QEAA
Ein QEAA, Qualified Electronic Attestation of Attributes, ist die qualifizierte Variante eines EAA: ein Verifiable Credential, das von einem qualifizierten Vertrauensdiensteanbieter unter eIDAS 2.0 ausgestellt wird und die gleiche rechtliche Wirkung wie ein notariell beglaubigtes oder zertifiziertes Papierdokument hat.
Jede Organisation kann ein EAA ausstellen, eine elektronische Attestierung von Attributen, aber nur eines von einem Anbieter, der als qualifiziert auf einer nationalen Trusted List geführt wird, ist ein QEAA, und nur ein QEAA profitiert von der Rechtsvermutung der Richtigkeit, die eIDAS 2.0 ihm gewährt: Eine Relying Party kann es ohne weitere Prüfungen als Nachweis akzeptieren, genau wie sie heute einen notariell beglaubigten Auszug akzeptieren würde. Ein EAA mit geringerer Sicherheit, nicht qualifiziert, trägt weiterhin nützlichen Beweiswert, aber ohne diese Rechtsvermutung. Um ein QEAA auszustellen, muss ein Anbieter als qualifizierter Vertrauensdiensteanbieter geprüft und zertifiziert sein, dieselben Aufsichts- und Haftungsanforderungen erfüllen wie Anbieter qualifizierter elektronischer Signaturen und Siegel, und auf der Trusted List seines Mitgliedstaats veröffentlicht sein, damit jede Relying Party in der EU den qualifizierten Status des Ausstellers prüfen kann, bevor sie die Attestierung akzeptiert. Häufige QEAA-Anwendungsfälle sind berufliche Qualifikationen, Hochschuldiplome, Unternehmensregistrierungsdaten und Vertretungsbefugnis-Attestierungen, alles Fälle, in denen die empfangende Partei sonst ein Register oder eine Notarin oder einen Notar direkt kontaktieren müsste. Weil ein QEAA die eIDAS-2.0-Rechtsvermutung trägt, verschiebt das Anfechten seiner Richtigkeit die Beweislast auf die anfechtende statt auf die sich darauf verlassende Partei, dieselbe Beweislastumkehr, die ein handschriftlich notariell beglaubigtes Dokument heute genießt, jetzt für ein vollständig elektronisches, über eine EUDI Wallet vorgelegtes Credential verfügbar.
Verwandte Begriffe
Wer darf ein QEAA ausstellen?
Nur ein qualifizierter Vertrauensdiensteanbieter, geprüft und zertifiziert nach den Aufsichtsanforderungen von eIDAS 2.0 und auf der Trusted List seines Mitgliedstaats veröffentlicht. Jede Organisation kann ein gewöhnliches, nicht qualifiziertes EAA ausstellen, aber die Rechtsvermutung der Richtigkeit, die einer Relying Party erlaubt, die Attestierung ohne weitere Prüfungen zu akzeptieren, gilt nur für Attestierungen eines Anbieters mit diesem qualifizierten Status.