De EU Digital Identity Wallet: Vragen van over de hele wereld
U vroeg. Wij antwoordden.
Bijgewerkt op 29-05-2026
De European Digital Identity Wallet (EUDI Wallet) is een van de grootste veranderingen op het gebied van digitale identiteit in Europa in de afgelopen jaren en roept logischerwijs veel vragen op.
Tijdens onze EUDI Wallet-webinars hebben bedrijven uit verschillende sectoren en landen vragen gesteld over de rol van de wallet in het digitale identiteitsecosysteem, digitale onboarding, authenticatie, compliance, ondertekening, betalingstransacties, privacy en vertrouwen.
In dit artikel hebben we enkele van de meest gestelde vragen en onze antwoorden verzameld.
Vragen uit het webinar 'Preparing for EUDI Wallets' (mei 2026)
Wat is de rol van Signicat in het ecosysteem van eIDAS en de EUDI Wallet?
Een van de belangrijkste rollen van Signicat in het EUDI Wallet-ecosysteem is het ondersteunen van klanten bij het integreren van alle gecertificeerde EUDI Wallets, of ze deze nu moeten accepteren om compliance-redenen, of deze willen gebruiken voor het delen van data, authenticatie, Identiteitsverificatie, dataverificatie of het ondertekenen van documenten. Dit wordt ondersteund via de eID and Wallet Hub.
Signicat zal optreden als intermediair voor klanten en registratie als vertrouwende partij (relying party) mogelijk maken in de lidstaat waar deze vertrouwende partij is gevestigd. Registratie in elk land is afhankelijk van nationaal beleid en de gereedheid van de beheerder van het register. Zodra dit mogelijk wordt (nationale registers zijn nog niet opgezet), zal Signicat zich waar nodig registreren als intermediair en/of vertrouwende partij.
Wij streven ernaar de administratieve lasten rondom de registratie als vertrouwende partij zoveel mogelijk uit handen van de klant te nemen, inclusief het beheer van certificaten.
Signicat is tevens een gekwalificeerde verlener van vertrouwensdiensten (QTSP) voor diverse bestaande vertrouwensdiensten, waaronder gekwalificeerde elektronische handtekeningen (QES), en zal zich registreren als QTSP voor gekwalificeerde elektronische Attestering van attributen (QEAA). We bieden reeds een dienst voor de uitgifte van Personal Identification Data (PID) op afstand, gebaseerd op Identiteitsverificatie op eIDAS-betrouwbaarheidsniveau Hoog, die kan worden gebruikt door lidstaten en wallets.
Lees meer over hoe Signicat u kan helpen met uw wallet readiness voor EUDI Wallets.
Hoe gaan bedrijven EUDI Wallets ondersteunen naast bestaande eID's?
Wanneer u uw online dienst openstelt voor verschillende authenticatiemethoden – zoals eID's of wallets – is niet vooraf te bepalen of een gebruiker al beschikt over een van de door u geaccepteerde methoden. Sommige gebruikers hebben mogelijk meerdere opties beschikbaar en moeten kiezen welke zij willen gebruiken.
De meeste diensten bieden daarom een menu (via een keuzelijst of anderszins) waarmee de gebruiker kan kiezen hoe deze wil inloggen. EUDI Wallets kunnen simpelweg een van de beschikbare opties worden. Afhankelijk van de keuze van de gebruiker zal de volgende stap in de authenticatie-flow de relevante interface presenteren, bijvoorbeeld een flow met gebruikersnaam en wachtwoord of een nationale eID, of een flow met een QR-code voor een EUDI Wallet.
Bij het aanbieden van een online dienst is het doorgaans aan de serviceprovider om te bepalen welke eID's worden geaccepteerd. Organisaties kunnen hun keuze baseren op de locatie van hun gebruikers, de attributen die verschillende eID's kunnen leveren, of specifieke bedrijfs- en compliance-eisen. Hetzelfde geldt voor oplossingen via de wallet, of deze nu EUDI-gecertificeerd zijn of niet. Organisaties die echter onder de herziene eIDAS-verordening vallen met betrekking tot verplichte acceptatie, hebben deze keuzevrijheid niet; zij moeten alle gecertificeerde EUDI Wallets accepteren.
Wat is de rol van de eID and Wallet Hub?
Alle gecertificeerde EUDI Wallets worden geïntegreerd in de eID and Wallet Hub van Signicat naarmate deze beschikbaar komen. Hierdoor kunnen onze klanten zowel eID's als nieuwe wallets ondersteunen zonder bestaande integraties te wijzigen of de dekking van verificaties te verliezen. Dit maakt hybride oplossingen mogelijk, waarbij gebruikers naar wens kunnen kiezen voor hun eID's of een EUDI Wallet. Tevens biedt het de mogelijkheid om transacties te verrijken met de vereiste data wanneer deze niet via de EUDI Wallet beschikbaar is.
De eID and Wallet Hub handelt alle noodzakelijke verificaties af die komen kijken bij de interactie met de EUDI Wallet. Het proces waarbij de certificering van de EUDI Wallet en de geldigheid van de wallet-instantie wordt geverifieerd, maakt hier deel van uit. Ook controleert de Hub de attesteringen op geldigheid en toetst het de cryptografische handtekeningen op de attesteringen aan de hand van de uitgevers en hun trust-registratie. Verder leeft de Hub alle beleidsregels rond intrekking en selectieve vrijgave na en wordt de toestemming voor het delen van data door de eindgebruiker afgehandeld.
Kan de EUDI Wallet worden gebruikt voor Gekwalificeerde elektronische handtekeningen (QES)?
De EUDI Wallet kan worden gebruikt voor gekwalificeerd ondertekenen. In de praktijk betekent dit dat een QES wordt aangemaakt op basis van de identiteit in de PID. Er zijn verschillende alternatieve manieren om dit te ondersteunen, afhankelijk van de wallet en de specifieke toepassing waarvoor ondertekening vereist is. Zo heeft het European Wallet Consortium (EWC) bijvoorbeeld een overzicht van ondertekenmethoden gepubliceerd voor gebruik met EUDI Wallets.
Lees voor meer informatie over elektronische handtekeningen ons artikel: Electronic signature: what is it and how to use it.
Welke impact hebben EUDI Wallets op Sterke klantauthenticatie (SCA) en betalingstransacties?
De inzet van EUDI Wallets voor het autoriseren van betalingstransacties is gebaseerd op een breed scala aan motieven, maar één springt eruit: door Identiteitsverificatie te combineren met een betaling, dalen de fraudecijfers aanzienlijk. De Europese Commissie biedt richtsnoeren voor het gebruik van EUDI Wallets voor Sterke klantauthenticatie (SCA), waarmee de initiatie en autorisatie van betalingen mogelijk worden.
Lees meer in ons artikel: Strong Customer Authentication (SCA) with EUDI Wallets: what financial services need to know.
Welke attributen zullen EUDI Wallets bevatten?
Alle EUDI Wallets zullen bij de lancering beschikken over basisfuncties voor het verstrekken van identiteitsattributen (PID), die kunnen worden ingezet voor authenticatie en Identiteitsverificatie. Ook bevatten ze functionaliteit voor leeftijdsverificatie, waarmee kan worden aangetoond dat iemand een bepaalde leeftijdsgrens heeft bereikt zonder de volledige identiteit of zelfs de volledige geboortedatum prijs te geven.
Bevatten alle wallets dezelfde identiteitsdata?
Nee. De identiteitsattributen die beschikbaar zijn in de EUDI Wallet, zijn afhankelijk van de nationale overheden die deze uitgeven. Niet alle Europese overheden kunnen om uiteenlopende redenen dezelfde informatie verstrekken. België biedt bijvoorbeeld een geverifieerd woonadres in de nationale eID en zal dit naar verwachting ook in de EUDI Wallet doen, terwijl Frankrijk geen databron heeft die een geverifieerd woonadres kan leveren.
De data in PID-attesteringen valt onder Uitvoeringsverordening 2024/2977. Dit omvat momenteel de naam, geboortedatum, geboorteplaats en nationaliteit als verplichte elementen. In een recente voorgestelde aanpassing wordt ook een pasfoto als verplicht element beschouwd.
Het valt u wellicht op dat PID geen "unieke persoonsidentificatie" als verplichte optie bevat. Dit betekent niet dat het onmogelijk is om een persoon uniek te identificeren via een EUDI Wallet. Sommige overheden zullen een dergelijke identificatie wel verstrekken, aangezien dit gebruikelijk is in hun land. Andere zullen dit uitsluitend doen onder een specifiek vrijgavebeleid (bijvoorbeeld alleen voor nationale overheidsinstanties), en weer andere zullen deze volledig weglaten. Op nationaal niveau worden oplossingen geboden aan overheidsorganisaties om grensoverschrijdende identiteitsmatching uit te voeren.
Niet alle nationale PID's zullen dezelfde dataset bevatten, en sommige PID's zijn mogelijk te beperkt om nauwkeurige identiteitsmatching uit te voeren. Voor toepassingen die meer attributen vereisen, kunnen deze afkomstig zijn van andere attesteringen die worden uitgegeven door partijen in de publieke of private sector. De Signicat eID and Wallet Hub biedt daarnaast aanvullende functionaliteiten waarmee geïntegreerde databronnen kunnen worden benut voor dataverificatie als onderdeel van hybride oplossingen.
Hoe werken credentials en andere attesteringen uit de private sector binnen de wallet?
Overheidsinstanties kunnen informatie, zoals een verblijfsvergunning, gegevens over de fiscale woonplaats, of eigendom van vastgoed en voertuigen, toevoegen aan de wallet van een gebruiker. Bedrijven kunnen tevens credentials toevoegen, waaronder krediet- en hypotheekinformatie. Dit biedt niet alleen aanzienlijke kansen voor bedrijven en de publieke sector om informatie naadlozer met burgers te delen, maar helpt ook om het ware potentieel van wallets te benutten.
De meeste toepassingen vereisen specifieke informatie, met name in B2B- en B2C-context. Veel van deze credentials zullen beschikbaar worden gesteld via uitgiftediensten uit de private sector.
Dit roept echter de vraag op hoe partijen hiervoor vergoed kunnen worden, en hoe ze gemotiveerd kunnen worden om deel te nemen – een onderwerp dat we verder hebben uitgediept in ons artikel: The elephant in the European Digital Identity Wallet room: how can actors get paid?
Wat is het verschil tussen fysieke en digitale credentials in de EUDI Wallet?
We verwachten dat overheden en QTSP's veel bestaande fysieke credentials in een digitaal format zullen aanbieden: mobiele rijbewijzen, digitale paspoorten, verzekeringspassen, en andere documenten. Deze kunnen in combinatie met EUDI Wallets worden gebruikt als alternatief voor de fysieke documenten, maar ze zijn niet gelijk aan elkaar. Er kunnen verschillen zijn in de geldigheidsduur en de juridische context van het gebruik — het gebruik van een digitaal credential in een EUDI Wallet is bijvoorbeeld uitsluitend vrijwillig.
Welke invloed hebben EUDI Wallets op digitale onboarding onder de nieuwe EU AMLR?
eIDAS is de kern van compliant digitale onboarding onder de EU-verordening ter voorkoming van het gebruik van het financiële stelsel voor het witwassen van geld of terrorismefinanciering (AMLR). De EUDI Wallets zijn veruit de meest kostenefficiënte opties om in te zetten, maar ze zullen medio 2027, wanneer de AMLR in werking treedt, niet alle Europese burgers dekken. En wanneer ze wel beschikbaar zijn, dekken ze mogelijk niet alle vereiste attesteringen.
Voor organisaties die werken aan AMLR-readiness zullen bestaande eID's, EUDI Wallets, Gekwalificeerde elektronische handtekeningen (QES) en hybride identiteitsbenaderingen daarom waarschijnlijk nog enige tijd naast elkaar blijven bestaan.
Lees voor meer informatie over AMLR-compliance en de eIDAS-toolkit ons artikel: From fragmented rules to a single playbook: eIDAS and the future of AML compliance in Europe.
Hoe ondersteunen EUDI Wallets de Europese digitale soevereiniteit ten opzichte van Big Tech?
De grondslag voor de ontwikkeling van de EUDI Wallet is de ambitie om betrouwbare Europese alternatieven te bieden voor identiteitswallets in een tijdperk waarin wallets van grote technologiebedrijven (vaak gebruikt voor betalingstransacties) hun intrede doen. Het is evident dat veel bestaande wallets van techreuzen zonder veel moeite de EUDI Wallet-toepassingen kunnen faciliteren. De praktijk wijst echter uit dat het buitengewoon lastig is om hen te houden aan de Europese regelgeving omtrent de bescherming van burgers.
EUDI Wallets zijn onderworpen aan een uiterst streng regime qua beveiliging, privacy en vertrouwen, en moeten dwingend voldoen aan de Europese wetgeving die deze compliance waarborgt. Dit neemt echter niet weg dat deze wallets functioneren op mobiele en andere apparaten die niet Europees zijn. Daarbij is er sprake van interactie met websites en diensten (toegankelijk gemaakt via internetbrowsers en andere applicaties) die afhankelijk zijn van niet-Europese technologie.
Beveiliging en vertrouwen: zijn EUDI Wallets daadwerkelijk te vertrouwen?
Er bestaan zorgen over de veiligheid van EUDI Wallets en de diverse manieren waarop ze gecompromitteerd zouden kunnen worden, zeker gezien de zeer relevante en persoonlijke data die ze bevatten. Om die reden gelden er zeer strikte technische en juridische vereisten, die ervoor zorgen dat zowel gebruikers als serviceproviders zo goed mogelijk worden beschermd.
EUDI Wallets moeten worden gecertificeerd door de lidstaten om te garanderen dat ze aan de wettelijke eisen voldoen. Gekwalificeerde uitgevers van attesteringen worden elke twee jaar onderworpen aan een audit om te borgen dat de noodzakelijke beveiligingsmaatregelen zijn getroffen om alle risico's af te dekken. Elke serviceprovider die gebruikmaakt van informatie in de wallet, ook wel vertrouwende partijen genoemd, dient de activiteiten te registreren en aan te geven hoe de data uit de EUDI Wallet zal worden gebruikt. Dit geheel is verankerd in de trust-infrastructuur van het European Digital Identity Framework.
Natuurlijk is geen enkel systeem onfeilbaar en de cybercriminaliteit blijft zich ontwikkelen. Laten we echter enkele voorbeelden bekijken van hoe EUDI Wallets een aanzienlijke verbetering vormen ten opzichte van onze huidige oplossingen voor authenticatie en het delen van data.
U deelt uitsluitend wat noodzakelijk is. Wanneer u inlogt met een eID, wordt telkens de volledige dataset gedeeld. Indien u een paspoort of een ander document moet verstrekken, wordt eveneens alle informatie gedeeld. Met de EUDI Wallet kunt u alleen datgene selecteren wat wordt opgevraagd. Selectieve vrijgave stelt vertrouwende partijen bovendien in staat om gemakkelijker te voldoen aan de vereisten inzake dataminimalisatie uit de Algemene verordening gegevensbescherming (AVG). Mogelijk willen zij data uit een paspoort gebruiken, maar het opvragen van het volledige paspoort is vaak in strijd met deze regelgeving. De EUDI Wallet stelt hen in staat om zich specifiek te richten op wat zij daadwerkelijk nodig hebben.
Uitgevers van attesteringen mogen niet achterhalen waar de door hen verstrekte informatie wordt gebruikt. Zij kunnen een gebruiker niet over verschillende diensten heen volgen en traceren. Indien u inlogt met een eID, weet de centrale authenticatiedienst van dat eID precies voor welke dienst u zich authenticeert – en ook wanneer en hoe vaak.
Attesteringen kunnen cryptografisch worden gekoppeld aan de identiteit (PID) van de gebruiker, aan andere attesteringen, aan de wallet, of zelfs aan de apparatuur. Dit maakt het buitengewoon lastig voor anderen om uw attesteringen te gebruiken, tenzij u hiermee instemt natuurlijk.
Lees voor meer details over privacy, beveiliging en het trust-model achter EUDI Wallets de richtsnoeren van de Europese Commissie over EUDI Wallets, of bekijk de technische specificaties rondom beveiliging en het trust-model in het Architecture Reference Framework (ARF).
Vragen uit het webinar 'Navigating the Wallet Era' (mei 2025)
Is de wallet uitsluitend voor EU-burgers, of ook voor ingezetenen?
Veel aspecten van de wetgeving moeten door de lidstaten zelf worden ingericht. Zij bepalen of er, naast staatsburgers, ook wallets worden uitgegeven aan ingezetenen, net zoals zij dit doen bij nationale eID's.
Indien een persoon meervoudige nationaliteiten heeft, betekent dit dan dat hij over meerdere EUDI Wallets beschikt die onafhankelijk van elkaar opereren en niet op EU-niveau worden gesynchroniseerd?
In de nabije toekomst zal dit inderdaad het geval zijn. De huidige benadering voor de certificering van de wallet, waaronder de uitgifte van de PID en de digitale onboarding van de gebruiker op nationaal niveau, laat de uitgifte van een PID in de wallet van een andere lidstaat niet toe.
Zullen niet-EU-landen zoals Noorwegen deelnemen aan de EUDI Wallet?
Ja. eIDAS is van toepassing op de EU en de Europese Economische Ruimte (EER): IJsland, Liechtenstein en Noorwegen, goed voor in totaal 30 uitgevende landen. EU-lidstaten moeten de wallets uiterlijk in december 2026 uitgeven, terwijl de EER-landen een jaar extra de tijd krijgen om aan de verplichting te voldoen.
Komen er wallets voor bedrijven?
Organisatie-wallets maken deel uit van eIDAS, maar deze vereisen nog verdere tests. Binnen de zogeheten Large-Scale Pilots (LSP's), zoals WE Build, waaraan Signicat deelneemt, worden praktijkvoorbeelden momenteel volop getest. Lidstaten zullen de (juridische) Person Identification Data (PID) afgeven in organisatie-wallets, waarbij vermoedelijk wordt samengewerkt met de nationale handelsregisters.
Moeten alle gereguleerde sectoren de wallet tegelijkertijd accepteren?
Alle gereguleerde sectoren moeten de EUDI Wallet in december 2027 accepteren voor Sterke klantauthenticatie (SCA). (Artikel 5, onder f)
Maakt de EU-wallet de bestaande Europese eID's overbodig?
Een persoon die een EUDI Wallet gebruikt, hoeft niet tevens andere eID's te gebruiken. In dat opzicht is het overbodig. De inzet van een EUDI Wallet zal echter niet voor iedereen mogelijk of wenselijk zijn. Het uitfaseren van bestaande oplossingen voor eID's is een complex proces. We verwachten dan ook dat de bestaande eID's nog geruime tijd zullen blijven functioneren, gelijktijdig met de EUDI Wallets.
Bovendien betreft het verschillende oplossingen. De identiteit in een EUDI Wallet is gebaseerd op een specifiek type attestering: PID (Person Identification Data). De afgifte van de PID kan plaatsvinden via bestaande eID's, maar elke lidstaat zal daarvoor een eigen proces inrichten en certificeren. De procedures voor de notificatie van nationale eID's blijven als een apart onderdeel van eIDAS in stand.
Welke eIDAS-compliant oplossingen of oplossingen van Signicat helpen financiële instellingen ontbrekende identiteitsdata (zoals de geboorteplaats) te verkrijgen voor AML-compliance, zonder extra documentatie te vereisen?
De dataverificatie-dienst van Signicat biedt via het Signicat-platform toegang tot ruim 200 nationale en internationale dataregisters voor KYC- en AML-controles. Elke financiële instelling kan de zoekopdracht naar ontbrekende data, zoals de geboorteplaats, kredietwaardigheid en controles op een Politiek prominent persoon (PEP) of sancties via deze databronnen automatiseren, zonder dat de klant aanvullende documenten hoeft aan te leveren. Het proces waarbij de frictie in de digitale klantreis op deze manier wordt gereduceerd, is aanzienlijk efficiënter.
Bovendien helpt Signicat wallet-uitgevers, organisaties en deze beheerders van dataregisters om de uitgifte van dit type ontbrekende data rechtstreeks in de digital wallet van de gebruiker (inclusief de EUDI Wallet) te verzorgen.
Daarnaast biedt Signicat's eID and Wallet Hub op dit moment toegang tot 35 Europese eID's. Dit aantal zal worden uitgebreid met EUDI Wallets en andere wallets om de naadloze transitie naar een toekomst via de wallet te borgen.
Hoe verhoudt deze brede toegang tot persoonsdata zich tot de vereisten van de AVG?
De herziene versie van eIDAS (inclusief de uitvoeringshandelingen) sluit volledig aan op de Algemene verordening gegevensbescherming (AVG). De toegankelijkheid van de data beperkt zich tot de gebruiker van de wallet en data kan uitsluitend worden gedeeld met vertrouwende partijen (die in een lidstaat geregistreerd dienen te zijn) met expliciete toestemming van de gebruiker. De data wordt opgeslagen op de mobiele telefoon of op opslagmedia die via de wallet bereikbaar zijn (dit verschilt per wallet-oplossing en kan tevens gedecentraliseerd zijn) en is uitsluitend benaderbaar en te ontsleutelen door de gebruiker zelf.
Door hun gebruikers de mogelijkheid te bieden om een EUDI Wallet in te zetten, kunnen serviceproviders eenvoudiger voldoen aan AVG-bepalingen inzake dataminimalisatie. Zij kunnen immers leunen op uiterst betrouwbare bevestigingen van uitsluitend de vereiste minimale claims, alsmede op de functionaliteit voor selectieve vrijgave.
Wie draagt de aansprakelijkheid bij ongeautoriseerd grensoverschrijdend gebruik van de wallet, gezien het feit dat EUDI Wallets nationaal geregeld zijn?
Aansprakelijkheid komt in de huidige regelgeving niet rechtstreeks aan de orde. eIDAS definieert wel de betrouwbaarheidsniveaus (en de daaraan gekoppelde eisen), normeert de aansprakelijkheid binnen het certificeringsschema van de wallets, en adresseert tevens de aansprakelijkheid voor verleners van vertrouwensdiensten in het geval van non-compliance.
Dient een vertrouwende partij (relying party) zich wereldwijd of pan-Europees te registreren, en hoe kan Signicat hierin ondersteunen?
De Uitvoeringsverordening inzake de registratie van vertrouwende partijen voor de wallet stelt dat er nationale registers komen in de lidstaten, waar de vertrouwende partij (RP) zich dient te registreren om een toegangscertificaat te verkrijgen. Iedere lidstaat zal hiervoor een eigen beleid hanteren, wat de afgifte van registratiecertificaten kan omvatten. Uitsluitend vertrouwende partijen die in het bezit zijn van een toegangscertificaat kunnen interacteren met de EUDI Wallets.
Indien de vertrouwende partij samenwerkt met een intermediair (zoals Signicat), dan neemt Signicat de registratieverplichtingen van de vertrouwende partij over. Dit wordt uiteengezet in paragraaf 3.11 van de ARF (houd er rekening mee dat de ARF regelmatig wordt geüpdatet).
De huidige wetgeving besteedt geen aandacht aan zogenaamde “peer-to-peer”-interacties (tussen wallets van natuurlijke personen onderling). Dit valt momenteel onder de “discussiepunten” in de ARF.
Wat is de toekomst van private wallets, zoals Google Wallet? Gaan deze ook op in de EUDI Wallets?
De lidstaten dragen de verantwoordelijkheid voor de uitgifte en certificering van de EUDI Wallets op nationaal niveau. Iedere lidstaat kiest hierin een eigen benadering. Dit kan de uitgifte inhouden van een zelfontwikkelde wallet, of het inschakelen van een externe partij (publiek of privaat) om dit namens de overheid uit te voeren. Bepaalde lidstaten zullen een beleid voeren waarbij elke wallet gecertificeerd kan worden, mits aan de gestelde eisen wordt voldaan. Hierdoor kan elke wallet uit de private sector in aanmerking komen voor certificering als EUDI Wallet. (Waar deze in dat geval als specifieke nationale wallet zal worden gecertificeerd.)
Is er vooruitgang te melden rond het digitaal ondertekenen van informatie, zoals e-mails of media, ter verificatie van de identiteit?
Alle data in de wallet wordt cryptografisch ondertekend en tevens werken de transacties met de wallet op basis van cryptografische handtekeningen. Dit borgt gegarandeerde en verifieerbare informatie met betrekking tot de inhoud (tamperproof) alsmede de verantwoordelijke bron(nen). Al deze data kan daarnaast cryptografisch worden verbonden aan de identiteit (PID) van de gebruiker, de wallet zelf, of zelfs aan de drager (het device) van de wallet.
NB: Dit heeft betrekking op het ondertekenen van data en transacties. Er bestaat daarnaast een vertrouwensdienst rondom digitale handtekeningen, maar daarbij draait het om het ondertekenen van een document of bestand middels de identiteit van degene die ondertekent.
Maakt de wallet het mogelijk om in de gehele EU de gebruikersautorisaties van juridische entiteiten te verifiëren, vergelijkbaar met eHerkenning?
Dit raakt de kern van de actuele ontwikkelingen rondom Organisatie-identiteiten en wallets. Deze zijn onderdeel van eIDAS, maar dit terrein vergt verdere onderzoeks- en praktijkervaring. Zowel in diverse lidstaten als in Large Scale Pilots is men hiermee aan de slag. Het inmiddels afgeronde EWC heeft het thema van de rechtspersoon (en de organisatie-wallets) intensief belicht, en het is tevens het hoofdonderwerp van WE Build, een actieve LSP. Binnen WE Build zullen de eHerkenning-leveranciers samen optrekken om te werken aan de integratie van eHerkenning in de EUDI Wallet.
Wat wordt het verdienmodel van de EUDI Wallet voor partijen in de private sector?
Dat is op dit moment nog niet te zeggen. De privacyregelgeving — die er onder meer op toeziet dat uitgevers niet mogen traceren waar attesteringen worden aangewend — bemoeilijkt directe monetarisering. Desondanks verkennen meerdere initiatieven de mogelijkheden van “declarabele gebeurtenissen” en leverde het EWC reeds een rapport op inzake het verdienmodel van het ecosysteem. Lees voor meer diepgang rondom dit thema de blogpost Elephant in the room van Signicat. In de kern zal het beleid per individuele lidstaat bepalend blijken voor de commerciële levensvatbaarheid.
Zou een AI Agent de wallet kunnen gebruiken als digitale vertegenwoordiging van uw persoon?
Wallets fungeren als een krachtig identiteitsanker en vormen zodoende een uitstekend instrumentarium voor toekomstige AI-assistenten. Hoewel de toepassing van AI-agents via de wallet zich heden ten dage nog in een conceptfase bevindt, is het de verwachting dat dit met de volwassenwording van de EUDI Wallets eveneens vorm zal krijgen.
Waar vindt u meer informatie?
In de materie van deze complexe wet- en regelgeving is het niet altijd even eenvoudig om direct antwoord te krijgen op al uw vragen. Raadpleeg voor de volledige technische specificaties de eIDAS basisverordening, het juridisch kader rondom EDI en het Architectural Reference Framework (ARF). Zoekt u naar een behapbare uiteenzetting? Lees dan ons blog: “10 fundamental things businesses need to know about the EUDI Wallet”.
Afsluitende gedachten
De intrede van de EUDI Wallet betekent voor zowel de financiële sector (banken en fintechs) als de overheid primair een strategische transitie en niet zomaar weer een IT-project. Wij van Signicat helpen ondernemingen graag om deze adaptatie door te voeren en te integreren en succesvol koers te zetten in deze nieuwe wereld via de wallet.
Over de auteur
Esther Makaay is VP of Digital Identity bij Signicat, een thought leader in het speelveld van de EU Digital Identity Wallet en tevens de winnares van de IDnext Lifetime Achievement Award, als bekroning voor haar inzet en bijdrage binnen de sector van de digitale identiteit. Zij is lid van het EU Wallet Consortium (EWC) en actief betrokken bij diverse EUDI Wallet Large Scale Pilots (LSP's). Tijdens uiteenlopende conferenties deelt ze regelmatig haar inzichten op het terrein van de EU Wallet.