電子識別(eID)とは何か、どのように機能するのか
eIDASにおける電子識別(eID)の定義、eIDの種類、サインインの流れ、保証レベル、eIDと本人確認書類・ICチップ確認との違い、EUDIウォレット、AMLR、そしてeIDだけでは埋まらないギャップを解説します。

要点
電子識別(eID)とは、ICチップ付き身分証明書、モバイルアプリ、銀行ID、デジタルウォレットなど、国内法またはEU法に基づいて発行された本人確認用のクレデンシャルを使い、オンラインで本人であることを証明することです。eIDによる本人確認とは、事業者がそのサインインを受け入れ、書類の写真の代わりに発行者の署名付きの本人データを受け取ることです。[1]
- 2027年7月10日から、EUのマネー・ローンダリング対策規則は、関連する適格トラストサービスを伴う substantial または high レベルのeIDを、顧客の本人確認の手段として認めます。[23]
- EUの全加盟国は、2026年12月24日までにEUDIウォレットを提供しなければなりません。[1]
電子識別とは、EUのeIDAS規則(電子識別、認証およびトラストサービス)の定義によれば、電子形式の本人データを用いて人物が誰であるかを証明することです。[1] 実際には、利用者は口座を開設する際に普段使っているeIDを選び、スマートフォンまたはカードで要求を承認します。事業者は発行者が署名した氏名と生年月日を受け取ります。
法律上の電子識別の意味
eIDASは規則(EU)No 910/2014です。規則(EU)2024/1183(eIDAS 2)により改正され、第3条の定義が書き直されました。[1]
第3条(1)規則(EU)2024/1183により改正された規則(EU)No 910/2014
「『電子識別』とは、自然人もしくは法人、または他の自然人もしくは法人を代理する自然人を一意に表す電子形式の個人識別データを使用するプロセスをいう」
出典:EUR-Lex、規則(EU)2024/1183[1]
| 第3条の用語 | わかりやすく言うと |
|---|---|
| 電子識別手段 (3(2)) | サインインに使うクレデンシャル:ICカード、アプリ、ウォレット |
| 個人識別データ (3(3)) | 法律に基づいて発行され、本人を特定するデータ:氏名、生年月日、識別子 |
| 電子識別スキーム (3(4)) | MitIDやBankIDなど、クレデンシャルを発行するシステム |
| 依拠当事者 (3(6)) | eIDまたはEUDIウォレットに依拠する事業者 |
| 欧州デジタルアイデンティティ(EUDI)ウォレット (3(42)) | 本人データと属性証明を保存し、提示し、署名を行うeID手段 |
人々が持つeIDの種類
クレデンシャルは次の5つのいずれかに格納されます。
| 種類 | 仕組み | 例 |
|---|---|---|
| NFC対応ICカード | NFC対応のスマートフォンまたはリーダーがカードのチップを読み取り、所有者がPINを入力します | ドイツのオンラインID:カードとPINの組み合わせ[3] |
| モバイルアプリ | アプリ上でスワイプ、PINまたは生体認証によりサインインを承認する | MitID: 15歳超のデンマーク国民の97.2%(2026年4月)[4]、itsme: ベルギーの利用者8百万人(2025年末)[6] |
| 銀行ID | 銀行が既に本人確認済みの顧客に発行する | スウェーデンのBankID:利用者8.7百万人、18歳から67歳のスウェーデン人の99.9%(2025年)[7]。Finnish Trust Networkを通じたフィンランドの銀行ID[8] |
| SIMベース | 鍵は専用SIMに格納され、PINはSIMメニューで入力する | Mobile-ID:エストニアだけで220,000人超の利用者(2026年8月)[10]、リトアニアでも運用されている[2] |
| ウォレット | スマートフォンのウォレットが署名付きクレデンシャルを保持し、求められた情報を共有する | イタリアのIT-Wallet: 10.1 million件のアクティベーション(2026年2月)[11]。TSAの保安検査場では、米国の22の州および準州が発行するモバイル運転免許証が使えます[12] |
別のアプリであるSmart-IDは、エストニア、ラトビア、リトアニアで約3.85百万人の利用者がいます(同社によるバルト三国での集計)。[5] 各スキームのガイド:MitID、BankID Sweden、Finnish Trust Network、Smart-ID、Mobile-ID、itsme、ドイツのオンライン身分証。
電子IDによるサインインの仕組み:4つの当事者
当事者は、利用者、事業者(依拠当事者)、IDプロバイダー、そして多くの場合、各スキームのプロトコルに対応するブローカーまたはゲートウェイである。
利用者がPINまたは生体認証で承認する
簡略化したリダイレクト型サインイン。
同一のスマートフォン上では、リンクにより利用者が電子IDアプリに移り、承認後に元の画面に戻る。デスクトップでは、利用者がQRコードを読み取る。それ以降の流れは同じである。[19] いずれの場合も、事業者は署名付きレスポンスで属性を受け取り、その署名を検証する。
フィンランドでは、登録済みのプロバイダーが2017年5月1日にトラストネットワークを形成し、登録済みのブローカーにサービスを提供している。[8] ブローカーがIDプロバイダーに支払う手数料は、法律により本人確認1件あたり3セントが上限とされ、Traficomがその水準を毎年見直している。[9]
本人確認を行う
本人確認の方法を選択してください。
電子IDでサインイン
代わりに本人確認書類を使う
1サービスは、まず利用者の国の電子IDを提示します。
要求内容を確認
このサービスが求める情報:
- 氏名共有
- 生年月日共有
2リンクまたはQRコードで電子IDアプリが開きます。ICカードの場合はスマートフォンにかざします。アプリには、サービス名と要求されたデータが表示されます。[3]
サインインを確認
このアプリでPINを入力してください。
3スキームによっては、先にアプリで照合するコードが表示されます。利用者は、アプリまたはSIMメニューでPINまたは生体認証により確認します。事業者のページ上で確認することはありません。
本人確認完了
- 氏名共有
- 生年月日共有
- 住所共有しない
4署名付きの属性情報とともにサービスに戻ります。
電子IDがない
代わりに本人確認書類をスキャンし、自撮りを撮影してください。
続行
5電子IDがない場合、フローは書類確認に切り替わります。
電子識別における保証レベル
eIDASは、電子識別手段を「低」「実質的」「高」に格付けします。加盟国がスキームを通知すると、EUのリストにそのレベルが記録されます。[2] 1つのスキームが複数のレベルを提供することもあります。ベルギーの連邦ログインでは、ユーザー名とパスワードを「低」、パスワードとSMSまたはアプリのコードの組み合わせを「実質的」、電子IDカードを「高」としています。[13]
| レベル | EUのリストにある例 | 法律上の扱い |
|---|---|---|
| 低 | SPIDおよびCIE(イタリア)の低レベル[2] | AMLRのeIDルートの基準に満たない[23] |
| 相当 | スウェーデンのeID、DigiD Substantieel、La PosteによるFranceConnect+、ROeID(ルーマニア)[2] | AMLR第22(6)(b)条に基づき受け入れ可能[23] |
| 高 | ドイツのeIDカード、itsme、ID Austria、エストニアのIDカードおよびMobile-ID[2] | AMLRで受け入れ可能。EUDIウォレットは「高」のスキームの下で発行されなければならない[1][23] |
EUリストに掲載されていないスキーム
日常的に使われている多くのeIDはEUリストに掲載されておらず、EUに通知されていません。例として、Smart-ID、フィンランドの銀行ID、リトアニアのMobile-ID、スペインのCl@veがあります。[2] それでも国内法でこれらを認めることは可能です。
米国では、NIST SP 800-63-4が独自の保証レベルを定めており、2025年8月1日から施行されています。[14] 当社の国別eIDスキームガイドでは、欧州の各スキームのレベルを一覧にしています。
eID、書類とセルフィー、NFCチップ読み取りの比較
電子
eIDによるサインイン
- 発行者がデータに署名する
- eIDとそのPINが必要
- 判定する画像がない
- そのeIDの保有者のみ利用可能
AMLR第22(6)(b)条
光学
書類とセルフィー
- ソフトウェアが書類の写真を読み取る
- ライブネス検知と顔照合で本人と結びつける
- ほぼすべての書類に対応
- セキュリティ機能を画像から判定する
AMLR第22(6)(a)条
チップ
NFCチップ読み取り
- スマートフォンがチップの署名済みデータを読み取る
- セルフィーをチップの顔写真と照合する
- ICチップ付きの書類とNFC対応スマートフォンが必要
- ICチップ付きIDカードは少なくとも100か国に存在(2022年)[15]
AMLR 第22条(6)(a)
NFCチップのセキュリティに関するガイドではチップの確認方法を説明しています。ビデオによる方法はeIDとビデオ本人確認の比較で扱っています。
1つのeIDが成人の大半に普及している国
以下の国では、1つのeIDがほぼすべての成人をカバーし、銀行取引と公共サービスの両方で使われています。スウェーデンのBankIDは銀行が発行していますが、公共サービスでも受け入れられています。[7]
| 国 | eID | 普及率 | 利用状況 |
|---|---|---|---|
| スウェーデン | BankID | 18歳から67歳のスウェーデン人の99.9%(2025年) | 2025年の利用回数は7.9 billion回。半数が銀行・金融、6%が公共部門[7] |
| デンマーク | MitID | 15歳超のデンマーク人の97.2%(2026年4月) | 月間取引件数 94.4百万件(2025年)[4] |
| シンガポール | Singpass | 15歳以上の国民および永住者の97%[17] | 月間41百万件を超える取引(2026年6月)[29] |
| インド | Aadhaar | 有効な保有者数 1.34 billion(2026年3月時点) | これまでの認証件数は累計170 billion件以上[18] |
世界銀行によると、公的な身分証明書を持たない人は約800 million人、オンラインで使えるデジタルIDを持たない人は2.8 billion人に上ります。[16] 詳しくは世界の国民デジタルID、Aadhaar eKYC、SingpassとMyinfo、モバイル運転免許証をご覧ください。
EUDIウォレットの要点
EUDIウォレットはeID手段です。各加盟国は2026年12月24日までに少なくとも1つを提供しなければなりません。利用者には無料で、利用は任意です。[1]本人識別データ(PID)を保持し、ユーザーが承認した情報を共有します。
- 2026年12月24日ウォレットの提供期限各加盟国につき少なくとも1つ。
- 2027年7月10日AMLR適用開始eIDがEU全域で使えるデューデリジェンスの手段になります。
- 2027年12月24日受け入れ規制対象事業者がウォレットを受け入れます。
- 2028年8月11日顔写真顔写真が必須PIDに加わります。それまでは任意です。
日付は同規則とその実施法令に基づきます。[1][20][23]
2027年の義務は、銀行、エネルギー、保健などの分野を対象とし、利用者の求めに応じて適用されます。零細企業と小企業は適用除外です。超大規模オンラインプラットフォームもウォレットを受け入れる必要がありますが、第5f(3)条に別の期日は定められていません。[1]
PIDはSD-JWT VCまたはISO/IEC mdoc形式で提供され[20]、2026年7月23日付のArchitecture and Reference Framework (ARF) v3.0.0の下で、OpenID for Verifiable Presentations (OpenID4VP)またはISO/IEC 18013-7により提示されます。[19] ドイツの国営ウォレットは2027年初めに提供される予定です。[22] 詳しくはEUDIウォレットの期限と依拠当事者になるにはをご覧ください。
AMLRは電子的本人確認を最優先に置く
マネー・ローンダリング防止規則(AMLR)、Regulation (EU) 2024/1624は、2027年7月10日から適用されます。同規則第22(6)条は、顧客の本人確認の方法を2つ定めています。(a) 本人確認書類、または (b) 保証レベルsubstantialまたはhighのeIDと関連する適格トラストサービスです。[23]
第22(6)(b)条Regulation (EU) 2024/1624
「Regulation (EU) No 910/2014の保証レベル「substantial」または「high」に関する要件を満たす電子的本人確認手段、および同規則に定める関連する適格トラストサービスの利用」
マネー・ローンダリング防止機関(AMLA)は、2026年9月30日に顧客デューデリジェンスに関する最終基準案を欧州委員会に提出しました。まだ法令にはなっていません。AMLAの案の前文第11項は、eID手段は通知済みか否かを問わず、EUDIウォレットも含め、「可能な限り利用されるべき」としています。案の第7(3)条は、第22(6)条の手段で顧客を確認できなかった理由を事業者が説明できることを求めています。いずれも、案が法令になった場合にのみ適用されます。[24]
1まず顧客のeIDを提示する
substantialまたはhigh。
顧客がeIDを利用できる
eIDで確認する
第22(6)(b)条の方法。
書類で確認する
eIDを利用できなかった理由を記録する。
2不足分を補い、スクリーニングする
住所、制裁、リスク評価。
詳しくはAMLRにおけるeIDを使ったリモートオンボーディングをご覧ください。
プライバシーと選択的開示
選択的開示とは、サービスが求めた属性だけを提示することです。書類の写真はすべての項目を見せてしまいますが、eIDなら残りを伏せておけます。
- eIDAS第5a(4)(a)条により、EUDIウォレットは選択的開示を可能にしなければなりません。第5b(3)条により、依拠当事者は登録した範囲を超えるデータを求めてはなりません。[1]
- SD-JWT VC形式とmdoc形式は、利用者が開示するまで、各属性をソルト付きハッシュの背後に隠します。[19]
- オランダ政府によると、ウォレットは生年月日を示さずに、18歳以上であることだけを共有できます。[25]
年齢確認については、EUのeIDによる年齢確認をご覧ください。
eIDだけでは足りない場合
eIDは身元を証明しますが、顧客デューデリジェンスを完了させるものではありません。
| 不足項目 | 理由 | 補完手段 |
|---|---|---|
| 住所 | PIDでは任意項目[21] | 別の信頼できる情報源。AMLAの草案は、不足する属性を他の手段で取得するよう求めています[24] |
| 納税者番号 | PIDに含まれない[21] | 別の情報源 |
| 顔 | PIDの顔写真は2028年8月11日まで任意です[20] | ライブネス検知と顔照合 |
| 当該eIDを持たない人 | eIDの対象はその保有者のみです。アイスランドのSIM型eIDには、アイスランドの電話番号と対面での有効化が必要です[26] | 本人確認書類とチップによるルート |
| リスク | 身元情報はリスク格付けではありません | 制裁およびPEPスクリーニング、継続的モニタリング |
Diditによる電子識別の支援
Diditは、各国のeIDによるサインインと本人確認書類ルートを1つのワークフローで実行します。現在、7か国で5つのeIDが稼働しています。MitID、BankID Sweden、Finnish Trust Network、Smart-ID、Mobile-IDです。いずれも氏名(フルネーム)、生年月日、国民識別番号(MitIDは仮名化)、保証レベル、署名検証結果を返します。住所と顔写真は返しません。[27] コンソールのWorkflows、ID Verification、Countries、Wallets acceptedで有効にできます。
eIDによるサインインは、完了したサインイン1件ごとに課金されます。MitID、Finnish Trust Networkは$0.25、BankID Sweden、Smart-ID、Mobile-IDは$0.20です(料金ページ)。eIDを持たないユーザーは別のルートに切り替わります。本人確認書類の撮影にNFCチップの読み取り、ライブネス検知、顔照合を組み合わせたルートで、書類ルートの料金が適用されます。フルKYCチェックは$0.33、NFC認証は$0.15、AMLスクリーニングは$0.20です。その他のスキームはロードマップに含まれています。
| eID | 種類 | 国 | Diditのレベル | Diditでのステータス |
|---|---|---|---|---|
| MitID | アプリ | デンマーク | Substantial(相当) | 提供中 |
| BankID Sweden | 銀行ID | スウェーデン | Substantial(相当) | 提供中 |
| Finnish Trust Network | 銀行ID | フィンランド | Substantial(相当) | 提供中 |
| Smart-ID | アプリ | エストニア、ラトビア、リトアニア、ベルギー | High(高) | 提供中 |
| Mobile-ID | SIM | エストニア、リトアニア | High(高) | 提供中 |
| itsme | アプリ | ベルギー | 未設定 | 近日提供予定 |
| ドイツのeIDカード(Personalausweis) | ICカード | ドイツ | 未設定 | 近日提供予定 |
| Cl@ve | アカウント | スペイン | 未設定 | ご要望に応じて提供 |
itsmeとドイツのeIDカードは近日提供予定です。DiditはCl@veをご要望に応じて追加します。EUDIウォレットの受け入れも、同じワークフロー上で近日提供予定です。詳しくはEUDIウォレットのページをご覧ください。
Diditが提供するもの
- ホスト型フローまたはSDKでのeIDサインイン
- それ以外の利用者向けの本人確認書類ルート
- 署名付き属性と、すべての確認の証跡
貴社に残るもの
- どのeIDを受け入れるかの選択
- リスク評価とポリシー
- オンボーディングの判断
要点
- eIDASはeIDを低(low)、相当(substantial)、高(high)に格付けします。AMLRが認めるのは相当と高です。
- EUDIウォレットの提供期限は2026年12月24日です。規制対象事業者は2027年12月24日までにこれを受け入れます。
よくある質問
eIDサインインから事業者は何を受け取りますか。
署名付き属性です。範囲は、スキームが事業者に開示を認めるものに限られます。ドイツのオンラインIDは、事業者の認可証明書が許可する属性のみを送信し、これにカードの有効性と失効状態が加わります。[3] EUDIウォレットのPIDでは、住所は任意項目です。[21]
eIDASの保証レベルとは何ですか。
低、相当、高の3つです。EUの通知済みスキーム一覧には、各スキームのレベルが記録されています。[2] AMLRのeIDルートが認めるのは相当または高のみです。[23]
各国のeIDはすべてeIDASに基づき通知されていますか。
いいえ。たとえばSmart-ID、フィンランドの銀行ID、リトアニアのMobile-ID、スペインのCl@veはEUの一覧に掲載されていません。[2] AMLAの最終ドラフト基準は、通知の有無にかかわらず相当または高のeIDを認めていますが、まだ法律にはなっていません。[24]
民間企業は国民eIDをKYCに使えますか
多くの場合は使えます。ブローカーを経由するか、スキームの事業者向けプログラムを利用します。2027年7月10日から、AMLRにより義務主体は保証レベルsubstantialまたはhighのeIDで本人確認ができるようになります。[23] スペインのCl@veのように行政機関向けに作られたスキームもあるため、スキームごとの規則を確認してください。[28]
企業はいつまでにEUDIウォレットを受け入れる必要がありますか
法令または契約により強力なユーザー認証の利用が求められている場合は、2027年12月24日までです。受け入れ義務はユーザーが求めた場合にのみ適用され、零細企業と小企業は対象外です。[1]
eIDはユーザーの住所と顔写真を返しますか
返さないことが多いです。EUDIウォレットのPIDでは住所は任意項目で、顔写真は2028年8月11日まで任意項目です。[20][21] 住所は別の情報源を用意し、顔が必要な場合は顔照合を用意してください。
国民デジタルIDを持つ国はいくつありますか
世界銀行によると、89か国、約45%が、リモート認証に使える政府認定の資格情報を少なくとも1つ提供しています。チップ付きIDカードは少なくとも100か国に存在します(2022年のデータ)。[15]
eIDによる本人確認の費用はどのくらいですか
スキームとルートによって異なります。一部の手数料は法律で定められています。フィンランドでは、ブローカーがIDプロバイダーに支払う手数料は、本人確認1回あたり3セントが上限です。[9] それ以外の多くは商業ベースで決まるため、完了したサインイン1件あたりの料金で比較してください。Diditの料金は$0.20または$0.25です。
eIDは生年月日を共有せずに年齢を証明できますか
できるものもあります。ドイツのオンラインIDは、事業者の証明書で認められていれば、本人が一定の年齢以上か未満かに回答できます。[3] オランダ政府は、ウォレットで18歳以上であることだけを共有できるとしています。[25]
出典
- Regulation (EU) No 910/2014を改正するRegulation (EU) 2024/1183(eIDAS 2)、EUR-Lex、2024年4月30日付官報。
- eIDASに基づく事前通知済みおよび通知済みeIDスキームの概要、欧州委員会、2026年10月5日閲覧。
- PAuswG 第18条、電子的身元証明、ドイツ身分証明書法。
- 数値と統計、デンマーク・デジタル政府庁、MitIDの数値は2026年4月16日更新。
- Smart-ID、SK ID Solutions、リアルタイムのユーザー数カウンター、2026年10月5日閲覧。
- itsme、利用者数が八百万人に到達、Belgian Mobile ID、2026年3月17日。
- 数字で見るBankID、BankID、2025年の数値。
- 電子識別、Traficom フィンランド国家サイバーセキュリティセンター。
- 強力な電子識別およびトラストサービスに関する法律 617/2009、Finlex。
- Mobile-IDの利用者はSIMカードの交換が必要、id.ee、2026年8月6日。
- IT-Walletの有効化件数が10百万件を突破、イタリア デジタル変革局、2026年2月17日。
- デジタルID参加州、米国運輸保安庁。
- FASプライバシー通知、ベルギー連邦公共サービス政策・支援省(BOSA)。
- NIST Special Publication 800-63-4、デジタルアイデンティティガイドライン、NIST。
- ID4Dグローバルデータセット、世界銀行。
- 身元識別における世界の進展:最新データからの知見、世界銀行ブログ。
- Singpassファクトシート、シンガポール・デジタル開発情報省。
- Aadhaarの統計、インド政府報道情報局(Press Information Bureau)、2026年3月18日。
- Architecture and Reference Framework v3.0.0、欧州委員会 EUDIウォレットプロジェクト、2026年7月23日。
- 欧州委員会実施規則(EU)2026/1731、EUR-Lex、2026年7月22日付官報。
- 本人識別データに関する欧州委員会実施規則(EU)2024/2977、EUR-Lex、2024年12月4日付官報。
- EUDIウォレット FAQ、ドイツ連邦政府。
- 規則(EU)2024/1624(AMLR)、EUR-Lex、2024年6月19日付官報。
- AMLR第28条(1)に基づくRTS草案に関する最終報告書、AMLA、2026年9月30日。
- IDウォレット、オランダ政府、NL Digital Government。
- 電子ID、Auðkenni、アイスランド。
- デジタルIDウォレット、Didit ドキュメント。
- Cl@veとは、スペイン政府。
- Singpass ファクトシート(2026年6月30日)、シンガポール政府。
各国のeIDはeID認証ページでスキームごとに比較できます。EUDIウォレットの導入で何が変わるかもご確認ください。国別ガイドはスウェーデン、デンマーク、ドイツ、スペイン、イタリアから公開しています。