Preskočiť na hlavný obsah

eIDAS 2.0 a budúcnosť digitálnej identity

Revidované nariadenie EÚ eIDAS zavádza záväzný rámec pre digitálnu identitu vo všetkých členských štátoch. Ustanovuje povinnosť European Digital Identity Wallet a vytvára právny základ pre to, aby organizácie mohli vydávať, uchovávať a overovať poverenia uznávané naprieč hranicami. Credenco je od základu postavená pre túto realitu.

Preskúmať Business Wallet

Čo je eIDAS 2.0?

eIDAS 2.0 je revíziou európskeho nariadenia o elektronickej identifikácii a dôveryhodných službách z roku 2014. Kým pôvodné nariadenie sa zameriavalo najmä na elektronické podpisy, revízia z roku 2024 dramaticky rozširuje rozsah pôsobnosti: zavádza European Digital Identity Wallet ako povinnú infraštruktúru pre všetky členské štáty EÚ.

Prečítajte si nariadenie (EÚ) 2024/1183 na EUR-Lex

Pre organizácie to znamená právny rámec na vydávanie a overovanie digitálnych poverení — od registrácie spoločnosti a vyhlásení o daňovej zhode až po odborné kvalifikácie a poistné certifikáty. Poverenia vydané podľa eIDAS 2.0 majú právnu platnosť vo všetkých 27 členských štátoch.

Nariadenie je zosúladené s otvorenými štandardmi (W3C Verifiable Credentials, OpenID4VC), aby sa zaistila interoperabilita. Zapojiť sa môže akákoľvek peňaženka, ktorá spĺňa technické požiadavky — čím sa predchádza uviaznutiu u jedného dodávateľa a umožňuje sa vznik skutočného európskeho ekosystému digitálnej dôvery.

Prečítajte si EUDI Wallet Architecture and Reference Framework

Prečo na tom záleží

Do roku 2026 musia členské štáty EÚ zabezpečiť občanom a podnikom prístup k peňaženke digitálnej identity. Organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou — od obchodných komôr cez banky a poisťovne až po platformy pre verejné obstarávanie — budú čoraz viac pracovať s overiteľnými povereniami namiesto PDF a e-mailov.

Organizácie, ktoré nastúpia skoro, získavajú štrukturálnu výhodu: rýchlejší onboarding, nižšie riziko podvodov, automatizované kontroly súladu a pripravenosť na povinné regulácie ešte pred ich účinnosťou. Organizácie, ktoré vyčkávajú, budú čeliť skrátenému prechodnému obdobiu s vyššími nákladmi a väčšími komplikáciami.

Na koho sa vzťahuje eIDAS 2.0 a odkedy

eIDAS 2.0 sa vzťahuje na dvoch úrovniach. Členské štáty musia vybudovať a prevádzkovať infraštruktúru European Digital Identity Wallet a sprístupniť ju občanom a podnikom. Organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou, vrátane obchodných komôr, bánk, poisťovní, štátnych orgánov a platforiem verejného obstarávania, musia byť schopné vydávať poverenia do tejto peňaženky alebo prijímať poverenia predložené z nej.

Zavádzanie sa riadi pevným harmonogramom. Do roku 2026 musí každý členský štát EÚ poskytnúť občanom a podnikom prístup k digitálnej identitnej peňaženke. Pred týmto termínom sa od organizácií, ktoré vydávajú alebo overujú poverenia, očakáva, že budú mať technickú schopnosť pracovať s povereniami založenými na peňaženke, keďže dopyt zo strany držiteľov peňaženky prichádza vo chvíli, keď sa samotná peňaženka stane dostupnou.

V praxi príprava znamená tri veci: zosúladiť formáty poverení s otvorenými štandardmi, na ktoré eIDAS 2.0 odkazuje (W3C Verifiable Credentials, OpenID4VC), pripojiť sa k registru dôvery, aby bolo možné vydané poverenia overiť bez priameho kontaktovania vydavateľa, a prijať architektúru navrhnutú s ohľadom na ochranu súkromia, ktorá ponecháva osobné a organizačné údaje u držiteľa, a nie na centrálnom serveri. Organizácie, ktoré začnú včas, sa vyhnú stlačenému prechodnému obdobiu, vyšším nákladom a narušeniam, ktoré prichádzajú s čakaním až do blízkosti termínu.

Štandardy, na ktorých staviame

Credenco implementuje celý súbor európskych a medzinárodných štandardov pre digitálnu identitu a overiteľné poverenia.

eIDAS 2.0

Revidované európske nariadenie o elektronickej identifikácii a dôveryhodných službách. Ustanovuje povinnosť European Digital Identity Wallet a vytvára právny rámec pre overiteľné poverenia vo všetkých členských štátoch EÚ.

W3C Verifiable Credentials

Globálny otvorený štandard pre digitálne overiteľné tvrdenia. Poverenia vydané v tomto formáte možno nezávisle overiť bez kontaktovania vydavateľa.

OpenID4VC

Súbor protokolov (OID4VCI, OID4VP), ktorý umožňuje interoperabilné vydávanie a predkladanie poverení medzi peňaženkami a overovateľmi.

GDPR

Všeobecné nariadenie o ochrane údajov (GDPR) v Európe. Vďaka architektúre Credenco navrhnutej s ohľadom na ochranu súkromia zostávajú osobné údaje u držiteľa — nikdy na centrálnom serveri.

EBSI

European Blockchain Services Infrastructure poskytuje cezhraničný register dôvery pre overiteľné poverenia a zaisťuje, že vydavateľom a overovateľom možno dôverovať v celej EÚ.

Ako je Credenco zosúladená

Business Wallet spoločnosti Credenco je od základu navrhnutá tak, aby spĺňala požiadavky eIDAS 2.0. Implementuje W3C Verifiable Credentials, OpenID4VC na vydávanie a predkladanie poverení a integruje sa s registrami dôvery EBSI — čím zaisťuje, že každé poverenie vydané prostredníctvom Credenco nesie dôveru založenú na štandardoch, ktorú nariadenie vyžaduje.

Celá infraštruktúra beží u európskych poskytovateľov cloudových služieb. Osobné aj organizačné údaje sú uložené v peňaženkách, nikdy na centrálnych serveroch. Táto architektúra s ochranou súkromia už v návrhu nie je dodatočnou úpravou — je základným princípom návrhu, ktorý je priamo v súlade s GDPR aj s požiadavkami eIDAS 2.0 na peňaženky.

Často kladené otázky

Čo je eIDAS 2.0?

eIDAS 2.0 je revízia nariadenia Európskej únie o elektronickej identifikácii a dôveryhodných službách z roku 2024. Zavádza European Digital Identity Wallet ako povinnú infraštruktúru pre každý členský štát EÚ a vytvára právny rámec pre vydávanie a overovanie digitálnych poverení uznávaných naprieč hranicami.

Na koho sa vzťahuje eIDAS 2.0?

eIDAS 2.0 sa vzťahuje na členské štáty EÚ, ktoré musia občanom a podnikom ponúknuť digitálnu identitnú peňaženku, a na organizácie, ktoré vydávajú alebo overujú dokumenty súvisiace s identitou, vrátane obchodných komôr, bánk, poisťovní, štátnych orgánov a platforiem verejného obstarávania.

Kedy nadobúda eIDAS 2.0 účinnosť?

Do roku 2026 musí každý členský štát EÚ poskytnúť občanom a podnikom prístup k digitálnej identitnej peňaženke. Organizácie, ktoré čakajú do blízkosti tohto termínu, čelia stlačenému prechodnému obdobiu s vyššími nákladmi a väčším narušením než tie, ktoré prijmú riešenie včas.

Čo je European Digital Identity Wallet?

European Digital Identity Wallet (EUDI Wallet) je povinná infraštruktúra, ktorú eIDAS 2.0 vyžaduje od každého členského štátu. Umožňuje občanom a organizáciám uchovávať, predkladať a overovať poverenia, ako sú registrácie spoločností, vyhlásenia o daňovej zhode a odborné kvalifikácie, bez spoliehania sa na papierové dokumenty alebo e-mail.

Ako súvisí eIDAS 2.0 s GDPR?

eIDAS 2.0 a GDPR sa navzájom dopĺňajú. Architektúra peňaženky navrhnutá s ohľadom na ochranu súkromia ponecháva osobné a organizačné údaje u držiteľa namiesto centrálneho servera, čo podporuje súlad s GDPR a zároveň spĺňa požiadavky na peňaženku stanovené eIDAS 2.0.

Je Business Wallet od Credenco v súlade s eIDAS 2.0?

Áno. Business Wallet implementuje W3C Verifiable Credentials a OpenID4VC pre vydávanie a predkladanie poverení a integruje sa s registrami dôvery EBSI, takže každé poverenie vydané prostredníctvom Credenco nesie štandardizovanú dôveru, ktorú eIDAS 2.0 vyžaduje.