Par Kristijan Sekereš

Le Japon met fin à l'eKYC par photo le 1er avril 2027 : faire passer l'entrée en relation par la puce IC

Smartphone tenu d'une main, un gobelet de café à emporter dans l'autre

À partir du 1er avril 2027, une entreprise soumise à la loi japonaise sur la prévention du transfert des produits du crime (犯罪収益移転防止法, ou 犯収法) ne peut plus ouvrir un compte en ligne sur la foi d'une photo de pièce d'identité et d'un selfie. L'Agence nationale de la police (NPA) l'a résumé en une phrase le 23 juillet 2026 : à partir de cette date, les contrôles d'identité pour l'ouverture de comptes et les opérations similaires exigent la lecture de la puce IC d'une carte My Number ou d'un document équivalent (avis de la JAFIC).

L'entrée en relation en ligne doit lire la puce d'une carte My Number, d'un permis de conduire ou d'une autre pièce d'identité à puce, ou recueillir une signature électronique JPKI à partir de la carte My Number. La loi vise notamment les banques, les assureurs, les sociétés de bourse, les plateformes d'échange de crypto-actifs, les prêteurs, les opérateurs de transfert de fonds et les émetteurs de cartes. Les opérateurs mobiles connaissent le même jour un changement équivalent au titre de leur propre loi.

Cet article s'adresse aux responsables produit et conformité chargés de l'entrée en relation dans ces entreprises, y compris les sociétés étrangères qui opèrent au Japon.

Ce que change l'ordonnance

Le changement est une modification de l'ordonnance d'application de la loi (犯罪による収益の移転防止に関する法律施行規則), promulguée le 24 juin 2025 et en vigueur le 1er avril 2027. Le résultat de la consultation publique en donne la justification : toute méthode fondée sur la réception d'images d'une pièce d'identité présente un risque élevé d'usurpation au moyen de documents falsifiés ou altérés. Des contributions demandaient une date plus précoce, d'autres une date plus tardive ; les autorités ont maintenu le 1er avril 2027 pour laisser aux entreprises le temps d'adapter leurs systèmes.

Ce qui suit s'appuie sur le texte consolidé tel qu'il se lira au 1er avril 2027, publié sur e-Gov. Il couvre les clients personnes physiques résidant au Japon.

Ce qui disparaît

  • Le selfie plus la photo de la pièce d'identité. La méthode que le secteur appelle ホ方式 : le client photographie son visage et sa pièce d'identité avec photo dans votre application. Purement et simplement supprimée.
  • La photo de la pièce d'identité plus un lien bancaire. Aujourd'hui, une photo de la pièce d'identité peut être combinée avec une vérification de l'enregistrement de contrôle d'une autre entreprise réglementée, ou avec un virement sur le compte bancaire existant du client. L'option photo disparaît ; seule la version par puce subsiste.
  • La pièce d'identité, ou sa photo, plus un courrier recommandé. L'envoi d'une pièce d'identité ou de son image, suivi de l'envoi des documents du compte par courrier recommandé à ne pas réexpédier (転送不要郵便), disparaît. Il reste une seule voie papier : l'envoi par la poste de l'original d'un certificat officiel, comme un extrait du registre des résidents (住民票の写し) ou un certificat d'enregistrement de sceau.
  • Les copies de deux documents plus un courrier recommandé. Désormais réservées aux personnes qui ne figurent pas au registre des résidents du Japon : les non-résidents et les personnes parties vivre à l'étranger. Quelques exceptions étroites subsistent, comme certains comptes de salaire ouverts par l'intermédiaire d'un employeur.

Ce qui reste pour l'entrée en relation en ligne

  • La signature JPKI. Le client signe avec le certificat de signature de sa carte My Number, et vous recevez le certificat et les données signées.
  • Le selfie plus la puce. Votre logiciel capture le visage du client et lit la puce d'une pièce d'identité avec photo qui stocke le nom, l'adresse, la date de naissance et la photo.
  • La puce plus un lien bancaire. Votre logiciel lit la puce, puis soit vous confirmez qu'une autre entreprise réglementée a déjà vérifié le client, soit vous versez de l'argent sur son compte bancaire existant et recevez une copie de l'écriture du livret.
  • La puce plus un courrier recommandé. D'abord les données de la puce, puis l'envoi des documents du compte par courrier recommandé à ne pas réexpédier, à l'adresse figurant sur la puce.
  • La carte My Number sur smartphone. Les attributs de la carte envoyés depuis le téléphone du client par un programme certifié au titre de la loi My Number.
  • Les certificats électroniques délivrés par des prestataires de certification accrédités ou certifiés, avec les données signées.

Au guichet aussi

Une autre modification, promulguée le 6 mars 2026 et elle aussi en vigueur le 1er avril 2027, aligne les contrôles en face à face. Une pièce d'identité à puce avec photo est présentée et sa puce est lue sur un appareil qui affiche les données à l'écran. Une pièce sans puce reste utilisable, mais seulement suivie d'un courrier recommandé à ne pas réexpédier.

Le dépliant de la NPA destiné aux clients ajoute deux détails pour votre équipe support : la lecture de la puce d'un permis de conduire exige deux codes PIN, et certains établissements financiers pourraient basculer avant le 1er avril 2027.

Qui a le travail

Si vous utilisez le parcours d'entrée en relation hébergé ou le SDK d'un prestataire, une grande partie de la lecture de puce et de la gestion de JPKI lui revient. Demandez-lui quand ses parcours par puce seront en production, quelles méthodes restantes il prend en charge et ce qu'il vous renvoie pour vos enregistrements. Votre travail porte sur la bascule, les solutions de repli et les données.

Si vous avez développé vous-même la capture photo, ou habillé l'API d'images d'un prestataire de vos propres écrans, le changement retombe sur votre équipe : écrans de capture, file de contrôle construite autour des images de documents, et format des enregistrements.

La vérification JPKI elle-même n'est pas quelque chose que vous construisez. La page JPKI de la Digital Agency décrit deux voies. Une entreprise peut obtenir l'agrément ministériel et vérifier elle-même la validité des certificats auprès de J-LIS, ce qui prend « 6か月から1年程度 » (environ six mois à un an) entre la réception des spécifications techniques et l'agrément. Ou bien elle peut agir comme fournisseur de services et déléguer la vérification à un opérateur de plateforme agréé, dont les tarifs varient. En commençant en octobre 2026, seule la seconde voie tient dans les délais.

La même page fournit les coordonnées de 25 opérateurs de plateforme (uniquement ceux qui ont accepté d'être listés ; tous ne servent pas d'autres entreprises) et recense 1 411 entreprises privées utilisant JPKI au 31 août 2026.

Les marchands de biens d'occasion relèvent de la loi en tant que négociants en métaux et pierres précieux. Le contrôle courant pour l'achat de biens d'occasion relève des règles de la loi sur le commerce des antiquités (古物営業法施行規則), pour lesquelles e-Gov n'affichait aucune modification prévue au 1er avril 2027 lorsque nous avons vérifié en octobre 2026.

Ce qui change dans l'application

Lire la puce en NFC

Sur iOS, Core NFC lit ces cartes comme des tags ISO 7816 via une NFCTagReaderSession. L'application a besoin de l'entitlement de lecture de tags NFC et doit déclarer dans Info.plist les identifiants d'application qu'elle sélectionnera ; la session envoie un SELECT pour chacun, dans l'ordre. Sur Android, la classe IsoDep vous donne un canal transceive brut et vous laisse le protocole au-dessus.

La plupart des équipes reprendront cette couche APDU dans le SDK d'un prestataire plutôt que de l'écrire. Les écrans sont à vous dans tous les cas : où tenir la carte, combien de temps, et ce qui se passe quand la lecture s'interrompt à mi-chemin. Testez sur de vrais téléphones avec de vraies cartes ; la position de l'antenne varie d'un modèle à l'autre.

Codes PIN et mots de passe

Les lectures JPKI et de permis de conduire dépendent de la mémoire du client pour un code PIN ou un mot de passe, et c'est là que les taux de finalisation se gagnent ou se perdent. Selon J-LIS, le code PIN du certificat d'utilisateur de la carte My Number comporte quatre chiffres et se bloque après trois essais erronés. Le mot de passe du certificat de signature comporte de 6 à 16 caractères alphanumériques et se bloque après cinq. Un permis de conduire exige deux codes PIN.

Affichez le nombre d'essais restants avant le dernier essai, et renvoyez vers les procédures de réinitialisation que décrit J-LIS (une application smartphone plus une borne de supérette, ou la mairie). Ne journalisez et ne stockez jamais ce que le client saisit.

Le parcours JPKI

L'application lit le certificat de signature, le client saisit son mot de passe, et la carte signe les données de votre demande. Votre back-end transmet le certificat et la signature à l'opérateur de plateforme, qui vérifie leur validité par rapport aux données de révocation de J-LIS. Le certificat de signature contient le nom, l'adresse, la date de naissance et le sexe : vous pouvez donc préremplir le formulaire à partir de lui. La Digital Agency précise que JPKI n'utilise pas le numéro My Number à 12 chiffres lui-même.

Les certificats existent aussi sur les téléphones : sur Android depuis mai 2023, et sur iPhone depuis le 24 juin 2025 pour un iPhone XS ou plus récent sous iOS 18.5 ou supérieur, selon la Digital Agency. L'agence indique que la prise en charge varie selon les services et conseille aux utilisateurs de conserver la carte physique. Elle prévoit aussi de remplacer le service Android vers l'automne 2026 : testez donc sur ce qui sera en production en février.

Selfie plus puce, là où la comparaison faciale demeure

Si vous gardez une vérification faciale, sa référence change. Le selfie doit être pris par votre propre logiciel (un téléversement depuis la pellicule ne compte pas) et il est comparé à la photo stockée dans la puce, pas à la photo d'une carte imprimée. La détection du vivant et la comparaison faciale peuvent subsister ; la capture d'images de documents, la détection des reflets et le contrôle de l'épaisseur de la carte, non.

Les solutions de repli

Prévoyez le client sans téléphone NFC, avec une pièce d'identité sans puce ou avec un mot de passe bloqué. Sans NFC, il peut envoyer par la poste l'original d'un certificat de résidence et recevoir un courrier recommandé, ou se rendre à un guichet. Un mot de passe bloqué renvoie vers la procédure de réinitialisation ou vers une autre méthode que vous proposez. Les non-résidents conservent les méthodes par image et par copie, ce qui compte pour les sociétés étrangères qui ont des clients à l'étranger. Orientez chaque cas vers une issue plutôt que de mettre fin à la session.

Back-end et enregistrements

L'obligation d'enregistrement demeure : l'article 6 de la loi impose de conserver l'enregistrement de vérification (確認記録) pendant sept ans. Ce qu'il contient change selon la méthode. Selon les articles 19 et 20 de l'ordonnance modifiée :

  • Selfie plus puce : joignez le selfie et les données de la puce (nom, adresse, date de naissance, photo), et enregistrez la date de réception de chacun.
  • Puce plus lien bancaire : joignez les données de la puce, et enregistrez quand vous les avez reçues et quand vous avez effectué la vérification bancaire ou le versement.
  • Puce plus courrier recommandé : joignez les données de la puce ou le certificat envoyé par la poste ; enregistrez quand vous l'avez reçu et quand vous avez envoyé les documents.
  • JPKI et autres certificats : joignez un enregistrement électronique montrant que la vérification a été faite de cette façon. Conservez ensemble le certificat, les données signées et la réponse de validité de l'opérateur.
  • Carte sur smartphone : joignez l'enregistrement électronique reçu du téléphone.

Chaque enregistrement indique la méthode utilisée : stockez-la dans un champ, ne la déduisez pas des pièces jointes. Quand les informations du client changent, vous complétez l'enregistrement sans effacer ce qui s'y trouvait.

Si la puce affiche une adresse qui n'est plus à jour, vous pouvez confirmer la nouvelle avec un justificatif complémentaire, comme une facture de services publics de moins de six mois. Pour les résidents, cela signifie l'original, pas une photo.

Vient ensuite la coupure. L'ordonnance modificative de juin 2025 contient une disposition complémentaire d'une ligne qui fixe la date d'entrée en vigueur, sans règle transitoire pour les demandes en cours. Placez les parcours fondés sur la photo derrière un interrupteur que vous pouvez couper à 0 h, heure du Japon, le 1er avril 2027, et demandez à la conformité comment traiter les sessions à cheval sur cette heure.

Les opérateurs mobiles avancent en parallèle

Les opérateurs mobiles vérifient leurs abonnés au titre d'une loi distincte sur les contrats de téléphonie mobile et de son ordonnance, relevant du ministère des Affaires intérieures et des Communications. Selon e-Gov, la méthode du selfie plus photo de la pièce d'identité avait déjà disparu de cette ordonnance au 1er avril 2026.

L'étape suivante est l'ordonnance n° 94 de 2026 (令和8年総務省令第94号), promulguée le 27 juillet 2026 et en vigueur le 1er avril 2027. Elle concerne le guichet en boutique : une pièce d'identité à puce avec photo est présentée et sa puce est lue. Avec une pièce sans puce, la carte SIM, le terminal ou les documents du contrat partent par courrier recommandé à ne pas réexpédier. En ligne, les principales voies sont un selfie plus une lecture de puce, ou une lecture de puce plus une remise recommandée.

Pour les opérateurs et les MVNO, le travail d'avril 2027 se concentre surtout au guichet : lecture de puce dans chaque boutique, et un personnel capable d'accompagner un client avec son code PIN. La Digital Agency publie une application de vérification en face à face de la carte My Number (マイナンバーカード対面確認アプリ) ; demandez à la conformité si elle convient à votre parcours avant de construire la vôtre.

Un plan sur six mois

En remontant depuis le 1er avril 2027 :

  1. Octobre 2026 : inventaire. Recensez chaque parcours par lequel un client est vérifié (application, web, boutique, partenaire, courrier) et rattachez chacun aux méthodes restantes. Tout ce qui repose sur une image de pièce d'identité va sur la liste des suppressions.
  2. D'octobre à novembre : choix des méthodes et d'un partenaire. JPKI, selfie plus puce, ou les deux. Choisissez un opérateur de plateforme ou confirmez les dates de votre prestataire, et obtenez tôt l'accès à l'environnement de test, car la contractualisation peut prendre plus de temps que le code.
  3. Novembre : conception. Écrans NFC, gestion des codes PIN et textes de blocage, solutions de repli, schéma des enregistrements et interrupteur.
  4. De décembre à janvier : développement. Parcours NFC sur iOS et Android, intégration back-end avec l'opérateur, stockage des enregistrements, et vues pour l'équipe conformité.
  5. Février : tests. De vraies cartes sur de vrais téléphones couvrant votre parc d'appareils, des cartes sur smartphone sur les deux plateformes, les parcours de blocage et de réinitialisation, et la solution de repli par courrier de bout en bout. La conformité valide le contenu des enregistrements.
  6. Mars : lancement et coupure. Faites des méthodes par puce le choix par défaut dès le début du mois et surveillez les taux de finalisation. Formez le support sur les codes PIN et les réinitialisations. Coupez les parcours par photo le 1er avril.

Si vos partenaires bancaires basculent plus tôt, comme le dépliant de la NPA indique que certains pourraient le faire, votre plan avance d'autant.

Où trouver de l'aide

L'Europe prend la même direction, des images de documents vers l'identité cryptographique ; notre guide du portefeuille européen d'identité numérique couvre ce volet.

Nous construisons ce qui se trouve de votre côté de la ligne : la lecture de puce NFC dans les applications iOS et Android, le parcours d'entrée en relation et ses solutions de repli, l'intégration avec l'opérateur de plateforme que vous avez choisi, et les enregistrements que votre équipe conformité doit conserver. La vérification JPKI elle-même reste chez un opérateur de plateforme japonais agréé. Si vous avez besoin d'ingénieurs pour les six prochains mois, voyez notre service de renforcement d'équipe, ou écrivez à office@c9group.dev.