eIDAS 2.0 skaidrojums: ko tas nozīmē jūsu uzņēmumam
Eiropas Savienības pārskatītā eIDAS regula ievieš saistošu digitālās identitātes regulējumu visās dalībvalstīs. Tā nosaka Eiropas digitālās identitātes maka obligātu ieviešanu un rada tiesisko pamatu organizācijām izsniegt, uzglabāt un verificēt akreditācijas datus, kas tiek atzīti pāri robežām. Credenco no pamatiem ir veidots šai realitātei.
Izpētīt Business WalletKas ir eIDAS 2.0?
eIDAS 2.0 ir 2014. gada Eiropas regulas par elektronisko identifikāciju un uzticamības pakalpojumiem pārskatīta versija. Kamēr sākotnējā regula galvenokārt bija vērsta uz elektronisko parakstu, 2024. gada pārskatītā versija būtiski paplašina darbības jomu: tā ievieš Eiropas digitālās identitātes maku kā obligātu infrastruktūru visām ES dalībvalstīm.
Lasiet Regulu (ES) 2024/1183 vietnē EUR-Lex
Organizācijām tas nozīmē tiesisko regulējumu digitālu akreditācijas datu izsniegšanai un verifikācijai: no uzņēmumu reģistrācijas un nodokļu atbilstības apliecinājumiem līdz profesionālajām kvalifikācijām un apdrošināšanas sertifikātiem. Saskaņā ar eIDAS 2.0 izsniegtiem akreditācijas datiem ir juridisks spēks visās 27 dalībvalstīs.
Īstenošanas akti balstās uz atvērtiem standartiem, piemēram, W3C pārbaudāmiem akreditācijas datiem un ISO mdoc, un Architecture and Reference Framework papildus paredz OpenID4VC akreditācijas datu izsniegšanai un uzrādīšanai. Piedalīties var jebkurš maks, kas atbilst tehniskajām prasībām. Tas novērš atkarību no konkrēta piegādātāja un ļauj izveidot patiesu Eiropas digitālās uzticības ekosistēmu.
Kāpēc tam ir nozīme
Līdz 2026. gadam ES dalībvalstīm jānodrošina iedzīvotājiem un uzņēmumiem piekļuve digitālās identitātes makam. Organizācijas, kas izsniedz vai verificē ar identitāti saistītus dokumentus (sākot no tirdzniecības kamerām līdz bankām, apdrošinātājiem un iepirkumu platformām), arvien vairāk strādās ar pārbaudāmiem akreditācijas datiem, nevis PDF failiem un e-pastiem.
Agrīnie ieviesēji iegūst strukturālu priekšrocību: ātrāku reģistrāciju, mazāku krāpšanas risku, automatizētas atbilstības pārbaudes un gatavību obligātajam regulējumam pirms tas stājas spēkā. Organizācijas, kas gaida, saskarsies ar saspiestu pārejas termiņu, augstākām izmaksām un traucējumiem.
No eIDAS 1 uz eIDAS 2.0: kas mainījās un kāpēc
Pirmā eIDAS regula, Regulation (EU) No 910/2014, paveica divas lietas. Tā padarīja nacionālās elektroniskās identifikācijas shēmas atpazīstamas pāri robežām, lai vienā dalībvalstī izsniegts pieteikšanās rīks varētu atvērt publisku pakalpojumu citā. Tā arī piešķīra uzticamības pakalpojumiem, piemēram, elektroniskajiem parakstiem, zīmogiem un laika zīmogiem, juridisku pamatu, kas bija spēkā visā Savienībā.
Praksē pirmā puse tā arī nekad īsti neiedzīvojās. Nacionālās shēmas paziņošana bija brīvprātīga, tāpēc 2020. gadu sākumā lielai daļai eiropiešu vispār nebija paziņotas elektroniskās identitātes, un tās shēmas, kas pastāvēja, reti darbojās ārpus savas valsts. Arī privātajām organizācijām nekas neuzlika par pienākumu tās pieņemt, tāpēc bankas, telekomunikāciju operatori un platformas veidoja savas identitātes pārbaudes.
eIDAS 2.0 jeb Regulation (EU) 2024/1183 saglabā uzticamības pakalpojumus un no jauna veido identitātes daļu ap turētāju. Katrai dalībvalstij tagad ir jāpiedāvā maks, nevis tikai jābūt iespējai paziņot par shēmu, noteiktai privāto organizāciju grupai tas ir jāpieņem, un pārbaudīti fakti par personu vai uzņēmumu kļūst par patstāvīgu uzticamības pakalpojumu. Turētājs izlemj, kas tiek kopīgots katrā darījumā, un tieši šī pārmaiņa liek visam pārējam darboties.
Uzņēmumam praktiskā atšķirība ir kustības virzienā. Vecajā regulējumā jūs paši izvēlējāties, vai atbalstīt elektronisko identitāti, un parasti secinājāt, ka tas nav pūļu vērts. Jaunajā infrastruktūra pienāk neatkarīgi no tā, jūsu darījuma partneri to saņem bez maksas, un jautājums kļūst par to, cik ātri jūs to spējat izmantot.
Uz ko attiecas eIDAS 2.0 un kad
eIDAS 2.0 attiecas divos līmeņos. Dalībvalstīm jāizveido un jāuztur Eiropas digitālās identitātes maka infrastruktūra un jāpadara tā pieejama iedzīvotājiem un uzņēmumiem. Organizācijām, kas izsniedz vai pārbauda ar identitāti saistītus dokumentus, tostarp tirdzniecības kamerām, bankām, apdrošinātājiem, valsts iestādēm un iepirkumu platformām, jāspēj izsniegt akreditācijas datus šajā makā vai pieņemt no tā uzrādītus akreditācijas datus.
Ieviešana notiek pēc noteikta laika grafika. Līdz 2026. gadam katrai ES dalībvalstij jānodrošina iedzīvotājiem un uzņēmumiem piekļuve digitālās identitātes makam. Pirms šī datuma tiek sagaidīts, ka organizācijām, kas izsniedz vai pārbauda akreditācijas datus, būs tehniskā spēja strādāt ar makā balstītiem akreditācijas datiem, jo pieprasījums no maku turētājiem rodas brīdī, kad pats maks kļūst pieejams.
Praksē sagatavošanās nozīmē trīs lietas: akreditācijas datu formātu saskaņošanu ar standartiem, uz kuriem balstīts maks (W3C pārbaudāmi akreditācijas dati, mdoc, OpenID4VC), pieslēgšanos uzticamības reģistram, lai izsniegtos akreditācijas datus varētu pārbaudīt, nesazinoties tieši ar izdevēju, un privātumu ievērojošas (privacy-by-design) arhitektūras ieviešanu, kas akreditācijas datus glabā paša turētāja makā, nevis koplietotā reģistrā, un kopīgo tikai tos atribūtus, kas vajadzīgi pārbaudītājam. Organizācijas, kas sāk savlaicīgi, izvairās no saspiesta pārejas grafika, augstākām izmaksām un traucējumiem, kas rodas, gaidot līdz termiņš ir tuvu.
eIDAS 2.0 laika grafiks
eIDAS 2.0 nenāk vienā datumā. Tas ienāk pakāpeniski, un tas, kurš posms jums ir svarīgākais, atkarīgs no nozares, kurā darbojaties.
Divi no šiem datumiem ir stingri pienākumi, un tos šķir divpadsmit mēneši. Pirmais saista valsts pārvaldi, bet privātās organizācijas to sajūt gandrīz tikpat ātri, jo tieši tad maki nonāk pie cilvēkiem, kurus tās apkalpo, un sāk pienākt pieprasījumi.
2024. gada 20. maijs
Regula stājas spēkā
Regula (ES) 2024/1183 kļuva par spēkā esošām tiesībām visā Savienībā. Tā pārskata 2014. gada eIDAS regulu un padara European Digital Identity Wallet par juridisku prasību, nevis pilotprojektu.
2024. gada 28. novembris
Pirmie īstenošanas akti
Eiropas Komisija pieņēma pirmās maka tehniskās specifikācijas un sertifikācijas noteikumus. Tie stājās spēkā 2024. gada 24. decembrī, un tieši tas iedarbina pulksteni zemāk minētajiem termiņiem.
2026. gada 24. decembris
Maki pieejami katrā dalībvalstī
Katrai dalībvalstij pilsoņiem, iedzīvotājiem un uzņēmumiem jāpiedāvā vismaz viens European Digital Identity Wallet, fiziskām personām bez maksas. Pēc tam valsts pārvaldei tas jāpieņem visur, kur tā jau prasa elektronisko identifikāciju tiešsaistes pakalpojumam, arī no lietotājiem citās dalībvalstīs.
2027. gada 24. decembris
Pieņemšana kļūst obligāta regulētajās nozarēs
Privātajām organizācijām, kurām likums vai līgums uzliek pienākumu izmantot stipru lietotāja autentifikāciju, maks jāpieņem ikreiz, kad lietotājs izvēlas to izmantot. Tas attiecas uz tādām nozarēm kā banku pakalpojumi, telekomunikācijas, enerģētika, transports, veselības aprūpe un izglītība.
Procesā
European Business Wallet
2025. gada 19. novembrī Komisija ierosināja atsevišķu regulu par European Business Wallets, maku, kas veidots ap uzņēmuma datiem, pilnvarojumiem un administratīvajām formalitātēm, nevis ap personu identitāti. Priekšlikums joprojām iet cauri likumdošanas procesam, tāpēc datums vēl nav noteikts.
Kas dalībvalstīm jānodrošina un līdz kuram brīdim
Galvenais pienākums ir pats maks. Līdz 2026. gada 24. decembrim katrai dalībvalstij jāpiedāvā vismaz viens European Digital Identity Wallet, fiziskām personām bez maksas, un jānodrošina, ka tas darbojas iedzīvotājiem, pastāvīgajiem iedzīvotājiem un uzņēmumiem. Valsts pārvaldei tas jāpieņem no tā paša datuma gan savā valstī, gan attiecībā uz turētājiem no jebkuras citas dalībvalsts.
Aiz maka slēpjas mehānisms, kas uzņēmumam ir tikpat svarīgs un piesaista daudz mazāku uzmanību. Dalībvalstīm jānodrošina, ka personas identifikācijas datus var izsniegt makā un ka autentiski avoti, piemēram, uzņēmumu reģistri, izglītības reģistri un profesionālās organizācijas, var sniegt savus datus elektroniski. Tām arī jāsertificē maku risinājumi un jāpublicē, kuri no tiem ir apstiprināti.
Divi no šiem uzdevumiem ir tie, no kuriem paļāvības puse ir atkarīga ik dienu. Jābūt veidam, kā bez maksas pārbaudīt, vai maks, kas uzrāda apliecinājumu, ir īsts un joprojām derīgs. Un jābūt nacionālam paļāvības pušu reģistram, kurā jūsu organizācija reģistrējas, pirms tā vispār drīkst kaut ko pieprasīt no maka.
Progress ir nevienmērīgs, tāpēc sekojiet savai dalībvalstij, nevis Eiropas vidējiem rādītājiem. Datums visur ir vienāds, bet tas, kura iestāde uztur paļāvības pušu reģistru, cik ilgi aizņem reģistrācija un kuri autentiskie avoti tiek pieslēgti pirmie, ir nacionāli lēmumi. Tieši tie nosaka, kad jūs patiešām varēsiet sākt.
Uzticamības pakalpojumi, izskaidroti uzņēmumiem
Uzticamības pakalpojumi ir tā eIDAS regulas daļa, ar kuru vairums uzņēmumu jau saskaras, to nenosaucot vārdā. Tie ir tas, kas piešķir elektroniskam dokumentam vai ziņojumam juridisku svaru: parakstīšana, zīmogošana, laika zīmogošana, reģistrēta piegāde un tagad arī faktu apliecināšana par personu vai organizāciju.
Svarīgais vārds ir kvalificēts. Kvalificēts pakalpojums nāk no sniedzēja, kurš tiek uzraudzīts un publicēts nacionālajā uzticamības sarakstā, un tas nes juridisku prezumpciju katrā dalībvalstī. Tiesa sāk ar pieņēmumu, ka paraksts, zīmogs vai laika zīmogs ir tas, par ko tas sevi uzdod, un pierādīšanas pienākums gulstas uz to, kurš to apstrīd. Pakalpojums, kas nav kvalificēts, joprojām var būt pilnīgi labs pierādījums, bet jums tas ir jāpierāda.
Kvalificēts elektroniskais paraksts (QES)
Paraksta konkrēta, vārdā nosaukta persona. Tam ir tāds pats juridiskais spēks kā pašrocīgam parakstam katrā dalībvalstī, tāpēc tas parādās līgumos, notariālos darījumos un dokumentu iesniegumos, kuriem agrāk bija nepieciešama tinte.
Kvalificēts elektroniskais zīmogs
Par dokumentu galvo organizācija, nevis persona. Tas apliecina, ka dokuments nāk no jūsu uzņēmuma un kopš tā laika nav mainīts, kas der rēķiniem, izrakstiem un visam, kas tiek izdots lielā apjomā.
Kvalificēta elektroniskā laika zīmogs
Pierādījums tam, ka kaut kas noteiktā formā pastāvēja noteiktā brīdī. To prezumē par precīzu, tāpēc tas izšķir strīdus par termiņiem, versijām un notikumu secību.
Kvalificēts elektroniskais atribūtu apliecinājums (QEAA)
Pārbaudīts fakts par personu vai uzņēmumu, kas salīdzināts ar autentisku avotu un izsniegts kā apliecinājums. Diploms, profesionālā kvalifikācija, uzņēmuma reģistrācija vai pilnvarojums, tas viss iekļaujas šajā formā.
Kvalificēts elektronisks reģistrēts piegādes pakalpojums (QERDS)
Ierakstīta pasta sūtījuma digitālais ekvivalents. Tas sniedz jums pierādījumus par to, kas tika nosūtīts, kurš to nosūtīja, kam un kad tas pienāca, un nevienam nav jādrukā kvīts.
Uzticamības pakalpojumi un maks ir vienas ainas divas puses. Maks ir veids, kā apliecinājums nonāk pie otras puses un kā turētājs izvēlas, ko atklāt, savukārt uzticamības pakalpojumi ir tas, kas liek saturam vēlāk noturēties. Vairums organizāciju galu galā izmanto vairākus vienlaikus: zīmogu tam, ko izsniedz, apliecinājumu faktiem, par kuriem var galvot, un parakstu visur, kur personai jāuzņemas saistības.
Kam maks būs jāpieņem
No 2027. gada 24. decembra European Digital Identity Wallet pieņemšana lielai privātā sektora daļai vairs nav brīvprātīga. Pienākums seko stipras lietotāja autentifikācijas prasībai, tāpēc izšķir tas, kā jūs identificējat cilvēkus, nevis jūsu nozares nosaukums.
- Banku un finanšu pakalpojumi
- Telekomunikācijas
- Enerģētika un komunālie pakalpojumi
- Transports
- Veselības aprūpe
- Sociālā drošība
- Pasta pakalpojumi
- Digitālā infrastruktūra
- Izglītība
- Ļoti lielas tiešsaistes platformas
Noteikumu visvieglāk saprast, izmantojot piemērus. Banka jau tagad veic stingru pārbaudi, kad kāds atver kontu vai apstiprina maksājumu, tāpēc makam jākļūst par vienu no veidiem, kā šo pārbaudi var izpildīt. Telekomunikāciju operators, kas pārbauda identitāti pirms abonementa aktivizēšanas, enerģijas piegādātājs, kas maina līgumu, un veselības apdrošinātājs, kas reģistrē jaunu dalībnieku, ir tieši tādā pašā situācijā.
Tas pats attiecas arī uz daudz plašāku loku nekā acīmredzamie regulētie nosaukumi. Universitāte, kas imatrikulē studentus, transporta uzņēmums, kas izsniedz darbinieka caurlaidi, sociālās apdrošināšanas iestāde, kas izmaksā pabalstus, un ļoti liela tiešsaistes platforma, kas pieteic lietotājus, visi ietilpst šajā pienākumā, tiklīdz tie kādu autentificē. Ja jūs jau tagad virzāt cilvēkus caur formālu identitātes pārbaudi tiešsaistē, pieņemiet, ka esat tvērumā, un sāciet no turienes.
Vērts paturēt prātā divus ierobežojumus. Pienākumu iedarbina lietotājs, kurš pats lūdz izmantot savu maku, nevis tas viņam tiek uzspiests, un tas attiecas uz identifikācijas soli, nevis uz visām attiecībām. Tā arī nav atļauja prasīt vairāk: jūs drīkstat pieprasīt tikai tos datus, ko aptver jūsu paļāvības puses reģistrācija, un vairumā gadījumu tas ir mazāk, nekā jums būtu devis skenēts dokuments.
Valsts pārvalde ir pirmā. Tiklīdz maki ir pieejami, un tam jānotiek līdz 2026. gada 24. decembrim, tai tie jāpieņem visur, kur tā jau tagad prasa elektronisko identifikāciju, savā valstī un citu dalībvalstu pilsoņiem.
Mikrouzņēmumi un mazie uzņēmumi ir atbrīvoti no pieņemšanas pienākuma. Ļoti lielas tiešsaistes platformas, kas noteiktas saskaņā ar Digital Services Act, ietilpst tajā visur, kur tās autentificē lietotājus, lai gan regula tām nenosaka atsevišķu datumu.
Ja jūsu organizācija nav nevienā no šiem sarakstiem, praktiskais jautājums paliek tas pats. Katra identitātes pārbaude, ko veicat šodien, var kļūt par kredenciālu, kas no maka tiek uzrādīts dažās sekundēs, ar mazāku krāpšanas risku, bez dokumentu apstrādes un bez datiem, kas jums pašiem jāglabā un jāaizsargā.
Kā tas saistās ar European Business Wallet
European Digital Identity Wallet ir veidots ap personu. Tā ir pareizā forma, lai pierādītu, kas atrodas jūsu priekšā, un nepareizā forma vairumam uzņēmumu savstarpējo procesu, kuru centrā ir organizācija: ar kuru juridisko personu jums ir darīšana, kurš drīkst tās vārdā rīkoties un cik tālu šīs pilnvaras sniedzas.
eIDAS 2.0 jau tagad ļauj organizācijai turēt apliecinājumus un saņemt apliecinājumus par sevi, tāpēc uzņēmuma dati jau šodien var pārvietoties caur maku. Neatrisināts paliek administratīvais slānis ap to: pilnvarojumi, pārstāvības tiesības, dokumentu iesniegumi un dokumentu apmaiņa starp uzņēmumiem un publiskām iestādēm, kas joprojām notiek portālos un e-pastā.
2025. gada 19. novembrī Eiropas Komisija ierosināja atsevišķu regulu par European Business Wallet, kas aptver tieši šo slāni. Tā joprojām iet cauri likumdošanas procesam, tāpēc pagaidām nav datuma, pēc kura plānot, un nevienam nevajadzētu to gaidīt, pirms rīkoties.
Noderīgā sagatavošanās nav tehniska. Izlemiet jau tagad, kurš jūsu organizācijā atbild par uzņēmuma apliecinājumiem un kurš drīkst uzņēmumu saistīt, jo tieši to būs jāizsaka jebkuram makam. Iekšēja vienošanās parasti aizņem ilgāk nekā pašas integrācijas izveide.
Uzraudzība un nesagatavotības cena
eIDAS 2.0 tiek uzraudzīts, nevis balstās uz pašdeklarāciju. Katra dalībvalsts izraugās iestādi, kas pārrauga kvalificētus uzticamības pakalpojumu sniedzējus un var atņemt kvalificēto statusu, kā arī iestādi, kas uzrauga maku sniedzējus, kuri darbojas tās teritorijā. Datu aizsardzības iestādes saglabā savu lomu visur, kur ir iesaistīti personas dati, kas šajā jomā ir teju visur.
Paļāvības puses reģistrācija ir tā daļa, kas visvairāk skar parastus uzņēmumus. Tā kā jūsu reģistrācijā ir norādīts, ko jūs drīkstat prasīt no maka, prasīt vairāk ir redzami, par to var ziņot, un uzraudzības iestāde var rīkoties. Dalībvalstīm jāparedz sodi par regulas pārkāpumiem un tie jāpadara iedarbīgi, samērīgi un atturoši, bet apmērus nosaka nacionālā līmenī.
Tomēr vairumam organizāciju pirmās kavēšanās izmaksas nav naudas sods. Tas ir klients, kurš kaut ko var pierādīt dažās sekundēs, bet kuram tā vietā lūdz augšupielādēt skenētu dokumentu, konkurents, kurš šo klientu piesaista tajā pašā pēcpusdienā, un iepirkuma jautājums, uz kuru jūs nespējat labi atbildēt.
Otrās izmaksas ir laiks. Visam zemāk esošajā sarakstā sagatavošanās laiks mērāms mēnešos, nevis nedēļās, un tas viss notiek tajā pašā logā, kad visiem pārējiem. Agrīna sākšana galvenokārt nozīmē, ka vēlāk nebūs jāsacenšas par ierobežotu uzmanību.
Kā sagatavoties: praktisks saraksts
Lielākā daļa sagatavošanās ir organizatoriska, nevis tehniska. Šie soļi aizņem visilgāk, un tieši tāpēc ar tiem ir jāsāk.
Izejiet tiem cauri aptuveni secībā. Pirmie trīs nosaka, uz ko pārmaiņas attiecas, ko jūs ievietosiet makā un kāda dokumentācija jums jāiesniedz savai dalībvalstij, un neko no pārējā nevar pabeigt, pirms tas ir nokārtots.
Kartējiet savus onboarding un KYC procesus
Pierakstiet katru vietu, kur lūdzat kādam pierādīt, kas viņš ir, kam viņš strādā vai kam ir kvalificēts. Tieši tur kredenciāls no maka aizstāj dokumentu, augšupielādi portālā vai telefona zvanu. Saraksts parasti ir garāks, nekā gaidīts, un pēc tā tiek plānots viss pārējais.
Izlemiet, ko varat izsniegt, nevis tikai to, ko pieņemsiet
Vairums organizāciju sāk ar pārbaudi, jo tieši tur ir juridiskais pienākums. Lielākā iespēja parasti ir otrā pusē. Katru apliecinājumu, ko jau tagad rakstāt uz uzņēmuma veidlapas, sākot no darba attiecību apstiprinājuma līdz dalībai organizācijā vai sertifikātam, var izsniegt kā apliecinājumu, ko turētājs izmanto atkārtoti, nekad vairs nevēršoties pie jums.
Izlemiet, vai jums jāreģistrējas kā paļāvīgajai pusei
Ikvienam, kas no maka pieprasa datus, jābūt reģistrētam savā dalībvalstī, un viņš drīkst prasīt tikai to, ko reģistrācija aptver. Noskaidrojiet, kura valsts iestāde to kārto jūsu valstī un ko tā no jums sagaida. Tā ir dokumentu kārtošana ar izpildes laiku, tāpēc to vērts sākt pirms tehniskā darba.
Izvēlieties starp būvēšanu un pakalpojumu
Būvēt savu maka infrastruktūru nozīmē ieviest standartus, iziet sertifikāciju un sekot specifikācijām, kas joprojām mainās. Pakalpojums šo darbu pārceļ uz piegādātāju un jums atstāj integrāciju ar savām sistēmām. Godīgs salīdzinājums nav licences izmaksas pret nulli, bet licences izmaksas pret komandu.
Plānojiet European Business Wallet
Personu identitāte ir tikai puse no ainas. Ja jūsu procesi notiek starp uzņēmumiem, izlemiet jau tagad, kurš atbild par uzņēmuma kredenciāliem, pilnvarojumiem un tiesībām rīkoties organizācijas vārdā. Šis atbildības jautājums ir organizatorisks un parasti pārdzīvo jebkuru tehnisku izvēli.
Veiciet pilotprojektu pirms termiņa
Izvēlieties vienu procesu, vienu kredenciāla veidu un vienu partneri un nododiet to nelielai reālu lietotāju grupai. Pilotprojekts atvērtos jautājumus pārvērš īsā konkrētu labojumu sarakstā, kamēr vēl ir laiks. Tas arī dod ko parādīt uzņēmuma iekšienē, un tieši tas parasti atbrīvo budžetu pārējam.
Standarti, uz kuriem balstāmies
Credenco ievieš pilnu Eiropas un starptautisko standartu klāstu digitālajai identitātei un pārbaudāmiem akreditācijas datiem.
eIDAS 2.0
Pārskatītā Eiropas regula par elektronisko identifikāciju un uzticamības pakalpojumiem. Tā nosaka Eiropas digitālās identitātes maka obligātu ieviešanu un izveido tiesisko regulējumu pārbaudāmiem akreditācijas datiem visās ES dalībvalstīs.
W3C pārbaudāmi akreditācijas dati
Globāls atvērtais standarts digitāli pārbaudāmiem apgalvojumiem. Šajā formātā izsniegtus akreditācijas datus var neatkarīgi verificēt, nesazinoties ar izdevēju.
OpenID4VC
Protokolu kopums (OID4VCI, OID4VP), kas nodrošina savstarpēji savietojamu akreditācijas datu izsniegšanu un uzrādīšanu starp makiem un verificētājiem.
GDPR
Eiropas Vispārīgā datu aizsardzības regula. Credenco Business Wallet glabā akreditācijas datus katras organizācijas pašas makā, nevis koplietotā reģistrā, un ļauj turētājiem atklāt tikai tos atribūtus, kas vajadzīgi pārbaudītājam.
Kā Credenco atbilst prasībām
Credenco Business Wallet no pamatiem ir izstrādāts, lai atbilstu eIDAS 2.0 prasībām. Tas ievieš W3C pārbaudāmus akreditācijas datus, OpenID4VC akreditācijas datu izsniegšanai un uzrādīšanai, un pārbauda izdevēju uzticamību, salīdzinot ar ES eIDAS uzticamo sarakstu datiem, nodrošinot, ka katram ar Credenco starpniecību izsniegtajam akreditācijas datu kopumam ir standartos balstīta uzticamība, ko pieprasa regula.
Akreditācijas dati tiek glabāti katras organizācijas pašas makā, nevis koplietotā reģistrā, un turētāji atklāj tikai tos atribūtus, kas vajadzīgi pārbaudītājam. Šī privātumu ievērojošā (privacy-by-design) arhitektūra nav vēlāk pievienots risinājums: tas ir pamatprincips, kas tieši atbilst gan GDPR, gan eIDAS 2.0 maka prasībām.
Biežāk uzdotie jautājumi
Kas ir eIDAS 2.0?
eIDAS 2.0 ir 2024. gada Eiropas Savienības regulas par elektronisko identifikāciju un uzticamības pakalpojumiem pārskatīta versija. Tā ievieš Eiropas digitālās identitātes maku kā obligātu infrastruktūru katrai ES dalībvalstij un izveido tiesisko regulējumu digitālu akreditācijas datu izsniegšanai un pārbaudei, kas tiek atzīti pāri robežām.
Uz ko attiecas eIDAS 2.0?
eIDAS 2.0 attiecas uz ES dalībvalstīm, kurām jāpiedāvā iedzīvotājiem un uzņēmumiem digitālās identitātes maks, un uz organizācijām, kas izsniedz vai pārbauda ar identitāti saistītus dokumentus, tostarp tirdzniecības kamerām, bankām, apdrošinātājiem, valsts iestādēm un iepirkumu platformām.
Kad eIDAS 2.0 stājas spēkā?
Regula ir spēkā kopš 2024. gada 20. maija, bet pienākumi nāk pakāpeniski. Līdz 2026. gada 24. decembrim katrai dalībvalstij jāpiedāvā vismaz viens European Digital Identity Wallet, kas pēc tam valsts pārvaldei jāpieņem. Līdz 2027. gada 24. decembrim pieņemšanas pienākums sasniedz privātās organizācijas regulētajās nozarēs.
Kāds eIDAS 2.0 termiņš attiecas uz manu uzņēmumu?
Izseciniet to no tā, kā jūs identificējat cilvēkus, nevis no savas nozares. Publiskajām iestādēm maks jāpieņem, tiklīdz tas ir pieejams, proti, līdz 2026. gada 24. decembrim. Privātajām organizācijām, kurām likums vai līgums uzliek pienākumu izmantot stipru lietotāja autentifikāciju, laiks ir līdz 2027. gada 24. decembrim. Ļoti lielām tiešsaistes platformām, kas noteiktas saskaņā ar Digital Services Act, maks jāpieņem visur, kur tās prasa lietotājiem pieteikties. Mikrouzņēmumi un mazie uzņēmumi ir atbrīvoti.
Vai mazam uzņēmumam ir jāpieņem maks?
Nē. Mikrouzņēmumi un mazie uzņēmumi ir atbrīvoti no pieņemšanas pienākuma. Atbrīvojums tomēr nav tas pats, kas neskartība: kad klientiem, piegādātājiem un darbiniekiem būs maks, viņi to gribēs lietot, un organizācijas, kas to pieņem, uzņems viņus ātrāk.
Ar ko mums jāsāk gatavošanās?
Nosakiet darbam atbildīgo un iekšēju termiņu krietni pirms likumā noteiktā. Organizācijas, kas ir gatavas pirmās, uztver to kā procesa izmaiņas ar tehnisku daļu, nevis kā IT projektu, jo lēmumi, kas prasa visvairāk laika, piemēram, reģistrācija kā paļāvīgajai pusei un izvēle starp būvēšanu un pirkšanu, prasa cilvēku, kurš var lemt, nevis tikai izpildīt.
Kāda ir atšķirība starp eIDAS uzticamības pakalpojumiem un maku?
Maks ir veids, kā apliecinājums nonāk pie otras puses un kā turētājs izlemj, ko atklāt. Uzticamības pakalpojumi, piemēram, kvalificēti elektroniskie paraksti, zīmogi, laika zīmogi un atribūtu apliecinājumi, ir tas, kas vēlāk piešķir saturam juridisku spēku. Vairums organizāciju galu galā izmanto abus kopā.
Kas notiks, ja mēs nepaspēsim laikus sagatavoties?
Dalībvalstis pašas nosaka sodus par regulas pārkāpumiem, un tiem jābūt iedarbīgiem, samērīgiem un atturošiem. Vairumam organizāciju pirmās izmaksas pienāk agrāk un ir komerciālas, nevis juridiskas: darījuma partnerim, kurš kaut ko var pierādīt dažās sekundēs, tā vietā lūdz augšupielādēt skenētu dokumentu, un konkurents viņu piesaista tajā pašā dienā.
Kas ir Eiropas digitālās identitātes maks?
Eiropas digitālās identitātes maks (EUDI Wallet) ir obligātā infrastruktūra, ko eIDAS 2.0 pieprasa padarīt pieejamu katrai dalībvalstij. Tas ļauj iedzīvotājiem un organizācijām glabāt, uzrādīt un pārbaudīt akreditācijas datus, piemēram, uzņēmumu reģistrācijas, nodokļu atbilstības apliecinājumus un profesionālās kvalifikācijas, neizmantojot papīra dokumentus vai e-pastu.
Kā eIDAS 2.0 attiecas uz GDPR?
eIDAS 2.0 un GDPR viens otru stiprina. Akreditācijas dati glabājas paša turētāja makā, nevis koplietotā reģistrā, un turētājs atklāj tikai tos atribūtus, kas vajadzīgi pārbaudītājam, tādējādi atbalstot GDPR datu minimizēšanas principu un vienlaikus izpildot eIDAS 2.0 noteiktās maka prasības.
Vai Credenco Business Wallet atbilst eIDAS 2.0?
Jā. Business Wallet ievieš W3C pārbaudāmus akreditācijas datus un OpenID4VC akreditācijas datu izsniegšanai un uzrādīšanai, un pārbauda izdevēju uzticamību, salīdzinot ar ES eIDAS uzticamo sarakstu datiem, tāpēc katram ar Credenco starpniecību izsniegtajam akreditācijas datu kopumam ir standartos balstīta uzticamība, ko pieprasa eIDAS 2.0.
Lasiet tālāk
Paļāvīgā puse
Ko nozīmē būt pusei, kas no maka pieprasa datus, un pie kā šī loma uzliek pienākumu.
Relying Party Registration Certificate
Kā reģistrēta paļāvīgā puse makam pierāda, kādus datus tai ir atļauts pieprasīt.
European Business Wallet
Organizāciju maks: uzņēmuma kredenciāli, pilnvarojumi un tas, kurš drīkst rīkoties uzņēmuma vārdā.
eIDAS 2.0 vārdnīcā
Īsā definīcija, regulas radītās lomas un saistība ar 2014. gada regulējumu.
Tehniskais padziļinājums
Izstrādātāji un arhitekti integrācijas detaļas, no kredenciāla izsniegšanas līdz prezentācijas pārbaudei, atradīs mūsu tehniskajā dokumentācijā. Lasīt tehnisko dokumentāciju