eIDAS 2.0 a budoucnost digitální identity
Revidované nařízení EU eIDAS zavádí závazný rámec pro digitální identitu ve všech členských státech. Ukládá povinnost evropské peněženky digitální identity a vytváří právní základ pro to, aby organizace mohly vydávat, uchovávat a ověřovat pověření uznávaná napříč hranicemi. Credenco je na tuto realitu připraveno od základu.
Prozkoumat Business WalletCo je eIDAS 2.0?
eIDAS 2.0 je revize evropského nařízení o elektronické identifikaci a důvěryhodných službách z roku 2014. Zatímco původní nařízení se zaměřovalo především na elektronické podpisy, revize z roku 2024 výrazně rozšiřuje jeho rozsah: zavádí evropskou peněženku digitální identity jako povinnou infrastrukturu pro všechny členské státy EU.
Přečtěte si nařízení (EU) 2024/1183 na EUR-Lex
Pro organizace to znamená právní rámec pro vydávání a ověřování digitálních pověření — od firemních registrací a potvrzení o daňové compliance až po odborné kvalifikace a pojistné certifikáty. Pověření vydaná podle eIDAS 2.0 mají právní platnost ve všech 27 členských státech.
Nařízení je v souladu s otevřenými standardy (W3C Verifiable Credentials, OpenID4VC), což zajišťuje interoperabilitu. Zapojit se může jakákoli peněženka splňující technické požadavky — to brání závislosti na jednom dodavateli a umožňuje vznik skutečného evropského ekosystému digitální důvěry.
Přečtěte si EUDI Wallet Architecture and Reference Framework
Proč na tom záleží
Do roku 2026 musí členské státy EU poskytnout občanům a firmám přístup k peněžence digitální identity. Organizace, které vydávají nebo ověřují dokumenty související s identitou — od obchodních komor přes banky, pojišťovny až po platformy pro zadávání zakázek — budou stále více pracovat s ověřitelnými pověřeními místo PDF souborů a e-mailů.
Ti, kdo technologii zavedou brzy, získají strukturální výhodu: rychlejší onboarding, nižší riziko podvodů, automatizované kontroly compliance a připravenost na povinné předpisy ještě před jejich účinností. Organizace, které vyčkávají, budou čelit stlačenému přechodovému období s vyššími náklady a narušením provozu.
Na koho se eIDAS 2.0 vztahuje a kdy
eIDAS 2.0 platí na dvou úrovních. Členské státy musí vybudovat a provozovat infrastrukturu evropské peněženky digitální identity a zpřístupnit ji občanům a firmám. Organizace, které vydávají nebo ověřují dokumenty související s identitou, včetně obchodních komor, bank, pojišťoven, vládních agentur a platforem pro zadávání zakázek, musí být schopny vydávat pověření do této peněženky nebo přijímat pověření z ní předložená.
Zavádění probíhá podle pevného harmonogramu. Do roku 2026 musí každý členský stát EU poskytnout občanům a firmám přístup k peněžence digitální identity. Před tímto termínem se očekává, že organizace, které vydávají nebo ověřují pověření, budou mít technickou způsobilost pracovat s pověřeními na bázi peněženky, protože poptávka ze strany držitelů peněženky vzniká ve chvíli, kdy je samotná peněženka dostupná.
V praxi příprava znamená tři věci: sladění formátů pověření s otevřenými standardy, na které eIDAS 2.0 odkazuje (W3C Verifiable Credentials, OpenID4VC), připojení k registru důvěry, aby bylo možné vydaná pověření ověřit bez přímého kontaktování vydavatele, a přijetí architektury postavené na principu privacy-by-design, která ponechává osobní i firemní data u držitele, nikoli na centrálním serveru. Organizace, které začnou včas, se vyhnou stlačenému přechodovému období, vyšším nákladům a narušení provozu, které přináší čekání až do doby, kdy se termín přiblíží.
Standardy, na kterých stavíme
Credenco implementuje kompletní sadu evropských a mezinárodních standardů pro digitální identitu a ověřitelná pověření.
eIDAS 2.0
Revidované evropské nařízení o elektronické identifikaci a důvěryhodných službách. Zavádí povinnost evropské peněženky digitální identity a vytváří právní rámec pro ověřitelná pověření ve všech členských státech EU.
W3C Verifiable Credentials
Globální otevřený standard pro digitálně ověřitelná tvrzení. Pověření vydaná v tomto formátu lze ověřit nezávisle, bez kontaktování vydavatele.
OpenID4VC
Sada protokolů (OID4VCI, OID4VP), která umožňuje interoperabilní vydávání a předkládání pověření mezi peněženkami a ověřovateli.
GDPR
Evropské obecné nařízení o ochraně osobních údajů. Architektura Credenco postavená na principu privacy-by-design znamená, že osobní údaje zůstávají u držitele — nikdy na centrálním serveru.
EBSI
Evropská infrastruktura blockchainových služeb poskytuje přeshraniční registr důvěry pro ověřitelná pověření a zajišťuje, že vydavatelům a ověřovatelům lze důvěřovat v celé EU.
Jak se Credenco přizpůsobuje
Business Wallet od Credenco je od základu navržena tak, aby splňovala požadavky eIDAS 2.0. Implementuje W3C Verifiable Credentials, OpenID4VC pro vydávání a předkládání pověření a integruje se s registry důvěry EBSI — což zajišťuje, že každé pověření vydané přes Credenco nese standardizovanou důvěru, kterou nařízení vyžaduje.
Veškerá infrastruktura běží u evropských poskytovatelů cloudu. Osobní i firemní data jsou uložena v peněženkách, nikoli na centrálních serverech. Tato architektura postavená na principu privacy-by-design není dodatečnou úpravou — je to základní návrhový princip, který přímo odpovídá jak GDPR, tak požadavkům na peněženku podle eIDAS 2.0.
Často kladené otázky
Co je eIDAS 2.0?
eIDAS 2.0 je revize nařízení Evropské unie o elektronické identifikaci a důvěryhodných službách z roku 2024. Zavádí evropskou peněženku digitální identity jako povinnou infrastrukturu pro každý členský stát EU a vytváří právní rámec pro vydávání a ověřování digitálních pověření, která jsou uznávána napříč hranicemi.
Na koho se eIDAS 2.0 vztahuje?
eIDAS 2.0 se vztahuje na členské státy EU, které musí občanům a firmám nabídnout peněženku digitální identity, a na organizace, které vydávají nebo ověřují dokumenty související s identitou, včetně obchodních komor, bank, pojišťoven, vládních agentur a platforem pro zadávání zakázek.
Kdy eIDAS 2.0 vstupuje v platnost?
Do roku 2026 musí každý členský stát EU poskytnout občanům a firmám přístup k peněžence digitální identity. Organizace, které čekají až do doby, kdy se tento termín přiblíží, čelí stlačenému přechodovému období s vyššími náklady a větším narušením provozu než ty, které technologii zavedly včas.
Co je evropská peněženka digitální identity?
Evropská peněženka digitální identity (EUDI peněženka) je povinná infrastruktura, kterou eIDAS 2.0 vyžaduje, aby zpřístupnil každý členský stát. Umožňuje občanům a organizacím ukládat, předkládat a ověřovat pověření, jako jsou firemní registrace, potvrzení o daňové compliance a odborné kvalifikace, bez nutnosti papírových dokumentů nebo e-mailů.
Jak souvisí eIDAS 2.0 s GDPR?
eIDAS 2.0 a GDPR se vzájemně doplňují. Architektura peněženky postavená na principu privacy-by-design ponechává osobní i firemní data u držitele namísto centrálního serveru, což podporuje soulad s GDPR a zároveň splňuje požadavky na peněženku stanovené eIDAS 2.0.
Je Business Wallet od Credenco v souladu s eIDAS 2.0?
Ano. Business Wallet implementuje W3C Verifiable Credentials a OpenID4VC pro vydávání a předkládání pověření a integruje se s registry důvěry EBSI, takže každé pověření vydané prostřednictvím Credenco nese standardizovanou důvěru, kterou eIDAS 2.0 vyžaduje.