Preskoči na glavni sadržaj

eIDAS 2.0 objašnjen: što znači za vaše poslovanje

Revidirana uredba eIDAS Europske unije uvodi obvezujući okvir za digitalni identitet u svim državama članicama. Propisuje europski digitalni identitetski novčanik i stvara pravni temelj za organizacije da izdaju, čuvaju i provjeravaju vjerodajnice priznate preko granica. Credenco je za tu stvarnost izgrađen od temelja.

Istražite Business Wallet

Što je eIDAS 2.0?

eIDAS 2.0 revizija je europske uredbe iz 2014. o elektroničkoj identifikaciji i uslugama povjerenja. Dok se izvorna uredba usredotočila prvenstveno na elektronički potpis, revizija iz 2024. dramatično proširuje opseg: uvodi europski digitalni identitetski novčanik kao obveznu infrastrukturu za sve države članice EU.

Pročitajte Uredbu (EU) 2024/1183 na EUR-Lexu

Za organizacije to znači pravni okvir za izdavanje i provjeru digitalnih vjerodajnica: od registracija poduzeća i potvrda o poreznoj usklađenosti do stručnih kvalifikacija i potvrda o osiguranju. Vjerodajnice izdane prema eIDAS-u 2.0 imaju pravnu valjanost u svih 27 država članica.

Provedbeni akti temelje se na otvorenim standardima kao što su W3C provjerljive vjerodajnice i ISO mdoc, a Architecture and Reference Framework dodaje OpenID4VC za izdavanje i predočavanje vjerodajnica. Svaki novčanik koji ispunjava tehničke zahtjeve može sudjelovati. Time se sprječava ovisnost o jednom dobavljaču i omogućuje istinski europski ekosustav digitalnog povjerenja.

Pročitajte EUDI Wallet Architecture and Reference Framework

Zašto je to važno

Do 2026. godine države članice EU moraju građanima i poduzećima omogućiti pristup digitalnom identitetskom novčaniku. Organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom (od gospodarskih komora do banaka, osiguravatelja i platformi za nabavu) sve će više raditi s provjerljivim vjerodajnicama umjesto PDF-ova i e-pošte.

Rani korisnici stječu strukturnu prednost: brži onboarding, manji rizik od prijevare, automatizirane provjere usklađenosti i spremnost za obvezne propise prije nego što stupe na snagu. Organizacije koje čekaju suočit će se sa skraćenim razdobljem prijelaza i višim troškovima i poremećajima.

Od eIDAS 1 do eIDAS 2.0: što se promijenilo i zašto

Prva eIDAS uredba, Regulation (EU) No 910/2014, učinila je dvije stvari. Nacionalne sustave elektroničkog identiteta učinila je prepoznatljivima preko granica, tako da je prijava izdana u jednoj državi članici mogla otvoriti javnu uslugu u drugoj. Uslugama povjerenja poput elektroničkih potpisa, pečata i vremenskih žigova dala je i pravni temelj koji je vrijedio u cijeloj Uniji.

U praksi prva polovica nikada nije zaživjela. Prijava nacionalnog sustava bila je dobrovoljna, pa velik dio Europljana početkom 2020-ih uopće nije imao prijavljeni elektronički identitet, a sustavi koji su postojali rijetko su radili izvan vlastite države. Ništa nije obvezivalo ni privatne organizacije da ih prihvate, zbog čega su banke, telekomunikacijski operateri i platforme gradili vlastite provjere identiteta.

eIDAS 2.0, Regulation (EU) 2024/1183, zadržava usluge povjerenja i iznova gradi identitetski dio oko imatelja. Svaka država članica sada mora ponuditi novčanik, a ne samo imati mogućnost prijaviti sustav, određena skupina privatnih organizacija mora ga prihvaćati, a provjerene činjenice o osobi ili tvrtki postaju usluga povjerenja same po sebi. Imatelj odlučuje što se dijeli u svakoj transakciji, a upravo ta promjena omogućuje sve ostalo.

Za poduzeće je praktična razlika u smjeru kretanja. Prema starom okviru sami ste birali hoćete li podržati elektronički identitet i obično zaključivali da se ne isplati. Prema novom infrastruktura stiže bez obzira na to, vaše druge ugovorne strane dobivaju je besplatno, a pitanje postaje koliko je brzo možete iskoristiti.

Na koga se primjenjuje eIDAS 2.0 i kada

eIDAS 2.0 primjenjuje se na dvije razine. Države članice moraju izgraditi i upravljati infrastrukturom europskog digitalnog identitetskog novčanika te je učiniti dostupnom građanima i poduzećima. Organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom, uključujući gospodarske komore, banke, osiguravajuća društva, državne agencije i platforme za javnu nabavu, moraju biti u mogućnosti izdavati vjerodajnice u taj novčanik ili prihvaćati vjerodajnice predočene iz njega.

Uvođenje slijedi utvrđeni vremenski okvir. Do 2026. svaka država članica EU-a mora građanima i poduzećima omogućiti pristup digitalnom identitetskom novčaniku. Prije tog datuma očekuje se da organizacije koje izdaju ili provjeravaju vjerodajnice imaju tehničku sposobnost rada s vjerodajnicama temeljenim na novčaniku, budući da potražnja korisnika novčanika nastupa u trenutku kada sam novčanik postane dostupan.

U praksi, priprema podrazumijeva tri stvari: usklađivanje formata vjerodajnica sa standardima na kojima se novčanik temelji (W3C provjerljive vjerodajnice, mdoc, OpenID4VC), povezivanje s registrom povjerenja kako bi se izdane vjerodajnice mogle provjeriti bez izravnog kontaktiranja izdavatelja, te usvajanje arhitekture s privatnošću ugrađenom u dizajn koja vjerodajnice čuva u vlastitom novčaniku nositelja, a ne u zajedničkom registru, i dijeli samo one atribute koji su verifikatoru potrebni. Organizacije koje počnu na vrijeme izbjegavaju sažeti prijelazni rok, veće troškove i poremećaje koji dolaze s čekanjem do posljednjeg trenutka.

Vremenski slijed eIDAS-a 2.0

eIDAS 2.0 ne stiže na jedan datum. Primjenjuje se u fazama, a koja je faza za vas najvažnija ovisi o sektoru u kojem poslujete.

Dva od tih datuma čvrste su obveze i dijeli ih dvanaest mjeseci. Prvi obvezuje javnu upravu, ali privatne organizacije osjećaju ga gotovo jednako brzo jer je to trenutak kada novčanici stižu do ljudi kojima služe i kada počinju pristizati zahtjevi.

  1. 20. svibnja 2024.

    Uredba stupa na snagu

    Uredba (EU) 2024/1183 postala je važeće pravo u cijeloj Uniji. Revidira uredbu eIDAS iz 2014. i European Digital Identity Wallet iz pilota pretvara u zakonsku obvezu.

  2. 28. studenoga 2024.

    Prvi provedbeni akti

    Europska komisija donijela je prve tehničke specifikacije i pravila certifikacije za novčanik. Stupili su na snagu 24. prosinca 2024., i upravo to pokreće sat za rokove u nastavku.

  3. 24. prosinca 2026.

    Novčanici dostupni u svakoj državi članici

    Svaka država članica mora građanima, stanovnicima i tvrtkama ponuditi barem jedan European Digital Identity Wallet, besplatan za fizičke osobe. Javna uprava ga zatim mora prihvaćati svugdje gdje već traži elektroničku identifikaciju za internetsku uslugu, uključujući i od korisnika iz drugih država članica.

  4. 24. prosinca 2027.

    Prihvaćanje postaje obvezno u reguliranim sektorima

    Privatne organizacije kojima je snažna autentifikacija korisnika propisana zakonom ili ugovorom moraju prihvatiti novčanik kad god ga korisnik odluči upotrijebiti. To obuhvaća sektore kao što su bankarstvo, telekomunikacije, energetika, promet, zdravstvo i obrazovanje.

  5. U tijeku

    European Business Wallet

    Komisija je 19. studenoga 2025. predložila zasebnu uredbu o European Business Walletima, novčaniku izgrađenom oko podataka tvrtke, punomoći i administrativnih formalnosti, a ne oko identiteta osoba. Prijedlog je još u zakonodavnom postupku pa datum nije određen.

Što države članice moraju isporučiti i do kada

Glavna obveza jest sam novčanik. Do 24. prosinca 2026. svaka država članica mora ponuditi barem jedan European Digital Identity Wallet, besplatan za fizičke osobe, i osigurati da funkcionira za građane, rezidente i poduzeća. Javna uprava mora ga prihvaćati od istoga datuma, u vlastitoj državi i za imatelje iz bilo koje druge države članice.

Iza novčanika stoji mehanizam koji je za poduzeće jednako važan, a privlači daleko manje pozornosti. Države članice moraju osigurati da se podaci za identifikaciju osoba mogu izdati u novčanik te da vjerodostojni izvori poput sudskih registara, obrazovnih evidencija i strukovnih komora mogu svoje podatke dostavljati elektronički. Moraju i certificirati rješenja za novčanike te objaviti koja su odobrena.

Dvije od tih isporuka ono su o čemu strana koja se oslanja ovisi iz dana u dan. Mora postojati način da se besplatno provjeri je li novčanik koji predočuje vjerodajnicu vjerodostojan i još uvijek važeći. I mora postojati nacionalni registar strana koje se oslanjaju, u koji se vaša organizacija upisuje prije nego što uopće smije bilo što zatražiti od novčanika.

Napredak je neujednačen, pa pratite vlastitu državu članicu, a ne europski prosjek. Datum je svugdje isti, ali koje tijelo vodi registar strana koje se oslanjaju, koliko upis traje i koji se vjerodostojni izvori prvi povezuju, nacionalne su odluke. Upravo one određuju kada doista možete započeti.

Usluge povjerenja objašnjene za poduzeća

Usluge povjerenja dio su uredbe eIDAS koji većina poduzeća već dodiruje, a da ga ne imenuje. One su ono što elektroničkom dokumentu ili poruci daje pravnu težinu: potpisivanje, pečaćenje, vremensko žigosanje, preporučena dostava, a sada i potvrđivanje činjenica o osobi ili organizaciji.

Ključna je riječ kvalificirana. Kvalificirana usluga dolazi od pružatelja koji je pod nadzorom i objavljen na nacionalnom popisu pouzdanih pružatelja te nosi pravnu pretpostavku u svakoj državi članici. Sud polazi od pretpostavke da su potpis, pečat ili vremenski žig ono što tvrde da jesu, a teret dokaza snosi onaj tko to osporava. Usluga koja nije kvalificirana i dalje može biti sasvim dobar dokaz, ali to morate dokazati.

  • Kvalificirani elektronički potpis (QES)

    Potpis imenovane osobe. Ima isti pravni učinak kao vlastoručni potpis u svakoj državi članici, zbog čega se pojavljuje u ugovorima, javnobilježničkim poslovima i podnescima koji su nekada tražili tintu.

  • Kvalificirani elektronički pečat

    Za dokument jamči organizacija, a ne osoba. Pokazuje da dokument potječe iz vaše tvrtke i da otada nije mijenjan, što odgovara računima, izvodima i svemu što se izdaje u velikim količinama.

  • Kvalificirani elektronički vremenski žig

    Dokaz da je nešto postojalo u određenom obliku u određenom trenutku. Pretpostavlja se da je točan, pa rješava sporove o rokovima, verzijama i redoslijedu događaja.

  • Kvalificirana elektronička atestacija atributa (QEAA)

    Provjerena činjenica o osobi ili tvrtki, potvrđena u vjerodostojnom izvoru i izdana kao vjerodajnica. Diploma, stručna kvalifikacija, registracija tvrtke ili punomoć, sve to odgovara ovom obliku.

  • Kvalificirana usluga elektroničke registrirane dostave (QERDS)

    Digitalni ekvivalent preporučene pošte. Daje vam dokaz o tome što je poslano, tko je poslao, kome i kada je stiglo, a da nitko ne ispisuje potvrdu.

Usluge povjerenja i novčanik dvije su polovice iste slike. Novčanik je način na koji vjerodajnica dolazi do druge strane i način na koji imatelj bira što će otkriti, dok usluge povjerenja čine da sadržaj poslije izdrži. Većina organizacija na kraju koristi više njih istodobno: pečat na onome što izdaje, potvrdu za činjenice za koje može jamčiti i potpis svugdje gdje se osoba mora obvezati.

Tko mora prihvaćati novčanik

Od 24. prosinca 2027. prihvaćanje European Digital Identity Walleta prestaje biti dobrovoljno za velik dio privatnog sektora. Obveza prati zahtjev za snažnom autentifikacijom korisnika, pa odlučuje način na koji identificirate ljude, a ne naziv vaše djelatnosti.

  • Bankarstvo i financijske usluge
  • Telekomunikacije
  • Energetika i komunalne usluge
  • Promet
  • Zdravstvo
  • Socijalna sigurnost
  • Poštanske usluge
  • Digitalna infrastruktura
  • Obrazovanje
  • Vrlo velike internetske platforme

Pravilo je najlakše razumjeti kroz primjere. Banka već provodi snažnu provjeru kada netko otvara račun ili potvrđuje plaćanje, pa novčanik mora postati jedan od načina na koje se ta provjera može zadovoljiti. Telekomunikacijski operater koji provjerava identitet prije aktivacije pretplate, opskrbljivač energijom koji mijenja ugovor i zdravstveni osiguravatelj koji upisuje novog člana svi su u istom položaju.

Isto vrijedi i daleko izvan očitih reguliranih imena. Sveučilište koje upisuje studente, prijevoznik koji izdaje iskaznicu zaposlenika, tijelo socijalnog osiguranja koje isplaćuje naknade i vrlo velika internetska platforma koja prijavljuje korisnike, svi potpadaju pod obvezu čim nekoga autentificiraju. Ako ljude već vodite kroz formalnu provjeru identiteta na internetu, pretpostavite da ste obuhvaćeni i krenite odatle.

Vrijedi imati na umu dva ograničenja. Obvezu pokreće korisnik, koji traži da upotrijebi svoj novčanik umjesto da mu se on nameće, i ona obuhvaća korak identifikacije, a ne cijeli odnos. Nije ni dozvola da tražite više: smijete zatražiti samo podatke koje pokriva vaš upis u registar strana koje se oslanjaju, a to je u većini slučajeva manje nego što bi vam dao skenirani dokument.

Javna uprava je prva na redu. Čim novčanici budu dostupni, što se mora dogoditi najkasnije 24. prosinca 2026., mora ih prihvaćati svugdje gdje već traži elektroničku identifikaciju, u vlastitoj zemlji i za građane drugih država članica.

Mikropoduzeća i mala poduzeća izuzeta su od obveze prihvaćanja. Vrlo velike internetske platforme određene prema Digital Services Actu obuhvaćene su njome svugdje gdje autentificiraju korisnike, iako im uredba ne određuje zaseban datum.

Ako vaša organizacija nije ni na jednom od tih popisa, praktično pitanje ostaje isto. Svaka provjera identiteta koju danas radite može postati vjerodajnica predočena iz novčanika u nekoliko sekundi, uz manje prijevara, bez rukovanja dokumentima i bez podataka koje sami morate čuvati i štititi.

Kako se to povezuje s European Business Wallet

European Digital Identity Wallet izgrađen je oko osobe. To je pravi oblik za dokazivanje tko je pred vama i pogrešan oblik za većinu procesa među poduzećima, koji se vrte oko organizacije: s kojim pravnim subjektom imate posla, tko za njega smije djelovati i dokle ta ovlast seže.

eIDAS 2.0 već dopušta organizaciji da drži vjerodajnice i prima potvrde o sebi, pa podaci o tvrtki već danas mogu putovati kroz novčanik. Ono što ne rješava jest administrativni sloj oko toga: punomoći, ovlasti zastupanja, podnesci i razmjena dokumenata između poduzeća i javnih tijela koja još uvijek teče preko portala i e-pošte.

Europska komisija je 19. studenoga 2025. predložila zasebnu uredbu za European Business Wallet koja pokriva upravo taj sloj. Još je u zakonodavnom postupku, pa zasad nema datuma prema kojem bi se planiralo, a nitko ne bi trebao čekati taj datum prije nego što nešto poduzme.

Korisna priprema nije tehnička. Odlučite već sada tko je u vašoj organizaciji vlasnik vjerodajnica tvrtke i tko smije obvezati tvrtku, jer upravo će to svaki novčanik morati izraziti. Interni dogovor obično traje dulje nego izrada same integracije.

Nadzor i cijena nespremnosti

eIDAS 2.0 je nadziran, a ne samodeklarativan. Svaka država članica određuje tijelo koje nadzire kvalificirane pružatelje usluga povjerenja i može im oduzeti kvalificirani status te tijelo koje nadzire pružatelje novčanika na svojem državnom području. Tijela za zaštitu podataka zadržavaju svoju ulogu svugdje gdje su uključeni osobni podaci, što je u ovoj temi gotovo posvuda.

Upis u registar strana koje se oslanjaju dio je koji najizravnije dotiče obična poduzeća. Budući da vaš upis navodi što smijete tražiti od novčanika, traženje više toga vidljivo je, prijavljivo i nešto na što nadzorno tijelo može reagirati. Države članice moraju propisati kazne za kršenja uredbe i učiniti ih učinkovitima, proporcionalnima i odvraćajućima, a iznosi se određuju na nacionalnoj razini.

Za većinu organizacija prvi trošak kašnjenja ipak nije novčana kazna. To je klijent koji nešto može dokazati u nekoliko sekundi, a od njega se traži da umjesto toga učita skenirani dokument, konkurent koji tog klijenta pridobije isto poslijepodne i pitanje u nabavi na koje ne možete dobro odgovoriti.

Drugi je trošak vrijeme. Sve na popisu u nastavku ima rok pripreme koji se mjeri mjesecima, a ne tjednima, i sve se mora dogoditi u istom razdoblju kao i kod svih ostalih. Rani početak uglavnom znači da se poslije ne natječete za oskudnu pozornost.

Kako se pripremiti: praktični popis

Najveći dio pripreme organizacijske je, a ne tehničke naravi. Ti koraci traju najdulje, zbog čega njima treba i početi.

Prođite kroz njih otprilike redom. Prva tri koraka određuju na što se promjena odnosi, što ćete staviti u novčanik i kakvu papirologiju dugujete svojoj državi članici, a ništa od ostaloga ne može se dovršiti prije nego što se to riješi.

  1. Mapirajte procese uključivanja i KYC

    Zabilježite svaku točku na kojoj tražite od nekoga da dokaže tko je, za koga radi ili za što je kvalificiran. Ondje vjerodajnica iz novčanika zamjenjuje dokument, učitavanje na portal ili telefonski poziv. Popis je obično dulji nego što se očekuje i prema njemu se planira sve ostalo.

  2. Odlučite što možete izdavati, a ne samo što ćete prihvaćati

    Većina organizacija počinje s provjerom jer ondje leži pravna obveza. Veća prilika obično je na drugoj strani. Svaku izjavu koju već stavljate na memorandum, od potvrde o zaposlenju do članstva ili certifikata, možete izdati kao vjerodajnicu koju imatelj ponovno upotrebljava, a da vam se nikada ne mora vratiti.

  3. Utvrdite morate li se registrirati kao pouzdana strana

    Tko od novčanika traži podatke mora biti registriran u svojoj državi članici i smije tražiti samo ono što registracija pokriva. Provjerite koje nacionalno tijelo to vodi u vašoj zemlji i što očekuje od vas. To je papirologija s rokom obrade, pa je vrijedi započeti prije tehničkog posla.

  4. Odlučite hoćete li graditi ili koristiti uslugu

    Graditi vlastitu infrastrukturu novčanika znači implementirati standarde, proći certifikaciju i pratiti specifikacije koje se još mijenjaju. Usluga taj posao prebacuje na dobavljača, a vama ostaje integracija s vlastitim sustavima. Poštena usporedba nije trošak licencije naspram nule, nego trošak licencije naspram tima.

  5. Planirajte European Business Wallet

    Identitet osoba samo je polovica slike. Ako su vaši procesi među tvrtkama, odlučite već sada tko vodi vjerodajnice tvrtke, punomoći i pravo zastupanja organizacije. To pitanje vlasništva je organizacijsko i obično nadživi svaki tehnički izbor.

  6. Provedite pilot prije roka

    Odaberite jedan proces, jednu vrstu vjerodajnice i jednog partnera te to stavite pred malu skupinu stvarnih korisnika. Pilot otvorena pitanja pretvara u kratak popis konkretnih ispravaka dok još ima vremena. Uz to dobivate nešto što možete pokazati unutar tvrtke, a upravo to obično oslobodi proračun za ostatak.

Standardi na kojima gradimo

Credenco implementira cjelokupni skup europskih i međunarodnih standarda za digitalni identitet i provjerljive vjerodajnice.

eIDAS 2.0

Revidirana europska uredba o elektroničkoj identifikaciji i uslugama povjerenja. Propisuje europski digitalni identitetski novčanik i uspostavlja pravni okvir za provjerljive vjerodajnice u svim državama članicama EU.

W3C provjerljive vjerodajnice

Globalni otvoreni standard za digitalno provjerljive tvrdnje. Vjerodajnice izdane u ovom formatu mogu se neovisno provjeriti bez kontaktiranja izdavatelja.

OpenID4VC

Skup protokola (OID4VCI, OID4VP) koji omogućuje interoperabilno izdavanje i predočavanje vjerodajnica između novčanika i verifikatora.

GDPR

Europska opća uredba o zaštiti podataka. Credencov Business Wallet čuva vjerodajnice u vlastitom novčaniku svake organizacije, a ne u zajedničkom registru, i omogućuje nositeljima da otkriju samo one atribute koji su verifikatoru potrebni.

Kako se Credenco usklađuje

Credencov Business Wallet od temelja je osmišljen kako bi zadovoljio zahtjeve eIDAS-a 2.0. Implementira W3C provjerljive vjerodajnice, OpenID4VC za izdavanje i predočavanje vjerodajnica te provjerava povjerenje izdavatelja u odnosu na EU-ove eIDAS popise povjerenja, osiguravajući da svaka vjerodajnica izdana putem Credenca nosi povjerenje temeljeno na standardima koje uredba zahtijeva.

Vjerodajnice se čuvaju u vlastitom novčaniku svake organizacije, a ne u zajedničkom registru, a nositelji otkrivaju samo one atribute koji su verifikatoru potrebni. Ova arhitektura s privatnošću ugrađenom u dizajn nije naknadna nadogradnja: riječ je o temeljnom načelu dizajna koje se izravno usklađuje i s GDPR-om i sa zahtjevima eIDAS 2.0 novčanika.

Često postavljana pitanja

Što je eIDAS 2.0?

eIDAS 2.0 revizija je iz 2024. europske uredbe o elektroničkoj identifikaciji i uslugama povjerenja. Uvodi europski digitalni identitetski novčanik kao obveznu infrastrukturu za svaku državu članicu EU-a i stvara pravni okvir za izdavanje i provjeru digitalnih vjerodajnica koje se priznaju preko granica.

Na koga se primjenjuje eIDAS 2.0?

eIDAS 2.0 primjenjuje se na države članice EU-a, koje moraju ponuditi građanima i poduzećima digitalni identitetski novčanik, te na organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom, uključujući gospodarske komore, banke, osiguravajuća društva, državne agencije i platforme za javnu nabavu.

Kada eIDAS 2.0 stupa na snagu?

Uredba je na snazi od 20. svibnja 2024., ali obveze dolaze u fazama. Do 24. prosinca 2026. svaka država članica mora ponuditi barem jedan European Digital Identity Wallet, koji javna uprava zatim mora prihvaćati. Do 24. prosinca 2027. obveza prihvaćanja dolazi do privatnih organizacija u reguliranim sektorima.

Koji rok iz eIDAS-a 2.0 vrijedi za moju tvrtku?

Izvedite ga iz načina na koji identificirate ljude, a ne iz svoje djelatnosti. Javna tijela moraju prihvaćati novčanik čim bude dostupan, a to je najkasnije 24. prosinca 2026. Privatne organizacije kojima je snažna autentifikacija korisnika propisana zakonom ili ugovorom imaju rok do 24. prosinca 2027. Vrlo velike internetske platforme određene prema Digital Services Actu moraju ga prihvaćati svugdje gdje od korisnika traže prijavu. Mikropoduzeća i mala poduzeća su izuzeta.

Mora li mala tvrtka prihvaćati novčanik?

Ne. Mikropoduzeća i mala poduzeća izuzeta su od obveze prihvaćanja. Izuzeće nije isto što i nezahvaćenost: kad kupci, dobavljači i zaposlenici budu imali novčanik, htjet će ga koristiti, a organizacije koje ga prihvaćaju uključit će ih brže.

Što bismo trebali učiniti prvo?

Dodijelite poslu vlasnika i interni rok znatno prije zakonskog. Organizacije koje budu spremne prve tretiraju to kao promjenu procesa s tehničkom komponentom, a ne kao IT projekt, jer odluke koje traju najdulje, poput registracije kao pouzdana strana i izbora između gradnje i kupnje, traže nekoga tko može odlučiti, a ne samo provesti.

Koja je razlika između eIDAS usluga povjerenja i novčanika?

Novčanik je način na koji vjerodajnica dolazi do druge strane i način na koji imatelj odlučuje što će otkriti. Usluge povjerenja poput kvalificiranih elektroničkih potpisa, pečata, vremenskih žigova i potvrda o atributima ono su što sadržaju poslije daje pravnu težinu. Većina organizacija na kraju koristi oboje zajedno.

Što se događa ako ne budemo spremni na vrijeme?

Države članice same određuju kazne za kršenja uredbe, a one moraju biti učinkovite, proporcionalne i odvraćajuće. Za većinu organizacija prvi trošak stiže ranije i poslovne je, a ne pravne naravi: od druge strane koja nešto može dokazati u nekoliko sekundi traži se da umjesto toga učita skenirani dokument, a konkurent je istoga dana pridobije.

Što je europski digitalni identitetski novčanik?

Europski digitalni identitetski novčanik (EUDI Wallet) obvezna je infrastruktura koju eIDAS 2.0 zahtijeva da svaka država članica učini dostupnom. Omogućuje građanima i organizacijama pohranu, predočavanje i provjeru vjerodajnica poput registracija poduzeća, potvrda o poreznoj usklađenosti i stručnih kvalifikacija, bez oslanjanja na papirnate dokumente ili e-poštu.

Kako se eIDAS 2.0 odnosi na GDPR?

eIDAS 2.0 i GDPR međusobno se nadopunjuju. Vjerodajnice se nalaze u vlastitom novčaniku nositelja, a ne u zajedničkom registru, i nositelj otkriva samo one atribute koji su verifikatoru potrebni, čime se podržava smanjenje količine podataka iz GDPR-a, a istovremeno ispunjavaju zahtjevi za novčanik koje postavlja eIDAS 2.0.

Je li Credencov Business Wallet usklađen s eIDAS 2.0?

Da. Business Wallet implementira W3C provjerljive vjerodajnice i OpenID4VC za izdavanje i predočavanje vjerodajnica te provjerava povjerenje izdavatelja u odnosu na EU-ove eIDAS popise povjerenja, tako da svaka vjerodajnica izdana putem Credenca nosi povjerenje temeljeno na standardima koje zahtijeva eIDAS 2.0.

Čitajte dalje

Tehnički detalji

Razvojni inženjeri i arhitekti pojedinosti integracije, od izdavanja vjerodajnice do provjere prezentacije, nalaze u našoj tehničkoj dokumentaciji. Pročitajte tehničku dokumentaciju