EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ
Executive Summary
ENISAは2026年4月3日、European Digital Identity(EUDI)Wallet向けCandidate Cybersecurity Certification SchemeのPublic Consultationを開始しました。EU Digital Identity Frameworkに基づき、Member Stateが提供するWalletのSecurity Requirementを共通のCertification Frameworkで評価する方向です。1
Member Stateは2026年末までに少なくとも1つのCertified EUDI Walletを提供することが求められており、Digital IdentityのTrustが「規格に準拠した実装」だけでなく、第三者によるSecurity AssuranceとCertificationへ広がっていることを示します。
なぜ今なのか
Digital WalletはIdentity Credential、Attribute、Personal Dataを保持し、Physical / Digital Service双方のAuthenticationに使われます。
Wallet自体が侵害されれば影響は広範囲になるため、Authentication Protocolだけでなく、Device、Secure Storage、Lifecycle、Implementation Qualityを含むCertificationが必要になります。
経営インパクト
| 観点 | 影響 |
|---|---|
| Digital Identity | Wallet SecurityがAuthentication Trustの一部になる |
| Vendor Selection | Wallet / Identity ProviderのCertification Statusが選定条件になり得る |
| Privacy | Identity DataとSecurity Assuranceを同時に扱う必要 |
| Cross-border | 国ごとのWalletを共通FrameworkでTrustする仕組みが必要 |
日本企業への示唆
EUDI Walletそのものを導入しない企業でも、社員証、Customer Identity Wallet、Verifiable Credential等を設計する際に参考になります。
Credential Formatだけではなく、Wallet Application、Device、Key Storage、Recovery、Update、CertificationまでEnd-to-Endで評価する必要があります。
推奨アクション
- Digital Wallet導入時にSecurity Certification要件を確認する
- Credential KeyのStorage / Backup / Recovery設計を確認する
- Wallet UpdateとVulnerability Response責任をVendor契約へ入れる
- Device Compromise時のCredential Revocationを設計する
- WalletとIdentity ProviderのTrust Boundaryを明確化する
- Regulatory CertificationをVendor Due Diligenceへ組み込む
用語解説
EUDI Wallet
EU Digital Identity Frameworkに基づくDigital Identity Wallet。Public / Private ServiceでIdentityやAttributeを提示するために利用される。