尼日利亚需在六个月内再发放6250万个NIN方可达到世界银行支持的目标
要点速览
- •截至2026年6月30日,NIMC在1.346亿登记人数中已发放1.175亿个NIN,目标是在2026年12月前达到1.8亿。
- •要实现12月目标,登记速度需从每月150万至180万提升至约每月740万。
- •覆盖缺口持续存在:女性和女童持有约4040万个NIN(目标7900万),16岁以下儿童持有2630万(目标6080万)。
- •由世界银行、欧洲投资银行和法国开发署共同出资的4.3亿美元ID4D项目已超额完成数字服务目标,截至6月用户超过1340万。
- •基于开源MOSIP平台构建的尼日利亚下一代NIMS 2.0系统预计需要约18个月实施,很可能超出ID4D项目2026年12月的结束日期。

多年来,尼日利亚一直在努力解决数字经济的一个基础性问题:证明人们是谁。目前该国已有1.175亿人持有国民身份号码(NIN),但世界银行最新评估显示,更艰巨的任务可能是将这一规模转化为一个准确、可信且实用的系统。
截至2026年6月30日,国家身份管理委员会(NIMC)在1.346亿登记人数中已向1.175亿人发放了NIN。在世界银行“尼日利亚数字发展身份识别”(ID4D)项目的支持下,目标是在2026年12月前达到1.8亿。
这意味着尼日利亚还差6250万个NIN,只有大约六个月时间来弥合差距。NIMC目前每月登记150万至180万人。要在12月前达到1.8亿,速度需提升至每月约740万——是当前速度的四倍以上。NIMC未回应多次置评请求。
这些数字指向一个超出截止日期本身的问题。世界银行最新的执行报告显示,尼日利亚基础身份体系建设取得重大进展,但该项目仍落后于其最宏大的覆盖目标。与此同时,旨在让NIN在大规模场景中发挥作用的部分基础设施仍在建设之中。
对于Africa Tech Factory创始人兼首席执行官Kelechi Ndieze来说,考虑到尼日利亚的人口规模以及基础身份体系预期发挥的作用,1.8亿的目标虽然雄心勃勃,但实属必要。
“尼日利亚是非洲人口最多的国家,其人口赋予任何基础身份体系巨大的规模,”Ndieze在8月31日星期一接受TechCabal采访时表示。“我认为1.8亿的目标虽然雄心勃勃,但考虑到尼日利亚的人口以及拥有一个可运行的基础身份体系的重要性,这是必要的。”
然而,登记只是衡量该系统是否有效运转的第一项指标。
“国家身份计划不能仅以录入人数来评判。我们还必须考虑这些身份是否唯一、准确、安全,并且真正可用和可验证,”Ndieze说。
随着NIN从政府数据库演变为金融服务、电信、医疗、社会保护及其他数字服务的入口,这一区别正变得愈发重要。这种关联对许多尼日利亚人而言已是现实:自2020年12月以来,电信监管机构要求移动用户将SIM卡与NIN绑定,使该识别码成为使用电话服务的前提条件。系统规模越大,错误、重复、验证不力或安全失守所造成的代价就可能越高。
规模竞赛
由NIMC实施的ID4D项目是一个价值4.3亿美元的数字身份计划,于2020年2月正式获批,由世界银行、欧洲投资银行和法国开发署共同出资。其目标不仅是增加持有NIN的尼日利亚人数量,更是建立一个健全、包容的基础身份体系,促进服务获取。
自2019年10月3690万个NIN的基线以来,该项目取得显著进展。据世界银行报告,该项目已授权362个前端登记合作伙伴,培训了近3.4万人,并为46个海外尼日利亚政府办事处配备公民登记能力。
该项目还开始将NIN与政府服务对接。截至6月,已有超过1340万人使用数字化服务,远高于项目设定的300万目标。与NIN关联的服务包括社会现金转移和医疗相关项目。
然而,覆盖剩余人口将比建立前1亿条记录更加困难。
“雄心勃勃,但并非天方夜谭,”人工智能与网络安全专家Adeoye Abodunrin在评价1.8亿目标时表示。“真正的问题不是尼日利亚能否产出1.8亿条NIN记录——而是能否产出1.8亿个可信的数字身份。”
这一差异很重要,因为仍在系统之外的人群不太可能均匀分布。女性、儿童、农村地区居民、老年人、无证件居民和海外尼日利亚人可能比已被录入的人群更难触达。
“最后的两三千万可能比最初的一亿难得多,”Abodunrin说。
这意味着仅仅增加登记中心可能并不够。尼日利亚将需要分布式登记能力、移动和离线登记、稳健的生物识别处理,以及大规模去除重复记录的计算能力。
世界银行的数据已显现覆盖缺口。截至6月,女性和女童约占已发放NIN的4040万,而目标为7900万;16岁以下儿童为2630万,目标为6080万。
NIMC正以选区级登记活动、增设登记合作伙伴以及采购7000台MOSIP认证设备的计划作出回应。NIMC还为女性的登记费用提供20%的溢价。
但弥合数字缺口的紧迫性带来了另一种风险:速度可能开始凌驾于身份保障之上。
民主与发展中心研究分析师Dengiyefa Angalapu表示,尼日利亚更应关注系统质量,而非是否赶上12月的截止日期。
“如果目标没有实现,我真的不会担心,”Angalapu说。“我更非常、非常担心的是我们没有一套可用的身份系统。”
他表示,目标应当是建立一个能可靠识别尼日利亚人的系统,而不是简单达成一个预定数字。
“更好地了解70名甚至5万名尼日利亚人,能够彻底识别他们,也好过一个1.8亿却根本无法识别的目标,”他说。
数字内部的缺口
这一担忧同样适用于世界银行报告中的另一个数字:1.346亿登记人数与1.175亿NIN持有者之间1710万的差额。
这一差额并不一定意味着数百万人被排除在外。登记采集人口统计和生物识别信息;发放则是在记录经过处理、验证和去重之后进行。
Ndieze表示,这一区别很重要。
“登记是采集个人人口统计和生物识别信息的过程。发放是在必要的处理、验证和检查完成之后进行,而验证则发生在已发放的数据能够跨多个系统和行业被识别时,”他说。
Abodunrin同样告诫不要将这一缺口视为失败的自动标志。
“登记是采集某人的数据。发放只有在数据通过与国家数据库的去重核查之后才会发生,”他说。
流程中的一些摩擦实际上可能表明控制机制在发挥作用。如果每次登记都自动成为NIN,系统可能更容易受到重复或劣质记录的影响。
关键在于缺口的构成。有多少记录正在等待生物识别重新处理?多少被标记为可能的重复?多少需要人口统计信息更正?从登记到发放需要多长时间?NIMC尚未公布这一细分数据。
Angalapu认为,缺口可能有多重原因,从登记代理的设备和培训质量,到操纵登记过程的蓄意企图。
NIMC将登记扩展到其自身办事处之外的决定提高了可及性,但也对采集生物识别信息的人员和设备的质量施加了更大责任。
“采集的指纹质量如何?他们的设备质量等等如何?”Angalapu说。“所有这些都可能造成我们所看到的缺口。”
他表示,问题还可能涉及制造虚假或不完整身份的蓄意企图。这使得NIN行动的最后阶段更多是关于在各登记点保持一致的身份核验标准,而不仅仅是增加登记点数量。
对Abodunrin而言,成功最终应在五个方面衡量:覆盖、唯一性、准确性、包容性和可用性。问题不仅在于NIMC能否覆盖农村社区、儿童、老年人和海外尼日利亚人,还在于每个人能否由单一可靠的身份代表,并能在各服务中一致地使用该身份。
数字背后的系统建设
尼日利亚在试图解决这一问题的同时,也在重建其身份体系底层的技技术。
NIMC的下一代国家身份管理系统NIMS 2.0正围绕模块化开源身份平台MOSIP开发。开源、模块化的架构旨在提供一个比紧密绑定专有技术的系统更具可扩展性的替代方案。
但转型尚未完成。世界银行2026年8月的评估称,系统集成商合同正在敲定,实施预计需约18个月。这意味着新架构很可能超出ID4D项目当前2026年12月的结束日期。
NIMC于2025年推出的数字身份认证服务NINAuth也仍在完善中,其全面整合取决于NIMS 2.0的部署。
这一时机造成了困难局面。尼日利亚试图大幅扩展系统中的身份数量,而旨在管理和认证这些身份的下一代基础设施仍在建设之中。
这一区别很重要,因为国家身份系统的经济价值并非仅来自记录数量,而是来自跨银行、电信运营商、政府机构和数字服务可靠认证这些身份的能力。数据库可以庞大而不实用;其背后的基础设施必须使身份可携带、可验证且可信。
MOSIP与主权问题
选择MOSIP还引发了关于数字主权的更广泛问题。
MOSIP由印度班加罗尔国际信息技术学院(IIIT-B)开发,是专有数字身份系统的开源替代方案。比尔及梅琳达·盖茨基金会是该项目的关键战略伙伴和出资方,支持其开发和全球扩展。其设计借鉴了印度Aadhaar的经验——这是全球最大的生物识别身份计划,已登记超过十亿人,在基础身份的讨论中既是覆盖范围的参照,也因隐私和排斥争议而频繁被提及。
该平台旨在让政府对支撑国家身份计划的技术拥有更大控制权,并减少对单一专有供应商的依赖。
它已被非洲、亚洲和拉丁美洲的31个国家采用、试点或探索,包括菲律宾和埃塞俄比亚的国家身份计划以及摩洛哥的人口登记系统。多哥、乌干达、赞比亚和尼日利亚也处于不同的实施阶段。
MOSIP的核心是提供涵盖登记、生物识别和人口统计数据管理、身份发放与认证等功能的软件。
但开源并不自动意味着技术独立。
Abodunrin将主权讨论中经常被混淆的三个问题区分开来:融资、技术来源和控制。
“接受世界银行的资金并不意味着放弃对数据的控制。使用外国开发的平台也不自动意味着失去对基础设施的控制,”他说。
他表示,真正的主权考验是技术性的。
“谁掌握数据?数据存在哪里?谁掌握加密密钥?谁拥有管理员权限?”他说。“如果所有外国承包商明天离开,尼日利亚能否审计、修改并运行这套系统?”
MOSIP可以降低一种传统主权风险——供应商锁定——因为政府可以审查和调整开源平台。但一个国家仍可能在实施、维护、专业生物识别技术和专业技能方面依赖外国公司。
“我偏好的模式是能力主权,而非地理主权,”Abodunrin说。
对尼日利亚而言,这意味着对生产数据、加密密钥、政策和安全运营保持国内控制,同时培养维护并最终扩展该系统所需的本地专业能力。
Angalapu对外国基础设施的依赖感到不太安心,但将此视为尼日利亚更广泛技术地位的反映。
“作为非洲人、作为尼日利亚人,我绝对担心尼日利亚的数据被托管在别处,”他说。
但他也认为,尼日利亚不能在没有开发出可行国产替代方案的情况下简单拒绝外国技术。
“这就是尼日利亚的处境,”他说。“如果我们每天都在为此担忧,我们还能做什么?”
他倾向于尼日利亚利用当前的合作关系,同时培养最终对数据和基础设施施加更大控制的能力。
Ndieze持类似观点,认为主权从根本上关乎控制,而非技术的来源地。
“数据主权从根本上关乎控制、治理和管辖权,而不仅仅是资金或技术的来源,”他说。
对他而言,重要的问题是:谁拥有数据、谁控制访问、数据存储在哪里、谁控制加密和安全基础设施、谁可以管理或修改系统,以及尼日利亚是否有独立运营的技术能力。
因此,尼日利亚不一定需要自行构建技术的每个组件,但需要足够的技术能力,以避免永久依赖建造或实施该系统的组织。
安全问题
这一区别同样适用于身份数据库的安全。迁移到新平台可能加强底层架构,但其本身无法消除个人数据暴露的风险。
身份系统存在多个易受攻击的点:登记代理、API、认证服务、政府机构、私营部门用户、承包商和管理员。
“技术只是数据安全的一部分,”Ndieze说。“身份系统是生态系统。”
Abodunrin从网络安全角度提出了相同的观点。
“更新的架构消除了遗留漏洞并增强了监控——这是实实在在的收益,”他说。“但泄露很少发生在核心数据库内部;它们发生在围绕数据库的生态系统中。”
这意味着尼日利亚需要的不仅仅是一个现代化平台。它将需要强有力的特权访问控制、加密、审计追踪、API安全、持续漏洞测试、供应商监督、内部威胁控制和独立安全审计。
数据最小化是另一项重要保障。身份系统收集的信息越少,在生态系统某一部分被攻破时可被窃取的信息就越少。
NIMC此前曾面临关于个人信息处理和暴露的指控与担忧,同时坚称其核心数据库未被攻破。然而对公民而言,核心数据库被攻破与通过API、代理或第三方暴露之间的区别可能无关紧要。
“他们关心的是自己的个人信息不再安全,”Ndieze说。
Angalapu认为,尼日利亚还应重新思考如何沟通安全事件。他表示,安全的数据库不应被定义为从未遭受攻击的数据库。美国、欧洲等地的大型身份系统都曾遭受攻击和泄露。更重要的问题是机构能否检测攻击、限制损害并透明说明发生了什么。
“真正安全的系统其实是一个能有力检测这些攻击的系统,”Angalapu说。“但如果事件发生,你要对它是如何发生的以及你如何纠正负责。”
随着更多服务开始依赖NIN,这种问责尤为重要。身份层越有价值,对攻击者的吸引力就越大。即使NIMC的中央基础设施保持安全,单一关联机构或服务的弱点也可能使公民暴露。
“真正的考验不是NIMC宣称新系统安全——而是尼日利亚能否通过独立保证和透明治理持续证明这一点,尤其是在出现问题时,”Abodunrin说。
从数据库到数字基础设施
这就是1.8亿目标比单纯的登记里程碑更重要的原因。
ID4D项目已超额完成使用数字化服务的人数目标。NIN正日益与银行、电信、社会保护和医疗系统对接。因此,尼日利亚正从建设身份数据库转向为数字经济构建身份层。
潜在收益是巨大的。可靠的基础身份可以减少重复、简化客户验证、改善政府项目的瞄准精度,并为金融机构和公共机构提供确立身份的通用方式。
但这种互联互通也提高了失败的代价。依赖NIN的服务越多,不准确记录、弱认证、差互操作性或安全漏洞造成的后果就越严重。
这就是为什么1.8亿的冲刺不应仅以NIMC是否弥合6250万缺口来评判。尼日利亚需要证明新增的身份是唯一、准确和安全的;它们可以跨系统认证;公民能够实际使用它们。真正的规模要求超越表面层面的整合,实现稳健的执行。