
2026 年 6 月 18 日发布,不能写成已经施行
征求意见截至 2026 年 7 月 18 日。第 43 条“自×年×月×日起施行”仍留空,这是判断政策状态的硬边界。
查看国家网信办原文 →真正发生的,不是“以后不用认证”,而是身份核验从一次次重复查询,转向可验证凭证、授权与证明的复用。这会压缩旧的认证利润,也会重新定义可信业务基础设施。

如果只读 2026 年的一份征求意见稿,很容易误判为技术风口。把数据最小化、国家网络身份、分布式凭证放回时间线上,政策方向才清晰:少交原始身份数据,多交可验证的结果。
确立明确目的、最小范围和最短保存期限。重复收集身份证明材料,从源头受到约束。
将数据处理责任、跨境与安全义务进一步制度化,身份数据成为高风险数据治理对象。
国家数据局提出身份凭证分级管理与“一处注册、全网通认”的公共服务方向。
用户自愿使用;平台在无需明文身份时只取得认证结果,开始实践“可用不可见”。
把标识符、密钥、可验证凭证、选择性披露、授权委托与五类服务角色写进制度框架。
以下两张为国家互联网信息办公室公开原页截图;截图只承担“原文存在与位置”的证据,分析仍以完整条文为准。

征求意见截至 2026 年 7 月 18 日。第 43 条“自×年×月×日起施行”仍留空,这是判断政策状态的硬边界。
查看国家网信办原文 →
数字身份由标识符、密钥、可验证凭证和可验证声明组成;覆盖个人、组织机构、设备和物品。
权威机构和发行方签发凭证;用户可以签发授权、委托凭证;持有者向验证方出示凭证或声明。
凭证签发、更新、应用、停用由签发机构管理;用户可以选择性披露,减少无关身份信息暴露。
鼓励境内电子认证服务机构申请成为分布式数字身份应用服务机构——这是与 e签宝最直接的政策接口。
权威身份认证机构须确保核验结果准确,完整记录认证过程,并履行数据保护和申诉处理义务。
应用服务机构需要身份核验、用户自愿、最小必要和境内存储,不是“拿凭证就免责”。
凭证签发机构对所签发凭证的真实性负责,并及时更新用户凭证状态。
除法律法规规定或合同约定外,凭证应用机构不得超出业务场景需求收集用户凭证数据。
普通读者最容易把“分布式身份”理解为一个全国通用二维码。政策真正建立的是多方责任网络:谁核验、谁签发、谁保管、谁验证、谁为错误负责。
公共基础设施与信任根
核验基础身份真伪
连接凭证与业务应用
签发资格、授权、证明
验证凭证并作业务判断
旧模式把“身份证明材料”当成身份本身;新模式把身份拆成可以验证、可以最小披露、可以撤销和更新的声明。
重复成本、数据泄露面与“查一次收一次”的收入同时存在。
原始数据减少流转,但签发、验证、撤销、授权和证据能力更重要。

企业真正关心的不是“人脸通过了没有”,而是这个主体能不能在这个时间、这个角色、这个权限下,做出这次具有法律后果的行为。
这个人或企业是谁?身份证、手机号、银行卡、工商信息是否匹配?
是否成年、是否为法定代表人、执业资格是否仍有效?
本人是否授权应用使用身份?经办人是否获企业或印章授权?
即便身份是真实的,这次点击、签署、盖章是否为主体真实意思表示?
签署前后文件是否一致,签名与文件能否建立不可分离关系?
发生争议时,谁在何时以什么方式签了什么,证据是否完整可核验?

真正承压的是高度同质化、依赖重复查询次数收费、无法进入业务责任链的服务;不是所有实名能力都会失去价值。
方向性产业分析;不是具体公司的收入预测。
凭证并不会自动解决业务合法性,价值向完整责任链上移。
政策影响取决于企业处在信任链的哪一层。单点查询商、综合身份服务商、CA、电子签约平台与业务平台的商业后果完全不同。
2026 年 6 月 29 日,中盾安信发布通知:CTID 平台及易捷开放平台因“业务调整”于 6 月 30 日 24 时起下线并终止服务。公开通知没有说明这与分布式数字身份征求意见稿存在因果关系。
平台终止服务、时间节点与“业务调整”来自公开通知。通知还说明相关注册和调用记录的保留截止时间。
查看 CTID 官方通知 →没有公开证据证明,CTID 停服是 2026 年分布式数字身份征求意见稿导致的;两者时间接近,不等于直接因果。
2025 年《人脸识别技术应用安全管理办法》第10条要求:有其他非人脸方式可实现相同目的或要求时,不得将人脸作为唯一验证方式。
查看国家网信办原文 →同一办法第8条对人脸信息传输与存储作出严格限制;第11条明确鼓励使用国家人口基础信息库、国家网络身份认证公共服务,减少人脸信息收集和存储。
用户提供的运营通知显示:市场主要刷脸服务通过率受到影响,少量用户可能因无可用人像数据源而无法通过;对只配置刷脸单通道的应用,建议增加运营商三要素或银行卡四要素作为备选。具体影响范围、“不返照”和实时通道状态未在 CTID 公开通知中披露,不写成已独立验证的公开事实。

跨平台身份复用只是入口。企业要完成业务闭环,还必须处理资格、授权、签署、文件和证据。
身份、学历、资格凭证可由本人授权出示,HR 不必重复收全套扫描件。
企业主体、法定代表人、经办授权可验证,采购平台减少工商材料反复提交。
身份结果最小披露降低数据持有风险,但额度、风险等级和业务适当性仍由机构判断。
征求意见稿把设备、物品纳入公共服务范围,给 IoT 资产和设备授权留下接口。
官方页面与接口文档显示,e签宝已经覆盖身份核验、认证流程、电子证书、签署意愿、SaaS API、证据链等多个环节。下面放真实产品与官方接口证据,不用抽象图代替。

不是所有能力都会因凭证复用而消失。静态基础要素可能承压,活体、企业授权、意愿核验和复杂场景编排仍有业务价值。

手机号、人脸、银行卡等核验方式承担“你是谁”的确认。政策后的变化,是减少无必要的重复与原始数据暴露。

验证码、密码、人脸等方式承担“这次行为是否为本人真实意愿”的确认,和基础身份核验不是一件事。
e签宝服务协议明确区分实名认证与签署意愿认证。
查看服务协议协议说明实名认证是获得可靠电子签名服务的前置环节,而非全部。
查看服务协议数字证书可由 e签宝电子认证服务或合作电子认证机构提供。
查看服务协议很多分析只说“电子签名会受益”,却没有条文锚点。征求意见稿第30条明确把境内电子认证服务机构放进分布式数字身份应用服务生态。
鼓励境内电子认证服务机构申请成为分布式数字身份应用服务机构。
——《促进分布式数字身份互通互认应用规定(征求意见稿)》第三十条
国家密码管理局公开的电子认证服务许可名单中列有杭州天谷信息科技有限公司。这证明其电子认证服务资质基础;不等于已经取得未来分布式数字身份应用服务机构资格。
身份核验产品、电子认证服务主体基础、电子签署、SaaS API、认证与签署记录证据组合能力。
申请成为分布式数字身份应用服务机构,承接凭证服务、身份与业务流程连接等新角色。
没有公开证据证明 e签宝已获该新资格、已接入身份链,或所有凭证已实现跨平台互认。
e签宝公开平台不仅提供签署接口;证据链接口可组合认证记录、签署记录、业务数据和附件,形成面向争议的证据包。

创建个人/机构认证、查询结果、接收回调,把核验状态带回业务系统。
发起签署、指定参与人和签署方式、跟踪流程状态、下载签署文件。
组合签署文件、附件、认证记录、签署记录和业务数据,为争议举证准备。
e签宝不替代 CRM/OA 的审批逻辑,而是把可信身份、签署和证据能力嵌进去。
机会按“已具备产品基础 / 政策直接窗口 / 仍需建设”分层。这样既能看到上行空间,也不把推演包装成现状。
根据风险和场景组合手机号、银行卡、刷脸、企业核验和人工审核;基础要素承压,但场景编排仍有价值。
已具备产品基础第30条为电子认证机构提供申请入口。e签宝有 CA 主体基础,但资格、接口和产品形态仍需以正式制度为准。
政策直接窗口把企业经办、印章授权、角色权限变成可验证、可撤销的授权链,连接身份与企业真实决策。
能力相邻 / 待产品确认身份凭证解决“是谁”,数字证书、意愿认证和文件完整性解决“是否完成了可靠签署”。
已具备产品基础把认证、授权、签署、文件、业务记录组合,让企业在纠纷发生时能说明完整事件经过。
已具备接口基础学历、医疗、供应链、设备等行业凭证有潜力,但规则、责任、跨境互认与行业接入仍未明确。
未来机会 / 高不确定不是所有客户都需要“上分布式身份”。先找高频重复核验、高隐私成本、跨组织协作和争议举证难的场景。
企业现在就能验证“少收原始材料 + 可信签约 + 可追溯证据”的价值;不需要先假设全国凭证已经互通。
优先选择重复核验多、涉及合同、争议成本高的场景。
把身份、资格、权限、意愿、完整性、证据逐项分开。
通过 API 把认证与签署结果回写 CRM/OA/业务系统。
从结果倒推:能否说明谁在何时签了什么以及为何有权。
分布式身份降低重复收集,不会自动消除伪造、撤销延迟、过度依赖、跨域责任和业务欺诈。
真实年龄凭证不能证明交易没有欺诈,业务方仍需自己的风控规则。
职位、资质、授权都可能撤销,验证方要检查有效期和撤销状态。
恢复、冻结、重新签发与异常处置,是大规模应用不可回避的成本。
即使选择性披露,验证时间、频率、主体关系也可能形成可识别画像。
不同身份链、行业、国家之间的信任、算法和责任规则仍需协议。
可携带、可撤销、可迁移和开放验证,决定分布式身份是否真正降低依赖。
本文将“政策原文、产品公开事实、研究推断、仍待确认”分开。以下为主要一手来源,完整逐条审计见随附台账。
国家互联网信息办公室,2026-06-18
政策原文国家网信办等六部门,2025
官方解读身份凭证管理与公共服务方向
技术标准发行方—持有者—验证方模型与验证边界
法律最小必要、明确目的与数据处理原则
部门规章非人脸替代方式、传输存储限制与减少人脸收集
公司通知中盾安信,2026-06-29;只用于确认停服事实和时间
法律第13条可靠条件与第14条法律效力
许可信息国家密码管理局公开名单
e签宝产品个人、企业、多通道与多终端能力
e签宝接口个人/机构认证、查询与回调
e签宝协议实名认证、意愿认证与数字证书边界
e签宝接口业务系统集成与签署流程
e签宝证据认证 flowId、签署 flowId 与证据点组合
e签宝证据签署文件、附件、记录与业务数据组合
基础身份查询不会一夜消失,但它不再是价值终点。未来竞争的核心,是能否把身份、资格、授权、真实意愿、可靠签名和争议证据连成一条可验证、可治理、可进入业务系统的链。