Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 3 октября 2026 г.

AMLR и кошелек EUDI: когда его нужно принимать и что остается

Принимать EUDI Wallet обязывает статья 5f(2) eIDAS, а не AMLR. В статье 22 указано, что кошелек покрывает, и какая надлежащая проверка остается. AMLA.

Автор: DiditОбновлено
amlr-eudi-wallet-acceptance-cover.png

Кратко

Вопрос о кошельке EUDI в AMLR имеет ответ, состоящий из двух частей. Обязанность принимать Кошелек европейской цифровой идентификации (EUDI) закреплена в статье 5f(2) Регламента eIDAS, а не в Регламенте ЕС по борьбе с отмыванием денег (AMLR). Она связывает крупные частные фирмы, которые должны использовать строгую аутентификацию пользователя, через 36 месяцев после имплементационных актов кошелька[2]. Согласно статье 22(6) AMLR, кошелек является одним из действительных средств проверки личности[1]. Он не завершает надлежащую проверку клиента.

  • Крайний срок принятия, расчет, 24 декабря 2027 года.
  • Кошелек содержит атрибуты личности. Бенефициарные владельцы, цель, проверка и мониторинг остаются[1].

Последняя проверка: 2 октября 2026 г. · Не является юридической консультацией

Регламент (ЕС) 2024/1183, известный как eIDAS 2, создает кошелек и определяет, кто должен его принимать[2]. AMLR, Регламент (ЕС) 2024/1624, применяется с 10 июля 2027 года и устанавливает, как обязанный субъект проверяет клиента[1]. Многие страницы смешивают эти два документа и заявляют, что AMLR делает кошелек обязательным с июля 2027 года. Его действующий текст этого не утверждает.

Это руководство разделяет две обязанности, указывает, какие даты являются расчетными, и показывает, что именно из набора данных статьи 22 покрывает кошелек. Для получения информации о более широком регулировании начните с пояснений к AMLR.

Что такое Кошелек европейской цифровой идентификации согласно eIDAS 2

eIDAS 2 вносит поправки в Регламент (ЕС) № 910/2014, Регламент eIDAS об электронной идентификации (eID)[2]. Его новая статья 5a возлагает первую обязанность на государства-члены, а не на компании.

Статья 5a(1)Регламента (ЕС) № 910/2014 с поправками, внесенными Регламентом (ЕС) 2024/1183

«каждое государство-член предоставляет по меньшей мере один Кошелек европейской цифровой идентификации в течение 24 месяцев с даты вступления в силу имплементирующих актов, указанных в пункте 23 настоящей статьи и в статье 5c(6).»

Источник: EUR-Lex, Регламент (ЕС) 2024/1183[2]

Согласно статье 5a(5)(d) eIDAS, кошельки должны «соответствовать требованиям, изложенным в статье 8, в отношении высокого уровня достоверности»[2]. Этот уровень важен для AMLR, как показано ниже.

Пока неизвестно

Мы не проверяли статус запуска каждого национального кошелька на 2 октября 2026 года. Проверьте каждое государство-член, в котором вы осуществляете онбординг.

Где находится обязанность по приему кошелька EUDI: статья 5f(2) eIDAS, а не AMLR

Обязанность частных компаний принимать кошелек содержится в одном предложении eIDAS.

Статья 5f(2)Регламента (ЕС) № 910/2014 с поправками, внесенными Регламентом (ЕС) 2024/1183

«Если частные доверенные стороны, предоставляющие услуги, за исключением микропредприятий и малых предприятий [...], обязаны законодательством Союза или национальным законодательством использовать строгую аутентификацию пользователя для онлайн-идентификации или если строгая аутентификация пользователя для онлайн-идентификации требуется по договорному обязательству, в том числе в областях транспорта, энергетики, банковского дела, финансовых услуг, социального обеспечения, здравоохранения, питьевой воды, почтовых услуг, цифровой инфраструктуры, образования или телекоммуникаций, эти частные доверенные стороны не позднее чем через 36 месяцев с даты вступления в силу имплементирующих актов, указанных в статье 5a(23) и статье 5c(6), и только по добровольному запросу пользователя, также принимают Кошельки европейской цифровой идентификации, предоставляемые в соответствии с настоящим Регламентом.»

Источник: EUR-Lex, Регламент (ЕС) 2024/1183[2]

AMLR работает иначе. Статья 22(6) гласит, что проверка осуществляется «любым из следующих средств»: документ, удостоверяющий личность, или электронная идентификация[1]. Фраза о приеме содержится в пункте преамбулы, которая поясняет закон, но не является оперативной статьей.

Пункт преамбулы 66Регламента (ЕС) 2024/1624

«Электронная идентификация, как указано в указанном Регламенте, должна учитываться и приниматься обязанными субъектами для процесса идентификации клиента.»

Источник: EUR-Lex, Регламент (ЕС) 2024/1624[1]

eIDAS

Обязанность принимать

  • Связывает крупные частные доверенные стороны
  • Инициируется строгой аутентификацией пользователя
  • Действует с момента вступления в силу имплементирующих актов кошелька

Статья 5f(2) eIDAS

AMLR

Средство верификации

  • Обязывает каждый обязанный субъект
  • Запускается надлежащей проверкой клиента
  • Применяется с 10 июля 2027 года

Статья 22(6) AMLR

Два закона, две разные обязанности.[1][2]

Осторожно

«С июля 2027 года каждый обязанный субъект должен принимать кошелек в соответствии с AMLR», это не то, что говорится в оперативной части текста.

Кто должен принимать кошелек и с какого времени

Статья 5f(2) содержит перечень условий. Все они должны быть выполнены.[2]

УсловиеЧто гласит статья 5f(2)
КтоЧастные доверенные стороны, предоставляющие услуги, в том числе в банковской и финансовой сферах.
Кто освобожденМикропредприятия и малые предприятия.
ТриггерЗаконодательство Союза, национальное законодательство или договор требуют «сильной аутентификации пользователя для онлайн-идентификации».
Чей выбор«только по добровольному запросу пользователя». Клиент решает, предъявлять ли кошелек.
Срок«не позднее 36 месяцев» с даты вступления в силу имплементирующих актов.
  1. 24 декабря 2024Начало отсчетаВступают в силу первые положения о реализации кошельков.[4]
  2. 30 сентября 2026Проект AMLAОкончательный проект стандартов считает кошельки квалифицированными eID. Не закон.[3]
  3. 24 декабря 2026Срок для кошельковРасчет: 24 месяца для государств-членов.[2]
  4. 10 июля 2027Применение AMLRСтатья 22(6) обязывает обязанные субъекты.[1]
  5. 24 декабря 2027ПринятиеРасчет: 36 месяцев согласно статье 5f(2).[2]

Два декабрьских срока рассчитаны.

Только отправная точка подтверждена в правовом тексте. Имплементирующий регламент Комиссии (ЕС) 2024/2977, один из первых имплементирующих актов о кошельках, был опубликован в Официальном журнале 4 декабря 2024 года и вступил в силу на двадцатый день после этой даты: 24 декабря 2024 года.[4]

Мы отсчитываем с момента вступления этого акта в силу: 24 месяца дают 24 декабря 2026 года для государств-членов, а 36 месяцев дают 24 декабря 2027 года для принятия частными доверенными сторонами.[2] Обе даты являются нашими расчетами и основаны на этой отправной точке. Комиссия указывает только год: она заявляет, что нормативная база «обязывает государства-члены предоставить гражданам европейские кошельки цифровой идентификации (eID) к концу 2026 года».[5] Ни один из прочитанных нами первоисточников не указывает вторую дату.

Пока неизвестно

По состоянию на 2 октября 2026 года в текстах не уточняется, считается ли процедура проверки клиента при регистрации «надежной аутентификацией пользователя для онлайн-идентификации» для данного обязанного субъекта. Проконсультируйтесь по этому вопросу.

См. также наше руководство по срокам eIDAS 2.

Как EUDI Wallet соотносится со статьей 22(6) AMLR и уровнями гарантии

В статье 22(6) пункт (a), это документ, удостоверяющий личность, а пункт (b), электронная идентификация.

Статья 22(6)(b)Регламента (ЕС) 2024/1624

«использование средств электронной идентификации, отвечающих требованиям Регламента (ЕС) № 910/2014 в отношении уровней достоверности «существенный» или «высокий» и соответствующих квалифицированных доверительных услуг, как указано в этом Регламенте»

Источник: EUR-Lex, Регламент (ЕС) 2024/1624[1]

Минимальный уровень, существенный. Кошельки должны соответствовать высокому уровню достоверности, поэтому они его проходят.[2].

AMLA, Управление ЕС по борьбе с отмыванием денег, прямо заявляет об этом в своем окончательном проекте регулятивных технических стандартов (RTS) по надлежащей проверке клиента (CDD) от 30 сентября 2026 года. Квалифицированная электронная идентификация «включает европейские кошельки цифровой идентификации», а средства электронной идентификации и квалифицированные доверительные услуги «должны использоваться везде, где это возможно».[3]

Этот проект не является законом. AMLA представила его Комиссии, и его положения «станут окончательными только после публикации в Официальном журнале».[6][7] См. окончательные стандарты AMLA по надлежащей проверке клиента.

Пункт преамбулы 66 AMLR добавляет, что использование eID «может снизить, при наличии соответствующих мер по снижению рисков, уровень риска до стандартного или даже низкого».[1]

Что кошелек дает вам в отношении точек данных статьи 22

Статья 22(1)(a) устанавливает данные, которые необходимо собирать о физическом лице.[1] В информационном листке AMLA говорится, что все эти точки данных должны быть проверены, а не только собраны.[7] Приложение I окончательного проекта сопоставляет их с атрибутами кошелька на основе Имплементационного регламента (ЕС) 2024/2977.[3]

Точка данных статьи 22(1)(a)Атрибут в проекте Приложения I
Все имена и фамилииfamily_name, given_name
Место и полная дата рожденияbirth_place, birth_date
Гражданстваnationality
Обычное место жительстваПоля адреса местожительства
Национальный идентификационный номер, если применимоЛичный административный номер, если применимо

Точки данных статьи 22(1)(a) и атрибуты, перечисленные в проекте.[1][3]

Два правила в проекте устанавливают ограничения:

  • Достаточно для того, что он несет. Если проверка использует средство, указанное в Статье 22(6)(b), «нет необходимости получать и проверять дополнительные точки данных с помощью дополнительной информации».[3]
  • Пробелы предстоит заполнить самостоятельно. Если в eID отсутствует необходимый атрибут, «обязанный субъект принимает меры для получения и проверки недостающих атрибутов другими способами».[3]

Поэтому сопоставьте то, что возвращает каждое представление, со статьей 22(1), поле за полем, как указано в проверке личности AMLR.

Почему одного лишь кошелька недостаточно для завершения надлежащей проверки клиента

Идентификация клиента является первой мерой согласно статье 20(1).[1] Остальные меры являются отдельными обязанностями, и представление кошелька их не затрагивает.

Мера надлежащей проверки клиентаСтатья AMLRПокрывается кошельком
Идентифицировать и верифицировать клиента20(1)(a), 22Да, для атрибутов, которые он содержит
Бенефициарные владельцы и структура собственности20(1)(b)Нет
Цель отношений; источник средств при необходимости20(1)(c), 25Нет
Проверка целевых финансовых санкций20(1)(d)Нет
Статус политически значимого лица (PEP)20(1)(g)Нет
Рейтинг риска клиента20(2)Нет. Решение о профиле риска не может быть передано на аутсорсинг (Статья 18(3)(c))
Постоянный мониторинг20(1)(f), 26Нет
Лицо, действующее от имени клиента20(1)(i)Его личность, да. Его полномочия действовать, нет

Меры статьи 20(1) и что из них закрывает предъявление кошелька.[1]

См. AMLR бенефициарных владельцев для правила 25% и постоянный мониторинг согласно статье 26 для периодов обновления.

Национальные схемы eID, которые уже существуют

Кошелек, не единственный электронный способ. Статья 22(6)(b) говорит об электронных средствах идентификации в целом.[1] Окончательный проект AMLA охватывает средства eID «независимо от того, были ли они нотифицированы согласно статье 9 этого Регламента или нет, при условии, что они соответствуют требованиям либо «существенного», либо «высокого» уровня достоверности [...]».[3]

Согласно этому толкованию, национальная схема с существенным или высоким уровнем может использовать электронный путь до появления любого кошелька. Атрибуты, требуемые статьей 22(1), которых в нем нет, должны быть получены и проверены «другими способами».[3]

Внимание

Ни AMLR, ни окончательный проект не содержат списка «соответствующих» квалифицированных услуг доверия. Запросите у каждой схемы ее уровень достоверности в письменной форме.

Что делать с клиентами без кошелька

У некоторых клиентов не будет кошелька и подходящего eID. AMLR сохраняет удостоверение личности в качестве другого средства в соответствии со статьей 22(6)(a).[1]

Удаленная проверка документов является альтернативным путем в окончательном проекте AMLA. Проект статьи 7(1) предусматривает ее в случаях, когда от человека «нельзя разумно ожидать, что он представит удостоверение личности, паспорт или эквивалентный документ при личном присутствии, и он не имеет доступа к средствам электронной идентификации и соответствующим квалифицированным доверительным услугам».[3] Далее следуют два условия:

  • Меры предосторожности. Контроль того, что лицо, предъявляющее документ, является его владельцем, и копии с отметкой времени.[3]
  • Обоснование. Фирмы «должны быть в состоянии обосновать, почему клиент не мог быть проверен методами, указанными в статье 22(6)».[3]

В проекте добавлено, что фирмы «могут продолжать использовать существующие инструменты удаленной регистрации, отвечающие этим требованиям».[3] Вопрос о том, как надзорные органы будут рассматривать клиента, который имеет электронный кошелек, но отказывается его использовать, оставался открытым на 2 октября 2026 года.

1Сначала предложите электронный способ

Кошелек или национальный eID с существенным или высоким уровнем.

Клиент может использовать подходящий кошелек или eID

Да

Проверка с помощью кошелька

Сопоставьте атрибуты со статьей 22(1). Отсутствующие получите другими способами.

Нет

Проверка с помощью документа

Лично или удаленно с мерами предосторожности. Зафиксируйте, почему был использован этот способ.

2Проведите остальную часть надлежащей проверки клиента

Бенефициарные владельцы, цель, проверка на санкции и PEP, оценка риска.

3Примите решение и сохраните записи

Решение о регистрации остается за обязанным субъектом.

4Отслеживайте отношения

Обновляйте информацию о клиенте в сроки, указанные в статье 26.

Регистрация с приоритетом электронного кошелька и запасным вариантом в виде документа.[1][3]

Как Didit помогает с кошельками и остальной частью надлежащей проверки клиента

Didit выполняет электронный способ, способ с документом и другие проверки в одном рабочем процессе. Страница решения AMLR сопоставляет каждую проверку с соответствующей статьей, а руководство по AMLR в документации показывает настройку.

Электронные кошельки сегодня. Пять цифровых ID-кошельков уже работают: MitID (Дания), Finnish Trust Network, Smart-ID (Эстония, Латвия, Литва, Бельгия), Mobile-ID (Эстония, Литва) и BankID Sweden. Поддержка EU Digital Identity (EUDI) Wallet появится в ближайшее время; на сегодняшний день она не работает. Проконсультируйтесь с юристом, какие схемы достигают необходимого вам уровня достоверности.

Запасной вариант. Клиенты без кошелька переходят к проверке документов с чтением чипа, проверкой живости и сопоставлением лиц в том же рабочем процессе.

Остальная часть надлежащей проверки. AML-скрининг по более чем 1300 санкционным спискам, спискам PEP и спискам наблюдения стоит $0.20 за проверку, а постоянный мониторинг ежедневно перепроверяет за $0.07 на человека в год. Проверка бизнеса связывает проверки личности с каждым владельцем или должностным лицом, а анкеты содержат шаблоны для источника средств и цели. Полная проверка «Знай своего клиента» (KYC) стоит $0.33, и вы можете начать бесплатно. Смотрите цены.

Didit предоставляет

  • Проверка с помощью цифрового ID-кошелька, с документами в качестве запасного варианта
  • Проверка на санкции и PEP, ежедневно перепроверяется
  • Анкеты, проверка бизнеса и запись каждой проверки

Остается за вами

  • Путь каждого клиента и его обоснование
  • Профиль риска клиента и решение о принятии на обслуживание
  • Ответственность: вы «несёте полную ответственность»[1]

Объедините кошельки и документы в единый процесс адаптации

Сначала предложите цифровой ID-кошелек, затем перейдите к проверке документов и проведите скрининг в рамках одного рабочего процесса.

Начать бесплатноСвязаться с нами

Ключевые выводы

  • Обязанность принимать кошелек содержится в статье 5f(2) eIDAS. В AMLR принятие eID упоминается только в пункте преамбулы 66.
  • Расчетные даты: кошельки должны быть готовы к 24 декабря 2026 года, частное принятие, к 24 декабря 2027 года.
  • Кошелек охватывает атрибуты идентификации. Идентификация бенефициарного владельца, цель, источник средств, скрининг, оценка риска и мониторинг остаются.
  • Удостоверение личности остается другим средством верификации.

Часто задаваемые вопросы

Требует ли AMLR от обязанных организаций принимать Кошелек европейской цифровой идентификации?

Не в его оперативной части. Статья 22(6) перечисляет электронную идентификацию как одно из двух средств верификации, и только в пункте преамбулы 66 говорится, что eID «должно учитываться и приниматься».[1] Обязанность принимать кошелек содержится в статье 5f(2) Регламента eIDAS с ее собственными условиями.[2]

С какой даты частные компании должны принимать кошелек?

Не позднее чем через 36 месяцев после вступления в силу имплементирующих актов о кошельке.[2] Первый из этих актов вступил в силу 24 декабря 2024 года, что дает 24 декабря 2027 года.[4] Эта дата является нашим расчетом, а не датой, напечатанной в Регламенте.

Какие компании не подпадают под обязанность принимать кошелек?

Микропредприятия и малые предприятия исключены. Обязанность также применяется только в том случае, если законодательство Союза, национальное законодательство или договор требуют строгой аутентификации пользователя для онлайн-идентификации, и только тогда, когда пользователь просит использовать кошелек.[2]

Полностью ли проверка кошелька обеспечивает прохождение надлежащей проверки клиента?

Нет. Кошелек проверяет атрибуты идентификации, которые он содержит. Статья 20(1) также требует идентификации бенефициарного владельца, цели отношений, проверки на санкции, статуса политически значимого лица и постоянного мониторинга.[1] Атрибуты, которых нет в кошельке, должны быть получены и проверены другими средствами, согласно окончательному проекту AMLA.[3]

Учитываются ли национальные системы eID или только кошелек ЕС?

Согласно окончательному проекту AMLA, национальные системы учитываются, если они достигают существенного или высокого уровня, «независимо от того, уведомлены ли они в соответствии со статьей 9» Регламента eIDAS.[3] Проект датирован 30 сентября 2026 года и еще не является законом.[6]

Можем ли мы по-прежнему проверять клиентов с помощью удостоверения личности после появления кошельков?

Да. Удостоверение личности является одним из двух средств, указанных в статье 22(6).[1] Для удаленного принятия на обслуживание окончательный проект AMLA сохраняет проверки документов для клиентов, которые не могут присутствовать лично и не имеют соответствующего eID, и фирма должна обосновать этот выбор.[3]

Считается ли принятие на обслуживание строгой аутентификацией пользователя для онлайн-идентификации?

Это не было урегулировано 2 октября 2026 года. Статья 5f(2) применяется при наличии юридического или договорного требования использовать строгую аутентификацию пользователя для онлайн-идентификации.[2] В текстах не говорится, соответствует ли проверка клиента при принятии на обслуживание этому требованию. Проконсультируйтесь, прежде чем полагаться на любое из толкований.

Как долго мы должны хранить данные из проверки кошелька?

Пять лет. Статья 77 охватывает документы и информацию, полученные при надлежащей проверке клиента, «включая информацию, полученную с помощью электронных средств идентификации», в течение 5 лет с момента прекращения отношений или разовой транзакции. После этого персональные данные должны быть удалены.[1]

Источники

  1. Регламент (ЕС) 2024/1624 (AMLR), EUR-Lex, Официальный журнал от 19 июня 2024 г.
  2. Регламент (ЕС) 2024/1183, вносящий изменения в Регламент (ЕС) № 910/2014 (eIDAS 2), EUR-Lex.
  3. Итоговый отчет, проект регулятивных технических стандартов в соответствии со статьей 28(1) AMLR, AMLA, 30 сентября 2026 г.
  4. Имплементирующий регламент Комиссии (ЕС) 2024/2977, EUR-Lex, Официальный журнал от 4 декабря 2024 г.
  5. Регламент о европейской цифровой идентификации, страница политики, Европейская Комиссия.
  6. AMLA завершает разработку ключевых стандартов для частного сектора, пресс-релиз AMLA, 1 октября 2026 г.
  7. Информационный бюллетень по регулятивным техническим стандартам в соответствии со статьей 28(1) AMLR, AMLA, сентябрь 2026 г.

Кошелек сокращает один этап надлежащей проверки клиента. Остальные этапы и решения остаются там, где их определяет AMLR. Полный перечень требований и проверок находится на странице решений AMLR.

Выстройте остальные этапы надлежащей проверки вокруг кошелька

Настройте проверки личности, скрининг, опросники и мониторинг, а также сохраняйте доказательства каждого из них.

Начать бесплатноСвязаться с нами

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу
AMLR EUDI Wallet: кто и когда должен принимать