eIDAS 2.0 magyarázat: mit jelent a vállalkozása számára
Az Európai Unió felülvizsgált eIDAS rendelete kötelező érvényű keretrendszert vezet be a digitális identitás számára valamennyi tagállamban. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi alapot teremt ahhoz, hogy a szervezetek határokon átnyúlóan elismert tanúsítványokat bocsássanak ki, tartsanak és ellenőrizzenek. A Credenco az alapoktól fogva erre a valóságra épül.
Fedezze fel a Business WalletetMi az eIDAS 2.0?
Az eIDAS 2.0 a 2014-es, elektronikus azonosításról és bizalmi szolgáltatásokról szóló európai rendelet felülvizsgálata. Míg az eredeti rendelet elsősorban az elektronikus aláírásokra összpontosított, a 2024-es felülvizsgálat drámai módon kibővíti a hatókört: bevezeti az Európai Digitális Identitás Walletet mint minden EU-tagállam számára kötelező infrastruktúrát.
Olvassa el a 2024/1183 (EU) rendeletet az EUR-Lexen
A szervezetek számára ez jogi keretet jelent a digitális tanúsítványok kibocsátásához és ellenőrzéséhez: cégbejegyzésektől és adómegfelelőségi nyilatkozatoktól kezdve szakmai képesítésekig és biztosítási igazolásokig. Az eIDAS 2.0 alapján kibocsátott tanúsítványok mind a 27 tagállamban jogi érvénnyel bírnak.
A végrehajtási jogi aktusok nyílt szabványokra épülnek, például a W3C Verifiable Credentialsre és az ISO mdocra, az Architecture and Reference Framework pedig az OpenID4VC-t adja hozzá a tanúsítványok kibocsátásához és bemutatásához. Bármely wallet, amely megfelel a technikai követelményeknek, részt vehet. Ez megakadályozza a szolgáltatóhoz kötöttséget, és lehetővé teszi a digitális bizalom valódi európai ökoszisztémáját.
Olvassa el az EUDI Wallet Architecture and Reference Frameworköt
Miért fontos ez
2026-ig az EU-tagállamoknak biztosítaniuk kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. Azok a szervezetek, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek (a kereskedelmi kamaráktól a bankokon, biztosítókon át a beszerzési platformokig) egyre inkább hitelesíthető tanúsítványokkal fognak dolgozni PDF-ek és e-mailek helyett.
A korai alkalmazók strukturális előnyre tesznek szert: gyorsabb onboardingra, alacsonyabb csalási kockázatra, automatizált megfelelőségi ellenőrzésekre, és felkészültségre a kötelező szabályozásokra, mielőtt azok hatályba lépnének. Az azokra várakozó szervezeteket sűrített, magasabb költséggel és zavarral járó átállási időszak várja.
Az eIDAS 1-től az eIDAS 2.0-ig: mi változott és miért
Az első eIDAS rendelet, a Regulation (EU) No 910/2014, két dolgot tett. Határokon át felismerhetővé tette a nemzeti elektronikus azonosítási rendszereket, így az egyik tagállamban kiadott belépés egy másikban is megnyithatott egy közszolgáltatást. Emellett uniós szinten érvényes jogi alapot adott az olyan bizalmi szolgáltatásoknak, mint az elektronikus aláírás, a bélyegző és az időbélyegző.
A gyakorlatban az első fele sosem valósult meg igazán. A nemzeti rendszerek bejelentése önkéntes volt, így a 2020-as évek elejére az európaiak nagy részének egyáltalán nem volt bejelentett elektronikus azonosítója, a létező rendszerek pedig ritkán működtek a saját országukon kívül. A magánszervezeteket semmi nem kötelezte az elfogadásukra, így a bankok, a távközlési szolgáltatók és a platformok saját azonosítási megoldásokat építettek.
Az eIDAS 2.0, a Regulation (EU) 2024/1183, megtartja a bizalmi szolgáltatásokat, az azonosítási felét pedig a birtokos köré építi újra. Minden tagállamnak tárcát kell kínálnia, nem csupán lehetősége van rendszert bejelenteni, a magánszervezetek meghatározott körének el kell fogadnia, a személyről vagy cégről szóló ellenőrzött tények pedig önálló bizalmi szolgáltatássá válnak. A birtokos dönti el, mit oszt meg az egyes tranzakciókban, és ez az elmozdulás teszi működőképessé a többit.
Egy vállalkozás számára a gyakorlati különbség az irány. A régi keretben Ön döntötte el, támogatja-e az elektronikus azonosítást, és rendszerint arra jutott, hogy nem éri meg a fáradságot. Az újban az infrastruktúra mindenképp megérkezik, a partnerei ingyen megkapják, a kérdés pedig az, milyen gyorsan tudja hasznosítani.
Kikre vonatkozik az eIDAS 2.0, és mikortól
Az eIDAS 2.0 két szinten érvényesül. A tagállamoknak fel kell építeniük és üzemeltetniük kell az Európai Digitális Identitás Wallet infrastruktúráját, és elérhetővé kell tenniük azt a polgárok és vállalkozások számára. Azoknak a szervezeteknek, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek, beleértve a kereskedelmi kamarákat, bankokat, biztosítókat, kormányzati szerveket és beszerzési platformokat, képesnek kell lenniük tanúsítványokat kibocsátani ebbe a walletbe, vagy elfogadni az onnan bemutatott tanúsítványokat.
A bevezetés rögzített ütemtervet követ. 2026-ig minden EU-tagállamnak biztosítania kell a polgárok és vállalkozások számára a digitális identitás wallethez való hozzáférést. E határidő előtt elvárt, hogy a tanúsítványokat kibocsátó vagy ellenőrző szervezetek rendelkezzenek a technikai képességgel a wallet-alapú tanúsítványokkal való munkához, mivel a wallet-tulajdonosok igénye abban a pillanatban jelentkezik, amint maga a wallet elérhetővé válik.
A gyakorlatban a felkészülés három dolgot jelent: a tanúsítványformátumok összehangolását azokkal a szabványokkal, amelyekre a tárca épül (W3C Verifiable Credentials, mdoc, OpenID4VC), csatlakozást egy bizalmi nyilvántartáshoz, hogy a kibocsátott tanúsítványok a kibocsátó közvetlen megkeresése nélkül is ellenőrizhetők legyenek, valamint egy beépített adatvédelmi architektúra bevezetését, amely a tanúsítványokat a tulajdonos saját walletjében tartja, nem pedig egy közös nyilvántartásban, és csak azokat az attribútumokat osztja meg, amelyekre az ellenőrzőnek szüksége van. Azok a szervezetek, amelyek korán elkezdik a felkészülést, elkerülik a sűrített átállási időszakot, a magasabb költségeket és a zavarokat, amelyek a határidőhöz közeli várakozással járnak.
Az eIDAS 2.0 ütemterve
Az eIDAS 2.0 nem egyetlen napon érkezik. Szakaszosan lép életbe, és hogy melyik szakasz a legfontosabb Önnek, az ágazatától függ.
Ezek közül két dátum kemény kötelezettség, és tizenkét hónap választja el őket egymástól. Az első a közigazgatást köti, de a magánszervezetek szinte ugyanolyan gyorsan megérzik, mert ekkor jutnak el a tárcák az általuk kiszolgált emberekhez, és ekkor kezdenek beérkezni a kérések.
2024. május 20.
A rendelet hatályba lép
Az (EU) 2024/1183 rendelet az egész Unióban hatályos joggá vált. Felülvizsgálja a 2014-es eIDAS rendeletet, és a European Digital Identity Walletet pilotprojektből jogszabályi követelménnyé teszi.
2024. november 28.
Az első végrehajtási jogi aktusok
Az Európai Bizottság elfogadta a tárca első technikai specifikációit és tanúsítási szabályait. Ezek 2024. december 24-én léptek hatályba, és ez indítja el az órát az alábbi határidőkhöz.
2026. december 24.
Tárcák minden tagállamban elérhetők
Minden tagállamnak legalább egy European Digital Identity Walletet kell kínálnia polgárainak, lakosainak és vállalkozásainak, magánszemélyek számára ingyenesen. Ezt követően a közigazgatásnak mindenhol el kell fogadnia, ahol online szolgáltatáshoz ma is elektronikus azonosítást ír elő, más tagállamok felhasználóitól is.
2027. december 24.
Az elfogadás kötelezővé válik a szabályozott ágazatokban
Azoknak a magánszervezeteknek, amelyeknek jogszabály vagy szerződés alapján erős felhasználóhitelesítést kell alkalmazniuk, el kell fogadniuk a tárcát, valahányszor egy felhasználó azt választja. Ez olyan ágazatokat érint, mint a bank, a távközlés, az energia, a közlekedés, az egészségügy és az oktatás.
Folyamatban
A European Business Wallet
2025. november 19-én a Bizottság külön rendeletet javasolt a European Business Walletekről, egy olyan tárcáról, amely a céges adatok, a meghatalmazások és az adminisztratív ügyintézés köré épül, nem a személyes identitás köré. A javaslat még a jogalkotási folyamatban van, ezért dátum egyelőre nincs.
Mit kell a tagállamoknak teljesíteniük, és mikorra
A legfontosabb kötelezettség maga a tárca. 2026. december 24-ig minden tagállamnak legalább egy European Digital Identity Wallet megoldást kell kínálnia, természetes személyek számára díjmentesen, és gondoskodnia kell arról, hogy az működjön az állampolgárok, a letelepedettek és a vállalkozások számára. A közigazgatásnak ugyanettől a naptól el kell fogadnia, a saját országában és bármely más tagállam birtokosai esetében is.
A tárca mögött olyan gépezet áll, amely egy vállalkozás számára legalább ennyire fontos, mégis sokkal kevesebb figyelmet kap. A tagállamoknak gondoskodniuk kell arról, hogy a személyazonosító adatok kibocsáthatók legyenek a tárcába, és hogy a hiteles források, például a cégnyilvántartások, az oktatási nyilvántartások és a szakmai kamarák elektronikusan tudják szolgáltatni az adataikat. Emellett tanúsítaniuk kell a tárcamegoldásokat, és közzé kell tenniük, melyek a jóváhagyottak.
E feladatok közül kettő az, amire egy igénybe vevő fél nap mint nap támaszkodik. Léteznie kell egy díjmentes módnak annak ellenőrzésére, hogy az igazolást bemutató tárca valódi és még érvényes. És léteznie kell az igénybe vevő felek nemzeti nyilvántartásának, ahová az Ön szervezete bejelentkezik, mielőtt bármit is kérhetne egy tárcától.
A haladás egyenetlen, ezért a saját tagállamát figyelje, ne az európai átlagot. A határidő mindenhol ugyanaz, de az, hogy melyik hatóság vezeti az igénybe vevő felek nyilvántartását, mennyi ideig tart a regisztráció, és mely hiteles források csatlakoznak először, nemzeti döntés. Ezek határozzák meg, mikor tud ténylegesen elindulni.
Bizalmi szolgáltatások, vállalati szemmel
A bizalmi szolgáltatások az eIDAS azon része, amelyet a legtöbb vállalkozás már ma is használ anélkül, hogy nevén nevezné. Ezek adnak jogi súlyt egy elektronikus dokumentumnak vagy üzenetnek: aláírás, bélyegzés, időbélyegzés, tértivevényes kézbesítés, most pedig egy személyről vagy szervezetről szóló tények tanúsítása is.
A lényegi szó a minősített. A minősített szolgáltatás olyan szolgáltatótól származik, amely felügyelet alatt áll és szerepel a nemzeti bizalmi listán, és minden tagállamban jogi vélelem társul hozzá. A bíróság abból indul ki, hogy az aláírás, a bélyegző vagy az időbélyegző az, aminek mondja magát, és a bizonyítási teher azt terheli, aki vitatja. A nem minősített szolgáltatás is lehet tökéletesen jó bizonyíték, csak Önnek kell bizonyítania.
Minősített elektronikus aláírás (QES)
Egy megnevezett személy ír alá. Minden tagállamban ugyanolyan joghatása van, mint a saját kezű aláírásnak, ezért bukkan fel szerződésekben, közjegyzői ügyekben és olyan beadványokban, amelyekhez korábban tinta kellett.
Minősített elektronikus bélyegző
A dokumentumért a szervezet áll jót, nem egy személy. Azt igazolja, hogy a dokumentum az Ön cégétől származik, és azóta nem módosították, ami jól illik a számlákhoz, a kimutatásokhoz és mindenhez, amit nagy tételben állítanak ki.
Minősített elektronikus időbélyegző
Bizonyíték arra, hogy valami egy adott formában egy adott pillanatban létezett. Pontosságát vélelmezni kell, így lezárja a határidőkről, a verziókról és az események sorrendjéről szóló vitákat.
Minősített elektronikus attribútumigazolás (QEAA)
Egy személyről vagy cégről szóló ellenőrzött tény, amelyet hiteles forrással vetettek össze, és igazolásként bocsátottak ki. Egy diploma, egy szakmai képesítés, egy cégnyilvántartási bejegyzés vagy egy meghatalmazás mind ebbe a formába illik.
Minősített elektronikus ajánlott kézbesítési szolgáltatás (QERDS)
A tértivevényes küldemény digitális megfelelője. Bizonyítékot ad arról, hogy mit küldtek, ki küldte, kinek, és mikor érkezett meg, anélkül, hogy bárkinek átvételi elismervényt kellene nyomtatnia.
A bizalmi szolgáltatások és a tárca ugyanannak a képnek a két fele. A tárca az az út, amelyen az igazolás eljut a másik félhez, és amelyen a birtokos megválasztja, mit mutat meg, a bizalmi szolgáltatások pedig azt adják, amitől a tartalom utólag is megáll. A legtöbb szervezet végül többet használ egyszerre: bélyegzőt arra, amit kibocsát, tanúsítványt azokra a tényekre, amelyekért jótáll, és aláírást ott, ahol egy személynek kell köteleznie magát.
Kinek kell elfogadnia a tárcát
2027. december 24-től a European Digital Identity Wallet elfogadása a magánszektor nagy része számára már nem választható. A kötelezettség az erős felhasználóhitelesítés követelményét követi, tehát az dönt, ahogyan az embereket azonosítja, nem az ágazat neve.
- Bank és pénzügyi szolgáltatások
- Távközlés
- Energia és közművek
- Közlekedés
- Egészségügy
- Társadalombiztosítás
- Postai szolgáltatások
- Digitális infrastruktúra
- Oktatás
- Nagyon nagy online platformok
A szabályt példákon át a legkönnyebb megérteni. Egy bank ma is erős ellenőrzést végez, amikor valaki számlát nyit vagy fizetést hagy jóvá, így a tárcának az ellenőrzés teljesítésének egyik módjává kell válnia. Az előfizetés aktiválása előtt azonosítást végző távközlési szolgáltató, a szerződést váltó energiaszolgáltató és az új tagot regisztráló egészségbiztosító mind ugyanebben a helyzetben van.
Ugyanez érvényes a nyilvánvalóan szabályozott szereplőkön jóval túl is. A hallgatókat beiratkoztató egyetem, a dolgozói belépőt kiadó közlekedési vállalat, az ellátásokat folyósító társadalombiztosítási szerv és a felhasználókat beléptető nagyon nagy online platform mind a kötelezettség alá esik, amint valakit hitelesítenek. Ha ma már formális online azonosításon küldi át az embereket, feltételezze, hogy Ön is érintett, és ebből induljon ki.
Két korlátot érdemes észben tartani. A kötelezettséget a felhasználó váltja ki, aki maga kéri a tárcája használatát, nem pedig rákényszerítik, és az azonosítási lépésre vonatkozik, nem a teljes kapcsolatra. Nem is felhatalmazás arra, hogy többet kérjen: csak azokat az adatokat kérheti, amelyekre az igénybe vevő félként történő regisztrációja kiterjed, ami a legtöbb esetben kevesebb, mint amennyit egy beszkennelt okmány adott volna.
A közigazgatás az első. Amint a tárcák elérhetők, aminek legkésőbb 2026. december 24-ig meg kell történnie, mindenhol el kell fogadnia őket, ahol ma is elektronikus azonosítást kér, saját országában és más tagállamok polgárai esetében is.
A mikrovállalkozások és a kisvállalkozások mentesülnek az elfogadási kötelezettség alól. A Digital Services Act alapján kijelölt nagyon nagy online platformok viszont beletartoznak mindenhol, ahol felhasználót hitelesítenek, bár a rendelet nem határoz meg számukra külön dátumot.
Ha a szervezete egyik listán sem szerepel, a gyakorlati kérdés akkor sem változik. Minden ma elvégzett személyazonosság-ellenőrzés helyébe léphet egy tárcából másodpercek alatt bemutatott igazolás: kevesebb csalás, nincs dokumentumkezelés, és nincsenek adatok, amelyeket Önnek kellene tárolnia és védenie.
Hogyan kapcsolódik ez a European Business Wallet kezdeményezéshez
A European Digital Identity Wallet egy személy köré épül. Ez a megfelelő forma annak igazolására, ki áll Ön előtt, és rossz forma a legtöbb vállalatközi folyamathoz, amelyek a szervezet körül forognak: melyik jogi személyről van szó, ki járhat el a nevében, és meddig terjed ez a jogosultság.
Az eIDAS 2.0 már ma is lehetővé teszi, hogy egy szervezet igazolásokat tartson és önmagáról szóló tanúsítványokat kapjon, így a céges adatok már most is mozoghatnak tárcán keresztül. Amit nem rendez, az az e köré épülő adminisztratív réteg: a meghatalmazások, a képviseleti jogok, a beadványok, valamint a cégek és a közigazgatás közötti dokumentumcsere, amely még mindig portálokon és e-mailben zajlik.
2025. november 19-én az Európai Bizottság önálló rendeletet javasolt a European Business Wallet megoldásra, pontosan ennek a rétegnek a lefedésére. Még a jogalkotási folyamatban van, így egyelőre nincs dátum, amihez tervezni lehetne, és senkinek nem kellene erre várnia a cselekvés előtt.
A hasznos felkészülés nem technikai. Döntse el most, ki felel a szervezetében a céges igazolásokért, és ki kötelezheti a céget, mert minden tárcának ezt kell majd kifejeznie. A belső megegyezés általában tovább tart, mint az integráció megépítése.
Felügyelet, és a felkészületlenség ára
Az eIDAS 2.0 felügyelt, nem önbevalláson alapul. Minden tagállam kijelöl egy szervet, amely felügyeli a minősített bizalmi szolgáltatókat és visszavonhatja a minősített státuszt, valamint egy szervet, amely a területén működő tárcaszolgáltatókat felügyeli. Az adatvédelmi hatóságok mindenütt megtartják saját szerepüket, ahol személyes adat érintett, ami ebben a témában szinte mindenhol így van.
Az igénybe vevő félként történő regisztráció az a rész, amely a hétköznapi vállalkozásokat a legközvetlenebbül érinti. Mivel a regisztráció rögzíti, mit kérhet egy tárcától, a többletkérés látható, bejelenthető, és a felügyeleti szerv fel is léphet ellene. A tagállamoknak szankciókat kell megállapítaniuk a rendelet megsértésére, és azokat hatékonnyá, arányossá és visszatartó erejűvé kell tenniük, az összegeket pedig nemzeti szinten határozzák meg.
A legtöbb szervezetnél azonban a késés első költsége nem bírság. Hanem egy ügyfél, aki másodpercek alatt bizonyítani tudna valamit, mégis szkennelt dokumentum feltöltésére kérik, egy versenytárs, aki még aznap délután befogadja ezt az ügyfelet, és egy közbeszerzési kérdés, amire nem tud jól válaszolni.
A második költség az időzítés. Az alábbi ellenőrzőlista minden pontjának átfutási ideje hónapokban mérhető, nem hetekben, és mindennek ugyanabban az ablakban kell megtörténnie, mint mindenki másnál. A korai kezdés főként arról szól, hogy később ne kelljen a szűkös figyelemért versenyezni.
Így készüljön fel: gyakorlati lista
A felkészülés nagyobb része szervezeti, nem technikai. Ezek a lépések tartanak a legtovább, ezért ezekkel érdemes kezdeni.
Nagyjából sorrendben haladjon végig rajtuk. Az első három dönti el, mire vonatkozik a változás, mit tesz be egy tárcába, és milyen papírmunkával tartozik a tagállamának, és semmi más nem fejezhető be, amíg ezek nem rendeződtek.
Térképezze fel az onboarding és KYC folyamatait
Írjon össze minden pontot, ahol valakitől azt kéri, igazolja, ki ő, kinek dolgozik vagy mire jogosult. Ezeken a pontokon egy tárcából származó igazolás vált ki egy dokumentumot, egy portálra feltöltést vagy egy telefonhívást. A lista általában hosszabb a vártnál, és minden mást ehhez igazítanak.
Döntse el, mit tud kibocsátani, ne csak azt, mit fogad el
A legtöbb szervezet az ellenőrzéssel kezdi, mert a jogi kötelezettség ott van. A nagyobb lehetőség azonban általában a másik oldalon rejlik. Minden olyan nyilatkozat, amelyet ma már fejléces papíron ad ki, a munkáltatói igazolástól a tagsági igazoláson át a tanúsítványig, kibocsátható igazolásként, amelyet a birtokos újra felhasznál anélkül, hogy vissza kellene térnie Önhöz.
Döntse el, kell-e bizalmat adó félként regisztrálnia
Aki adatot kér egy tárcától, annak a saját tagállamában regisztrálva kell lennie, és csak azt kérheti, amit a regisztráció lefed. Nézzen utána, melyik nemzeti szerv intézi ezt az Ön országában, és mit vár Öntől. Ez átfutási idővel járó adminisztráció, ezért érdemes a technikai munka előtt elkezdeni.
Döntsön az építés és a szolgáltatás között
Saját tárcainfrastruktúrát építeni azt jelenti, hogy implementálja a szabványokat, átmegy a tanúsításon, és követi a még mozgásban lévő specifikációkat. Egy szolgáltatás ezt a munkát a szállítóhoz tolja, Önnél pedig a saját rendszereibe való integráció marad. Az őszinte összehasonlítás nem licencköltség a nullával szemben, hanem licencköltség egy csapattal szemben.
Készüljön a European Business Walletre
A személyes identitás csak a kép fele. Ha a folyamatai vállalatok közöttiek, most döntse el, ki felel a céges igazolásokért, a meghatalmazásokért és a szervezet nevében való eljárás jogáért. Ez a felelősségi kérdés szervezeti, és rendszerint túlél minden technikai döntést.
Futtasson pilotot a határidő előtt
Válasszon egy folyamatot, egy igazolástípust és egy partnert, és tegye valódi felhasználók kis csoportja elé. A pilot a nyitott kérdéseket konkrét javítások rövid listájává alakítja, amíg még van idő. Ráadásul lesz mit megmutatni házon belül, és általában ez szabadítja fel a keretet a többire.
Az általunk alkalmazott szabványok
A Credenco a digitális identitásra és a hitelesíthető tanúsítványokra vonatkozó teljes európai és nemzetközi szabványcsomagot megvalósítja.
eIDAS 2.0
Az elektronikus azonosításról és bizalmi szolgáltatásokról szóló felülvizsgált európai rendelet. Kötelezővé teszi az Európai Digitális Identitás Walletet, és jogi keretet hoz létre a hitelesíthető tanúsítványok számára valamennyi EU-tagállamban.
W3C Verifiable Credentials
A digitálisan ellenőrizhető állítások globális nyílt szabványa. Az ebben a formátumban kibocsátott tanúsítványok a kibocsátó megkeresése nélkül is önállóan ellenőrizhetők.
OpenID4VC
Protokollok csoportja (OID4VCI, OID4VP), amely lehetővé teszi az interoperábilis tanúsítvány-kibocsátást és -bemutatást walletek és ellenőrzők között.
GDPR
Európa Általános Adatvédelmi Rendelete. A Credenco Business Wallet a tanúsítványokat minden szervezet saját walletjében tartja, nem egy közös nyilvántartásban, és lehetővé teszi, hogy a tulajdonosok csak azokat az attribútumokat adják ki, amelyekre az ellenőrzőnek szüksége van.
Hogyan illeszkedik a Credenco
A Credenco Business Walletje az alapoktól fogva úgy lett tervezve, hogy megfeleljen az eIDAS 2.0 követelményeinek. Megvalósítja a W3C Verifiable Credentials-t, az OpenID4VC-t a tanúsítványok kibocsátásához és bemutatásához, valamint ellenőrzi a kibocsátók megbízhatóságát az EU eIDAS megbízható listái alapján, biztosítva, hogy minden Credencón keresztül kibocsátott tanúsítvány rendelkezzen a rendelet által megkövetelt, szabványokon alapuló bizalommal.
A tanúsítványokat minden szervezet saját walletjében tároljuk, nem egy közös nyilvántartásban, és a tulajdonosok csak azokat az attribútumokat adják ki, amelyekre az ellenőrzőnek szüksége van. Ez a beépített adatvédelmi architektúra nem utólagos hozzáadás: ez egy alapvető tervezési elv, amely közvetlenül igazodik mind a GDPR-hoz, mind az eIDAS 2.0 wallet-követelményeihez.
Gyakran ismételt kérdések
Mi az eIDAS 2.0?
Az eIDAS 2.0 az Európai Unió elektronikus azonosításról és bizalmi szolgáltatásokról szóló rendeletének 2024-es felülvizsgálata. Bevezeti az Európai Digitális Identitás Walletet mint kötelező infrastruktúrát minden EU-tagállam számára, és jogi keretet teremt a határokon átnyúlóan elismert digitális tanúsítványok kibocsátásához és ellenőrzéséhez.
Kikre vonatkozik az eIDAS 2.0?
Az eIDAS 2.0 az EU-tagállamokra vonatkozik, amelyeknek digitális identitás walletet kell biztosítaniuk a polgárok és vállalkozások számára, valamint azokra a szervezetekre, amelyek identitáshoz kapcsolódó dokumentumokat bocsátanak ki vagy ellenőriznek, beleértve a kereskedelmi kamarákat, bankokat, biztosítókat, kormányzati szerveket és beszerzési platformokat.
Mikortól lép hatályba az eIDAS 2.0?
A rendelet 2024. május 20-a óta hatályos, a kötelezettségek azonban szakaszosan érkeznek. 2026. december 24-ig minden tagállamnak legalább egy European Digital Identity Walletet kell kínálnia, amelyet ezt követően a közigazgatásnak el kell fogadnia. 2027. december 24-ig az elfogadási kötelezettség eléri a szabályozott ágazatok magánszervezeteit is.
Milyen eIDAS 2.0 határidő vonatkozik a cégemre?
Abból vezesse le, ahogyan az embereket azonosítja, ne az ágazatából. A közfeladatot ellátó szerveknek el kell fogadniuk a tárcát, amint az elérhető, vagyis legkésőbb 2026. december 24-ig. Azoknak a magánszervezeteknek, amelyeknek jogszabály vagy szerződés alapján erős felhasználóhitelesítést kell alkalmazniuk, 2027. december 24-ig van idejük. A Digital Services Act alapján kijelölt nagyon nagy online platformoknak mindenhol el kell fogadniuk, ahol bejelentkezést kérnek a felhasználóktól. A mikrovállalkozások és a kisvállalkozások mentesülnek.
Egy kis cégnek is el kell fogadnia a tárcát?
Nem. A mikrovállalkozások és a kisvállalkozások mentesülnek az elfogadási kötelezettség alól. A mentesség azonban nem jelent érintetlenséget: amint az ügyfeleknek, beszállítóknak és munkatársaknak tárcájuk lesz, használni is akarják majd, és aki elfogadja, gyorsabban veszi fel őket.
Mivel kezdjük a felkészülést?
Adjon a feladatnak felelőst és a jogszabályinál jóval korábbi belső határidőt. Amelyik szervezet elsőként készül el, az folyamatváltozásként kezeli, amelynek van technikai része, nem informatikai projektként, mert a leghosszabb döntések, például a bizalmat adó félként való regisztráció és az építés vagy vásárlás kérdése, olyan valakit kívánnak, aki dönteni tud, nem csupán végrehajtani.
Mi a különbség az eIDAS bizalmi szolgáltatások és a tárca között?
A tárca az az út, amelyen egy igazolás eljut a másik félhez, és amelyen a birtokos eldönti, mit mutat meg belőle. A bizalmi szolgáltatások, például a minősített elektronikus aláírás, a bélyegző, az időbélyegző és az attribútumtanúsítvány adják azt, amitől a tartalom utólag jogilag is megáll. A legtöbb szervezet végül mindkettőt együtt használja.
Mi történik, ha nem készülünk el időben?
A rendelet megsértésének szankcióit a tagállamok maguk határozzák meg, és azoknak hatékonynak, arányosnak és visszatartó erejűnek kell lenniük. A legtöbb szervezetnél az első költség azonban korábban jelentkezik, és inkább üzleti, mint jogi: a partnert, aki másodpercek alatt tudna bizonyítani valamit, arra kérik, hogy inkább töltsön fel egy szkennelt dokumentumot, a versenytárs pedig még aznap befogadja.
Mi az Európai Digitális Identitás Wallet?
Az Európai Digitális Identitás Wallet (EUDI Wallet) az a kötelező infrastruktúra, amelyet az eIDAS 2.0 minden tagállam számára elérhetővé tenni ír elő. Lehetővé teszi a polgárok és szervezetek számára olyan tanúsítványok tárolását, bemutatását és ellenőrzését, mint a cégbejegyzések, adómegfelelőségi nyilatkozatok és szakmai képesítések, papíralapú dokumentumok vagy e-mailek nélkül.
Hogyan kapcsolódik az eIDAS 2.0 a GDPR-hoz?
Az eIDAS 2.0 és a GDPR erősítik egymást. A tanúsítványok a tulajdonos saját walletjében vannak, nem egy közös nyilvántartásban, és a tulajdonos csak azokat az attribútumokat adja ki, amelyekre az ellenőrzőnek szüksége van, ami támogatja a GDPR adattakarékossági elvét, miközben teljesíti az eIDAS 2.0 által meghatározott wallet-követelményeket.
Megfelel-e a Credenco Business Wallete az eIDAS 2.0 követelményeinek?
Igen. A Business Wallet megvalósítja a W3C Verifiable Credentials-t és az OpenID4VC-t a tanúsítványok kibocsátásához és bemutatásához, valamint ellenőrzi a kibocsátók megbízhatóságát az EU eIDAS megbízható listái alapján, így minden Credencón keresztül kibocsátott tanúsítvány rendelkezik az eIDAS 2.0 által megkövetelt, szabványokon alapuló bizalommal.
Olvasson tovább
Bizalmat adó fél
Mit jelent annak a félnek lenni, aki adatot kér egy tárcától, és mire kötelez ez a szerep.
Relying Party Registration Certificate
Hogyan igazolja egy regisztrált bizalmat adó fél a tárcának, milyen adatokat kérhet.
European Business Wallet
A szervezetek tárcája: céges igazolások, meghatalmazások, és hogy ki járhat el a cég nevében.
eIDAS 2.0 a szójegyzékben
A rövid meghatározás, a rendelet által létrehozott szerepek, és a 2014-es kerethez fűződő viszony.
Technikai elmélyülés
A fejlesztők és architektek az integráció részleteit, az igazolás kibocsátásától a bemutatás ellenőrzéséig, a technikai dokumentációnkban találják meg. Olvassa el a technikai dokumentációt