メインコンテンツへスキップ
Diditが750万ドルを調達、本人確認と不正対策のインフラを構築
Didit
ブログ一覧へ
ブログ ・ 2026年10月6日

UAE PASS連携:2026年版 企業向けガイド

企業がUAE PASSを連携する方法を解説します。ユーザーに表示される内容、アカウントレベルごとに返される属性、CBUAEのデューデリジェンス規則、民間事業者のオンボーディング手順と費用、訪問者と未成年者に関する制限、本人確認書類による代替手段を取り上げます。

By Didit更新日
uae-pass-integration-cover.png

要点

UAE PASS連携を導入すると、ウェブサイトやアプリでUAEの国民デジタルIDを使い、OAuth 2.0でユーザーをサインインさせ、認証済みプロフィールを受け取れます。認証済みアカウントの場合、プロフィールにはEmirates ID番号が含まれます。[3][5][6]民間企業も、UAE PASSのオンボーディングチームがユースケースを承認すれば連携できます。[8]

  • 登録ユーザー数は12百万人超です(Digital Dubai、WEF表彰に関する記事、2026年7月21日)。[2]
  • UAE PASSが公開している属性リストには、2026年10月6日の確認時点で、生年月日、住所、顔写真が含まれていませんでした。[5]
  • UAE中央銀行は、顧客デューデリジェンスでEmirates IDを確認する手段としてUAE PASSを挙げています。[11]

最終確認日:2026年10月5日 · 法的助言ではありません

UAE PASS連携とは、自社サービスに「UAE PASSでサインイン」を追加することです。ユーザーはUAE PASSアプリでログインを承認し、バックエンドは認証済みプロフィールを受け取ります。[6]

UAE PASSとは

UAE PASSは、UAEの国民デジタルIDおよび電子署名のプラットフォームです。モバイルアプリで管理する1つのアカウントで、国民、居住者、訪問者が行政サービスや民間サービスにサインインし、文書に署名できます。[1][2]開発したのはDigital Dubai、電気通信・デジタル政府規制庁(TDRA)、アブダビのDepartment of Government Enablementで、内務省と連邦身分・市民権・関税・港湾保安庁(ICP)がパートナーとして参加しています。[2]

UAE PASS

UAEの国民デジタルIDおよび電子署名アプリ

近日対応予定
国アラブ首長国連邦
運営者Digital Dubai、TDRA、Department of Government Enablement Abu Dhabi。内務省およびICPと共同[2]
開始時期ここで引用した運営者のページには記載なし
ユーザー登録ユーザー数は12百万人超(Digital Dubai、2026年7月21日)[2]
認証手段UAE PASSモバイルアプリ、アカウントレベルSOP1、SOP2、SOP3[4]
保証レベル独自のレベル:SOP1は未認証、SOP2とSOP3はEmirates IDで認証済み。UAEのスキームであり、EUに通知されたスキームではない[4]
返却されるデータ英語およびアラビア語の氏名、Emirates ID番号、国籍、性別、認証済みの携帯電話番号とメールアドレス、一意のユーザーID[5]
法的根拠UAE中央銀行(CBUAE)のGuidance on Digital Identification for CDD(2022年10月31日施行)が、Emirates IDの確認手段として挙げている[11]
Diditの対応状況近日対応予定:現時点でDiditはUAE PASSを運用していません

普及状況:ユーザーとサービス

Digital Dubaiは2026年7月21日、登録ユーザー数が12百万人を超え、「年間数百万件のデジタル取引」があると報告しました。[2] TDRAのサービスページには15,000件以上のサービスと363のサービス提供者が掲載されています。同ページのユーザー数カウンターは2026年10月6日時点でこれより低い11百万人以上を示していたため、本記事ではDigital Dubaiの数値を用いています。[1]

12百万人以上登録ユーザー数、Digital Dubai、2026年7月
15,000件以上1つのUAE PASSアカウントで利用できるサービス
363TDRAが掲載するサービスプロバイダー

Digital DubaiおよびTDRA。[1][2]

注記

確認した運営者のページには、成人人口に占める割合も取引の総数も公開されていません。登録アカウントには訪問者も含まれ、重複アカウントが除外されているかどうかはいずれのページにも記載がありません。[1][2]

ユーザーに表示される画面

UAE PASS のガイドには2つの方式が記載されています。パソコン、またはアプリが入っていないスマートフォンでは、貴社のサービスが UAE PASS のログインページにリダイレクトします。ユーザーは識別子を入力し、「モバイルでプッシュ通知を確認する」必要があります。[6][7] アプリがインストールされている場合は、貴社のアプリが UAE PASS を直接開き、ユーザーはそこで確認します。[7]

注記

どちらの方式でも、承認は UAE PASS アプリ内で行われます。アプリが PIN と生体認証のどちらを求めるかは、ガイドに明記されていません。貴社のサービスがそれを扱うことはありません。[6][7]

クロスデバイス:ブラウザとスマートフォン

貴社のサービス

サインイン

UAE PASS でサインイン

1ユーザーが貴社のサインインページで UAE PASS を選びます。

UAE PASS

識別子を入力

Emirates ID、メールアドレスまたは携帯電話番号。

ログイン

2貴社のサービスが UAE PASS のログインページにリダイレクトします。ユーザーはそこでメールアドレス、携帯電話番号または Emirates ID を入力します。[6][7]

UAE PASS アプリ

ログインを確認

確認

3UAE PASS が入ったスマートフォンにプッシュ通知が届きます。ユーザーはアプリで確認します。アプリは PIN または生体認証を求める場合があります。[6]

貴社のサービス

サインインしました

  • 氏名共有
  • Emirates ID 番号共有
  • 生年月日記載なし
  • 顔写真記載なし

4確認済みのプロフィールを持って貴社のサービスに戻ります。[5]

同一デバイス:アプリ間連携

貴社のアプリ

サインイン

UAE PASS でサインイン

1貴社のアプリが UAE PASS のインストールを確認し、ログインを開始します。[7]

UAE PASSアプリ

ログインを確認

確認

2UAE PASSが開きます。ユーザーはアプリで確認するか、キャンセルします。[7]

自社アプリ

サインインしました

3自社のURLスキームを通じて自社アプリに戻ります。[7]

動画準備中: flow-app-code

国が発行するeIDを使ったアプリ承認型のサインイン。イメージ図であり、UAE PASSの実際の画面ではありません。

UAE PASS APIは標準的なOAuth 2.0の認可コードフローです。ステージング環境と本番環境向けに、authorize、token、user info、logoutの各エンドポイントが公開されています。[6] 2026年10月6日に参照したUAE PASSのFAQでは、本番環境のアクセストークンの有効期間は3,600秒とされています。[10]

ユーザー 自社アプリ UAE PASSサーバー UAE PASSアプリ
1サインインをタップ
2認可リクエスト
3プッシュ通知またはアプリ切り替え

ユーザーがアプリで確認

4確認
5認可コード
6コードをトークンに交換
7トークン、次にプロフィール
8アカウント開設

Web版およびモバイル版のガイドを簡略化したものです。[6][7]

事業者が受け取る情報

受け取れる情報は、ユーザーのアカウントレベルによって異なります。[4]

レベルアカウントの作成方法署名
SOP1、基本メールアドレスと携帯電話番号をワンタイムコードで確認。Emirates IDは未検証なし
SOP2、高度以前のSmartPassまたはDubai IDアカウントを通じたEmirates IDの確認、またはEmirates ID PINによる登録高度
SOP3、適格指紋または顔の生体認証で確認済みのEmirates ID適格

UAE PASSのアカウント種別。[4]

属性返却対象備考
userType、UUID全レベルアカウントレベル、UAE PASSの一意のユーザーID
携帯電話番号、メールアドレス全レベルワンタイムコードで確認済み
firstnameEN、lastnameEN全レベルSOP1では未確認
IdnSOP2およびSOP3確認済みのEmirates ID番号
氏名(フルネーム)、国籍、性別、idType、敬称SOP2およびSOP3英語およびアラビア語
SPUUIDSOP2およびSOP3、SmartPassで確認済みSmartPassの識別子
生年月日、住所、顔写真記載なし2026年10月6日時点の公表リストには記載なし

市民および居住者向けの認証属性。[5]

注意

2026年10月6日に確認した公表済みの属性リストには、生年月日が含まれていません。[5]当社が以前に保有していた概要には記載がありました。そのため、スコープが何を返すかをステージング環境で確認してください。

法的位置付けとAML

当社が確認した資料には、UAE PASSを創設する単一の法令は示されていません。CBUAEのガイダンスによれば、AML-CFT決定(2019年内閣決定第(10)号)第8条に基づき、金融機関は信頼できる独立した情報源により各顧客の本人確認を行わなければなりません。同ガイダンスはこれを技術中立的なものと位置付けており、デジタルIDシステムの利用を認めています。[11]

第2.2節CBUAE Guidance on Digital Identification for CDD

「Emirates IDカードを物理的に、またはデジタルもしくは電子的な本人確認(「e-KYC」)ソリューションにより検証する場合、LFIは、Federal Authority for Identity, Citizenship, Customs & Port Security(連邦身分・市民権・関税・港湾保安庁)のオンライン検証ゲートウェイ、UAE Passアプリケーション、またはその他のUAE政府が支援するソリューションを使用し、Emirates IDの写しおよびそのデジタル検証記録を保管すべきである。」

出典:CBUAE Rulebook、2022年10月31日施行[11]

ガイダンスではアプリ名を「UAE Pass」と表記していますが、正式名称はUAE PASSです。認可金融機関(LFI)にとって、これは名指しされた手段の1つにすぎません。各LFIは保証レベル評価を行い、次に適切性評価を行うべきです。また、保証レベルを評価できないシステムは、強化または補完しない限り使用すべきではありません。[11]

同ガイダンスは、LFIおよびデジタルIDサービス提供者が、Emirates IDの写しを含む個人データをUAE国外に移転または保管することは認められないと定めています。ただし、2021年連邦政令法第45号第22条および第23条が認める場合を除きます。[11]

接続方法:民間企業向けのUAE PASS連携

認証と電子署名は政府機関と民間組織の双方が利用できます。データおよび書類の共有は民間組織のみが対象です。[3]民間企業は次の手順を踏みます。[8][9]

  1. UAE PASS Developer Portalで、事業体の種別を民間として連携を申請します。
  2. 有効なUAEの営業許可証を提出します。申請は所在する首長国のオンボーディングチームが受け付けます。
  3. 希望する機能ごとに質問票に記入します。
  4. 番号付きのUAE PASSユースケースに基づくワークフロー図と、UIモックアップを提出します。
  5. ユースケースの承認とステージング用認証情報を取得します。標準外のユースケースは経営陣の承認が必要で、時間が長くかかります。
  6. ステージング環境で構築とテストを行います。本番稼働前に、オンボーディングチームがステージング環境で評価します。

2026年10月6日に確認したUAE PASSのFAQには、UAE PASSとの連携に料金はかからず、2021年に見直しが予定されていると記載されています。2026年10月5日時点で、これより新しい料金表や公表された所要期間は見つかりませんでした。[10]

直接

自社によるUAE PASS連携

  • UAEの営業許可証と承認済みのユースケース
  • OAuth 2.0とアプリ切り替えを自社で構築
  • UAE PASSのFAQによれば連携料金なし

UAE PASSオンボーディングガイド

プロバイダー経由

独自の連携を持つプロバイダー

  • プロバイダーの契約が自社のユースケースを対象としている必要あり
  • UAE PASSの資料に仲介者プログラムの記載なし
  • 価格はプロバイダーが設定

契約チェーンを確認

UAE PASSを使わない場合

本人確認書類ルート

  • NFCチップ読み取り、ライブネス検知、顔照合
  • 生年月日は書類から取得
  • LFIは引き続きEmirates IDを検証する

CBUAEガイダンス、セクション2.2

UAEでユーザーを確認する3つの方法。[8][10][11]

eID API連携ガイドをご覧ください。

ユースケースと業種別ルール

ユースケースUAE PASSで得られるもの本記事で確認したルール
KYCおよびAMLのオンボーディングSOP2およびSOP3で検証済みのEmirates ID番号と氏名CBUAEガイダンス:Emirates IDの確認手段として明記、加えて保証レベルの評価が必要[11]
ギャンブルと年齢確認公開されている属性リストに生年月日はないBaker McKenzieによると、児童のデジタル安全に関する2025年連邦政令法第26号には年齢確認の要件が含まれる[15]
通信標準属性確認した資料には通信業界固有のルールはない
署名高度電子署名(SOP2)または適格電子署名(SOP3)。PAdES、CAdES、XAdESCBUAEは電子取引およびトラストサービスに関する2021年政令法第46号を挙げている[4][10][11]
高リスクの操作顔生体認証による確認UAE PASSからの特別承認[13]

Baker McKenzieによると、児童のデジタル安全に関する2025年連邦政令法第26号には年齢確認の要件が含まれます。同法は2026年1月に施行され、1年間の対応猶予期間が設けられています。[15] 2026年10月6日時点で、同法の公式ページは当社の環境では開けませんでした。[12] UAE PASSから生年月日が得られない場合は、本人確認書類または年齢推定を使用してください。eIDと年齢推定の比較をご覧ください。その他の各国のeIDについてはeID認証のページに掲載しています。

制約と代替手段

  • 未検証アカウント。SOP1には検証済みのEmirates IDがないため、KYCのための本人特定はできません。[4]
  • 訪問者。訪問者はパスポートまたはGCC諸国の国民IDで登録します。SOP3であってもEmirates ID番号は返されません。外国人居住者は居住者プロファイルを使用し、SOP2とSOP3ではEmirates ID番号が返されます。[1][5][10]
  • 未成年者と高齢者。UAE PASSは、サービス提供者に対し、サービスセンターや権限を与えられた代理人など、他のチャネルを用意するよう求めています。[10]
  • 必要な環境がない居住者。登録には有効なEmirates IDと、利用中のUAEの携帯電話番号が必要です。[1]

公開されたUAE PASSの障害履歴やセキュリティアドバイザリーは見つかりませんでした(2026年10月5日時点)。検証済みアカウントを持たない利用者は、すべて書類確認に回してください。NFCチップの読み取りとそのセキュリティを参照してください。

1まずUAE PASSを提示する

その横に書類による手続きも表示します。

利用者が検証済みの市民または居住者アカウント(SOP2またはSOP3)でサインインする

はい

UAE PASSのプロファイルを使用する

Emirates ID番号、氏名、国籍。

いいえ

書類で確認する

NFCチップの読み取り、ライブネス検知、顔照合。

2不足分を補う

生年月日は書類から取得します。LFIの場合はEmirates IDの検証を行います。

3スクリーニングして判断する

AMLスクリーニングを行い、その後に自社で判断します。

書類による代替手段を備えた、eID優先のオンボーディング設計。

UAE PASS連携チェックリスト

  • 申請に向けて、UAEの営業許可証を準備する。[8]
  • 自社の利用フローに合う番号付きのユースケースを選ぶ。[9]
  • KYCではSOP1アカウントを受け付けない。[4]
  • 訪問者を受け入れる場合は、訪問者用のスコープを申請する。[6]
  • ステージング用のユーザーとステージング用のアプリでテストする。[9]
  • 独自のURLスキームを使い、クロスデバイスとアプリ間(app-to-app)のフローを構築する。[7]
  • 生年月日を含め、自社のスコープでどの属性が返されるかをステージングで確認する。[5]
  • LFIの場合は、保証レベルと適切性に関する評価を記録する。[11]
  • 受け取ったデータの保存場所を、UAEのデータ規制に照らして確認する。[11]

Didit によるUAE での eID 認証の支援

UAE PASS は Didit のロードマップにあります。現時点で UAE のユーザーに対しては、Didit は書類ルートで本人確認を行います。NFC チップ読み取り、ライブネス検知、顔照合に加え、1,300以上の制裁リスト、PEP リスト、ウォッチリストに対するAML スクリーニングを1つのワークフローで実施します。完全な KYC チェックは $0.33、AML スクリーニングは $0.20 です。

Didit が現在対応している各国の eID については、デジタル ID ウォレットとドキュメントをご覧ください。[14]

Didit が提供するもの

  • NFC チップ読み取り、ライブネス検知、顔照合による書類確認
  • 制裁リスト、PEP リスト、ウォッチリストに対する AML スクリーニング
  • すべてのチェックの証跡

貴社に残る責任

  • 保証性および適切性の評価
  • 規制当局が求める場合の Emirates ID の検証
  • データ所在地の分析とオンボーディングの判断

UAE PASS をサインアップに導入する

まずは今日から書類ルートで始めましょう。

UAE PASS について相談する無料で始める

要点

  • UAE PASS は OAuth 2.0 によるサインイン方式で、登録ユーザー数は12百万人を超えます(2026年7月時点)。
  • 検証済みの Emirates ID 番号が返されるのは、SOP2 または SOP3 の市民および居住者のアカウントのみです。訪問者のアカウントでは返されません。
  • 公開されている属性リストには、生年月日、住所、顔写真は含まれていません(2026年10月6日)。
  • CBUAE は Emirates ID の確認手段として UAE PASS を挙げており、保証性の評価と UAE のデータ所在地規則も併せて求めています。

よくある質問

UAE PASS の連携費用はいくらですか。

当社が2026年10月6日に確認した UAE PASS の FAQ には、UAE PASS との連携に費用はかからず、2021年に見直しが予定されていると記載されています。2026年10月5日時点で、より新しい料金表は見つかっていません。[10]

民間企業は UAE PASS と連携できますか。

はい。認証と電子署名は民間組織も利用でき、文書共有は民間組織のみが利用できます。有効な UAE の営業許可証と承認されたユースケースが必要です。[3][8]

UAE PASS はどのようなデータを返しますか。

市民および居住者の場合、すべてのアカウントでアカウントレベル、一意のユーザー ID、検証済みの携帯電話番号とメールアドレス、英語の名と姓が返されます。SOP2 および SOP3 のアカウントでは、これに加えて Emirates ID 番号、英語およびアラビア語のフルネーム、国籍、性別が返されます。[5]

UAE PASS は生年月日を返しますか。

公開されている属性リストによれば返しません。2026年10月6日時点で、同リストには生年月日、住所、顔写真が含まれていませんでした。当社が以前保有していた概要には生年月日が記載されていたため、ステージング環境で確認し、年齢確認には ID 書類などの別の情報源を用意してください。[5]

SOP1、SOP2、SOP3 とは何ですか。

UAE PASS のアカウントレベルです。SOP1 は未検証です。SOP2 は SmartPass、Dubai ID または PIN 登録を通じて Emirates ID と照合して検証されたものです。SOP3 は指紋または顔の生体情報で検証されたものです。[4]

CBUAEは顧客デューデリジェンスにUAE PASSを認めていますか。

CBUAEのガイダンスは、認可金融機関がEmirates IDを確認する方法の一つとしてUAE PASSアプリを挙げています。ただし、金融機関は引き続き、そのシステムの保証レベルと自社のリスクへの適合性を評価する必要があります。[11]

旅行者はUAE PASSを利用できますか。

訪問者はパスポートまたはGCC諸国の国民IDで登録できます。訪問者のプロファイルには、SOP3であってもEmirates ID番号は含まれません。また、ほとんどの本人属性はSOP3でのみ提供されます。外国人居住者は居住者プロファイルを使用し、SOP2とSOP3でその番号が返されます。[5][10]

未成年者はUAE PASSを利用できますか。

ドキュメントには最低年齢の記載がありません。サービス提供者に対しては、未成年者や高齢者のために、権限を与えられた代理人などの別のチャネルを用意するよう求めています。[10]

UAE PASSの連携にはどのくらいの期間がかかり、どのようにテストしますか。

所要期間は公表されていません。手順は、ポータルでの申請と機能ごとの質問票から始まり、ユースケースの承認に至ります。ステージング用の認証情報は承認後に発行され、ステージングユーザーとステージングアプリでテストします。本番稼働の前に、UAE PASSのオンボーディングチームがステージング環境で実装を評価します。標準外のユースケースはより長くかかります。[8][9]

出典

  1. UAE Pass: Secure National Digital Identity、UAE Digital Government (TDRA)、概要、登録およびFAQ、2026年10月6日閲覧。
  2. World Economic Forum recognizes the UAE PASS、Digital Dubai、2026年7月21日。
  3. UAE PASS developer documentation, introduction、UAE PASS、事業体の種類別の機能。
  4. User Account Types、UAE PASSドキュメント。
  5. Attributes List、UAE PASSドキュメント。
  6. Web Integration: Authorization Code、UAE PASSドキュメント(Endpointsページを含む)。
  7. Mobile Integration: API guide、UAE PASSドキュメント。
  8. Onboarding: Initiation Phase、UAE PASSドキュメント。
  9. Use-Cases guidelines、UAE PASSドキュメント、ステージングの前提条件を含む。
  10. FAQ、UAE PASSドキュメント。
  11. Guidance for Licensed Financial Institutions on Digital Identification for Customer Due Diligence、Central Bank of the UAE、2022年10月31日施行。
  12. Federal Decree by Law No. (26) of 2025 Regarding Child Digital Safety、UAE Legislation。2026年10月6日に開こうとした際、ページはエラーを返しました。
  13. Facial Biometric Transactions Confirmation、UAE PASSドキュメント。
  14. Digital ID wallets、Diditドキュメント。
  15. UAE issues new Child Digital Safety Law、Baker McKenzie、2026年1月、2026年10月6日閲覧。

各国のeIDはeID認証のページで比較できます。まずはeID認証とは何かをお読みください。欧州のモデルとの違いはEUDI Walletのページでご確認いただけます。

UAEのユーザーにも、その他すべての地域のユーザーにも、1つのワークフローで対応

現在はチップ読み取りとライブネス検知で本人確認書類を検証し、各国の電子IDが利用可能になり次第、追加していきましょう。

無料で始めるお問い合わせ

本人確認と不正対策のインフラ。

KYC、KYB、取引監視、ウォレットスクリーニングを一つのAPIで。5分で統合できます。

AIにこのページの要約を依頼する