Spring til hovedindhold

eIDAS 2.0 og fremtiden for digital identitet

EU's reviderede eIDAS-forordning indfører en bindende ramme for digital identitet i alle medlemsstater. Den gør European Digital Identity Wallet obligatorisk og skaber det juridiske grundlag for, at organisationer kan udstede, opbevare og verificere credentials, der anerkendes på tværs af landegrænser. Credenco er bygget til denne virkelighed fra bunden.

Udforsk Business Wallet

Hvad er eIDAS 2.0?

eIDAS 2.0 er revisionen af den europæiske forordning fra 2014 om elektronisk identifikation og tillidstjenester. Hvor den oprindelige forordning primært fokuserede på elektroniske signaturer, udvider revisionen fra 2024 anvendelsesområdet markant: Den indfører European Digital Identity Wallet som en obligatorisk infrastruktur for alle EU's medlemsstater.

Læs forordning (EU) 2024/1183 på EUR-Lex

For organisationer betyder det en juridisk ramme for udstedelse og verifikation af digitale credentials — fra virksomhedsregistreringer og erklæringer om skattemæssig compliance til faglige kvalifikationer og forsikringscertifikater. Credentials udstedt under eIDAS 2.0 har juridisk gyldighed i alle 27 medlemsstater.

Forordningen er afstemt med åbne standarder (W3C Verifiable Credentials, OpenID4VC) for at sikre interoperabilitet. Enhver wallet, der opfylder de tekniske krav, kan deltage — hvilket forhindrer vendor lock-in og muliggør et reelt europæisk økosystem for digital tillid.

Læs EUDI Wallet Architecture and Reference Framework

Hvorfor det er vigtigt

Senest i 2026 skal EU's medlemsstater give borgere og virksomheder adgang til en digital identity wallet. Organisationer, der udsteder eller verificerer identitetsrelaterede dokumenter — fra handelskamre til banker, forsikringsselskaber og indkøbsplatforme — vil i stigende grad arbejde med verifiable credentials i stedet for PDF'er og e-mail.

Organisationer, der er tidligt ude, opnår en strukturel fordel: hurtigere onboarding, lavere risiko for svindel, automatiserede compliance-tjek og parathed til obligatoriske reguleringer, før de træder i kraft. Organisationer, der venter, vil stå over for en presset overgangsperiode med højere omkostninger og forstyrrelser.

Hvem eIDAS 2.0 gælder for, og hvornår

eIDAS 2.0 gælder på to niveauer. Medlemsstaterne skal opbygge og drive infrastrukturen til European Digital Identity Wallet og stille den til rådighed for borgere og virksomheder. Organisationer, der udsteder eller verificerer identitetsrelaterede dokumenter, herunder handelskamre, banker, forsikringsselskaber, offentlige myndigheder og indkøbsplatforme, skal kunne udstede credentials til denne wallet eller acceptere credentials, der fremvises fra den.

Udrulningen følger en fast tidsplan. Senest i 2026 skal alle EU's medlemsstater give borgere og virksomheder adgang til en digital identity wallet. Forud for den dato forventes organisationer, der udsteder eller verificerer credentials, at have den tekniske kapacitet til at arbejde med wallet-baserede credentials, da efterspørgslen fra wallet-holdere opstår i samme øjeblik, som selve walleten bliver tilgængelig.

I praksis handler forberedelse om tre ting: at tilpasse credential-formater til de åbne standarder, som eIDAS 2.0 henviser til (W3C Verifiable Credentials, OpenID4VC), at oprette forbindelse til et tillidsregister, så udstedte credentials kan verificeres uden at kontakte issueren direkte, og at indføre en privacy-by-design-arkitektur, der holder person- og organisationsdata hos holderen frem for på en central server. Organisationer, der starter tidligt, undgår den pressede overgangsperiode, de højere omkostninger og de forstyrrelser, der følger med at vente, til fristen nærmer sig.

Standarder, vi bygger på

Credenco implementerer hele stakken af europæiske og internationale standarder for digital identitet og verifiable credentials.

eIDAS 2.0

Den reviderede europæiske forordning om elektronisk identifikation og tillidstjenester. Den gør European Digital Identity Wallet obligatorisk og fastlægger en juridisk ramme for verifiable credentials i alle EU's medlemsstater.

W3C Verificerbare Legitimationsbeviser

Den globale åbne standard for digitalt verificerbare påstande. Credentials udstedt i dette format kan verificeres uafhængigt uden at kontakte issueren.

OpenID4VC

En protokolsuite (OID4VCI, OID4VP), der muliggør interoperabel udstedelse og fremvisning af credentials mellem wallets og verifiers.

GDPR

Europas generelle forordning om databeskyttelse. Credencos privacy-by-design-arkitektur betyder, at personoplysninger forbliver hos holderen — aldrig på en central server.

EBSI

European Blockchain Services Infrastructure leverer et grænseoverskridende tillidsregister for verifiable credentials, som sikrer, at issuers og verifiers kan stoles på i hele EU.

Hvordan Credenco er tilpasset

Credencos Business Wallet er designet fra bunden til at opfylde kravene i eIDAS 2.0. Den implementerer W3C Verifiable Credentials, OpenID4VC til udstedelse og fremvisning af credentials samt integration med EBSI's tillidsregistre — hvilket sikrer, at hver eneste credential udstedt via Credenco har den standardbaserede tillid, som forordningen kræver.

Al infrastruktur kører hos europæiske cloud-udbydere. Person- og organisationsdata opbevares i wallets og aldrig på centrale servere. Denne privacy-by-design-arkitektur er ikke tilføjet efterfølgende — den er et grundlæggende designprincip, der er direkte i overensstemmelse med både GDPR og eIDAS 2.0's krav til wallets.

Ofte stillede spørgsmål

Hvad er eIDAS 2.0?

eIDAS 2.0 er revisionen fra 2024 af Den Europæiske Unions forordning om elektronisk identifikation og tillidstjenester. Den indfører European Digital Identity Wallet som obligatorisk infrastruktur for alle EU's medlemsstater og skaber en juridisk ramme for udstedelse og verifikation af digitale credentials, der anerkendes på tværs af landegrænser.

Hvem gælder eIDAS 2.0 for?

eIDAS 2.0 gælder for EU's medlemsstater, som skal tilbyde borgere og virksomheder en digital identity wallet, samt for organisationer, der udsteder eller verificerer identitetsrelaterede dokumenter, herunder handelskamre, banker, forsikringsselskaber, offentlige myndigheder og indkøbsplatforme.

Hvornår træder eIDAS 2.0 i kraft?

Senest i 2026 skal alle EU's medlemsstater give borgere og virksomheder adgang til en digital identity wallet. Organisationer, der venter til tættere på den dato, står over for en presset overgangsperiode med højere omkostninger og flere forstyrrelser end dem, der er tidligt ude.

Hvad er European Digital Identity Wallet?

European Digital Identity Wallet (EUDI Wallet) er den obligatoriske infrastruktur, som eIDAS 2.0 kræver, at hver medlemsstat stiller til rådighed. Den lader borgere og organisationer gemme, fremvise og verificere credentials som virksomhedsregistreringer, erklæringer om skattemæssig compliance og faglige kvalifikationer, uden at skulle bruge papirdokumenter eller e-mail.

Hvordan hænger eIDAS 2.0 sammen med GDPR?

eIDAS 2.0 og GDPR understøtter hinanden. En privacy-by-design wallet-arkitektur holder person- og organisationsdata hos holderen i stedet for på en central server, hvilket understøtter GDPR-compliance, samtidig med at den opfylder de wallet-krav, som eIDAS 2.0 fastsætter.

Er Credencos Business Wallet eIDAS 2.0-compliant?

Ja. Business Wallet implementerer W3C Verifiable Credentials og OpenID4VC til udstedelse og fremvisning af credentials og integrerer med EBSI's tillidsregistre, så hver eneste credential udstedt via Credenco har den standardbaserede tillid, som eIDAS 2.0 kræver.