Kirjoittanut Kristijan Sekereš
EU:n digitaalinen identiteettilompakko: mitä 2026 ja 2027 tarkoittavat rakentaville

Joulukuun 24. päivään 2026 mennessä jokaisen EU:n jäsenvaltion on asetettava kansalaistensa saataville vähintään yksi EU:n digitaalinen identiteettilompakko. Vuoden 2027 joulukuusta alkaen suuri joukko yksityisiä palveluntarjoajia on velvollinen hyväksymään sen.
Se on lyhyt yhteenveto asetuksesta (EU) 2024/1183, jota kutsutaan yleisesti nimellä eIDAS 2. Se on yksi harvoista EU:n digitaalisista säädöksistä, joka luo pikemminkin infrastruktuuria kuin rajoituksia, ja se on siksi kiinnostavampi kuin useimmat.
Mikä lompakko on
EUDI-lompakko on jäsenvaltion myöntämä tai valtuuttama sovellus, joka säilyttää henkilön sähköisiä identiteettitietoja ja sähköisiä todistuksia ja antaa hänen esittää niitä valikoivasti.
Kolme ominaisuutta tekee siitä erilaisen kuin aiemmat kansalliset sähköisen tunnistamisen järjestelmät.
Rajat ylittävä toimivuus on pakollista. Yhdessä jäsenvaltiossa myönnetty lompakko on tunnustettava kaikissa muissa. Tämä oli aiemman eIDAS-järjestelmän heikko kohta.
Valikoiva esittäminen on ydinominaisuus. Käyttäjä voi todistaa olevansa yli 18-vuotias paljastamatta syntymäaikaansa, tai todistaa asuinmaansa paljastamatta osoitettaan. Tämä on tietosuojan kannalta merkittävä ero, ja se on myös se ominaisuus, joka muuttaa eniten integroivien tuotteiden suunnittelua.
Todistukset ovat laajempia kuin identiteetti. Lompakko voi säilyttää sähköisiä ominaisuustodistuksia: ajokortti, tutkinto, ammattipätevyys, yritysvaltuutus, sairausvakuutustodistus, ikä, ja aikanaan paljon muuta.
Aikataulu
- 20. toukokuuta 2024: asetus tuli voimaan.
- Vuosina 2024 ja 2025: täytäntöönpanosäädökset teknisistä eritelmistä, sertifioinnista ja luottavien osapuolten rekisteröinnistä.
- 24. joulukuuta 2026: jäsenvaltioiden on asetettava vähintään yksi lompakko saataville.
- 24. joulukuuta 2027: velvoitettujen luottavien osapuolten on hyväksyttävä lompakko.
Kaksi vuotta on lyhyt aika suurelle organisaatiolle, jonka tunnistautumiskerros on kasvanut kymmenen vuoden ajan.
Kenen on hyväksyttävä se
Velvoitettuihin luottaviin osapuoliin kuuluvat:
- Julkisen sektorin elimet, jotka vaativat käyttäjien tunnistautumista sähköisiin palveluihin.
- Yksityiset palveluntarjoajat, joilta laissa vaaditaan vahvaa käyttäjän tunnistautumista, mukaan lukien pankki- ja finanssipalvelut.
- Erittäin suuret verkkoalustat digipalvelusäädöksen mukaisesti.
- Palveluntarjoajat aloilla, joilla vahvaa tunnistautumista vaaditaan, mukaan lukien liikenne, energia, terveydenhuolto, sosiaaliturva ja televiestintä.
Jos toimit näillä aloilla, joulukuu 2027 on kova päivämäärä, ja työ ei ala silloin.
Jos et, voit silti hyväksyä lompakon vapaaehtoisesti, ja on tapauksia, joissa se kannattaa jo pelkästään käyttökokemuksen vuoksi.
Miksi vapaaehtoinen hyväksyminen kiinnostaa
Kolme käyttötapausta, joissa lompakko ratkaisee todellisen ongelman.
Ikävarmennus ilman henkilöllisyystodistuksen kuvaa. Jos myyt alkoholia, tupakkatuotteita, aikuisviihdettä tai ikärajoitettua sisältöä, nykyinen ratkaisusi on todennäköisesti joko kunniasanailmoitus tai kolmannen osapuolen palvelu, joka pyytää henkilöllisyystodistuksen kuvan. Valikoiva esittäminen tuottaa kryptografisesti varmennetun «yli 18» ilman että sinun tarvitsee kerätä tai säilyttää mitään.
Tämä ei ole vain mukavampaa. Se pienentää GDPR:n mukaista pinta-alaasi merkittävästi, koska et enää käsittele henkilöllisyysasiakirjoja.
Käyttöönotto ilman lomakkeita. Rahoituspalveluissa, vakuutuksissa ja säännellyssä käyttöönotossa asiakkaan tunnistamisprosessi on hidas ja se on paikka, jossa käyttäjät luopuvat. Lompakosta saatu todennettu identiteetti täyttää kentät ja tuo mukanaan takeen.
Ammattipätevyyden todentaminen. Alustoille, jotka yhdistävät ammattilaisia asiakkaisiin, todennettu pätevyystodistus poistaa manuaalisen tarkistusvaiheen ja väärennösriskin.
Miten integrointi toimii
Malli on tuttu, jos olet toteuttanut OpenID Connectia, mutta se ei ole identtinen.
Rekisteröidyt luottavaksi osapuoleksi. Tämä on muodollinen vaihe jäsenvaltiossa. Ilmoitat, kuka olet, mitä ominaisuuksia aiot pyytää ja mihin tarkoitukseen. Rekisteröinti on julkinen, ja se on osa läpinäkyvyysmallia.
Pyydät ominaisuuksia, et identiteettiä. Pyyntösi määrittelee, mitä todistuksia tarvitset. Suunnittelun kannalta olennaista on pyytää vähimmäismäärä. Rekisteröintisi rajaa, mitä voit pyytää, ja käyttäjä näkee pyynnön.
Käyttäjä hyväksyy lompakossaan. Vuorovaikutus tapahtuu lompakkosovelluksessa, ei sinun käyttöliittymässäsi. Sinä saat vastauksen.
Vahvistat esityksen. Vastaus on kryptografisesti allekirjoitettu, ja sinä vahvistat allekirjoituksen ja myöntäjän luotettavuusketjun. Tässä on todellinen tekninen työ, ja tässä useimmat tiimit käyttävät kirjastoa suoran toteutuksen sijaan.
Teknisesti eritelmät nojaavat W3C:n todennettaviin tunnistetietoihin, ISO mDL -standardiin mobiiliajokorteille sekä OpenID for Verifiable Presentations -protokollaan. Referenssitoteutus on saatavilla, ja suurmittakaavaiset pilotit ovat testanneet näitä käytännössä.
Mitä suunnitella nyt
Jos joulukuu 2027 koskee sinua, ensimmäinen työ ei ole lompakkointegraatio. Se on tunnistautumiskerroksesi.
Erota tunnistautuminen identiteetin todentamisesta. Useimmissa järjestelmissä nämä ovat sekoittuneet. Käyttäjätili, salasana ja todennettu henkilöllisyys ovat kolme eri asiaa, ja lompakko koskee kolmatta. Jos ne ovat kietoutuneet yhteen, jokainen muutos on riskialtis.
Tee identiteettitiedoista lähdetietoisia. Sinun on tiedettävä, mitkä kentät ovat käyttäjän itsensä ilmoittamia ja mitkä todennettuja, ja mistä lähteestä. Tämä on kenttätason metatietoa, ja sen jälkiasentaminen on kivuliasta.
Suunnittele valikoivalle esittämiselle. Jos tuotteesi tarvitsee syntymäajan vain iän tarkistamiseksi, älä tallenna syntymäaikaa. Lompakon arvo on siinä, että saat vastauksen kysymykseen ilman taustatietoa, ja järjestelmän on osattava tallentaa vastaus.
Rakenna todistusten säilytys, jossa on voimassaolo. Todistukset vanhenevat ja ne voidaan peruuttaa. Todennettu ominaisuus ei ole pysyvä totuus. Tarvitset uudelleentarkistuslogiikan ja päätöksen siitä, mitä tapahtuu, kun todistus peruutetaan.
Suunnittele varapolku. Kaikilla ei ole lompakkoa vuonna 2027, eikä kaikilla ole vuonna 2030. Lompakko on lisättävä tapa, ei korvaava, ja tuotteen on toimittava ilman sitä.
Tietosuojanäkökohta
Asetus rakentaa sisään suojia, joilla on merkitystä toteutuksen kannalta.
Lompakon tarjoajat eivät saa kerätä tietoa käyttäjän tapahtumista, elleivät ne ole tarpeen lompakon toimintaan. Luottavat osapuolet eivät saa pyytää enempää ominaisuuksia kuin ilmoitettuun tarkoitukseen tarvitaan. Käyttäjän on voitava nähdä ja hallita, mitä on jaettu.
Käytännössä tämä tarkoittaa, että ylimääräisen pyytäminen ei ole vain huonoa tapaa, se on rekisteröinnin vastaista. Rekisteröintikuvauksesi on vastattava sitä, mitä oikeasti pyydät.
Tämä yhdistyy suoraan tavanomaiseen GDPR-työhön, erityisesti tietojen minimointiin, joka on periaate, jota useimmat järjestelmät noudattavat huonosti, koska ylimääräisen keräämisestä ei ole aiemmin ollut kustannusta.
Yhteys maksuihin
EUDI-lompakko ja maksualan muutokset osuvat toisiinsa mielenkiintoisella tavalla.
Pankit ovat velvoitettuja luottavia osapuolia. Lompakko voi säilyttää maksuun liittyviä valtuutuksia. Vahva asiakastunnistus on alue, jolla lompakkoperustainen tunnistautuminen voi aikanaan yksinkertaistaa nykyisiä toteutuksia.
Samaan aikaan tilisiirtopohjaiset kassat kuten Wero laajenevat, ja saajan vahvistus on jo tuonut nimen todentamisen jokaiseen siirtoon. Suunta on kohti maksuja, joissa identiteetti on todennettu infrastruktuuritasolla eikä pääteltävissä kortin hallussapidosta.
Rehellinen arvio ajoituksesta
Kaksi asiaa on syytä sanoa suoraan.
Ensinnäkin lompakon käyttöönotto käyttäjien keskuudessa on epävarmaa. Jäsenvaltiot toimittavat lompakot, mutta se, käyttävätkö ihmiset niitä, riippuu siitä, onko niissä jotain hyödyllistä. Aiemmilla kansallisilla sähköisen tunnistamisen järjestelmillä on ollut hyvin vaihteleva menestys, Virossa lähes yleinen ja monessa muussa maassa marginaalinen.
Toiseksi ekosysteemi on epätasainen. Osa jäsenvaltioista on pitkällä, osa ei ole. Rajat ylittävä toimivuus toimii teknisesti mutta on käytännössä testattava.
Se, mitä tästä kannattaa päätellä: jos olet velvoitettu, tee työ, mutta älä oleta, että lompakosta tulee ensisijainen tunnistautumistapa nopeasti. Jos et ole velvoitettu, ikävarmennuksen käyttötapaus on paras syy kokeilla aikaisin, koska hyöty on välitön ja riippumaton yleisestä käyttöönotosta.
Mistä aloittaa
Selvitä, oletko velvoitettu. Alaluettelo on laaja, ja se sisältää yrityksiä, jotka eivät pidä itseään säänneltyinä.
Kartoita tunnistautumiskerroksesi. Missä identiteetti todennetaan, missä sitä oletetaan, ja mitä kenttiä säilytät ja miksi.
Valitse käyttötapaus. Älä yritä integroida lompakkoa kaikkialle. Valitse yksi virta, jossa se ratkaisee todellisen ongelman, ja rakenna se hyvin.
Seuraa täytäntöönpanosäädöksiä ja referenssitoteutusta. Tekniset yksityiskohdat vakiintuvat edelleen, ja aikainen toteutus omilla ratkaisuilla vanhenee.
Missä me autamme
Rakennamme tunnistautumis- ja identiteettijärjestelmiä Euroopassa toimiville yrityksille, mukaan lukien se ikävä työ, joka on erottaa tunnistautuminen identiteetin todentamisesta järjestelmässä, joka on kasvanut vuosia yhdessä.
Jos joulukuu 2027 koskee sinua tai jos ikävarmennuksen käyttötapaus kiinnostaa aikaisemmin, kirjoita osoitteeseen office@c9group.dev. Lisää työstämme EU-markkinoille tuloa käsittelevällä sivulla, ja laajempi sääntelykuva oppaassamme EU:n digitaaliseen sääntelyyn 2026.
Olemme insinöörejä emmekä juristeja. Se, oletko velvoitettu luottava osapuoli, on kysymys juristeillenne.