eIDAS 2.0 et l'avenir de l'identité numérique
Le règlement eIDAS révisé de l'Union européenne introduit un cadre contraignant pour l'identité numérique dans l'ensemble des États membres. Il impose l'European Digital Identity Wallet et crée le fondement juridique permettant aux organisations d'émettre, de conserver et de vérifier des credentials reconnus au-delà des frontières. Credenco a été conçu pour cette réalité dès le départ.
Découvrir la Business WalletQu'est-ce qu'eIDAS 2.0 ?
eIDAS 2.0 est la révision du règlement européen de 2014 relatif à l'identification électronique et aux services de confiance. Alors que le règlement initial portait principalement sur les signatures électroniques, la révision de 2024 en élargit considérablement le champ d'application : elle introduit l'European Digital Identity Wallet comme infrastructure obligatoire pour l'ensemble des États membres de l'UE.
Lire le règlement (UE) 2024/1183 sur EUR-Lex
Pour les organisations, cela signifie disposer d'un cadre juridique pour émettre et vérifier des credentials numériques — des immatriculations d'entreprise et attestations de conformité fiscale aux qualifications professionnelles et certificats d'assurance. Les credentials émis dans le cadre d'eIDAS 2.0 ont une validité juridique dans les 27 États membres.
Le règlement s'aligne sur des standards ouverts (W3C Verifiable Credentials, OpenID4VC) afin de garantir l'interopérabilité. Tout wallet répondant aux exigences techniques peut y participer — ce qui évite la dépendance à un fournisseur unique et permet l'émergence d'un véritable écosystème européen de confiance numérique.
Pourquoi c'est important
D'ici 2026, les États membres de l'UE devront offrir aux citoyens et aux entreprises l'accès à un wallet d'identité numérique. Les organisations qui émettent ou vérifient des documents liés à l'identité — des chambres de commerce aux banques, assureurs et plateformes d'achat — travailleront de plus en plus avec des credentials vérifiables plutôt qu'avec des PDF et des e-mails.
Les précurseurs bénéficient d'un avantage structurel : intégration plus rapide, risque de fraude réduit, contrôles de conformité automatisés et préparation aux réglementations obligatoires avant leur entrée en vigueur. Les organisations qui attendent devront faire face à une transition accélérée, plus coûteuse et plus perturbatrice.
À qui s'applique eIDAS 2.0, et à partir de quand
eIDAS 2.0 s'applique à deux niveaux. Les États membres doivent construire et exploiter l'infrastructure du European Digital Identity Wallet et la mettre à disposition des citoyens et des entreprises. Les organisations qui émettent ou vérifient des documents liés à l'identité, notamment les chambres de commerce, les banques, les assureurs, les administrations publiques et les plateformes d'achat, doivent pouvoir émettre des credentials vers ce wallet ou accepter des credentials présentés depuis celui-ci.
Le déploiement suit un calendrier fixe. D'ici 2026, chaque État membre de l'UE doit offrir aux citoyens et aux entreprises l'accès à un wallet d'identité numérique. Avant cette date, les organisations qui émettent ou vérifient des credentials sont censées disposer de la capacité technique pour travailler avec des credentials basés sur un wallet, la demande des détenteurs de wallet apparaissant dès que le wallet lui-même devient disponible.
En pratique, se préparer implique trois choses : aligner les formats de credentials sur les standards ouverts auxquels renvoie eIDAS 2.0 (W3C Verifiable Credentials, OpenID4VC), se connecter à un registre de confiance afin que les credentials émis puissent être vérifiés sans contacter directement l'émetteur, et adopter une architecture de protection de la vie privée dès la conception qui conserve les données personnelles et organisationnelles chez le détenteur plutôt que sur un serveur central. Les organisations qui s'y prennent tôt évitent la transition accélérée, les coûts plus élevés et les perturbations liés à une attente jusqu'à l'approche de l'échéance.
Les standards sur lesquels nous nous appuyons
Credenco met en œuvre l'ensemble des standards européens et internationaux relatifs à l'identité numérique et aux credentials vérifiables.
eIDAS 2.0
Le règlement européen révisé relatif à l'identification électronique et aux services de confiance. Il impose l'European Digital Identity Wallet et établit un cadre juridique pour les credentials vérifiables dans l'ensemble des États membres de l'UE.
W3C Verifiable Credentials
Le standard ouvert mondial pour les attestations numériquement vérifiables. Les credentials émis dans ce format peuvent être vérifiés de manière indépendante, sans contacter l'émetteur.
OpenID4VC
Une suite de protocoles (OID4VCI, OID4VP) qui permet l'émission et la présentation interopérables de credentials entre wallets et vérificateurs.
RGPD
Le Règlement général sur la protection des données de l'Europe. L'architecture de Credenco, conçue selon le principe de protection de la vie privée dès la conception, garantit que les données personnelles restent chez le détenteur — jamais sur un serveur central.
EBSI
L'European Blockchain Services Infrastructure (EBSI) propose un registre de confiance facultatif, basé sur la blockchain, pour les credentials vérifiables, complémentaire aux listes de confiance eIDAS de l'UE.
Comment Credenco s'aligne
La Business Wallet de Credenco est conçue dès l'origine pour répondre aux exigences d'eIDAS 2.0. Elle met en œuvre les W3C Verifiable Credentials, OpenID4VC pour l'émission et la présentation des credentials, et vérifie la confiance des émetteurs par rapport aux listes de confiance eIDAS de l'UE, garantissant que chaque credential émis via Credenco bénéficie de la confiance fondée sur des standards exigée par le règlement.
L'ensemble de l'infrastructure fonctionne sur des fournisseurs cloud européens. Les données personnelles et organisationnelles sont stockées dans les wallets, jamais sur des serveurs centraux. Cette architecture fondée sur la protection de la vie privée dès la conception n'est pas un ajout a posteriori — c'est un principe de conception fondamental, directement aligné à la fois sur le RGPD et sur les exigences du wallet d'eIDAS 2.0.
Questions fréquentes
Qu'est-ce qu'eIDAS 2.0 ?
eIDAS 2.0 est la révision de 2024 du règlement de l'Union européenne relatif à l'identification électronique et aux services de confiance. Il introduit le European Digital Identity Wallet comme infrastructure obligatoire pour chaque État membre de l'UE et crée un cadre juridique pour l'émission et la vérification de credentials numériques reconnus au-delà des frontières.
À qui s'applique eIDAS 2.0 ?
eIDAS 2.0 s'applique aux États membres de l'UE, qui doivent proposer aux citoyens et aux entreprises un wallet d'identité numérique, ainsi qu'aux organisations qui émettent ou vérifient des documents liés à l'identité, notamment les chambres de commerce, les banques, les assureurs, les administrations publiques et les plateformes d'achat.
Quand eIDAS 2.0 entre-t-il en vigueur ?
D'ici 2026, chaque État membre de l'UE doit offrir aux citoyens et aux entreprises l'accès à un wallet d'identité numérique. Les organisations qui attendent l'approche de cette échéance font face à une transition accélérée, avec des coûts plus élevés et davantage de perturbations que les précurseurs.
Qu'est-ce que le European Digital Identity Wallet ?
Le European Digital Identity Wallet (EUDI Wallet) est l'infrastructure obligatoire qu'eIDAS 2.0 impose à chaque État membre de mettre à disposition. Il permet aux citoyens et aux organisations de stocker, présenter et vérifier des credentials tels que les immatriculations d'entreprise, les attestations de conformité fiscale et les qualifications professionnelles, sans recourir aux documents papier ni aux e-mails.
Quel est le lien entre eIDAS 2.0 et le RGPD ?
eIDAS 2.0 et le RGPD se renforcent mutuellement. Une architecture de wallet fondée sur la protection de la vie privée dès la conception conserve les données personnelles et organisationnelles chez le détenteur plutôt que sur un serveur central, ce qui favorise la conformité au RGPD tout en répondant aux exigences de wallet fixées par eIDAS 2.0.
La Business Wallet de Credenco est-elle conforme à eIDAS 2.0 ?
Oui. La Business Wallet met en œuvre les W3C Verifiable Credentials et OpenID4VC pour l'émission et la présentation des credentials, et vérifie la confiance des émetteurs par rapport aux listes de confiance eIDAS de l'UE, de sorte que chaque credential émis via Credenco bénéficie de la confiance fondée sur des standards exigée par eIDAS 2.0.