Pāriet uz galveno saturu

eIDAS 2.0 un digitālās identitātes nākotne

Eiropas Savienības pārskatītā eIDAS regula ievieš saistošu digitālās identitātes regulējumu visās dalībvalstīs. Tā nosaka Eiropas digitālās identitātes maka obligātu ieviešanu un rada tiesisko pamatu organizācijām izsniegt, uzglabāt un verificēt akreditācijas datus, kas tiek atzīti pāri robežām. Credenco no pamatiem ir veidots šai realitātei.

Izpētīt Business Wallet

Kas ir eIDAS 2.0?

eIDAS 2.0 ir 2014. gada Eiropas regulas par elektronisko identifikāciju un uzticamības pakalpojumiem pārskatīta versija. Kamēr sākotnējā regula galvenokārt bija vērsta uz elektronisko parakstu, 2024. gada pārskatītā versija būtiski paplašina darbības jomu: tā ievieš Eiropas digitālās identitātes maku kā obligātu infrastruktūru visām ES dalībvalstīm.

Lasiet Regulu (ES) 2024/1183 vietnē EUR-Lex

Organizācijām tas nozīmē tiesisko regulējumu digitālu akreditācijas datu izsniegšanai un verifikācijai — no uzņēmumu reģistrācijas un nodokļu atbilstības apliecinājumiem līdz profesionālajām kvalifikācijām un apdrošināšanas sertifikātiem. Saskaņā ar eIDAS 2.0 izsniegtiem akreditācijas datiem ir juridisks spēks visās 27 dalībvalstīs.

Regula ir saskaņota ar atvērtiem standartiem (W3C pārbaudāmi akreditācijas dati, OpenID4VC), lai nodrošinātu savstarpēju savietojamību. Piedalīties var jebkurš maks, kas atbilst tehniskajām prasībām — tas novērš atkarību no konkrēta piegādātāja un ļauj izveidot patiesu Eiropas digitālās uzticības ekosistēmu.

Lasiet EUDI Wallet Architecture and Reference Framework

Kāpēc tam ir nozīme

Līdz 2026. gadam ES dalībvalstīm jānodrošina iedzīvotājiem un uzņēmumiem piekļuve digitālās identitātes makam. Organizācijas, kas izsniedz vai verificē ar identitāti saistītus dokumentus — sākot no tirdzniecības kamerām līdz bankām, apdrošinātājiem un iepirkumu platformām —, arvien vairāk strādās ar pārbaudāmiem akreditācijas datiem, nevis PDF failiem un e-pastiem.

Agrīnie ieviesēji iegūst strukturālu priekšrocību: ātrāku reģistrāciju, mazāku krāpšanas risku, automatizētas atbilstības pārbaudes un gatavību obligātajam regulējumam pirms tas stājas spēkā. Organizācijas, kas gaida, saskarsies ar saspiestu pārejas termiņu, augstākām izmaksām un traucējumiem.

Uz ko attiecas eIDAS 2.0 un kad

eIDAS 2.0 attiecas divos līmeņos. Dalībvalstīm jāizveido un jāuztur Eiropas digitālās identitātes maka infrastruktūra un jāpadara tā pieejama iedzīvotājiem un uzņēmumiem. Organizācijām, kas izsniedz vai pārbauda ar identitāti saistītus dokumentus, tostarp tirdzniecības kamerām, bankām, apdrošinātājiem, valsts iestādēm un iepirkumu platformām, jāspēj izsniegt akreditācijas datus šajā makā vai pieņemt no tā uzrādītus akreditācijas datus.

Ieviešana notiek pēc noteikta laika grafika. Līdz 2026. gadam katrai ES dalībvalstij jānodrošina iedzīvotājiem un uzņēmumiem piekļuve digitālās identitātes makam. Pirms šī datuma tiek sagaidīts, ka organizācijām, kas izsniedz vai pārbauda akreditācijas datus, būs tehniskā spēja strādāt ar makā balstītiem akreditācijas datiem, jo pieprasījums no maku turētājiem rodas brīdī, kad pats maks kļūst pieejams.

Praksē sagatavošanās nozīmē trīs lietas: akreditācijas datu formātu saskaņošanu ar atvērtajiem standartiem, uz kuriem atsaucas eIDAS 2.0 (W3C pārbaudāmi akreditācijas dati, OpenID4VC), pieslēgšanos uzticamības reģistram, lai izsniegtos akreditācijas datus varētu pārbaudīt, nesazinoties tieši ar izdevēju, un privātumu ievērojošas (privacy-by-design) arhitektūras ieviešanu, kas personas un organizācijas datus saglabā pie turētāja, nevis centrālā serverī. Organizācijas, kas sāk savlaicīgi, izvairās no saspiesta pārejas grafika, augstākām izmaksām un traucējumiem, kas rodas, gaidot līdz termiņš ir tuvu.

Standarti, uz kuriem balstāmies

Credenco ievieš pilnu Eiropas un starptautisko standartu klāstu digitālajai identitātei un pārbaudāmiem akreditācijas datiem.

eIDAS 2.0

Pārskatītā Eiropas regula par elektronisko identifikāciju un uzticamības pakalpojumiem. Tā nosaka Eiropas digitālās identitātes maka obligātu ieviešanu un izveido tiesisko regulējumu pārbaudāmiem akreditācijas datiem visās ES dalībvalstīs.

W3C pārbaudāmi akreditācijas dati

Globāls atvērtais standarts digitāli pārbaudāmiem apgalvojumiem. Šajā formātā izsniegtus akreditācijas datus var neatkarīgi verificēt, nesazinoties ar izdevēju.

OpenID4VC

Protokolu kopums (OID4VCI, OID4VP), kas nodrošina savstarpēji savietojamu akreditācijas datu izsniegšanu un uzrādīšanu starp makiem un verificētājiem.

GDPR

Eiropas Vispārīgā datu aizsardzības regula. Credenco privātumu ievērojošā (privacy-by-design) arhitektūra nozīmē, ka personas dati paliek pie turētāja — nekad centrālā serverī.

EBSI

Eiropas Blokķēdes pakalpojumu infrastruktūra nodrošina pārrobežu uzticamības reģistru pārbaudāmiem akreditācijas datiem, garantējot, ka izdevējiem un verificētājiem var uzticēties visā ES teritorijā.

Kā Credenco atbilst prasībām

Credenco Business Wallet no pamatiem ir izstrādāts, lai atbilstu eIDAS 2.0 prasībām. Tas ievieš W3C pārbaudāmus akreditācijas datus, OpenID4VC akreditācijas datu izsniegšanai un uzrādīšanai, un integrējas ar EBSI uzticamības reģistriem — nodrošinot, ka katram ar Credenco starpniecību izsniegtajam akreditācijas datu kopumam ir standartos balstīta uzticamība, ko pieprasa regula.

Visa infrastruktūra darbojas Eiropas mākoņpakalpojumu sniedzēju vidē. Personas un organizācijas dati tiek glabāti makos, nevis centrālos serveros. Šī privātumu ievērojošā (privacy-by-design) arhitektūra nav vēlāk pievienots risinājums — tas ir pamatprincips, kas tieši atbilst gan GDPR, gan eIDAS 2.0 maka prasībām.

Biežāk uzdotie jautājumi

Kas ir eIDAS 2.0?

eIDAS 2.0 ir 2024. gada Eiropas Savienības regulas par elektronisko identifikāciju un uzticamības pakalpojumiem pārskatīta versija. Tā ievieš Eiropas digitālās identitātes maku kā obligātu infrastruktūru katrai ES dalībvalstij un izveido tiesisko regulējumu digitālu akreditācijas datu izsniegšanai un pārbaudei, kas tiek atzīti pāri robežām.

Uz ko attiecas eIDAS 2.0?

eIDAS 2.0 attiecas uz ES dalībvalstīm, kurām jāpiedāvā iedzīvotājiem un uzņēmumiem digitālās identitātes maks, un uz organizācijām, kas izsniedz vai pārbauda ar identitāti saistītus dokumentus, tostarp tirdzniecības kamerām, bankām, apdrošinātājiem, valsts iestādēm un iepirkumu platformām.

Kad eIDAS 2.0 stājas spēkā?

Līdz 2026. gadam katrai ES dalībvalstij jānodrošina iedzīvotājiem un uzņēmumiem piekļuve digitālās identitātes makam. Organizācijas, kas gaida līdz tuvāk šim datumam, saskaras ar saspiestu pārejas grafiku, augstākām izmaksām un lielākiem traucējumiem nekā tie, kas pielāgojas savlaicīgi.

Kas ir Eiropas digitālās identitātes maks?

Eiropas digitālās identitātes maks (EUDI Wallet) ir obligātā infrastruktūra, ko eIDAS 2.0 pieprasa padarīt pieejamu katrai dalībvalstij. Tas ļauj iedzīvotājiem un organizācijām glabāt, uzrādīt un pārbaudīt akreditācijas datus, piemēram, uzņēmumu reģistrācijas, nodokļu atbilstības apliecinājumus un profesionālās kvalifikācijas, neizmantojot papīra dokumentus vai e-pastu.

Kā eIDAS 2.0 attiecas uz GDPR?

eIDAS 2.0 un GDPR viens otru papildina. Privātumu ievērojoša maka arhitektūra saglabā personas un organizācijas datus pie turētāja, nevis centrālā serverī, kas atbalsta atbilstību GDPR, vienlaikus izpildot eIDAS 2.0 noteiktās maka prasības.

Vai Credenco Business Wallet atbilst eIDAS 2.0?

Jā. Business Wallet ievieš W3C pārbaudāmus akreditācijas datus un OpenID4VC akreditācijas datu izsniegšanai un uzrādīšanai, un integrējas ar EBSI uzticamības reģistriem, tāpēc katram ar Credenco starpniecību izsniegtajam akreditācijas datu kopumam ir standartos balstīta uzticamība, ko pieprasa eIDAS 2.0.