Ugrás a fő tartalomra

Az eIDAS 2.0 és a digitális identitás jövője

Az Európai Unió felülvizsgált eIDAS rendelete kötelező érvényű keretrendszert vezet be a digitális identitás számára valamennyi tagállamban. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi alapot teremt ahhoz, hogy a szervezetek határokon átnyúlóan elismert tanúsítványokat bocsássanak ki, tartsanak és ellenőrizzenek. A Credenco az alapoktól fogva erre a valóságra épül.

Fedezze fel a Business Walletet

Mi az eIDAS 2.0?

Az eIDAS 2.0 a 2014-es, elektronikus azonosításról és bizalmi szolgáltatásokról szóló európai rendelet felülvizsgálata. Míg az eredeti rendelet elsősorban az elektronikus aláírásokra összpontosított, a 2024-es felülvizsgálat drámai módon kibővíti a hatókört: bevezeti az Európai Digitális Identitás Walletet mint minden EU-tagállam számára kötelező infrastruktúrát.

Olvassa el a 2024/1183 (EU) rendeletet az EUR-Lexen

A szervezetek számára ez jogi keretet jelent a digitális tanúsítványok kibocsátásához és ellenőrzéséhez — cégbejegyzésektől és adómegfelelőségi nyilatkozatoktól kezdve szakmai képesítésekig és biztosítási igazolásokig. Az eIDAS 2.0 alapján kibocsátott tanúsítványok mind a 27 tagállamban jogi érvénnyel bírnak.

A rendelet nyílt szabványokhoz igazodik (W3C Verifiable Credentials, OpenID4VC), hogy biztosítsa az interoperabilitást. Bármely wallet, amely megfelel a technikai követelményeknek, részt vehet — ez megakadályozza a szolgáltatóhoz kötöttséget, és lehetővé teszi a digitális bizalom valódi európai ökoszisztémáját.

Olvassa el az EUDI Wallet Architecture and Reference Frameworköt

Miért fontos ez

2026-ig az EU-tagállamoknak biztosítaniuk kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. Azok a szervezetek, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek — a kereskedelmi kamaráktól a bankokon, biztosítókon át a beszerzési platformokig — egyre inkább hitelesíthető tanúsítványokkal fognak dolgozni PDF-ek és e-mailek helyett.

A korai alkalmazók strukturális előnyre tesznek szert: gyorsabb onboardingra, alacsonyabb csalási kockázatra, automatizált megfelelőségi ellenőrzésekre, és felkészültségre a kötelező szabályozásokra, mielőtt azok hatályba lépnének. Az azokra várakozó szervezeteket sűrített, magasabb költséggel és zavarral járó átállási időszak várja.

Kikre vonatkozik az eIDAS 2.0, és mikortól

Az eIDAS 2.0 két szinten érvényesül. A tagállamoknak fel kell építeniük és üzemeltetniük kell az Európai Digitális Identitás Wallet infrastruktúráját, és elérhetővé kell tenniük azt a polgárok és vállalkozások számára. Azoknak a szervezeteknek, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek, beleértve a kereskedelmi kamarákat, bankokat, biztosítókat, kormányzati szerveket és beszerzési platformokat, képesnek kell lenniük tanúsítványokat kibocsátani ebbe a walletbe, vagy elfogadni az onnan bemutatott tanúsítványokat.

A bevezetés rögzített ütemtervet követ. 2026-ig minden EU-tagállamnak biztosítania kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. E határidő előtt elvárt, hogy a tanúsítványokat kibocsátó vagy ellenőrző szervezetek rendelkezzenek a technikai képességgel a wallet-alapú tanúsítványokkal való munkához, mivel a wallet-tulajdonosok igénye abban a pillanatban jelentkezik, amint maga a wallet elérhetővé válik.

A gyakorlatban a felkészülés három dolgot jelent: a tanúsítványformátumok összehangolását azokkal a nyílt szabványokkal, amelyekre az eIDAS 2.0 hivatkozik (W3C Verifiable Credentials, OpenID4VC), csatlakozást egy bizalmi nyilvántartáshoz, hogy a kibocsátott tanúsítványok a kibocsátó közvetlen megkeresése nélkül is ellenőrizhetők legyenek, valamint egy beépített adatvédelmi architektúra bevezetését, amely a személyes és szervezeti adatokat a tulajdonosnál tartja, nem pedig egy központi szerveren. Azok a szervezetek, amelyek korán elkezdik a felkészülést, elkerülik a sűrített átállási időszakot, a magasabb költségeket és a zavarokat, amelyek a határidőhöz közeli várakozással járnak.

Az általunk alkalmazott szabványok

A Credenco a digitális identitásra és a hitelesíthető tanúsítványokra vonatkozó teljes európai és nemzetközi szabványcsomagot megvalósítja.

eIDAS 2.0

Az elektronikus azonosításról és bizalmi szolgáltatásokról szóló felülvizsgált európai rendelet. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi keretet hoz létre a hitelesíthető tanúsítványok számára valamennyi EU-tagállamban.

W3C Verifiable Credentials

A digitálisan ellenőrizhető állítások globális nyílt szabványa. Az ebben a formátumban kibocsátott tanúsítványok a kibocsátó megkeresése nélkül is önállóan ellenőrizhetők.

OpenID4VC

Protokollok csoportja (OID4VCI, OID4VP), amely lehetővé teszi az interoperábilis tanúsítvány-kibocsátást és -bemutatást walletek és ellenőrzők között.

GDPR

Európa Általános Adatvédelmi Rendelete. A Credenco beépített adatvédelmi architektúrája azt jelenti, hogy a személyes adatok a tulajdonosnál maradnak — soha nem központi szerveren.

EBSI

Az European Blockchain Services Infrastructure határokon átnyúló bizalmi nyilvántartást biztosít a hitelesíthető tanúsítványokhoz, garantálva, hogy a kibocsátók és ellenőrzők megbízhatók legyenek az EU-n belül.

Hogyan illeszkedik a Credenco

A Credenco Business Walletje az alapoktól fogva úgy lett tervezve, hogy megfeleljen az eIDAS 2.0 követelményeinek. Megvalósítja a W3C Verifiable Credentials-t, az OpenID4VC-t a tanúsítványok kibocsátásához és bemutatásához, valamint integrálódik az EBSI bizalmi nyilvántartásokkal — biztosítva, hogy minden Credencón keresztül kibocsátott tanúsítvány rendelkezzen a rendelet által megkövetelt, szabványokon alapuló bizalommal.

Minden infrastruktúra európai felhőszolgáltatókon fut. A személyes és szervezeti adatok walletekben tárolódnak, soha nem központi szervereken. Ez a beépített adatvédelmi architektúra nem utólagos hozzáadás — ez egy alapvető tervezési elv, amely közvetlenül igazodik mind a GDPR-hoz, mind az eIDAS 2.0 wallet-követelményeihez.

Gyakran ismételt kérdések

Mi az eIDAS 2.0?

Az eIDAS 2.0 az Európai Unió elektronikus azonosításról és bizalmi szolgáltatásokról szóló rendeletének 2024-es felülvizsgálata. Bevezeti az Európai Digitális Identitás Walletet mint kötelező infrastruktúrát minden EU-tagállam számára, és jogi keretet teremt a határokon átnyúlóan elismert digitális tanúsítványok kibocsátásához és ellenőrzéséhez.

Kikre vonatkozik az eIDAS 2.0?

Az eIDAS 2.0 az EU-tagállamokra vonatkozik, amelyeknek digitális identitás walletet kell biztosítaniuk a polgárok és vállalkozások számára, valamint azokra a szervezetekre, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek, beleértve a kereskedelmi kamarákat, bankokat, biztosítókat, kormányzati szerveket és beszerzési platformokat.

Mikortól lép hatályba az eIDAS 2.0?

2026-ig minden EU-tagállamnak biztosítania kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. Azok a szervezetek, amelyek a határidőhöz közelebbi időpontig várnak, a korai alkalmazókhoz képest sűrített átállási időszakkal, magasabb költséggel és nagyobb zavarral szembesülnek.

Mi az Európai Digitális Identitás Wallet?

Az Európai Digitális Identitás Wallet (EUDI Wallet) az a kötelező infrastruktúra, amelyet az eIDAS 2.0 minden tagállam számára elérhetővé tenni ír elő. Lehetővé teszi a polgárok és szervezetek számára olyan tanúsítványok tárolását, bemutatását és ellenőrzését, mint a cégbejegyzések, adómegfelelőségi nyilatkozatok és szakmai képesítések, papíralapú dokumentumok vagy e-mailek nélkül.

Hogyan kapcsolódik az eIDAS 2.0 a GDPR-hoz?

Az eIDAS 2.0 és a GDPR erősítik egymást. A beépített adatvédelmi wallet-architektúra a személyes és szervezeti adatokat a tulajdonosnál tartja egy központi szerver helyett, ami támogatja a GDPR-nak való megfelelést, miközben teljesíti az eIDAS 2.0 által meghatározott wallet-követelményeket.

Megfelel-e a Credenco Business Wallete az eIDAS 2.0 követelményeinek?

Igen. A Business Wallet megvalósítja a W3C Verifiable Credentials-t és az OpenID4VC-t a tanúsítványok kibocsátásához és bemutatásához, valamint integrálódik az EBSI bizalmi nyilvántartásokkal, így minden Credencón keresztül kibocsátott tanúsítvány rendelkezik az eIDAS 2.0 által megkövetelt, szabványokon alapuló bizalommal.