以前は「Mobiil-ID」[4]
利用者エストニアで220,000人以上(2026年8月)。[1] リトアニアのMobile-ID証明書は469,130件(2025年末)で、利用者数ではありません[8]
認証手段鍵はMobile-ID SIMに格納。PIN1でログインを確認[2][5]
保証レベルスキームのレベル:「高」(EUに通知されたエストニアのeIDスキームの一部として)[4]。リトアニアでは国内で「高」、EUには未通知[7][4]
返されるデータ氏名、国コード付きの個人識別コード、生年月日、要求に応じて確認済みの電話番号。住所は含まれません[5]
法的根拠エストニア:身分証明書法およびeIDASに基づく通知。リトアニア:RRTによる評価[2][4][7]
Diditでの状況エストニアとリトアニアで提供中。Didit独自の表示:High

普及状況:Mobile-IDの利用者数

220,000+エストニアの利用者、2026年8月
469,130リトアニアのMobile-ID証明書、2025年末(利用者数ではありません)
~1.2M有効なエストニアのIDカード、2026年7月(概数)
10人に4人のリトアニア人が2025年に適格電子署名を利用

出典:RIA、およびリトアニアの規制当局RRTを引用したSK ID Solutions。[1][2][8]

リトアニアの数値は人数ではなく証明書の件数で、2024年末の457,117件から増加しています。リトアニアの利用者数を公表した資料は見つかりませんでした。[8] ERR News(2026年1月29日)によると、エストニアの認証では、Smart-IDが「ほぼ60パーセントの市場シェア」、IDカードが「23パーセント近く」を占め、Mobile-IDが「残りを占めて」います。成人に占める割合や月間取引件数を示す一次資料はありません。

Mobile-IDログインで利用者に表示される画面

エストニアの国のログインゲートウェイであるTARAは、このフローを次のように説明しています。まず電話番号と個人識別コードを入力します。次に「モバイル端末に表示されたコードと一致しなければならない」確認コードが表示され、最後にPIN1を入力します。[5]

本人確認

確認方法を選択

お持ちの電子IDを使用します。

Mobile-ID

1ユーザーが登録画面でMobile-IDを選択します。

Mobile-ID

電話番号と個人識別コード

Mobile-ID SIMの電話番号と個人識別コード。

続行

2ユーザーが電話番号と個人識別コードを入力します。[5]

Mobile-ID

確認コード

4821

モバイル端末に同じコードが表示されていることを確認してください。

3画面に確認コードが表示されます。[5]

携帯電話上

ログインを承認

4821

同じコードを確認し、PIN1を入力。

4モバイル端末に同じコードが表示され、ユーザーがPIN1を入力します。[5]

本人確認

本人確認が完了しました

  • 氏名共有
  • 個人識別コード共有
  • 住所非共有
  • 顔写真非共有

5署名付きの結果とともに貴社のサービスに戻ります。[5]

TARAが説明しているのは手順であり、モバイル端末の画面ではありません。上記のモバイル端末の画面はイメージです。2026年10月5日時点で、QRコード方式やアプリ間連携方式は確認できませんでした。そのため、手順はどの端末でも同じです。Smart-IDは異なります。詳しくはSmart-ID連携ガイドをご覧ください。

動画準備中:flow-app-code

一致するコードを使い、モバイル端末上で承認するログイン。

Mobile-IDから事業者が受け取る情報

TARAのIDトークンを見ると、エストニアのMobile-IDによるログインで渡される情報がわかります。[5]

属性提供備考
名と姓常に提供証明書から取得[5]
個人識別コード常に提供国コードが先頭に付く。例: EE60001019906[5]
生年月日常に提供(エストニアのコードの場合)TARAのプロフィール属性[5]
認証方式とレベル常に提供認証方式はmID、レベルは「高」[5]
電話番号任意phoneスコープを指定した場合に提供。E.164形式で、常に検証済み[5]
メールアドレスMobile-IDでは提供なしTARAはIDカードによるログインの場合にのみ発行[5]
住所、国籍一切提供なしトークンに含まれない[5]
顔写真提供なしMobile-IDによるログインには含まれない[18]

TARAがphone_numberを発行するのは、Mobile-IDが使われた場合「のみ」です。[5] リトアニアの属性セットは、2026年10月5日時点で一次資料による確認が取れていません。

Mobile-IDの保証レベルと法的位置付け

国位置付け出典
エストニア通知済みの「Estonian eID scheme」の一部、レベルHigh、2018年11月7日通知(OJ 2018/C 401/08)欧州委員会のリスト[4]
エストニア国のログインゲートウェイにおける保証レベル「高」のMobile-IDTARA仕様[5]
リトアニア通信規制当局であるRRTが2024年12月に保証レベルHighを付与。EUへの通知はなしSK ID Solutions、欧州委員会のリスト[7][4]

エストニアでは、警察・国境警備庁が「身分証明書法に従って」これらのツールを発行しています。[2] リトアニアが通知したのは国民IDカードのみです。[4]

エストニアにおける顧客デューデリジェンス

エストニアのマネーロンダリング防止(AML)法であるRahaPTSは、信用機関および金融機関向けの非対面ルートを定めています。[10]

§ 31(3)RahaPTS

"1) e-identimise süsteemi, millest on teatatud ... (EL) nr 910/2014 ... artikli 9 kohaselt ja mis vastab ... artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" ... "2) kvalifitseeritud usaldusteenust"

出典:Riigi Teataja, RahaPTS[10]

英訳では:SubstantialまたはHighの通知済みeIDスキーム、または適格トラストサービス。エストニアのMobile-IDは通知済みスキームにHighとして含まれているため、文言上は第1号に該当します。[4][10] § 31(1)は、欧州経済領域外に居住する顧客、または月に€15,000(自然人)もしくは€25,000(法人)を超えて送金する顧客について、このようなルート(または§ 31(31)を満たすビデオツール)を求めています。[10]

リトアニアにおける顧客デューデリジェンス

リトアニアのAML法第11条は、EUで発行されたHighまたはSubstantialのeID、または適格証明書に基づく適格電子署名による非対面の本人確認を認めています。ただし、その手段の発行時に本人の身元が確認されていることが条件です。[12] RRTの2025年末データに関するSKの概要では、Mobile-ID証明書が有効な適格電子署名証明書の件数と並べて記載されています。[8] 当社の解釈では、これは署名ルートを示すものです。法律顧問に確認してください。

2027年から:AMLR第22(6)条

EUマネーロンダリング防止規則(AMLR、Regulation (EU) 2024/1624)は2027年7月10日から適用されます。[14]

第22(6)(b)条Regulation (EU) 2024/1624

「Regulation (EU) No 910/2014の保証レベル『substantial』または『high』に関する要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用」

出典:EUR-Lex, Regulation (EU) 2024/1624[14]

マネーロンダリング防止機関(AMLA)は2026年9月30日、デューデリジェンス基準の最終案を欧州委員会に提出しました。まだ法律ではありません。前文第11項は、eID手段は「第9条[...]に基づき通知されているか否かにかかわらず、保証レベル『substantial』または『high』のいずれかの要件を満たす限り」有効な手段として扱われ、「可能な限り使用されるべきである」としています。代わりに書類確認を用いる事業者は「その理由を正当化できなければならない」とされています。[15] EUデジタルアイデンティティウォレットはもう一つのeIDルートです。当社のEUDI Walletガイドをご覧ください。

事業者がMobile-IDに接続する方法

SK ID Solutionsは、リトアニアとエストニアで依拠当事者(RP)向けのMobile-IDサービスを運営しています。[6] 国のゲートウェイであるTARAは公的機関向けです。民間企業が利用できるのは、国境を越えたeIDASログインに限られます。[5]

自社で結ぶ契約

SKと直接契約

  • SKのMobile-ID REST APIと料金表
  • Mobile-IDのみ。本人確認書類は別途

2026年6月1日からのSK料金表

1つの契約で複数のeID

ブローカーまたはプロバイダー

  • SKとの契約はプロバイダーが保有
  • Mobile-ID、Smart-ID、本人確認書類を1つのフローで

料金は各プロバイダーが設定

公共部門のみ

TARA(国のゲートウェイ)

  • RIAへの登録、デモ環境を経て本番環境へ
  • 民間企業:国境を越えたログインのみ

TARA技術仕様

Mobile-IDを利用する方法は3つあります。国内の民間事業者が使えるのは最初の2つのみです。[5][6]

事業者にとってのMobile-IDの費用

SKのMobile-ID料金表は2026年6月1日から適用されます。料金は取引ごとで、月額の最低料金があります。[6] 料金をご確認ください。

料金表の区分月間取引件数料金体系
Plan I300最も高い料金、月額最低料金あり
料金表の最上位1,000,000最も低い料金

SKのMobile-ID料金表の両端の区分。[6]

2026年10月5日時点で、公表されたMobile-IDの導入リードタイムは見つかりませんでした。SK側のコードについてはSmart-ID APIガイドで解説しています。

ユースケースと業種別ルール

  • KYCおよびAMLのオンボーディング。銀行および決済事業者向けの本人確認(KYC)チェックです。エストニアではRahaPTS § 31、リトアニアでは第11条に基づきます。[10][12]
  • ギャンブルと年齢確認。エストニアの賭博法は、21歳未満の者が偶然性に基づくゲームおよびリモートの偶然性に基づくゲームに参加することを禁止しています(§ 34(2))。また § 53(1)は、リモート事業者に対し、すべてのプレイヤーの本人確認と個人識別コードの記録を義務付けています。[11] リトアニアの事業者は、リモートギャンブル契約の前に本人確認データを収集しなければなりません。[13] 年齢は署名済みの生年月日から判断します。年齢のみを示すMobile-IDのクレームは見つかりませんでした。[5]
  • 署名。Mobile-IDはログインだけでなく署名にも使えます。RIAはエストニアの利用者に対し、新しいSIMがなければ2027年5月19日以降「デジタル署名にも認証にも使用できない」と警告しています。[1]

通信分野については、SIM登録にMobile-IDを指定するエストニアまたはリトアニアの規則は見つかりませんでした。

制限と代替手段

  • 外国人と非居住者。申請にはエストニアのIDカードが必要です。そのため、IDカードを持たない人はエストニアのMobile-IDを取得できません。[2]
  • 未成年者。各通信事業者は「年齢制限など、mobile-IDの発行に関する独自のルール」を定めています。[3] Smart-IDのFAQでは、エストニアでMobile-IDを通じてSmart-IDを登録できる年齢を15歳としています。[17]
  • 番号の変更。所有者が変わった番号では、Mobile-IDは失効します。[3]
  • SIM交換(エストニアのみ)。エストニアの利用者は2027年5月19日までにSIMを交換する必要があります。[1] 2026年10月5日時点で、リトアニアのSIMについて確定した期限は見つかりませんでした。mobile-id.ltにも同じ日付が記載されていますが、それはエストニアの通信事業者に関する文中のものです。[9]
  • 詐欺。RIAとmobile-id.ltは、SIM交換を装った偽の電話やメッセージに注意するよう呼びかけています。[1][9] 2019年には、フィッシングで盗まれたMobile-IDのログインがSmart-IDアカウントの開設に使われました。2019年7月1日以降は、まずMobile-IDの端末にコードが送られます。[16]
  1. 2019年7月1日対策Mobile-IDのモバイル端末に送るコードで、新規Smart-IDアカウントを保護。
  2. 2022年7月2日名称変更EUのリストで「Mobiil-ID」が「Mobile-ID」に置き換わる。
  3. 2024年12月リトアニアでHighRRTがMobile-IDをHighとして認める。
  4. 2027年5月19日エストニアのSIM期限エストニアの旧SIMが使えなくなる。
  5. 2027年7月10日AMLRの適用開始第22(6)条がSubstantialまたはHighのeIDを挙げている。

依拠当事者に影響するMobile-IDの節目。[16][4][7][1][14]

第2のルートを用意しておきます。チップ(NFC、近距離無線通信)の読み取り、ライブネス検知、顔照合を行う書類確認です。詳しくはNFCチップ検証を参照してください。

1Smart-IDと並べてMobile-IDを提供する

エストニアとリトアニアの利用者向け。

利用者がMobile-IDでのサインインを完了する

はい

Mobile-IDの結果を受け入れる

署名された氏名、個人識別コード、レベル。

いいえ

書類で確認する

チップの読み取り、ライブネス検知、顔照合。

2Mobile-IDにないものを補う

住所の情報源、制裁スクリーニング、PEPスクリーニング。

3判断して記録する

証拠を保存し、代替手段を使った場合はその理由も保存する。

eIDを優先し、書類を代替手段とします。理由を記録しておけば、AMLA草案の正当化ルールに備えられます。[15]

Mobile-ID導入チェックリスト

  • 自国のAML規制上の対応ルートを法律顧問に確認します。[10][12]
  • SKと直接契約するか、SKとの契約を持つプロバイダーを選びます。[6]
  • 電話番号と個人識別コードを自社のフォームで収集します。[5]
  • エストニアのユーザーに2027年5月19日のSIM交換について案内します。[1]
  • 書類による代替ルートを構築します。
  • 保証レベルと、各代替ルートを使った理由を記録します。

DiditによるMobile-IDの支援

Mobile-IDは、エストニアとリトアニアでのeID認証向けにDiditで提供中です。Smart-ID、MitID、BankID Sweden、Finnish Trust Networkと並び、同じワークフロー内に書類ルートもあります。自社でSKと契約する必要はありません。

コンソールでWorkflows、ID Verificationステップ、Countriesの順に進み、エストニアまたはリトアニアを選んで、"Wallets accepted"でMobile-IDにチェックを入れます。APIではmethods.EST.walletまたはmethods.LTU.walletを設定します。ユーザーはMobile-IDの電話番号を入力し、モバイル端末に表示される照合コードを承認します。DiditがPINを求めることはありません。

スクリーンショット準備中:hosted-flow-wallet-chooser

Diditのホスト型フローでの方式選択画面。

スクリーンショット準備中: hosted-flow-smartid-code

ユーザーがモバイル端末上で照合する照合コード。

スクリーンショット準備中: console-wallets-accepted

DiditコンソールでMobile-IDを有効にする画面。

サインインで返されるのは、氏名、生年月日、バルト諸国の個人識別コード、保証レベル(Diditの独自ラベル: High)、署名検証の結果です。住所と顔写真は含まれません。結果はwebhookまたはAPIで届きます。詳細はデジタルIDウォレットのドキュメントを参照してください。[18]

それ以外のユーザーは書類検証に切り替わり、NFCチップ読み取り($0.15)、ライブネス、顔照合を使います。KYCチェック一式は$0.33です。AMLスクリーニングは$0.20で追加できます。課金されるのは完了したeIDサインインのみです。Mobile-IDは$0.20です(料金ページ)。すべてのeIDはデジタルIDウォレットのページに掲載しています。

Diditが提供するもの

  • エストニアとリトアニアでのMobile-ID接続
  • チップ読み取り、ライブネス、顔照合を伴う書類ルート
  • AMLスクリーニングと全チェックの証跡

貴社に残るもの

  • リスク評価と、自国のAML法の解釈
  • 厳格な顧客管理とオンボーディングの判断
  • 各代替ルートについて記録する理由

今すぐ登録フローでMobile-IDを受け付ける

Mobile-ID、Smart-ID、書類ルートを1つのワークフローで。料金は完了したチェック分のみです。

無料で始めるお問い合わせドキュメントを読む

要点

  • Mobile-IDは鍵をSIMカードに保持します。ユーザーはコードを照合した後、PIN1で確認します。
  • エストニアでは、EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。リトアニアでは、保証レベル「高」は国内でのみ認められています。
  • エストニアの利用者は2027年5月19日までにSIMを交換する必要があります。
  • エストニアでの申込みにはエストニアのIDカードが必要です。本人確認書類による代替手段を残してください。

よくある質問

Mobile-IDの利用には、企業にどれくらいの費用がかかりますか。

SKは取引ごとに課金し、月額の最低料金があります。料金は取引量に応じて下がります。[6] これは直接契約の場合のSKの定価です。ブローカーは独自に価格を設定します。各社にスキーム料金と自社マージンを分けて提示するよう求めてください。Diditは完了したサインイン1件につき$0.20を請求します。

Mobile-IDのログインではどのようなデータが返されますか。

氏名、国コード付きの個人識別コード、エストニアのコードの場合は生年月日です。phoneスコープを指定すると、TARAは確認済みの電話番号も返します。[5] 住所、国籍、顔写真は返されません。

Mobile-IDはeIDASのレベルHighですか。

エストニアでは該当します。EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。[4] リトアニアではRRTにより保証レベル「高」と評価されていますが、EUには通知されていません。[7]

エストニアのAMLチェックにはMobile-IDで十分ですか。

RahaPTS § 31(3)は、SubstantialまたはHighの通知済みeIDスキームを挙げています。エストニアのMobile-IDはその1つです。[10][4] 法律顧問に確認してください。

未成年者はMobile-IDを使えますか。

携帯通信事業者によります。年齢制限は各事業者が独自に定めています。[3] 結果に含まれる生年月日を自社の年齢ルールと照合してください。

外国人はMobile-IDを使えますか。

エストニアでは、エストニアのIDカードを持つ場合に限ります。申込みにカードが必要なためです。[2] リトアニアの外国人向けルールは、2026年10月5日時点で確認できていません。それ以外の利用者には本人確認書類によるルートを用意してください。

Mobile-IDは廃止されますか。

いいえ。エストニアの利用者は2027年5月19日までにMobile-IDのSIMを交換する必要があります。交換しないと署名とログインに使えなくなります。[1] リトアニアのSIMについては、確定した期限は見つかりませんでした。

Mobile-IDはラトビアで使えますか。

いいえ。SKの料金表は、リトアニアとエストニアのMobile-IDサービスのみを対象としています。[6] ラトビアの顧客には本人確認書類によるルートを用意してください。

Mobile-IDの統合にはどのくらい時間がかかりますか。

2026年10月5日時点で確認した情報源では、SKはMobile-IDの導入期間を公表していません。直接契約の場合は、SKのMobile-ID REST APIに対して自社で開発する必要があります。[6] すでにMobile-IDを運用しているプロバイダーを使えば、ワークフローの設定だけで済みます。

本番稼働前にMobile-IDをテストするにはどうすればよいですか。

SKまたはプロバイダーにテスト環境を依頼してください。TARAには本番前のデモ環境があります。[5] コード確認の流れ、PINの誤入力、タイムアウト、代替手段をテストしてください。

出典

  1. Mobile-IDの利用者はサービスを使い続けるためにSIMカードを交換する必要がある、id.ee(RIA)、2026年8月6日。
  2. 電子ID(eID)、情報システム庁(RIA)。
  3. Mobile-IDの申込みと有効化、id.ee(RIA)。
  4. eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
  5. TARA技術仕様、RIA。
  6. 料金表、SK ID Solutions、2026年6月1日から有効。
  7. Smart-IDとMobile-IDがリトアニアで国の承認ツールとして認定、SK ID Solutions、2024年12月19日。
  8. SK ID Solutions、2025年にリトアニアで三百万件近くの証明書を発行、SK ID SolutionsがRRTを引用、2026年5月7日。
  9. Mobile-ID、mobile-id.lt。
  10. Rahapesu ja terrorismi rahastamise tõkestamise seadus (RahaPTS), § 31、Riigi Teataja。
  11. Hasartmänguseadus(賭博法)、§ 34および§ 53、Riigi Teataja。
  12. Pinigų plovimo ir teroristų finansavimo prevencijos įstatymas、第11条、統合版、INFOLEX。
  13. Dažniausiai užduodami klausimai(よくある質問)、リトアニア賭博監督局。
  14. Regulation (EU) 2024/1624(AMLR)、EUR-Lex、2024年6月19日付官報。
  15. 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
  16. 犯罪者が本人の知らないうちにSmart-IDアカウントを作成することはより困難に、id.ee(RIA)、2020年3月20日。
  17. Smart-IDの利用に関する年齢制限、Smart-IDヘルプ。
  18. デジタルIDウォレット、Didit ドキュメント。

このテーマが初めての方は、eID認証とは何か、国別のeIDスキーム、ラトビアにおけるeID認証、および当社のeID認証ページをご覧ください。

Mobile-IDでエストニアとリトアニアの顧客を認証

Mobile-ID、Smart-ID、北欧のeID、本人確認書類を1つのワークフローで。

無料で始めるお問い合わせ

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する