跳到主要内容
Didit 融资 750 万美元,打造身份与欺诈基础设施
Didit
返回博客
博客 · 2026年10月6日

面向企业的 IT-Wallet:解读意大利对接 EUDI 的数字钱包

IT-Wallet 是意大利 IO 应用中的数字钱包,截至 2026 年 2 月激活量达 10.1 百万次。本文介绍钱包中存放的内容、企业将收到什么、反洗钱法规,以及在私营依赖方接入开放之前应采用的方案。

作者:Didit更新于
it-wallet-for-businesses-cover.png

要点

IT-Wallet 是意大利的国家数字钱包,内置于政府的 IO 应用,也是意大利对接欧盟数字身份(EUDI)钱包的路径。[1] 截至2026年2月17日,激活量为10.1百万次。[3] 私营企业目前还不能向其请求数据:截至2026年10月5日,尚未发布面向企业的依赖方规则。

  • 钱包内存有数字驾照、医疗卡和残疾人卡,通过 SPID(公共数字身份系统)或 CIE(电子身份证)开通。[2]
  • 意大利反洗钱(AML)法律目前接受保证级别为“实质”(substantial)或更高的 SPID 和 CIE 用于远程开户。[11]

最后审阅:2026年10月5日 · 不构成法律意见

如果您搜索“IT Wallet”是为了决定注册流程是否应接受它:目前还不行,但应提前规划。政府表示,IT-Wallet 将逐步更新,直至完全符合欧盟数字身份钱包架构。[1]

IT-Wallet 是什么

IT-Wallet 系统由2024年3月2日第19号法令设立,经2024年4月29日第56号法律转化为法律,该法律在《数字行政法典》(CAD)中增加了第64-quater条。该系统将 IO 应用中的公共钱包与市场运营商提供的私营钱包结合在一起。[1]

数字化转型部牵头。国家造币和印刷局(IPZS)运营中央基础设施,并签发公共证明和个人身份数据(PID)。PagoPA 运营 IO 和公共钱包。[4]

IT-Wallet

意大利数字钱包系统,公共钱包位于 IO 应用中

按需提供
国家意大利
运营方数字化转型部(牵头),IPZS(基础设施和签发),PagoPA(IO 应用,公共钱包)[4]
上线时间2024年12月4日面向全体公民上线;“Documenti su IO”于2024年10月23日首次公开发布[2]
用户激活量10.1百万次(2026年2月17日)[3]
凭证IO 应用中的钱包,含数字驾照、医疗卡和欧洲残疾人卡,通过 CIE 或 SPID 开通[2]
保证级别IT-Wallet 未公布级别;未列入欧盟已通报方案清单(2026年2月2日更新)[5]
返回数据尚未针对私营依赖方公布(2026年10月5日)
法律依据CAD 第64-quater条,源自第19/2024号法令和第56/2024号法律[1]
Didit 状态按需提供

采用情况:有多少人使用 IT-Wallet

激活免费、自愿,面向持有有效实体证件的成年人。[2] 截至2026年2月17日,激活量为10.1百万次;驾照和医疗卡各为8.5百万张,欧洲残疾人卡为200,000张。[3] 这是最近一次注明日期的官方统计;IPZS 之后仅给出了一个取整的数字,即“过去一年半内激活12百万次”,未注明日期。[4]

10.1百万截至2026年2月17日的 IT-Wallet 激活量
17.3百万截至2026年2月17日已加载的证件
8.5百万截至2026年2月17日的数字驾照

政府统计的是激活量,而非不重复计算的成年人数,因此未公布占成年人口的比例。[3] 目前没有向企业出示凭证的次数统计。

  1. 2024年3月2日法律第19号法令设立 IT-Wallet 系统。
  2. 2024年12月4日面向全体公民上线2024年10月23日首次公开发布。
  3. 2026年2月17日10.1百万激活量突破一千万次。
  4. 2026年5月测试测试环境向私营钱包提供商开放。
  5. 2026年12月24日欧盟截止日期每个成员国都必须提供 EUDI 钱包。

从设立法令到欧盟截止日期。[1][2][3][4][6]

用户看到的内容

目前的流程是激活:安装 IO,使用 CieID 或 SPID 登录,然后添加证件;未经用户明确请求,不会添加任何内容。在特定场景中,这些证件可替代实体证件,例如在警察检查时出示驾照。[2]

IO

登录 IO

使用您的数字身份。

使用 CIE 登录

1用户使用 CieID 或 SPID 登录 IO。[2]

IO,钱包

添加证件

驾驶执照、医疗卡或欧洲残疾人卡。

添加

2用户选择要添加的证件。[2]

IO,钱包

证件已添加

由签发机构提供。

3签发机构向钱包提供数据。[2]

出示流程将遵循 EUDI 架构与参考框架 (ARF)。在同一设备上,网站将 OpenID for Verifiable Presentations (OpenID4VP) 请求交给钱包应用;在电脑上,网站显示二维码。[10]意大利尚未公布其界面或属性清单,因此本示意图展示的是 ARF 流程,而非 IT-Wallet 界面。

开立账户

验证您的身份

从您的数字钱包分享您的信息。

使用 IT-Wallet

1服务提供钱包或证件两种方式。

开立账户

用手机扫描

使用钱包应用扫描此二维码。

2跨设备:通过二维码将请求转移到手机上。[10]

IT-Wallet

共享以下信息

请求方:Example Bank

  • 全名已共享
  • 出生日期已共享
  • 地址未共享

批准

3钱包通过访问证书认证请求方,将请求与其注册信息核对,显示请求方名称,然后由用户批准。[10]

开立账户

已收到信息

服务方核验签名后继续流程。

4服务方核验已签名的数据并作出决定。[10]

视频待上线:flow-eudi-openid4vp

通过 OpenID4VP 完成的 EUDI 钱包出示全流程。

企业收到的信息

截至2026年10月5日,尚未发布 IT-Wallet 向私营公司出示时所用的属性清单。已确定的是欧盟 PID 属性集,由实施条例 (EU) 2024/2977 规定,在意大利由 IPZS 签发。[7][4]

在 PID 中的状态属性来源
始终包含(强制)姓、名、出生日期、出生地、国籍;元数据:有效期截止日期、签发机构、签发国CIR 2024/2977[7]
可选性别、出生时姓名、地址字段、个人行政编号CIR 2024/2977[7]
肖像照片目前为可选;自2028年8月11日起才成为强制性要求CIR 2026/1731[8]
从不包含超出依赖方已登记请求范围的任何内容eIDAS 第5b条[6]

需为三个缺口做好准备:所审阅的资料未说明意大利的 PID 是否会包含税号;地址为可选项,因此应保留地址证明步骤;在2028年8月11日之前,无法依赖人像照片进行人脸比对。[7][8]

属性由其签发方签名后送达,支持选择性披露,[10]格式为 SD-JWT VC 或 ISO/IEC 18013-5 mdoc。[8]OpenID4VP 验证方指南介绍了相关检查。

IT-Wallet 的保证级别和法律地位

保证级别(LoA)表示系统对某人即其所声称身份的确信程度。根据 eIDAS,即欧盟关于电子身份识别的法规(Regulation (EU) No 910/2014,经 Regulation (EU) 2024/1183 修订),保证级别分为低、实质和高。IT-Wallet 不在欧盟已通报方案清单中。该清单就意大利列出了 SPID 和 CIE,二者均为低、实质和高级别。[5]对于 EUDI 钱包,规则很明确:EUDI 钱包“应在保证级别为高的电子身份识别方案下提供”(eIDAS 第5a(11)条)。[6]

规则对 IT-Wallet 的规定适用时间
CAD 第64-quater条设立 IT-Wallet 系统,包括公共钱包和私营钱包[1]自2024年起
第231/2007号立法令第19条远程反洗钱身份识别可使用 SPID、CIE 或实质级或以上的已通报电子身份、合格签名证书,或 AgID 认可的程序[11]现行
欧盟已通报方案清单IT-Wallet 未列入,未公布级别[5]现行
Regulation (EU) 2024/1183 第5a条每个成员国至少提供一个 EUDI 钱包,保证级别为高,对个人免费[6]2026年12月24日
Regulation (EU) 2024/1183 第5f(2)条依法律或合同须在在线身份识别中使用强用户认证的私营依赖方,必须应用户要求接受 EUDI 钱包;微型和小型企业豁免[6]2027年12月24日
Regulation (EU) 2024/1624 (AMLR) 第22(6)条通过证件或实质级或高级别的电子身份核验身份[12]2027年7月10日

目前在意大利进行远程反洗钱身份识别,第231/2007号立法令第19(1)(a)(2)条接受以下方式:CAD 第64条体系(SPID 和 CIE)中实质级或以上的数字身份、实质级或以上的已通报电子身份,或合格签名证书。[11]该条未提及 IT-Wallet,所审阅的资料中也未见监管机构对此发表的声明。

第19(1)(a)(2)条第231/2007号立法令

"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 [...]"

来源:Normattiva,第231/2007号立法令,第19条[11]

自2027年7月10日起,欧盟《反洗钱条例》(AMLR)开始适用。第22(6)(b)条允许“使用符合 Regulation (EU) No 910/2014 关于‘实质’或‘高’保证等级要求的电子身份识别手段”。[12]反洗钱管理局(AMLA)2026年9月30日发布的最终标准草案(尚未成为法律的提案)序言第11段补充:“这包括欧洲数字身份钱包”。[13]参见EUDI 钱包截止日期指南。

企业如何接入 IT-Wallet

截至2026年10月5日,对于希望获取 IT-Wallet 数据的私营公司,尚未公布任何接入路径、合同或价目表。2026年5月,面向私营钱包提供方的国家测试环境已开放,需向 identitadigitale@pec.ipzs.it 申请。[4]相关指南正在与意大利数字署(AgID)和国家网络安全局共同制定。[1]

欧盟规则已确定基本框架。你需在设立地成员国注册,说明你的身份及所请求的数据(第5b条)。[6]实施条例 (EU) 2025/848 自2026年12月24日起适用,规定了注册证书(你注册时申请请求的属性)和访问证书(用于对你进行认证)。[9]EUDI 依赖方指南逐步介绍了每个环节。

当前

SPID 或 CIE 登录

  • 已按“实质”和“高”等级通报
  • 满足第19条关于远程反洗钱核查的要求
  • 与 AgID 或 CIE 联盟签订协议

第231/2007号立法令第19条

当前

证件途径

  • 通过近场通信(NFC)读取 CIE 芯片
  • 活体检测和人脸比对
  • 覆盖没有 eID 的客户

2027年起适用 AMLR 第22(6)(a)条

尚未开放

IT-Wallet 出示

  • 注册为依赖方
  • 访问证书和注册证书
  • OpenID4VP 或 ISO/IEC 18013-7 验证方

eIDAS 第5b条,CIR 2025/848

参见 SPID 集成和 CIE ID 集成指南。

你可以自行构建第三种途径,或使用运行验证方的服务商;服务商是否可以代你注册,尚未公布。

用户 你的服务 IT-Wallet
1开始注册
2OpenID4VP 请求

钱包核验你的证书

3显示请求方和数据
4批准所选属性
5已签名的属性

检查签名、撤销状态和设备绑定

6账户已开立

ARF 出示流程(简化版)。[10]

使用场景与行业规则

目标是让人们直接向企业和公共管理部门出示属性证明。[1]

行业现行规则IT-Wallet 的定位
银行、支付、加密货币(了解你的客户,KYC)第19条接受实质级或更高级别的 SPID 和 CIE[11]第5f(2)条规定的义务自2027年12月24日起适用于要求强用户认证的场景;微型和小型企业豁免[6]
成人内容(年龄核验)AGCOM Delibera 96/25/CONS:经认证的第三方,双重匿名[14]最早采用欧盟年龄核验方案的国家之一;[16]2026年期间在国家钱包中试点[17]
在线博彩根据 InformazioneFiscale,自2025年11月13日起可使用 SPID 或 CIE 开立账户尚未发布 IT-Wallet 相关规则
电信未发现意大利特有的 eID 规则列入第5f(2)条的行业清单[6]
签名第19条也接受合格签名证书[11]EUDI 钱包可使用合格电子签名进行签名[6]

对于年龄核验,AGCOM 要求"doppio anonimato"(双重匿名):年龄证明提供方不得知道用户访问哪个网站,网站也不得接收身份数据;只有满足这一条件时,SPID、CIE 和钱包才符合要求。[14]上述规则自2025年11月12日起适用于位于意大利或欧盟以外的网站,自2026年2月1日起适用于其他欧盟网站。[19]AGCOM 于2026年9月29日发布的清单列出了79项服务。[15]具体方法见年龄核验页面。

IT-Wallet 的限制与备选方案

激活需要已成年、持有有效的意大利证件以及 CieID 或 SPID。[2]因此以下人群被排除在外:

  • 未成年人:第一阶段仅面向成年人。[2]
  • 没有意大利证件的外国人:SPID 需要意大利身份证件以及医疗卡或税号卡。[18]
  • 选择不使用钱包的人:钱包的使用是自愿的,其他方式必须保持可用(eIDAS 第 5a(15) 条)。[6]

ARF 警告,跨设备自定义 URI 方案"易受网络钓鱼和中继攻击"。[10]

备选方案是证件路径:通过 NFC 读取 CIE 芯片,进行活体检测,并将人脸与证件照片进行比对。

1优先提供意大利 eID

目前使用 SPID 或 CIE,IT-Wallet 开放后使用 IT-Wallet。

客户能否使用意大利 eID 或钱包

是

验证签名属性

检查保证级别、签名和有效性。

否

通过证件验证

NFC 芯片读取、活体检测、人脸比对。

2筛查并作出决定

制裁和政治公众人物(PEP)筛查;决定权仍在您手中。

实施清单

  • 梳理您的哪些产品属于第 5f(2) 条规定的接受义务范围。[6]
  • 现在就接受 SPID 和 CIE,用于意大利用户的远程开户。[11]
  • 为其他所有人保留带 NFC 芯片读取的证件路径。
  • 列出您所需的 PID 属性,并逐项说明理由。[7]
  • 为您所在设立地成员国的登记册准备注册数据。[6][9]
  • 对您的验证方运行 EUDI 一致性测试。[10]

Didit 如何协助接入 IT-Wallet

Didit 可应要求添加 IT-Wallet。在意大利,Didit 通过证件路径验证用户:对 CIE 进行NFC 芯片读取、活体检测和人脸比对,并在同一工作流中进行AML 筛查。EUDI 钱包接受功能即将推出。一次完整的 KYC 核验费用为 $0.33,NFC 验证为 $0.15,AML 筛查为 $0.20。

Didit 提供

  • 带 NFC 芯片读取、活体检测和人脸比对的证件核验
  • 针对制裁、PEP 和观察名单的 AML 筛查
  • 每项核验的证据

由您负责

  • 风险评估和相关政策
  • 开户决定
  • 依赖方注册

将 IT-Wallet 纳入您的注册流程规划

告诉我们您的意大利用户在哪里登录,今天就从证件验证路径开始。

与我们沟通 IT-Wallet免费开始阅读文档

要点

  • 截至2026年2月17日,IT-Wallet 的激活量达到 10.1 百万次。
  • 私营依赖方目前尚不能请求 IT-Wallet 数据(2026年10月5日)。
  • 实质级或更高级别的 SPID 和 CIE 目前已满足意大利反洗钱法对远程客户开户的要求。
  • 请围绕以下几点进行规划:欧盟 PID 数据集;2028年8月11日之前不保证提供肖像照片;在要求强用户认证的场景中,于2027年12月24日前接受 EUDI 钱包。

常见问题

私营公司目前可以接受 IT-Wallet 吗?

还不能。截至2026年10月5日,尚未公布面向私营依赖方的接入路径。2026年5月开放的测试环境面向私营钱包提供商。[4]

IT-Wallet 对企业的费用是多少?

尚未公布依赖方价格。eIDAS 仅规定钱包对个人免费(第5a(13)条)。[6]

企业将从 IT-Wallet 获得哪些数据?

意大利尚未公布数据清单。欧盟 PID 数据集将姓氏、名字、出生日期、出生地和国籍列为强制属性,地址和标识符为可选属性。[7]肖像照片自2028年8月11日起才成为强制属性。[8]

IT-Wallet 的保证级别是什么?

IT-Wallet 尚未公布任何保证级别,也未列入欧盟已通报方案清单。[5]EUDI 钱包必须以高级别提供。[6]

IT-Wallet 可以用于意大利的反洗钱客户尽职调查吗?

目前尚未被点名纳入:第231/2007号立法令第19条涵盖 SPID、CIE 以及实质级或更高级别的已通报电子身份。[11]自2027年7月10日起,AMLR 第22(6)(b)条接受实质级或高级别的电子身份。[12]AMLA 的标准草案(尚未成为法律)将把 EUDI 钱包视为此类电子身份。[13]

未成年人可以使用 IT-Wallet 吗?

不可以。第一阶段面向持有有效实体证件的成年人。[2]所查阅的资料未描述任何面向未成年人的路径。

外国人可以使用 IT-Wallet 吗?

仅限持有意大利证件者。激活需要 CieID 或 SPID,而 SPID 要求提供意大利身份证件以及医疗卡或税号卡。[2][18]其他人需要使用证件验证路径。

IT-Wallet 集成需要多长时间?

尚未公布任何时长,意大利目前也还没有面向私营依赖方的接入路径。欧盟注册规则自2026年12月24日起适用,[9]但这并不是 IT-Wallet 的开放日期。

企业如何测试 IT-Wallet?

私营钱包提供商可以向 IPZS 申请使用国家测试环境。[4]依赖方可以使用随 ARF v3.0.0 发布的 EUDI 一致性测试来测试其验证器。[10]

资料来源

  1. Sistema IT-Wallet,数字化转型部,最后更新于2026年8月6日。
  2. IT-Wallet: tre documenti digitali su app IO per tutti i cittadini,IO,2024年12月4日。
  3. IT-Wallet supera quota 10 milioni di attivazioni,数字化转型部,2026年2月17日。
  4. IT-Wallet 系统向私营企业开放测试,IPZS 新闻稿,2026年7月23日(角色、测试环境、激活量)。
  5. eIDAS 下已预通报和已通报的 eID 方案概览,欧盟委员会,2026年2月2日更新。
  6. (EU) 2024/1183号条例(eIDAS 2),EUR-Lex,2024年4月30日《欧盟官方公报》。
  7. (EU) 2024/2977号实施条例,个人身份数据,EUR-Lex。
  8. (EU) 2026/1731号实施条例,EUR-Lex。
  9. (EU) 2025/848号实施条例,钱包依赖方的注册,EUR-Lex。
  10. 架构与参考框架 v3.0.0,欧盟委员会 EUDI 钱包项目,2026年7月23日。
  11. 第231/2007号立法令,第19条,Normattiva。
  12. (EU) 2024/1624号条例(AMLR),第22条,EUR-Lex。
  13. 最终报告:AMLR 第28(1)条项下的 RTS 草案,AMLA,2026年9月30日。
  14. Delibera 96/25/CONS 及附件 A,AGCOM,2025年4月8日。
  15. 2025年10月30日 Comunicazione,AGCOM;该页面载有第13-bis条项下的服务清单,2026年9月29日第5版。
  16. 欧盟委员会发布年龄验证蓝图增强版第二版,欧盟委员会,2025年10月10日。
  17. 欧盟年龄验证解决方案,欧盟委员会技术门户。
  18. Identità digitale, FAQ,AgID。
  19. Tutela minori, age verification,AGCOM。

在EUDI 钱包页面了解钱包和国家 eID 如何纳入同一个开户流程,并在eID 验证页面比较各国方案。

一个工作流,覆盖意大利用户和其他所有用户

先从证件验证路径和 AML 筛查入手,待意大利 eID 向企业开放后再逐一加入。

免费开始联系我们

身份与欺诈基础设施。

一个 API 即可实现 KYC、KYB、交易监控和钱包筛选。5 分钟即可集成。

让 AI 总结此页面