Hoppa till huvudinnehåll

eIDAS 2.0 och framtiden för digital identitet

Europeiska unionens reviderade eIDAS-förordning inför ett bindande ramverk för digital identitet i alla medlemsstater. Den föreskriver den europeiska digitala identitetsplånboken och skapar den rättsliga grunden för organisationer att utfärda, inneha och verifiera autentiseringsuppgifter som erkänns över gränserna. Credenco är byggt för denna verklighet från grunden.

Utforska Business Wallet

Vad är eIDAS 2.0?

eIDAS 2.0 är revideringen av 2014 års europeiska förordning om elektronisk identifiering och betrodda tjänster. Där den ursprungliga förordningen fokuserade huvudsakligen på elektroniska signaturer, utökar 2024 års revidering omfattningen dramatiskt: den inför den europeiska digitala identitetsplånboken som en obligatorisk infrastruktur för alla EU-medlemsstater.

Läs förordning (EU) 2024/1183 på EUR-Lex

För organisationer innebär detta ett rättsligt ramverk för att utfärda och verifiera digitala autentiseringsuppgifter — från företagsregistreringar och skatteefterlevnadsintyg till yrkeskvalifikationer och försäkringsintyg. Autentiseringsuppgifter utfärdade under eIDAS 2.0 har rättslig giltighet i alla 27 medlemsstater.

Förordningen är i linje med öppna standarder (W3C Verifiable Credentials, OpenID4VC) för att säkerställa interoperabilitet. Alla plånböcker som uppfyller de tekniska kraven kan delta — vilket förhindrar inlåsning till en leverantör och möjliggör ett genuint europeiskt ekosystem för digitalt förtroende.

Läs EUDI Wallet Architecture and Reference Framework

Varför det spelar roll

Senast 2026 måste EU:s medlemsstater ge medborgare och företag tillgång till en digital identitetsplånbok. Organisationer som utfärdar eller verifierar identitetsrelaterade dokument — från handelskammare till banker, försäkringsbolag och upphandlingsplattformar — kommer i allt högre grad att arbeta med verifierbara autentiseringsuppgifter istället för PDF:er och e-post.

Tidiga anpassare får en strukturell fördel: snabbare onboarding, lägre bedrägeririsk, automatiserade efterlevnadskontroller och beredskap för obligatoriska regelverk innan de träder i kraft. Organisationer som väntar kommer att möta en komprimerad övergångsperiod med högre kostnad och störningar.

Vilka eIDAS 2.0 gäller för, och när

eIDAS 2.0 gäller på två nivåer. Medlemsstaterna måste bygga och driva infrastrukturen för European Digital Identity Wallet och göra den tillgänglig för medborgare och företag. Organisationer som utfärdar eller verifierar identitetsrelaterade dokument, bland annat handelskammare, banker, försäkringsbolag, myndigheter och upphandlingsplattformar, behöver kunna utfärda credentials till plånboken eller acceptera credentials som visas från den.

Utrullningen följer en fast tidsplan. Senast 2026 måste varje EU-medlemsstat ge medborgare och företag tillgång till en digital identitetsplånbok. Fram till dess förväntas organisationer som utfärdar eller verifierar credentials ha den tekniska förmågan att arbeta med plånboksbaserade credentials, eftersom efterfrågan från plånboksinnehavare uppstår i samma stund som plånboken själv blir tillgänglig.

I praktiken innebär förberedelse tre saker: att anpassa credential-format till de öppna standarder eIDAS 2.0 hänvisar till (W3C Verifiable Credentials, OpenID4VC), att ansluta till ett förtroenderegister så att utfärdade credentials kan verifieras utan att kontakta utfärdaren direkt, samt att införa en privacy-by-design-arkitektur som håller person- och organisationsdata hos innehavaren i stället för på en central server. Organisationer som börjar tidigt undviker den komprimerade övergångsperioden, de högre kostnaderna och de störningar som uppstår när man väntar till strax innan tidsfristen.

Standarder vi bygger på

Credenco implementerar hela stacken av europeiska och internationella standarder för digital identitet och verifierbara autentiseringsuppgifter.

eIDAS 2.0

Den reviderade europeiska förordningen om elektronisk identifiering och betrodda tjänster. Den föreskriver den europeiska digitala identitetsplånboken och fastställer ett rättsligt ramverk för verifierbara autentiseringsuppgifter i alla EU-medlemsstater.

W3C Verifiable Credentials

Den globala öppna standarden för digitalt verifierbara påståenden. Autentiseringsuppgifter utfärdade i detta format kan verifieras oberoende utan att kontakta utfärdaren.

OpenID4VC

En uppsättning protokoll (OID4VCI, OID4VP) som möjliggör interoperabelt utfärdande och presentation av autentiseringsuppgifter mellan plånböcker och verifierare.

GDPR

Europas allmänna dataskyddsförordning. Credencos privacy-by-design-arkitektur innebär att personuppgifter stannar hos innehavaren — aldrig på en central server.

EBSI

European Blockchain Services Infrastructure (EBSI) erbjuder ett valfritt, blockkedjebaserat förtroenderegister för verifierbara autentiseringsuppgifter, som kompletterar EU:s eIDAS-tillitslistor.

Hur Credenco anpassar sig

Credencos Business Wallet är utformad från grunden för att uppfylla kraven i eIDAS 2.0. Den implementerar W3C Verifiable Credentials, OpenID4VC för utfärdande och presentation av autentiseringsuppgifter, och validerar utfärdarens tillförlitlighet mot EU:s eIDAS-tillitslistor, vilket säkerställer att varje autentiseringsuppgift som utfärdas via Credenco har det standardbaserade förtroende som förordningen kräver.

All infrastruktur körs på europeiska molnleverantörer. Personliga och organisatoriska data lagras i plånböcker, aldrig på centrala servrar. Denna privacy-by-design-arkitektur är ingen efterkonstruktion — det är en central designprincip som ligger i linje med både GDPR och eIDAS 2.0:s krav på plånböcker.

Vanliga frågor

Vad är eIDAS 2.0?

eIDAS 2.0 är 2024 års revidering av EU:s förordning om elektronisk identifiering och betrodda tjänster. Den inför European Digital Identity Wallet som obligatorisk infrastruktur för varje EU-medlemsstat och skapar ett rättsligt ramverk för att utfärda och verifiera digitala credentials som erkänns över gränserna.

Vilka gäller eIDAS 2.0 för?

eIDAS 2.0 gäller för EU:s medlemsstater, som måste erbjuda medborgare och företag en digital identitetsplånbok, och för organisationer som utfärdar eller verifierar identitetsrelaterade dokument, bland annat handelskammare, banker, försäkringsbolag, myndigheter och upphandlingsplattformar.

När börjar eIDAS 2.0 gälla?

Senast 2026 måste varje EU-medlemsstat ge medborgare och företag tillgång till en digital identitetsplånbok. Organisationer som väntar tills det närmar sig detta datum möter en komprimerad övergångsperiod med högre kostnader och mer störningar än de som är tidiga med att anpassa sig.

Vad är European Digital Identity Wallet?

European Digital Identity Wallet (EUDI Wallet) är den obligatoriska infrastruktur som eIDAS 2.0 kräver att varje medlemsstat gör tillgänglig. Den låter medborgare och organisationer lagra, visa och verifiera credentials som företagsregistreringar, intyg om skatteefterlevnad och yrkeskvalifikationer, utan att förlita sig på pappersdokument eller e-post.

Hur förhåller sig eIDAS 2.0 till GDPR?

eIDAS 2.0 och GDPR förstärker varandra. En privacy-by-design-plånboksarkitektur håller person- och organisationsdata hos innehavaren i stället för på en central server, vilket stödjer GDPR-efterlevnad samtidigt som den uppfyller de plånbokskrav eIDAS 2.0 fastställer.

Är Credencos Business Wallet förenlig med eIDAS 2.0?

Ja. Business Wallet implementerar W3C Verifiable Credentials och OpenID4VC för utfärdande och presentation av credentials, och validerar utfärdarens tillförlitlighet mot EU:s eIDAS-tillitslistor, så att varje credential som utfärdas via Credenco bär den standardbaserade tillit som eIDAS 2.0 kräver.