eIDAS 2.0 ja digitaalse identiteedi tulevik
Euroopa Liidu muudetud eIDAS määrus kehtestab siduva raamistiku digitaalsele identiteedile kõigis liikmesriikides. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusliku aluse organisatsioonidele piiriüleselt tunnustatud atesteeringute väljastamiseks, hoidmiseks ja kontrollimiseks. Credenco on ehitatud selle tuleviku jaoks algusest peale.
Tutvu Business Wallet'igaMis on eIDAS 2.0?
eIDAS 2.0 on 2014. aasta Euroopa määruse muudatus elektroonilise identimise ja usaldusteenuste kohta. Kui algne määrus keskendus peamiselt elektroonilistele allkirjadele, siis 2024. aasta muudatus laiendab reguleerimisala oluliselt: see toob kasutusele Euroopa digitaalse identiteedi rahakoti kohustusliku taristuna kõigile ELi liikmesriikidele.
Loe määrust (EL) 2024/1183 EUR-Lexis
Organisatsioonide jaoks tähendab see õigusraamistikku digitaalsete atesteeringute väljastamiseks ja kontrollimiseks: ettevõtte registreeringutest ja maksuvastavuse kinnitustest kuni kutsekvalifikatsioonide ja kindlustustunnistusteni. eIDAS 2.0 alusel väljastatud atesteeringud omavad õiguslikku kehtivust kõigis 27 liikmesriigis.
Rakendusaktid tuginevad avatud standarditele, nagu W3C kontrollitavad atesteeringud ja ISO mdoc, ning Architecture and Reference Framework lisab atesteeringute väljastamiseks ja esitamiseks OpenID4VC. Iga rahakott, mis vastab tehnilistele nõuetele, saab osaleda. See hoiab ära tarnijasõltuvuse ja võimaldab tõelise Euroopa digitaalse usalduse ökosüsteemi.
Miks see on oluline
2026. aastaks peavad ELi liikmesriigid pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Organisatsioonid, kes väljastavad või kontrollivad identiteediga seotud dokumente (kaubanduskodadest pankade, kindlustusandjate ja hankeplatvormideni) hakkavad üha enam kasutama kontrollitavaid atesteeringuid PDF-ide ja e-posti asemel.
Varajased kasutuselevõtjad saavad struktuurse eelise: kiirem liitumine, väiksem pettuserisk, automatiseeritud vastavuskontrollid ja valmisolek kohustuslikeks regulatsioonideks enne nende jõustumist. Organisatsioone, kes ootavad, ootab ees kokkusurutud üleminekuaeg suuremate kulude ja häiretega.
eIDAS 1 juurest eIDAS 2.0 juurde: mis muutus ja miks
Esimene eIDAS määrus, Regulation (EU) No 910/2014, tegi kaks asja. See muutis riiklikud e-identiteedi skeemid piiriüleselt tunnustatavaks, nii et ühes liikmesriigis välja antud sisselogimisega sai avada avaliku teenuse teises riigis. Samuti andis see usaldusteenustele, nagu e-allkirjad, e-templid ja ajatemplid, õigusliku aluse, mis kehtis kogu liidus.
Praktikas esimene pool tegelikult kunagi ei saabunud. Riiklikust skeemist teavitamine oli vabatahtlik, nii et 2020. aastate alguseks puudus suurel osal eurooplastest üldse teavitatud e-identiteet ja olemasolevad skeemid toimisid väljaspool oma riiki harva. Miski ei kohustanud ka eraorganisatsioone neid vastu võtma, mistõttu pangad, telekomioperaatorid ja platvormid ehitasid ise oma isikutuvastuse lahendusi.
eIDAS 2.0 ehk Regulation (EU) 2024/1183 säilitab usaldusteenused ja ehitab identiteedipoole omaniku ümber uuesti üles. Iga liikmesriik peab nüüd pakkuma rahakotti, mitte üksnes tohtima skeemist teavitada, kindlaksmääratud rühm eraorganisatsioone peab seda aktsepteerima ja kontrollitud faktid isiku või ettevõtte kohta muutuvad omaette usaldusteenuseks. Omanik otsustab, mida igas tehingus jagatakse, ja just see nihe paneb ülejäänu tööle.
Ettevõtte jaoks on praktiline erinevus liikumissuunas. Vana raamistiku järgi valisite ise, kas e-identiteeti toetada, ja jõudsite tavaliselt järeldusele, et see ei tasu vaeva ära. Uue järgi saabub taristu niikuinii, teie lepingupartnerid saavad selle tasuta ja küsimuseks jääb, kui kiiresti te selle kasutusele võtate.
Kellele eIDAS 2.0 kehtib ja millal
eIDAS 2.0 kehtib kahel tasandil. Liikmesriigid peavad üles ehitama ja käitama Euroopa digitaalse identiteedi rahakoti taristu ning tegema selle kättesaadavaks kodanikele ja ettevõtetele. Organisatsioonid, kes väljastavad või kontrollivad identiteediga seotud dokumente, sealhulgas kaubanduskojad, pangad, kindlustusandjad, valitsusasutused ja hankeplatvormid, peavad suutma väljastada atesteeringuid sellesse rahakotti või vastu võtta sealt esitatud atesteeringuid.
Kasutuselevõtt järgib kindlat ajakava. 2026. aastaks peab iga ELi liikmesriik pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Enne seda tähtaega eeldatakse, et atesteeringuid väljastavatel või kontrollivatel organisatsioonidel on tehniline võimekus töötada rahakotipõhiste atesteeringutega, sest nõudlus rahakoti omanike poolt tekib kohe, kui rahakott ise kättesaadavaks muutub.
Praktikas tähendab ettevalmistus kolme asja: atesteeringute vormingute vastavusseviimist standarditega, millele rahakott on üles ehitatud (W3C kontrollitavad atesteeringud, mdoc, OpenID4VC), ühendumist usaldusregistriga, et väljastatud atesteeringuid saaks kontrollida ilma väljastajaga otse ühendust võtmata, ning privaatsus-disaini poolest arhitektuuri kasutuselevõttu, mis hoiab atesteeringuid hoidja enda rahakotis, mitte ühises registris, ja jagab ainult neid atribuute, mida kontrollija vajab. Organisatsioonid, kes alustavad varakult, väldivad kokkusurutud üleminekuaega, suuremaid kulusid ja häireid, mis kaasnevad ootamisega kuni tähtaja lähedale jäämiseni.
eIDAS 2.0 ajakava
eIDAS 2.0 ei saabu ühel kuupäeval. See jõustub etapiti ja see, milline etapp teie jaoks kõige rohkem loeb, sõltub teie tegevusvaldkonnast.
Kaks neist kuupäevadest on ranged kohustused ja nende vahe on kaksteist kuud. Esimene seob avalikku haldust, kuid eraorganisatsioonid tunnetavad seda peaaegu sama kiiresti, sest just siis jõuavad rahakotid inimesteni, keda nad teenindavad, ja päringud hakkavad saabuma.
20. mai 2024
Määrus jõustub
Määrus (EL) 2024/1183 sai kehtivaks õiguseks kogu liidus. See vaatab üle 2014. aasta eIDAS-määruse ja muudab European Digital Identity Walleti pilootprojektist õiguslikuks nõudeks.
28. november 2024
Esimesed rakendusaktid
Euroopa Komisjon võttis vastu rahakoti esimesed tehnilised spetsifikatsioonid ja sertifitseerimisreeglid. Need jõustusid 24. detsembril 2024 ja just see paneb allpool olevate tähtaegade kella käima.
24. detsember 2026
Rahakotid saadaval igas liikmesriigis
Iga liikmesriik peab pakkuma kodanikele, elanikele ja ettevõtetele vähemalt ühe European Digital Identity Walleti, eraisikutele tasuta. Avalik sektor peab seda seejärel aktsepteerima kõikjal, kus ta juba nõuab e-teenuse kasutamiseks elektroonilist tuvastamist, ka teiste liikmesriikide kasutajatelt.
24. detsember 2027
Aktsepteerimine muutub reguleeritud sektorites kohustuslikuks
Eraorganisatsioonid, kellelt seadus või leping nõuab tugevat kasutajaautentimist, peavad rahakotti aktsepteerima alati, kui kasutaja otsustab seda kasutada. See hõlmab selliseid sektoreid nagu pangandus, telekommunikatsioon, energeetika, transport, tervishoid ja haridus.
Käimas
European Business Wallet
19. novembril 2025 tegi komisjon ettepaneku eraldi määruse kohta European Business Walletite jaoks. See on rahakott, mis on üles ehitatud ettevõtte andmete, volituste ja haldusformaalsuste, mitte isikusamasuse ümber. Ettepanek on veel õigusloomeprotsessis, seega kuupäeva ei ole paigas.
Mida liikmesriigid peavad tagama ja mis ajaks
Peamine kohustus on rahakott ise. 24. detsembriks 2026 peab iga liikmesriik pakkuma vähemalt ühte European Digital Identity Wallet lahendust, füüsilistele isikutele tasuta, ning tagama, et see toimib kodanike, residentide ja ettevõtete jaoks. Avalik haldus peab seda samast kuupäevast aktsepteerima nii oma riigis kui ka mis tahes muu liikmesriigi omanike puhul.
Rahakoti taga on masinavärk, mis on ettevõtte jaoks sama oluline ja saab palju vähem tähelepanu. Liikmesriigid peavad tagama, et isikut tuvastavaid andmeid saab rahakotti väljastada ning et autentsed allikad, näiteks äriregistrid, hariduse registrid ja kutseorganisatsioonid, suudavad oma andmeid elektrooniliselt edastada. Samuti peavad nad rahakotilahendusi sertifitseerima ja avaldama, millised neist on heaks kiidetud.
Kaks neist kohustustest on need, millest tuginev osapool iga päev sõltub. Peab olema võimalus tasuta kontrollida, kas tõendit esitav rahakott on ehtne ja endiselt kehtiv. Ja peab olema riiklik tuginevate osapoolte register, kuhu teie organisatsioon end kirja paneb, enne kui tohib rahakotilt üldse midagi küsida.
Edenemine on ebaühtlane, seega jälgige oma liikmesriiki, mitte Euroopa keskmist. Kuupäev on kõikjal sama, kuid see, milline asutus tuginevate osapoolte registrit peab, kui kaua registreerimine võtab ja millised autentsed allikad esimesena ühendatakse, on riiklikud otsused. Just need määravad, millal te tegelikult alustada saate.
Usaldusteenused ettevõtetele arusaadavalt
Usaldusteenused on see osa eIDAS määrusest, mida enamik ettevõtteid juba puudutab, ilma seda nimetamata. Need annavad elektroonilisele dokumendile või sõnumile õigusliku kaalu: allkirjastamine, templiga kinnitamine, ajatempel, registreeritud edastamine ja nüüd ka isiku või organisatsiooni kohta käivate faktide tõendamine.
Oluline sõna on kvalifitseeritud. Kvalifitseeritud teenus tuleb pakkujalt, kelle üle teostatakse järelevalvet ja kes on avaldatud riiklikus usaldusnimekirjas, ning sellega kaasneb igas liikmesriigis õiguslik eeldus. Kohus lähtub eeldusest, et allkiri, tempel või ajatempel on see, mis ta väidab end olevat, ja tõendamiskoormis lasub vaidlustajal. Teenus, mis ei ole kvalifitseeritud, võib olla täiesti hea tõend, kuid seda tuleb teil endal tõendada.
Kvalifitseeritud e-allkiri (QES)
Allkirja annab nimeline füüsiline isik. Sellel on igas liikmesriigis sama õiguslik toime nagu omakäelisel allkirjal, mistõttu leiab seda lepingutest, notaritoimingutest ja esildistest, mis varem nõudsid tinti.
Kvalifitseeritud e-tempel
Dokumendi eest seisab hea organisatsioon, mitte üksikisik. See näitab, et dokument pärineb teie ettevõttest ja seda ei ole pärast muudetud, mis sobib arvetele, väljavõtetele ja kõigele, mida antakse välja suurtes kogustes.
Kvalifitseeritud elektrooniline ajatempel
Tõend selle kohta, et miski eksisteeris kindlal kujul kindlal hetkel. Seda eeldatakse täpseks, nii et see lahendab vaidlused tähtaegade, versioonide ja sündmuste järjekorra üle.
Kvalifitseeritud elektrooniline atribuutide tõendamine (QEAA)
Kontrollitud fakt isiku või ettevõtte kohta, mis on autentse allika vastu üle kontrollitud ja välja antud tõendina. Diplom, kutsekvalifikatsioon, ettevõtte registreering või volitus sobivad kõik sellesse vormi.
Kvalifitseeritud elektrooniline tähitud kättetoimetamise teenus (QERDS)
Tähitud posti digitaalne vaste. See annab teile tõendi selle kohta, mis saadeti, kelle poolt, kellele ja millal see kohale jõudis, ilma et keegi peaks kviitungit välja printima.
Usaldusteenused ja rahakott on sama pildi kaks poolt. Rahakott on viis, kuidas tõend jõuab teise osapooleni ja kuidas omanik valib, mida avaldada, samal ajal kui usaldusteenused panevad sisu hiljem püsima. Enamik organisatsioone kasutab lõpuks mitut korraga: templit sellel, mida nad välja annavad, tõendit faktide kohta, mille eest nad saavad seista, ja allkirja kõikjal, kus inimene peab end siduma.
Kes peab rahakotti aktsepteerima
Alates 24. detsembrist 2027 ei ole European Digital Identity Walleti aktsepteerimine suurele osale erasektorist enam vabatahtlik. Kohustus järgib tugeva kasutajaautentimise nõuet, seega otsustab see, kuidas te inimesi tuvastate, mitte teie valdkonna nimi.
- Pangandus ja finantsteenused
- Telekommunikatsioon
- Energeetika ja kommunaalteenused
- Transport
- Tervishoid
- Sotsiaalkindlustus
- Postiteenused
- Digitaalne taristu
- Haridus
- Väga suured veebiplatvormid
Reeglit on kõige lihtsam mõista näidete kaudu. Pank teeb juba praegu tugeva kontrolli, kui keegi avab konto või kinnitab makse, seega peab rahakott muutuma üheks viisiks, kuidas selle kontrolli saab täita. Telekomioperaator, kes kontrollib isikusamasust enne liitumise aktiveerimist, energiamüüja, kes vahetab lepingut, ja tervisekindlustusandja, kes registreerib uue liikme, on kõik samas olukorras.
Sama kehtib ka kaugelt väljaspool ilmselgeid reguleeritud nimesid. Üliõpilasi immatrikuleeriv ülikool, töötajakaarti väljastav transpordiettevõte, hüvitisi maksev sotsiaalkindlustusasutus ja kasutajaid sisse logiv väga suur veebiplatvorm kuuluvad kõik kohustuse alla niipea, kui nad kedagi autendivad. Kui te juba suunate inimesi veebis ametliku isikutuvastuse läbi, eeldage, et kuulute kohaldamisalasse, ja lähtuge sellest.
Kaht piirangut tasub meeles pidada. Kohustuse käivitab kasutaja, kes palub kasutada oma rahakotti, selle asemel et see talle peale surutaks, ja see hõlmab isikutuvastuse sammu, mitte kogu suhet. See ei ole ka luba rohkem küsida: te tohite küsida ainult neid andmeid, mida teie registreering tugineva osapoolena katab, ja enamasti on see vähem, kui skaneeritud dokument oleks teile andnud.
Avalik sektor on esimene. Kui rahakotid on saadaval, mis peab juhtuma 24. detsembriks 2026, peab ta neid aktsepteerima kõikjal, kus ta juba praegu nõuab elektroonilist tuvastamist, nii oma riigis kui teiste liikmesriikide kodanike puhul.
Mikroettevõtjad ja väikeettevõtjad on aktsepteerimiskohustusest vabastatud. Digital Services Acti alusel määratud väga suured veebiplatvormid kuuluvad kohustuse alla kõikjal, kus nad kasutajaid autendivad, kuigi määrus ei sea neile eraldi kuupäeva.
Kui teie organisatsiooni kummaski loendis ei ole, jääb praktiline küsimus samaks. Iga isikusamasuse kontroll, mida täna teete, võib muutuda tõendiks, mis esitatakse rahakotist sekunditega: vähem pettust, dokumentide käsitsemist ei ole ja pole andmeid, mida peaksite ise säilitama ja kaitsma.
Kuidas see on seotud lahendusega European Business Wallet
European Digital Identity Wallet on üles ehitatud inimese ümber. See on õige kuju selleks, et tõendada, kes teie ees on, ja vale kuju enamiku ettevõtetevaheliste protsesside jaoks, mis käivad hoopis organisatsiooni ümber: millise juriidilise isikuga on tegu, kes tohib selle eest tegutseda ja kui kaugele see volitus ulatub.
eIDAS 2.0 lubab organisatsioonil juba praegu hoida tõendeid ja saada enda kohta tõendeid, nii et ettevõtte andmed saavad juba täna rahakoti kaudu liikuda. Lahendamata jääb selle ümber olev halduskiht: volitused, esindusõigused, esildised ning ettevõtete ja avaliku sektori asutuste vaheline dokumendivahetus, mis käib endiselt portaalide ja e-posti kaudu.
19. novembril 2025 tegi Euroopa Komisjon ettepaneku eraldi määruse kohta, mis käsitleb European Business Wallet lahendust ja katab täpselt seda kihti. See on veel seadusandlikus menetluses, nii et kuupäeva, mille järgi planeerida, praegu ei ole, ja keegi ei peaks seda enne tegutsemist ootama.
Kasulik ettevalmistus ei ole tehniline. Otsustage juba praegu, kes teie organisatsioonis vastutab ettevõtte tõendite eest ja kes tohib ettevõtet siduda, sest just seda peab iga rahakott väljendama. Sisemine kokkuleppimine võtab tavaliselt kauem aega kui liidestuse ehitamine.
Järelevalve ja valmisoleku puudumise hind
eIDAS 2.0 on järelevalve all, mitte enesedeklaratsioonil põhinev. Iga liikmesriik määrab asutuse, kes teostab järelevalvet kvalifitseeritud usaldusteenuse osutajate üle ja võib kvalifitseeritud staatuse ära võtta, ning asutuse, kes teostab järelevalvet tema territooriumil tegutsevate rahakotipakkujate üle. Andmekaitseasutustel on oma roll kõikjal, kus on tegemist isikuandmetega, mis selles valdkonnas on peaaegu kõikjal.
Tugineva osapoole registreerimine on see osa, mis puudutab tavalisi ettevõtteid kõige otsesemalt. Kuna teie registreering sätestab, mida te tohite rahakotilt küsida, on rohkema küsimine nähtav, teatatav ja midagi, mille suhtes järelevalveasutus saab meetmeid võtta. Liikmesriigid peavad kehtestama määruse rikkumiste eest karistused ning muutma need tõhusaks, proportsionaalseks ja hoiatavaks, summad määratakse riiklikult.
Enamiku organisatsioonide jaoks ei ole hilinemise esimene kulu siiski trahv. See on klient, kes suudab midagi sekunditega tõendada, kuid kellelt palutakse selle asemel skaneering üles laadida, konkurent, kes selle kliendi samal pärastlõunal endale võtab, ja hankeküsimus, millele te ei oska hästi vastata.
Teine kulu on ajastus. Kõigel allpool olevas kontrollnimekirjas on ettevalmistusaeg, mida mõõdetakse kuudes, mitte nädalates, ja kõik peab toimuma samas ajaaknas kui kõigil teistel. Varajane alustamine tähendab peamiselt seda, et hiljem ei pea te napi tähelepanu pärast võistlema.
Kuidas valmistuda: praktiline kontrollnimekiri
Suurem osa ettevalmistusest on organisatsiooniline, mitte tehniline. Need sammud võtavad kõige kauem aega, mis teeb neist just need, millega alustada.
Käige need umbkaudu järjekorras läbi. Esimesed kolm määravad, mille suhtes muudatus kehtib, mida te rahakotti panete ja millised paberid te oma liikmesriigile võlgnete, ning midagi ülejäänust ei saa lõpetada enne, kui need on paigas.
Kaardistage oma onboarding- ja KYC-protsessid
Kirjutage üles iga koht, kus palute kellelgi tõendada, kes ta on, kelle heaks ta töötab või milleks ta on kvalifitseeritud. Just seal asendab rahakotist esitatud tõend dokumendi, portaali üleslaadimise või telefonikõne. Nimekiri on tavaliselt oodatust pikem ja kõik muu planeeritakse selle järgi.
Otsustage, mida te saate välja anda, mitte ainult seda, mida te vastu võtate
Enamik organisatsioone alustab kontrollimisest, sest just seal on juriidiline kohustus. Suurem võimalus peitub tavaliselt teisel pool. Iga kinnituse, mille te juba praegu kirjaplangile panete, alates töötamise tõendist kuni liikmesuse või sertifikaadini, saab välja anda tõendina, mida omanik kasutab korduvalt, ilma et peaks kunagi teie juurde tagasi tulema.
Otsustage, kas peate end registreerima tugineva osapoolena
Igaüks, kes rahakotilt andmeid küsib, peab olema oma liikmesriigis registreeritud ja tohib küsida ainult seda, mida registreering katab. Uurige välja, milline riiklik asutus seda teie riigis korraldab ja mida ta teilt ootab. See on ooteajaga paberitöö, seega alustage sellega enne tehnilist tööd.
Valige ehitamise ja teenuse vahel
Oma rahakotitaristu ehitamine tähendab standardite rakendamist, sertifitseerimise läbimist ja veel muutuvate spetsifikatsioonide jälgimist. Teenus viib selle töö tarnija juurde ja jätab teile integratsiooni oma süsteemidega. Aus võrdlus ei ole litsentsikulu nulli vastu, vaid litsentsikulu meeskonna vastu.
Plaanige European Business Walletiga
Inimeste identiteet on vaid pool pilti. Kui teie protsessid on ettevõtete vahelised, otsustage juba nüüd, kes vastutab ettevõtte tõendite, volituste ja organisatsiooni nimel tegutsemise õiguse eest. See vastutusküsimus on organisatsiooniline ja elab tavaliselt üle iga tehnilise valiku.
Tehke pilootprojekt enne tähtaega
Valige üks protsess, üks tõendi tüüp ja üks partner ning andke see väikesele hulgale päris kasutajatele. Pilootprojekt muudab lahtised küsimused lühikeseks nimekirjaks konkreetsetest parandustest, kuni aega veel on. Lisaks saate midagi, mida majasiseselt näidata, ja tavaliselt just see vabastab ülejäänu eelarve.
Standardid, millele tugineme
Credenco rakendab täielikku Euroopa ja rahvusvaheliste standardite komplekti digitaalsele identiteedile ja kontrollitavatele atesteeringutele.
eIDAS 2.0
Muudetud Euroopa määrus elektroonilise identimise ja usaldusteenuste kohta. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusraamistiku kontrollitavatele atesteeringutele kõigis ELi liikmesriikides.
W3C kontrollitavad atesteeringud
Globaalne avatud standard digitaalselt kontrollitavatele väidetele. Selles vormingus väljastatud atesteeringuid saab kontrollida sõltumatult, ilma väljastajaga ühendust võtmata.
OpenID4VC
Protokollide kogum (OID4VCI, OID4VP), mis võimaldab koostalitlusvõimelist atesteeringute väljastamist ja esitamist rahakottide ja kontrollijate vahel.
GDPR
Euroopa isikuandmete kaitse üldmäärus. Credenco Business Wallet hoiab atesteeringuid iga organisatsiooni enda rahakotis, mitte ühises registris, ja laseb hoidjatel avaldada ainult need atribuudid, mida kontrollija vajab.
Kuidas Credenco vastab nõuetele
Credenco Business Wallet on algusest peale loodud eIDAS 2.0 nõuete täitmiseks. See rakendab W3C kontrollitavaid atesteeringuid, OpenID4VC atesteeringute väljastamiseks ja esitamiseks ning kontrollib väljastaja usaldusväärsust ELi eIDAS usaldusnimekirjade alusel, tagades, et iga Credenco kaudu väljastatud atesteering kannab määruse nõutavat standarditel põhinevat usaldust.
Atesteeringuid hoitakse iga organisatsiooni enda rahakotis, mitte ühises registris, ja hoidjad avaldavad ainult need atribuudid, mida kontrollija vajab. See privaatsus-disaini poolest arhitektuur ei ole hilisem lisandus: see on põhimõtteline disainiprintsiip, mis vastab otseselt nii GDPR-ile kui ka eIDAS 2.0 rahakoti nõuetele.
Korduma kippuvad küsimused
Mis on eIDAS 2.0?
eIDAS 2.0 on Euroopa Liidu elektroonilise identimise ja usaldusteenuste määruse 2024. aasta muudatus. See toob kasutusele Euroopa digitaalse identiteedi rahakoti kohustusliku taristuna igale ELi liikmesriigile ning loob õigusraamistiku digitaalsete atesteeringute väljastamiseks ja kontrollimiseks, mida tunnustatakse piiriüleselt.
Kellele eIDAS 2.0 kehtib?
eIDAS 2.0 kehtib ELi liikmesriikidele, kes peavad pakkuma kodanikele ja ettevõtetele digitaalse identiteedi rahakoti, ning organisatsioonidele, kes väljastavad või kontrollivad identiteediga seotud dokumente, sealhulgas kaubanduskojad, pangad, kindlustusandjad, valitsusasutused ja hankeplatvormid.
Millal eIDAS 2.0 jõustub?
Määrus on jõus 20. maist 2024, kuid kohustused saabuvad etapiti. 24. detsembriks 2026 peab iga liikmesriik pakkuma vähemalt ühte European Digital Identity Walletit, mida avalik sektor peab seejärel aktsepteerima. 24. detsembriks 2027 jõuab aktsepteerimiskohustus reguleeritud sektorite eraorganisatsioonideni.
Milline eIDAS 2.0 tähtaeg kehtib minu ettevõttele?
Tuletage see sellest, kuidas te inimesi tuvastate, mitte oma valdkonnast. Avalik-õiguslikud asutused peavad rahakotti aktsepteerima niipea, kui see on saadaval, see tähendab 24. detsembriks 2026. Eraorganisatsioonidel, kellelt seadus või leping nõuab tugevat kasutajaautentimist, on aega 24. detsembrini 2027. Digital Services Acti alusel määratud väga suured veebiplatvormid peavad seda aktsepteerima kõikjal, kus nad nõuavad kasutajatelt sisselogimist. Mikroettevõtjad ja väikeettevõtjad on kohustusest vabastatud.
Kas väikeettevõte peab rahakotti aktsepteerima?
Ei. Mikroettevõtjad ja väikeettevõtjad on aktsepteerimiskohustusest vabastatud. Erand ei tähenda siiski puutumatust: kui klientidel, tarnijatel ja töötajatel on rahakott, eeldavad nad, et saavad seda kasutada, ja organisatsioonid, kes seda aktsepteerivad, saavad nad kiiremini pardale.
Mida peaksime kõigepealt tegema?
Andke tööle omanik ja seadusest oluliselt varasem sisemine tähtaeg. Organisatsioonid, kes jõuavad esimesena, käsitlevad seda protsessimuudatusena, millel on tehniline osa, mitte IT-projektina, sest kõige kauem võtvad otsused, näiteks tugineva osapoolena registreerimine ning ehitamise ja ostmise valik, vajavad kedagi, kes suudab otsustada, mitte üksnes ellu viia.
Mis vahe on eIDAS usaldusteenustel ja rahakotil?
Rahakott on viis, kuidas tõend jõuab teise osapooleni ja kuidas omanik otsustab, mida avaldada. Usaldusteenused, näiteks kvalifitseeritud e-allkirjad, e-templid, ajatemplid ja atribuutide tõendid, annavad sisule hiljem juriidilise kaalu. Enamik organisatsioone kasutab lõpuks mõlemat koos.
Mis juhtub, kui me ei jõua õigeks ajaks valmis?
Liikmesriigid kehtestavad määruse rikkumiste eest ise karistused ja need peavad olema tõhusad, proportsionaalsed ja hoiatavad. Enamiku organisatsioonide jaoks saabub esimene kulu varem ning see on pigem ärilist kui õiguslikku laadi: lepingupartnerilt, kes suudab midagi sekunditega tõendada, palutakse selle asemel skaneering üles laadida ja konkurent võtab ta samal päeval kliendiks.
Mis on Euroopa digitaalse identiteedi rahakott?
Euroopa digitaalse identiteedi rahakott (EUDI rahakott) on kohustuslik taristu, mille eIDAS 2.0 nõuab igalt liikmesriigilt kättesaadavaks tegemist. See võimaldab kodanikel ja organisatsioonidel salvestada, esitada ja kontrollida atesteeringuid, näiteks ettevõtte registreeringuid, maksuvastavuse kinnitusi ja kutsekvalifikatsioone, ilma paberdokumentide või e-postita.
Kuidas on eIDAS 2.0 seotud GDPRiga?
eIDAS 2.0 ja GDPR tugevdavad üksteist. Atesteeringud asuvad hoidja enda rahakotis, mitte ühises registris, ja hoidja avaldab ainult need atribuudid, mida kontrollija vajab, mis toetab GDPR-i andmete minimeerimise põhimõtet, täites samal ajal eIDAS 2.0 seatud rahakoti nõudeid.
Kas Credenco Business Wallet vastab eIDAS 2.0 nõuetele?
Jah. Business Wallet rakendab atesteeringute väljastamiseks ja esitamiseks W3C kontrollitavaid atesteeringuid ja OpenID4VC-d ning kontrollib väljastaja usaldusväärsust ELi eIDAS usaldusnimekirjade alusel, mistõttu iga Credenco kaudu väljastatud atesteering kannab standarditel põhinevat usaldust, mida eIDAS 2.0 nõuab.
Loe edasi
Tuginev osapool
Mida tähendab olla osapool, kes rahakotilt andmeid küsib, ja milleks see roll kohustab.
Relying Party Registration Certificate
Kuidas registreeritud tuginev osapool tõendab rahakotile, milliseid andmeid tal on lubatud küsida.
European Business Wallet
Organisatsioonide rahakott: ettevõtte tõendid, volitused ja see, kes tohib ettevõtte nimel tegutseda.
eIDAS 2.0 sõnastikus
Lühike määratlus, määrusega loodavad rollid ja seos 2014. aasta raamistikuga.
Tehniline süvavaade
Arendajad ja arhitektid leiavad integratsiooni üksikasjad, tõendi väljastamisest esituse kontrollimiseni, meie tehnilisest dokumentatsioonist. Loe tehnilist dokumentatsiooni