Przejdź do głównej treści

eIDAS 2.0 a przyszłość tożsamości cyfrowej

Znowelizowane rozporządzenie eIDAS Unii Europejskiej wprowadza wiążące ramy dla tożsamości cyfrowej we wszystkich państwach członkowskich. Nakłada obowiązek udostępnienia Europejskiego Portfela Tożsamości Cyfrowej i tworzy podstawę prawną dla organizacji do wydawania, przechowywania i weryfikowania poświadczeń uznawanych ponad granicami. Credenco zostało zbudowane z myślą o tej rzeczywistości od samych podstaw.

Poznaj Business Wallet

Czym jest eIDAS 2.0?

eIDAS 2.0 to nowelizacja europejskiego rozporządzenia z 2014 roku w sprawie identyfikacji elektronicznej i usług zaufania. O ile pierwotne rozporządzenie koncentrowało się głównie na podpisach elektronicznych, nowelizacja z 2024 roku znacząco poszerza jego zakres: wprowadza Europejski Portfel Tożsamości Cyfrowej jako obowiązkową infrastrukturę dla wszystkich państw członkowskich UE.

Dla organizacji oznacza to ramy prawne dla wydawania i weryfikowania poświadczeń cyfrowych — od rejestracji firm i zaświadczeń o zgodności podatkowej po kwalifikacje zawodowe i certyfikaty ubezpieczeniowe. Poświadczenia wydane zgodnie z eIDAS 2.0 mają moc prawną we wszystkich 27 państwach członkowskich.

Rozporządzenie jest zgodne z otwartymi standardami (W3C Verifiable Credentials, OpenID4VC), co zapewnia interoperacyjność. Każdy portfel spełniający wymogi techniczne może uczestniczyć w ekosystemie — co zapobiega uzależnieniu od jednego dostawcy i umożliwia stworzenie prawdziwie europejskiego ekosystemu zaufania cyfrowego.

Dlaczego to ważne

Do 2026 roku państwa członkowskie UE muszą zapewnić obywatelom i przedsiębiorstwom dostęp do portfela tożsamości cyfrowej. Organizacje wydające lub weryfikujące dokumenty związane z tożsamością — od izb handlowych po banki, ubezpieczycieli i platformy zakupowe — będą coraz częściej korzystać z weryfikowalnych poświadczeń zamiast plików PDF i wiadomości e-mail.

Podmioty wdrażające te rozwiązania jako pierwsze zyskują trwałą przewagę: szybszy onboarding, niższe ryzyko nadużyć, automatyczne kontrole zgodności oraz gotowość na obowiązkowe regulacje jeszcze przed ich wejściem w życie. Organizacje, które będą zwlekać, staną przed skróconym harmonogramem przejścia, wiążącym się z wyższymi kosztami i większymi zakłóceniami.

Standardy, na których się opieramy

Credenco wdraża pełny zestaw europejskich i międzynarodowych standardów dotyczących tożsamości cyfrowej i weryfikowalnych poświadczeń.

eIDAS 2.0

Znowelizowane europejskie rozporządzenie w sprawie identyfikacji elektronicznej i usług zaufania. Wprowadza obowiązek udostępnienia Europejskiego Portfela Tożsamości Cyfrowej i ustanawia ramy prawne dla weryfikowalnych poświadczeń we wszystkich państwach członkowskich UE.

W3C Verifiable Credentials

Globalny otwarty standard dla cyfrowo weryfikowalnych oświadczeń. Poświadczenia wydane w tym formacie można niezależnie zweryfikować bez kontaktu z wystawcą.

OpenID4VC

Zestaw protokołów (OID4VCI, OID4VP) umożliwiających interoperacyjne wydawanie i prezentację poświadczeń między portfelami a podmiotami weryfikującymi.

RODO

Europejskie ogólne rozporządzenie o ochronie danych osobowych. Architektura Credenco oparta na zasadzie privacy by design oznacza, że dane osobowe pozostają u posiadacza — nigdy na centralnym serwerze.

EBSI

Europejska Infrastruktura Usług Blockchain (EBSI) zapewnia transgraniczny rejestr zaufania dla weryfikowalnych poświadczeń, gwarantując, że wystawcy i podmioty weryfikujące mogą być uznani za zaufanych w całej UE.

Jak Credenco wpisuje się w te wymogi

Business Wallet firmy Credenco został zaprojektowany od podstaw z myślą o spełnieniu wymogów eIDAS 2.0. Wdraża standard W3C Verifiable Credentials, OpenID4VC do wydawania i prezentacji poświadczeń oraz integruje się z rejestrami zaufania EBSI — zapewniając, że każde poświadczenie wydane za pośrednictwem Credenco niesie ze sobą zaufanie oparte na standardach, którego wymaga rozporządzenie.

Cała infrastruktura działa u europejskich dostawców usług chmurowych. Dane osobowe i dane organizacji są przechowywane w portfelach, nigdy na centralnych serwerach. Ta architektura oparta na zasadzie privacy by design nie jest dodatkiem wprowadzonym później — to fundamentalna zasada projektowa, bezpośrednio zgodna zarówno z RODO, jak i wymogami dotyczącymi portfeli wynikającymi z eIDAS 2.0.