eIDAS 2.0 ja digitaalse identiteedi tulevik
Euroopa Liidu muudetud eIDAS määrus kehtestab siduva raamistiku digitaalsele identiteedile kõigis liikmesriikides. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusliku aluse organisatsioonidele piiriüleselt tunnustatud atesteeringute väljastamiseks, hoidmiseks ja kontrollimiseks. Credenco on ehitatud selle tuleviku jaoks algusest peale.
Tutvu Business Wallet'igaMis on eIDAS 2.0?
eIDAS 2.0 on 2014. aasta Euroopa määruse muudatus elektroonilise identimise ja usaldusteenuste kohta. Kui algne määrus keskendus peamiselt elektroonilistele allkirjadele, siis 2024. aasta muudatus laiendab reguleerimisala oluliselt: see toob kasutusele Euroopa digitaalse identiteedi rahakoti kohustusliku taristuna kõigile ELi liikmesriikidele.
Organisatsioonide jaoks tähendab see õigusraamistikku digitaalsete atesteeringute väljastamiseks ja kontrollimiseks — ettevõtte registreeringutest ja maksuvastavuse kinnitustest kuni kutsekvalifikatsioonide ja kindlustustunnistusteni. eIDAS 2.0 alusel väljastatud atesteeringud omavad õiguslikku kehtivust kõigis 27 liikmesriigis.
Määrus lähtub avatud standarditest (W3C kontrollitavad atesteeringud, OpenID4VC), et tagada koostalitlusvõime. Iga rahakott, mis vastab tehnilistele nõuetele, saab osaleda — see hoiab ära tarnijasõltuvuse ja võimaldab tõelise Euroopa digitaalse usalduse ökosüsteemi.
Miks see on oluline
2026. aastaks peavad ELi liikmesriigid pakkuma kodanikele ja ettevõtetele juurdepääsu digitaalse identiteedi rahakotile. Organisatsioonid, kes väljastavad või kontrollivad identiteediga seotud dokumente — kaubanduskodadest pankade, kindlustusandjate ja hankeplatvormideni — hakkavad üha enam kasutama kontrollitavaid atesteeringuid PDF-ide ja e-posti asemel.
Varajased kasutuselevõtjad saavad struktuurse eelise: kiirem liitumine, väiksem pettuserisk, automatiseeritud vastavuskontrollid ja valmisolek kohustuslikeks regulatsioonideks enne nende jõustumist. Organisatsioone, kes ootavad, ootab ees kokkusurutud üleminekuaeg suuremate kulude ja häiretega.
Standardid, millele tugineme
Credenco rakendab täielikku Euroopa ja rahvusvaheliste standardite komplekti digitaalsele identiteedile ja kontrollitavatele atesteeringutele.
eIDAS 2.0
Muudetud Euroopa määrus elektroonilise identimise ja usaldusteenuste kohta. See kohustab kasutusele võtma Euroopa digitaalse identiteedi rahakoti ja loob õigusraamistiku kontrollitavatele atesteeringutele kõigis ELi liikmesriikides.
W3C kontrollitavad atesteeringud
Globaalne avatud standard digitaalselt kontrollitavatele väidetele. Selles vormingus väljastatud atesteeringuid saab kontrollida sõltumatult, ilma väljastajaga ühendust võtmata.
OpenID4VC
Protokollide kogum (OID4VCI, OID4VP), mis võimaldab koostalitlusvõimelist atesteeringute väljastamist ja esitamist rahakottide ja kontrollijate vahel.
GDPR
Euroopa isikuandmete kaitse üldmäärus. Credenco privaatsus-disaini poolest arhitektuur tähendab, et isikuandmed jäävad hoidja juurde — mitte kunagi kesksesse serverisse.
EBSI
Euroopa plokiahela teenuste taristu pakub piiriülest usaldusregistrit kontrollitavatele atesteeringutele, tagades, et väljastajaid ja kontrollijaid saab usaldada kogu ELis.
Kuidas Credenco vastab nõuetele
Credenco Business Wallet on algusest peale loodud eIDAS 2.0 nõuete täitmiseks. See rakendab W3C kontrollitavaid atesteeringuid, OpenID4VC atesteeringute väljastamiseks ja esitamiseks ning integreerub EBSI usaldusregistritega — tagades, et iga Credenco kaudu väljastatud atesteering kannab määruse nõutavat standarditel põhinevat usaldust.
Kogu taristu töötab Euroopa pilveteenuse pakkujatel. Isiku- ja organisatsiooniandmed on salvestatud rahakottidesse, mitte kunagi kesksetesse serveritesse. See privaatsus-disaini poolest arhitektuur ei ole hilisem lisandus — see on põhimõtteline disainiprintsiip, mis vastab otseselt nii GDPR-ile kui ka eIDAS 2.0 rahakoti nõuetele.