Naar hoofdinhoud

eIDAS 2.0 en de toekomst van digitale identiteit

De herziene eIDAS-verordening van de Europese Unie introduceert een bindend kader voor digitale identiteit in alle lidstaten. Zij verplicht de European Digital Identity Wallet en legt de juridische basis voor organisaties om credentials uit te geven, te bewaren en te verifiëren die over de grens worden erkend. Credenco is vanaf de basis voor die werkelijkheid gebouwd.

Ontdek de Business Wallet

Wat is eIDAS 2.0?

eIDAS 2.0 is de herziening van de Europese verordening uit 2014 over elektronische identificatie en vertrouwensdiensten. Waar de oorspronkelijke verordening zich vooral richtte op elektronische handtekeningen, verbreedt de herziening van 2024 de reikwijdte ingrijpend: zij introduceert de European Digital Identity Wallet als verplichte infrastructuur voor alle EU-lidstaten.

Lees Verordening (EU) 2024/1183 op EUR-Lex

Voor organisaties betekent dit een juridisch kader voor het uitgeven en verifiëren van digitale credentials — van inschrijvingen bij de Kamer van Koophandel en fiscale verklaringen tot beroepskwalificaties en verzekeringscertificaten. Credentials die onder eIDAS 2.0 worden uitgegeven, hebben rechtsgeldigheid in alle 27 lidstaten.

De verordening sluit aan op open standaarden (W3C Verifiable Credentials, OpenID4VC) om interoperabiliteit te waarborgen. Elke wallet die aan de technische eisen voldoet, kan meedoen — dat voorkomt vendor lock-in en maakt een werkelijk Europees ecosysteem van digitaal vertrouwen mogelijk.

Lees het EUDI Wallet Architecture and Reference Framework

Waarom het ertoe doet

Vanaf 2026 moeten EU-lidstaten burgers en bedrijven toegang bieden tot een digitale identiteitswallet. Organisaties die identiteitsgerelateerde documenten uitgeven of verifiëren — van kamers van koophandel tot banken, verzekeraars en inkoopplatforms — zullen steeds vaker met verifieerbare credentials werken in plaats van met pdf's en e-mail.

Wie vroeg instapt, bouwt een structureel voordeel op: snellere onboarding, minder frauderisico, geautomatiseerde compliancecontroles en gereedheid voor verplichte regelgeving nog voordat die van kracht wordt. Organisaties die wachten, krijgen te maken met een samengeperste overgangsperiode, met hogere kosten en meer verstoring.

Voor wie eIDAS 2.0 geldt, en vanaf wanneer

eIDAS 2.0 werkt op twee niveaus. Lidstaten moeten de infrastructuur van de European Digital Identity Wallet bouwen, beheren en beschikbaar stellen aan burgers en bedrijven. Organisaties die identiteitsgerelateerde documenten uitgeven of verifiëren, zoals kamers van koophandel, banken, verzekeraars, overheidsinstanties en inkoopplatforms, moeten credentials kunnen uitgeven naar die wallet of credentials kunnen accepteren die daaruit worden gepresenteerd.

De uitrol volgt een vaste tijdlijn. Uiterlijk in 2026 moet elke EU-lidstaat burgers en bedrijven toegang bieden tot een digitale identiteitswallet. Organisaties die credentials uitgeven of verifiëren, wordt geadviseerd om ruim voor die datum de technische capaciteit te hebben om met wallet-gebaseerde credentials te werken, omdat de vraag van wallethouders ontstaat zodra de wallet zelf beschikbaar is.

In de praktijk komt voorbereiden neer op drie zaken: credentialformaten afstemmen op de open standaarden waar eIDAS 2.0 naar verwijst (W3C Verifiable Credentials, OpenID4VC), aansluiten op een vertrouwensregister zodat uitgegeven credentials geverifieerd kunnen worden zonder rechtstreeks contact met de uitgever, en een privacy-by-design-architectuur hanteren die persoons- en organisatiegegevens bij de houder houdt in plaats van op een centrale server. Organisaties die vroeg beginnen, ontlopen de samengeperste overgangsperiode, hogere kosten en verstoring die ontstaan als men wacht tot de deadline dichtbij is.

Standaarden waarop wij bouwen

Credenco implementeert de volledige stack van Europese en internationale standaarden voor digitale identiteit en verifieerbare credentials.

eIDAS 2.0

De herziene Europese verordening over elektronische identificatie en vertrouwensdiensten. Zij verplicht de European Digital Identity Wallet en creëert een juridisch kader voor verifieerbare credentials in alle EU-lidstaten.

W3C Verifiable Credentials

De wereldwijde open standaard voor digitaal verifieerbare verklaringen. Credentials in dit formaat kunnen onafhankelijk worden geverifieerd, zonder contact met de uitgever.

OpenID4VC

Een set protocollen (OID4VCI, OID4VP) die interoperabele uitgifte en presentatie van credentials tussen wallets en verifiers mogelijk maakt.

AVG

De Europese Algemene verordening gegevensbescherming. Dankzij de privacy-by-design-architectuur van Credenco blijven persoonsgegevens bij de houder — nooit op een centrale server.

EBSI

De European Blockchain Services Infrastructure (EBSI) biedt een optioneel, op blockchain gebaseerd vertrouwensregister voor verifieerbare credentials, als aanvulling op de eIDAS-vertrouwenslijsten van de EU.

Hoe Credenco aansluit

De Business Wallet van Credenco is vanaf de basis ontworpen om aan de eisen van eIDAS 2.0 te voldoen. Hij implementeert W3C Verifiable Credentials, OpenID4VC voor uitgifte en presentatie van credentials, en toetst de betrouwbaarheid van uitgevers aan de eIDAS-vertrouwenslijsten van de EU, zodat elke via Credenco uitgegeven credential het op standaarden gebaseerde vertrouwen draagt dat de verordening vraagt.

Alle infrastructuur draait bij Europese cloudleveranciers. Persoons- en organisatiegegevens worden opgeslagen in wallets, nooit op centrale servers. Deze privacy-by-design-architectuur is geen latere aanpassing — het is een kernprincipe dat direct aansluit op zowel de AVG als de wallet-eisen van eIDAS 2.0.

Veelgestelde vragen

Wat is eIDAS 2.0?

eIDAS 2.0 is de herziening uit 2024 van de verordening van de Europese Unie over elektronische identificatie en vertrouwensdiensten. Zij introduceert de European Digital Identity Wallet als verplichte infrastructuur voor elke EU-lidstaat en creëert een juridisch kader voor het uitgeven en verifiëren van digitale credentials die grensoverschrijdend erkend worden.

Voor wie geldt eIDAS 2.0?

eIDAS 2.0 geldt voor EU-lidstaten, die burgers en bedrijven een digitale identiteitswallet moeten aanbieden, en voor organisaties die identiteitsgerelateerde documenten uitgeven of verifiëren, zoals kamers van koophandel, banken, verzekeraars, overheidsinstanties en inkoopplatforms.

Vanaf wanneer geldt eIDAS 2.0?

Uiterlijk in 2026 moet elke EU-lidstaat burgers en bedrijven toegang bieden tot een digitale identiteitswallet. Organisaties die wachten tot vlak voor die datum, krijgen te maken met een samengeperste overgangsperiode met hogere kosten en meer verstoring dan vroege gebruikers.

Wat is de European Digital Identity Wallet?

De European Digital Identity Wallet (EUDI Wallet) is de verplichte infrastructuur die eIDAS 2.0 elke lidstaat oplegt om beschikbaar te stellen. Hiermee kunnen burgers en organisaties credentials zoals bedrijfsinschrijvingen, fiscale verklaringen en beroepskwalificaties opslaan, presenteren en verifiëren, zonder afhankelijk te zijn van papieren documenten of e-mail.

Hoe verhoudt eIDAS 2.0 zich tot de AVG?

eIDAS 2.0 en de AVG versterken elkaar. Een privacy-by-design-walletarchitectuur houdt persoons- en organisatiegegevens bij de houder in plaats van op een centrale server, wat bijdraagt aan naleving van de AVG en tegelijk voldoet aan de wallet-eisen die eIDAS 2.0 stelt.

Is de Business Wallet van Credenco eIDAS 2.0-conform?

Ja. De Business Wallet implementeert W3C Verifiable Credentials en OpenID4VC voor de uitgifte en presentatie van credentials, en toetst de betrouwbaarheid van uitgevers aan de eIDAS-vertrouwenslijsten van de EU, zodat elke via Credenco uitgegeven credential het op standaarden gebaseerde vertrouwen draagt dat eIDAS 2.0 vereist.