Portofelul european pentru identitate digitală (EUDIW – European Digital Identity Wallet) va fi disponibil în curând şi va oferi mai multe funcţionalităţi esenţiale:
- Dovada identităţii: EUDIW stochează datele de identificare personală (PID – Personal Identification Data), care sunt echivalente unui act de identitate digital. În loc să porţi cartea de identitate în portofelul fizic, îţi poţi dovedi identitatea în siguranţă cu ajutorul telefonul mobil, atât online, cât şi pentru interacţiuni față în față. În plus, poţi dezvălui doar anumite părţi din datele tale de identitate — de exemplu, faptul că ai peste 18 ani.
- Prezentarea atributelor persoanei: EUDIW poate stoca informaţii cum ar fi permisul de conducere, diplome, dovada calităţii de student, cardul de sănătate, informaţii despre asigurări sociale, certificări profesionale, carduri de membru sau de fidelitate etc. Aceste atribute completează identitatea unei persoane şi oferă informaţii despre ce drepturi sau calificări are acea persoană.
- Autentificarea la servicii online: accesul sigur la servicii publice şi private.
- Semnătură electronică calificată: semnături electronice echivalente cu semnăturile olografe, pentru contracte şi documente oficiale. [1]
Calendarul implementării
EUDIW trebuie să fie disponibil până în decembrie 2026 pentru toţi cetăţenii UE, fiecare având libertatea de a decide dacă şi cum va folosi portofelul pentru identitate digitală. Administraţiile publice trebuie să fie pregătite până la această dată pentru a accepta utilizarea EUDIW pentru serviciile pe care le furnizează.
Sectorul privat — în domeniile precum transporturi, energie, servicii bancare și financiare, securitate socială, sănătate, apă potabilă, servicii poștale, infrastructuri digitale, educație sau telecomunicații— trebuie să accepte utilizarea EUDIW până în decembrie 2027. Furnizorii de platforme online foarte mari vor trebui, de asemenea, să accepte portofelul european pentru identitate digitală.
Regulamentul (UE) 2024/1624 privind prevenirea utilizării sistemului financiar în scopul spălării banilor sau finanţării terorismului impune asigurarea conformității cu Regulamentul eIDAS începând cu iulie 2027, pentru:
- identificarea şi verificarea electronică securizată la distanţă a clienţilor existenţi şi potenţiali;
- aplicarea la distanță a măsurilor de precauție privind clientela
- utilizarea soluţiilor de identificare prevăzute în Regulamentul eIDAS.
Cum poate fi utilizat EUDIW astăzi
Organizaţiile publice şi private trebuie să adopte EUDIW şi să se conformeze cerinţelor Regulamentului eIDAS.
Ele pot avea două roluri principale:
- Sursă autentică: furnizează atribute despre o persoană şi reprezintă sursa primară a acestor informaţii — de exemplu, o bancă furnizează un IBAN, o universitate dovedeşte că o persoană este student. Sursa autentică transmite informaţia către portofelul european pentru identitate digitală (EUDIW) prin intermediul unui prestator de servicii de atestare electronică calificată a atributelor (QEAA) sau al unui organism din sectorul public care emite atestate electronice ale atributelor (Pub-EAA).
- Beneficiar: utilizează datele de identificare personală şi atributele de identitate din portofel, permite cetăţenilor să se autentifice prin EUDIW şi poate solicita semnături electronice calificate.
Ambele tipuri de entităţi comunică cu portofelul pentru a scrie şi citi informaţii. În diferite scenarii, aceeaşi entitate poate avea rol de sursă autentică sau de beneficiar:
- O bancă este beneficiar când foloseşte PID pentru înrolarea clientului şi procesul KYC (Know Your Customer – procedura de cunoaștere a clientelei), şi este sursă autentică când furnizează IBAN-ul către portofel;
- Similar, o universitate este beneficiar când primeşte informaţii despre identitatea sau studiile unui student, şi sursă autentică când furnizează rezultatele examenelor sau diplomele către portofel.
Proiecte pilot şi pregătire
Uniunea Europeană a lansat proiecte-pilot la scară largă (Large Scale Pilots – LSP) pentru a sprijini organizaţiile să se familiarizeze cu EUDIW. Deşi implică sute de organizaţii, aceste proiecte permit doar unui număr limitat de entităţi să interacţioneze efectiv cu ecosistemul.
Multe alte organizaţii trebuie să se pregătească pentru adoptarea EUDIW. De regulă, procesul are două componente:
- Tehnică: utilizarea aplicaţiei mobile EUDIW, pregătirea sistemelor pentru comunicarea cu aceasta şi crearea de studii de caz pentru emiterea şi primirea atributelor de identitate. Acestea se pot realiza implementând proiecte proof-of-concept împreună cu un furnizor de tehnologie.
- Consultanță: necesar pentru familiarizarea cu ecosistemul EUDIW, cerinţele tehnice şi juridice şi pregătirea pentru implementare în producţie.
certSIGN este un furnizorul de tehnologie, cu experienţă dobândită în proiectele-pilot europene la care a participat, implicarea în grupuri de lucru ale organismelor de standardizare precum ETSI (European Telecommunications Standards Institute ) şi CSC (Cloud Signature Consortium) şi expertiză în furnizarea serviciilor de încredere calificate. certSIGN a creat medii de test care permit organizaţiilor să se familiarizeze chiar acum cu funcţionalităţile întregului ecosistem EUDIW [2].
Sunt derulate deja proiecte proof-of-concept pentru cazuri de utilizare precum:
- pentru bănci şi sectorul financiar: deschiderea de conturi bancare (inclusiv KYC) şi solicitări de credit;
- pentru universităţi: înrolarea studenţilor, autentificare online şi acces fizic în campus.
Mediile de test ale certSIGN includ mai multe instanţe ale aplicaţiei mobile EUDIW, simulează furnizorul de PID (date de identificare personală), prestatorul de servicii de atestare electronică calificată a atributelor (QEAA), prestatorul calificat de semnătură electronică şi oferă API-uri pentru comunicarea cu sursele autentice şi beneficiari. Soluţia este construită pe o tehnologie pregătită pentru producţie, personalizabilă pentru diverse industrii şi contribuie la reducerea complexităţii şi costurilor de asigurare a conformității cu Regulamentul eIDAS şi cerinţele de adoptare a EUDIW.
[1] certSIGN. Semnătura electronică calificată. https://www.certsign.ro/ro/semnatura-electronica-calificata-solutia-pentru-o-digitalizare-simpla-si-sigura/
[2] certSIGN [2025]. Portofel identitate digitală. https://www.certsign.ro/ro/produse/identitate-digitala/portofel-identitate-digitala/