エストニアとリトアニアのMobile-ID:事業者向けガイド
エストニアとリトアニアのSIMベースのeIDであるMobile-IDを事業者が受け入れる方法を解説します。ユーザーフロー、返却されるデータ、保証レベル、両国のAML規則、公開価格、エストニアの2027年のSIM交換、代替手段の計画を取り上げます。

要点
Mobile-IDは、エストニアとリトアニアのSIMベースの電子IDです。署名鍵は専用のSIMカードに格納され、利用者は電話でPINを入力してログインを確認します。[2][5] エストニアでは、EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。[4] リトアニアでは国内で保証レベル「高」と評価されていますが、EUには通知されていません。[7][4]
- エストニアでは220,000人以上がMobile-IDを利用しています(2026年8月)。[1]
- エストニアの利用者は、2027年5月19日までにMobile-ID SIMを交換する必要があります。[1]
- SKは取引ごとの料金表を公開しています。[6]
Mobile-IDを使うと、エストニアまたはリトアニアの顧客は、電話番号、個人識別コード、モバイル端末で入力するPINで本人であることを証明できます。事業者側では、Mobile-IDによるログインで署名付きの氏名と個人識別コードが返され、その保証レベル(LoA)は「高」です。
当社は、Smart-IDと並んでMobile-IDによるサインインを運用しています。
Mobile-IDとは
エストニア情報システム庁(RIA)は、Mobile-IDを「公開鍵と秘密鍵を備えた携帯電話のSIMカード」であり、「IDカードと同様の文書として機能する」と説明しています。申し込みにはIDカードが必要で、Mobile-IDでは文書を暗号化できません。[2] RIAは、IDカードとMobile-IDを「国が裏付ける電子本人確認ソリューション」と呼んでいます。[1]
Mobile-ID
エストニアとリトアニアのSIMベースの電子識別
普及状況:Mobile-IDの利用者数
出典:RIA、およびリトアニアの規制当局RRTを引用したSK ID Solutions。[1][2][8]
リトアニアの数値は人数ではなく証明書の件数で、2024年末の457,117件から増加しています。リトアニアの利用者数を公表した資料は見つかりませんでした。[8] ERR News(2026年1月29日)によると、エストニアの認証では、Smart-IDが「ほぼ60パーセントの市場シェア」、IDカードが「23パーセント近く」を占め、Mobile-IDが「残りを占めて」います。成人に占める割合や月間取引件数を示す一次資料はありません。
Mobile-IDログインで利用者に表示される画面
エストニアの国のログインゲートウェイであるTARAは、このフローを次のように説明しています。まず電話番号と個人識別コードを入力します。次に「モバイル端末に表示されたコードと一致しなければならない」確認コードが表示され、最後にPIN1を入力します。[5]
確認方法を選択
お持ちの電子IDを使用します。
Mobile-ID
代わりに本人確認書類を使用
1ユーザーが登録画面でMobile-IDを選択します。
電話番号と個人識別コード
Mobile-ID SIMの電話番号と個人識別コード。
続行
2ユーザーが電話番号と個人識別コードを入力します。[5]
確認コード
4821
モバイル端末に同じコードが表示されていることを確認してください。
3画面に確認コードが表示されます。[5]
ログインを承認
4821
同じコードを確認し、PIN1を入力。
4モバイル端末に同じコードが表示され、ユーザーがPIN1を入力します。[5]
本人確認が完了しました
- 氏名共有
- 個人識別コード共有
- 住所非共有
- 顔写真非共有
5署名付きの結果とともに貴社のサービスに戻ります。[5]
TARAが説明しているのは手順であり、モバイル端末の画面ではありません。上記のモバイル端末の画面はイメージです。2026年10月5日時点で、QRコード方式やアプリ間連携方式は確認できませんでした。そのため、手順はどの端末でも同じです。Smart-IDは異なります。詳しくはSmart-ID連携ガイドをご覧ください。
動画準備中:flow-app-code
一致するコードを使い、モバイル端末上で承認するログイン。
Mobile-IDから事業者が受け取る情報
TARAのIDトークンを見ると、エストニアのMobile-IDによるログインで渡される情報がわかります。[5]
| 属性 | 提供 | 備考 |
|---|---|---|
| 名と姓 | 常に提供 | 証明書から取得[5] |
| 個人識別コード | 常に提供 | 国コードが先頭に付く。例: EE60001019906[5] |
| 生年月日 | 常に提供(エストニアのコードの場合) | TARAのプロフィール属性[5] |
| 認証方式とレベル | 常に提供 | 認証方式はmID、レベルは「高」[5] |
| 電話番号 | 任意 | phoneスコープを指定した場合に提供。E.164形式で、常に検証済み[5] |
| メールアドレス | Mobile-IDでは提供なし | TARAはIDカードによるログインの場合にのみ発行[5] |
| 住所、国籍 | 一切提供なし | トークンに含まれない[5] |
| 顔写真 | 提供なし | Mobile-IDによるログインには含まれない[18] |
TARAがphone_numberを発行するのは、Mobile-IDが使われた場合「のみ」です。[5] リトアニアの属性セットは、2026年10月5日時点で一次資料による確認が取れていません。
Mobile-IDの保証レベルと法的位置付け
| 国 | 位置付け | 出典 |
|---|---|---|
| エストニア | 通知済みの「Estonian eID scheme」の一部、レベルHigh、2018年11月7日通知(OJ 2018/C 401/08) | 欧州委員会のリスト[4] |
| エストニア | 国のログインゲートウェイにおける保証レベル「高」のMobile-ID | TARA仕様[5] |
| リトアニア | 通信規制当局であるRRTが2024年12月に保証レベルHighを付与。EUへの通知はなし | SK ID Solutions、欧州委員会のリスト[7][4] |
エストニアでは、警察・国境警備庁が「身分証明書法に従って」これらのツールを発行しています。[2] リトアニアが通知したのは国民IDカードのみです。[4]
エストニアにおける顧客デューデリジェンス
エストニアのマネーロンダリング防止(AML)法であるRahaPTSは、信用機関および金融機関向けの非対面ルートを定めています。[10]
§ 31(3)RahaPTS
"1) e-identimise süsteemi, millest on teatatud ... (EL) nr 910/2014 ... artikli 9 kohaselt ja mis vastab ... artikli 8 lõike 2 punktis b või c sätestatud usaldusväärsuse tasemele" ... "2) kvalifitseeritud usaldusteenust"
出典:Riigi Teataja, RahaPTS[10]
英訳では:SubstantialまたはHighの通知済みeIDスキーム、または適格トラストサービス。エストニアのMobile-IDは通知済みスキームにHighとして含まれているため、文言上は第1号に該当します。[4][10] § 31(1)は、欧州経済領域外に居住する顧客、または月に€15,000(自然人)もしくは€25,000(法人)を超えて送金する顧客について、このようなルート(または§ 31(31)を満たすビデオツール)を求めています。[10]
リトアニアにおける顧客デューデリジェンス
リトアニアのAML法第11条は、EUで発行されたHighまたはSubstantialのeID、または適格証明書に基づく適格電子署名による非対面の本人確認を認めています。ただし、その手段の発行時に本人の身元が確認されていることが条件です。[12] RRTの2025年末データに関するSKの概要では、Mobile-ID証明書が有効な適格電子署名証明書の件数と並べて記載されています。[8] 当社の解釈では、これは署名ルートを示すものです。法律顧問に確認してください。
2027年から:AMLR第22(6)条
EUマネーロンダリング防止規則(AMLR、Regulation (EU) 2024/1624)は2027年7月10日から適用されます。[14]
第22(6)(b)条Regulation (EU) 2024/1624
「Regulation (EU) No 910/2014の保証レベル『substantial』または『high』に関する要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用」
マネーロンダリング防止機関(AMLA)は2026年9月30日、デューデリジェンス基準の最終案を欧州委員会に提出しました。まだ法律ではありません。前文第11項は、eID手段は「第9条[...]に基づき通知されているか否かにかかわらず、保証レベル『substantial』または『high』のいずれかの要件を満たす限り」有効な手段として扱われ、「可能な限り使用されるべきである」としています。代わりに書類確認を用いる事業者は「その理由を正当化できなければならない」とされています。[15] EUデジタルアイデンティティウォレットはもう一つのeIDルートです。当社のEUDI Walletガイドをご覧ください。
事業者がMobile-IDに接続する方法
SK ID Solutionsは、リトアニアとエストニアで依拠当事者(RP)向けのMobile-IDサービスを運営しています。[6] 国のゲートウェイであるTARAは公的機関向けです。民間企業が利用できるのは、国境を越えたeIDASログインに限られます。[5]
自社で結ぶ契約
SKと直接契約
- SKのMobile-ID REST APIと料金表
- Mobile-IDのみ。本人確認書類は別途
2026年6月1日からのSK料金表
1つの契約で複数のeID
ブローカーまたはプロバイダー
- SKとの契約はプロバイダーが保有
- Mobile-ID、Smart-ID、本人確認書類を1つのフローで
料金は各プロバイダーが設定
公共部門のみ
TARA(国のゲートウェイ)
- RIAへの登録、デモ環境を経て本番環境へ
- 民間企業:国境を越えたログインのみ
TARA技術仕様
Mobile-IDを利用する方法は3つあります。国内の民間事業者が使えるのは最初の2つのみです。[5][6]
事業者にとってのMobile-IDの費用
SKのMobile-ID料金表は2026年6月1日から適用されます。料金は取引ごとで、月額の最低料金があります。[6] 料金をご確認ください。
| 料金表の区分 | 月間取引件数 | 料金体系 |
|---|---|---|
| Plan I | 300 | 最も高い料金、月額最低料金あり |
| 料金表の最上位 | 1,000,000 | 最も低い料金 |
SKのMobile-ID料金表の両端の区分。[6]
2026年10月5日時点で、公表されたMobile-IDの導入リードタイムは見つかりませんでした。SK側のコードについてはSmart-ID APIガイドで解説しています。
ユースケースと業種別ルール
- KYCおよびAMLのオンボーディング。銀行および決済事業者向けの本人確認(KYC)チェックです。エストニアではRahaPTS § 31、リトアニアでは第11条に基づきます。[10][12]
- ギャンブルと年齢確認。エストニアの賭博法は、21歳未満の者が偶然性に基づくゲームおよびリモートの偶然性に基づくゲームに参加することを禁止しています(§ 34(2))。また § 53(1)は、リモート事業者に対し、すべてのプレイヤーの本人確認と個人識別コードの記録を義務付けています。[11] リトアニアの事業者は、リモートギャンブル契約の前に本人確認データを収集しなければなりません。[13] 年齢は署名済みの生年月日から判断します。年齢のみを示すMobile-IDのクレームは見つかりませんでした。[5]
- 署名。Mobile-IDはログインだけでなく署名にも使えます。RIAはエストニアの利用者に対し、新しいSIMがなければ2027年5月19日以降「デジタル署名にも認証にも使用できない」と警告しています。[1]
通信分野については、SIM登録にMobile-IDを指定するエストニアまたはリトアニアの規則は見つかりませんでした。
制限と代替手段
- 外国人と非居住者。申請にはエストニアのIDカードが必要です。そのため、IDカードを持たない人はエストニアのMobile-IDを取得できません。[2]
- 未成年者。各通信事業者は「年齢制限など、mobile-IDの発行に関する独自のルール」を定めています。[3] Smart-IDのFAQでは、エストニアでMobile-IDを通じてSmart-IDを登録できる年齢を15歳としています。[17]
- 番号の変更。所有者が変わった番号では、Mobile-IDは失効します。[3]
- SIM交換(エストニアのみ)。エストニアの利用者は2027年5月19日までにSIMを交換する必要があります。[1] 2026年10月5日時点で、リトアニアのSIMについて確定した期限は見つかりませんでした。mobile-id.ltにも同じ日付が記載されていますが、それはエストニアの通信事業者に関する文中のものです。[9]
- 詐欺。RIAとmobile-id.ltは、SIM交換を装った偽の電話やメッセージに注意するよう呼びかけています。[1][9] 2019年には、フィッシングで盗まれたMobile-IDのログインがSmart-IDアカウントの開設に使われました。2019年7月1日以降は、まずMobile-IDの端末にコードが送られます。[16]
- 2019年7月1日対策Mobile-IDのモバイル端末に送るコードで、新規Smart-IDアカウントを保護。
- 2022年7月2日名称変更EUのリストで「Mobiil-ID」が「Mobile-ID」に置き換わる。
- 2024年12月リトアニアでHighRRTがMobile-IDをHighとして認める。
- 2027年5月19日エストニアのSIM期限エストニアの旧SIMが使えなくなる。
- 2027年7月10日AMLRの適用開始第22(6)条がSubstantialまたはHighのeIDを挙げている。
依拠当事者に影響するMobile-IDの節目。[16][4][7][1][14]
第2のルートを用意しておきます。チップ(NFC、近距離無線通信)の読み取り、ライブネス検知、顔照合を行う書類確認です。詳しくはNFCチップ検証を参照してください。
1Smart-IDと並べてMobile-IDを提供する
エストニアとリトアニアの利用者向け。
利用者がMobile-IDでのサインインを完了する
Mobile-IDの結果を受け入れる
署名された氏名、個人識別コード、レベル。
書類で確認する
チップの読み取り、ライブネス検知、顔照合。
2Mobile-IDにないものを補う
住所の情報源、制裁スクリーニング、PEPスクリーニング。
3判断して記録する
証拠を保存し、代替手段を使った場合はその理由も保存する。
eIDを優先し、書類を代替手段とします。理由を記録しておけば、AMLA草案の正当化ルールに備えられます。[15]
Mobile-ID導入チェックリスト
- 自国のAML規制上の対応ルートを法律顧問に確認します。[10][12]
- SKと直接契約するか、SKとの契約を持つプロバイダーを選びます。[6]
- 電話番号と個人識別コードを自社のフォームで収集します。[5]
- エストニアのユーザーに2027年5月19日のSIM交換について案内します。[1]
- 書類による代替ルートを構築します。
- 保証レベルと、各代替ルートを使った理由を記録します。
DiditによるMobile-IDの支援
Mobile-IDは、エストニアとリトアニアでのeID認証向けにDiditで提供中です。Smart-ID、MitID、BankID Sweden、Finnish Trust Networkと並び、同じワークフロー内に書類ルートもあります。自社でSKと契約する必要はありません。
コンソールでWorkflows、ID Verificationステップ、Countriesの順に進み、エストニアまたはリトアニアを選んで、"Wallets accepted"でMobile-IDにチェックを入れます。APIではmethods.EST.walletまたはmethods.LTU.walletを設定します。ユーザーはMobile-IDの電話番号を入力し、モバイル端末に表示される照合コードを承認します。DiditがPINを求めることはありません。
スクリーンショット準備中:hosted-flow-wallet-chooser
Diditのホスト型フローでの方式選択画面。
スクリーンショット準備中: hosted-flow-smartid-code
ユーザーがモバイル端末上で照合する照合コード。
スクリーンショット準備中: console-wallets-accepted
DiditコンソールでMobile-IDを有効にする画面。
サインインで返されるのは、氏名、生年月日、バルト諸国の個人識別コード、保証レベル(Diditの独自ラベル: High)、署名検証の結果です。住所と顔写真は含まれません。結果はwebhookまたはAPIで届きます。詳細はデジタルIDウォレットのドキュメントを参照してください。[18]
それ以外のユーザーは書類検証に切り替わり、NFCチップ読み取り($0.15)、ライブネス、顔照合を使います。KYCチェック一式は$0.33です。AMLスクリーニングは$0.20で追加できます。課金されるのは完了したeIDサインインのみです。Mobile-IDは$0.20です(料金ページ)。すべてのeIDはデジタルIDウォレットのページに掲載しています。
Diditが提供するもの
- エストニアとリトアニアでのMobile-ID接続
- チップ読み取り、ライブネス、顔照合を伴う書類ルート
- AMLスクリーニングと全チェックの証跡
貴社に残るもの
- リスク評価と、自国のAML法の解釈
- 厳格な顧客管理とオンボーディングの判断
- 各代替ルートについて記録する理由
今すぐ登録フローでMobile-IDを受け付ける
Mobile-ID、Smart-ID、書類ルートを1つのワークフローで。料金は完了したチェック分のみです。
要点
- Mobile-IDは鍵をSIMカードに保持します。ユーザーはコードを照合した後、PIN1で確認します。
- エストニアでは、EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。リトアニアでは、保証レベル「高」は国内でのみ認められています。
- エストニアの利用者は2027年5月19日までにSIMを交換する必要があります。
- エストニアでの申込みにはエストニアのIDカードが必要です。本人確認書類による代替手段を残してください。
よくある質問
Mobile-IDの利用には、企業にどれくらいの費用がかかりますか。
SKは取引ごとに課金し、月額の最低料金があります。料金は取引量に応じて下がります。[6] これは直接契約の場合のSKの定価です。ブローカーは独自に価格を設定します。各社にスキーム料金と自社マージンを分けて提示するよう求めてください。Diditは完了したサインイン1件につき$0.20を請求します。
Mobile-IDのログインではどのようなデータが返されますか。
氏名、国コード付きの個人識別コード、エストニアのコードの場合は生年月日です。phoneスコープを指定すると、TARAは確認済みの電話番号も返します。[5] 住所、国籍、顔写真は返されません。
Mobile-IDはeIDASのレベルHighですか。
エストニアでは該当します。EUに通知されたエストニアのeIDスキームの一部で、保証レベルは「高」です。[4] リトアニアではRRTにより保証レベル「高」と評価されていますが、EUには通知されていません。[7]
エストニアのAMLチェックにはMobile-IDで十分ですか。
RahaPTS § 31(3)は、SubstantialまたはHighの通知済みeIDスキームを挙げています。エストニアのMobile-IDはその1つです。[10][4] 法律顧問に確認してください。
未成年者はMobile-IDを使えますか。
携帯通信事業者によります。年齢制限は各事業者が独自に定めています。[3] 結果に含まれる生年月日を自社の年齢ルールと照合してください。
外国人はMobile-IDを使えますか。
エストニアでは、エストニアのIDカードを持つ場合に限ります。申込みにカードが必要なためです。[2] リトアニアの外国人向けルールは、2026年10月5日時点で確認できていません。それ以外の利用者には本人確認書類によるルートを用意してください。
Mobile-IDは廃止されますか。
いいえ。エストニアの利用者は2027年5月19日までにMobile-IDのSIMを交換する必要があります。交換しないと署名とログインに使えなくなります。[1] リトアニアのSIMについては、確定した期限は見つかりませんでした。
Mobile-IDはラトビアで使えますか。
いいえ。SKの料金表は、リトアニアとエストニアのMobile-IDサービスのみを対象としています。[6] ラトビアの顧客には本人確認書類によるルートを用意してください。
Mobile-IDの統合にはどのくらい時間がかかりますか。
2026年10月5日時点で確認した情報源では、SKはMobile-IDの導入期間を公表していません。直接契約の場合は、SKのMobile-ID REST APIに対して自社で開発する必要があります。[6] すでにMobile-IDを運用しているプロバイダーを使えば、ワークフローの設定だけで済みます。
本番稼働前にMobile-IDをテストするにはどうすればよいですか。
SKまたはプロバイダーにテスト環境を依頼してください。TARAには本番前のデモ環境があります。[5] コード確認の流れ、PINの誤入力、タイムアウト、代替手段をテストしてください。
出典
- Mobile-IDの利用者はサービスを使い続けるためにSIMカードを交換する必要がある、id.ee(RIA)、2026年8月6日。
- 電子ID(eID)、情報システム庁(RIA)。
- Mobile-IDの申込みと有効化、id.ee(RIA)。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- TARA技術仕様、RIA。
- 料金表、SK ID Solutions、2026年6月1日から有効。
- Smart-IDとMobile-IDがリトアニアで国の承認ツールとして認定、SK ID Solutions、2024年12月19日。
- SK ID Solutions、2025年にリトアニアで三百万件近くの証明書を発行、SK ID SolutionsがRRTを引用、2026年5月7日。
- Mobile-ID、mobile-id.lt。
- Rahapesu ja terrorismi rahastamise tõkestamise seadus (RahaPTS), § 31、Riigi Teataja。
- Hasartmänguseadus(賭博法)、§ 34および§ 53、Riigi Teataja。
- Pinigų plovimo ir teroristų finansavimo prevencijos įstatymas、第11条、統合版、INFOLEX。
- Dažniausiai užduodami klausimai(よくある質問)、リトアニア賭博監督局。
- Regulation (EU) 2024/1624(AMLR)、EUR-Lex、2024年6月19日付官報。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- 犯罪者が本人の知らないうちにSmart-IDアカウントを作成することはより困難に、id.ee(RIA)、2020年3月20日。
- Smart-IDの利用に関する年齢制限、Smart-IDヘルプ。
- デジタルIDウォレット、Didit ドキュメント。
このテーマが初めての方は、eID認証とは何か、国別のeIDスキーム、ラトビアにおけるeID認証、および当社のeID認証ページをご覧ください。