コンテンツにスキップ

EUDI Wallet Certification ― Digital Identityを「実装」から「認証・保証」へ

Executive Summary

ENISAは2026年4月3日、European Digital Identity(EUDI)Wallet向けCandidate Cybersecurity Certification SchemeのPublic Consultationを開始しました。EU Digital Identity Frameworkに基づき、Member Stateが提供するWalletのSecurity Requirementを共通のCertification Frameworkで評価する方向です。1

Member Stateは2026年末までに少なくとも1つのCertified EUDI Walletを提供することが求められており、Digital IdentityのTrustが「規格に準拠した実装」だけでなく、第三者によるSecurity AssuranceとCertificationへ広がっていることを示します。

なぜ今なのか

Digital WalletはIdentity Credential、Attribute、Personal Dataを保持し、Physical / Digital Service双方のAuthenticationに使われます。

Wallet自体が侵害されれば影響は広範囲になるため、Authentication Protocolだけでなく、Device、Secure Storage、Lifecycle、Implementation Qualityを含むCertificationが必要になります。

経営インパクト

観点 影響
Digital Identity Wallet SecurityがAuthentication Trustの一部になる
Vendor Selection Wallet / Identity ProviderのCertification Statusが選定条件になり得る
Privacy Identity DataとSecurity Assuranceを同時に扱う必要
Cross-border 国ごとのWalletを共通FrameworkでTrustする仕組みが必要

日本企業への示唆

EUDI Walletそのものを導入しない企業でも、社員証、Customer Identity Wallet、Verifiable Credential等を設計する際に参考になります。

Credential Formatだけではなく、Wallet Application、Device、Key Storage、Recovery、Update、CertificationまでEnd-to-Endで評価する必要があります。

推奨アクション

  1. Digital Wallet導入時にSecurity Certification要件を確認する
  2. Credential KeyのStorage / Backup / Recovery設計を確認する
  3. Wallet UpdateとVulnerability Response責任をVendor契約へ入れる
  4. Device Compromise時のCredential Revocationを設計する
  5. WalletとIdentity ProviderのTrust Boundaryを明確化する
  6. Regulatory CertificationをVendor Due Diligenceへ組み込む

用語解説

EUDI Wallet
EU Digital Identity Frameworkに基づくDigital Identity Wallet。Public / Private ServiceでIdentityやAttributeを提示するために利用される。

関連記事

参考情報