eIDAS 2.0 i budućnost digitalnog identiteta
Revidirana uredba eIDAS Europske unije uvodi obvezujući okvir za digitalni identitet u svim državama članicama. Propisuje europski digitalni identitetski novčanik i stvara pravni temelj za organizacije da izdaju, čuvaju i provjeravaju vjerodajnice priznate preko granica. Credenco je za tu stvarnost izgrađen od temelja.
Istražite Business WalletŠto je eIDAS 2.0?
eIDAS 2.0 revizija je europske uredbe iz 2014. o elektroničkoj identifikaciji i uslugama povjerenja. Dok se izvorna uredba usredotočila prvenstveno na elektronički potpis, revizija iz 2024. dramatično proširuje opseg: uvodi europski digitalni identitetski novčanik kao obveznu infrastrukturu za sve države članice EU.
Pročitajte Uredbu (EU) 2024/1183 na EUR-Lexu
Za organizacije to znači pravni okvir za izdavanje i provjeru digitalnih vjerodajnica — od registracija poduzeća i potvrda o poreznoj usklađenosti do stručnih kvalifikacija i potvrda o osiguranju. Vjerodajnice izdane prema eIDAS-u 2.0 imaju pravnu valjanost u svih 27 država članica.
Uredba se usklađuje s otvorenim standardima (W3C provjerljive vjerodajnice, OpenID4VC) kako bi se osigurala interoperabilnost. Svaki novčanik koji ispunjava tehničke zahtjeve može sudjelovati — čime se sprječava ovisnost o jednom dobavljaču i omogućuje istinski europski ekosustav digitalnog povjerenja.
Zašto je to važno
Do 2026. godine države članice EU moraju građanima i poduzećima omogućiti pristup digitalnom identitetskom novčaniku. Organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom — od gospodarskih komora do banaka, osiguravatelja i platformi za nabavu — sve će više raditi s provjerljivim vjerodajnicama umjesto PDF-ova i e-pošte.
Rani korisnici stječu strukturnu prednost: brži onboarding, manji rizik od prijevare, automatizirane provjere usklađenosti i spremnost za obvezne propise prije nego što stupe na snagu. Organizacije koje čekaju suočit će se sa skraćenim razdobljem prijelaza i višim troškovima i poremećajima.
Na koga se primjenjuje eIDAS 2.0 i kada
eIDAS 2.0 primjenjuje se na dvije razine. Države članice moraju izgraditi i upravljati infrastrukturom europskog digitalnog identitetskog novčanika te je učiniti dostupnom građanima i poduzećima. Organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom, uključujući gospodarske komore, banke, osiguravajuća društva, državne agencije i platforme za javnu nabavu, moraju biti u mogućnosti izdavati vjerodajnice u taj novčanik ili prihvaćati vjerodajnice predočene iz njega.
Uvođenje slijedi utvrđeni vremenski okvir. Do 2026. svaka država članica EU-a mora građanima i poduzećima omogućiti pristup digitalnom identitetskom novčaniku. Prije tog datuma očekuje se da organizacije koje izdaju ili provjeravaju vjerodajnice imaju tehničku sposobnost rada s vjerodajnicama temeljenim na novčaniku, budući da potražnja korisnika novčanika nastupa u trenutku kada sam novčanik postane dostupan.
U praksi, priprema podrazumijeva tri stvari: usklađivanje formata vjerodajnica s otvorenim standardima na koje upućuje eIDAS 2.0 (W3C provjerljive vjerodajnice, OpenID4VC), povezivanje s registrom povjerenja kako bi se izdane vjerodajnice mogle provjeriti bez izravnog kontaktiranja izdavatelja, te usvajanje arhitekture s privatnošću ugrađenom u dizajn koja osobne i organizacijske podatke zadržava kod nositelja, a ne na središnjem poslužitelju. Organizacije koje počnu na vrijeme izbjegavaju sažeti prijelazni rok, veće troškove i poremećaje koji dolaze s čekanjem do posljednjeg trenutka.
Standardi na kojima gradimo
Credenco implementira cjelokupni skup europskih i međunarodnih standarda za digitalni identitet i provjerljive vjerodajnice.
eIDAS 2.0
Revidirana europska uredba o elektroničkoj identifikaciji i uslugama povjerenja. Propisuje europski digitalni identitetski novčanik i uspostavlja pravni okvir za provjerljive vjerodajnice u svim državama članicama EU.
W3C provjerljive vjerodajnice
Globalni otvoreni standard za digitalno provjerljive tvrdnje. Vjerodajnice izdane u ovom formatu mogu se neovisno provjeriti bez kontaktiranja izdavatelja.
OpenID4VC
Skup protokola (OID4VCI, OID4VP) koji omogućuje interoperabilno izdavanje i predočavanje vjerodajnica između novčanika i verifikatora.
GDPR
Europska opća uredba o zaštiti podataka. Credencova arhitektura s privatnošću ugrađenom u dizajn znači da osobni podaci ostaju kod nositelja — nikada na središnjem poslužitelju.
EBSI
Europska infrastruktura usluga temeljenih na blockchainu pruža prekogranični registar povjerenja za provjerljive vjerodajnice, osiguravajući da se izdavateljima i verifikatorima može vjerovati u cijeloj EU.
Kako se Credenco usklađuje
Credencov Business Wallet od temelja je osmišljen kako bi zadovoljio zahtjeve eIDAS-a 2.0. Implementira W3C provjerljive vjerodajnice, OpenID4VC za izdavanje i predočavanje vjerodajnica te se integrira s registrima povjerenja EBSI — osiguravajući da svaka vjerodajnica izdana putem Credenca nosi povjerenje temeljeno na standardima koje uredba zahtijeva.
Cjelokupna infrastruktura radi na europskim pružateljima oblak usluga. Osobni i organizacijski podaci pohranjuju se u novčanicima, nikada na središnjim poslužiteljima. Ova arhitektura s privatnošću ugrađenom u dizajn nije naknadna nadogradnja — riječ je o temeljnom načelu dizajna koje se izravno usklađuje i s GDPR-om i sa zahtjevima eIDAS 2.0 novčanika.
Često postavljana pitanja
Što je eIDAS 2.0?
eIDAS 2.0 revizija je iz 2024. europske uredbe o elektroničkoj identifikaciji i uslugama povjerenja. Uvodi europski digitalni identitetski novčanik kao obveznu infrastrukturu za svaku državu članicu EU-a i stvara pravni okvir za izdavanje i provjeru digitalnih vjerodajnica koje se priznaju preko granica.
Na koga se primjenjuje eIDAS 2.0?
eIDAS 2.0 primjenjuje se na države članice EU-a, koje moraju ponuditi građanima i poduzećima digitalni identitetski novčanik, te na organizacije koje izdaju ili provjeravaju dokumente povezane s identitetom, uključujući gospodarske komore, banke, osiguravajuća društva, državne agencije i platforme za javnu nabavu.
Kada eIDAS 2.0 stupa na snagu?
Do 2026. svaka država članica EU-a mora građanima i poduzećima omogućiti pristup digitalnom identitetskom novčaniku. Organizacije koje čekaju do bliže tom datumu suočavaju se sa sažetim prijelaznim rokom, višim troškovima i većim poremećajima nego rani korisnici.
Što je europski digitalni identitetski novčanik?
Europski digitalni identitetski novčanik (EUDI Wallet) obvezna je infrastruktura koju eIDAS 2.0 zahtijeva da svaka država članica učini dostupnom. Omogućuje građanima i organizacijama pohranu, predočavanje i provjeru vjerodajnica poput registracija poduzeća, potvrda o poreznoj usklađenosti i stručnih kvalifikacija, bez oslanjanja na papirnate dokumente ili e-poštu.
Kako se eIDAS 2.0 odnosi na GDPR?
eIDAS 2.0 i GDPR međusobno se nadopunjuju. Arhitektura novčanika s privatnošću ugrađenom u dizajn zadržava osobne i organizacijske podatke kod nositelja umjesto na središnjem poslužitelju, čime podržava usklađenost s GDPR-om, a istovremeno ispunjava zahtjeve za novčanik koje postavlja eIDAS 2.0.
Je li Credencov Business Wallet usklađen s eIDAS 2.0?
Da. Business Wallet implementira W3C provjerljive vjerodajnice i OpenID4VC za izdavanje i predočavanje vjerodajnica te se integrira s EBSI registrima povjerenja, tako da svaka vjerodajnica izdana putem Credenca nosi povjerenje temeljeno na standardima koje zahtijeva eIDAS 2.0.