Skip to main content
Vaatimustenmukaisuus

eIDAS 2.0 ja digitaalisen identiteetin tulevaisuus

Euroopan unionin uudistettu eIDAS-asetus tuo sitovan kehyksen digitaaliselle identiteetille kaikissa jäsenvaltioissa. Se edellyttää eurooppalaista digitaalista identiteettilompakkoa ja luo oikeudellisen perustan organisaatioille myöntää, säilyttää ja todentaa credentialeja, jotka tunnustetaan rajojen yli. Credenco on rakennettu tätä todellisuutta varten alusta lähtien.

Tutustu Business Walletiin

Mikä on eIDAS 2.0?

eIDAS 2.0 on vuoden 2014 eurooppalaisen sähköistä tunnistamista ja luottamuspalveluja koskevan asetuksen uudistus. Kun alkuperäinen asetus keskittyi pääasiassa sähköisiin allekirjoituksiin, vuoden 2024 uudistus laajentaa soveltamisalaa merkittävästi: se ottaa käyttöön eurooppalaisen digitaalisen identiteettilompakon pakollisena infrastruktuurina kaikille EU:n jäsenvaltioille.

Organisaatioille tämä tarkoittaa oikeudellista kehystä digitaalisten credentialien myöntämiselle ja todentamiselle — yritysrekisteröinneistä ja verolainsäädännön noudattamista koskevista ilmoituksista ammatillisiin pätevyyksiin ja vakuutustodistuksiin. eIDAS 2.0:n mukaisesti myönnetyt credentialit ovat oikeudellisesti päteviä kaikissa 27 jäsenvaltiossa.

Asetus mukautuu avoimiin standardeihin (W3C Verifiable Credentials, OpenID4VC) yhteentoimivuuden varmistamiseksi. Mikä tahansa lompakko, joka täyttää tekniset vaatimukset, voi osallistua — tämä estää toimittajalukkiutumisen ja mahdollistaa aidon eurooppalaisen digitaalisen luottamuksen ekosysteemin.

Miksi tämä on tärkeää

Vuoteen 2026 mennessä EU:n jäsenvaltioiden on tarjottava kansalaisille ja yrityksille pääsy digitaaliseen identiteettilompakkoon. Organisaatiot, jotka myöntävät tai todentavat identiteettiin liittyviä asiakirjoja — kauppakamareista pankkeihin, vakuutusyhtiöihin ja hankinta-alustoihin — työskentelevät yhä enemmän todennettavien credentialien parissa PDF-tiedostojen ja sähköpostien sijaan.

Varhaiset omaksujat saavat rakenteellisen edun: nopeamman käyttöönoton, pienemmän petosriskin, automatisoidut vaatimustenmukaisuustarkastukset ja valmiuden pakollisiin säädöksiin ennen niiden voimaantuloa. Organisaatiot, jotka odottavat, kohtaavat tiivistetyn siirtymäajan korkeammin kustannuksin ja häiriöin.

Standardit, joiden varaan rakennamme

Credenco toteuttaa täyden pinon eurooppalaisia ja kansainvälisiä standardeja digitaaliselle identiteetille ja todennettaville credentialeille.

eIDAS 2.0

Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää eurooppalaista digitaalista identiteettilompakkoa ja luo oikeudellisen kehyksen todennettaville credentialeille kaikissa EU:n jäsenvaltioissa.

W3C Verifiable Credentials

Globaali avoin standardi digitaalisesti todennettaville väitteille. Tässä muodossa myönnetyt credentialit voidaan todentaa itsenäisesti ottamatta yhteyttä myöntäjään.

OpenID4VC

Protokollasarja (OID4VCI, OID4VP), joka mahdollistaa yhteentoimivan credentialien myöntämisen ja esittämisen lompakoiden ja todentajien välillä.

GDPR

Euroopan yleinen tietosuoja-asetus. Credencon privacy-by-design-arkkitehtuuri tarkoittaa, että henkilötiedot pysyvät haltijalla — ei koskaan keskitetyllä palvelimella.

EBSI

European Blockchain Services Infrastructure tarjoaa rajat ylittävän luottamusrekisterin todennettaville credentialeille, mikä varmistaa, että myöntäjiin ja todentajiin voidaan luottaa kaikkialla EU:ssa.

Miten Credenco vastaa vaatimuksiin

Credencon Business Wallet on suunniteltu alusta lähtien täyttämään eIDAS 2.0:n vaatimukset. Se toteuttaa W3C Verifiable Credentials -standardin, OpenID4VC:n credentialien myöntämiseen ja esittämiseen sekä integroituu EBSI-luottamusrekistereihin — varmistaen, että jokainen Credencon kautta myönnetty credential kantaa asetuksen edellyttämää standardipohjaista luottamusta.

Koko infrastruktuuri toimii eurooppalaisilla pilvipalveluntarjoajilla. Henkilö- ja organisaatiotiedot säilytetään lompakoissa, ei koskaan keskitetyillä palvelimilla. Tämä privacy-by-design-arkkitehtuuri ei ole jälkikäteen lisätty ominaisuus — se on ydinperiaate, joka on suoraan linjassa sekä GDPR:n että eIDAS 2.0:n lompakkovaatimusten kanssa.