← 吴兆华个人网站站内作者版本 · 本页为长期 canonical · 最近核验 2026-07-21
政策 × 产业 × 产品 · 研究重制版

分布式数字身份:
当实名认证
不再被每个平台
重复做一遍

真正发生的,不是“以后不用认证”,而是身份核验从一次次重复查询,转向可验证凭证、授权与证明的复用。这会压缩旧的认证利润,也会重新定义可信业务基础设施。

结论先行:实名认证行业的利空,不等于 e签宝的利空。e签宝同时具备身份核验、CA、签署意愿认证、电子签名和证据链能力,政策提供的是一次向更高价值层迁移的入口。
价值正在从“查一次,收一次”迁移
方向性判断,不是市场规模预测;长度表示政策后的相对重要性变化。
重复实名查询承压 ↓
实时风险核验仍有刚需
凭证签发与验证增量 ↑
授权、签署与证据高价值 ↑
已生效的事实国家网络身份认证公共服务管理办法已于 2025 年 7 月 15 日施行,强调自愿使用与“可用不可见”。
仍是征求意见稿《促进分布式数字身份互通互认应用规定(征求意见稿)》于 2026 年 6 月发布;第43条施行日期仍为空白。
本文的研究判断重复基础核验利润承压;身份可信、业务授权、电子签署与证据服务的价值上升。
从反复向各个平台提交身份材料,转向用户持有可验证凭证并按需披露结果的对比图
AI 辅助解释图:从“每个平台重复收材料”迁移到“用户持有凭证、业务方按需验证结果”。图中平台和凭证为机制示意,不代表任何平台已经完成互认,也不作为政策或产品事实证据。
01 · 不是突然出现的政策

五年铺垫,才走到“身份可以被复用”

如果只读 2026 年的一份征求意见稿,很容易误判为技术风口。把数据最小化、国家网络身份、分布式凭证放回时间线上,政策方向才清晰:少交原始身份数据,多交可验证的结果。

2021

个人信息保护法

确立明确目的、最小范围和最短保存期限。重复收集身份证明材料,从源头受到约束。

2024

网络数据安全管理条例

将数据处理责任、跨境与安全义务进一步制度化,身份数据成为高风险数据治理对象。

2025.03

统一身份认证能力

国家数据局提出身份凭证分级管理与“一处注册、全网通认”的公共服务方向。

2025.07

国家网络身份施行

用户自愿使用;平台在无需明文身份时只取得认证结果,开始实践“可用不可见”。

2026.06

分布式数字身份征求意见

把标识符、密钥、可验证凭证、选择性披露、授权委托与五类服务角色写进制度框架。

因果链:个人信息最小化 → 国家可信身份底座 → 凭证化表达 → 跨平台验证 → 身份、资格、授权和业务行为可以被分别证明。政策不是取消认证,而是减少重复提交原始材料。
02 · 真实政策证据

不是概念图:先把政策原页放到桌面上

以下两张为国家互联网信息办公室公开原页截图;截图只承担“原文存在与位置”的证据,分析仍以完整条文为准。

国家网信办促进分布式数字身份互通互认应用规定征求意见稿官方页面
官方原页 征求意见稿

2026 年 6 月 18 日发布,不能写成已经施行

征求意见截至 2026 年 7 月 18 日。第 43 条“自×年×月×日起施行”仍留空,这是判断政策状态的硬边界。

查看国家网信办原文 →
分布式数字身份征求意见稿选择性披露相关条文
官方条文

选择性披露:只证明业务需要知道的那一部分

第 18 条要求可验证凭证支持选择性披露。证明“已满18岁”不必交出身份证号码和家庭住址,正是价值迁移的技术与制度支点。

定位完整条文 →
第2条

数字身份由标识符、密钥、可验证凭证和可验证声明组成;覆盖个人、组织机构、设备和物品。

第11–13条

权威机构和发行方签发凭证;用户可以签发授权、委托凭证;持有者向验证方出示凭证或声明。

第17–18条

凭证签发、更新、应用、停用由签发机构管理;用户可以选择性披露,减少无关身份信息暴露。

第30条

鼓励境内电子认证服务机构申请成为分布式数字身份应用服务机构——这是与 e签宝最直接的政策接口。

第36条

权威身份认证机构须确保核验结果准确,完整记录认证过程,并履行数据保护和申诉处理义务。

第37条

应用服务机构需要身份核验、用户自愿、最小必要和境内存储,不是“拿凭证就免责”。

第38条

凭证签发机构对所签发凭证的真实性负责,并及时更新用户凭证状态。

第39条

除法律法规规定或合同约定外,凭证应用机构不得超出业务场景需求收集用户凭证数据。

重要校正:“一处认证、跨域复用”不等于“所有平台永久免认证”。高风险交易、动态风险、授权状态、凭证是否被撤销,仍需在业务发生时重新验证。
03 · 把43条拆开看

一套制度,五类角色,四个关键动作

普通读者最容易把“分布式身份”理解为一个全国通用二维码。政策真正建立的是多方责任网络:谁核验、谁签发、谁保管、谁验证、谁为错误负责。

43征求意见稿条文总数
5主要服务角色
4关键动作:签发、持有、出示、验证
30电子认证机构的直接机会条款
ROOT身份链运营机构

公共基础设施与信任根

VERIFY权威身份认证机构

核验基础身份真伪

SERVICE数字身份应用服务机构

连接凭证与业务应用

ISSUE凭证发行方

签发资格、授权、证明

RELY凭证应用方

验证凭证并作业务判断

真正的产业边界:基础身份是否真实,只是第一层;资格是否仍有效、用户是否授权、这次签署是否本人真实意愿、文件是否被篡改,是后续四层,不能由一次身份证核验替代。
04 · 最容易被误解的一句话

少交身份证,不等于不做身份验证

旧模式把“身份证明材料”当成身份本身;新模式把身份拆成可以验证、可以最小披露、可以撤销和更新的声明。

旧模式:每个平台都重新收一次

1用户上传身份证、人脸、银行卡
2平台调用认证接口再次核验
3平台保存原始材料和结果
4下一平台重新走一遍

重复成本、数据泄露面与“查一次收一次”的收入同时存在。

新模式:出示可验证的最小证明

1权威机构完成基础身份核验
2发行方签发可验证凭证
3用户授权出示必要声明
4业务方验证有效性与适用性

原始数据减少流转,但签发、验证、撤销、授权和证据能力更重要。

被压缩低差异、重复的基础身份查询
被保留交易发生时的动态风控核验
被新增凭证签发、验证与生命周期管理
被放大授权、意愿、签名与证据的闭环
从重复核验迁移到凭证复用、业务授权、可靠签署和证据留存的价值迁移图
AI 辅助解释图:用一条价值链说明实名行业从“查一次”走向“业务后果可证明”。本图用于理解机制,不作为政策或产品事实证据。
05 · 六层信任模型

一次实名认证,只回答了六个问题中的一个

企业真正关心的不是“人脸通过了没有”,而是这个主体能不能在这个时间、这个角色、这个权限下,做出这次具有法律后果的行为。

01

身份真实性

这个人或企业是谁?身份证、手机号、银行卡、工商信息是否匹配?

典型能力:实名要素、刷脸、企业工商核验
02

资格与状态

是否成年、是否为法定代表人、执业资格是否仍有效?

典型能力:可验证凭证、动态状态查询
03

权限与授权

本人是否授权应用使用身份?经办人是否获企业或印章授权?

典型能力:授权凭证、委托凭证、权限策略
04

真实意愿

即便身份是真实的,这次点击、签署、盖章是否为主体真实意思表示?

典型能力:短信、密码、人脸、意愿认证
05

内容完整性

签署前后文件是否一致,签名与文件能否建立不可分离关系?

典型能力:数字证书、可靠电子签名、时间戳
06

争议可证明

发生争议时,谁在何时以什么方式签了什么,证据是否完整可核验?

典型能力:签署记录、认证记录、业务证据链
身份真实性、资格状态、权限授权、真实意愿、内容完整和争议证据六层信任模型
AI 辅助解释图:把一次可靠业务拆成六个不能相互替代的问题。文字内容来自本文研究框架,不是官方产品分层。
06 · 实名认证行业利空

消失的不是认证,是旧的利润来源

真正承压的是高度同质化、依赖重复查询次数收费、无法进入业务责任链的服务;不是所有实名能力都会失去价值。

旧利润池:量大,但差异越来越小

方向性产业分析;不是具体公司的收入预测。

身份证二要素
承压
手机号三要素
承压
银行卡四要素
承压
通用人脸比对
分化

新利润池:围绕业务后果承担责任

凭证并不会自动解决业务合法性,价值向完整责任链上移。

凭证签发/验证
增长
授权与委托
增长
签署意愿与CA
高值
证据链与争议服务
高值
从“我查过你是谁”迁移到“我能证明你有权、愿意且完成了这次行为”
07 · 谁被影响

七类参与者,不是同一种利空

政策影响取决于企业处在信任链的哪一层。单点查询商、综合身份服务商、CA、电子签约平台与业务平台的商业后果完全不同。

参与者
短期影响
长期方向
决定胜负的能力
单一要素查询商
高压
被标准接口和凭证复用替代
数据合法来源、动态风险与差异化场景
人脸/活体厂商
分化
从通用比对转向高风险核身
反欺诈、深伪检测、场景化活体
综合身份服务商
转型
从通道聚合走向凭证和编排
多源核验、凭证生命周期、合规审计
电子认证 CA
直接机会
连接数字身份、证书与可靠签名
许可资质、密钥、证书、互认与应用接入
电子签约平台
结构性利好
身份、意愿、签署、证据一体化
业务集成、授权、证据链和司法服务
大型互联网平台
成本下降/责任上升
减少原始数据持有,强化验证规则
凭证适用性判断、最小收集与风控
银行/政企/医疗等业务方
效率机会
跨域准入和业务凭证复用
把身份结果嵌入审批、合同和存证流程
现实压力测试 · CTID 平台终止服务

它不是新政策造成的,却证明了“单一认证通道”有多脆弱

2026 年 6 月 29 日,中盾安信发布通知:CTID 平台及易捷开放平台因“业务调整”于 6 月 30 日 24 时起下线并终止服务。公开通知没有说明这与分布式数字身份征求意见稿存在因果关系。

已确认的事实

平台终止服务、时间节点与“业务调整”来自公开通知。通知还说明相关注册和调用记录的保留截止时间。

查看 CTID 官方通知 →
不能推导的因果

没有公开证据证明,CTID 停服是 2026 年分布式数字身份征求意见稿导致的;两者时间接近,不等于直接因果。

更直接的法规连接

2025 年《人脸识别技术应用安全管理办法》第10条要求:有其他非人脸方式可实现相同目的或要求时,不得将人脸作为唯一验证方式。

查看国家网信办原文 →
人像数据的法规边界

同一办法第8条对人脸信息传输与存储作出严格限制;第11条明确鼓励使用国家人口基础信息库、国家网络身份认证公共服务,减少人脸信息收集和存储。

运营侧补充(待产品/供应商持续确认)

用户提供的运营通知显示:市场主要刷脸服务通过率受到影响,少量用户可能因无可用人像数据源而无法通过;对只配置刷脸单通道的应用,建议增加运营商三要素或银行卡四要素作为备选。具体影响范围、“不返照”和实时通道状态未在 CTID 公开通知中披露,不写成已独立验证的公开事实。

主通道:场景必要时刷脸
失败分支:运营商三要素
再备选:银行卡四要素
高风险:加强核验/人工
人脸认证不通过时切换运营商三要素或银行卡四要素的多通道备选图
AI 辅助解释图:将“人脸单通道”改成可编排的认证链路。实际项目的通道优先级、强度与回退规则,应经产品、合规和风控共同确认。
关系结论:CTID 停服不是分布式数字身份征求意见稿的已证结果,但它验证了同一个系统设计原则:身份基础设施不能单点依赖,认证结果应可编排,业务连续性需要替代通道。
08 · 业务现场

四个场景,看懂“凭证之后还缺什么”

跨平台身份复用只是入口。企业要完成业务闭环,还必须处理资格、授权、签署、文件和证据。

员工跨平台入职

身份、学历、资格凭证可由本人授权出示,HR 不必重复收全套扫描件。

身份凭证 → 学历/资格 → 劳动合同签署 → 入职证据包
未解决:劳动关系条款和本人签署意愿仍需单独确认。

企业供应商准入

企业主体、法定代表人、经办授权可验证,采购平台减少工商材料反复提交。

企业凭证 → 经办授权 → 合同审批 → 企业盖章 → 履约留痕
未解决:企业真实采购决策与印章权限不能由主体凭证替代。

金融业务签约

身份结果最小披露降低数据持有风险,但额度、风险等级和业务适当性仍由机构判断。

身份验证 → 风险评估 → 授权签约 → 合同证据 → 持续审计
未解决:凭证验证不等于金融产品适当性和交易真实性。

设备与物品身份

征求意见稿把设备、物品纳入公共服务范围,给 IoT 资产和设备授权留下接口。

设备身份 → 所属证明 → 操作授权 → 远程指令 → 证据记录
待确认:具体登记体系、跨域互认标准和商业接入仍未落地。
09 · e签宝真实产品

e签宝不是只做“签名图片”

官方页面与接口文档显示,e签宝已经覆盖身份核验、认证流程、电子证书、签署意愿、SaaS API、证据链等多个环节。下面放真实产品与官方接口证据,不用抽象图代替。

e签宝身份核验认证服务API官方文档页面
真实官方文档 身份核验认证服务 API:个人与企业认证流程、状态查询和回调能力。
公开产品页:30+ 认证能力

从一个人的身份,到一个企业的授权关系

不是所有能力都会因凭证复用而消失。静态基础要素可能承压,活体、企业授权、意愿核验和复杂场景编排仍有业务价值。

个人二要素姓名 + 身份证
银行卡四要素身份 + 银行卡 + 手机
手机三要素姓名 + 身份证 + 手机
支付宝/腾讯刷脸多通道人脸核验
企业工商核验企业二/三/四要素
法定代表人授权组织与经办关系
企业对公打款企业意愿与账户
视频双录高风险业务留痕
人工审核异常与复杂场景
e签宝实名认证产品真实界面

真实界面:身份核验

手机号、人脸、银行卡等核验方式承担“你是谁”的确认。政策后的变化,是减少无必要的重复与原始数据暴露。

e签宝签署意愿认证真实界面

真实界面:签署意愿认证

验证码、密码、人脸等方式承担“这次行为是否为本人真实意愿”的确认,和基础身份核验不是一件事。

2.2.3

e签宝服务协议明确区分实名认证与签署意愿认证。

查看服务协议
2.2.7

协议说明实名认证是获得可靠电子签名服务的前置环节,而非全部。

查看服务协议
2.3.1

数字证书可由 e签宝电子认证服务或合作电子认证机构提供。

查看服务协议
法律锚点:《中华人民共和国电子签名法》第13条要求,电子签名制作数据须由签名人专有和控制,且签署后对电子签名、数据电文内容与形式的改动能够被发现;第14条确认可靠电子签名与手写签名或者盖章具有同等法律效力。查看中国人大网现行法文本 →
10 · e签宝与政策的直接连接

第30条,为什么值得单独看

很多分析只说“电子签名会受益”,却没有条文锚点。征求意见稿第30条明确把境内电子认证服务机构放进分布式数字身份应用服务生态。

鼓励境内电子认证服务机构申请成为分布式数字身份应用服务机构。

——《促进分布式数字身份互通互认应用规定(征求意见稿)》第三十条

e签宝具备电子认证机构主体基础

CA

国家密码管理局公开的电子认证服务许可名单中列有杭州天谷信息科技有限公司。这证明其电子认证服务资质基础;不等于已经取得未来分布式数字身份应用服务机构资格。

查看国家密码管理局许可名单 →

现在已确认

身份核验产品、电子认证服务主体基础、电子签署、SaaS API、认证与签署记录证据组合能力。

政策提供的机会

申请成为分布式数字身份应用服务机构,承接凭证服务、身份与业务流程连接等新角色。

现在不能宣称

没有公开证据证明 e签宝已获该新资格、已接入身份链,或所有凭证已实现跨平台互认。

11 · 从接口到证据

真正的产品链路,是把身份和签署结果带回业务系统

e签宝公开平台不仅提供签署接口;证据链接口可组合认证记录、签署记录、业务数据和附件,形成面向争议的证据包。

e签宝SaaS API V3官方文档页面
真实官方文档 SaaS API V3:把签约能力嵌入 CRM、OA、HR、SRM、业务平台。
ID

身份认证流程

创建个人/机构认证、查询结果、接收回调,把核验状态带回业务系统。

SIG

签署流程

发起签署、指定参与人和签署方式、跟踪流程状态、下载签署文件。

EVI

证据链

组合签署文件、附件、认证记录、签署记录和业务数据,为争议举证准备。

SYS

业务系统集成

e签宝不替代 CRM/OA 的审批逻辑,而是把可信身份、签署和证据能力嵌进去。

身份认证认证流程 flowId
业务授权审批/委托/印章权限
电子签署SaaS API 签署 flowId
证据组合认证类型3 + 签署类型5
争议出证文件、记录、业务数据
接口级证据:e签宝“创建证据链”文档明确,eviPointType=3 可关联实名认证流程 flowId,eviPointType=5 可关联 SaaS API 签署流程 flowId。这比一句“全流程可信”更具体。
12 · e签宝机会地图

六层机会,不应只盯着实名接口

机会按“已具备产品基础 / 政策直接窗口 / 仍需建设”分层。这样既能看到上行空间,也不把推演包装成现状。

认证编排层

根据风险和场景组合手机号、银行卡、刷脸、企业核验和人工审核;基础要素承压,但场景编排仍有价值。

已具备产品基础

分布式身份应用服务

第30条为电子认证机构提供申请入口。e签宝有 CA 主体基础,但资格、接口和产品形态仍需以正式制度为准。

政策直接窗口

授权与委托凭证

把企业经办、印章授权、角色权限变成可验证、可撤销的授权链,连接身份与企业真实决策。

能力相邻 / 待产品确认

可靠电子签名

身份凭证解决“是谁”,数字证书、意愿认证和文件完整性解决“是否完成了可靠签署”。

已具备产品基础

业务证据链

把认证、授权、签署、文件、业务记录组合,让企业在纠纷发生时能说明完整事件经过。

已具备接口基础

跨境与行业凭证

学历、医疗、供应链、设备等行业凭证有潜力,但规则、责任、跨境互认与行业接入仍未明确。

未来机会 / 高不确定
13 · 客户该怎么看

不同系统,e签宝嵌入的位置不同

不是所有客户都需要“上分布式身份”。先找高频重复核验、高隐私成本、跨组织协作和争议举证难的场景。

业务场景
身份/凭证价值
e签宝落点
必须保留的业务判断
HR / 人事
身份、学历、资格最小披露
入职认证 + 劳动合同 + 证据
岗位条件、录用决策、劳动条款
B2B / CRM
企业主体、经办授权复用
客户认证 + 签署 + 回款文件
授信、折扣、交易真实性
SRM / 采购
供应商资格与经办授权
准入 + 采购合同 + 企业盖章
供应商评审、验收、付款
金融服务
最小身份结果与资格凭证
认证 + 意愿 + 合同 + 证据链
风险评级、适当性、反洗钱
IoT / 设备
设备身份、所属与操作授权
设备合同、远程授权、留痕
设备安全、指令风控、责任边界
跨境协作
身份和资格跨域验证
跨境签约与证据组合
数据出境、当地法律与互认规则
14 · 不等政策落地才行动

一个可验证的四周 PoC

企业现在就能验证“少收原始材料 + 可信签约 + 可追溯证据”的价值;不需要先假设全国凭证已经互通。

WEEK 01

选一个真实闭环

优先选择重复核验多、涉及合同、争议成本高的场景。

  • 列明业务主体
  • 梳理身份数据流
  • 确定责任人
WEEK 02

拆六层信任

把身份、资格、权限、意愿、完整性、证据逐项分开。

  • 删除非必要字段
  • 定义认证强度
  • 配置授权路径
WEEK 03

嵌入业务系统

通过 API 把认证与签署结果回写 CRM/OA/业务系统。

  • 状态回调
  • 失败分支
  • 权限与日志
WEEK 04

重放一份证据

从结果倒推:能否说明谁在何时签了什么以及为何有权。

  • 文件重开
  • 记录关联
  • 异常复盘
原始身份材料持有量
签约一次通过率
100%认证/签署状态可追踪
≤1包争议证据完整导出
0越权与敏感信息泄露
15 · 不能忽略的风险

越能复用,越要清楚谁承担错误

分布式身份降低重复收集,不会自动消除伪造、撤销延迟、过度依赖、跨域责任和业务欺诈。

RISK 01

凭证真实 ≠ 业务真实

真实年龄凭证不能证明交易没有欺诈,业务方仍需自己的风控规则。

RISK 02

状态可能已经变化

职位、资质、授权都可能撤销,验证方要检查有效期和撤销状态。

RISK 03

钱包和密钥会丢失

恢复、冻结、重新签发与异常处置,是大规模应用不可回避的成本。

RISK 04

元数据仍可能暴露

即使选择性披露,验证时间、频率、主体关系也可能形成可识别画像。

RISK 05

跨域互认不是默认成立

不同身份链、行业、国家之间的信任、算法和责任规则仍需协议。

RISK 06

不能被单一平台锁定

可携带、可撤销、可迁移和开放验证,决定分布式身份是否真正降低依赖。

现在可以确认

  • 政策方向是少交原始身份数据、强化可验证结果。
  • 征求意见稿明确电子认证机构的申请机会。
  • e签宝公开产品覆盖身份、意愿、证书、签署和证据。
  • 基础重复核验商业模式面临价值迁移压力。

现在不能下结论

  • 不能说 2026 年征求意见稿已经生效。
  • 不能说任何凭证都能全国、跨平台无条件通用。
  • 不能说实名认证服务会消失或完全免费。
  • 不能说 e签宝已经获得新制度下的身份应用服务资格。
16 · 事实与来源

每个关键结论,都能回到原始证据

本文将“政策原文、产品公开事实、研究推断、仍待确认”分开。以下为主要一手来源,完整逐条审计见随附台账。

已验证事实来自法规、政府官网、标准或 e签宝官方文档。
产品主张来自 e签宝公开产品页,按厂商公开信息表达。
研究推断由条文与商业链路推导,明确标为趋势或机会。
未知项资格、互认、正式接口等尚无公开证据,不作肯定。
最终判断

实名认证行业的利空,
可能正是可信业务基础设施的起点

基础身份查询不会一夜消失,但它不再是价值终点。未来竞争的核心,是能否把身份、资格、授权、真实意愿、可靠签名和争议证据连成一条可验证、可治理、可进入业务系统的链。

e签宝的真正机会:不是继续把更多平台变成重复实名入口,而是把已有的身份核验、电子认证、签署意愿、SaaS API 和证据链能力,重新组合为跨业务的数字信任服务。
e签宝吴兆华名片