Liigu põhisisu juurde

eIDAS 2.0 ja digitaalse identiteedi tulevik

Euroopa Liidu muudetud eIDAS määrus kehtestab siduva raamistiku digitaalsele identiteedile kõigis liikmesriikides. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusliku aluse organisatsioonidele piiriüleselt tunnustatud atesteeringute väljastamiseks, hoidmiseks ja kontrollimiseks. Credenco on ehitatud selle tuleviku jaoks algusest peale.

Tutvu Business Wallet'iga

Mis on eIDAS 2.0?

eIDAS 2.0 on 2014. aasta Euroopa määruse muudatus elektroonilise identimise ja usaldusteenuste kohta. Kui algne määrus keskendus peamiselt elektroonilistele allkirjadele, siis 2024. aasta muudatus laiendab reguleerimisala oluliselt: see toob kasutusele Euroopa digitaalse identiteedi rahakoti kohustusliku taristuna kõigile ELi liikmesriikidele.

Loe määrust (EL) 2024/1183 EUR-Lexis

Organisatsioonide jaoks tähendab see õigusraamistikku digitaalsete atesteeringute väljastamiseks ja kontrollimiseks — ettevõtte registreeringutest ja maksuvastavuse kinnitustest kuni kutsekvalifikatsioonide ja kindlustustunnistusteni. eIDAS 2.0 alusel väljastatud atesteeringud omavad õiguslikku kehtivust kõigis 27 liikmesriigis.

Määrus lähtub avatud standarditest (W3C kontrollitavad atesteeringud, OpenID4VC), et tagada koostalitlusvõime. Iga rahakott, mis vastab tehnilistele nõuetele, saab osaleda — see hoiab ära tarnijasõltuvuse ja võimaldab tõelise Euroopa digitaalse usalduse ökosüsteemi.

Loe EUDI Wallet Architecture and Reference Frameworki

Miks see on oluline

2026. aastaks peavad ELi liikmesriigid pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Organisatsioonid, kes väljastavad või kontrollivad identiteediga seotud dokumente — kaubanduskodadest pankade, kindlustusandjate ja hankeplatvormideni — hakkavad üha enam kasutama kontrollitavaid atesteeringuid PDF-ide ja e-posti asemel.

Varajased kasutuselevõtjad saavad struktuurse eelise: kiirem liitumine, väiksem pettuserisk, automatiseeritud vastavuskontrollid ja valmisolek kohustuslikeks regulatsioonideks enne nende jõustumist. Organisatsioone, kes ootavad, ootab ees kokkusurutud üleminekuaeg suuremate kulude ja häiretega.

Kellele eIDAS 2.0 kehtib ja millal

eIDAS 2.0 kehtib kahel tasandil. Liikmesriigid peavad üles ehitama ja käitama Euroopa digitaalse identiteedi rahakoti taristu ning tegema selle kättesaadavaks kodanikele ja ettevõtetele. Organisatsioonid, kes väljastavad või kontrollivad identiteediga seotud dokumente, sealhulgas kaubanduskojad, pangad, kindlustusandjad, valitsusasutused ja hankeplatvormid, peavad suutma väljastada atesteeringuid sellesse rahakotti või vastu võtta sealt esitatud atesteeringuid.

Kasutuselevõtt järgib kindlat ajakava. 2026. aastaks peab iga ELi liikmesriik pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Enne seda tähtaega eeldatakse, et atesteeringuid väljastavatel või kontrollivatel organisatsioonidel on tehniline võimekus töötada rahakotipõhiste atesteeringutega, sest nõudlus rahakoti omanike poolt tekib kohe, kui rahakott ise kättesaadavaks muutub.

Praktikas tähendab ettevalmistus kolme asja: atesteeringute vormingute vastavusseviimist avatud standarditega, millele eIDAS 2.0 viitab (W3C kontrollitavad atesteeringud, OpenID4VC), ühendumist usaldusregistriga, et väljastatud atesteeringuid saaks kontrollida ilma väljastajaga otse ühendust võtmata, ning privaatsus-disaini poolest arhitektuuri kasutuselevõttu, mis hoiab isiku- ja organisatsiooniandmed hoidja juures, mitte kesksel serveril. Organisatsioonid, kes alustavad varakult, väldivad kokkusurutud üleminekuaega, suuremaid kulusid ja häireid, mis kaasnevad ootamisega kuni tähtaja lähedale jäämiseni.

Standardid, millele tugineme

Credenco rakendab täielikku Euroopa ja rahvusvaheliste standardite komplekti digitaalsele identiteedile ja kontrollitavatele atesteeringutele.

eIDAS 2.0

Muudetud Euroopa määrus elektroonilise identimise ja usaldusteenuste kohta. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusraamistiku kontrollitavatele atesteeringutele kõigis ELi liikmesriikides.

W3C kontrollitavad atesteeringud

Globaalne avatud standard digitaalselt kontrollitavatele väidetele. Selles vormingus väljastatud atesteeringuid saab kontrollida sõltumatult, ilma väljastajaga ühendust võtmata.

OpenID4VC

Protokollide kogum (OID4VCI, OID4VP), mis võimaldab koostalitlusvõimelist atesteeringute väljastamist ja esitamist rahakottide ja kontrollijate vahel.

GDPR

Euroopa isikuandmete kaitse üldmäärus. Credenco privaatsus-disaini poolest arhitektuur tähendab, et isikuandmed jäävad hoidja juurde — mitte kunagi kesksesse serverisse.

EBSI

Euroopa plokiahela teenuste taristu pakub piiriülest usaldusregistrit kontrollitavatele atesteeringutele, tagades, et väljastajaid ja kontrollijaid saab usaldada kogu ELis.

Kuidas Credenco vastab nõuetele

Credenco Business Wallet on algusest peale loodud eIDAS 2.0 nõuete täitmiseks. See rakendab W3C kontrollitavaid atesteeringuid, OpenID4VC atesteeringute väljastamiseks ja esitamiseks ning integreerub EBSI usaldusregistritega — tagades, et iga Credenco kaudu väljastatud atesteering kannab määruse nõutavat standarditel põhinevat usaldust.

Kogu taristu töötab Euroopa pilveteenuse pakkujatel. Isiku- ja organisatsiooniandmed on salvestatud rahakottidesse, mitte kunagi kesksetesse serveritesse. See privaatsus-disaini poolest arhitektuur ei ole hilisem lisandus — see on põhimõtteline disainiprintsiip, mis vastab otseselt nii GDPR-ile kui ka eIDAS 2.0 rahakoti nõuetele.

Korduma kippuvad küsimused

Mis on eIDAS 2.0?

eIDAS 2.0 on Euroopa Liidu elektroonilise identimise ja usaldusteenuste määruse 2024. aasta muudatus. See toob kasutusele Euroopa digitaalse identiteedi rahakoti kohustusliku taristuna igale ELi liikmesriigile ning loob õigusraamistiku digitaalsete atesteeringute väljastamiseks ja kontrollimiseks, mida tunnustatakse piiriüleselt.

Kellele eIDAS 2.0 kehtib?

eIDAS 2.0 kehtib ELi liikmesriikidele, kes peavad pakkuma kodanikele ja ettevõtetele digitaalse identiteedi rahakoti, ning organisatsioonidele, kes väljastavad või kontrollivad identiteediga seotud dokumente, sealhulgas kaubanduskojad, pangad, kindlustusandjad, valitsusasutused ja hankeplatvormid.

Millal eIDAS 2.0 jõustub?

2026. aastaks peab iga ELi liikmesriik pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Organisatsioone, kes ootavad tähtajale lähemale jäämiseni, ootab ees kokkusurutud üleminekuaeg suuremate kulude ja häiretega kui varajastel kasutuselevõtjatel.

Mis on Euroopa digitaalse identiteedi rahakott?

Euroopa digitaalse identiteedi rahakott (EUDI rahakott) on kohustuslik taristu, mille eIDAS 2.0 nõuab igalt liikmesriigilt kättesaadavaks tegemist. See võimaldab kodanikel ja organisatsioonidel salvestada, esitada ja kontrollida atesteeringuid, näiteks ettevõtte registreeringuid, maksuvastavuse kinnitusi ja kutsekvalifikatsioone, ilma paberdokumentide või e-postita.

Kuidas on eIDAS 2.0 seotud GDPRiga?

eIDAS 2.0 ja GDPR tugevdavad üksteist. Privaatsus-disaini poolest rahakoti arhitektuur hoiab isiku- ja organisatsiooniandmed hoidja juures, mitte kesksel serveril, mis toetab GDPR-iga vastavust, täites samal ajal eIDAS 2.0 seatud rahakoti nõudeid.

Kas Credenco Business Wallet vastab eIDAS 2.0 nõuetele?

Jah. Business Wallet rakendab atesteeringute väljastamiseks ja esitamiseks W3C kontrollitavaid atesteeringuid ja OpenID4VC-d ning integreerub EBSI usaldusregistritega, mistõttu iga Credenco kaudu väljastatud atesteering kannab standarditel põhinevat usaldust, mida eIDAS 2.0 nõuab.