MitIDブローカーとは?企業がMitIDに接続する方法
すべてのサービス提供者は、承認されたブローカーを通じてMitIDに接続する必要があります。MitIDブローカーの役割、取得できるデータ、AML規則、費用について公開されている情報、接続経路の選び方を解説します。

要点
MitIDブローカーとは、オンラインサービスをデンマークの国民電子ID(eID)であるMitIDに接続することが承認された企業です。デジタル政府庁によれば、すべてのサービス提供者はブローカーを経由しなければなりません。そのため、事業者はMitIDに直接接続するのではなく、ブローカーを選びます。[10]
- デジタル政府庁は、承認済みのMitIDブローカーとして10社を掲載しています(2026年7月2日更新のリスト)。[10]
- ブローカーは、認証1回ごとの料金をお客様に代わってMitIDに支払います。この料金は公開されておらず、最終的な料金は各ブローカーが独自に設定します。[12]
デンマークの顧客にMitIDで登録してもらいたい場合、最初に決めるのはどのAPIを呼び出すかではありません。どのMitIDブローカーを使うかです。デジタル政府庁(Digitaliseringsstyrelsen)はこれを一文で示しています。"Alle tjenesteudbydere skal igennem en broker"、つまり、すべてのサービス提供者はブローカーを経由しなければならない、ということです。[10]
MitIDとは
MitID(「My ID」の意)はデンマークの国民電子ID制度です。MitIDおよびNemLog-inに関する法律の§ 1で、"Den danske nationale elektroniske identifikationsordning"と定義されています。[4] MitIDは「主にスワイプ操作でオンライン上の操作を承認できるアプリ」です。NemIDに代わるもので、NemIDは2023年10月31日に完全に終了しました。[1][6]
MitID
デンマークの国民電子ID制度
MitIDブローカーとは何か、なぜ必要か
MitIDおよびNemLog-inに関する法律は「Broker」という用語を定義しています。[4] 実務上、ブローカーはお客様のサービスとMitIDの間に位置します。お客様に代わってMitIDログインを実行し、本人確認データをお客様に渡します。
直接接続する方法はなく、承認済みブローカーのリストはデジタル政府庁が公表しています。[10] このリストには2026年7月2日時点で10社のブローカーが掲載されていました。銀行、eID企業、国のログインサービスであるNemLog-inが含まれます。他の公式ページでは数が異なります(例えばMitID自身のブローカーページでは11社が掲載されています)。そのため、デジタル政府庁のリストを基準としてください。[10][11]
利用者がMitIDアプリで承認する
簡略図です。お客様のアプリがMitIDと直接やり取りすることはありません。
普及状況:MitID の利用者数
デジタル政府庁(Agency for Digital Government)の数値です。それぞれ更新日を併記しています。[2]
デジタル政府庁:普及状況の数値は2026年4月16日時点、ブローカーリストは2026年7月2日時点。[2][10]
ユーザーに表示される画面
ブローカーが MitID のログインを開きます。具体的な手順はユーザーが使う認証手段によって異なり、MitID の公開ページには記載されていません。アプリの場合、ユーザーはスワイプで承認します。[1] パソコンで操作する場合も、承認はスマートフォンで行います。下の動画をご覧ください。
確認方法を選択
お持ちの電子IDを使用します。
MitID
代わりに本人確認書類を使用
1ユーザーが登録画面で MitID を選択します。
MitID でログイン
ここには MitID 独自の手順が表示されます。
2ブローカーが MitID のログインを開きます。承認の前に MitID 独自の手順が実行されます。
リクエストを承認
サービス名を確認してから承認してください。
スワイプして承認
3これらの手順の後、アプリのユーザーはスワイプで承認します。[1]
本人確認が完了しました
- 氏名共有済み
- 生年月日共有される
- CPR番号共有されない
- 住所共有されない
4署名済みの属性を受け取り、自社のサービスに戻ります。[22]
この図はアプリでの手順のみを示しています。その他の手段は以下のとおりです。
MitIDは利用者に「自分で開始した操作だけをMitIDで承認してください」と伝えています。そのため、顧客が知っているサービス名を表示してください。[1]
MitIDは、コード表示器、視覚障害のある利用者向けの音声コードリーダー、チップでも利用できます。[8] パスワードとアプリの強化セキュリティモードでは保証レベルが異なります。そのため、利用者が選んだ手段は、ブローカーが返す保証レベルに表れます。[3]
動画準備中: flow-qr-cross-device
パソコンで開始し、スマートフォンで承認します。
MitIDブローカーから企業が受け取るもの
この表は、公開ドキュメントがある稼働中のブローカー接続1件で返される署名済みの属性を示しています。[22]
| 属性 | 返却 | 備考 |
|---|---|---|
| 氏名 | 常に | MitIDのIDから取得 |
| 生年月日 | 常に | 書類の写真なしで年齢を証明 |
| 仮名識別子 | 常に | CPR番号ではなく、本人を示すエイリアス |
| 保証レベル | 常に | このサインインでMitIDが表明したレベル |
| 署名検証 | 常に | 署名済みの結果が検証されたかどうか |
| CPR番号 | デフォルトでは提供されない | 民事登録番号。デフォルトの項目セットには含まれない |
| 住所 | 提供なし | 別の情報源から取得して確認する |
| 顔写真 | 提供なし | セルフィーが必要な場合は、ライブネス検知と顔照合を追加する |
保証レベルと法的位置づけ
欧州委員会が公表するeIDASに基づく通知済みeIDスキームの一覧によると、MitIDは2022年10月24日に保証レベルSubstantialおよびHighで通知されています。[3] 2026年10月5日時点で、当該項目の官報参照番号を当社では確認できませんでした。表示されているのは52020XC0408(02)で、これはNemID時代の以前の公表と思われるため、EUR-Lexで確認してください。個々のサインインの保証レベルは使用された手段によって決まり、ブローカーがその値を伝達します。[3] 国内法上の根拠は、MitIDおよびNemLog-inに関する法律です(2021年5月4日のlov nr. 783。2023年12月12日のlov nr. 1559により改正され、現在は2025年3月19日のLBK nr. 333として統合されています)。[4]
デンマークにおける現在のマネーロンダリング対策
デンマークのマネーロンダリング防止法(hvidvaskloven)§ 11, stk. 1, nr. 2は、信頼性のある独立した情報源を「eksempelvis elektroniske identifikationsmidler, relevante tillidstjenester」、すなわち電子識別手段や関連するトラストサービスなどと説明しています。[13] デンマーク金融監督庁(Finanstilsynet)はさらに踏み込み、MitIDは「i mange tilfælde kan stå alene som kontrolkilde」、つまり多くの場合、単独で確認の情報源となり得るとしています。対象は厳格な顧客デューデリジェンスの対象外の顧客で、非対面の顧客も含まれます。[14]
2027年7月10日から: AMLR
EUマネーロンダリング防止規則(AMLR)は2027年7月10日から適用され、顧客の本人確認を行う2つの方法の1つとしてeIDを挙げています。[16]
第22条(6)(b)規則(EU) 2024/1624
「規則(EU) No 910/2014の保証レベル『substantial』または『high』に関する要件を満たす電子識別手段、および同規則に定める関連する適格トラストサービスの利用。」
出典: EUR-Lex、規則(EU) 2024/1624[16]
マネーロンダリング対策機関(AMLA)は2026年9月30日、顧客デューデリジェンスに関する最終基準案を欧州委員会に送付しました。これはまだ法律ではありません。AMLAは、第22条(6)の手段は「引き続きデフォルトの選択肢」であり、「代替的な確認方法は、AMLRが求める2つの手段のいずれも使用できない場合にのみ使用すべきである」と述べています。[17] ウォレット側については、EUDIウォレットをご覧ください。
- 2021年導入開始MitIDがNemIDの置き換えを開始。
- 2022年10月24日通知eIDAS、SubstantialおよびHigh。上記の確認事項を参照。
- 2023年10月31日NemID終了段階的な停止が完了。
- 2027年7月10日AMLR適用開始eIDは明示された確認手段。
- 2031年契約終了現行の運営契約。2年間の延長が可能。
出典: MitID、欧州委員会、EUR-Lex、デジタル政府庁。[3][5][6][7][16]
接続方法: MitIDブローカーの選び方
直接接続の手段はありません。そのため、自社で契約する承認済みブローカーか、すでにブローカー経由で接続している本人確認プロバイダーのいずれかを選ぶことになります。
利用不可
MitIDへの直接接続
- すべてのサービスプロバイダーはブローカーを経由する
- NemLog-in自体も掲載されたブローカーの1つ
デジタル政府庁
選択肢1
承認済みMitIDブローカー
- ブローカーの利用規約に署名する
- ログインとデータ処理を自社で構築する
- 書類確認とスクリーニングを自社で追加する
同庁のリストに掲載されたブローカーのいずれか
選択肢2
ブローカーを利用する本人確認プロバイダー
- MitIDはワークフロー内の設定項目の1つ
- 同じフローで他のeIDや書類も扱える
- 契約は1つ、結果の形式も1つ
ブローカーとの接続はプロバイダーが保有する
費用
価格モデルは公開されていますが、金額は公開されていません。認証リクエスト価格(autentifikationsanmodningspris、AAP)は、見込み件数に基づいて毎年設定されます。[12]
| 費用項目 | 支払者 | 公開されている金額 |
|---|---|---|
| 認証リクエスト価格(AAP) | ブローカーが貴社に代わり、認証ごとに支払う[12] | 非公開(ブローカーにのみ共有) |
| 開発負担金 | パートナーシップに参加していないサービス提供者[12] | 非公開 |
| ブローカーが利用者に請求する価格 | 貴社 | 各ブローカーが設定 |
| コード表示器または音声読み上げ機 | ユーザー | コード表示器または音声読み上げ機は最初の3台まで無料です。チップは購入が必要です[8] |
認証、契約、導入までの期間
2026年10月5日時点で、認証基準、契約条件、オンボーディング期間は、引用できる形では公開されていません。各ブローカーに、条件、サービスレベル、稼働開始日を書面で確認してください。
ユースケースと業種別ルール
- 本人確認(KYC)とAMLオンボーディング。厳格な顧客デューデリジェンスの場面を除き、MitIDを唯一の確認手段とできる場合が多くあります。[14]
- オンラインギャンブル。アカウント作成時、新しい端末からの初回ログイン時、本人情報の変更時にeIDが必要です。"Hvis der anvendes MitID, skal sikringsniveauet være 'betydelig' eller højere":MitIDを使う場合、保証レベルはsubstantial(相当)以上でなければなりません。[15]
- 年齢確認。MitIDでサインインすると、署名付きの生年月日が返されます。[22]別の公的アプリであるAltIDは、15歳以上と18歳以上の年齢証明を提供しています。[18]詳しくはMitIDによる年齢確認をご覧ください。
- 署名。MitIDによる電子署名は、NemLog-inとブローカーを通じて行われます。[1]
- 法人顧客。署名権者はMitID Erhvervを使います。MitID Erhvervによる法人確認をご覧ください。
制約と代替手段
- 未成年者。MitIDを取得できる最低年齢は13歳です。各サービスはこれより高い年齢制限を設けることができます。[1]
- 外国人。"You are not required to have a Danish CPR-number to get MitID"(MitIDの取得にデンマークのCPR番号は必要ありません)。CPR番号を持たない人は、パスポートまたはIDカードとPコードを使います。[9]
- 障害と攻撃。DRによると、MitIDは2024年5月に、DRが「またしても」と報じたDDoS攻撃を受けました。TV 2によると、2026年3月31日には数時間にわたる障害が発生しましたが、外部からの攻撃は示されていません。[20][21]
- セキュリティチェック。2024年6月13日以降、MitIDはGoogle PlayまたはApp Store以外からインストールされたアプリをブロックし、不正改造された端末を検査しています。[19]
MitIDを持たない顧客には、書類による確認ルートを続けて使えます。近距離無線通信(NFC)でパスポートまたはIDカードのチップを読み取り、ライブネスを確認し、顔をチップの写真と照合します。デンマークにおけるeID認証もご覧ください。
1まずMitIDを提示する
デンマークの顧客にはデフォルトとして表示します。
顧客がMitIDでサインインを完了する
署名付き属性を使う
ユースケースに合った保証レベルかを確認します。
書類による確認ルートに切り替える
NFCチップの読み取り、ライブネス、顔照合。
2MitIDで得られない情報を収集する
住所と、自社のルールで必要なその他のデータ。
3スクリーニングと判断
制裁とPEPのスクリーニングを行い、その後に判断します。
eIDを優先し、書類を代替手段とし、判断は一つ。
MitIDブローカー導入チェックリスト
- 同庁のリストからブローカーを選ぶか、ブローカー経由で接続するプロバイダーを選びます。[10]
- ユースケースに必要な保証レベルを確認します。たとえばギャンブルではSubstantialです。[15]
- MitIDアプリでユーザーに表示されるサービス名を設定します。
- スマートフォンのみ、パソコンからスマートフォン、キャンセルされたサインインの各パターンをテストします。
- 外国人と未成年者向けに本人確認書類によるフォールバックを構築します。
- 各チェックについて、識別子と保証レベルを保存します。
DiditのMitID対応
MitIDはDiditで利用可能です。Diditはブローカーではありません。承認済みのMitIDブローカーを通じて接続し、eID認証ワークフローの1ステップとしてMitIDを提供します。その背後には本人確認書類によるルートを用意しています。
- 有効化する。コンソールで「Workflows」、「ID Verification」ステップ、「Countries」、「Denmark」の順に開き、「Wallets accepted」でMitIDにチェックを入れます。または、workflows APIで
methods.DNK.walletを設定します。 - フロー。スマートフォンではアプリへ引き継ぎ、パソコンではQRコードを使います。DiditがPINを求めることはありません。
- データ。氏名、生年月日、仮名化された識別子(CPR番号ではありません)、保証レベル、署名検証の結果です。DiditはMitIDの結果をSubstantialと表示します。スキーム自体はSubstantialおよびHighで通知されています。住所と顔写真は含まれません。
- フォールバック。MitIDを持たない顧客は、NFCチップ読み取り、ライブネス検知、顔照合で手続きを続けます。これらは国ごとに設定します。完全なKYCチェックは$0.33、AMLスクリーニングは$0.20です。
- 課金。課金対象は完了したサインインのみです。$0.25(料金ページ)。
スクリーンショット準備中: console-wallets-accepted
DiditコンソールでMitIDを有効化する画面。
スクリーンショット準備中: hosted-flow-wallet-chooser
ユーザーはホスト型フローでMitIDを選択します。
スクリーンショット準備中: hosted-flow-qr
パソコンでは、QRコードによってMitIDのサインインをスマートフォンに移します。
Diditが提供するもの
- 承認済みブローカーを通じたMitID
- フォールバックとしての本人確認書類ルート
- AMLスクリーニングと証跡
お客様の責任として残るもの
- お客様自身のリスク評価
- MitIDのみで十分とする場合の判断
- 最終判断とその責任
重要なポイント
- すべてのサービス提供者は、デジタル政府庁のリストに掲載されたブローカーを、直接またはプロバイダー経由で利用する必要があります。
- MitID によるサインインで返されるのは、氏名、生年月日、仮名識別子、保証レベルです。CPR 番号、住所、顔写真は返されません。
- デンマーク金融監督庁は、MitID は多くの場合それ単独でデューデリジェンスに使えるとしています。AMLR は 2027年7月10日 から eID を明記しています。
よくある質問
MitID ブローカーとは何ですか。
デジタル政府庁が承認した企業で、貴社のサービスと MitID の間に入ります。直接接続はできないため、ブローカーがログインを実行し、その結果を貴社のサービスに渡します。承認済みブローカーのリストはデジタル政府庁が公表しています。[10]
自社でブローカーを介さずに MitID を直接統合できますか。
できません。デジタル政府庁は、すべてのサービス提供者がブローカーを経由しなければならないと定めています。[10] 国のログインサービスである NemLog-in 自体も、承認済みブローカーの一つです。
ブローカー経由の MitID の費用はいくらですか。
ブローカーは、お客様に代わってMitIDに認証ごとの料金を支払います。この料金は想定件数に基づいて毎年設定されます。[12]この金額は公開されておらず、最終価格は各ブローカーが独自に設定します。想定件数での見積もりを書面で依頼してください。Diditの料金は$0.25です。
MitID ブローカーはどのようなデータを返しますか。
初期設定では、氏名、生年月日、仮名識別子、サインインの保証レベルに加え、結果に対する署名検証が返されます。[22] CPR 番号は初期設定のデータには含まれず、住所や顔写真もありません。
MitID の保証レベルはどれですか。
欧州委員会の通知済み eIDAS スキームのリストによると、「Substantial」および「High」です。[3] 各サインインのレベルは、アプリ、アプリの強化セキュリティモード、チップ、パスワードなど、使用した手段によって決まります。たとえばオンラインギャンブルでは、MitID を使う場合「Substantial」以上が必要です。[15]
デンマークでは、MitID だけで AML の顧客デューデリジェンスとして十分ですか。
多くの場合、十分です。デンマーク資金洗浄防止法 § 11, stk. 1, nr. 2 は、信頼できる独立した情報源の例として電子識別手段を挙げています。[13] デンマーク金融監督庁は、厳格な顧客デューデリジェンスの場合を除き、非対面の顧客も含めて MitID を単独で使えるとしています。[14]
未成年者は MitID を使えますか。
13歳から使えます。各サービスは自社の利用者に対して、より高い年齢制限を設定できます。[1]
外国人は MitID を使えますか。
MitID を取得していれば使えます。デンマークの CPR 番号は必須ではなく、CPR 番号を持たない人はパスポートまたは身分証明書とともに P コードを使います。[9] それ以外の人には書類による確認ルートを用意してください。
MitID の統合はどのようにテストすればよいですか。
4つのケースを実行します。スマートフォンのみでのサインイン、パソコンで開始してスマートフォンで承認するサインイン、利用者がキャンセルするサインイン、そして MitID を持たず書類による確認ルートに進む必要がある利用者です。あわせて、コード表示器またはチップを使う利用者もテストしてください。[8]
出典
- MitID について、MitID、2026年10月5日閲覧。
- Tal og statistik(数値と統計)、デジタル政府庁、MitID の数値は2026年4月16日更新。
- eIDAS に基づく事前通知済みおよび通知済み eID スキームの概要、欧州委員会、2026年10月5日閲覧。
- 2025年3月19日付 LBK nr. 333、MitID および NemLog-in に関する法律、Retsinformation。
- Fra i dag bliver NemID til MitID、MitID、2021年。
- NemID の終了が近づいています、MitID。
- MitID、デジタル政府庁。
- よくある質問、MitID。
- MitIDを取得できる人、MitID。
- MitID brokere、デジタル政府庁、2026年7月2日更新。
- Nuværende brokere(現在のブローカー)、MitID。
- Prismodellen for MitID(MitIDの料金モデル)、デジタル政府庁。
- Hvidvaskloven § 11、danskelove.dkのミラーサイト上の法令本文(公式サイトのRetsinformationではない)。
- Vejledning om MitID(MitIDに関するガイダンス)、デンマーク金融監督庁。
- Den juridiske vejledning J.A.11.2、デンマーク税務庁。
- Regulation (EU) 2024/1624 (AMLR)、EUR-Lex、2024年6月19日付官報。
- 最終報告書、AMLR第28条(1)に基づくRTS案、AMLA、2026年9月30日。
- AltID、デジタル政府庁。
- MitID får ekstra antisvindel-mekanisme、デジタル政府庁のプレスリリース(Ritzau経由)、2024年6月13日。
- MitID endnu engang udsat for en type angreb、DR、2024年5月24日(二次情報源)。
- MitID ramt af nedbrud i timevis、TV 2、2026年3月31日(二次情報源)。
- デジタルIDウォレット、Didit ドキュメント、2026年10月5日閲覧。
稼働中のすべてのeIDを1つのワークフローで利用する方法は、Didit によるeID認証をご覧ください。