Regulamentul eIDAS revizuit, care introduce portofelul european pentru identitate digitală (EUDIW), este în vigoare, iar statele membre sunt în curs de implementare a lui. Întrebarea nu mai este dacă va exista un portofel european de identitate digitală, ci cine face ce pentru ca el să funcționeze.
Ecosistemul EUDIW este format din două categorii mari de actori: organismele de guvernanță, care asigură cadrul de reglementare și supraveghere, și entitățile cu rol activ, care vor oferi atribute de identitate și care vor consuma atestări ale acestora. Până când cadrul de guvernanță va fi complet constituit, entitățile din a doua categorie pot și chiar trebuie să se pregătească tehnic.
Actorii ecosistemului EUDIW
- Aplicația wallet – instrumentul cetățeanului. Poate fi wallet-ul de referință (open-source, dezvoltat în cadrul proiectului EU Digital Identity Wallet) sau un wallet privat, emis de un furnizor autorizat. Cetățeanul are stocate aici atributele de identitate și le prezintă când are nevoie.
- PID Provider – emite Personal Identification Data, datele de identitate de bază (nume, dată de naștere, cetățenie etc.). Este ancora întregului ecosistem: fără un PID valid, walletul nu poate fi folosit pentru servicii care necesită identificare.
- Sursele autentice – dețin datele la origine: registre publice, baze de date ale instituțiilor, evidențe profesionale. Ele nu comunică direct cu portofelul, ci furnizează datele către QEAA Providers.
- (Q)EAA Providers – transformă datele din sursele autentice în atribute verificabile criptografic și le emit în wallet sub formă de (Qualified) Electronic Attestations of Attributes. Diploma, permisul de conducere, calificarea profesională etc. ajung în wallet prin acest actor.
- Furnizorul de semnătură calificată (QTSP) – oferă cetățeanului instrumentele cu să semneze documente direct din wallet, cu aceeași valoare juridică ca semnătura electronică calificată clasică. Integrarea se face prin protocolul CSC API.
- Relying Party (Beneficiarul) – orice serviciu public sau privat care solicită și verifică atributele din wallet pentru a livra un serviciu: autentificare, acces, confirmare de eligibilitate. Nu contactează sursa originală a datelor, ci verifică direct atestatul din wallet.
- Organismele de supraveghere și registrele de încredere – instituțiile naționale și europene care reglementează, autorizează și înregistrează ceilalți actori (surse autentice, QEAA Providers, Relying Parties, furnizori de wallet etc.). Fără înregistrare în registrele de încredere, niciun actor nu poate opera în ecosistem. Cadrul de supraveghere este în curs de constituire la nivelul fiecărui stat membru.
Fluxul, pe scurt

De ce contează acum
Cadrul complet nu există încă în nicio țară din UE. Dar organizațiile care așteaptă finalizarea lui pentru a începe să se pregătească vor pierde un avans esențial. A ști din timp ce rol joci în ecosistem: sursă autentică, QEAA Provider, Relying Party sau mai multe simultan înseamnă a putea demara analizele interne, conversațiile cu furnizorii și proiecte pilot tehnice înainte ca termenele să devină presiune.
Unde testăm toate acestea?
certSIGN a dezvoltat un sandbox EUDIW care include toți actorii descriși mai sus și API-urile de interconectare dintre ei. Organizațiile care vor să înțeleagă concret ce au de făcut pot testa fluxurile chiar acum, înainte ca infrastructura națională să fie operațională.
Mai multe detalii despre sandbox: https://www.certsign.ro/ro/produse/identitate-digitala/portofel-identitate-digitala/
În articolul următor: Sursele autentice și QEAA Providers: ce date pot pune în wallet și cum funcționează procesul tehnic.
