Vai al contenuto principale

Quadro di fiducia

(Trust Framework)

Un quadro di fiducia è l'insieme di standard tecnici, regole legali e accordi di governance che consentono a emittenti, detentori e verificatori di fidarsi reciprocamente delle proprie credenziali tra organizzazioni e paesi, come il quadro che eIDAS 2.0 istituisce per l'UE.

In pratica, un quadro di fiducia è ancorato alle Trusted List: registri nazionali, pubblicati da ciascuno Stato membro dell'UE, dei prestatori di servizi fiduciari qualificati e degli emittenti autorizzati a operare nel suo ambito. Un verificatore controlla l'emittente di una credenziale rispetto alla Trusted List pertinente invece di mantenere un proprio elenco di soggetti fidati, cosicché lo stesso controllo funzioni indipendentemente da quale Stato membro abbia rilasciato la credenziale. Il quadro definisce anche chi può agire come relying party, cosa un Wallet Provider deve garantire riguardo ai wallet che rilascia, e come uno Stato membro si registra affinché la propria Trusted List sia riconosciuta dagli altri. eIDAS 2.0 stabilisce tutto questo a livello UE tramite il regolamento sull'identità digitale europea, mentre l'Architecture and Reference Framework ne definisce il dettaglio tecnico: schemi di certificazione per le soluzioni di wallet, i formati di dati che le credenziali devono usare e le interfacce che emittenti e verificatori implementano per interoperare. Poiché le regole sono condivise anziché negoziate bilateralmente, una credenziale rilasciata in uno Stato membro può essere verificata in un altro senza un accordo preventivo tra le due parti coinvolte, e un prestatore di servizi fiduciari che perde la propria autorizzazione viene rimosso dalla Trusted List, il che segnala immediatamente a ogni verificatore che le sue credenziali non dovrebbero più essere accettate. Questa governance condivisa è ciò che distingue un quadro di fiducia da un semplice standard tecnico: lo standard definisce il formato del messaggio, mentre il quadro definisce chi è autorizzato a inviarlo e cosa accade quando tale autorizzazione viene revocata.

Perché una credenziale rilasciata in un paese dell'UE può essere fidata in un altro?

Perché ogni Stato membro pubblica i propri emittenti autorizzati e i propri prestatori di servizi fiduciari su una Trusted List secondo le stesse regole di eIDAS 2.0. Un verificatore in un paese controlla l'emittente rispetto alla Trusted List pertinente invece di negoziare la fiducia bilateralmente, cosicché lo stesso controllo funzioni indipendentemente da quale Stato membro abbia effettivamente rilasciato la credenziale.

Torna al glossario