Back to Articles

Европскиот паричник за дигитален идентитет доаѓа во декември 2026: како да се подготвите

До 24 декември 2026 секоја земја членка на ЕУ мора на своите граѓани и жители да им направи достапен барем еден европски паричник за дигитален идентитет. Тоа е законска обврска со датум, а не ставка на патоказ.

Една година подоцна, во декември 2027, долг список организации станува законски обврзан да го прифаќа. Банки, превозници, снабдувачи со енергија, здравствени услуги, телекомуникации, поштенски услуги, образовни установи и оператори на дигитална инфраструктура се на тој список, заедно со сите што веќе се обврзани да користат силна автентикација на корисникот.

За сите други прифаќањето е доброволно. Сепак вреди да се разбере, бидејќи паричникот решава неколку проблеми на кои компаниите денес трошат вистински пари, и тоа лошо.

Што е паричникот всушност

Европскиот паричник за дигитален идентитет доаѓа од ревидираната eIDAS уредба, обично наречена eIDAS 2. Тоа е мобилна апликација што содржи проверени идентитетски атрибути и уверенија, издадени од доверливи страни, кои корисникот може селективно да ги покаже на оној што ги бара.

Три својства го разликуваат од идентитетските системи што денес ги користат повеќето сајтови.

Има државна поддршка. Идентитетот во паричникот произлегува од национална шема за електронски идентитет. Не е самопрогласен профил.

Поддржува селективно откривање. Корисникот може да докаже дека има над осумнаесет години без да го открие датумот на раѓање, или да докаже престој во земја членка без да ја открие адресата. Тоа е делот со најмногу практични последици за дизајнот на производ.

Работи прекугранично. Паричник издаден во Словенија мора да биде прифатен од страните што се потпираат во Германија. Тоа е целата цел на уредбата и токму она што националните идентитетски шеми доследно не го обезбедиле.

Покрај граѓанските паричници, Комисијата предложи европски деловен паричник за правни лица, насочен кон застапување, полномошна и размена на службени документи меѓу претпријатијата и јавните органи. Тој предлог дојде со пакетот Digital Omnibus во ноември 2025 и поминува низ Парламентот, а нацрт извештајот на известувачот беше објавен во март 2026. Тоа е подалеку, но е предметот што треба да се следи ако вашиот производ допира идентитет на компанија, полномошна или размена на B2B документи.

Каде е всушност спроведувањето

Зрелоста огромно се разликува по земји членки и за тоа треба да се биде реален.

Неколку земји испорачаа национални имплементации пред рокот. Франција има France Identité, Австрија има eAusweise, Италија има IT-Wallet. Други заостануваат, а некои ќе го дочекаат рокот од декември 2026 со ограничена прва верзија наместо со целосен сет функции.

Земјите членки можат да ја исполнат обврската на три начини: сами да изградат и издадат паричник, да овластат трето лице или да признаат паричник изграден од приватниот сектор. Тоа значи дека екосистемот со кој ќе се интегрирате нема да биде еднообразен, и токму затоа спецификациите за интероперабилност се важни.

Улогата на страна што се потпира

Ако сакате да прифаќате уверенија од паричникот, станувате страна што се потпира, а тоа е регистрирана улога, не неформална.

Постапката накратко:

  1. Регистрација кај националниот регистар. Изјавувате кои атрибути имате намера да ги барате и за која цел. Тоа е вистинска проверка, а не формулар. Не можете да се регистрирате за да го барате целиот сет идентитетски податоци на граѓанин затоа што еднаш можеби ќе затреба.
  2. Добивање пристапни сертификати за страна што се потпира. Тие ве автентицираат кон паричниците и им овозможуваат на корисниците да видат кој прашува.
  3. Спроведување на протоколите за презентација. Барање уверенија, примање презентација, нејзина проверка.
  4. Криптографска проверка. Проверка на потпис, проверка на синџирот на доверба во однос на списокот на доверба на ЕУ, проверка на укинување.
  5. Барајте минимум. Минимизацијата на податоци тука е наметната структурно. Ако сте регистрирани да проверувате возраст, можете да барате тврдење за возраст, а не датум на раѓање.

Таа последна точка заслужува нагласување бидејќи ја превртува вообичаената интеграција на идентитет. Во повеќето системи примате пакет и одлучувате што ќе задржите. Тука однапред изјавувате што смеете да барате, а архитектурата ве спречува да собирате премногу. Тоа е навистина подобар модел и вашата процена на влијание за проверка на идентитет ја прави значително пократка.

Стандардите што ќе ги сретнете

Техничкиот стек црпи од неколку спецификации, а ако проценувате работа, ова се кратенките што ќе се појават:

  • ISO/IEC 18013-5, стандардот за мобилна возачка дозвола, кој го дава моделот за презентација на блиску и добар дел од размислувањето за форматите на уверенија.
  • W3C Verifiable Credentials, за моделот на податоци на уверенијата.
  • OpenID for Verifiable Presentations и OpenID for Verifiable Credential Issuance, за тековите на барање и издавање преку веб.
  • SD-JWT, за селективно откривање поединечни тврдења.
  • EUDI Architecture and Reference Framework објавен од Комисијата, кој сето тоа го поврзува и кој треба да го прочитате пред каква било процена.

Ништо од тоа не е егзотично ако вашиот тим работел со OpenID Connect. Сепак значително се разликува од SAML или OIDC интеграција за најава, бидејќи уверенијата ги проверувате криптографски наместо да верувате на тврдење за сесија од давател на идентитет.

Каде паричникот решава вистински проблем

Ако ја оставиме усогласеноста настрана, има неколку места каде ова е едноставно подобро од она што постои денес.

Проверка на возраст

Тоа е најнепосредниот случај на употреба и силно се турка. Европската комисија ги повикува земјите членки да имаат решенија за проверка на возраст до 31 декември 2026 и објави апликација со отворен код за проверка на возраст како мост додека паричниците не станат широко достапни. Целта на дизајнот е платформата да добие само токен за возраст, да или не, без датум на раѓање и без кој било друг атрибут.

Ако водите што било со возрасно ограничување, алкохол, коцкање, содржина за возрасни, одредени финансиски производи, или платформа на која се однесуваат очекувањата на Актот за дигитални услуги за заштита на малолетници, ова е механизмот што ви дозволува да проверувате возраст без да градите база на скенирани лични документи. Таа база е обврска што денес ја носите без добра причина.

Вклучување и KYC

Регулираното вклучување денес значи прикачување документи, проверки на живост, рачен преглед и редица. Презентацијата од паричникот тоа го заменува со криптографска проверка што завршува за секунди, со повисоко ниво на сигурност и без слики од документи за чување.

За банки, осигурителни компании, крипто услуги и сите што вршат KYC разликата во трошокот е значителна. Го отстранува и најчувствителниот сет податоци што повеќето компании го држат.

Прекугранични услуги

Ако опслужувате клиенти во повеќе земји членки, денес одржувате интеграции со мозаик национални шеми или се откажувате и насекаде скенирате документи. Една интеграција на паричник ги покрива сите.

Помалку триење во формулари

Проверено име, адреса и контакт податоци покажани со едно дејство наместо чукани во формулар. Тоа е подобрување и на конверзијата и на квалитетот на податоците.

Што да правите сега

Чесниот одговор за повеќето компании е: сè уште не многу, но неколку работи се евтини и вредат.

Ако сте обврзана страна што се потпира, со рок во декември 2027, почнете сега. Постапките за регистрација се нови и бавни, националните имплементации се разликуваат, а пред обврзување ќе сакате пилот на еден пазар. Дванаесет месеци не е дарежливо за регулирана интеграција.

Ако не сте обврзани но правите проверка на возраст, погледнете го тоа сериозно во следните квартали. Чувањето лични документи за да се провери дали некој има осумнаесет години е лоша размена, а сега постои алтернатива.

Ако вршите KYC или проверка на идентитет, пресметајте ја заштедата. Нашето искуство е дека деловниот аргумент стои сам, без ниту еден аргумент за усогласеност.

Ако ништо од горенаведеното не важи, направете една работа: обезбедете вашиот слој за идентитет да биде апстрахиран. Ако кодот на апликацијата повикува сервис за автентикација наместо SDK на одреден добавувач, додавањето поддршка за паричник подоцна е нов адаптер. Ако логиката за најава е расфрлана по контролери, тоа е препишување.

Што ќе тргне наопаку

Според тоа како обично одат ваквите воведувања, очекувајте го следново.

Нерамномерна достапност. Некои земји членки ќе тргнат со ограничена функционалност. Градете за случај кога корисник во една земја има целосен паричник, а во друга нема, и задржете ја постојната резервна патека.

Бавно прифаќање. Достапноста не е употреба. Дури и во земји со зрели национални eID шеми, продорот траеше со години. Не отстранувајте ги алтернативните текови.

Триење при регистрација. Постапките на националните регистри се нови. Предвидете повеќе време отколку што сугерира документацијата.

Поместување на спецификацијата. Architecture and Reference Framework е повеќепати ревидиран и ќе биде повторно. Изолирајте ја обработката на протоколите зад интерфејс за ажурирањето на спецификацијата да не ја допира деловната логика.

Каде се вклопува ова

Паричникот е еден од поконструктивните делови на актуелната дигитална агенда на ЕУ. Остатокот главно наметнува обврски. Овој, штом ќе проработи, отстранува цела категорија скапа и ризична инфраструктура што компаниите денес ја градат бидејќи немаат алтернатива.

Нашиот водич за дигитална усогласеност со ЕУ 2026 покажува како стои покрај другите рокови, а инженерскиот водич за GDPR го покрива слојот за заштита на податоци што секоја работа со идентитет мора да го исполни.

Градиме системи за автентикација и идентитет за компании што работат во ЕУ и сега работиме на интеграции за страни што се потпираат. Ако сакате помош во проценката што би значело прифаќање на паричникот во вашиот стек, или имате обврска за декември 2027 без план, пишете на office@c9group.dev. Повеќе за нашата работа во Европа на страницата за влез на европскиот пазар.