CIE ID 集成:企业如何接受意大利的 CieID
企业如何接受 CIE ID:CieID 用户流程、第1至3级、面向私营服务提供者的 CIE 联盟、反洗钱法规第19条、年龄与博彩规则、未公开的内容以及备用方案。

要点
CIE ID 是意大利人使用 Carta d'Identità Elettronica(CIE)在线登录的方式。CIE 是由内政部签发的芯片身份证,用户通过 CieID 应用和“Entra con CIE”按钮完成登录。[1][4]私营企业可以作为服务提供方加入 CIE 身份联合体系,可直接加入,也可通过聚合商加入,并按照该体系的操作手册使用 SAML2 或 OpenID Connect。准入须满足适当人选要求。[6]
- 自2019年9月13日起已在欧盟以低级、实质级和高级完成通报。[2]
- 2级(据我们理解为实质级)或3级的 CIE 符合意大利反洗钱(AML)法律对远程身份识别的要求。[8]
要让意大利客户用身份证注册,您需要接入 CIE ID。CIE 是一张芯片卡。CieID 是将其变为电子身份(eID)的应用和登录方式。[1][4]内政部的联盟接纳私营服务提供方,因此银行或博彩运营商可以在注册流程中加入“Entra con CIE”。[6]
CIE ID 是什么:证卡与 CieID 应用
CIE 由内政部签发,由 IPZS(Istituto Poligrafico e Zecca dello Stato)制作。现行证卡 CIE 3.0 自2016年7月4日起签发。在此日期之前签发的是第一代和第二代证卡。[1]
CIE
意大利电子身份证与 CieID 登录
普及情况:多少人持有 CIE
内政部计数器在2026年10月5日读取时显示已签发 67,074,990 张证卡。[5]该数字包含换发,因此并非人数统计。截至2026年10月5日,我们未找到任何公开的 CieID 登录次数、应用用户数或成年人覆盖率数据。
IT-Wallet 的数据是间接数据:该钱包通过 CieID 或 SPID 开通,[13]IPZS 于 2026 年 7 月 23 日报告称,“过去一年半内激活 12 百万次”。[14]
用户看到的界面
下方截图展示的是3级流程,即内政部文档所记录的流程:安装 CieID(未展示),登记证卡(界面1),选择“Entra con CIE”(界面2),在手机上确认(界面3)或在电脑上确认(界面4)。[3][4]
1级和2级更为简便:1级为用户名和密码,2级增加第二因素,例如一次性验证码或扫描二维码。3级才需要读卡器或支持 NFC(近场通信)的手机。[1]
注册您的证卡
输入您的 8 位 PIN 码,然后将证卡贴近手机背面。
读取证卡
1仅需一次:用户在 CieID 中使用 PIN 码并通过 NFC 读取注册证卡。[4]
验证您的身份
使用您的电子身份证登录。
Entra con CIE
改用身份证件
2在您的注册页面上,用户点击“Entra con CIE”。[3]
确认登录
使用您的 CieID 代码或生物识别进行确认。
确认
3在手机上确认:用户在 CieID 中使用应用代码或生物识别进行确认。[3]
使用 CieID 扫描
在电脑上扫描该码,然后用手机读取证卡。
4在电脑上确认:“desktop con mobile”将二维码与手机的 NFC 读取配对,或者使用非接触式读卡器配合 CIE 软件。[3]
身份已确认
5用户携带已签名的响应返回您的服务。
3 级流程:证卡只需注册一次,之后每次登录时进行确认。[3][4]
CieID 应用支持 Android 6 或 iOS 13 及更高版本。[4]
使用 8 位 PIN 码注册证卡一次。该 PIN 码分两半发放,一半在申请时提供,另一半随证卡提供;[1][4]之后在手机上登录时使用应用代码或生物识别。[3]
验证码、生物识别或读卡
简化示意:从企业一侧看 CIE 登录流程。[3][6]
CIE ID 登录向企业返回的内容
该证卡的官方页面定义了三个级别。[1]
| CIE 级别 | 用户登录方式 | eIDAS 级别(我们的解读) | 足以满足意大利 AML 远程身份识别要求 |
|---|---|---|---|
| 级别 1 | 用户名和密码 | 低 | 否 |
| 级别 2 | 增加第二个验证因素,例如一次性验证码或扫描二维码 | 实质 | 是 |
| 级别 3 | 通过读卡器或支持 NFC 的智能手机读卡 | 高 | 是 |
通报中列出了三个 eIDAS 级别;各级别的对应关系是我们的解读,并非官方结论。[1][2] 请向联盟确认级别。
操作手册规定了技术规则;我们未核实具体属性。[6]
| 数据 | 截至 2026年10月5日 我们可以确认的内容 | 应采取的措施 |
|---|---|---|
| 身份属性 | 由该联盟的规则确定;具体清单未经核实 | 确认清单;只请求您需要的数据 |
| 意大利税号 | 我们的资料来源中未得到确认 | 将其用作客户主键之前请先确认 |
| 地址 | 我们的资料来源中未得到确认 | 为 AML 档案另行规划地址来源 |
| 肖像照片 | 我们的资料来源中未得到确认 | 如有需要,请规划自拍和人脸比对 |
| 保证级别 | 1 至 3 级,分别对应低级、实质级和高级 | AML 客户引入请要求 2 级或 3 级 |
CIE 登录为您提供的信息。[1][2][6]
保证级别与法律地位
根据欧盟委员会已通报 eID 方案概览,意大利于 2019年9月13日以低级、实质级和高级通报了 CIE 方案,公布编号为 2019/C 309/09,并由 C/2025/4227 更新。[2]
在意大利国内法中,CIE 联盟(“Entra con CIE”)以内政部 2022年9月8日的法令为依据,[6]数字身份系统则规定在《数字管理法典》(CAD,第 82/2005 号立法令)第 64 条中。[8]
意大利的 CIE 与 AML 客户尽职调查
第 231/2007 号立法令第 19(1)(a)(2) 条列出了若干替代方式,可在客户不亲临现场的情况下履行身份识别义务。其中两种是保证级别至少为“significativo”的数字身份:一种属于 CAD 第 64 条规定的系统,另一种属于欧盟委员会 eIDAS 通报清单上的方案。其余方式是合格签名证书,以及受监管或经 AgID 授权或认可的安全电子识别程序。[8]“Significativo”是意大利语用词;eIDAS 的用词是“substantial”(实质级),该条对两种身份情形都使用这一用词。按我们的理解,CIE 满足这两种身份情形,因此,若将 2 级理解为实质级,则 2 级或 3 级均符合要求。[2][8]
第 19(1)(a)(2) 条第 231/2007 号立法令
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 del predetto decreto legislativo n. 82 del 2005 [...]"
2027年7月10日起适用的 AMLR
欧盟《反洗钱条例》(AMLR,Regulation (EU) 2024/1624)自 2027年7月10日起适用。[9]第 22(6)(b) 条允许通过"符合 Regulation (EU) No 910/2014 关于'实质'或'高'保证级别要求的电子识别手段"进行验证。[9]以下是我们的理解,而非监管机构的理解,并以我们的级别对应关系为前提:2 级或 3 级的 CIE 符合要求。反洗钱局(AMLA)在其 2026年9月30日的最终标准草案(尚未成为法律)中表示,第 22(6) 条规定的两种方式"仍是默认选项",只有在两者均无法使用时才可采用替代方式。[10]
CIE ID 集成:企业如何接入
“Federazione CIE”接纳公共和私营服务提供商以及聚合商。成员依照内政部的“Manuale Operativo per gli erogatori di servizi pubblici e privati”使用 SAML2 或 OpenID Connect。[6]内政部在一份公开登记册中列出所有已启用的服务提供商。[7]
私营实体须满足适当人选要求(“requisiti di onorabilità”,该法令第 5(2) 条),方式是依据 DPR 445/2000 提交自我声明,且至少每四年重新核查一次。已获准接入 SPID 的私营实体可以依赖该准入资格。[6]另见SPID 集成。
直接接入
自行加入 CIE 联盟
- 由您自行运行 SAML2 或 OpenID Connect
- 您需遵守操作手册
- 您需提交适当人选声明
会员资格由您持有
聚合商
通过 CIE 聚合商接入
- 聚合商是联盟成员
- 您与聚合商签订合同
- 价格和条款由您的合同约定
会员资格由聚合商持有
多 eID 服务商
一次集成,多种 eID
- CIE 与其他国家 eID 并行
- 各方案统一的响应格式
- 同一流程内可回退至证件验证
我们不点名具体服务商
接入 CIE 的三种方式。[6]
价格与周期
截至 2026年10月5日,CIE 没有面向服务提供方的公开价目表,也没有关于服务提供方无需付费的官方声明;聚合商的价格、周期和测试时间表也均未公开。
使用场景与行业规则
| 使用场景 | 规则要求 | 来源 |
|---|---|---|
| KYC(了解您的客户)与 AML 开户 | 2级或以上;见反洗钱部分 | Normattiva[8] |
| 在线博彩账户 | 据 Informazione Fiscale 报道,自 2025年11月13日起,海关与专营局(ADM)允许使用 SPID 或 CIE(2+级)开立账户,无需提供证件副本 | Informazione Fiscale |
| 成人网站的年龄核验 | 公共系统(包括 CIE)仅在满足双重匿名要求时可用;CIE 是否合规尚未确认 | AGCOM[11] |
| 签名 | 根据内政部的 CieID 页面,该应用提供 CieSign,内政部将其描述为高级电子签名(FEA) | 内政部[4] |
我们的一手资料中没有针对 CIE 的电信专门规定。
年龄核验。AGCOM 第 96/25/CONS 号决议规定了面向意大利提供服务的成人网站如何核验年龄,自 2025年11月12日起适用(针对其他成员国网站的名单公布后三个月)。[11]在“双重匿名”机制下,年龄证明提供方不得知悉用户访问的网站,网站也不获取任何身份数据。SPID、CIE 和钱包仅可在以下情况下使用:“solo laddove soddisfatti i requisiti [...] sul doppio anonimato”(仅在满足双重匿名要求时)。AGCOM 附件 A 认定 SPID 不完全合规,因为其请求中带有网站的域名;就 CIE 而言,我们的资料中没有任何正面或负面的认定。[11]截至 2026年9月29日,AGCOM 的名单收录了 79 项服务。[12]
限制与备选方案
- 未成年人。儿童也可申领证卡:3 岁以下有效期为 3 年,3 岁至 18 岁有效期为 5 年。[1]我们的资料中没有记载他们在私营服务中使用 CieID 的情况。
- 外国人和非居民。我们的资料中没有关于外国居民或海外意大利人使用 CIE 的一手说明。
- PIN 码。在 CieID 中注册身份证需要使用身份证 PIN 码,该 PIN 码分两部分交付;CieID 提供 PUK 找回功能。[1][4]
- 证卡费用与换领。一张证卡的固定费用为 €16.79,另加市政收费;成年人的证卡有效期约为十年,在生日当天到期。[1]
- 服务中断与安全。我们的一手资料中没有出现 CIE 服务中断或安全事件。
IT-Wallet 通过 CieID 或 SPID 开通,截至 2026年2月17日激活量达到 10.1 百万次。[13]参见欧盟数字身份(EUDI)钱包页面和面向企业的 IT-Wallet。
对于其他用户,证件路径通过 NFC 读取护照或身份证芯片,进行活体检测并进行人脸比对;根据 AMLA 的标准草案,当客户无法使用电子身份(eID)时,这是一种合理的替代方式。[10]NFC 芯片核验的工作原理一文介绍了芯片校验。
1优先向意大利用户提供 CIE 和 SPID
AML 开户时要求 2 级或以上。
用户按您要求的级别完成 CIE 认证
使用已签名的响应
保存您收到的级别。
转用证件路径
NFC 芯片读取、活体检测和人脸比对;记录原因。
2筛查并作出决定
制裁筛查和政治公众人物(PEP)筛查。
我们推荐的设计:电子身份(eID)优先,证件路径作为备选。
CIE ID 集成检查清单
- 选择接入路径:直接加入联盟、通过聚合商或通过多 eID 代理商。[6]
- 在设计数据模型之前阅读操作手册。[6]
- 以书面形式确认您将收到的属性。
- 提交适当人选自我声明,或依据您已获得的 SPID 准入资格。[6]
- 将 2 级设为 AML 客户准入的最低要求。[8]
- 同时支持手机流程和桌面流程。[3]
- 除非满足双重匿名要求,否则不要将 CIE 用于成人内容的年龄验证关卡。[11]
- 为没有证卡的用户建立证件备用方案。
Didit 如何帮助您完成意大利的 eID 验证
Didit 可应要求添加 CIE。目前在意大利,Didit 通过证件路径验证用户:NFC 芯片读取、活体检测和人脸比对,并辅以 AML 筛查。数字身份钱包文档说明了 Didit 目前运行的 eID 如何与证件路径并行使用。CIE 目前尚不在其中。
一次完整的 KYC 检查费用为 $0.33,NFC 验证为 $0.15,AML 筛查为 $0.20。
Didit 提供
- 包含 NFC 芯片读取、活体检测和人脸比对的证件检查
- 针对制裁、PEP 和观察名单的 AML 筛查
- 每项检查的证据
由您负责
- 风险评估和 AML 政策
- 客户准入决定
- 选择接受哪些 eID
要点
- 私营企业可通过 SAML2 或 OpenID Connect,直接或经由聚合商加入 CIE 联盟。
- 2 级或以上是 AML 的门槛(第19条,见上文)。
常见问题
私营公司可以接受 CIE ID 吗?
可以,可直接接入或经由聚合商接入,但须满足适当人选要求。[6]该部公开的已启用服务提供商名册列出了已经接受 CIE ID 的机构。[7]
企业使用 CIE ID 的费用是多少?
截至 2026年10月5日,未找到 CIE 的价格表。相比之下,SPID 根据 AgID 规则公布了按用户付费的模式。请向每家聚合商确认其按用户收费还是按登录次数收费。
CIE 登录会返回哪些数据?
属性由联盟的技术规则规定,我们在本指南中未核实具体清单。[6]在依赖税号、地址和人像中的任何一项之前,请先向联盟或您的聚合商确认。
CIE 能否满足意大利的 AML 客户尽职调查要求?
可以,适用2级(按我们的理解为实质级)或3级,依据是第231/2007号立法令第19(1)(a)(2)条中关于数字身份的分项(见 AML 部分)。[8]请记录所用级别。
CIE的保证级别是什么?
低级、实质级和高级。意大利于2019年9月13日向欧盟委员会通报了CIE方案。[2]
未成年人可以使用CIE ID吗?
儿童可以领取证卡。[1]截至2026年10月5日,我们的资料来源中没有记载未成年人如何将CieID用于私营服务。
外国人可以使用CIE ID吗?
截至2026年10月5日,我们未找到关于外国居民使用CIE的一手说明。请为外国客户准备证件核验路径。
CIE集成需要多长时间?
截至2026年10月5日,官方未公布所需时间。工作内容是按照操作手册完成SAML2或OpenID Connect对接,并提交适当人选声明。[6]
如何测试CIE集成?
截至2026年10月5日,没有记载公开的沙盒或测试时间表;操作手册是唯一有记载的起点。[6]在确定上线日期之前,请向联盟或您的聚合服务商确认是否提供测试身份提供方和测试卡。
自2027年起,CIE在AMLR下是否有效?
我们的理解是:2级或3级有效,但以上文的级别对应为前提。自2027年7月10日起,第22(6)(b)条接受实质级或高级的eIDAS手段。[9]
资料来源
- La carta,内政部,Carta d'Identità Elettronica。
- eIDAS下预通报和已通报eID方案概览,欧盟委员会,更新于2026年2月2日。
- Entra con CIE,内政部。
- CieID,内政部。
- Carta d'Identità Elettronica,已发卡数量计数器,内政部,查阅于2026年10月5日。
- Federazione CIE, Manuale operativo,内政部。
- Federazione CIE,已启用的服务提供方,内政部。
- 第231/2007号立法令第19条,Normattiva。
- Regulation (EU) 2024/1624(AMLR)第22条和第90条,EUR-Lex。
- 最终报告:AMLR第28(1)条项下的RTS草案,AMLA,2026年9月30日。
- Delibera 96/25/CONS及附件A,AGCOM,2025年4月8日。
- 名单第5版,AGCOM,2026年9月29日(首份名单发布于2025年10月30日)。
- IT-Wallet supera quota 10 milioni di attivazioni,数字化转型部,2026年2月17日。
- IT-Wallet系统向私营企业开放测试,IPZS,2026年7月23日。
可在 eID 验证页面上将 CIE 与其他国家 eID 进行比较,或阅读什么是 eID 验证。