Luottamuskehys
(Trust Framework)
Luottamuskehys on teknisten standardien, oikeudellisten sääntöjen ja hallintosopimusten kokonaisuus, jonka avulla myöntäjät, haltijat ja todentajat voivat luottaa toistensa valtuustietoihin organisaatioiden ja rajojen yli, kuten eIDAS 2.0:n EU:lle luoma kehys.
Käytännössä luottamuskehys ankkuroituu Trusted Listeihin: kunkin EU-jäsenvaltion julkaisemiin kansallisiin rekistereihin pätevistä luottamuspalvelujen tarjoajista ja myöntäjistä, joilla on lupa toimia sen puitteissa. Todentaja tarkistaa valtuustiedon myöntäjän asiaankuuluvasta Trusted Lististä sen sijaan, että ylläpitäisi omaa luetteloaan luotetuista tahoista, joten sama tarkistus toimii riippumatta siitä, mikä jäsenvaltio valtuustiedon myönsi. Kehys määrittää myös, kuka voi toimia luottavana osapuolena, mitä lompakon tarjoajan on taattava myöntämistään lompakoista ja miten jäsenvaltio rekisteröityy, jotta sen Trusted List tunnustetaan muiden toimesta. eIDAS 2.0 asettaa tämän EU-tasolla European Digital Identity Regulationin kautta, ja Architecture and Reference Framework täydentää teknisen yksityiskohdan: lompakkoratkaisujen sertifiointijärjestelmät, valtuustietojen käyttämät tietomuodot ja rajapinnat, jotka myöntäjien ja todentajien on toteutettava yhteentoimivuuden saavuttamiseksi. Koska säännöt ovat jaettuja eikä kahdenvälisesti neuvoteltuja, yhdessä jäsenvaltiossa myönnetty valtuustieto voidaan todentaa toisessa ilman kummankin osapuolen välistä ennakkosopimusta, ja luottamuspalvelun tarjoaja, joka menettää valtuutuksensa, poistetaan Trusted Lististä, mikä ilmoittaa välittömästi jokaiselle todentajalle, ettei sen valtuustietoja tulisi enää hyväksyä. Tämä jaettu hallinto erottaa luottamuskehyksen tavallisesta teknisestä standardista: standardi määrittää viestimuodon, kun taas kehys määrittää, kenellä on lupa lähettää se ja mitä tapahtuu, kun tuo lupa perutaan.
Miksi yhdessä EU-maassa myönnettyyn valtuustietoon voidaan luottaa toisessa?
Koska jokainen jäsenvaltio julkaisee valtuutetut myöntäjänsä ja luottamuspalvelujen tarjoajansa Trusted Listillä samojen eIDAS 2.0 -sääntöjen mukaisesti. Toisen maan todentaja tarkistaa myöntäjän asiaankuuluvasta Trusted Lististä sen sijaan, että neuvottelisi luottamuksesta kahdenvälisesti, joten sama tarkistus toimii riippumatta siitä, mikä jäsenvaltio valtuustiedon todella myönsi.