Saltar para o conteúdo principal
Didit angaria 7,5 milhões de dólares para construir a infraestrutura para identidade e fraude
Didit
Voltar ao blog
Blog · 6 de outubro de 2026

Integração do CIE ID: aceitar o CieID de Itália enquanto empresa

Como uma empresa aceita o CIE ID: o fluxo do utilizador CieID, os níveis 1 a 3, a federação CIE para prestadores de serviços privados, o artigo 19 da lei AML, regras de idade e de jogo, o que não está publicado e alternativas.

Por DiditAtualizado
cie-id-integration-cover.png

Em resumo

O CIE ID é a forma como os italianos se autenticam online com a Carta d'Identità Elettronica (CIE), o cartão de identidade com chip emitido pelo Ministério do Interior, através da aplicação CieID e do botão "Entra con CIE".[1][4] Uma empresa privada pode aderir à federação CIE como prestador de serviços, diretamente ou através de um agregador, utilizando SAML2 ou OpenID Connect nos termos do manual operativo da federação. A admissão implica requisitos de idoneidade e adequação.[6]

  • Notificado à UE nos níveis reduzido, substancial e elevado desde 13 de setembro de 2019.[2]
  • A CIE no nível 2 (substancial, segundo a nossa leitura) ou no nível 3 cumpre os requisitos de identificação à distância da lei italiana de combate ao branqueamento de capitais (AML).[8]

Última revisão: 5 de outubro de 2026 · Não constitui aconselhamento jurídico

Para permitir que clientes italianos se registem com o seu cartão de identidade, precisa do CIE ID. A CIE é um cartão com chip. A CieID é a aplicação e o mecanismo de autenticação que o transformam numa identificação eletrónica (eID).[1][4] A federação do Ministério do Interior admite prestadores de serviços privados, pelo que um banco ou um operador de jogo pode adicionar "Entra con CIE" ao seu processo de registo.[6]

O que é o CIE ID: o cartão e a aplicação CieID

A CIE é emitida pelo Ministério do Interior e produzida pelo IPZS (Istituto Poligrafico e Zecca dello Stato). O cartão atual, CIE 3.0, é emitido desde 4 de julho de 2016. Os cartões de primeira e segunda geração foram emitidos antes dessa data.[1]

CIE

O cartão de identidade eletrónico de Itália e a autenticação CieID

Mediante pedido
PaísItália
OperadorO Ministério do Interior emite o cartão. O IPZS produz o cartão[1]
CIE 3.0 desdeEmitido desde 4 de julho de 2016[1]
Utilizadores67,074,990 cartões emitidos (contador em tempo real, consultado a 5 de outubro de 2026). Trata-se da emissão acumulada, incluindo renovações, e não de titulares únicos[5]
CredencialCartão com chip e PIN de 8 dígitos, utilizado através da aplicação CieID ou de um leitor de cartões, nos níveis 1, 2 e 3[1][4]
Nível de garantiaReduzido, substancial e elevado. Notificado ao abrigo do eIDAS, o regulamento da UE sobre identificação eletrónica, em 13 de setembro de 2019[2]
Dados devolvidosDefinidos pelas regras técnicas da federação. A lista exata não está verificada nas nossas fontes (ver abaixo)[6]
Base jurídicaFederação CIE ao abrigo do decreto do Ministério do Interior de 8 de setembro de 2022[6]. Sistema de identidade digital do artigo 64 do Código da Administração Digital[8]
Estado na DiditMediante pedido

Adoção: quantas pessoas têm uma CIE

O contador do Ministério, consultado a 5 de outubro de 2026, indicava 67,074,990 cartões emitidos.[5] Este número inclui renovações, pelo que não corresponde a um número de pessoas. Não encontrámos qualquer número publicado de autenticações com CieID, de utilizadores da aplicação ou de cobertura da população adulta a 5 de outubro de 2026.

67.07 MCartões emitidos acumulados, não titulares únicos
3Níveis de autenticação: reduzido, substancial, elevado
13 set 2019CIE notificada ao abrigo do eIDAS
12 MAtivações da IT-Wallet, segundo o IPZS a 23 de julho de 2026

O número da IT-Wallet é indireto: a carteira é ativada com CieID ou SPID,[13] e o IPZS comunicou a 23 de julho de 2026 "12 milhões de ativações no último ano e meio".[14]

O que o utilizador vê

A sequência abaixo mostra o fluxo de nível 3, o que o Ministério documenta: instalar a CieID (não apresentado), registar o cartão (ecrã 1), escolher "Entra con CIE" (ecrã 2), confirmar num telemóvel (ecrã 3) ou num computador (ecrã 4).[3][4]

Os níveis 1 e 2 são mais simples. O nível 1 é um nome de utilizador e uma palavra-passe. O nível 2 acrescenta um segundo fator, como um código de utilização única ou a leitura de um código QR. O nível 3 é o que exige um leitor de cartões ou um telemóvel com NFC (comunicação de campo próximo).[1]

App CieID

Registe o seu cartão

Introduza o seu PIN de 8 dígitos e depois encoste o cartão à parte de trás do telemóvel.

Ler o cartão

1Uma vez: o utilizador regista o cartão na CieID com o PIN e uma leitura NFC.[4]

Abrir conta

Verifique a sua identidade

Inicie sessão com o seu cartão de identidade eletrónico.

Entra con CIE

2Na sua página de registo, o utilizador toca em "Entra con CIE".[3]

App CieID

Confirmar o início de sessão

Confirme com o seu código CieID ou com biometria.

Confirmar

3Confirmar num telemóvel: o utilizador confirma na CieID com o código da app ou com biometria.[3]

Entra con CIE

Leia com a CieID

Num computador, leia o código e depois leia o cartão com o seu telemóvel.

4Confirmar num computador: o "desktop con mobile" associa um código QR à leitura NFC do telemóvel, ou é usado um leitor sem contacto com o software CIE.[3]

Abrir conta

Identidade confirmada

5O utilizador regressa ao seu serviço com uma resposta assinada.

O fluxo de nível 3: registar o cartão uma vez e depois confirmar cada início de sessão.[3][4]

A app CieID funciona em Android 6 ou iOS 13 e versões posteriores.[4]

Registe o cartão uma vez com o PIN de 8 dígitos, que chega em duas metades, uma no momento do pedido e outra com o cartão;[1][4] depois, os inícios de sessão no telemóvel usam o código da app ou biometria.[3]

Utilizador e app CieID O seu serviço Fornecedor de identidade CIE
1Toca em "Entra con CIE"
2Pedido (SAML2 ou OIDC)
3Pede confirmação

Código, biometria ou leitura do cartão

4Confirma
5Resposta assinada
6Conta aberta

Simplificado: um início de sessão com CIE do lado da empresa.[3][6]

O que um início de sessão com CIE ID devolve a uma empresa

A própria página do cartão define três níveis.[1]

Nível CIEComo o utilizador inicia sessãoNível eIDAS (a nossa leitura)Suficiente para a identificação à distância para efeitos de AML em Itália
Nível 1Nome de utilizador e palavra-passeReduzidoNão
Nível 2Acrescenta um segundo fator, como um código de utilização única ou a leitura de um código QRSubstancialSim
Nível 3Leitura do cartão com um leitor ou um smartphone com NFCElevadoSim

A notificação indica três níveis eIDAS; a correspondência entre níveis é a nossa leitura, não é oficial.[1][2] Confirme o nível junto da federação.

O manual operativo define as regras técnicas; não verificámos os atributos exatos.[6]

DadosO que podemos confirmar a 5 de outubro de 2026O que fazer
Atributos de identidadeDefinidos pelas regras da federação; lista exata não verificadaConfirme a lista e peça apenas o que precisa
Código fiscal italianoNão confirmado nas nossas fontesConfirme antes de o usar como chave de cliente
MoradaNão confirmado nas nossas fontesPreveja uma fonte de morada separada para os processos de AML
FotografiaNão confirmado nas nossas fontesPreveja uma selfie e uma correspondência facial, se precisar
Nível de garantiaNíveis 1 a 3, correspondentes a Reduzido, Substancial, ElevadoPeça o nível 2 ou 3 para o onboarding de AML

O que um início de sessão com CIE lhe dá.[1][2][6]

Nível de garantia e valor jurídico

Segundo a visão geral da Comissão sobre os regimes de identificação eletrónica notificados, a Itália notificou o regime CIE a 13 de setembro de 2019 com os níveis Reduzido, Substancial e Elevado. A notificação foi publicada como 2019/C 309/09 e atualizada pela C/2025/4227.[2]

No direito nacional, a federação CIE ("Entra con CIE") assenta no decreto do Ministério do Interior de 8 de setembro de 2022.[6] O sistema de identidade digital consta do Artigo 64 do Código da Administração Digital (CAD, Decreto Legislativo 82/2005).[8]

CIE e diligência quanto à clientela em matéria de AML em Itália

O Artigo 19(1)(a)(2) do Decreto Legislativo 231/2007 enumera vários meios alternativos que cumprem o dever de identificação sem presença física. Dois são identidades digitais de nível pelo menos "significativo": uma no sistema do Artigo 64 do CAD, ou uma ao abrigo de um regime da lista de notificações eIDAS da Comissão. Os outros são um certificado de assinatura qualificada e procedimentos seguros de identificação eletrónica regulados, autorizados ou reconhecidos pela AgID.[8] "Significativo" é o termo italiano. O eIDAS diz "substancial", e o artigo usa-o para as duas vertentes de identidade. Na nossa leitura, a CIE cumpre as duas vertentes de identidade. Assim, lendo o nível 2 como Substancial, o nível 2 ou 3 é admissível.[2][8]

Artigo 19(1)(a)(2)Decreto Legislativo 231/2007

"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 del predetto decreto legislativo n. 82 del 2005 [...]"

Fonte: Normattiva, Decreto Legislativo 231/2007, Artigo 19[8]

O AMLR a partir de 10 de julho de 2027

O Regulamento Antibranqueamento de Capitais da UE (AMLR, Regulamento (UE) 2024/1624) aplica-se a partir de 10 de julho de 2027.[9] O Artigo 22(6)(b) permite a verificação através de "meios de identificação eletrónica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que respeita aos níveis de garantia 'substancial' ou 'elevado'".[9] A leitura é nossa, não de um regulador, e assenta na nossa correspondência de níveis: a CIE com nível 2 ou 3 enquadra-se. Nas suas normas técnicas finais em projeto, de 30 de setembro de 2026, que ainda não são lei, a Autoridade para o Combate ao Branqueamento de Capitais (AMLA) afirma que os dois meios do Artigo 22(6) "continuam a ser a opção por defeito". As alternativas só se aplicam quando nenhum deles pode ser usado.[10]

Integração do CIE ID: como uma empresa se liga

A "Federazione CIE" admite prestadores de serviços públicos e privados e agregadores. Os membros usam SAML2 ou OpenID Connect nos termos do "Manuale Operativo per gli erogatori di servizi pubblici e privati" do Ministério.[6] O Ministério publica num registo público todos os prestadores de serviços habilitados.[7]

As entidades privadas têm de cumprir requisitos de idoneidade ("requisiti di onorabilità", Artigo 5(2) do decreto) através de uma autodeclaração ao abrigo do DPR 445/2000, revista pelo menos de quatro em quatro anos. Uma entidade privada já admitida no SPID pode basear-se nessa admissão.[6] Veja também Integração SPID.

Direta

Adira diretamente à federação CIE

  • Opera SAML2 ou OpenID Connect
  • Segue o manual de operação
  • Apresenta a declaração de idoneidade e adequação

Detém a adesão

Agregador

Ligar através de um agregador da CIE

  • O agregador é o membro da federação
  • Celebra um contrato com o agregador
  • O seu contrato define o preço e as condições

O agregador detém a adesão

Fornecedor de vários meios de identificação eletrónica

Uma integração, vários meios de identificação eletrónica

  • A CIE a par de outros meios nacionais de identificação eletrónica
  • Um único formato de resposta para todos os sistemas
  • Alternativa documental no mesmo fluxo

Não indicamos fornecedores

Três formas de ligação à CIE.[6]

Preço e prazo

A 5 de outubro de 2026, a CIE não tem uma tabela de preços pública para prestadores de serviços, nem qualquer declaração oficial de que estes não pagam nada. Os preços dos agregadores, os prazos e os calendários de testes também não são publicados.

Casos de utilização e regras setoriais

Caso de utilizaçãoO que dizem as regrasFonte
Integração de clientes KYC (Know Your Customer) e AMLNível 2 ou superior; ver a secção AMLNormattiva[8]
Contas de jogo onlineSegundo a Informazione Fiscale, a agência das alfândegas e dos monopólios (ADM) permite, a partir de 13 de novembro de 2025, contas abertas com SPID ou CIE (nível 2+) sem cópia de documentoInformazione Fiscale
Verificação de idade em sites para adultosSistemas públicos, incluindo a CIE, apenas quando se cumpre o duplo anonimato; a conformidade da CIE não está confirmadaAGCOM[11]
AssinaturaSegundo a página CieID do Ministério, a aplicação oferece o CieSign, que o Ministério descreve como uma assinatura eletrónica avançada (FEA)Ministério do Interior[4]

As nossas fontes primárias não referem qualquer regra de telecomunicações específica da CIE.

Verificação da idade. A Deliberação 96/25/CONS da AGCOM define a forma como os sites para adultos que servem Itália verificam a idade, a partir de 12 de novembro de 2025 (três meses depois da lista para sites de outros Estados-Membros).[11] No regime de "duplo anonimato", o fornecedor da prova de idade não pode saber qual é o site e o site não recebe dados de identidade. O SPID, a CIE e as carteiras podem ser usados "solo laddove soddisfatti i requisiti [...] sul doppio anonimato" (apenas quando os requisitos de duplo anonimato estão cumpridos). O Anexo A da AGCOM conclui que o SPID não é totalmente conforme, porque o seu pedido inclui o domínio do site. Quanto à CIE, as nossas fontes não contêm qualquer conclusão, num sentido ou noutro.[11] Em 29 de setembro de 2026, a lista da AGCOM incluía 79 serviços.[12]

Limites e alternativas

  • Menores. Os cartões são emitidos a crianças: a validade é de 3 anos abaixo dos 3 anos de idade e de 5 anos dos 3 aos 18 anos.[1] As nossas fontes não documentam a utilização do CieID por menores em serviços privados.
  • Estrangeiros e não residentes. As nossas fontes não contêm qualquer declaração primária sobre a CIE para residentes estrangeiros ou italianos no estrangeiro.
  • O PIN. O PIN do cartão, entregue em duas metades, é necessário para registar o cartão no CieID. O CieID permite a recuperação através do PUK.[1][4]
  • Custo e renovação do cartão. O cartão custa um valor fixo de €16.79, a que acrescem taxas municipais. Para adultos, tem uma validade de cerca de dez anos e caduca num dia de aniversário do titular.[1]
  • Interrupções e segurança. As nossas fontes primárias não referem qualquer interrupção ou incidente da CIE.

A IT-Wallet, ativada com o CieID ou o SPID, atingiu 10.1 milhões de ativações até 17 de fevereiro de 2026.[13] Consulte a página da carteira europeia de identidade digital (EUDI Wallet) e IT-Wallet para empresas.

Para todos os restantes utilizadores, a via documental lê o chip do passaporte ou do cartão de identidade por NFC, verifica a prova de vida e compara o rosto. Segundo os projetos de normas da AMLA, é uma alternativa justificada quando o cliente não pode utilizar uma eID.[10] O artigo Como funciona a verificação do chip por NFC explica a verificação do chip.

1Ofereça primeiro a CIE e o SPID aos utilizadores italianos

Solicite o nível 2 ou superior para o onboarding AML.

O utilizador conclui a autenticação com a CIE no nível que solicitou

Sim

Utilize a resposta assinada

Guarde o nível recebido.

Não

Recorra à via documental

Leitura do chip por NFC, prova de vida e comparação facial. Registe o motivo.

2Triagem e decisão

Triagem de sanções e de pessoas politicamente expostas (PEP).

O desenho que recomendamos: eID primeiro, via documental como alternativa.

Lista de verificação para a integração do CIE ID

  • Escolha a via: adesão direta à federação, agregador ou broker multi-eID.[6]
  • Leia o manual operativo antes de desenhar o modelo de dados.[6]
  • Confirme por escrito os atributos que vai receber.
  • Apresente a autodeclaração de idoneidade ou recorra à sua admissão no SPID.[6]
  • Defina o nível 2 como mínimo para o onboarding AML.[8]
  • Suporte tanto o fluxo no telemóvel como o fluxo no computador.[3]
  • Não utilize a CIE nas verificações de idade para conteúdos para adultos, salvo se for assegurado o duplo anonimato.[11]
  • Crie uma alternativa documental para os utilizadores sem cartão.

Como a Didit ajuda na verificação de eID em Itália

A Didit adiciona a CIE mediante pedido. Atualmente, em Itália, a Didit verifica os utilizadores pela via documental: leitura do chip NFC, deteção de vivacidade e correspondência facial, a que se soma a triagem AML. A documentação sobre carteiras de identidade digital mostra como as eID que a Didit já utiliza convivem com a via documental. A CIE ainda não é uma delas.

Uma verificação KYC completa custa $0.33, a verificação NFC $0.15 e a triagem AML $0.20.

A Didit fornece

  • Verificação de documentos com leitura do chip NFC, deteção de vivacidade e correspondência facial
  • Triagem AML com base em listas de sanções, PEP e listas de vigilância
  • A prova de cada verificação

Fica consigo

  • A avaliação de risco e as políticas AML
  • A decisão de onboarding
  • A escolha das eID a aceitar

Integre a CIE no seu registo

Diga-nos que precisa da CIE. A via documental já funciona em Itália.

Fale connosco sobre a CIEComece gratuitamente

Pontos principais

  • As empresas privadas aderem à federação CIE diretamente ou através de um agregador, por SAML2 ou OpenID Connect.
  • O nível 2 ou superior é o limiar para efeitos de AML (artigo 19, acima).

Perguntas frequentes

Uma empresa privada pode aceitar a CIE ID?

Sim, diretamente ou através de um agregador, sujeito a requisitos de idoneidade.[6] O registo público do Ministério dos prestadores de serviços habilitados mostra quem já a aceita.[7]

Quanto custa a CIE ID a uma empresa?

Não foi encontrada nenhuma tabela de preços da CIE à data de 5 de outubro de 2026. Em contrapartida, o SPID publica um modelo de pagamento por utilizador ao abrigo das regras da AgID. Pergunte a cada agregador se cobra por utilizador ou por autenticação.

Que dados devolve uma autenticação com a CIE?

As regras técnicas da federação definem os atributos, e não verificámos a lista exata para este guia.[6] Confirme o código fiscal, a morada e a fotografia junto da federação ou do seu agregador antes de confiar em qualquer um deles.

A CIE cumpre o dever de diligência quanto à clientela para efeitos de AML em Itália?

Sim, no nível 2 (Substancial, segundo a nossa leitura) ou no nível 3, nas vertentes de identidade digital do artigo 19(1)(a)(2) do Decreto Legislativo 231/2007 (ver a secção sobre branqueamento de capitais).[8] Registe o nível.

Que nível de garantia tem o CIE?

Reduzido, Substancial e Elevado. A Itália notificou o regime CIE à Comissão Europeia em 13 de setembro de 2019.[2]

Os menores podem utilizar o CIE ID?

São emitidos cartões a crianças.[1] A forma como os menores utilizam o CieID com serviços privados não está documentada nas nossas fontes à data de 5 de outubro de 2026.

Os estrangeiros podem utilizar o CIE ID?

Não encontrámos qualquer declaração primária sobre o CIE para residentes estrangeiros à data de 5 de outubro de 2026. Preveja uma via baseada em documentos para clientes estrangeiros.

Quanto tempo demora uma integração do CIE?

Não está publicado qualquer prazo à data de 5 de outubro de 2026. O trabalho consiste em SAML2 ou OpenID Connect, nos termos do manual operativo, mais a declaração de idoneidade.[6]

Como testo uma integração do CIE?

Não está documentado qualquer ambiente de testes público nem calendário de testes à data de 5 de outubro de 2026. O manual operativo é o único ponto de partida documentado.[6] Pergunte à federação ou ao seu agregador se existem um fornecedor de identidade de teste e cartões de teste antes de fixar uma data de lançamento.

O CIE será aceite ao abrigo do AMLR a partir de 2027?

A nossa leitura é que sim, no nível 2 ou 3, sem prejuízo do nosso mapeamento de níveis acima: a partir de 10 de julho de 2027, o artigo 22(6)(b) aceita meios eIDAS de nível Substancial ou Elevado.[9]

Fontes

  1. La carta, Ministério do Interior, Carta d'Identità Elettronica.
  2. Panorâmica dos regimes de identificação eletrónica pré-notificados e notificados ao abrigo do eIDAS, Comissão Europeia, atualizado em 2 de fevereiro de 2026.
  3. Entra con CIE, Ministério do Interior.
  4. CieID, Ministério do Interior.
  5. Carta d'Identità Elettronica, contador de cartões emitidos, Ministério do Interior, consultado em 5 de outubro de 2026.
  6. Federazione CIE, Manuale operativo, Ministério do Interior.
  7. Federazione CIE, prestadores de serviços habilitados, Ministério do Interior.
  8. Decreto Legislativo 231/2007, artigo 19, Normattiva.
  9. Regulamento (UE) 2024/1624 (AMLR), artigos 22 e 90, EUR-Lex.
  10. Relatório final, projeto de RTS ao abrigo do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
  11. Delibera 96/25/CONS e Anexo A, AGCOM, 8 de abril de 2025.
  12. Lista, versão 5, AGCOM, 29 de setembro de 2026 (primeira lista em 30 de outubro de 2025).
  13. IT-Wallet supera quota 10 milioni di attivazioni, Departamento para a Transformação Digital, 17 de fevereiro de 2026.
  14. O sistema IT-Wallet abre os testes a empresas privadas, IPZS, 23 de julho de 2026.

Compare a CIE com outras eID nacionais na página de verificação de eID ou leia o que é a verificação de eID.

Precisa da CIE para utilizadores italianos

Fale connosco sobre a CIE. A leitura do chip, a prova de vida e a correspondência facial já funcionam hoje em Itália.

Fale connosco sobre a CIEComece grátis

Infraestrutura para identidade e fraude.

Uma API para KYC, KYB, Monitorização de Transações e Rastreio de Carteiras. Integre em 5 minutos.

Peça a uma IA para resumir esta página