eIDAS 2.0 ja digitaalisen identiteetin tulevaisuus
Euroopan unionin uudistettu eIDAS-asetus tuo sitovan kehyksen digitaaliselle identiteetille kaikissa jäsenvaltioissa. Se edellyttää eurooppalaista digitaalista identiteettilompakkoa ja luo oikeudellisen perustan organisaatioille myöntää, säilyttää ja todentaa credentialeja, jotka tunnustetaan rajojen yli. Credenco on rakennettu tätä todellisuutta varten alusta lähtien.
Tutustu Business WalletiinMikä on eIDAS 2.0?
eIDAS 2.0 on vuoden 2014 eurooppalaisen sähköistä tunnistamista ja luottamuspalveluja koskevan asetuksen uudistus. Kun alkuperäinen asetus keskittyi pääasiassa sähköisiin allekirjoituksiin, vuoden 2024 uudistus laajentaa soveltamisalaa merkittävästi: se ottaa käyttöön eurooppalaisen digitaalisen identiteettilompakon pakollisena infrastruktuurina kaikille EU:n jäsenvaltioille.
Lue asetus (EU) 2024/1183 EUR-Lexissä
Organisaatioille tämä tarkoittaa oikeudellista kehystä digitaalisten credentialien myöntämiselle ja todentamiselle — yritysrekisteröinneistä ja verolainsäädännön noudattamista koskevista ilmoituksista ammatillisiin pätevyyksiin ja vakuutustodistuksiin. eIDAS 2.0:n mukaisesti myönnetyt credentialit ovat oikeudellisesti päteviä kaikissa 27 jäsenvaltiossa.
Asetus mukautuu avoimiin standardeihin (W3C Verifiable Credentials, OpenID4VC) yhteentoimivuuden varmistamiseksi. Mikä tahansa lompakko, joka täyttää tekniset vaatimukset, voi osallistua — tämä estää toimittajalukkiutumisen ja mahdollistaa aidon eurooppalaisen digitaalisen luottamuksen ekosysteemin.
Miksi tämä on tärkeää
Vuoteen 2026 mennessä EU:n jäsenvaltioiden on tarjottava kansalaisille ja yrityksille pääsy digitaaliseen identiteettilompakkoon. Organisaatiot, jotka myöntävät tai todentavat identiteettiin liittyviä asiakirjoja — kauppakamareista pankkeihin, vakuutusyhtiöihin ja hankinta-alustoihin — työskentelevät yhä enemmän todennettavien credentialien parissa PDF-tiedostojen ja sähköpostien sijaan.
Varhaiset omaksujat saavat rakenteellisen edun: nopeamman käyttöönoton, pienemmän petosriskin, automatisoidut vaatimustenmukaisuustarkastukset ja valmiuden pakollisiin säädöksiin ennen niiden voimaantuloa. Organisaatiot, jotka odottavat, kohtaavat tiivistetyn siirtymäajan korkeammin kustannuksin ja häiriöin.
Keihin ja mihin mennessä eIDAS 2.0 soveltuu
eIDAS 2.0 soveltuu kahdella tasolla. Jäsenvaltioiden on rakennettava ja ylläpidettävä eurooppalaisen digitaalisen identiteettilompakon infrastruktuuria ja tarjottava se kansalaisten ja yritysten käyttöön. Organisaatioiden, jotka myöntävät tai todentavat identiteettiin liittyviä asiakirjoja, mukaan lukien kauppakamarit, pankit, vakuutusyhtiöt, viranomaiset ja hankinta-alustat, on kyettävä myöntämään credentialeja lompakkoon tai hyväksymään siitä esitettyjä credentialeja.
Käyttöönotolla on kiinteä aikataulu. Vuoteen 2026 mennessä jokaisen EU:n jäsenvaltion on tarjottava kansalaisille ja yrityksille pääsy digitaaliseen identiteettilompakkoon. Ennen tätä ajankohtaa credentialeja myöntävien ja todentavien organisaatioiden odotetaan olevan teknisesti valmiita työskentelemään lompakkopohjaisten credentialien kanssa, sillä lompakon haltijoiden kysyntä syntyy heti, kun lompakko itse tulee saataville.
Käytännössä valmistautuminen tarkoittaa kolmea asiaa: credential-muotojen yhdenmukaistamista eIDAS 2.0:n viittaamien avointen standardien kanssa (W3C Verifiable Credentials, OpenID4VC), liittymistä luottamusrekisteriin, jotta myönnetyt credentialit voidaan todentaa ottamatta suoraan yhteyttä myöntäjään, sekä privacy-by-design-arkkitehtuurin käyttöönottoa, joka pitää henkilö- ja organisaatiotiedot haltijalla keskitetyn palvelimen sijaan. Organisaatiot, jotka aloittavat ajoissa, välttävät tiivistetyn siirtymäajan, korkeammat kustannukset ja häiriöt, jotka syntyvät, jos odottaa määräajan lähestymistä.
Standardit, joiden varaan rakennamme
Credenco toteuttaa täyden pinon eurooppalaisia ja kansainvälisiä standardeja digitaaliselle identiteetille ja todennettaville credentialeille.
eIDAS 2.0
Uudistettu eurooppalainen asetus sähköisestä tunnistamisesta ja luottamuspalveluista. Se edellyttää eurooppalaista digitaalista identiteettilompakkoa ja luo oikeudellisen kehyksen todennettaville credentialeille kaikissa EU:n jäsenvaltioissa.
W3C Verifiable Credentials
Globaali avoin standardi digitaalisesti todennettaville väitteille. Tässä muodossa myönnetyt credentialit voidaan todentaa itsenäisesti ottamatta yhteyttä myöntäjään.
OpenID4VC
Protokollasarja (OID4VCI, OID4VP), joka mahdollistaa yhteentoimivan credentialien myöntämisen ja esittämisen lompakoiden ja todentajien välillä.
GDPR
Euroopan yleinen tietosuoja-asetus. Credencon privacy-by-design-arkkitehtuuri tarkoittaa, että henkilötiedot pysyvät haltijalla — ei koskaan keskitetyllä palvelimella.
EBSI
European Blockchain Services Infrastructure (EBSI) tarjoaa valinnaisen, lohkoketjupohjaisen luottamusrekisterin todennettaville credentialeille, täydentäen EU:n eIDAS-luotettuja luetteloita.
Miten Credenco vastaa vaatimuksiin
Credencon Business Wallet on suunniteltu alusta lähtien täyttämään eIDAS 2.0:n vaatimukset. Se toteuttaa W3C Verifiable Credentials -standardin, OpenID4VC:n credentialien myöntämiseen ja esittämiseen sekä vahvistaa myöntäjän luotettavuuden EU:n eIDAS-luotettujen luetteloiden perusteella, varmistaen, että jokainen Credencon kautta myönnetty credential kantaa asetuksen edellyttämää standardipohjaista luottamusta.
Koko infrastruktuuri toimii eurooppalaisilla pilvipalveluntarjoajilla. Henkilö- ja organisaatiotiedot säilytetään lompakoissa, ei koskaan keskitetyillä palvelimilla. Tämä privacy-by-design-arkkitehtuuri ei ole jälkikäteen lisätty ominaisuus — se on ydinperiaate, joka on suoraan linjassa sekä GDPR:n että eIDAS 2.0:n lompakkovaatimusten kanssa.
Usein kysytyt kysymykset
Mikä on eIDAS 2.0?
eIDAS 2.0 on Euroopan unionin sähköistä tunnistamista ja luottamuspalveluita koskevan asetuksen vuoden 2024 uudistus. Se ottaa käyttöön eurooppalaisen digitaalisen identiteettilompakon pakollisena infrastruktuurina jokaisessa EU:n jäsenvaltiossa ja luo oikeudellisen kehyksen digitaalisten credentialien myöntämiselle ja todentamiselle rajojen yli tunnustettavalla tavalla.
Keihin eIDAS 2.0 soveltuu?
eIDAS 2.0 soveltuu EU:n jäsenvaltioihin, joiden on tarjottava kansalaisille ja yrityksille digitaalinen identiteettilompakko, sekä organisaatioihin, jotka myöntävät tai todentavat identiteettiin liittyviä asiakirjoja, mukaan lukien kauppakamarit, pankit, vakuutusyhtiöt, viranomaiset ja hankinta-alustat.
Milloin eIDAS 2.0 tulee voimaan?
Vuoteen 2026 mennessä jokaisen EU:n jäsenvaltion on tarjottava kansalaisille ja yrityksille pääsy digitaaliseen identiteettilompakkoon. Organisaatiot, jotka odottavat lähelle tätä ajankohtaa, kohtaavat tiivistetyn siirtymäajan, jossa kustannukset ja häiriöt ovat suuremmat kuin varhain omaksuneilla.
Mikä on eurooppalainen digitaalinen identiteettilompakko?
Eurooppalainen digitaalinen identiteettilompakko (EUDI Wallet) on pakollinen infrastruktuuri, jonka eIDAS 2.0 velvoittaa jokaisen jäsenvaltion tarjoamaan. Sen avulla kansalaiset ja organisaatiot voivat tallentaa, esittää ja todentaa credentialeja, kuten yritysrekisteröintejä, verovelvoitteiden noudattamista koskevia todistuksia ja ammatillisia pätevyyksiä, ilman paperiasiakirjoja tai sähköpostia.
Miten eIDAS 2.0 liittyy GDPR:ään?
eIDAS 2.0 ja GDPR tukevat toisiaan. Privacy-by-design-lompakkoarkkitehtuuri pitää henkilö- ja organisaatiotiedot haltijalla keskitetyn palvelimen sijaan, mikä tukee GDPR-vaatimustenmukaisuutta samalla kun se täyttää eIDAS 2.0:n asettamat lompakkovaatimukset.
Onko Credencon Business Wallet eIDAS 2.0 -yhteensopiva?
Kyllä. Business Wallet toteuttaa W3C Verifiable Credentials- ja OpenID4VC-standardit credentialien myöntämistä ja esittämistä varten, ja se vahvistaa myöntäjän luotettavuuden EU:n eIDAS-luotettujen luetteloiden perusteella, joten jokainen Credencon kautta myönnetty credential kantaa mukanaan eIDAS 2.0:n edellyttämän standardipohjaisen luottamuksen.