Przejdź do głównej treści

eIDAS 2.0 a przyszłość tożsamości cyfrowej

Znowelizowane rozporządzenie eIDAS Unii Europejskiej wprowadza wiążące ramy dla tożsamości cyfrowej we wszystkich państwach członkowskich. Nakłada obowiązek udostępnienia Europejskiego Portfela Tożsamości Cyfrowej i tworzy podstawę prawną dla organizacji do wydawania, przechowywania i weryfikowania poświadczeń uznawanych ponad granicami. Credenco zostało zbudowane z myślą o tej rzeczywistości od samych podstaw.

Poznaj Business Wallet

Czym jest eIDAS 2.0?

eIDAS 2.0 to nowelizacja europejskiego rozporządzenia z 2014 roku w sprawie identyfikacji elektronicznej i usług zaufania. O ile pierwotne rozporządzenie koncentrowało się głównie na podpisach elektronicznych, nowelizacja z 2024 roku znacząco poszerza jego zakres: wprowadza Europejski Portfel Tożsamości Cyfrowej jako obowiązkową infrastrukturę dla wszystkich państw członkowskich UE.

Przeczytaj rozporządzenie (UE) 2024/1183 na EUR-Lex

Dla organizacji oznacza to ramy prawne dla wydawania i weryfikowania poświadczeń cyfrowych — od rejestracji firm i zaświadczeń o zgodności podatkowej po kwalifikacje zawodowe i certyfikaty ubezpieczeniowe. Poświadczenia wydane zgodnie z eIDAS 2.0 mają moc prawną we wszystkich 27 państwach członkowskich.

Rozporządzenie jest zgodne z otwartymi standardami (W3C Verifiable Credentials, OpenID4VC), co zapewnia interoperacyjność. Każdy portfel spełniający wymogi techniczne może uczestniczyć w ekosystemie — co zapobiega uzależnieniu od jednego dostawcy i umożliwia stworzenie prawdziwie europejskiego ekosystemu zaufania cyfrowego.

Przeczytaj EUDI Wallet Architecture and Reference Framework

Dlaczego to ważne

Do 2026 roku państwa członkowskie UE muszą zapewnić obywatelom i przedsiębiorstwom dostęp do portfela tożsamości cyfrowej. Organizacje wydające lub weryfikujące dokumenty związane z tożsamością — od izb handlowych po banki, ubezpieczycieli i platformy zakupowe — będą coraz częściej korzystać z weryfikowalnych poświadczeń zamiast plików PDF i wiadomości e-mail.

Podmioty wdrażające te rozwiązania jako pierwsze zyskują trwałą przewagę: szybszy onboarding, niższe ryzyko nadużyć, automatyczne kontrole zgodności oraz gotowość na obowiązkowe regulacje jeszcze przed ich wejściem w życie. Organizacje, które będą zwlekać, staną przed skróconym harmonogramem przejścia, wiążącym się z wyższymi kosztami i większymi zakłóceniami.

Kogo dotyczy eIDAS 2.0 i od kiedy

eIDAS 2.0 obowiązuje na dwóch poziomach. Państwa członkowskie muszą zbudować i uruchomić infrastrukturę Europejskiego Portfela Tożsamości Cyfrowej oraz udostępnić ją obywatelom i przedsiębiorstwom. Organizacje wydające lub weryfikujące dokumenty związane z tożsamością, w tym izby handlowe, banki, ubezpieczycieli, agencje rządowe i platformy zakupowe, muszą być w stanie wydawać poświadczenia do tego portfela lub akceptować poświadczenia z niego prezentowane.

Wdrożenie przebiega według ustalonego harmonogramu. Do 2026 roku każde państwo członkowskie UE musi zapewnić obywatelom i przedsiębiorstwom dostęp do portfela tożsamości cyfrowej. Przed tą datą organizacje wydające lub weryfikujące poświadczenia powinny dysponować zdolnością techniczną do obsługi poświadczeń opartych na portfelu, ponieważ zapotrzebowanie ze strony posiadaczy portfeli pojawia się w momencie, gdy sam portfel staje się dostępny.

W praktyce przygotowanie oznacza trzy rzeczy: dostosowanie formatów poświadczeń do otwartych standardów, do których odnosi się eIDAS 2.0 (W3C Verifiable Credentials, OpenID4VC), połączenie z rejestrem zaufania, aby wydane poświadczenia mogły być weryfikowane bez bezpośredniego kontaktu z wystawcą, oraz przyjęcie architektury opartej na zasadzie privacy by design, która utrzymuje dane osobowe i organizacyjne u posiadacza, a nie na centralnym serwerze. Organizacje, które zaczynają wcześnie, unikają skróconego harmonogramu przejścia, wyższych kosztów i zakłóceń, które pojawiają się przy zwlekaniu do zbliżającego się terminu.

Standardy, na których się opieramy

Credenco wdraża pełny zestaw europejskich i międzynarodowych standardów dotyczących tożsamości cyfrowej i weryfikowalnych poświadczeń.

eIDAS 2.0

Znowelizowane europejskie rozporządzenie w sprawie identyfikacji elektronicznej i usług zaufania. Wprowadza obowiązek udostępnienia Europejskiego Portfela Tożsamości Cyfrowej i ustanawia ramy prawne dla weryfikowalnych poświadczeń we wszystkich państwach członkowskich UE.

W3C Verifiable Credentials

Globalny otwarty standard dla cyfrowo weryfikowalnych oświadczeń. Poświadczenia wydane w tym formacie można niezależnie zweryfikować bez kontaktu z wystawcą.

OpenID4VC

Zestaw protokołów (OID4VCI, OID4VP) umożliwiających interoperacyjne wydawanie i prezentację poświadczeń między portfelami a podmiotami weryfikującymi.

RODO

Europejskie ogólne rozporządzenie o ochronie danych osobowych. Architektura Credenco oparta na zasadzie privacy by design oznacza, że dane osobowe pozostają u posiadacza — nigdy na centralnym serwerze.

EBSI

Europejska Infrastruktura Usług Blockchain (EBSI) zapewnia transgraniczny rejestr zaufania dla weryfikowalnych poświadczeń, gwarantując, że wystawcy i podmioty weryfikujące mogą być uznani za zaufanych w całej UE.

Jak Credenco wpisuje się w te wymogi

Business Wallet firmy Credenco został zaprojektowany od podstaw z myślą o spełnieniu wymogów eIDAS 2.0. Wdraża standard W3C Verifiable Credentials, OpenID4VC do wydawania i prezentacji poświadczeń oraz integruje się z rejestrami zaufania EBSI — zapewniając, że każde poświadczenie wydane za pośrednictwem Credenco niesie ze sobą zaufanie oparte na standardach, którego wymaga rozporządzenie.

Cała infrastruktura działa u europejskich dostawców usług chmurowych. Dane osobowe i dane organizacji są przechowywane w portfelach, nigdy na centralnych serwerach. Ta architektura oparta na zasadzie privacy by design nie jest dodatkiem wprowadzonym później — to fundamentalna zasada projektowa, bezpośrednio zgodna zarówno z RODO, jak i wymogami dotyczącymi portfeli wynikającymi z eIDAS 2.0.

Najczęściej zadawane pytania

Czym jest eIDAS 2.0?

eIDAS 2.0 to nowelizacja z 2024 roku rozporządzenia Unii Europejskiej w sprawie identyfikacji elektronicznej i usług zaufania. Wprowadza Europejski Portfel Tożsamości Cyfrowej jako obowiązkową infrastrukturę dla każdego państwa członkowskiego UE i tworzy ramy prawne dla wydawania i weryfikowania cyfrowych poświadczeń uznawanych ponad granicami.

Kogo dotyczy eIDAS 2.0?

eIDAS 2.0 dotyczy państw członkowskich UE, które muszą zaoferować obywatelom i przedsiębiorstwom portfel tożsamości cyfrowej, oraz organizacji wydających lub weryfikujących dokumenty związane z tożsamością, w tym izb handlowych, banków, ubezpieczycieli, agencji rządowych i platform zakupowych.

Kiedy eIDAS 2.0 wchodzi w życie?

Do 2026 roku każde państwo członkowskie UE musi zapewnić obywatelom i przedsiębiorstwom dostęp do portfela tożsamości cyfrowej. Organizacje, które zaczekają do momentu zbliżenia się tego terminu, staną przed skróconym harmonogramem przejścia, wyższymi kosztami i większymi zakłóceniami niż podmioty wdrażające te rozwiązania wcześniej.

Czym jest Europejski Portfel Tożsamości Cyfrowej?

Europejski Portfel Tożsamości Cyfrowej (EUDI Wallet) to obowiązkowa infrastruktura, którą eIDAS 2.0 wymaga od każdego państwa członkowskiego. Pozwala obywatelom i organizacjom przechowywać, prezentować i weryfikować poświadczenia, takie jak rejestracje firm, zaświadczenia o zgodności podatkowej i kwalifikacje zawodowe, bez konieczności korzystania z dokumentów papierowych czy poczty e-mail.

Jak eIDAS 2.0 odnosi się do RODO?

eIDAS 2.0 i RODO wzajemnie się uzupełniają. Architektura portfela oparta na zasadzie privacy by design utrzymuje dane osobowe i organizacyjne u posiadacza zamiast na centralnym serwerze, co wspiera zgodność z RODO, spełniając jednocześnie wymogi dotyczące portfeli określone przez eIDAS 2.0.

Czy Business Wallet firmy Credenco jest zgodny z eIDAS 2.0?

Tak. Business Wallet wdraża standard W3C Verifiable Credentials oraz OpenID4VC do wydawania i prezentacji poświadczeń, a także integruje się z rejestrami zaufania EBSI, dzięki czemu każde poświadczenie wydane za pośrednictwem Credenco niesie ze sobą zaufanie oparte na standardach, którego wymaga eIDAS 2.0.