Level of Assurance
Level of Assurance, oft zu LoA abgekürzt, beschreibt, wie viel Vertrauen eine Relying Party in eine behauptete Identität setzen kann. eIDAS unterscheidet drei Stufen: niedrig, substanziell und hoch.
Das Niveau wird durch zwei Dinge bestimmt: wie gründlich die Person bei der Erstausstellung des Credentials identifiziert wurde und wie gut das Credential danach geschützt und an sie gebunden ist. Die Durchführungsverordnung (EU) 2015/1502 der Kommission legt die technischen Kriterien in vier Bereichen fest: Registrierung, das elektronische Identifizierungsmittel selbst, wie sich der Inhaber damit authentifiziert, und wie die ausstellende Stelle den gesamten Prozess verwaltet und prüft. Niedrig deckt eine selbst angegebene Registrierung mit wenig oder keiner Prüfung der behaupteten Identität ab; Substanziell verlangt Nachweise, dass die Identität echt ist, typischerweise gegen ein Dokument oder Register geprüft, sowie einen Login mit mehr als einem Faktor; Hoch verlangt zusätzlich, dass die Identität gegen eine autoritative Quelle geprüft wurde, persönlich oder durch ein gleichwertiges Fernverfahren mit vergleichbarer Sicherheit, und dass das Credential in manipulationsresistenter Hardware wie einem Secure Element liegt. Das ist wichtig, weil es bestimmt, wofür ein Credential genutzt werden darf: Mitgliedstaaten müssen die notifizierten eID-Schemata anderer Mitgliedstaaten auf Substanziell oder Hoch für den grenzüberschreitenden Zugang zu öffentlichen Diensten unter der ursprünglichen eIDAS-Verordnung von 2014 anerkennen, und eIDAS 2.0 verlangt, dass die EUDI Wallet selbst auf Hoch ausgestellt wird, weil die PID der Anker ist, auf dem jede andere Attestierung in der Wallet aufbaut. Eine Relying Party außerhalb des öffentlichen Sektors ist nicht an dieselbe Anerkennungspflicht gebunden und kann verlangen, was ihr eigenes Risiko erfordert: Ein Dienst, der nur prüft, ob eine Kundin oder ein Kunde über 18 ist, kann ein niedrigeres Niveau oder ein einzelnes Attribut akzeptieren, während ein Dienst mit Geldwäsche-Onboarding auf Hoch besteht, weil die rechtliche Folge einer falschen Identität weit größer ist.
Verwandte Begriffe
Kann eine Relying Party außerhalb der Regierung ein höheres Sicherheitsniveau verlangen, als eIDAS vorschreibt?
Ja. eIDAS setzt eine Untergrenze: Öffentliche Dienste müssen notifizierte Schemata auf Substanziell oder Hoch akzeptieren, und die EUDI Wallet muss auf Hoch ausgestellt werden. Eine private Relying Party kann frei verlangen, was ihr eigenes Risiko erfordert, ein niedrigeres Niveau etwa für eine Altersprüfung akzeptieren, während sie für Geldwäsche-Onboarding oder die Eröffnung eines Finanzkontos Hoch mit passenden Nachweisen verlangt.