eIDAS 2.0 με απλά λόγια: τι σημαίνει για την επιχείρησή σας
Ο αναθεωρημένος κανονισμός eIDAS της Ευρωπαϊκής Ένωσης εισάγει ένα δεσμευτικό πλαίσιο για την ψηφιακή ταυτότητα σε όλα τα κράτη μέλη. Επιβάλλει το European Digital Identity Wallet και δημιουργεί τη νομική βάση για οργανισμούς ώστε να εκδίδουν, να διατηρούν και να επαληθεύουν διαπιστευτήρια που αναγνωρίζονται πέρα από τα σύνορα. Η Credenco είναι χτισμένη για αυτή την πραγματικότητα από την αρχή.
Εξερευνήστε το Business WalletΤι είναι το eIDAS 2.0;
Το eIDAS 2.0 είναι η αναθεώρηση του ευρωπαϊκού κανονισμού του 2014 για την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης. Ενώ ο αρχικός κανονισμός επικεντρωνόταν κυρίως στις ηλεκτρονικές υπογραφές, η αναθεώρηση του 2024 διευρύνει δραματικά το πεδίο εφαρμογής: εισάγει το European Digital Identity Wallet ως υποχρεωτική υποδομή για όλα τα κράτη μέλη της ΕΕ.
Διαβάστε τον Κανονισμό (ΕΕ) 2024/1183 στο EUR-Lex
Για τους οργανισμούς, αυτό σημαίνει ένα νομικό πλαίσιο για την έκδοση και επαλήθευση ψηφιακών διαπιστευτηρίων: από εταιρικές καταχωρίσεις και δηλώσεις φορολογικής συμμόρφωσης έως επαγγελματικά προσόντα και πιστοποιητικά ασφάλισης. Τα διαπιστευτήρια που εκδίδονται βάσει του eIDAS 2.0 έχουν νομική ισχύ σε όλα τα 27 κράτη μέλη.
Οι εκτελεστικές πράξεις βασίζονται σε ανοιχτά πρότυπα όπως τα W3C Verifiable Credentials και το ISO mdoc, και το Architecture and Reference Framework προσθέτει το OpenID4VC για την έκδοση και την παρουσίαση διαπιστευτηρίων. Κάθε wallet που πληροί τις τεχνικές απαιτήσεις μπορεί να συμμετάσχει. Αυτό αποτρέπει τον εγκλωβισμό σε προμηθευτή και επιτρέπει ένα γνήσιο ευρωπαϊκό οικοσύστημα ψηφιακής εμπιστοσύνης.
Διαβάστε το EUDI Wallet Architecture and Reference Framework
Γιατί έχει σημασία
Μέχρι το 2026, τα κράτη μέλη της ΕΕ πρέπει να παρέχουν σε πολίτες και επιχειρήσεις πρόσβαση σε ένα wallet ψηφιακής ταυτότητας. Οργανισμοί που εκδίδουν ή επαληθεύουν έγγραφα σχετικά με την ταυτότητα (από επιμελητήρια έως τράπεζες, ασφαλιστές και πλατφόρμες προμηθειών) θα εργάζονται όλο και περισσότερο με επαληθεύσιμα διαπιστευτήρια αντί για PDF και email.
Όσοι υιοθετούν την τεχνολογία νωρίς αποκτούν διαρθρωτικό πλεονέκτημα: ταχύτερη ένταξη, χαμηλότερο κίνδυνο απάτης, αυτοματοποιημένους ελέγχους συμμόρφωσης και ετοιμότητα για υποχρεωτικούς κανονισμούς πριν τεθούν σε ισχύ. Οι οργανισμοί που περιμένουν θα αντιμετωπίσουν ένα συμπιεσμένο χρονοδιάγραμμα μετάβασης με υψηλότερο κόστος και διαταραχή.
Από το eIDAS 1 στο eIDAS 2.0: τι άλλαξε και γιατί
Ο πρώτος κανονισμός eIDAS, ο Regulation (EU) No 910/2014, έκανε δύο πράγματα. Κατέστησε τα εθνικά συστήματα ηλεκτρονικής ταυτοποίησης αναγνωρίσιμα διασυνοριακά, ώστε μια σύνδεση που εκδόθηκε σε ένα κράτος μέλος να μπορεί να ανοίξει μια δημόσια υπηρεσία σε άλλο. Έδωσε επίσης σε υπηρεσίες εμπιστοσύνης όπως οι ηλεκτρονικές υπογραφές, οι σφραγίδες και οι χρονοσφραγίδες μια νομική βάση που ίσχυε παντού στην Ένωση.
Στην πράξη το πρώτο σκέλος ουσιαστικά δεν υλοποιήθηκε ποτέ. Η κοινοποίηση ενός εθνικού συστήματος ήταν προαιρετική, οπότε στις αρχές της δεκαετίας του 2020 μεγάλο μέρος των Ευρωπαίων δεν είχε καθόλου κοινοποιημένη ηλεκτρονική ταυτότητα, ενώ τα συστήματα που υπήρχαν σπάνια λειτουργούσαν εκτός της χώρας τους. Τίποτα δεν υποχρέωνε ούτε τους ιδιωτικούς οργανισμούς να τα αποδέχονται, με αποτέλεσμα τράπεζες, εταιρείες τηλεπικοινωνιών και πλατφόρμες να φτιάχνουν δικούς τους ελέγχους ταυτότητας.
Ο eIDAS 2.0, ο Regulation (EU) 2024/1183, διατηρεί τις υπηρεσίες εμπιστοσύνης και ξαναχτίζει το σκέλος της ταυτότητας γύρω από τον κάτοχο. Κάθε κράτος μέλος οφείλει πλέον να προσφέρει πορτοφόλι αντί απλώς να έχει τη δυνατότητα να κοινοποιήσει ένα σύστημα, μια καθορισμένη ομάδα ιδιωτικών οργανισμών οφείλει να το αποδέχεται, και τα επαληθευμένα στοιχεία για ένα πρόσωπο ή μια εταιρεία γίνονται υπηρεσία εμπιστοσύνης από μόνα τους. Ο κάτοχος αποφασίζει τι κοινοποιείται σε κάθε συναλλαγή, και αυτή ακριβώς η μετατόπιση κάνει τα υπόλοιπα να λειτουργούν.
Για μια επιχείρηση η πρακτική διαφορά είναι η κατεύθυνση της πορείας. Στο παλιό πλαίσιο επιλέγατε εσείς αν θα υποστηρίξετε την ηλεκτρονική ταυτότητα, και συνήθως καταλήγατε ότι δεν άξιζε τον κόπο. Στο νέο η υποδομή έρχεται ούτως ή άλλως, οι αντισυμβαλλόμενοί σας την αποκτούν δωρεάν, και το ερώτημα γίνεται πόσο γρήγορα μπορείτε να την αξιοποιήσετε.
Σε ποιους εφαρμόζεται το eIDAS 2.0 και πότε
Το eIDAS 2.0 εφαρμόζεται σε δύο επίπεδα. Τα κράτη μέλη πρέπει να δημιουργήσουν και να λειτουργήσουν την υποδομή του European Digital Identity Wallet και να τη διαθέσουν σε πολίτες και επιχειρήσεις. Οργανισμοί που εκδίδουν ή επαληθεύουν έγγραφα σχετικά με την ταυτότητα, όπως εμπορικά επιμελητήρια, τράπεζες, ασφαλιστικές εταιρείες, κρατικοί φορείς και πλατφόρμες προμηθειών, πρέπει να μπορούν να εκδίδουν διαπιστευτήρια σε αυτό το wallet ή να αποδέχονται διαπιστευτήρια που παρουσιάζονται από αυτό.
Η εφαρμογή ακολουθεί ένα καθορισμένο χρονοδιάγραμμα. Έως το 2026, κάθε κράτος μέλος της ΕΕ πρέπει να παρέχει σε πολίτες και επιχειρήσεις πρόσβαση σε ψηφιακό wallet ταυτότητας. Πριν από αυτή την ημερομηνία, οι οργανισμοί που εκδίδουν ή επαληθεύουν διαπιστευτήρια αναμένεται να διαθέτουν την τεχνική ικανότητα να εργάζονται με διαπιστευτήρια βασισμένα σε wallet, καθώς η ζήτηση από τους κατόχους wallet εμφανίζεται τη στιγμή που το ίδιο το wallet καθίσταται διαθέσιμο.
Στην πράξη, η προετοιμασία σημαίνει τρία πράγματα: ευθυγράμμιση των μορφών διαπιστευτηρίων με τα πρότυπα πάνω στα οποία είναι χτισμένο το πορτοφόλι (W3C Verifiable Credentials, mdoc, OpenID4VC), σύνδεση με μητρώο εμπιστοσύνης ώστε τα εκδοθέντα διαπιστευτήρια να μπορούν να επαληθευτούν χωρίς απευθείας επικοινωνία με τον εκδότη, και υιοθέτηση αρχιτεκτονικής απορρήτου εκ σχεδιασμού που διατηρεί τα διαπιστευτήρια στο πορτοφόλι του ίδιου του κατόχου και όχι σε κοινόχρηστο μητρώο, και μοιράζεται μόνο τα χαρακτηριστικά που χρειάζεται ένας επαληθευτής. Οι οργανισμοί που ξεκινούν νωρίς αποφεύγουν το συμπιεσμένο χρονοδιάγραμμα μετάβασης, το υψηλότερο κόστος και τη διατάραξη που συνοδεύουν την αναμονή μέχρι να πλησιάσει η προθεσμία.
Το χρονοδιάγραμμα του eIDAS 2.0
Το eIDAS 2.0 δεν φτάνει σε μία μόνο ημερομηνία. Εφαρμόζεται σε στάδια, και ποιο στάδιο μετράει περισσότερο για εσάς εξαρτάται από τον κλάδο στον οποίο δραστηριοποιείστε.
Δύο από αυτές τις ημερομηνίες είναι αυστηρές υποχρεώσεις και απέχουν δώδεκα μήνες μεταξύ τους. Η πρώτη δεσμεύει τις δημόσιες διοικήσεις, αλλά οι ιδιωτικοί οργανισμοί τη νιώθουν σχεδόν εξίσου γρήγορα, επειδή εκείνη είναι η στιγμή που τα πορτοφόλια φτάνουν στους ανθρώπους που εξυπηρετούν και αρχίζουν να καταφθάνουν τα αιτήματα.
20 Μαΐου 2024
Ο κανονισμός τίθεται σε ισχύ
Ο κανονισμός (ΕΕ) 2024/1183 έγινε ισχύον δίκαιο σε όλη την Ένωση. Αναθεωρεί τον κανονισμό eIDAS του 2014 και μετατρέπει το European Digital Identity Wallet από πιλοτικό σε νομική απαίτηση.
28 Νοεμβρίου 2024
Οι πρώτες εκτελεστικές πράξεις
Η Ευρωπαϊκή Επιτροπή εξέδωσε τις πρώτες τεχνικές προδιαγραφές και τους κανόνες πιστοποίησης για το πορτοφόλι. Τέθηκαν σε ισχύ στις 24 Δεκεμβρίου 2024, και αυτό είναι που βάζει μπρος το ρολόι για τις παρακάτω προθεσμίες.
24 Δεκεμβρίου 2026
Πορτοφόλια διαθέσιμα σε κάθε κράτος μέλος
Κάθε κράτος μέλος πρέπει να προσφέρει σε πολίτες, κατοίκους και επιχειρήσεις τουλάχιστον ένα European Digital Identity Wallet, δωρεάν για τα φυσικά πρόσωπα. Η δημόσια διοίκηση πρέπει στη συνέχεια να το δέχεται παντού όπου ήδη απαιτεί ηλεκτρονική ταυτοποίηση για μια διαδικτυακή υπηρεσία, και από χρήστες σε άλλα κράτη μέλη.
24 Δεκεμβρίου 2027
Η αποδοχή γίνεται υποχρεωτική σε ρυθμιζόμενους κλάδους
Οι ιδιωτικοί οργανισμοί που υποχρεούνται, από τον νόμο ή από σύμβαση, σε ισχυρή ταυτοποίηση χρήστη πρέπει να δέχονται το πορτοφόλι όποτε ένας χρήστης επιλέγει να το χρησιμοποιήσει. Αυτό καλύπτει κλάδους όπως τράπεζες, τηλεπικοινωνίες, ενέργεια, μεταφορές, υγεία και εκπαίδευση.
Σε εξέλιξη
Το European Business Wallet
Στις 19 Νοεμβρίου 2025 η Επιτροπή πρότεινε ξεχωριστό κανονισμό για τα European Business Wallets, ένα πορτοφόλι χτισμένο γύρω από εταιρικά δεδομένα, εξουσιοδοτήσεις και διοικητικές διατυπώσεις και όχι γύρω από την ταυτότητα προσώπων. Βρίσκεται ακόμη στη νομοθετική διαδικασία, οπότε δεν έχει οριστεί ημερομηνία.
Τι πρέπει να παραδώσουν τα κράτη μέλη και μέχρι πότε
Η κύρια υποχρέωση είναι το ίδιο το πορτοφόλι. Έως τις 24 Δεκεμβρίου 2026 κάθε κράτος μέλος πρέπει να προσφέρει τουλάχιστον ένα European Digital Identity Wallet, δωρεάν για τα φυσικά πρόσωπα, και να διασφαλίσει ότι λειτουργεί για πολίτες, κατοίκους και επιχειρήσεις. Οι δημόσιες διοικήσεις πρέπει να το αποδέχονται από την ίδια ημερομηνία, στη χώρα τους και για κατόχους από οποιοδήποτε άλλο κράτος μέλος.
Πίσω από το πορτοφόλι υπάρχει ένας μηχανισμός που έχει εξίσου μεγάλη σημασία για μια επιχείρηση και τραβά πολύ λιγότερη προσοχή. Τα κράτη μέλη πρέπει να διασφαλίσουν ότι τα δεδομένα ταυτοποίησης προσώπων μπορούν να εκδίδονται στο πορτοφόλι και ότι αυθεντικές πηγές όπως τα εμπορικά μητρώα, τα μητρώα εκπαίδευσης και οι επαγγελματικοί φορείς μπορούν να παρέχουν τα δεδομένα τους ηλεκτρονικά. Πρέπει επίσης να πιστοποιούν λύσεις πορτοφολιού και να δημοσιεύουν ποιες είναι εγκεκριμένες.
Δύο από αυτά τα παραδοτέα είναι εκείνα από τα οποία εξαρτάται καθημερινά ένα βασιζόμενο μέρος. Πρέπει να υπάρχει τρόπος να ελέγχεται, δωρεάν, ότι ένα πορτοφόλι που παρουσιάζει ένα διαπιστευτήριο είναι γνήσιο και εξακολουθεί να ισχύει. Και πρέπει να υπάρχει εθνικό μητρώο βασιζόμενων μερών, όπου εγγράφεται ο δικός σας οργανισμός προτού του επιτραπεί να ζητήσει οτιδήποτε από ένα πορτοφόλι.
Η πρόοδος είναι άνιση, οπότε παρακολουθείτε το δικό σας κράτος μέλος και όχι τον ευρωπαϊκό μέσο όρο. Η ημερομηνία είναι ίδια παντού, αλλά ποια αρχή διαχειρίζεται το μητρώο βασιζόμενων μερών, πόσο διαρκεί η εγγραφή και ποιες αυθεντικές πηγές συνδέονται πρώτες είναι εθνικές αποφάσεις. Αυτές καθορίζουν πότε μπορείτε πραγματικά να ξεκινήσετε.
Οι υπηρεσίες εμπιστοσύνης σε απλά λόγια για τις επιχειρήσεις
Οι υπηρεσίες εμπιστοσύνης είναι το κομμάτι του eIDAS που οι περισσότερες επιχειρήσεις ήδη αγγίζουν χωρίς να το ονομάζουν. Είναι αυτό που δίνει σε ένα ηλεκτρονικό έγγραφο ή μήνυμα νομική βαρύτητα: υπογραφή, σφράγιση, χρονοσήμανση, συστημένη ηλεκτρονική παράδοση και πλέον βεβαίωση στοιχείων για ένα πρόσωπο ή έναν οργανισμό.
Η λέξη που μετράει είναι εγκεκριμένη. Μια εγκεκριμένη υπηρεσία προέρχεται από πάροχο που εποπτεύεται και δημοσιεύεται σε εθνικό κατάλογο εμπιστοσύνης, και συνοδεύεται από νομικό τεκμήριο σε κάθε κράτος μέλος. Ένα δικαστήριο ξεκινά από την παραδοχή ότι η υπογραφή, η σφραγίδα ή η χρονοσφραγίδα είναι αυτό που δηλώνει, και όποιος το αμφισβητεί φέρει το βάρος της απόδειξης. Μια υπηρεσία που δεν είναι εγκεκριμένη μπορεί κάλλιστα να αποτελεί καλή απόδειξη, αλλά πρέπει να το αποδείξετε εσείς.
Εγκεκριμένη ηλεκτρονική υπογραφή (QES)
Η υπογραφή ενός επώνυμου φυσικού προσώπου. Έχει την ίδια νομική ισχύ με μια ιδιόχειρη υπογραφή σε κάθε κράτος μέλος, γι' αυτό και εμφανίζεται σε συμβάσεις, συμβολαιογραφικές πράξεις και καταθέσεις εγγράφων που παλαιότερα απαιτούσαν μελάνι.
Εγκεκριμένη ηλεκτρονική σφραγίδα
Εδώ εγγυάται για ένα έγγραφο ο οργανισμός και όχι ένα πρόσωπο. Δείχνει ότι το έγγραφο προέρχεται από την εταιρεία σας και δεν έχει αλλοιωθεί έκτοτε, κάτι που ταιριάζει σε τιμολόγια, καταστάσεις και οτιδήποτε εκδίδεται μαζικά.
Εγκεκριμένη ηλεκτρονική χρονοσφραγίδα
Απόδειξη ότι κάτι υπήρχε σε συγκεκριμένη μορφή σε συγκεκριμένη χρονική στιγμή. Τεκμαίρεται ακριβής, οπότε λύνει διαφωνίες για προθεσμίες, εκδόσεις και τη σειρά με την οποία έγιναν τα πράγματα.
Εγκεκριμένη ηλεκτρονική βεβαίωση χαρακτηριστικών (QEAA)
Ένα επαληθευμένο στοιχείο για ένα πρόσωπο ή μια εταιρεία, ελεγμένο σε αυθεντική πηγή και εκδοθέν ως διαπιστευτήριο. Ένα πτυχίο, ένα επαγγελματικό προσόν, η εγγραφή μιας εταιρείας ή μια εντολή εκπροσώπησης ταιριάζουν όλα σε αυτή τη μορφή.
Εγκεκριμένη υπηρεσία ηλεκτρονικής συστημένης επίδοσης (QERDS)
Το ψηφιακό αντίστοιχο του συστημένου ταχυδρομείου. Σας δίνει αποδείξεις για το τι στάλθηκε, από ποιον, σε ποιον και πότε έφτασε, χωρίς να τυπώσει κανείς απόδειξη παραλαβής.
Οι υπηρεσίες εμπιστοσύνης και το πορτοφόλι είναι δύο όψεις της ίδιας εικόνας. Το πορτοφόλι είναι ο τρόπος με τον οποίο ένα διαπιστευτήριο φτάνει στο άλλο μέρος και ο κάτοχος επιλέγει τι θα αποκαλύψει, ενώ οι υπηρεσίες εμπιστοσύνης είναι αυτές που κάνουν το περιεχόμενο να αντέχει στη συνέχεια. Οι περισσότεροι οργανισμοί καταλήγουν να χρησιμοποιούν αρκετές ταυτόχρονα: μια σφραγίδα σε όσα εκδίδουν, μια βεβαίωση για τα στοιχεία που μπορούν να εγγυηθούν και μια υπογραφή όπου πρέπει να δεσμευτεί ένα πρόσωπο.
Ποιοι οφείλουν να δέχονται το πορτοφόλι
Από τις 24 Δεκεμβρίου 2027, η αποδοχή του European Digital Identity Wallet παύει να είναι προαιρετική για μεγάλο μέρος του ιδιωτικού τομέα. Η υποχρέωση ακολουθεί την απαίτηση ισχυρής ταυτοποίησης χρήστη, οπότε κρίνει ο τρόπος με τον οποίο ταυτοποιείτε ανθρώπους, όχι η ονομασία του κλάδου σας.
- Τράπεζες και χρηματοοικονομικές υπηρεσίες
- Τηλεπικοινωνίες
- Ενέργεια και κοινωφελείς υπηρεσίες
- Μεταφορές
- Υγεία
- Κοινωνική ασφάλιση
- Ταχυδρομικές υπηρεσίες
- Ψηφιακή υποδομή
- Εκπαίδευση
- Πολύ μεγάλες διαδικτυακές πλατφόρμες
Ο κανόνας γίνεται πιο εύκολα κατανοητός μέσα από παραδείγματα. Μια τράπεζα εκτελεί ήδη ισχυρό έλεγχο όταν κάποιος ανοίγει λογαριασμό ή επιβεβαιώνει μια πληρωμή, οπότε το πορτοφόλι πρέπει να γίνει ένας από τους τρόπους με τους οποίους μπορεί να ικανοποιηθεί αυτός ο έλεγχος. Μια εταιρεία τηλεπικοινωνιών που επαληθεύει ταυτότητα πριν ενεργοποιήσει μια συνδρομή, ένας προμηθευτής ενέργειας που αλλάζει ένα συμβόλαιο και ένας ασφαλιστικός φορέας υγείας που εγγράφει νέο μέλος βρίσκονται όλοι στην ίδια θέση.
Το ίδιο ισχύει πολύ πέρα από τα προφανή ρυθμιζόμενα ονόματα. Ένα πανεπιστήμιο που εγγράφει φοιτητές, ένας μεταφορέας που εκδίδει κάρτα προσωπικού, ένας φορέας κοινωνικής ασφάλισης που καταβάλλει παροχές και μια πολύ μεγάλη διαδικτυακή πλατφόρμα που συνδέει χρήστες εμπίπτουν όλοι στην υποχρέωση από τη στιγμή που ταυτοποιούν κάποιον. Αν ήδη περνάτε ανθρώπους από επίσημο έλεγχο ταυτότητας στο διαδίκτυο, θεωρήστε ότι εμπίπτετε και ξεκινήστε από εκεί.
Αξίζει να έχετε υπόψη δύο περιορισμούς. Την υποχρέωση την ενεργοποιεί ο χρήστης, ο οποίος ζητά να χρησιμοποιήσει το πορτοφόλι του αντί να του επιβάλλεται, και αυτή καλύπτει το βήμα της ταυτοποίησης και όχι ολόκληρη τη σχέση. Δεν αποτελεί επίσης άδεια να ζητάτε περισσότερα: μπορείτε να ζητήσετε μόνο τα δεδομένα που καλύπτει η εγγραφή σας ως βασιζόμενο μέρος, τα οποία στις περισσότερες περιπτώσεις είναι λιγότερα από όσα θα σας έδινε ένα σαρωμένο έγγραφο.
Η δημόσια διοίκηση προηγείται. Μόλις τα πορτοφόλια γίνουν διαθέσιμα, κάτι που πρέπει να συμβεί έως τις 24 Δεκεμβρίου 2026, οφείλει να τα δέχεται παντού όπου ήδη ζητά ηλεκτρονική ταυτοποίηση, στη χώρα της και για πολίτες άλλων κρατών μελών.
Οι πολύ μικρές και οι μικρές επιχειρήσεις εξαιρούνται από την υποχρέωση αποδοχής. Οι πολύ μεγάλες διαδικτυακές πλατφόρμες που ορίζονται βάσει του Digital Services Act εμπίπτουν σε αυτήν όπου ταυτοποιούν χρήστες, αν και ο κανονισμός δεν ορίζει ξεχωριστή ημερομηνία για αυτές.
Αν ο οργανισμός σας δεν βρίσκεται σε καμία από τις δύο λίστες, το πρακτικό ερώτημα παραμένει το ίδιο. Κάθε έλεγχος ταυτότητας που κάνετε σήμερα μπορεί να γίνει ένα διαπιστευτήριο που παρουσιάζεται από ένα πορτοφόλι μέσα σε δευτερόλεπτα, με λιγότερη απάτη, χωρίς διαχείριση εγγράφων και χωρίς δεδομένα που πρέπει να φυλάξετε και να προστατεύσετε εσείς.
Πώς συνδέεται αυτό με το European Business Wallet
Το European Digital Identity Wallet είναι σχεδιασμένο γύρω από ένα πρόσωπο. Αυτή είναι η σωστή μορφή για να αποδείξετε ποιος βρίσκεται απέναντί σας και λάθος μορφή για τις περισσότερες διεπιχειρησιακές διαδικασίες, οι οποίες αφορούν τον οργανισμό: με ποια νομική οντότητα συναλλάσσεστε, ποιος μπορεί να ενεργεί για λογαριασμό της και μέχρι πού φτάνει αυτή η εξουσία.
Ο eIDAS 2.0 επιτρέπει ήδη σε έναν οργανισμό να κατέχει διαπιστευτήρια και να λαμβάνει βεβαιώσεις για τον εαυτό του, οπότε τα εταιρικά δεδομένα μπορούν να κινούνται μέσα από ένα πορτοφόλι ήδη σήμερα. Αυτό που δεν ρυθμίζει είναι το διοικητικό στρώμα γύρω από αυτό: εντολές εκπροσώπησης, εξουσίες αντιπροσώπευσης, καταθέσεις εγγράφων και η ανταλλαγή εγγράφων μεταξύ εταιρειών και δημόσιων φορέων που εξακολουθεί να γίνεται μέσω πυλών και ηλεκτρονικού ταχυδρομείου.
Στις 19 Νοεμβρίου 2025 η Ευρωπαϊκή Επιτροπή πρότεινε έναν ξεχωριστό κανονισμό για το European Business Wallet που καλύπτει ακριβώς αυτό το στρώμα. Βρίσκεται ακόμη στη νομοθετική διαδικασία, οπότε δεν υπάρχει προς το παρόν ημερομηνία για σχεδιασμό, και κανείς δεν θα έπρεπε να περιμένει κάποια πριν αναλάβει δράση.
Η χρήσιμη προετοιμασία δεν είναι τεχνική. Αποφασίστε από τώρα ποιος στον οργανισμό σας έχει την ευθύνη για τα εταιρικά διαπιστευτήρια και ποιος μπορεί να δεσμεύει την εταιρεία, επειδή αυτό ακριβώς θα κληθεί να εκφράσει κάθε πορτοφόλι. Συνήθως χρειάζεται περισσότερος χρόνος για να συμφωνήσετε εσωτερικά απ' ό,τι για να υλοποιηθεί η ενσωμάτωση.
Η εποπτεία και το κόστος της μη έγκαιρης προετοιμασίας
Ο eIDAS 2.0 εποπτεύεται, δεν βασίζεται σε αυτοδήλωση. Κάθε κράτος μέλος ορίζει έναν φορέα που επιβλέπει τους εγκεκριμένους παρόχους υπηρεσιών εμπιστοσύνης και μπορεί να αφαιρέσει το καθεστώς έγκρισης, καθώς και έναν φορέα που εποπτεύει τους παρόχους πορτοφολιών που δραστηριοποιούνται στην επικράτειά του. Οι αρχές προστασίας δεδομένων διατηρούν τον δικό τους ρόλο όπου εμπλέκονται προσωπικά δεδομένα, που σε αυτό το θέμα είναι σχεδόν παντού.
Η εγγραφή ως βασιζόμενο μέρος είναι το κομμάτι που αγγίζει πιο άμεσα τις συνηθισμένες επιχειρήσεις. Επειδή η εγγραφή σας δηλώνει τι επιτρέπεται να ζητάτε από ένα πορτοφόλι, το να ζητάτε περισσότερα είναι ορατό, καταγγέλλεται και μπορεί να επιληφθεί εποπτική αρχή. Τα κράτη μέλη πρέπει να θεσπίσουν κυρώσεις για παραβάσεις του κανονισμού και να τις καταστήσουν αποτελεσματικές, αναλογικές και αποτρεπτικές, ενώ τα ποσά ορίζονται σε εθνικό επίπεδο.
Για τους περισσότερους οργανισμούς, ωστόσο, το πρώτο κόστος της καθυστέρησης δεν είναι το πρόστιμο. Είναι ένας πελάτης που μπορεί να αποδείξει κάτι σε δευτερόλεπτα και του ζητείται αντ' αυτού να ανεβάσει μια σάρωση, ένας ανταγωνιστής που εντάσσει αυτόν τον πελάτη το ίδιο απόγευμα, και μια ερώτηση σε διαγωνισμό προμηθειών στην οποία δεν μπορείτε να απαντήσετε καλά.
Το δεύτερο κόστος είναι ο χρόνος. Όλα όσα υπάρχουν στη λίστα παρακάτω έχουν χρόνο προετοιμασίας που μετριέται σε μήνες και όχι σε εβδομάδες, και όλα πρέπει να γίνουν στο ίδιο διάστημα με όλους τους υπόλοιπους. Το να ξεκινήσετε νωρίς σημαίνει κυρίως ότι δεν θα ανταγωνίζεστε αργότερα για περιορισμένη προσοχή.
Πώς να προετοιμαστείτε: μια πρακτική λίστα
Το μεγαλύτερο μέρος της προετοιμασίας είναι οργανωτικό και όχι τεχνικό. Αυτά τα βήματα διαρκούν περισσότερο, γι' αυτό και είναι εκείνα από τα οποία πρέπει να ξεκινήσετε.
Δουλέψτε τα περίπου με τη σειρά. Τα τρία πρώτα καθορίζουν σε τι εφαρμόζεται η αλλαγή, τι θα βάλετε σε ένα πορτοφόλι και ποια γραφειοκρατία οφείλετε στο κράτος μέλος σας, και τίποτα από τα υπόλοιπα δεν μπορεί να ολοκληρωθεί πριν διευθετηθούν αυτά.
Χαρτογραφήστε τις ροές onboarding και KYC
Καταγράψτε κάθε σημείο όπου ζητάτε από κάποιον να αποδείξει ποιος είναι, για ποιον εργάζεται ή για τι είναι πιστοποιημένος. Εκεί ένα διαπιστευτήριο από πορτοφόλι αντικαθιστά ένα έγγραφο, μια μεταφόρτωση σε πύλη ή ένα τηλεφώνημα. Η λίστα είναι συνήθως μεγαλύτερη απ' όσο περιμένει κανείς, και πάνω σε αυτήν σχεδιάζονται όλα τα υπόλοιπα.
Αποφασίστε τι μπορείτε να εκδίδετε, όχι μόνο τι θα αποδέχεστε
Οι περισσότεροι οργανισμοί ξεκινούν από την επαλήθευση, επειδή εκεί βρίσκεται η νομική υποχρέωση. Η μεγαλύτερη ευκαιρία βρίσκεται συνήθως στην άλλη πλευρά. Κάθε βεβαίωση που ήδη εκδίδετε σε επιστολόχαρτο, από μια βεβαίωση εργασίας μέχρι μια ιδιότητα μέλους ή ένα πιστοποιητικό, μπορεί να εκδοθεί ως διαπιστευτήριο που ο κάτοχος επαναχρησιμοποιεί χωρίς να χρειαστεί ποτέ να επιστρέψει σε εσάς.
Αποφασίστε αν πρέπει να εγγραφείτε ως relying party
Όποιος ζητά δεδομένα από ένα πορτοφόλι πρέπει να είναι εγγεγραμμένος στο κράτος μέλος του και μπορεί να ζητά μόνο όσα καλύπτει η εγγραφή. Βρείτε ποιος εθνικός φορέας το χειρίζεται στη χώρα σας και τι περιμένει από εσάς. Είναι γραφειοκρατία με χρόνο διεκπεραίωσης, οπότε αξίζει να ξεκινήσει πριν από την τεχνική δουλειά.
Επιλέξτε ανάμεσα σε ίδια κατασκευή και υπηρεσία
Το να χτίσετε δική σας υποδομή πορτοφολιού σημαίνει να υλοποιήσετε τα πρότυπα, να περάσετε την πιστοποίηση και να παρακολουθείτε προδιαγραφές που ακόμη αλλάζουν. Μια υπηρεσία μεταφέρει αυτή τη δουλειά στον πάροχο και σας αφήνει την ενσωμάτωση στα δικά σας συστήματα. Η ειλικρινής σύγκριση δεν είναι κόστος άδειας έναντι μηδενός, αλλά κόστος άδειας έναντι μιας ομάδας.
Σχεδιάστε για το European Business Wallet
Η ταυτότητα προσώπων είναι μόνο η μισή εικόνα. Αν οι διαδικασίες σας είναι μεταξύ επιχειρήσεων, αποφασίστε τώρα ποιος έχει την ευθύνη για τα εταιρικά διαπιστευτήρια, τις εξουσιοδοτήσεις και το δικαίωμα να ενεργεί για τον οργανισμό. Αυτό το ερώτημα ευθύνης είναι οργανωτικό και συνήθως επιβιώνει κάθε τεχνικής επιλογής.
Τρέξτε ένα πιλοτικό πριν από την προθεσμία
Διαλέξτε μία ροή, έναν τύπο διαπιστευτηρίου και έναν αντισυμβαλλόμενο, και δώστε τα σε μια μικρή ομάδα πραγματικών χρηστών. Ένα πιλοτικό μετατρέπει τα ανοιχτά ερωτήματα σε μια σύντομη λίστα συγκεκριμένων διορθώσεων όσο υπάρχει ακόμη χρόνος. Σας δίνει επίσης κάτι να δείξετε εσωτερικά, κι αυτό συνήθως ξεκλειδώνει τον προϋπολογισμό για τα υπόλοιπα.
Πρότυπα στα οποία βασιζόμαστε
Η Credenco υλοποιεί το πλήρες σύνολο ευρωπαϊκών και διεθνών προτύπων για την ψηφιακή ταυτότητα και τα επαληθεύσιμα διαπιστευτήρια.
eIDAS 2.0
Ο αναθεωρημένος ευρωπαϊκός κανονισμός για την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης. Επιβάλλει το European Digital Identity Wallet και θεσπίζει ένα νομικό πλαίσιο για τα επαληθεύσιμα διαπιστευτήρια σε όλα τα κράτη μέλη της ΕΕ.
W3C Verifiable Credentials
Το παγκόσμιο ανοιχτό πρότυπο για ψηφιακά επαληθεύσιμους ισχυρισμούς. Τα διαπιστευτήρια που εκδίδονται σε αυτή τη μορφή μπορούν να επαληθευτούν ανεξάρτητα χωρίς επικοινωνία με τον εκδότη.
OpenID4VC
Μια σουίτα πρωτοκόλλων (OID4VCI, OID4VP) που επιτρέπει τη διαλειτουργική έκδοση και παρουσίαση διαπιστευτηρίων μεταξύ wallets και επαληθευτών.
GDPR
Ο Γενικός Κανονισμός Προστασίας Δεδομένων της Ευρώπης. Το Business Wallet της Credenco διατηρεί τα διαπιστευτήρια στο δικό του πορτοφόλι κάθε οργανισμού και όχι σε κοινόχρηστο μητρώο, και επιτρέπει στους κατόχους να γνωστοποιούν μόνο τα χαρακτηριστικά που χρειάζεται ένας επαληθευτής.
Πώς ευθυγραμμίζεται η Credenco
Το Business Wallet της Credenco είναι σχεδιασμένο εξαρχής ώστε να πληροί τις απαιτήσεις του eIDAS 2.0. Υλοποιεί τα W3C Verifiable Credentials, το OpenID4VC για την έκδοση και παρουσίαση διαπιστευτηρίων, και επαληθεύει την αξιοπιστία των εκδοτών βάσει των καταλόγων εμπιστοσύνης eIDAS της ΕΕ, διασφαλίζοντας ότι κάθε διαπιστευτήριο που εκδίδεται μέσω της Credenco φέρει την εμπιστοσύνη βάσει προτύπων που απαιτεί ο κανονισμός.
Τα διαπιστευτήρια φυλάσσονται στο δικό του πορτοφόλι κάθε οργανισμού, όχι σε κοινόχρηστο μητρώο, και οι κάτοχοι γνωστοποιούν μόνο τα χαρακτηριστικά που χρειάζεται ένας επαληθευτής. Αυτή η αρχιτεκτονική απορρήτου εκ σχεδιασμού δεν είναι μια μεταγενέστερη προσαρμογή: είναι μια θεμελιώδης αρχή σχεδιασμού που ευθυγραμμίζεται άμεσα τόσο με τον GDPR όσο και με τις απαιτήσεις του wallet του eIDAS 2.0.
Συχνές ερωτήσεις
Τι είναι το eIDAS 2.0;
Το eIDAS 2.0 είναι η αναθεώρηση του 2024 του κανονισμού της Ευρωπαϊκής Ένωσης για την ηλεκτρονική ταυτοποίηση και τις υπηρεσίες εμπιστοσύνης. Εισάγει το European Digital Identity Wallet ως υποχρεωτική υποδομή για κάθε κράτος μέλος της ΕΕ και δημιουργεί ένα νομικό πλαίσιο για την έκδοση και επαλήθευση ψηφιακών διαπιστευτηρίων που αναγνωρίζονται διασυνοριακά.
Σε ποιους εφαρμόζεται το eIDAS 2.0;
Το eIDAS 2.0 εφαρμόζεται στα κράτη μέλη της ΕΕ, τα οποία πρέπει να προσφέρουν σε πολίτες και επιχειρήσεις ψηφιακό wallet ταυτότητας, καθώς και σε οργανισμούς που εκδίδουν ή επαληθεύουν έγγραφα σχετικά με την ταυτότητα, όπως εμπορικά επιμελητήρια, τράπεζες, ασφαλιστικές εταιρείες, κρατικοί φορείς και πλατφόρμες προμηθειών.
Πότε τίθεται σε ισχύ το eIDAS 2.0;
Ο κανονισμός ισχύει από τις 20 Μαΐου 2024, αλλά οι υποχρεώσεις έρχονται σταδιακά. Έως τις 24 Δεκεμβρίου 2026 κάθε κράτος μέλος πρέπει να προσφέρει τουλάχιστον ένα European Digital Identity Wallet, το οποίο στη συνέχεια η δημόσια διοίκηση οφείλει να δέχεται. Έως τις 24 Δεκεμβρίου 2027 η υποχρέωση αποδοχής φτάνει στους ιδιωτικούς οργανισμούς ρυθμιζόμενων κλάδων.
Ποια προθεσμία του eIDAS 2.0 ισχύει για την εταιρεία μου;
Βγάλτε το από τον τρόπο με τον οποίο ταυτοποιείτε ανθρώπους, όχι από τον κλάδο σας. Οι δημόσιοι φορείς πρέπει να δέχονται το πορτοφόλι μόλις γίνει διαθέσιμο, δηλαδή έως τις 24 Δεκεμβρίου 2026. Οι ιδιωτικοί οργανισμοί που υποχρεούνται, από τον νόμο ή από σύμβαση, σε ισχυρή ταυτοποίηση χρήστη έχουν προθεσμία έως τις 24 Δεκεμβρίου 2027. Οι πολύ μεγάλες διαδικτυακές πλατφόρμες που ορίζονται βάσει του Digital Services Act πρέπει να το δέχονται όπου απαιτούν από τους χρήστες να συνδεθούν. Οι πολύ μικρές και οι μικρές επιχειρήσεις εξαιρούνται.
Οφείλει μια μικρή εταιρεία να δέχεται το πορτοφόλι;
Όχι. Οι πολύ μικρές και οι μικρές επιχειρήσεις εξαιρούνται από την υποχρέωση αποδοχής. Η εξαίρεση όμως δεν σημαίνει ότι δεν σας αφορά: μόλις πελάτες, προμηθευτές και εργαζόμενοι έχουν πορτοφόλι, θα περιμένουν να μπορούν να το χρησιμοποιούν, και οι οργανισμοί που το δέχονται θα τους εντάσσουν ταχύτερα.
Τι πρέπει να κάνουμε πρώτα για να προετοιμαστούμε;
Δώστε στο έργο έναν υπεύθυνο και μια εσωτερική προθεσμία αρκετά πριν από τη νομική. Οι οργανισμοί που φτάνουν πρώτοι το αντιμετωπίζουν ως αλλαγή διαδικασίας με τεχνικό σκέλος και όχι ως έργο πληροφορικής, γιατί οι αποφάσεις που αργούν περισσότερο, όπως η εγγραφή ως relying party και η επιλογή ανάμεσα σε ίδια κατασκευή και αγορά, χρειάζονται κάποιον που μπορεί να αποφασίσει και όχι μόνο να υλοποιήσει.
Ποια είναι η διαφορά ανάμεσα στις υπηρεσίες εμπιστοσύνης του eIDAS και στο πορτοφόλι;
Το πορτοφόλι είναι ο τρόπος με τον οποίο ένα διαπιστευτήριο φτάνει στο άλλο μέρος και ο τρόπος με τον οποίο ο κάτοχος αποφασίζει τι θα αποκαλύψει. Οι υπηρεσίες εμπιστοσύνης, όπως οι εγκεκριμένες ηλεκτρονικές υπογραφές, οι σφραγίδες, οι χρονοσφραγίδες και οι βεβαιώσεις ιδιοτήτων, είναι αυτές που δίνουν στο περιεχόμενο νομική ισχύ στη συνέχεια. Οι περισσότεροι οργανισμοί καταλήγουν να χρησιμοποιούν και τα δύο μαζί.
Τι θα συμβεί αν δεν είμαστε έτοιμοι εγκαίρως;
Τα κράτη μέλη καθορίζουν τις δικές τους κυρώσεις για παραβάσεις του κανονισμού, οι οποίες πρέπει να είναι αποτελεσματικές, αναλογικές και αποτρεπτικές. Για τους περισσότερους οργανισμούς το πρώτο κόστος έρχεται νωρίτερα και είναι εμπορικό παρά νομικό: από έναν αντισυμβαλλόμενο που μπορεί να αποδείξει κάτι σε δευτερόλεπτα ζητείται να ανεβάσει μια σάρωση, και ένας ανταγωνιστής τον εντάσσει την ίδια ημέρα.
Τι είναι το European Digital Identity Wallet;
Το European Digital Identity Wallet (EUDI Wallet) είναι η υποχρεωτική υποδομή που το eIDAS 2.0 απαιτεί να διαθέσει κάθε κράτος μέλος. Επιτρέπει σε πολίτες και οργανισμούς να αποθηκεύουν, να παρουσιάζουν και να επαληθεύουν διαπιστευτήρια όπως καταχωρίσεις εταιρειών, βεβαιώσεις φορολογικής συμμόρφωσης και επαγγελματικά προσόντα, χωρίς να βασίζονται σε έντυπα έγγραφα ή email.
Πώς σχετίζεται το eIDAS 2.0 με τον GDPR;
Το eIDAS 2.0 και ο GDPR ενισχύουν ο ένας τον άλλον. Τα διαπιστευτήρια βρίσκονται στο πορτοφόλι του ίδιου του κατόχου και όχι σε κοινόχρηστο μητρώο, και ο κάτοχος γνωστοποιεί μόνο τα χαρακτηριστικά που χρειάζεται ένας επαληθευτής, κάτι που υποστηρίζει την ελαχιστοποίηση δεδομένων του GDPR ενώ παράλληλα καλύπτει τις απαιτήσεις wallet που θέτει το eIDAS 2.0.
Είναι το Business Wallet της Credenco συμβατό με το eIDAS 2.0;
Ναι. Το Business Wallet υλοποιεί τα W3C Verifiable Credentials και το OpenID4VC για την έκδοση και παρουσίαση διαπιστευτηρίων, και επαληθεύει την αξιοπιστία των εκδοτών βάσει των καταλόγων εμπιστοσύνης eIDAS της ΕΕ, ώστε κάθε διαπιστευτήριο που εκδίδεται μέσω της Credenco να φέρει την εμπιστοσύνη βάσει προτύπων που απαιτεί το eIDAS 2.0.
Συνεχίστε την ανάγνωση
Relying party
Τι σημαίνει να είσαι το μέρος που ζητά δεδομένα από ένα πορτοφόλι και σε τι υποχρεώνει αυτός ο ρόλος.
Relying Party Registration Certificate
Πώς ένα εγγεγραμμένο relying party αποδεικνύει σε ένα πορτοφόλι ποια δεδομένα επιτρέπεται να ζητήσει.
European Business Wallet
Το πορτοφόλι για οργανισμούς: εταιρικά διαπιστευτήρια, εξουσιοδοτήσεις και ποιος μπορεί να ενεργεί για την εταιρεία.
eIDAS 2.0 στο γλωσσάρι
Ο σύντομος ορισμός, οι ρόλοι που δημιουργεί ο κανονισμός και η σχέση του με το πλαίσιο του 2014.
Τεχνική εμβάθυνση
Οι προγραμματιστές και οι αρχιτέκτονες θα βρουν τις λεπτομέρειες της ενσωμάτωσης, από την έκδοση ενός διαπιστευτηρίου έως την επαλήθευση μιας παρουσίασης, στην τεχνική μας τεκμηρίωση. Διαβάστε την τεχνική τεκμηρίωση