eIDAS 2.0 și viitorul identității digitale
Regulamentul eIDAS revizuit al Uniunii Europene introduce un cadru obligatoriu pentru identitatea digitală în toate statele membre. Acesta impune Portofelul European de Identitate Digitală și creează fundamentul juridic pentru ca organizațiile să emită, să dețină și să verifice acreditări recunoscute la nivel transfrontalier. Credenco este construită pentru această realitate încă de la bază.
Explorați Business WalletCe este eIDAS 2.0?
eIDAS 2.0 este revizuirea regulamentului european din 2014 privind identificarea electronică și serviciile de încredere. În timp ce regulamentul original s-a concentrat în principal pe semnăturile electronice, revizuirea din 2024 extinde considerabil domeniul de aplicare: introduce Portofelul European de Identitate Digitală ca infrastructură obligatorie pentru toate statele membre ale UE.
Citește Regulamentul (UE) 2024/1183 pe EUR-Lex
Pentru organizații, aceasta înseamnă un cadru juridic pentru emiterea și verificarea acreditărilor digitale — de la înregistrări ale companiilor și declarații de conformitate fiscală, până la calificări profesionale și certificate de asigurare. Acreditările emise în temeiul eIDAS 2.0 au valabilitate juridică în toate cele 27 de state membre.
Regulamentul se aliniază cu standardele deschise (W3C Verifiable Credentials, OpenID4VC) pentru a asigura interoperabilitatea. Orice portofel care îndeplinește cerințele tehnice poate participa — prevenind dependența de un anumit furnizor și permițând un ecosistem european autentic de încredere digitală.
De ce contează
Până în 2026, statele membre ale UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Organizațiile care emit sau verifică documente legate de identitate — de la camere de comerț, la bănci, asigurători și platforme de achiziții — vor lucra din ce în ce mai mult cu acreditări verificabile, în locul documentelor PDF și al e-mailurilor.
Adoptatorii timpurii obțin un avantaj structural: integrare mai rapidă, risc mai scăzut de fraudă, verificări automate de conformitate și pregătire pentru reglementările obligatorii, înainte ca acestea să intre în vigoare. Organizațiile care așteaptă se vor confrunta cu o perioadă de tranziție comprimată, cu costuri și perturbări mai mari.
Cui i se aplică eIDAS 2.0 și de când
eIDAS 2.0 se aplică la două niveluri. Statele membre trebuie să construiască și să opereze infrastructura Portofelului European de Identitate Digitală și să o pună la dispoziția cetățenilor și companiilor. Organizațiile care emit sau verifică documente legate de identitate, inclusiv camere de comerț, bănci, asigurători, agenții guvernamentale și platforme de achiziții, trebuie să poată emite acreditări în acest portofel sau să accepte acreditări prezentate din acesta.
Implementarea urmează un calendar fix. Până în 2026, fiecare stat membru al UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Înainte de această dată, organizațiile care emit sau verifică acreditări sunt așteptate să dispună de capacitatea tehnică de a lucra cu acreditări bazate pe portofel, deoarece cererea din partea deținătorilor de portofele apare chiar în momentul în care portofelul devine disponibil.
În practică, pregătirea înseamnă trei lucruri: alinierea formatelor de acreditare la standardele deschise la care face referire eIDAS 2.0 (W3C Verifiable Credentials, OpenID4VC), conectarea la un registru de încredere pentru ca acreditările emise să poată fi verificate fără a contacta direct emitentul, și adoptarea unei arhitecturi bazate pe confidențialitate prin design, care păstrează datele personale și organizaționale la deținător, nu pe un server central. Organizațiile care încep din timp evită calendarul de tranziție comprimat, costurile mai mari și perturbările care apar atunci când se așteaptă până când termenul-limită se apropie.
Standardele pe care le folosim ca bază
Credenco implementează întregul set de standarde europene și internaționale pentru identitatea digitală și acreditările verificabile.
eIDAS 2.0
Regulamentul european revizuit privind identificarea electronică și serviciile de încredere. Acesta impune Portofelul European de Identitate Digitală și stabilește un cadru juridic pentru acreditările verificabile în toate statele membre ale UE.
W3C Verifiable Credentials
Standardul global deschis pentru afirmații verificabile digital. Acreditările emise în acest format pot fi verificate independent, fără a contacta emitentul.
OpenID4VC
Un set de protocoale (OID4VCI, OID4VP) care permite emiterea și prezentarea interoperabilă a acreditărilor între portofele și verificatori.
GDPR
Regulamentul general privind protecția datelor al Europei. Arhitectura Credenco bazată pe confidențialitate prin design înseamnă că datele cu caracter personal rămân la deținător — niciodată pe un server central.
EBSI
Infrastructura Europeană de Servicii Blockchain oferă un registru de încredere transfrontalier pentru acreditările verificabile, asigurându-se că emitenții și verificatorii pot avea încredere reciprocă în întreaga UE.
Cum se aliniază Credenco
Business Wallet-ul Credenco este conceput încă de la bază pentru a îndeplini cerințele eIDAS 2.0. Acesta implementează W3C Verifiable Credentials, OpenID4VC pentru emiterea și prezentarea acreditărilor și se integrează cu registrele de încredere EBSI — asigurându-se că fiecare acreditare emisă prin Credenco are încrederea bazată pe standarde pe care o impune regulamentul.
Întreaga infrastructură rulează pe furnizori de cloud europeni. Datele personale și organizaționale sunt stocate în portofele, niciodată pe servere centrale. Această arhitectură bazată pe confidențialitate prin design nu este o adaptare ulterioară — este un principiu de proiectare fundamental, care se aliniază direct atât cu GDPR, cât și cu cerințele portofelului eIDAS 2.0.
Întrebări frecvente
Ce este eIDAS 2.0?
eIDAS 2.0 este revizuirea din 2024 a regulamentului Uniunii Europene privind identificarea electronică și serviciile de încredere. Acesta introduce Portofelul European de Identitate Digitală ca infrastructură obligatorie pentru fiecare stat membru al UE și creează un cadru juridic pentru emiterea și verificarea acreditărilor digitale recunoscute la nivel transfrontalier.
Cui i se aplică eIDAS 2.0?
eIDAS 2.0 se aplică statelor membre ale UE, care trebuie să ofere cetățenilor și companiilor un portofel de identitate digitală, precum și organizațiilor care emit sau verifică documente legate de identitate, inclusiv camere de comerț, bănci, asigurători, agenții guvernamentale și platforme de achiziții.
Când intră în vigoare eIDAS 2.0?
Până în 2026, fiecare stat membru al UE trebuie să ofere cetățenilor și companiilor acces la un portofel de identitate digitală. Organizațiile care așteaptă până mai aproape de această dată se vor confrunta cu un calendar de tranziție comprimat, cu costuri mai mari și perturbări mai mari decât cele care adoptă din timp.
Ce este Portofelul European de Identitate Digitală?
Portofelul European de Identitate Digitală (EUDI Wallet) este infrastructura obligatorie pe care eIDAS 2.0 impune fiecărui stat membru să o pună la dispoziție. Acesta permite cetățenilor și organizațiilor să stocheze, să prezinte și să verifice acreditări precum înregistrări ale companiilor, declarații de conformitate fiscală și calificări profesionale, fără a depinde de documente pe hârtie sau e-mail.
Cum se raportează eIDAS 2.0 la GDPR?
eIDAS 2.0 și GDPR se susțin reciproc. O arhitectură de portofel bazată pe confidențialitate prin design păstrează datele personale și organizaționale la deținător, nu pe un server central, ceea ce sprijină conformitatea cu GDPR și, în același timp, îndeplinește cerințele pentru portofele stabilite de eIDAS 2.0.
Este Business Wallet-ul Credenco conform cu eIDAS 2.0?
Da. Business Wallet-ul implementează W3C Verifiable Credentials și OpenID4VC pentru emiterea și prezentarea acreditărilor și se integrează cu registrele de încredere EBSI, astfel încât fiecare acreditare emisă prin Credenco are încrederea bazată pe standarde pe care o impune eIDAS 2.0.