Preskočiť na hlavný obsah

eIDAS 2.0 vysvetlené: čo znamená pre vašu firmu

Revidované nariadenie EÚ eIDAS zavádza záväzný rámec pre digitálnu identitu vo všetkých členských štátoch. Ustanovuje povinnosť European Digital Identity Wallet a vytvára právny základ pre to, aby organizácie mohli vydávať, uchovávať a overovať poverenia uznávané naprieč hranicami. Credenco je od základu postavená pre túto realitu.

Preskúmať Business Wallet

Čo je eIDAS 2.0?

eIDAS 2.0 je revíziou európskeho nariadenia o elektronickej identifikácii a dôveryhodných službách z roku 2014. Kým pôvodné nariadenie sa zameriavalo najmä na elektronické podpisy, revízia z roku 2024 dramaticky rozširuje rozsah pôsobnosti: zavádza European Digital Identity Wallet ako povinnú infraštruktúru pre všetky členské štáty EÚ.

Prečítajte si nariadenie (EÚ) 2024/1183 na EUR-Lex

Pre organizácie to znamená právny rámec na vydávanie a overovanie digitálnych poverení: od registrácie spoločnosti a vyhlásení o daňovej zhode až po odborné kvalifikácie a poistné certifikáty. Poverenia vydané podľa eIDAS 2.0 majú právnu platnosť vo všetkých 27 členských štátoch.

Vykonávacie akty stavajú na otvorených štandardoch, ako sú W3C Verifiable Credentials a ISO mdoc, a Architecture and Reference Framework k nim pridáva OpenID4VC na vydávanie a predkladanie poverení. Zapojiť sa môže akákoľvek peňaženka, ktorá spĺňa technické požiadavky. Tým sa predchádza uviaznutiu u jedného dodávateľa a umožňuje sa vznik skutočného európskeho ekosystému digitálnej dôvery.

Prečítajte si EUDI Wallet Architecture and Reference Framework

Prečo na tom záleží

Do roku 2026 musia členské štáty EÚ zabezpečiť občanom a podnikom prístup k peňaženke digitálnej identity. Organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou (od obchodných komôr cez banky a poisťovne až po platformy pre verejné obstarávanie) budú čoraz viac pracovať s overiteľnými povereniami namiesto PDF a e-mailov.

Organizácie, ktoré nastúpia skoro, získavajú štrukturálnu výhodu: rýchlejší onboarding, nižšie riziko podvodov, automatizované kontroly súladu a pripravenosť na povinné regulácie ešte pred ich účinnosťou. Organizácie, ktoré vyčkávajú, budú čeliť skrátenému prechodnému obdobiu s vyššími nákladmi a väčšími komplikáciami.

Od eIDAS 1 k eIDAS 2.0: čo sa zmenilo a prečo

Prvé nariadenie eIDAS, Regulation (EU) No 910/2014, urobilo dve veci. Zabezpečilo cezhraničné uznávanie národných schém elektronickej identity, takže prihlásenie vydané v jednom členskom štáte mohlo otvoriť verejnú službu v inom. Zároveň dalo dôveryhodným službám, ako sú elektronické podpisy, pečate a časové pečiatky, právny základ platný v celej Únii.

V praxi prvá polovica nikdy naplno nedorazila. Notifikácia národnej schémy bola dobrovoľná, takže začiatkom dvadsiatych rokov veľká časť Európanov nemala notifikovanú elektronickú identitu vôbec a schémy, ktoré existovali, málokedy fungovali za hranicami vlastnej krajiny. Súkromné organizácie ich navyše nemuseli prijímať, takže banky, telekomunikační operátori a platformy si stavali vlastné kontroly identity.

eIDAS 2.0, Regulation (EU) 2024/1183, zachováva dôveryhodné služby a identitnú časť prestavuje okolo držiteľa. Každý členský štát teraz musí ponúkať peňaženku, nielen mať možnosť notifikovať schému, vymedzená skupina súkromných organizácií ju musí prijímať a overené skutočnosti o osobe alebo spoločnosti sa stávajú samostatnou dôveryhodnou službou. Držiteľ rozhoduje, čo sa v každej transakcii zdieľa, a práve tento posun umožňuje, aby zvyšok fungoval.

Pre firmu je praktickým rozdielom smer vývoja. V starom rámci ste sa rozhodovali, či elektronickú identitu podporíte, a zvyčajne ste dospeli k záveru, že to nestojí za námahu. V novom rámci infraštruktúra príde tak či tak, vaše protistrany ju dostanú zadarmo a otázkou je, ako rýchlo ju dokážete využiť.

Na koho sa vzťahuje eIDAS 2.0 a odkedy

eIDAS 2.0 sa vzťahuje na dvoch úrovniach. Členské štáty musia vybudovať a prevádzkovať infraštruktúru European Digital Identity Wallet a sprístupniť ju občanom a podnikom. Organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou, vrátane obchodných komôr, bánk, poisťovní, štátnych orgánov a platforiem verejného obstarávania, musia byť schopné vydávať poverenia do tejto peňaženky alebo prijímať poverenia predložené z nej.

Zavádzanie sa riadi pevným harmonogramom. Do roku 2026 musí každý členský štát EÚ poskytnúť občanom a podnikom prístup k digitálnej identitnej peňaženke. Pred týmto termínom sa od organizácií, ktoré vydávajú alebo overujú poverenia, očakáva, že budú mať technickú schopnosť pracovať s povereniami založenými na peňaženke, keďže dopyt zo strany držiteľov peňaženky prichádza vo chvíli, keď sa samotná peňaženka stane dostupnou.

V praxi príprava znamená tri veci: zosúladiť formáty poverení so štandardmi, na ktorých je peňaženka postavená (W3C Verifiable Credentials, mdoc, OpenID4VC), pripojiť sa k registru dôvery, aby bolo možné vydané poverenia overiť bez priameho kontaktovania vydavateľa, a prijať architektúru navrhnutú s ohľadom na ochranu súkromia, ktorá ponecháva poverenia vo vlastnej peňaženke držiteľa, a nie v zdieľanom registri, a sprístupňuje len atribúty, ktoré overovateľ potrebuje. Organizácie, ktoré začnú včas, sa vyhnú stlačenému prechodnému obdobiu, vyšším nákladom a narušeniam, ktoré prichádzajú s čakaním až do blízkosti termínu.

Harmonogram eIDAS 2.0

eIDAS 2.0 neprichádza v jediný deň. Dopadá po etapách a to, ktorá etapa je pre vás najdôležitejšia, závisí od odvetvia, v ktorom pôsobíte.

Dva z týchto dátumov sú tvrdé povinnosti a delí ich dvanásť mesiacov. Prvý zaväzuje verejnú správu, no súkromné organizácie ho pocítia takmer rovnako rýchlo, pretože práve vtedy sa peňaženky dostanú k ľuďom, ktorých obsluhujú, a začnú prichádzať požiadavky.

  1. 20. mája 2024

    Nariadenie nadobúda účinnosť

    Nariadenie (EÚ) 2024/1183 sa stalo platným právom v celej Únii. Reviduje nariadenie eIDAS z roku 2014 a mení European Digital Identity Wallet z pilotu na zákonnú požiadavku.

  2. 28. novembra 2024

    Prvé vykonávacie akty

    Európska komisia prijala prvé technické špecifikácie a pravidlá certifikácie peňaženky. Účinnosť nadobudli 24. decembra 2024 a práve tým sa spúšťajú hodiny pre termíny nižšie.

  3. 24. decembra 2026

    Peňaženky dostupné v každom členskom štáte

    Každý členský štát musí občanom, rezidentom a podnikom ponúknuť aspoň jednu European Digital Identity Wallet, pre fyzické osoby bezplatne. Verejná správa ju potom musí prijímať všade, kde už pri online službe vyžaduje elektronickú identifikáciu, a to aj od používateľov z iných členských štátov.

  4. 24. decembra 2027

    Prijímanie sa stáva povinným v regulovaných odvetviach

    Súkromné organizácie, ktoré musia zo zákona alebo zo zmluvy používať silné overenie používateľa, musia peňaženku prijať vždy, keď sa ju používateľ rozhodne použiť. Týka sa to odvetví ako bankovníctvo, telekomunikácie, energetika, doprava, zdravotníctvo a vzdelávanie.

  5. Prebieha

    European Business Wallet

    19. novembra 2025 Komisia navrhla samostatné nariadenie o European Business Wallets, peňaženke postavenej okolo firemných údajov, splnomocnení a administratívnych formalít, nie okolo identity osôb. Návrh stále prechádza legislatívnym procesom, takže dátum zatiaľ nie je stanovený.

Čo musia členské štáty dodať a dokedy

Hlavnou povinnosťou je samotná peňaženka. Do 24. decembra 2026 musí každý členský štát ponúkať aspoň jednu European Digital Identity Wallet, pre fyzické osoby bezplatne, a zabezpečiť, aby fungovala pre občanov, rezidentov aj firmy. Verejná správa ju musí od rovnakého dátumu prijímať, vo vlastnej krajine aj pre držiteľov z ktoréhokoľvek iného členského štátu.

Za peňaženkou stojí aparát, ktorý je pre firmu rovnako dôležitý a priťahuje oveľa menej pozornosti. Členské štáty musia zabezpečiť, aby sa do peňaženky dali vydávať údaje na identifikáciu osoby a aby autentické zdroje, ako sú obchodné registre, registre vzdelávania a profesijné komory, mohli svoje údaje poskytovať elektronicky. Musia tiež certifikovať riešenia peňaženiek a zverejňovať, ktoré z nich sú schválené.

Dva z týchto výstupov sú tým, na čom spoliehajúca sa strana závisí každý deň. Musí existovať spôsob, ako bezplatne overiť, že peňaženka predkladajúca potvrdenie je pravá a stále platná. A musí existovať národný register spoliehajúcich sa strán, do ktorého sa vaša organizácia zapíše skôr, než smie od peňaženky o čokoľvek požiadať.

Pokrok je nerovnomerný, takže sledujte svoj vlastný členský štát, nie európsky priemer. Dátum je všade rovnaký, ale to, ktorý orgán vedie register spoliehajúcich sa strán, ako dlho trvá registrácia a ktoré autentické zdroje sa pripoja ako prvé, sú národné rozhodnutia. Práve tie určujú, kedy môžete skutočne začať.

Dôveryhodné služby vysvetlené pre firmy

Dôveryhodné služby sú tou časťou eIDAS, ktorej sa väčšina firiem už dnes dotýka bez toho, aby ju pomenovala. Sú tým, vďaka čomu má elektronický dokument alebo správa právnu váhu: podpisovanie, pečatenie, časové pečiatky, doporučené doručovanie a teraz aj potvrdzovanie skutočností o osobe alebo organizácii.

Kľúčové slovo je kvalifikovaná. Kvalifikovaná služba pochádza od poskytovateľa, ktorý podlieha dohľadu a je zverejnený v národnom dôveryhodnom zozname, a v každom členskom štáte má na svojej strane právnu domnienku. Súd vychádza z predpokladu, že podpis, pečať alebo časová pečiatka sú tým, za čo sa vydávajú, a dôkazné bremeno nesie ten, kto to spochybňuje. Služba, ktorá nie je kvalifikovaná, môže byť stále výborným dôkazom, ale musíte ho preukázať.

  • Kvalifikovaný elektronický podpis (QES)

    Podpisuje konkrétna osoba. Má rovnaký právny účinok ako vlastnoručný podpis v každom členskom štáte, a preto sa objavuje v zmluvách, notárskej agende a podaniach, ktoré si kedysi vyžadovali atrament.

  • Kvalifikovaná elektronická pečať

    Za dokument ručí organizácia, nie osoba. Preukazuje, že dokument pochádza od vašej spoločnosti a že od vydania nebol zmenený, čo sa hodí pre faktúry, výpisy a všetko, čo sa vydáva hromadne.

  • Kvalifikovaná elektronická časová pečiatka

    Dôkaz, že niečo existovalo v určitej podobe v určitom okamihu. Predpokladá sa jeho správnosť, takže ukončuje spory o termínoch, verziách a poradí, v akom sa veci udiali.

  • Kvalifikované elektronické potvrdenie atribútov (QEAA)

    Overená skutočnosť o osobe alebo spoločnosti, preverená voči autentickému zdroju a vydaná ako potvrdenie. Diplom, odborná kvalifikácia, zápis spoločnosti v registri aj splnomocnenie zapadajú do tejto podoby.

  • Kvalifikovaná služba elektronického doporučeného doručovania (QERDS)

    Digitálny ekvivalent doporučenej pošty. Poskytuje vám dôkaz o tom, čo bolo odoslané, kým, komu a kedy to bolo doručené, bez toho, aby ktokoľvek tlačil potvrdenku.

Dôveryhodné služby a peňaženka sú dve polovice toho istého obrazu. Peňaženka je spôsob, akým sa potvrdenie dostane k druhej strane a akým si držiteľ volí, čo odhalí, zatiaľ čo dôveryhodné služby sú tým, vďaka čomu obsah následne obstojí. Väčšina organizácií nakoniec používa niekoľko naraz: pečať na tom, čo vydáva, potvrdenie pre skutočnosti, za ktoré môže ručiť, a podpis všade tam, kde sa musí zaviazať konkrétna osoba.

Kto musí peňaženku prijímať

Od 24. decembra 2027 prestáva byť prijímanie European Digital Identity Wallet pre veľkú časť súkromného sektora dobrovoľné. Povinnosť ide za požiadavkou silného overenia používateľa, takže rozhoduje spôsob, akým identifikujete ľudí, nie názov vášho odvetvia.

  • Bankovníctvo a finančné služby
  • Telekomunikácie
  • Energetika a verejné služby
  • Doprava
  • Zdravotníctvo
  • Sociálne zabezpečenie
  • Poštové služby
  • Digitálna infraštruktúra
  • Vzdelávanie
  • Veľmi veľké online platformy

Pravidlo sa najľahšie číta cez príklady. Banka už dnes robí silnú kontrolu, keď si niekto otvára účet alebo potvrdzuje platbu, takže peňaženka sa musí stať jedným zo spôsobov, ako túto kontrolu splniť. Telekomunikačný operátor overujúci identitu pred aktiváciou paušálu, dodávateľ energie meniaci zmluvu aj zdravotná poisťovňa registrujúca nového poistenca sú v rovnakej pozícii.

To isté platí aj ďaleko za hranicami zjavne regulovaných mien. Univerzita zapisujúca študentov, dopravca vydávajúci zamestnanecký preukaz, inštitúcia sociálneho zabezpečenia vyplácajúca dávky aj veľmi veľká online platforma prihlasujúca používateľov spadajú do povinnosti v okamihu, keď niekoho autentifikujú. Ak už dnes posielate ľudí cez formálnu kontrolu identity online, predpokladajte, že ste v rozsahu, a vychádzajte z toho.

Dve obmedzenia stojí za to mať na pamäti. Povinnosť spúšťa používateľ, ktorý o použitie svojej peňaženky požiada, namiesto toho, aby mu bola vnútená, a týka sa kroku identifikácie, nie celého vzťahu. Nie je to ani oprávnenie žiadať viac: môžete si vyžiadať len tie údaje, ktoré pokrýva vaša registrácia spoliehajúcej sa strany, čo je vo väčšine prípadov menej, než by vám dal naskenovaný doklad.

Verejná správa je na rade prvá. Keď budú peňaženky dostupné, čo sa musí stať do 24. decembra 2026, musí ich prijímať všade tam, kde už dnes vyžaduje elektronickú identifikáciu, vo vlastnej krajine aj pre občanov iných členských štátov.

Mikropodniky a malé podniky sú z povinnosti prijímať peňaženku vyňaté. Veľmi veľké online platformy určené podľa Digital Services Act jej podliehajú všade tam, kde overujú používateľov, hoci im nariadenie nestanovuje samostatný dátum.

Ak vaša organizácia nie je ani na jednom zo zoznamov, praktická otázka zostáva rovnaká. Každé overenie totožnosti, ktoré dnes robíte, sa môže zmeniť na potvrdenie predložené z peňaženky za pár sekúnd, s nižším rizikom podvodu, bez práce s dokumentmi a bez údajov, ktoré musíte sami uchovávať a chrániť.

Ako to súvisí s European Business Wallet

European Digital Identity Wallet je postavená okolo osoby. To je správny tvar na preukázanie, kto stojí pred vami, a nesprávny tvar pre väčšinu procesov medzi firmami, ktoré sa točia okolo organizácie: o ktorý právny subjekt ide, kto zaň smie konať a ako ďaleko toto oprávnenie siaha.

eIDAS 2.0 už dnes umožňuje, aby organizácia držala potvrdenia a prijímala potvrdenia o sebe samej, takže firemné údaje môžu peňaženkou prechádzať už teraz. Čo nerieši, je administratívna vrstva okolo toho: splnomocnenia, oprávnenia na zastupovanie, podania a výmena dokumentov medzi firmami a verejnými orgánmi, ktorá stále beží cez portály a e-mail.

Dňa 19. novembra 2025 Európska komisia navrhla samostatné nariadenie pre European Business Wallet, ktoré má pokryť presne túto vrstvu. Stále prechádza legislatívnym procesom, takže zatiaľ neexistuje dátum, podľa ktorého by sa dalo plánovať, a nikto by naň nemal čakať skôr, než začne konať.

Užitočná príprava nie je technická. Rozhodnite už teraz, kto vo vašej organizácii vlastní firemné potvrdenia a kto smie spoločnosť zaväzovať, pretože práve to bude mať každá peňaženka vyjadriť. Dohodnúť sa interne zvyčajne trvá dlhšie, než trvá vybudovanie integrácie.

Dohľad a cena nepripravenosti

eIDAS 2.0 podlieha dohľadu, nie vlastnému vyhláseniu. Každý členský štát určí orgán, ktorý dozerá na kvalifikovaných poskytovateľov dôveryhodných služieb a môže odobrať kvalifikovaný status, a orgán, ktorý dozerá na poskytovateľov peňaženiek pôsobiacich na jeho území. Orgány ochrany osobných údajov si zachovávajú vlastnú úlohu všade tam, kde ide o osobné údaje, čo je v tejto oblasti takmer všade.

Registrácia spoliehajúcej sa strany je časťou, ktorá sa bežných firiem dotýka najpriamejšie. Keďže vaša registrácia uvádza, o čo smiete peňaženku požiadať, žiadosť o viac je viditeľná, nahlásiteľná a orgán dohľadu na ňu môže reagovať. Členské štáty musia stanoviť sankcie za porušenie nariadenia a urobiť ich účinnými, primeranými a odrádzajúcimi, pričom sumy sa určujú na národnej úrovni.

Pre väčšinu organizácií však prvým nákladom oneskorenia nie je pokuta. Je ním zákazník, ktorý dokáže niečo preukázať v priebehu sekúnd a namiesto toho ho požiadate o nahranie skenu, konkurent, ktorý toho istého zákazníka získa ešte v to popoludnie, a otázka vo verejnom obstarávaní, na ktorú nedokážete dobre odpovedať.

Druhým nákladom je načasovanie. Všetko na kontrolnom zozname nižšie má dobu prípravy meranú v mesiacoch, nie v týždňoch, a všetko sa to musí odohrať v rovnakom okne ako u všetkých ostatných. Začať skôr znamená predovšetkým nesúťažiť neskôr o vzácnu pozornosť.

Ako sa pripraviť: praktický zoznam

Väčšina prípravy je skôr organizačná než technická. Práve tieto kroky trvajú najdlhšie, čo z nich robí tie, ktorými treba začať.

Prechádzajte ich zhruba v poradí. Prvé tri určujú, na čo sa zmena vzťahuje, čo vložíte do peňaženky a aké papierovanie dlhujete svojmu členskému štátu, a nič z ostatného sa nedá dokončiť, kým nie sú vyriešené.

  1. Zmapujte procesy onboardingu a KYC

    Spíšte každé miesto, kde od niekoho žiadate preukázať, kto je, pre koho pracuje alebo na čo je kvalifikovaný. Práve tam potvrdenie z peňaženky nahradí dokument, nahratie súboru do portálu alebo telefonát. Zoznam býva dlhší, než ľudia čakajú, a podľa neho sa plánuje všetko ostatné.

  2. Rozhodnite sa, čo môžete vydávať, nielen čo budete prijímať

    Väčšina organizácií začína overovaním, pretože práve tam leží právna povinnosť. Väčšia príležitosť je však zvyčajne na druhej strane. Každé vyhlásenie, ktoré už dnes vydávate na hlavičkovom papieri, od potvrdenia o zamestnaní po členstvo alebo osvedčenie, môžete vydať ako potvrdenie, ktoré držiteľ opakovane použije bez toho, aby sa k vám musel vracať.

  3. Zistite, či sa musíte registrovať ako spoliehajúca sa strana

    Kto si z peňaženky vyžiada údaje, musí byť registrovaný vo svojom členskom štáte a môže žiadať len to, čo registrácia pokrýva. Zistite, ktorý národný orgán to vo vašej krajine spravuje a čo od vás očakáva. Je to administratíva s čakacou dobou, preto ju začnite skôr než technickú prácu.

  4. Rozhodnite sa medzi vlastným riešením a službou

    Postaviť vlastnú infraštruktúru peňaženky znamená implementovať štandardy, prejsť certifikáciou a sledovať špecifikácie, ktoré sa stále menia. Služba presunie túto prácu na dodávateľa a vám zostane integrácia do vlastných systémov. Poctivé porovnanie nie je cena licencie proti nule, ale cena licencie proti tímu.

  5. Počítajte s European Business Wallet

    Identita osôb je len polovica obrazu. Ak sú vaše procesy medzi firmami, rozhodnite už teraz, kto bude vlastniť firemné potvrdenia, splnomocnenia a oprávnenie konať za organizáciu. Táto otázka vlastníctva je organizačná a zvyčajne prežije každé technické rozhodnutie.

  6. Spustite pilot pred termínom

    Vyberte jeden proces, jeden typ potvrdenia a jedného partnera a dajte to malej skupine skutočných používateľov. Pilot premení otvorené otázky na krátky zoznam konkrétnych opráv, kým je ešte čas. Navyše máte čo ukázať vo firme, a práve to zvyčajne uvoľní rozpočet na zvyšok.

Štandardy, na ktorých staviame

Credenco implementuje celý súbor európskych a medzinárodných štandardov pre digitálnu identitu a overiteľné poverenia.

eIDAS 2.0

Revidované európske nariadenie o elektronickej identifikácii a dôveryhodných službách. Ustanovuje povinnosť European Digital Identity Wallet a vytvára právny rámec pre overiteľné poverenia vo všetkých členských štátoch EÚ.

W3C Verifiable Credentials

Globálny otvorený štandard pre digitálne overiteľné tvrdenia. Poverenia vydané v tomto formáte možno nezávisle overiť bez kontaktovania vydavateľa.

OpenID4VC

Súbor protokolov (OID4VCI, OID4VP), ktorý umožňuje interoperabilné vydávanie a predkladanie poverení medzi peňaženkami a overovateľmi.

GDPR

Všeobecné nariadenie o ochrane údajov (GDPR) v Európe. Business Wallet od Credenco uchováva poverenia vo vlastnej peňaženke každej organizácie, nie v zdieľanom registri, a umožňuje držiteľom sprístupniť len tie atribúty, ktoré overovateľ potrebuje.

Ako je Credenco zosúladená

Business Wallet spoločnosti Credenco je od základu navrhnutá tak, aby spĺňala požiadavky eIDAS 2.0. Implementuje W3C Verifiable Credentials, OpenID4VC na vydávanie a predkladanie poverení a overuje dôveryhodnosť vydavateľa voči dôveryhodným zoznamom eIDAS Európskej únie, čím zaisťuje, že každé poverenie vydané prostredníctvom Credenco nesie dôveru založenú na štandardoch, ktorú nariadenie vyžaduje.

Poverenia sú uložené vo vlastnej peňaženke každej organizácie, nie v zdieľanom registri, a držitelia sprístupňujú len atribúty, ktoré overovateľ potrebuje. Táto architektúra s ochranou súkromia už v návrhu nie je dodatočnou úpravou: je základným princípom návrhu, ktorý je priamo v súlade s GDPR aj s požiadavkami eIDAS 2.0 na peňaženky.

Často kladené otázky

Čo je eIDAS 2.0?

eIDAS 2.0 je revízia nariadenia Európskej únie o elektronickej identifikácii a dôveryhodných službách z roku 2024. Zavádza European Digital Identity Wallet ako povinnú infraštruktúru pre každý členský štát EÚ a vytvára právny rámec pre vydávanie a overovanie digitálnych poverení uznávaných naprieč hranicami.

Na koho sa vzťahuje eIDAS 2.0?

eIDAS 2.0 sa vzťahuje na členské štáty EÚ, ktoré musia občanom a podnikom ponúknuť digitálnu identitnú peňaženku, a na organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou, vrátane obchodných komôr, bánk, poisťovní, štátnych orgánov a platforiem verejného obstarávania.

Kedy nadobúda eIDAS 2.0 účinnosť?

Nariadenie je účinné od 20. mája 2024, povinnosti však prichádzajú postupne. Do 24. decembra 2026 musí každý členský štát ponúknuť aspoň jednu European Digital Identity Wallet, ktorú potom musí prijímať verejná správa. Do 24. decembra 2027 dopadne povinnosť prijímať aj na súkromné organizácie v regulovaných odvetviach.

Aký termín podľa eIDAS 2.0 platí pre moju firmu?

Odvoďte si ho od toho, ako identifikujete ľudí, nie od svojho odvetvia. Verejné subjekty musia peňaženku prijímať, len čo bude dostupná, teda do 24. decembra 2026. Súkromné organizácie, ktoré musia zo zákona alebo zo zmluvy používať silné overenie používateľa, majú čas do 24. decembra 2027. Veľmi veľké online platformy určené podľa Digital Services Act ju musia prijímať všade, kde od používateľov vyžadujú prihlásenie. Mikropodniky a malé podniky sú vyňaté.

Musí malá firma peňaženku prijímať?

Nie. Mikropodniky a malé podniky sú z povinnosti prijímať peňaženku vyňaté. Byť vyňatý však nie je to isté ako byť nedotknutý: keď budú mať zákazníci, dodávatelia a zamestnanci peňaženku, budú ju chcieť používať, a organizácie, ktoré ju prijímajú, ich získajú rýchlejšie.

Čo máme urobiť ako prvé?

Dajte tej práci vlastníka a interný termín výrazne pred tým zákonným. Organizácie, ktoré sú hotové najskôr, to berú ako zmenu procesu s technickou časťou, nie ako IT projekt, pretože najdlhšie rozhodnutia, napríklad registrácia ako spoliehajúca sa strana a voľba medzi vlastným riešením a nákupom, potrebujú niekoho, kto môže rozhodnúť, nielen realizovať.

Aký je rozdiel medzi dôveryhodnými službami eIDAS a peňaženkou?

Peňaženka je spôsob, akým sa potvrdenie dostane k druhej strane a akým sa držiteľ rozhoduje, čo odhalí. Dôveryhodné služby, ako sú kvalifikované elektronické podpisy, pečate, časové pečiatky a potvrdenia atribútov, sú to, vďaka čomu obsah následne obstojí v práve. Väčšina organizácií nakoniec používa oboje spolu.

Čo sa stane, ak nebudeme včas pripravení?

Sankcie za porušenie nariadenia si stanovujú členské štáty samy a musia byť účinné, primerané a odrádzajúce. Pre väčšinu organizácií však prvý náklad prichádza skôr a je skôr obchodný než právny: protistranu, ktorá dokáže niečo preukázať v priebehu sekúnd, požiadate namiesto toho o nahranie skenu a konkurent ju získa ešte v ten istý deň.

Čo je European Digital Identity Wallet?

European Digital Identity Wallet (EUDI Wallet) je povinná infraštruktúra, ktorú eIDAS 2.0 vyžaduje od každého členského štátu. Umožňuje občanom a organizáciám uchovávať, predkladať a overovať poverenia, ako sú registrácie spoločností, vyhlásenia o daňovej zhode a odborné kvalifikácie, bez spoliehania sa na papierové dokumenty alebo e-mail.

Ako súvisí eIDAS 2.0 s GDPR?

eIDAS 2.0 a GDPR sa navzájom dopĺňajú. Poverenia sú uložené vo vlastnej peňaženke držiteľa, nie v zdieľanom registri, a držiteľ sprístupní len tie atribúty, ktoré overovateľ potrebuje, čo podporuje minimalizáciu údajov podľa GDPR a zároveň spĺňa požiadavky na peňaženku stanovené eIDAS 2.0.

Je Business Wallet od Credenco v súlade s eIDAS 2.0?

Áno. Business Wallet implementuje W3C Verifiable Credentials a OpenID4VC pre vydávanie a predkladanie poverení a overuje dôveryhodnosť vydavateľa voči dôveryhodným zoznamom eIDAS Európskej únie, takže každé poverenie vydané prostredníctvom Credenco nesie štandardizovanú dôveru, ktorú eIDAS 2.0 vyžaduje.

Čítajte ďalej

Technické prehĺbenie

Vývojári a architekti nájdu detaily integrácie, od vydania potvrdenia po overenie prezentácie, v našej technickej dokumentácii. Prečítajte si technickú dokumentáciu