eIDAS 2.0 og fremtiden for digital identitet
Den europeiske unionens reviderte eIDAS-forordning innfører et bindende rammeverk for digital identitet i alle medlemsstater. Den pålegger den europeiske digitale identitetslommeboken og skaper det juridiske grunnlaget for at organisasjoner kan utstede, oppbevare og verifisere akkreditiver som anerkjennes på tvers av landegrenser. Credenco er bygget for denne virkeligheten fra bunnen av.
Utforsk Business WalletHva er eIDAS 2.0?
eIDAS 2.0 er revisjonen av den europeiske forordningen fra 2014 om elektronisk identifikasjon og tillitstjenester. Der den opprinnelige forordningen først og fremst fokuserte på elektroniske signaturer, utvider revisjonen fra 2024 omfanget dramatisk: den innfører den europeiske digitale identitetslommeboken som obligatorisk infrastruktur for alle EUs medlemsstater.
Les forordning (EU) 2024/1183 på EUR-Lex
For organisasjoner betyr dette et juridisk rammeverk for å utstede og verifisere digitale akkreditiver — fra selskapsregistreringer og skatteattester til yrkeskvalifikasjoner og forsikringsattester. Akkreditiver utstedt under eIDAS 2.0 har juridisk gyldighet i alle 27 medlemsstater.
Forordningen samsvarer med åpne standarder (W3C Verifiable Credentials, OpenID4VC) for å sikre interoperabilitet. Enhver lommebok som oppfyller de tekniske kravene, kan delta — noe som forhindrer leverandørbinding og muliggjør et genuint europeisk økosystem for digital tillit.
Hvorfor det er viktig
Innen 2026 må EUs medlemsstater gi innbyggere og virksomheter tilgang til en digital identitetslommebok. Organisasjoner som utsteder eller verifiserer identitetsrelaterte dokumenter — fra handelsregistre til banker, forsikringsselskaper og innkjøpsplattformer — vil i økende grad arbeide med verifiserbare akkreditiver i stedet for PDF-er og e-post.
Tidlige tilhengere oppnår en strukturell fordel: raskere onboarding, lavere svindelrisiko, automatiserte compliance-kontroller, og beredskap for obligatoriske forskrifter før de trer i kraft. Organisasjoner som venter, vil møte en presset overgangsperiode med høyere kostnad og forstyrrelse.
Hvem eIDAS 2.0 gjelder for, og når
eIDAS 2.0 gjelder på to nivåer. Medlemsstatene må bygge og drifte infrastrukturen for European Digital Identity Wallet og gjøre den tilgjengelig for innbyggere og virksomheter. Organisasjoner som utsteder eller verifiserer identitetsrelaterte dokumenter, blant annet handelskamre, banker, forsikringsselskaper, offentlige etater og innkjøpsplattformer, må kunne utstede credentials til lommeboken eller godta credentials som presenteres fra den.
Utrullingen følger en fast tidsplan. Innen 2026 må hver EU-medlemsstat gi innbyggere og virksomheter tilgang til en digital identitetslommebok. Frem mot denne datoen forventes organisasjoner som utsteder eller verifiserer credentials å ha den tekniske kapasiteten til å arbeide med lommebokbaserte credentials, siden etterspørselen fra lommebokinnehavere oppstår i det øyeblikket lommeboken selv blir tilgjengelig.
I praksis betyr forberedelse tre ting: å tilpasse credential-formater til de åpne standardene eIDAS 2.0 viser til (W3C Verifiable Credentials, OpenID4VC), å koble seg til et tillitsregister slik at utstedte credentials kan verifiseres uten å kontakte utstederen direkte, og å ta i bruk en privacy-by-design-arkitektur som holder person- og organisasjonsdata hos innehaveren i stedet for på en sentral server. Organisasjoner som starter tidlig, unngår den komprimerte overgangsperioden, de høyere kostnadene og forstyrrelsene som følger av å vente til fristen nærmer seg.
Standarder vi bygger på
Credenco implementerer hele stacken av europeiske og internasjonale standarder for digital identitet og verifiserbare akkreditiver.
eIDAS 2.0
Den reviderte europeiske forordningen om elektronisk identifikasjon og tillitstjenester. Den pålegger den europeiske digitale identitetslommeboken og etablerer et juridisk rammeverk for verifiserbare akkreditiver i alle EUs medlemsstater.
W3C Verifiable Credentials
Den globale åpne standarden for digitalt verifiserbare påstander. Akkreditiver utstedt i dette formatet kan verifiseres uavhengig, uten å kontakte utstederen.
OpenID4VC
En protokollpakke (OID4VCI, OID4VP) som muliggjør interoperabel utstedelse og fremvisning av akkreditiver mellom lommebøker og verifikatorer.
GDPR
Europas personvernforordning. Credencos privacy-by-design-arkitektur betyr at personopplysninger forblir hos innehaveren — aldri på en sentral server.
EBSI
European Blockchain Services Infrastructure (EBSI) tilbyr et valgfritt, blokkjedebasert tillitsregister for verifiserbare akkreditiver, som et supplement til EUs eIDAS-tillitslister.
Hvordan Credenco tilpasser seg
Credencos Business Wallet er designet fra bunnen av for å oppfylle eIDAS 2.0-kravene. Den implementerer W3C Verifiable Credentials, OpenID4VC for utstedelse og fremvisning av akkreditiver, og validerer utstederes tillit mot EUs eIDAS-tillitslister, noe som sikrer at hvert akkreditiv utstedt gjennom Credenco bærer den standardbaserte tilliten forordningen krever.
All infrastruktur kjører på europeiske skyleverandører. Personlige og organisatoriske data lagres i lommebøker, aldri på sentrale servere. Denne privacy-by-design-arkitekturen er ikke en etterhåndstilpasning — det er et kjerneprinsipp i designet som samsvarer direkte med både GDPR og eIDAS 2.0-lommebokkravene.
Ofte stilte spørsmål
Hva er eIDAS 2.0?
eIDAS 2.0 er revisjonen fra 2024 av EUs forordning om elektronisk identifikasjon og tillitstjenester. Den innfører European Digital Identity Wallet som obligatorisk infrastruktur for hver EU-medlemsstat og etablerer et rettslig rammeverk for utstedelse og verifisering av digitale credentials som anerkjennes på tvers av landegrenser.
Hvem gjelder eIDAS 2.0 for?
eIDAS 2.0 gjelder for EU-medlemsstater, som må tilby innbyggere og virksomheter en digital identitetslommebok, og for organisasjoner som utsteder eller verifiserer identitetsrelaterte dokumenter, blant annet handelskamre, banker, forsikringsselskaper, offentlige etater og innkjøpsplattformer.
Når trer eIDAS 2.0 i kraft?
Innen 2026 må hver EU-medlemsstat gi innbyggere og virksomheter tilgang til en digital identitetslommebok. Organisasjoner som venter til nærmere denne datoen, står overfor en komprimert overgangsperiode med høyere kostnader og mer forstyrrelse enn de som tar det i bruk tidlig.
Hva er European Digital Identity Wallet?
European Digital Identity Wallet (EUDI Wallet) er den obligatoriske infrastrukturen eIDAS 2.0 krever at hver medlemsstat gjør tilgjengelig. Den lar innbyggere og organisasjoner lagre, presentere og verifisere credentials som firmaregistreringer, skatteoverholdelseserklæringer og faglige kvalifikasjoner, uten å være avhengig av papirdokumenter eller e-post.
Hvordan henger eIDAS 2.0 sammen med GDPR?
eIDAS 2.0 og GDPR forsterker hverandre. En privacy-by-design-lommebokarkitektur holder person- og organisasjonsdata hos innehaveren i stedet for på en sentral server, noe som støtter GDPR-etterlevelse samtidig som den oppfyller lommebokkravene eIDAS 2.0 fastsetter.
Er Credencos Business Wallet eIDAS 2.0-kompatibel?
Ja. Business Wallet implementerer W3C Verifiable Credentials og OpenID4VC for utstedelse og presentasjon av credentials, og validerer utstederes tillit mot EUs eIDAS-tillitslister, slik at hver credential utstedt gjennom Credenco bærer den standardbaserte tilliten eIDAS 2.0 krever.