Preskoči na glavno vsebino

eIDAS 2.0 in prihodnost digitalne identitete

Revidirana uredba EU eIDAS uvaja zavezujoč okvir za digitalno identiteto v vseh državah članicah. Zahteva evropsko denarnico za digitalno identiteto in ustvarja pravno podlago, da organizacije izdajajo, hranijo in preverjajo poverilnice, ki so priznane čez meje. Credenco je za to realnost zgrajen od temeljev navzgor.

Raziščite Business Wallet

Kaj je eIDAS 2.0?

eIDAS 2.0 je revizija evropske uredbe iz leta 2014 o elektronski identifikaciji in storitvah zaupanja. Kjer se je izvirna uredba osredotočala predvsem na elektronske podpise, revizija iz leta 2024 obseg dramatično razširi: uvaja evropsko denarnico za digitalno identiteto kot obvezno infrastrukturo za vse države članice EU.

Preberite Uredbo (EU) 2024/1183 na EUR-Lex

Za organizacije to pomeni pravni okvir za izdajanje in preverjanje digitalnih poverilnic: od registracij podjetij in izjav o davčni skladnosti do poklicnih kvalifikacij in zavarovalnih potrdil. Poverilnice, izdane v skladu z eIDAS 2.0, imajo pravno veljavo v vseh 27 državah članicah.

Izvedbeni akti temeljijo na odprtih standardih, kot sta W3C Verifiable Credentials in ISO mdoc, Architecture and Reference Framework pa dodaja OpenID4VC za izdajanje in predstavljanje poverilnic. Vsaka denarnica, ki izpolnjuje tehnične zahteve, lahko sodeluje. S tem se preprečuje odvisnost od enega ponudnika in omogoča resničen evropski ekosistem digitalnega zaupanja.

Preberite EUDI Wallet Architecture and Reference Framework

Zakaj je to pomembno

Do leta 2026 morajo države članice EU državljanom in podjetjem zagotoviti dostop do denarnice za digitalno identiteto. Organizacije, ki izdajajo ali preverjajo dokumente, povezane z identiteto (od gospodarskih zbornic do bank, zavarovalnic in platform za javna naročila) bodo vse pogosteje delale s preverljivimi poverilnicami namesto PDF-jev in e-pošte.

Zgodnji uporabniki pridobijo strukturno prednost: hitrejši onboarding, nižje tveganje goljufij, samodejne preglede skladnosti in pripravljenost na obvezne predpise, preden začnejo veljati. Organizacije, ki čakajo, se bodo soočile s skrajšanim prehodnim obdobjem z višjimi stroški in motnjami.

Od eIDAS 1 do eIDAS 2.0: kaj se je spremenilo in zakaj

Prva uredba eIDAS, Regulation (EU) No 910/2014, je naredila dvoje. Poskrbela je, da so nacionalne sheme elektronske identitete prepoznavne čez meje, tako da je prijava, izdana v eni državi članici, lahko odprla javno storitev v drugi. Storitvam zaupanja, kot so elektronski podpisi, žigi in časovni žigi, je dala tudi pravno podlago, ki je veljala po vsej Uniji.

V praksi prva polovica nikoli ni zares zaživela. Priglasitev nacionalne sheme je bila prostovoljna, zato velik del Evropejcev v začetku dvajsetih let sploh ni imel priglašene elektronske identitete, sheme, ki so obstajale, pa so redko delovale zunaj svoje države. Zasebnih organizacij tudi nič ni zavezovalo, da bi jih sprejemale, zato so banke, telekomunikacijski operaterji in platforme gradile lastna preverjanja identitete.

eIDAS 2.0, Regulation (EU) 2024/1183, ohranja storitve zaupanja in identitetno polovico na novo zgradi okoli imetnika. Vsaka država članica mora zdaj ponuditi denarnico in ne le imeti možnost priglasiti shemo, določena skupina zasebnih organizacij jo mora sprejemati, preverjena dejstva o osebi ali podjetju pa postanejo samostojna storitev zaupanja. Imetnik odloča, kaj se deli v posamezni transakciji, in prav ta premik omogoči, da vse ostalo deluje.

Za podjetje je praktična razlika v smeri razvoja. Po starem okviru ste se sami odločali, ali boste podprli elektronsko identiteto, in običajno sklenili, da se ne splača. Po novem infrastruktura pride ne glede na vas, vaši sopogodbeniki jo dobijo brezplačno, vprašanje pa je, kako hitro jo znate izkoristiti.

Za koga velja eIDAS 2.0 in kdaj

eIDAS 2.0 velja na dveh ravneh. Države članice morajo zgraditi in upravljati infrastrukturo evropske denarnice za digitalno identiteto ter jo zagotoviti državljanom in podjetjem. Organizacije, ki izdajajo ali preverjajo dokumente, povezane z identiteto, vključno z gospodarskimi zbornicami, bankami, zavarovalnicami, vladnimi agencijami in platformami za javna naročila, morajo biti sposobne izdajati poverilnice v to denarnico ali sprejemati poverilnice, predstavljene iz nje.

Uvajanje sledi določenemu časovnemu okviru. Do leta 2026 mora vsaka država članica EU državljanom in podjetjem zagotoviti dostop do denarnice za digitalno identiteto. Pred tem rokom se od organizacij, ki izdajajo ali preverjajo poverilnice, pričakuje, da bodo imele tehnično zmožnost za delo s poverilnicami na osnovi denarnice, saj povpraševanje imetnikov denarnice nastane takoj, ko postane denarnica sama na voljo.

V praksi priprava pomeni tri stvari: uskladitev formatov poverilnic s standardi, na katerih temelji denarnica (W3C Verifiable Credentials, mdoc, OpenID4VC), povezavo z registrom zaupanja, tako da je izdane poverilnice mogoče preveriti brez neposrednega stika z izdajateljem, ter sprejetje arhitekture zasebnosti po zasnovi, ki poverilnice hrani v imetnikovi lastni denarnici in ne v skupnem registru ter deli le atribute, ki jih preveritelj potrebuje. Organizacije, ki začnejo zgodaj, se izognejo skrajšanemu prehodnemu obdobju, višjim stroškom in motnjam, ki jih prinaša čakanje do bližine roka.

Časovnica eIDAS 2.0

eIDAS 2.0 ne pride na en sam datum. Uveljavlja se po fazah, katera faza je za vas najpomembnejša pa je odvisno od panoge, v kateri delujete.

Dva od teh datumov sta trdni obveznosti in ju loči dvanajst mesecev. Prvi zavezuje javne uprave, vendar ga zasebne organizacije občutijo skoraj enako hitro, saj takrat denarnice pridejo do ljudi, ki jih te organizacije strežejo, in začnejo prihajati zahteve.

  1. 20. maj 2024

    Uredba začne veljati

    Uredba (EU) 2024/1183 je postala veljavno pravo po vsej Uniji. Prenavlja uredbo eIDAS iz leta 2014 in European Digital Identity Wallet iz pilota spremeni v zakonsko zahtevo.

  2. 28. november 2024

    Prvi izvedbeni akti

    Evropska komisija je sprejela prve tehnične specifikacije in pravila certificiranja za denarnico. Veljati so začeli 24. decembra 2024, in prav to sproži uro za spodnje roke.

  3. 24. december 2026

    Denarnice na voljo v vsaki državi članici

    Vsaka država članica mora državljanom, prebivalcem in podjetjem ponuditi vsaj eno European Digital Identity Wallet, ki je za posameznike brezplačna. Javna uprava jo mora nato sprejemati povsod, kjer za spletno storitev že zahteva elektronsko identifikacijo, tudi od uporabnikov iz drugih držav članic.

  4. 24. december 2027

    Sprejemanje postane obvezno v reguliranih panogah

    Zasebne organizacije, ki morajo po zakonu ali pogodbi uporabljati močno preverjanje uporabnika, morajo sprejeti denarnico, kadar se uporabnik odloči zanjo. To zajema panoge, kot so bančništvo, telekomunikacije, energetika, promet, zdravstvo in izobraževanje.

  5. V teku

    European Business Wallet

    Komisija je 19. novembra 2025 predlagala ločeno uredbo o European Business Wallets, denarnici, zgrajeni okoli podatkov podjetja, pooblastil in upravnih formalnosti, ne okoli identitete posameznikov. Predlog je še v zakonodajnem postopku, zato datum še ni določen.

Kaj morajo države članice zagotoviti in do kdaj

Osrednja obveznost je denarnica sama. Do 24. decembra 2026 mora vsaka država članica ponuditi vsaj eno European Digital Identity Wallet, za fizične osebe brezplačno, in poskrbeti, da deluje za državljane, rezidente in podjetja. Javne uprave jo morajo sprejemati od istega datuma, v svoji državi in za imetnike iz katere koli druge države članice.

Za denarnico stoji mehanizem, ki je za podjetje enako pomemben, a pritegne veliko manj pozornosti. Države članice morajo poskrbeti, da je mogoče podatke za identifikacijo osebe izdati v denarnico in da lahko verodostojni viri, kot so poslovni registri, izobraževalne evidence in poklicna združenja, svoje podatke posredujejo elektronsko. Poleg tega morajo certificirati rešitve denarnic in objaviti, katere so odobrene.

Dva od teh rezultatov sta tisto, na kar se zanašajoča stranka opira iz dneva v dan. Obstajati mora način, da brezplačno preverite, ali je denarnica, ki predloži dokazilo, pristna in še vedno veljavna. Obstajati pa mora tudi nacionalni register zanašajočih se strank, v katerega se vaša organizacija vpiše, preden sme od denarnice sploh kaj zahtevati.

Napredek je neenakomeren, zato spremljajte svojo državo članico in ne evropskega povprečja. Datum je povsod enak, toda kateri organ vodi register zanašajočih se strank, koliko časa traja registracija in kateri verodostojni viri bodo priključeni prvi, so nacionalne odločitve. Prav te določajo, kdaj lahko dejansko začnete.

Storitve zaupanja, pojasnjene za podjetja

Storitve zaupanja so tisti del eIDAS, ki se ga večina podjetij že dotika, ne da bi ga poimenovala. So tisto, zaradi česar ima elektronski dokument ali sporočilo pravno težo: podpisovanje, žigosanje, časovno žigosanje, priporočena dostava, zdaj pa tudi potrjevanje dejstev o osebi ali organizaciji.

Beseda, ki šteje, je kvalificirana. Kvalificirana storitev izvira od ponudnika, ki je pod nadzorom in objavljen na nacionalnem zaupanja vrednem seznamu, in v vsaki državi članici nosi pravno domnevo. Sodišče izhaja iz predpostavke, da je podpis, žig ali časovni žig res to, za kar se izdaja, dokazno breme pa nosi tisti, ki to izpodbija. Storitev, ki ni kvalificirana, je lahko še vedno povsem dober dokaz, vendar ga morate dokazati sami.

  • Kvalificirani elektronski podpis (QES)

    Podpisuje poimensko določena oseba. V vsaki državi članici ima enak pravni učinek kot lastnoročni podpis, zato se pojavlja v pogodbah, notarskih poslih in vlogah, ki so nekoč zahtevale črnilo.

  • Kvalificirani elektronski žig

    Za dokument jamči organizacija in ne oseba. Pokaže, da dokument izvira iz vašega podjetja in da od takrat ni bil spremenjen, kar ustreza računom, izpiskom in vsemu, kar izdajate v velikih količinah.

  • Kvalificirani elektronski časovni žig

    Dokaz, da je nekaj obstajalo v določeni obliki v določenem trenutku. Domneva se, da je točen, zato razreši spore o rokih, različicah in vrstnem redu dogodkov.

  • Kvalificirano elektronsko potrdilo o atributih (QEAA)

    Preverjeno dejstvo o osebi ali podjetju, preverjeno pri verodostojnem viru in izdano kot dokazilo. Diploma, poklicna kvalifikacija, vpis podjetja v register ali pooblastilo se vsi prilegajo tej obliki.

  • Kvalificirana storitev elektronske vročene dostave (QERDS)

    Digitalni ustreznik priporočene pošte. Daje vam dokaz o tem, kaj je bilo poslano, kdo je poslal, komu in kdaj je prispelo, ne da bi kdo tiskal potrdilo.

Storitve zaupanja in denarnica sta dve polovici iste slike. Denarnica je način, kako dokazilo pride do druge strani in kako imetnik izbere, kaj bo razkril, storitve zaupanja pa so tisto, zaradi česar vsebina pozneje vzdrži. Večina organizacij na koncu uporablja več naenkrat: žig na tem, kar izdaja, potrdilo za dejstva, za katera lahko jamči, in podpis povsod tam, kjer se mora zavezati oseba.

Kdo mora sprejemati denarnico

Od 24. decembra 2027 sprejemanje European Digital Identity Wallet za velik del zasebnega sektorja ni več prostovoljno. Obveznost sledi zahtevi po močnem preverjanju uporabnika, zato odloča način, kako identificirate ljudi, in ne ime vaše panoge.

  • Bančništvo in finančne storitve
  • Telekomunikacije
  • Energetika in komunala
  • Promet
  • Zdravstvo
  • Socialna varnost
  • Poštne storitve
  • Digitalna infrastruktura
  • Izobraževanje
  • Zelo velike spletne platforme

Pravilo je najlažje razumeti prek primerov. Banka že danes izvaja močno preverjanje, ko nekdo odpre račun ali potrdi plačilo, zato mora denarnica postati eden od načinov, kako je temu preverjanju mogoče zadostiti. Telekomunikacijski operater, ki preverja identiteto pred aktivacijo naročnine, dobavitelj energije, ki menja pogodbo, in zdravstveni zavarovalec, ki vpisuje novega člana, so vsi v enakem položaju.

Enako velja tudi precej zunaj kroga očitnih reguliranih imen. Univerza, ki vpisuje študente, prevoznik, ki izdaja službeno izkaznico, nosilec socialne varnosti, ki izplačuje prejemke, in zelo velika spletna platforma, ki prijavlja uporabnike, vsi spadajo v obveznost, takoj ko nekoga avtenticirajo. Če ljudi že danes pošiljate skozi formalno preverjanje identitete na spletu, predpostavite, da ste zajeti, in izhajajte iz tega.

Dve omejitvi je vredno imeti v mislih. Obveznost sproži uporabnik, ki zaprosi za uporabo svoje denarnice, namesto da bi mu bila vsiljena, in zajema korak identifikacije in ne celotnega razmerja. Prav tako ni dovoljenje, da zahtevate več: zahtevate lahko le podatke, ki jih zajema vaša registracija zanašajoče se stranke, kar je v večini primerov manj, kot bi vam dal skeniran dokument.

Javna uprava je na vrsti prva. Ko bodo denarnice na voljo, kar se mora zgoditi do 24. decembra 2026, jih mora sprejemati povsod, kjer že danes zahteva elektronsko identifikacijo, v lastni državi in za državljane drugih držav članic.

Mikropodjetja in mala podjetja so izvzeta iz obveznosti sprejemanja. Zelo velike spletne platforme, določene po Digital Services Act, so vanjo zajete povsod, kjer overjajo uporabnike, čeprav jim uredba ne določa posebnega datuma.

Če vaše organizacije ni na nobenem od obeh seznamov, praktično vprašanje ostaja isto. Vsako preverjanje identitete, ki ga izvajate danes, lahko postane poverilnica, predložena iz denarnice v nekaj sekundah, z manj goljufijami, brez dela z dokumenti in brez podatkov, ki bi jih morali sami hraniti in varovati.

Kako je to povezano z European Business Wallet

European Digital Identity Wallet je zgrajena okoli osebe. To je prava oblika za dokazovanje, kdo je pred vami, in napačna oblika za večino procesov med podjetji, ki se vrtijo okoli organizacije: za katero pravno osebo gre, kdo sme zanjo delovati in kako daleč sega to pooblastilo.

eIDAS 2.0 že zdaj omogoča, da organizacija hrani dokazila in prejema potrdila o sebi, zato lahko podatki o podjetju že danes potujejo skozi denarnico. Česar ne uredi, je upravna plast okoli tega: pooblastila, pravice zastopanja, vloge ter izmenjava dokumentov med podjetji in javnimi organi, ki še vedno poteka prek portalov in elektronske pošte.

Evropska komisija je 19. novembra 2025 predlagala ločeno uredbo za European Business Wallet, ki naj bi pokrila prav to plast. Še vedno je v zakonodajnem postopku, zato zaenkrat ni datuma, po katerem bi lahko načrtovali, in nihče ne bi smel čakati nanj, preden ukrepa.

Koristna priprava ni tehnična. Že zdaj se odločite, kdo v vaši organizaciji skrbi za dokazila o podjetju in kdo sme podjetje zavezati, saj bo prav to morala izraziti vsaka denarnica. Notranji dogovor običajno traja dlje, kot traja izdelava integracije.

Nadzor in cena nepripravljenosti

eIDAS 2.0 je nadzorovan in ne temelji na lastni izjavi. Vsaka država članica določi organ, ki nadzoruje kvalificirane ponudnike storitev zaupanja in lahko odvzame kvalificirani status, ter organ, ki nadzoruje ponudnike denarnic, ki delujejo na njenem ozemlju. Organi za varstvo podatkov ohranijo svojo vlogo povsod, kjer so vpleteni osebni podatki, kar je pri tej temi skoraj povsod.

Registracija zanašajoče se stranke je del, ki se navadnih podjetij dotika najbolj neposredno. Ker vaša registracija navaja, kaj smete od denarnice zahtevati, je zahteva po več vidna, prijavljiva in nekaj, na kar lahko nadzorni organ ukrepa. Države članice morajo določiti kazni za kršitve uredbe in poskrbeti, da so učinkovite, sorazmerne in odvračilne, zneski pa se določijo na nacionalni ravni.

Za večino organizacij pa prvi strošek zamude ni globa. To je stranka, ki lahko nekaj dokaže v nekaj sekundah, vi pa jo namesto tega prosite, naj naloži skenogram, konkurent, ki to stranko vključi še isto popoldne, in vprašanje v javnem naročanju, na katero ne znate dobro odgovoriti.

Drugi strošek je časovnica. Vse na spodnjem kontrolnem seznamu ima pripravljalni čas, merjen v mesecih in ne v tednih, in vse se mora zgoditi v istem oknu kot pri vseh drugih. Zgodnji začetek je predvsem zato, da se pozneje ne borite za redko pozornost.

Kako se pripraviti: praktični seznam

Večina priprav je bolj organizacijskih kot tehničnih. Prav ti koraki trajajo najdlje, zato so tisti, s katerimi je treba začeti.

Lotite se jih približno po vrsti. Prvi trije določijo, za kaj sprememba velja, kaj boste dali v denarnico in kakšno dokumentacijo dolgujete svoji državi članici, nič od ostalega pa ni mogoče dokončati, dokler to ni urejeno.

  1. Popišite postopke vključevanja in KYC

    Popišite vsako točko, kjer nekoga prosite, naj dokaže, kdo je, za koga dela ali za kaj je usposobljen. Prav tam poverilnica iz denarnice nadomesti dokument, nalaganje na portal ali telefonski klic. Seznam je navadno daljši, kot ljudje pričakujejo, in po njem se načrtuje vse drugo.

  2. Odločite se, kaj lahko izdajate, in ne le, kaj boste sprejemali

    Večina organizacij začne s preverjanjem, saj tam leži pravna obveznost. Večja priložnost je običajno na drugi strani. Vsako izjavo, ki jo že danes izdate na pisemskem papirju z glavo, od potrdila o zaposlitvi do članstva ali certifikata, lahko izdate kot dokazilo, ki ga imetnik znova uporabi, ne da bi se moral vrniti k vam.

  3. Ugotovite, ali se morate registrirati kot zanašajoča se stranka

    Kdor od denarnice zahteva podatke, mora biti registriran v svoji državi članici in sme zahtevati le tisto, kar registracija pokriva. Ugotovite, kateri nacionalni organ to ureja v vaši državi in kaj od vas pričakuje. To je papirologija s čakalno dobo, zato jo začnite pred tehničnim delom.

  4. Izberite med lastno gradnjo in storitvijo

    Graditi lastno infrastrukturo denarnice pomeni uvesti standarde, prestati certificiranje in slediti specifikacijam, ki se še spreminjajo. Storitev to delo prenese na ponudnika, vam pa ostane integracija z lastnimi sistemi. Pošteno primerjavo ne predstavlja strošek licence proti nič, temveč strošek licence proti ekipi.

  5. Načrtujte European Business Wallet

    Identiteta posameznikov je le polovica slike. Če so vaši postopki med podjetji, se že zdaj odločite, kdo bo skrbel za poverilnice podjetja, pooblastila in pravico do zastopanja organizacije. To vprašanje odgovornosti je organizacijsko in običajno preživi vsako tehnično odločitev.

  6. Izvedite pilot pred rokom

    Izberite en postopek, eno vrsto poverilnice in enega partnerja ter to dajte majhni skupini resničnih uporabnikov. Pilot odprta vprašanja spremeni v kratek seznam konkretnih popravkov, dokler je še čas. Poleg tega dobite nekaj, kar lahko pokažete v podjetju, in prav to običajno sprosti proračun za preostanek.

Standardi, na katerih gradimo

Credenco implementira celoten nabor evropskih in mednarodnih standardov za digitalno identiteto in preverljive poverilnice.

eIDAS 2.0

Revidirana evropska uredba o elektronski identifikaciji in storitvah zaupanja. Zahteva evropsko denarnico za digitalno identiteto in vzpostavlja pravni okvir za preverljive poverilnice v vseh državah članicah EU.

W3C Verifiable Credentials

Globalni odprti standard za digitalno preverljive trditve. Poverilnice, izdane v tej obliki, je mogoče neodvisno preveriti brez stika z izdajateljem.

OpenID4VC

Nabor protokolov (OID4VCI, OID4VP), ki omogoča interoperabilno izdajanje in predstavitev poverilnic med denarnicami in preveritelji.

GDPR

Evropska splošna uredba o varstvu podatkov. Credencova Business Wallet hrani poverilnice v lastni denarnici vsake organizacije namesto v skupnem registru in imetnikom omogoča, da razkrijejo le atribute, ki jih preveritelj potrebuje.

Kako je Credenco usklajen

Credencova Business Wallet je zasnovana od temeljev navzgor tako, da izpolnjuje zahteve eIDAS 2.0. Implementira W3C Verifiable Credentials, OpenID4VC za izdajanje in predstavitev poverilnic ter preverja zaupanja vrednost izdajatelja glede na sezname zaupanja eIDAS Evropske unije, s čimer zagotavlja, da vsaka poverilnica, izdana prek Credenca, nosi zaupanje na osnovi standardov, ki ga uredba zahteva.

Poverilnice so shranjene v lastni denarnici vsake organizacije, ne v skupnem registru, imetniki pa razkrijejo le atribute, ki jih preveritelj potrebuje. Ta arhitektura zasebnosti po zasnovi ni naknadno dodana: je temeljno oblikovno načelo, ki je neposredno usklajeno tako z GDPR kot z zahtevami denarnice po eIDAS 2.0.

Pogosta vprašanja

Kaj je eIDAS 2.0?

eIDAS 2.0 je revizija uredbe Evropske unije o elektronski identifikaciji in storitvah zaupanja iz leta 2024. Uvaja evropsko denarnico za digitalno identiteto kot obvezno infrastrukturo za vsako državo članico EU in vzpostavlja pravni okvir za izdajanje in preverjanje digitalnih poverilnic, ki so priznane čez meje.

Za koga velja eIDAS 2.0?

eIDAS 2.0 velja za države članice EU, ki morajo državljanom in podjetjem ponuditi denarnico za digitalno identiteto, ter za organizacije, ki izdajajo ali preverjajo dokumente, povezane z identiteto, vključno z gospodarskimi zbornicami, bankami, zavarovalnicami, vladnimi agencijami in platformami za javna naročila.

Kdaj začne veljati eIDAS 2.0?

Uredba velja od 20. maja 2024, obveznosti pa prihajajo po fazah. Do 24. decembra 2026 mora vsaka država članica ponuditi vsaj eno European Digital Identity Wallet, ki jo mora nato sprejemati javna uprava. Do 24. decembra 2027 obveznost sprejemanja doseže zasebne organizacije v reguliranih panogah.

Kateri rok eIDAS 2.0 velja za moje podjetje?

Izpeljite ga iz načina, kako identificirate ljudi, ne iz svoje panoge. Javni organi morajo denarnico sprejemati, ko je na voljo, torej do 24. decembra 2026. Zasebne organizacije, ki morajo po zakonu ali pogodbi uporabljati močno preverjanje uporabnika, imajo čas do 24. decembra 2027. Zelo velike spletne platforme, določene po Digital Services Act, jo morajo sprejemati povsod, kjer od uporabnikov zahtevajo prijavo. Mikropodjetja in mala podjetja so izvzeta.

Ali mora majhno podjetje sprejemati denarnico?

Ne. Mikropodjetja in mala podjetja so izvzeta iz obveznosti sprejemanja. Izvzetost pa ni isto kot nedotaknjenost: ko bodo stranke, dobavitelji in zaposleni imeli denarnico, jo bodo želeli uporabljati, organizacije, ki jo sprejemajo, pa jih bodo hitreje vključile.

Kaj naj naredimo najprej?

Delu dodelite odgovorno osebo in interni rok precej pred zakonskim. Organizacije, ki so pripravljene prve, to obravnavajo kot spremembo procesa s tehnično komponento in ne kot projekt IT, saj odločitve, ki trajajo najdlje, na primer registracija kot zanašajoča se stranka in izbira med lastno gradnjo in nakupom, potrebujejo nekoga, ki lahko odloča, in ne le izvaja.

Kakšna je razlika med storitvami zaupanja po eIDAS in denarnico?

Denarnica je način, kako dokazilo pride do druge strani in kako imetnik odloči, kaj bo razkril. Storitve zaupanja, kot so kvalificirani elektronski podpisi, žigi, časovni žigi in potrdila o atributih, so tisto, zaradi česar vsebina pozneje pravno vzdrži. Večina organizacij na koncu uporablja oboje skupaj.

Kaj se zgodi, če ne bomo pravočasno pripravljeni?

Kazni za kršitve uredbe določijo države članice same, biti pa morajo učinkovite, sorazmerne in odvračilne. Za večino organizacij prvi strošek nastopi prej in je bolj poslovni kot pravni: sopogodbenika, ki lahko nekaj dokaže v nekaj sekundah, namesto tega prosite, naj naloži skenogram, konkurent pa ga vključi še isti dan.

Kaj je evropska denarnica za digitalno identiteto?

Evropska denarnica za digitalno identiteto (EUDI denarnica) je obvezna infrastruktura, ki jo eIDAS 2.0 zahteva, da jo zagotovi vsaka država članica. Državljanom in organizacijam omogoča shranjevanje, predstavitev in preverjanje poverilnic, kot so registracije podjetij, izjave o davčni skladnosti in poklicne kvalifikacije, brez zanašanja na papirnate dokumente ali e-pošto.

Kako je eIDAS 2.0 povezan z GDPR?

eIDAS 2.0 in GDPR se medsebojno krepita. Poverilnice so shranjene v imetnikovi lastni denarnici namesto v skupnem registru, imetnik pa razkrije le atribute, ki jih preveritelj potrebuje, kar podpira načelo najmanjšega obsega podatkov iz GDPR in hkrati izpolnjuje zahteve za denarnico, ki jih določa eIDAS 2.0.

Ali je Business Wallet podjetja Credenco skladen z eIDAS 2.0?

Da. Business Wallet implementira W3C Verifiable Credentials in OpenID4VC za izdajanje in predstavitev poverilnic ter preverja zaupanja vrednost izdajatelja glede na sezname zaupanja eIDAS Evropske unije, tako da vsaka poverilnica, izdana prek Credenca, nosi zaupanje na osnovi standardov, ki ga zahteva eIDAS 2.0.

Preberite še

Tehnični poglobljeni pogled

Razvijalci in arhitekti najdejo podrobnosti integracije, od izdaje poverilnice do preverjanja predstavitve, v naši tehnični dokumentaciji. Preberite tehnično dokumentacijo