IT-Wallet para empresas: a carteira italiana no percurso EUDI explicada
IT-Wallet: a carteira digital italiana na app IO, com 10,1 milhões de ativações até fevereiro de 2026. Conteúdo, o que a empresa recebe, lei antibranqueamento e o que usar antes da abertura a partes utilizadoras privadas.

Em resumo
A IT-Wallet é a carteira digital nacional de Itália, integrada na aplicação IO do Governo, e é a via do país para a carteira europeia de identidade digital (EUDI Wallet).[1] Contava 10.1 milhões de ativações em 17 de fevereiro de 2026.[3] As empresas privadas ainda não podem pedir dados através dela: até 5 de outubro de 2026 não tinham sido publicadas regras de parte utilizadora para empresas.
- Contém uma carta de condução digital, um cartão de saúde e um cartão de deficiência, e é ativada com o SPID (Sistema Público de Identidade Digital) ou com o CIE (cartão de identidade eletrónico).[2]
- A lei italiana de combate ao branqueamento de capitais (AML) aceita hoje o SPID e o CIE com nível de garantia substancial ou superior para a integração remota de clientes.[11]
Se pesquisou "IT Wallet" para decidir se o seu processo de registo a deve aceitar: ainda não, mas prepare-se para isso. O Governo afirma que a IT-Wallet será atualizada de forma faseada até corresponder plenamente à arquitetura da carteira europeia de identidade digital.[1]
O que é a IT-Wallet
O Sistema IT-Wallet foi criado pelo Decreto-Lei 19, de 2 de março de 2024, convertido pela Lei 56, de 29 de abril de 2024, que aditou o artigo 64-quater ao Código da Administração Digital (CAD). Combina uma carteira pública na aplicação IO com carteiras privadas de operadores de mercado.[1]
O Departamento para a Transformação Digital lidera o sistema. O Instituto Poligráfico e Casa da Moeda do Estado (IPZS) gere a infraestrutura central e emite os atestados públicos e os dados de identificação pessoal (PID). A PagoPA gere a aplicação IO e a carteira pública.[4]
IT-Wallet
Sistema de carteira digital de Itália, carteira pública na aplicação IO
Adoção: quantas pessoas utilizam a IT-Wallet
A ativação é gratuita, facultativa e está aberta a adultos titulares dos documentos físicos válidos.[2] Em 17 de fevereiro de 2026 havia 10.1 milhões de ativações; a carta de condução e o cartão de saúde tinham 8.5 milhões cada um, o Cartão Europeu de Deficiência 200,000.[3] É a última contagem oficial datada; o IPZS indicou mais tarde apenas um número arredondado de "12 milhões de ativações no último ano e meio", sem data.[4]
O Governo contabiliza ativações, não adultos únicos, pelo que não foi publicada nenhuma percentagem da população adulta.[3] Não existe nenhuma contagem de apresentações a empresas.
- 2 de março de 2024LeiO Decreto-Lei 19 cria o Sistema IT-Wallet.
- 4 de dezembro de 2024Lançamento para todos os cidadãosPrimeira versão pública em 23 de outubro de 2024.
- 17 de fevereiro de 202610.1 milhõesAs ativações ultrapassam os dez milhões.
- maio de 2026TestesO ambiente de testes abre aos fornecedores privados de carteiras.
- 24 de dezembro de 2026Prazo da UETodos os Estados-Membros têm de disponibilizar uma carteira europeia de identidade digital (EUDI Wallet).
Do decreto fundador ao prazo da UE.[1][2][3][4][6]
O que o utilizador vê
Atualmente, o percurso é de ativação: instalar a IO, iniciar sessão com CieID ou SPID e adicionar documentos. Nada é adicionado sem um pedido explícito. Os documentos substituem os físicos em contextos definidos, como a carta de condução numa fiscalização policial.[2]
Iniciar sessão na IO
Utilize a sua identidade digital.
Iniciar sessão com CIE
Iniciar sessão com SPID
1O utilizador inicia sessão na IO com CieID ou SPID.[2]
Adicionar um documento
Carta de condução, cartão de saúde ou Cartão Europeu de Deficiência.
Adicionar
2O utilizador escolhe os documentos a adicionar.[2]
Documento adicionado
Fornecido pela entidade emissora.
3A entidade emissora fornece os dados à carteira.[2]
As apresentações seguirão o Quadro de Arquitetura e Referência EUDI (ARF). No mesmo dispositivo, o sítio web envia um pedido OpenID for Verifiable Presentations (OpenID4VP) à aplicação da carteira. Num computador, apresenta um código QR.[10] A Itália não publicou os seus ecrãs nem a sua lista de atributos, pelo que esta sequência mostra o fluxo do ARF e não ecrãs da IT-Wallet.
Verifique a sua identidade
Partilhe os seus dados a partir da sua carteira digital.
Utilizar a IT-Wallet
Utilizar antes um documento de identificação
1O serviço propõe a carteira ou um documento.
Leia o código com o telemóvel
Leia o código com a aplicação da carteira.
2Entre dispositivos: um código QR transfere o pedido para o telemóvel.[10]
Partilhar estes dados
Solicitado por Example Bank
- Nome completoPartilhado
- Data de nascimentoPartilhado
- MoradaNão partilhado
Aprovar
3A carteira autentica o requerente através do certificado de acesso, verifica o pedido face ao respetivo registo e apresenta o seu nome. Depois, o utilizador aprova.[10]
Dados recebidos
O serviço verifica a assinatura e prossegue.
4O serviço verifica os dados assinados e decide.[10]
Vídeo pendente: flow-eudi-openid4vp
Uma apresentação da carteira europeia de identidade digital (EUDI Wallet) via OpenID4VP, do início ao fim.
O que uma empresa recebe
Até 5 de outubro de 2026, não foi publicada nenhuma lista de atributos para apresentações da IT-Wallet a empresas privadas. O que está fixado é o conjunto PID da UE, definido no Regulamento de Execução (UE) 2024/2977 e emitido, no caso de Itália, pelo IPZS.[7][4]
| Estatuto no PID | Atributos | Fonte |
|---|---|---|
| Sempre (obrigatório) | Apelido, nome próprio, data de nascimento, local de nascimento, nacionalidade; metadados: data de validade, autoridade emissora, país emissor | CIR 2024/2977[7] |
| Opcional | Sexo, nomes de nascimento, campos de morada, um número administrativo pessoal | CIR 2024/2977[7] |
| Fotografia | Opcional atualmente; obrigatório apenas a partir de 11 de agosto de 2028 | CIR 2026/1731[8] |
| Nunca | Tudo o que vá além do que a parte utilizadora registou para pedir | eIDAS, artigo 5.º-B[6] |
Preveja três lacunas: as fontes analisadas não indicam se o PID de Itália incluirá o código fiscal; a morada é opcional, pelo que deve manter um passo de comprovativo de morada; e, até 11 de agosto de 2028, não pode contar com um retrato para uma correspondência facial.[7][8]
Os atributos chegam assinados pelo respetivo emitente, com divulgação seletiva,[10] em formato SD-JWT VC ou ISO/IEC 18013-5 mdoc.[8] O guia do verificador OpenID4VP descreve as verificações.
Nível de garantia e estatuto jurídico da IT-Wallet
Um nível de garantia (LoA) indica o grau de certeza do sistema de que a pessoa é quem afirma ser: reduzido, substancial ou elevado, nos termos do eIDAS, o regulamento da UE relativo à identificação eletrónica (Regulamento (UE) n.º 910/2014, alterado pelo Regulamento (UE) 2024/1183). A IT-Wallet não consta da lista da UE de sistemas notificados, que, para Itália, indica o SPID e a CIE, ambos nos níveis reduzido, substancial e elevado.[5] Para a carteira europeia de identidade digital (EUDI Wallet), a regra é clara: as EUDI Wallets «são fornecidas no âmbito de um sistema de identificação eletrónica com nível de garantia elevado» (eIDAS, artigo 5.º-A, n.º 11).[6]
| Norma | O que estabelece para a IT-Wallet | Aplicação |
|---|---|---|
| CAD, artigo 64-quater | Cria o Sistema IT-Wallet, com carteiras públicas e privadas[1] | Desde 2024 |
| Decreto Legislativo 231/2007, artigo 19.º | Identificação AML à distância com SPID, CIE ou uma identificação eletrónica notificada de nível substancial ou superior, um certificado de assinatura qualificada ou um procedimento reconhecido pela AgID[11] | Atualmente |
| Lista da UE de sistemas notificados | A IT-Wallet não consta da lista, nenhum nível publicado[5] | Atualmente |
| Regulamento (UE) 2024/1183, artigo 5.º-A | Cada Estado-Membro disponibiliza pelo menos uma EUDI Wallet, de nível de garantia elevado, gratuita para as pessoas[6] | 24 de dezembro de 2026 |
| Regulamento (UE) 2024/1183, artigo 5.º-F, n.º 2 | As partes utilizadoras privadas obrigadas, por lei ou por contrato, a utilizar a autenticação forte do utilizador para a identificação em linha têm de aceitar as EUDI Wallets a pedido do utilizador; as microempresas e as pequenas empresas estão isentas[6] | 24 de dezembro de 2027 |
| Regulamento (UE) 2024/1624 (AMLR), artigo 22.º, n.º 6 | Identidade verificada através de um documento ou de identificação eletrónica de nível substancial ou elevado[12] | 10 de julho de 2027 |
Para a identificação AML à distância em Itália, o artigo 19.º, n.º 1, alínea a), ponto 2, do Decreto Legislativo 231/2007 aceita atualmente uma identidade digital de nível substancial ou superior no sistema do artigo 64.º do CAD (SPID e CIE), uma identificação eletrónica notificada de nível substancial ou superior, ou um certificado de assinatura qualificada.[11] A IT-Wallet não é mencionada, e as fontes analisadas não contêm qualquer declaração de uma autoridade de supervisão sobre a mesma.
Artigo 19.º, n.º 1, alínea a), ponto 2Decreto Legislativo 231/2007
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 [...]"
Fonte: Normattiva, Decreto Legislativo 231/2007, artigo 19[11]
A partir de 10 de julho de 2027, aplica-se o Regulamento Antibranqueamento de Capitais da UE (AMLR). O artigo 22(6)(b) permite "a utilização de meios de identificação eletrónica que cumpram os requisitos do Regulamento (UE) n.º 910/2014 no que respeita aos níveis de garantia 'substancial' ou 'elevado'".[12] O considerando 11 do projeto final de normas da Autoridade para o Combate ao Branqueamento de Capitais (AMLA), de 30 de setembro de 2026, uma proposta que ainda não é lei, acrescenta: "Isto inclui as carteiras europeias de identidade digital".[13] Consulte o guia de prazos da carteira europeia de identidade digital (EUDI Wallet).
Como uma empresa se liga à IT-Wallet
Em 5 de outubro de 2026, não está publicado nenhum percurso de integração, contrato ou tabela de preços para empresas privadas que pretendam dados da IT-Wallet. Em maio de 2026 foi aberto um ambiente de testes nacional para fornecedores privados de carteiras, mediante pedido para identitadigitale@pec.ipzs.it.[4] Estão a ser redigidas orientações com a Agência para a Itália Digital (AgID) e a Agência Nacional de Cibersegurança.[1]
As regras da UE já definem o modelo. Regista-se no Estado-Membro de estabelecimento, indicando quem é e os dados que solicita (artigo 5.º-B).[6] O Regulamento de Execução (UE) 2025/848 aplica-se a partir de 24 de dezembro de 2026 e define um certificado de registo (os atributos que registou para solicitar) e um certificado de acesso (que o autentica).[9] O guia de partes utilizadoras EUDI explica cada passo.
Hoje
Início de sessão SPID ou CIE
- Notificado nos níveis substancial e elevado
- Cumpre o art. 19 para verificações AML à distância
- Convenção com a AgID ou com a federação CIE
Art. 19 do Decreto Legislativo 231/2007
Hoje
Via documental
- Chip da CIE lido por comunicação de campo próximo (NFC)
- Prova de vida e correspondência facial
- Abrange clientes sem identificação eletrónica
Art. 22(6)(a) do AMLR a partir de 2027
Ainda não aberto
Apresentação via IT-Wallet
- Registar-se como parte utilizadora
- Certificados de acesso e de registo
- Verificador OpenID4VP ou ISO/IEC 18013-7
Artigo 5.º-B do eIDAS, CIR 2025/848
Consulte os guias de integração SPID e de integração CIE ID.
Pode construir a terceira via ou recorrer a um fornecedor que opere o verificador. Não está publicado se um fornecedor pode efetuar o registo em seu nome.
A carteira verifica os seus certificados
Verificar a assinatura, a revogação e a vinculação ao dispositivo
O fluxo de apresentação do ARF, simplificado.[10]
Casos de utilização e regras setoriais
O objetivo é que as pessoas apresentem atestações diretamente a empresas e administrações públicas.[1]
| Setor | Regra atual | Onde se enquadra a IT-Wallet |
|---|---|---|
| Bancos, pagamentos, cripto (conhecimento do cliente, KYC) | O Art. 19 aceita SPID e CIE de nível substancial ou superior[11] | Obrigação do Art. 5f(2) a partir de 24 de dezembro de 2027 quando se aplique a autenticação forte do utilizador; micro e pequenas empresas isentas[6] |
| Conteúdos para adultos (verificação da idade) | AGCOM Delibera 96/25/CONS: terceiros certificados, duplo anonimato[14] | Entre os primeiros a adotar a solução de verificação da idade da UE;[16] projeto-piloto na carteira nacional durante 2026[17] |
| Jogo online | Abertura de conta com SPID ou CIE a partir de 13 de novembro de 2025, segundo o InformazioneFiscale | Nenhuma regra publicada sobre a IT-Wallet |
| Telecomunicações | Não foi encontrada nenhuma regra de identificação eletrónica específica para Itália | Incluído na lista de setores do Art. 5f(2)[6] |
| Assinatura | O Art. 19 também aceita um certificado de assinatura qualificada[11] | Uma carteira europeia de identidade digital (EUDI Wallet) pode assinar com assinaturas eletrónicas qualificadas[6] |
Para a verificação da idade, a AGCOM exige "doppio anonimato": o fornecedor da prova de idade não pode saber que site o utilizador visita, e o site não pode receber dados de identidade. O SPID, a CIE e as carteiras só são aceites quando isso se verifica.[14] As regras aplicam-se a partir de 12 de novembro de 2025 aos sites em Itália ou fora da UE e a partir de 1 de fevereiro de 2026 aos restantes sites da UE.[19] A lista da AGCOM de 29 de setembro de 2026 identifica 79 serviços.[15] Os métodos estão descritos na página de verificação da idade.
Limites da IT-Wallet e alternativas
A ativação exige maioridade, documentos italianos válidos e CieID ou SPID.[2] Isso exclui:
- Menores: a primeira fase destina-se apenas a adultos.[2]
- Estrangeiros sem documentos italianos: o SPID exige um documento de identificação italiano, bem como o cartão de saúde ou o cartão do código fiscal.[18]
- Pessoas que optam por não a utilizar: a utilização da carteira é voluntária e os outros meios têm de continuar disponíveis (eIDAS, artigo 5.º-A, n.º 15).[6]
O ARF alerta que os esquemas de URI personalizados entre dispositivos "são vulneráveis a ataques de phishing e de retransmissão".[10]
A alternativa é a via documental: ler o chip da CIE por NFC, verificar a prova de vida e comparar o rosto com a fotografia do documento.
1Ofereça primeiro a identificação eletrónica italiana
SPID ou CIE hoje, IT-Wallet quando abrir.
O cliente pode usar uma identificação eletrónica ou uma carteira italiana
Verifique os atributos assinados
Verifique o nível, a assinatura e a validade.
Verifique com um documento
Leitura do chip por NFC, prova de vida, correspondência facial.
2Faça a triagem e decida
Triagem de sanções e de pessoas politicamente expostas (PEP); a decisão continua a ser sua.
Lista de verificação da implementação
- Identifique quais dos seus produtos estão abrangidos pelo dever de aceitação do art. 5f(2).[6]
- Aceite já SPID e CIE para a integração remota de clientes em Itália.[11]
- Mantenha uma via documental com leitura do chip por NFC para todos os outros.
- Liste os atributos PID de que precisa e justifique cada um.[7]
- Prepare os dados de registo para o registo do seu Estado-Membro de estabelecimento.[6][9]
- Execute os testes de conformidade EUDI no seu verificador.[10]
Como a Didit ajuda com o IT-Wallet
A Didit adiciona o IT-Wallet mediante pedido. Em Itália, a Didit verifica os utilizadores pela via documental: leitura do chip por NFC da CIE, prova de vida e correspondência facial, além de triagem AML no mesmo fluxo. A aceitação da carteira europeia de identidade digital (EUDI Wallet) chega em breve. Uma verificação KYC completa custa $0.33, a verificação por NFC $0.15 e a triagem AML $0.20.
A Didit fornece
- Verificação de documentos com leitura do chip por NFC, prova de vida e correspondência facial
- Triagem AML em listas de sanções, de PEP e de vigilância
- As provas de cada verificação
Fica consigo
- A avaliação de risco e as políticas
- A decisão de integração do cliente
- Registo das partes utilizadoras
Preveja a IT-Wallet no seu processo de registo
Diga-nos onde os seus utilizadores italianos iniciam sessão e comece hoje pela via documental.
Fale connosco sobre a IT-WalletComece grátisLeia a documentação
Pontos-chave
- A IT-Wallet contava 10.1 milhões de ativações a 17 de fevereiro de 2026.
- As partes utilizadoras privadas ainda não podem pedir dados da IT-Wallet (5 de outubro de 2026).
- O SPID e a CIE de nível substancial ou superior cumprem hoje a lei italiana de combate ao branqueamento de capitais para a integração remota de clientes.
- Planeie para o conjunto PID da UE, sem fotografia garantida antes de 11 de agosto de 2028, e para a aceitação da carteira até 24 de dezembro de 2027 quando for exigida autenticação forte do utilizador.
Perguntas frequentes
Uma empresa privada pode aceitar hoje a IT-Wallet?
Ainda não. Até 5 de outubro de 2026 não foi publicada qualquer via de integração para partes utilizadoras privadas. O ambiente de testes aberto em maio de 2026 destina-se a fornecedores privados de carteiras.[4]
Quanto custa a IT-Wallet a uma empresa?
Não foi publicado qualquer preço para partes utilizadoras. O eIDAS torna a carteira gratuita apenas para as pessoas (artigo 5.º-A, n.º 13).[6]
Que dados recebe uma empresa da IT-Wallet?
A Itália não publicou a lista. O conjunto PID da UE torna obrigatórios o apelido, o nome próprio, a data de nascimento, o local de nascimento e a nacionalidade, sendo a morada e um identificador facultativos.[7] A fotografia só é obrigatória a partir de 11 de agosto de 2028.[8]
Que nível de garantia tem a IT-Wallet?
Não foi publicado qualquer nível para a IT-Wallet, e esta não consta da lista de sistemas notificados da UE.[5] As carteiras europeias de identidade digital (EUDI Wallets) têm de ser disponibilizadas com nível de garantia elevado.[6]
A IT-Wallet pode ser usada para a diligência devida relativa à clientela em matéria de branqueamento de capitais em Itália?
Hoje, não de forma expressa: o artigo 19 do Decreto Legislativo 231/2007 abrange o SPID, a CIE e as identificações eletrónicas notificadas de nível substancial ou superior.[11] A partir de 10 de julho de 2027, o artigo 22(6)(b) do AMLR aceita a identificação eletrónica de nível substancial ou elevado.[12] As normas em projeto da AMLA, que ainda não são lei, considerariam as carteiras europeias de identidade digital (EUDI Wallets) como identificação eletrónica desse nível.[13]
Os menores podem usar a IT-Wallet?
Não. A primeira fase destina-se a adultos titulares dos documentos físicos válidos.[2] As fontes analisadas não descrevem qualquer via para menores.
Os estrangeiros podem usar a IT-Wallet?
Apenas com documentos italianos. A ativação exige CieID ou SPID, e o SPID exige um documento de identificação italiano e o cartão de saúde ou o cartão do código fiscal.[2][18] Os restantes precisam da via documental.
Quanto tempo demora uma integração com a IT-Wallet?
Não foi publicada qualquer estimativa, e a Itália ainda não tem uma via de integração para partes utilizadoras privadas. As regras de registo da UE aplicam-se a partir de 24 de dezembro de 2026,[9] o que não é uma data de abertura da IT-Wallet.
Como pode uma empresa testar a IT-Wallet?
Os fornecedores privados de carteiras podem pedir à IPZS o ambiente de testes nacional.[4] Uma parte utilizadora pode testar o seu verificador com os testes de conformidade EUDI publicados com a ARF v3.0.0.[10]
Fontes
- Sistema IT-Wallet, Departamento para a Transformação Digital, última atualização a 6 de agosto de 2026.
- IT-Wallet: tre documenti digitali su app IO per tutti i cittadini, IO, 4 de dezembro de 2024.
- IT-Wallet supera quota 10 milioni di attivazioni, Departamento para a Transformação Digital, 17 de fevereiro de 2026.
- O sistema IT-Wallet abre os testes a empresas privadas, comunicado de imprensa do IPZS, 23 de julho de 2026 (funções, ambiente de teste, número de ativações).
- Panorama dos sistemas de identificação eletrónica pré-notificados e notificados ao abrigo do eIDAS, Comissão Europeia, atualizado em 2 de fevereiro de 2026.
- Regulamento (UE) 2024/1183 (eIDAS 2), EUR-Lex, Jornal Oficial de 30 de abril de 2024.
- Regulamento de Execução (UE) 2024/2977, dados de identificação pessoal, EUR-Lex.
- Regulamento de Execução (UE) 2026/1731, EUR-Lex.
- Regulamento de Execução (UE) 2025/848, registo das partes utilizadoras de carteiras, EUR-Lex.
- Quadro de Arquitetura e Referência v3.0.0, projeto EUDI Wallet da Comissão Europeia, 23 de julho de 2026.
- Decreto Legislativo 231/2007, artigo 19, Normattiva.
- Regulamento (UE) 2024/1624 (AMLR), artigo 22, EUR-Lex.
- Relatório final, projeto de RTS ao abrigo do artigo 28(1) do AMLR, AMLA, 30 de setembro de 2026.
- Delibera 96/25/CONS e Anexo A, AGCOM, 8 de abril de 2025.
- Comunicazione de 30 de outubro de 2025, AGCOM; a página aloja a lista de serviços ao abrigo do artigo 13-bis, versão 5 de 29 de setembro de 2026.
- A Comissão publica uma segunda versão melhorada do modelo de verificação da idade, Comissão Europeia, 10 de outubro de 2025.
- Solução da UE para verificação da idade, portal técnico da Comissão Europeia.
- Identità digitale, FAQ, AgID.
- Tutela minori, age verification, AGCOM.
Veja como as carteiras e as eID nacionais se integram num único fluxo de onboarding na página EUDI Wallet e compare todos os sistemas nacionais na página de verificação por eID.
Um único fluxo de trabalho para utilizadores italianos e para todos os outros
Comece pela via documental e pela triagem AML, e acrescente as identificações eletrónicas italianas à medida que forem abertas às empresas.
Artigos relacionados
- Integração do Cl@ve em Espanha: quem se pode ligar e que alternativas usar
- Verificação PhilSys: como as empresas verificam o National ID
- Verificador OpenID4VP: aceitação da carteira de identidade digital europeia (EUDI Wallet)
- Regulamento eIDAS explicado: o que muda com o eIDAS 2 (2024/1183)
- API Smart-ID: guia para programadores da RP API v3
- Identidade digital nacional no mundo: modelos, líderes e normas