サウジアラビアでの身元確認
サウジアラビアは約3,700万人のTier-1 MENA市場であり、湾岸最大の経済、そしてVision 2030の下で地球上で最も野心的なフィンテック構築を行っています。ここでの本人確認は異例です:王国は事実上の国家eKYCスタック — Nafath(نفاذ)、Yakeen(يقين)、Absher(أبشر) — を運営しており、規制機関がサウジ市民を数秒でオンボーディングできます
サポートされているドキュメント
(220以上の国と地域の政府発行ID)
平均検証時間
対象国数
(政府発行IDの検証済み)
市場概要
サウジアラビアは世界第18位の経済であり、GCC最大の経済で、約3,700万人の人口を有しています — 約2,100万人のサウジ国民と約1,300万〜1,600万人のイカマ保有外国人。スマートフォン普及率は97%を超え、銀行口座保有人口はほぼ全人口に達しています。政府のアイデンティティアプリが多くの商業銀行よりも高いMAUを持つ数少ない市場の一つです:Nafathは1,700万ダウンロードを超え(成人人口の約75%)、Absherは基本的にすべての居住者が日常的に使用しています。Vision 2030は金融サービスの近代化を国家の最優先事項としています。認可されたフィンテック数は2018年の約10から2024年末までに224以上に増加し、中東で最も速い成長を遂げています。主要企業には、STC Pay / STC Bank(初のデジタル銀行ライセンス、2023年)、Tabby(初のBNPL
サポート書類
Diditテンプレートは国民ID、パスポート、居住許可証、地域書類をカバーし、さらに国境を越えた取引のために世界中の14,000以上の書類をサポートします。
National Information Center(NIC)、内務省
チップ付きポリカーボネートカード;裏面にICAO準拠のMRZ;アラビア語+英語データフィールド
汎用識別子 — サウジ人の場合は1で始まる10桁の国民ID番号。写真の置換と改ざんされた生年月日/有効期限は、古い世代の典型的な攻撃面です。新世代
General Directorate of Passports(Jawazat)、内務省
ポリカーボネートカード、アラビア語+英語、埋め込み写真、スポンサーに紐づく有効性
外国人の事実上のID — イカマ番号は2で始まります。スポンサー(雇用主)、職業、国籍、有効性を含みます。銀行はイカマが期限切れになると口座を凍結します。一般的な詐欺:期限切れイカマ、不一致
General Directorate of Passports
チップ付きICAO電子パスポート
国境を越えたオンボーディングおよび現在の国民IDカードを手元に持たないサウジ人の主要文書。
UAE、バーレーン、クウェート、オマーン、カタール当局
ポリカーボネートカード
一部のKYCシナリオで受け入れられますが、SAMAはサウジIDよりも高い確認厳格性を期待しています。
発行国+MoFA KSA
冊子+ビザステッカー/電子ビザ
マーケットプレイス、携帯電話事業者、ホスピタリティフィンテックで使用されますが、完全な銀行CDDには十分でないことが多いです。
General Directorate of Traffic
ポリカーボネートカード
副次ID。銀行CDDには単独では不十分。
国防省
カード
規制上および運用上の理由により受け入れが制限されています。
規制当局
Royal Decree M/21 of 1439H
2018年初回発行、2019年および2021年更新
ルールブック
2019年から稼働;世界で最も効果的なものの一つとして広く認められています
NIC (National Information Center)
規制対象
内務省
規制対象
電子認証プラットフォーム
政府技術会社
規制対象
身元確認サービスを提供する準政府機関
MCI
公開
政府・規制データベース
コンプライアンスフレームワーク
AMLフレームワーク
テロ犯罪およびその資金調達の撲滅に関する法律による監督
主要なAML法。マネーロンダリング防止法は、1439年2月5日付け王令第(M/20)号(2017年10月に相当)により発布され、1439年2月19日付け国家保安庁長官決定第(14525)号により施行規則が発布された。この法律はマネーロンダリングを広範囲に捉えており、犯罪活動から得られたと知られている、または合理的に疑われる資金に関するあらゆる操作を対象とし、移転、移動、使用、保持、隠匿、所有権の構造化を含む。これは包括的である
データ保護
National DPAによる監督
- 主要な個人データは、デフォルトで王国内で処理・保存されるべきである。SAMAのアウトソーシング通達およびNCAクラウドサイバーセキュリティ統制(CCC-1:2020)は、いずれも規制対象事業者をサウジアラビアベースのクラウド地域に誘導している。- 個人データの国境を越えた移転は、(a)
コンプライアンス違反に対する罰則
サウジアラビアの規制当局は積極的である。SAMAの公的AML執行枠組みは、違反1件につき最大SAR 5,000,000の罰金を認可し、ライセンスの停止または取消しまでエスカレートする権限を有する。AML法自体の下での罰則は、SAR 7,000,000および15年の懲役に達する。SAMAはその執行措置を公表している
ユースケース
ネオバンク、EMI、決済機関、貸金業者、証券会社。
SAMA規制対象のフィンテック企業は、2つのトラックによるリモートオンボーディングフローを実行している:サウジ国民および大部分のIqama保持者向けのNafath / Yakeen優先パス、および政府スタックが完了できない場合の文書+生体検知フォールバック。
取引所、カストディアン、ウォレット、オン/オフランプ。
サウジアラビアには認可されたVASP制度は存在しない。SAMAは、財務省および規制当局常設委員会と共同で、仮想通貨は法的に認められておらず、それらを取引する認可を受けた個人または事業体は存在せず、それらは対象外であると繰り返し警告している(2018年、2019年、2020年、2024年)
スポーツベッティング、オンラインカジノ、年齢制限プラットフォーム。
iGamingはシャリア法の下でサウジアラビアでは禁止されている。オンラインおよびオフラインのギャンブル、カジノ、スポーツベッティング、宝くじ、ファンタジー現金賞金ゲームは違法である。統治基本法およびシャリア由来の刑事法は、あらゆる形態のmaisir(ギャンブル)を犯罪化している。ライセンス制度は存在しない
ギグプラットフォーム、配送、クリエイターエコノミー、Eコマース。
サウジアラビアにおけるマーケットプレイスKYCは、販売者のオンボーディング、配達員/ドライバーのオンボーディング、および高額購入者の確認を対象とする。適用される枠組みは、電子商取引法(1440年王令M/126)、消費者保護法、PDPL、およびマーケットプレイスが決済または組み込みウォレットを運営する場合のS
生体認証ライブネス
SAMAもPDPLも特定の生体検知基準を規定していないが、SAMAのデジタル専業銀行規則、PSP規則、およびAML/CTF規則はすべて「非対面オンボーディングにおける身元詐称および成りすましを防ぐための適切な措置」を要求している。実際には、これはISO/IEC 30107-3 PADレベル2のパッシブまたはアクティブ生体検知として解釈され、NCAサイバーセキュリティ統制準拠の生体テンプレート保存およびPDPL準拠の同意取得を伴う。生体データは明示的にPDPLの下で機密データである
認証
当社のプラットフォームは、情報セキュリティ、データプライバシー、および生体認証の精度に関する最高の国際基準を満たしています。
EU データ保護完全準拠
情報セキュリティ管理
PAD(ライブネス + 顔照合)
世界中で信頼されています
認証ニーズでDiditを信頼している何千もの企業に参加しましょう
FAQ
はい。サウジアラビアは国家AML枠組みの下で、文書確認、生体検知、規制により要求される場合のビデオ識別を含むリモートKYCオンボーディングを許可しています。
Diditは、サウジアラビアで発行されたすべての主要な国民ID、パスポート、居住許可証、さらに国境を越えたフロー用に世界14,000以上の文書タイプを確認します。
Diditは1回の確認につき$0.30を請求し、月500回の無料チェックを提供します。契約なし、最低料金なし。競合他社は通常1回の確認につき$1.00〜$2.50以上を請求します。
はい。DiditはPEPデータベース、制裁リスト(EU、UN、OFAC、OFSI)、ネガティブメディアを含む1,000以上のグローバルウォッチリストに対してスクリーニングを行い、サウジアラビアのすべてのAML義務をカバーしています。
サウジアラビアのほとんどの規制対象セクターでは、リモートオンボーディングに生体検知を要求または強く推奨しています。DiditはISO 30107-3 PADレベル2認証の生体検知を提供します。
はい。Diditは、該当する場合のEU Travel Ruleコンプライアンスを含む、サウジアラビアの暗号資産規制枠組みに沿った文書確認、生体検知、AMLスクリーニング、継続的監視をサポートします。
はい。Diditは、サウジアラビアのiGaming規制要件に適した文書ベースの年齢確認および身元確認を提供します。