面向企业的 IT-Wallet:解读意大利对接 EUDI 的数字钱包
IT-Wallet 是意大利 IO 应用中的数字钱包,截至 2026 年 2 月激活量达 10.1 百万次。本文介绍钱包中存放的内容、企业将收到什么、反洗钱法规,以及在私营依赖方接入开放之前应采用的方案。

要点
IT-Wallet 是意大利的国家数字钱包,内置于政府的 IO 应用,也是意大利对接欧盟数字身份(EUDI)钱包的路径。[1] 截至2026年2月17日,激活量为10.1百万次。[3] 私营企业目前还不能向其请求数据:截至2026年10月5日,尚未发布面向企业的依赖方规则。
- 钱包内存有数字驾照、医疗卡和残疾人卡,通过 SPID(公共数字身份系统)或 CIE(电子身份证)开通。[2]
- 意大利反洗钱(AML)法律目前接受保证级别为“实质”(substantial)或更高的 SPID 和 CIE 用于远程开户。[11]
如果您搜索“IT Wallet”是为了决定注册流程是否应接受它:目前还不行,但应提前规划。政府表示,IT-Wallet 将逐步更新,直至完全符合欧盟数字身份钱包架构。[1]
IT-Wallet 是什么
IT-Wallet 系统由2024年3月2日第19号法令设立,经2024年4月29日第56号法律转化为法律,该法律在《数字行政法典》(CAD)中增加了第64-quater条。该系统将 IO 应用中的公共钱包与市场运营商提供的私营钱包结合在一起。[1]
数字化转型部牵头。国家造币和印刷局(IPZS)运营中央基础设施,并签发公共证明和个人身份数据(PID)。PagoPA 运营 IO 和公共钱包。[4]
IT-Wallet
意大利数字钱包系统,公共钱包位于 IO 应用中
采用情况:有多少人使用 IT-Wallet
激活免费、自愿,面向持有有效实体证件的成年人。[2] 截至2026年2月17日,激活量为10.1百万次;驾照和医疗卡各为8.5百万张,欧洲残疾人卡为200,000张。[3] 这是最近一次注明日期的官方统计;IPZS 之后仅给出了一个取整的数字,即“过去一年半内激活12百万次”,未注明日期。[4]
政府统计的是激活量,而非不重复计算的成年人数,因此未公布占成年人口的比例。[3] 目前没有向企业出示凭证的次数统计。
- 2024年3月2日法律第19号法令设立 IT-Wallet 系统。
- 2024年12月4日面向全体公民上线2024年10月23日首次公开发布。
- 2026年2月17日10.1百万激活量突破一千万次。
- 2026年5月测试测试环境向私营钱包提供商开放。
- 2026年12月24日欧盟截止日期每个成员国都必须提供 EUDI 钱包。
从设立法令到欧盟截止日期。[1][2][3][4][6]
用户看到的内容
目前的流程是激活:安装 IO,使用 CieID 或 SPID 登录,然后添加证件;未经用户明确请求,不会添加任何内容。在特定场景中,这些证件可替代实体证件,例如在警察检查时出示驾照。[2]
登录 IO
使用您的数字身份。
使用 CIE 登录
使用 SPID 登录
1用户使用 CieID 或 SPID 登录 IO。[2]
添加证件
驾驶执照、医疗卡或欧洲残疾人卡。
添加
2用户选择要添加的证件。[2]
证件已添加
由签发机构提供。
3签发机构向钱包提供数据。[2]
出示流程将遵循 EUDI 架构与参考框架 (ARF)。在同一设备上,网站将 OpenID for Verifiable Presentations (OpenID4VP) 请求交给钱包应用;在电脑上,网站显示二维码。[10]意大利尚未公布其界面或属性清单,因此本示意图展示的是 ARF 流程,而非 IT-Wallet 界面。
验证您的身份
从您的数字钱包分享您的信息。
使用 IT-Wallet
改用身份证件
1服务提供钱包或证件两种方式。
用手机扫描
使用钱包应用扫描此二维码。
2跨设备:通过二维码将请求转移到手机上。[10]
共享以下信息
请求方:Example Bank
- 全名已共享
- 出生日期已共享
- 地址未共享
批准
3钱包通过访问证书认证请求方,将请求与其注册信息核对,显示请求方名称,然后由用户批准。[10]
已收到信息
服务方核验签名后继续流程。
4服务方核验已签名的数据并作出决定。[10]
视频待上线:flow-eudi-openid4vp
通过 OpenID4VP 完成的 EUDI 钱包出示全流程。
企业收到的信息
截至2026年10月5日,尚未发布 IT-Wallet 向私营公司出示时所用的属性清单。已确定的是欧盟 PID 属性集,由实施条例 (EU) 2024/2977 规定,在意大利由 IPZS 签发。[7][4]
| 在 PID 中的状态 | 属性 | 来源 |
|---|---|---|
| 始终包含(强制) | 姓、名、出生日期、出生地、国籍;元数据:有效期截止日期、签发机构、签发国 | CIR 2024/2977[7] |
| 可选 | 性别、出生时姓名、地址字段、个人行政编号 | CIR 2024/2977[7] |
| 肖像照片 | 目前为可选;自2028年8月11日起才成为强制性要求 | CIR 2026/1731[8] |
| 从不包含 | 超出依赖方已登记请求范围的任何内容 | eIDAS 第5b条[6] |
需为三个缺口做好准备:所审阅的资料未说明意大利的 PID 是否会包含税号;地址为可选项,因此应保留地址证明步骤;在2028年8月11日之前,无法依赖人像照片进行人脸比对。[7][8]
属性由其签发方签名后送达,支持选择性披露,[10]格式为 SD-JWT VC 或 ISO/IEC 18013-5 mdoc。[8]OpenID4VP 验证方指南介绍了相关检查。
IT-Wallet 的保证级别和法律地位
保证级别(LoA)表示系统对某人即其所声称身份的确信程度。根据 eIDAS,即欧盟关于电子身份识别的法规(Regulation (EU) No 910/2014,经 Regulation (EU) 2024/1183 修订),保证级别分为低、实质和高。IT-Wallet 不在欧盟已通报方案清单中。该清单就意大利列出了 SPID 和 CIE,二者均为低、实质和高级别。[5]对于 EUDI 钱包,规则很明确:EUDI 钱包“应在保证级别为高的电子身份识别方案下提供”(eIDAS 第5a(11)条)。[6]
| 规则 | 对 IT-Wallet 的规定 | 适用时间 |
|---|---|---|
| CAD 第64-quater条 | 设立 IT-Wallet 系统,包括公共钱包和私营钱包[1] | 自2024年起 |
| 第231/2007号立法令第19条 | 远程反洗钱身份识别可使用 SPID、CIE 或实质级或以上的已通报电子身份、合格签名证书,或 AgID 认可的程序[11] | 现行 |
| 欧盟已通报方案清单 | IT-Wallet 未列入,未公布级别[5] | 现行 |
| Regulation (EU) 2024/1183 第5a条 | 每个成员国至少提供一个 EUDI 钱包,保证级别为高,对个人免费[6] | 2026年12月24日 |
| Regulation (EU) 2024/1183 第5f(2)条 | 依法律或合同须在在线身份识别中使用强用户认证的私营依赖方,必须应用户要求接受 EUDI 钱包;微型和小型企业豁免[6] | 2027年12月24日 |
| Regulation (EU) 2024/1624 (AMLR) 第22(6)条 | 通过证件或实质级或高级别的电子身份核验身份[12] | 2027年7月10日 |
目前在意大利进行远程反洗钱身份识别,第231/2007号立法令第19(1)(a)(2)条接受以下方式:CAD 第64条体系(SPID 和 CIE)中实质级或以上的数字身份、实质级或以上的已通报电子身份,或合格签名证书。[11]该条未提及 IT-Wallet,所审阅的资料中也未见监管机构对此发表的声明。
第19(1)(a)(2)条第231/2007号立法令
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 [...]"
自2027年7月10日起,欧盟《反洗钱条例》(AMLR)开始适用。第22(6)(b)条允许“使用符合 Regulation (EU) No 910/2014 关于‘实质’或‘高’保证等级要求的电子身份识别手段”。[12]反洗钱管理局(AMLA)2026年9月30日发布的最终标准草案(尚未成为法律的提案)序言第11段补充:“这包括欧洲数字身份钱包”。[13]参见EUDI 钱包截止日期指南。
企业如何接入 IT-Wallet
截至2026年10月5日,对于希望获取 IT-Wallet 数据的私营公司,尚未公布任何接入路径、合同或价目表。2026年5月,面向私营钱包提供方的国家测试环境已开放,需向 identitadigitale@pec.ipzs.it 申请。[4]相关指南正在与意大利数字署(AgID)和国家网络安全局共同制定。[1]
欧盟规则已确定基本框架。你需在设立地成员国注册,说明你的身份及所请求的数据(第5b条)。[6]实施条例 (EU) 2025/848 自2026年12月24日起适用,规定了注册证书(你注册时申请请求的属性)和访问证书(用于对你进行认证)。[9]EUDI 依赖方指南逐步介绍了每个环节。
当前
SPID 或 CIE 登录
- 已按“实质”和“高”等级通报
- 满足第19条关于远程反洗钱核查的要求
- 与 AgID 或 CIE 联盟签订协议
第231/2007号立法令第19条
当前
证件途径
- 通过近场通信(NFC)读取 CIE 芯片
- 活体检测和人脸比对
- 覆盖没有 eID 的客户
2027年起适用 AMLR 第22(6)(a)条
尚未开放
IT-Wallet 出示
- 注册为依赖方
- 访问证书和注册证书
- OpenID4VP 或 ISO/IEC 18013-7 验证方
eIDAS 第5b条,CIR 2025/848
你可以自行构建第三种途径,或使用运行验证方的服务商;服务商是否可以代你注册,尚未公布。
钱包核验你的证书
检查签名、撤销状态和设备绑定
ARF 出示流程(简化版)。[10]
使用场景与行业规则
目标是让人们直接向企业和公共管理部门出示属性证明。[1]
| 行业 | 现行规则 | IT-Wallet 的定位 |
|---|---|---|
| 银行、支付、加密货币(了解你的客户,KYC) | 第19条接受实质级或更高级别的 SPID 和 CIE[11] | 第5f(2)条规定的义务自2027年12月24日起适用于要求强用户认证的场景;微型和小型企业豁免[6] |
| 成人内容(年龄核验) | AGCOM Delibera 96/25/CONS:经认证的第三方,双重匿名[14] | 最早采用欧盟年龄核验方案的国家之一;[16]2026年期间在国家钱包中试点[17] |
| 在线博彩 | 根据 InformazioneFiscale,自2025年11月13日起可使用 SPID 或 CIE 开立账户 | 尚未发布 IT-Wallet 相关规则 |
| 电信 | 未发现意大利特有的 eID 规则 | 列入第5f(2)条的行业清单[6] |
| 签名 | 第19条也接受合格签名证书[11] | EUDI 钱包可使用合格电子签名进行签名[6] |
对于年龄核验,AGCOM 要求"doppio anonimato"(双重匿名):年龄证明提供方不得知道用户访问哪个网站,网站也不得接收身份数据;只有满足这一条件时,SPID、CIE 和钱包才符合要求。[14]上述规则自2025年11月12日起适用于位于意大利或欧盟以外的网站,自2026年2月1日起适用于其他欧盟网站。[19]AGCOM 于2026年9月29日发布的清单列出了79项服务。[15]具体方法见年龄核验页面。
IT-Wallet 的限制与备选方案
激活需要已成年、持有有效的意大利证件以及 CieID 或 SPID。[2]因此以下人群被排除在外:
- 未成年人:第一阶段仅面向成年人。[2]
- 没有意大利证件的外国人:SPID 需要意大利身份证件以及医疗卡或税号卡。[18]
- 选择不使用钱包的人:钱包的使用是自愿的,其他方式必须保持可用(eIDAS 第 5a(15) 条)。[6]
ARF 警告,跨设备自定义 URI 方案"易受网络钓鱼和中继攻击"。[10]
备选方案是证件路径:通过 NFC 读取 CIE 芯片,进行活体检测,并将人脸与证件照片进行比对。
1优先提供意大利 eID
目前使用 SPID 或 CIE,IT-Wallet 开放后使用 IT-Wallet。
客户能否使用意大利 eID 或钱包
验证签名属性
检查保证级别、签名和有效性。
通过证件验证
NFC 芯片读取、活体检测、人脸比对。
2筛查并作出决定
制裁和政治公众人物(PEP)筛查;决定权仍在您手中。
实施清单
- 梳理您的哪些产品属于第 5f(2) 条规定的接受义务范围。[6]
- 现在就接受 SPID 和 CIE,用于意大利用户的远程开户。[11]
- 为其他所有人保留带 NFC 芯片读取的证件路径。
- 列出您所需的 PID 属性,并逐项说明理由。[7]
- 为您所在设立地成员国的登记册准备注册数据。[6][9]
- 对您的验证方运行 EUDI 一致性测试。[10]
Didit 如何协助接入 IT-Wallet
Didit 可应要求添加 IT-Wallet。在意大利,Didit 通过证件路径验证用户:对 CIE 进行NFC 芯片读取、活体检测和人脸比对,并在同一工作流中进行AML 筛查。EUDI 钱包接受功能即将推出。一次完整的 KYC 核验费用为 $0.33,NFC 验证为 $0.15,AML 筛查为 $0.20。
Didit 提供
- 带 NFC 芯片读取、活体检测和人脸比对的证件核验
- 针对制裁、PEP 和观察名单的 AML 筛查
- 每项核验的证据
由您负责
- 风险评估和相关政策
- 开户决定
- 依赖方注册
要点
- 截至2026年2月17日,IT-Wallet 的激活量达到 10.1 百万次。
- 私营依赖方目前尚不能请求 IT-Wallet 数据(2026年10月5日)。
- 实质级或更高级别的 SPID 和 CIE 目前已满足意大利反洗钱法对远程客户开户的要求。
- 请围绕以下几点进行规划:欧盟 PID 数据集;2028年8月11日之前不保证提供肖像照片;在要求强用户认证的场景中,于2027年12月24日前接受 EUDI 钱包。
常见问题
私营公司目前可以接受 IT-Wallet 吗?
还不能。截至2026年10月5日,尚未公布面向私营依赖方的接入路径。2026年5月开放的测试环境面向私营钱包提供商。[4]
IT-Wallet 对企业的费用是多少?
尚未公布依赖方价格。eIDAS 仅规定钱包对个人免费(第5a(13)条)。[6]
企业将从 IT-Wallet 获得哪些数据?
意大利尚未公布数据清单。欧盟 PID 数据集将姓氏、名字、出生日期、出生地和国籍列为强制属性,地址和标识符为可选属性。[7]肖像照片自2028年8月11日起才成为强制属性。[8]
IT-Wallet 的保证级别是什么?
IT-Wallet 尚未公布任何保证级别,也未列入欧盟已通报方案清单。[5]EUDI 钱包必须以高级别提供。[6]
IT-Wallet 可以用于意大利的反洗钱客户尽职调查吗?
目前尚未被点名纳入:第231/2007号立法令第19条涵盖 SPID、CIE 以及实质级或更高级别的已通报电子身份。[11]自2027年7月10日起,AMLR 第22(6)(b)条接受实质级或高级别的电子身份。[12]AMLA 的标准草案(尚未成为法律)将把 EUDI 钱包视为此类电子身份。[13]
未成年人可以使用 IT-Wallet 吗?
不可以。第一阶段面向持有有效实体证件的成年人。[2]所查阅的资料未描述任何面向未成年人的路径。
外国人可以使用 IT-Wallet 吗?
仅限持有意大利证件者。激活需要 CieID 或 SPID,而 SPID 要求提供意大利身份证件以及医疗卡或税号卡。[2][18]其他人需要使用证件验证路径。
IT-Wallet 集成需要多长时间?
尚未公布任何时长,意大利目前也还没有面向私营依赖方的接入路径。欧盟注册规则自2026年12月24日起适用,[9]但这并不是 IT-Wallet 的开放日期。
企业如何测试 IT-Wallet?
私营钱包提供商可以向 IPZS 申请使用国家测试环境。[4]依赖方可以使用随 ARF v3.0.0 发布的 EUDI 一致性测试来测试其验证器。[10]
资料来源
- Sistema IT-Wallet,数字化转型部,最后更新于2026年8月6日。
- IT-Wallet: tre documenti digitali su app IO per tutti i cittadini,IO,2024年12月4日。
- IT-Wallet supera quota 10 milioni di attivazioni,数字化转型部,2026年2月17日。
- IT-Wallet 系统向私营企业开放测试,IPZS 新闻稿,2026年7月23日(角色、测试环境、激活量)。
- eIDAS 下已预通报和已通报的 eID 方案概览,欧盟委员会,2026年2月2日更新。
- (EU) 2024/1183号条例(eIDAS 2),EUR-Lex,2024年4月30日《欧盟官方公报》。
- (EU) 2024/2977号实施条例,个人身份数据,EUR-Lex。
- (EU) 2026/1731号实施条例,EUR-Lex。
- (EU) 2025/848号实施条例,钱包依赖方的注册,EUR-Lex。
- 架构与参考框架 v3.0.0,欧盟委员会 EUDI 钱包项目,2026年7月23日。
- 第231/2007号立法令,第19条,Normattiva。
- (EU) 2024/1624号条例(AMLR),第22条,EUR-Lex。
- 最终报告:AMLR 第28(1)条项下的 RTS 草案,AMLA,2026年9月30日。
- Delibera 96/25/CONS 及附件 A,AGCOM,2025年4月8日。
- 2025年10月30日 Comunicazione,AGCOM;该页面载有第13-bis条项下的服务清单,2026年9月29日第5版。
- 欧盟委员会发布年龄验证蓝图增强版第二版,欧盟委员会,2025年10月10日。
- 欧盟年龄验证解决方案,欧盟委员会技术门户。
- Identità digitale, FAQ,AgID。
- Tutela minori, age verification,AGCOM。