Passer au contenu principal

eIDAS 2.0

eIDAS 2.0 est le règlement européen révisé sur l'identification électronique et les services de confiance. Il impose l'EUDI Wallet et établit le cadre juridique permettant aux attestations vérifiables d'avoir une valeur légale dans toute l'Union européenne.

eIDAS 2.0 définit les rôles dont tout écosystème de portefeuille EUDI a besoin : émetteurs d'attestations qualifiées et non qualifiées, prestataires de services de confiance inscrits sur des Trusted Lists nationales, fournisseurs de portefeuilles accrédités par un État membre, et parties utilisatrices qui doivent accepter les credentials de portefeuille dans des secteurs réglementés tels que la banque, les télécommunications, la santé et les transports. Il introduit aussi les Qualified Electronic Attestations of Attributes (QEAA), qui ont le même poids légal qu'un document papier notarié, de sorte qu'une entreprise peut s'appuyer sur un credential numérique tel qu'une preuve d'immatriculation d'entreprise ou une qualification professionnelle sans contrôle manuel ni appel téléphonique de confirmation. Le règlement s'appuie sur les services de confiance qualifiés du cadre eIDAS initial de 2014, tels que les signatures et cachets électroniques qualifiés, mais étend la reconnaissance légale aux nouveaux formats de credentials et à l'architecture de portefeuille sur laquelle repose le portefeuille EUDI. Chaque État membre doit notifier ses schémas d'eID nationaux et ses Trusted Lists à la Commission européenne, qui publie une Trusted List combinée de l'UE afin que toute partie utilisatrice ou portefeuille de l'Union puisse vérifier qui est autorisé à délivrer quoi, sans maintenir lui-même 27 listes distinctes d'émetteurs de confiance. eIDAS 2.0 fixe aussi des échéances contraignantes : les États membres doivent mettre un portefeuille EUDI à la disposition des citoyens, et les grandes plateformes en ligne et parties utilisatrices dans les secteurs réglementés doivent l'accepter, une fois la période de transition du règlement écoulée, transformant ce qui était au départ un programme pilote volontaire en une obligation légale à l'échelle du marché intérieur.

eIDAS 2.0 remplace-t-il le règlement eIDAS initial de 2014 ?

Non, il le modifie et l'étend. Les services de confiance qualifiés du règlement initial, tels que les signatures et cachets électroniques qualifiés et les Trusted Lists, continuent de fonctionner comme avant. eIDAS 2.0 ajoute le portefeuille EUDI, de nouveaux types d'attestations comme les QEAA, et des obligations légales pour les États membres et les parties utilisatrices, en plus de ce socle existant.

Retour au glossaire