Back to Articles

Evropska denarnica digitalne identitete prihaja decembra 2026: kako se pripraviti

Do 24. decembra 2026 mora vsaka država članica EU svojim državljanom in prebivalcem dati na voljo vsaj eno evropsko denarnico digitalne identitete. To je zakonska obveznost z datumom, ne postavka na načrtu razvoja.

Leto pozneje, decembra 2027, postane dolg seznam organizacij zakonsko zavezan k njenemu sprejemanju. Banke, prevozniki, dobavitelji energije, zdravstvene storitve, telekomunikacije, poštne storitve, izobraževalne ustanove in upravljavci digitalne infrastrukture so na tem seznamu, skupaj z vsemi, ki so že zavezani k uporabi močne avtentikacije uporabnika.

Za vse druge je sprejemanje neobvezno. Vseeno se splača razumeti, saj denarnica rešuje več težav, za katere podjetja danes trošijo resničen denar, in to slabo.

Kaj denarnica pravzaprav je

Evropska denarnica digitalne identitete izhaja iz prenovljene uredbe eIDAS, običajno imenovane eIDAS 2. To je mobilna aplikacija, ki vsebuje preverjene identitetne atribute in potrdila, izdana s strani zaupanja vrednih strani, ki jih uporabnik lahko selektivno predloži tistemu, ki jih zahteva.

Tri lastnosti jo ločujejo od identitetnih sistemov, ki jih danes uporablja večina spletnih mest.

Ima državno podporo. Identiteta v denarnici izhaja iz nacionalne sheme elektronske identitete. Ni samoizjavljen profil.

Podpira selektivno razkritje. Uporabnik lahko dokaže, da je starejši od osemnajst let, ne da bi razkril datum rojstva, ali dokaže prebivališče v državi članici, ne da bi razkril naslov. To je del z največjimi praktičnimi posledicami za zasnovo izdelka.

Deluje čezmejno. Denarnico, izdano v Sloveniji, morajo sprejemati zanašajoče se strani v Nemčiji. To je celoten namen uredbe in natanko tisto, česar nacionalne identitetne sheme dosledno niso zagotovile.

Poleg denarnic za državljane je Komisija predlagala evropsko poslovno denarnico za pravne osebe, usmerjeno v zastopanje, pooblastila in izmenjavo uradnih dokumentov med podjetji in javnimi organi. Ta predlog je prišel s paketom Digital Omnibus novembra 2025 in gre skozi Parlament, osnutek poročila poročevalca pa je bil objavljen marca 2026. To je bolj oddaljeno, a je zadeva, ki jo je treba spremljati, če se vaš izdelek dotika identitete podjetja, pooblastil ali izmenjave dokumentov med podjetji.

Kje je izvedba v resnici

Zrelost se med državami članicami izjemno razlikuje in glede tega je treba biti realen.

Več držav je nacionalne izvedbe dostavilo pred rokom. Francija ima France Identité, Avstrija ima eAusweise, Italija ima IT-Wallet. Druge zaostajajo, nekatere pa bodo rok decembra 2026 dosegle z omejeno prvo različico namesto s celotnim naborom funkcij.

Države članice lahko obveznost izpolnijo na tri načine: same zgradijo in izdajo denarnico, pooblastijo tretjo osebo ali priznajo denarnico, ki jo je zgradil zasebni sektor. To pomeni, da ekosistem, s katerim se boste integrirali, ne bo enoten, in prav zato so specifikacije interoperabilnosti pomembne.

Vloga zanašajoče se strani

Če želite sprejemati potrdila iz denarnice, postanete zanašajoča se stran, in to je registrirana vloga, ne neformalna.

Postopek na kratko:

  1. Registracija pri nacionalnem registru. Prijavite, katere atribute nameravate zahtevati in za kateri namen. To je resnično preverjanje, ne obrazec. Ne morete se registrirati za zahtevanje celotnega nabora identitetnih podatkov državljana, ker bi nekoč lahko prišel prav.
  2. Pridobitev dostopnih potrdil zanašajoče se strani. Ta vas avtenticirajo pri denarnicah in uporabnikom omogočijo videti, kdo sprašuje.
  3. Izvedba predstavitvenih protokolov. Zahtevati potrdila, prejeti predstavitev, jo preveriti.
  4. Kriptografsko preverjanje. Preverjanje podpisa, preverjanje verige zaupanja glede na seznam zaupanja EU, preverjanje preklica.
  5. Zahtevajte najmanj. Minimizacija podatkov je tu uveljavljena strukturno. Če ste registrirani za preverjanje starosti, lahko zahtevate trditev o starosti, ne datuma rojstva.

Ta zadnja točka si zasluži poudarek, saj obrne običajno integracijo identitete. V večini sistemov prejmete podatke in se odločite, kaj obdržite. Tu vnaprej prijavite, kaj smete zahtevati, arhitektura pa vam prepreči pretirano zbiranje. To je resnično boljši model in vašo oceno učinka za preverjanje identitete precej skrajša.

Standardi, ki jih boste srečali

Tehnični sklad črpa iz več specifikacij, in če ocenjujete delo, so to kratice, ki se bodo pojavile:

  • ISO/IEC 18013-5, standard mobilnega vozniškega dovoljenja, ki prispeva model predstavitve v bližini in velik del razmišljanja o formatih potrdil.
  • W3C Verifiable Credentials, za podatkovni model potrdil.
  • OpenID for Verifiable Presentations in OpenID for Verifiable Credential Issuance, za tokove zahteve in izdaje po spletu.
  • SD-JWT, za selektivno razkritje posameznih trditev.
  • EUDI Architecture and Reference Framework, ki ga je objavila Komisija in ki vse to povezuje ter ga velja prebrati pred kakršno koli oceno.

Nič od tega ni eksotično, če je vaša ekipa delala z OpenID Connect. Se pa občutno razlikuje od integracije prijave SAML ali OIDC, saj potrdila preverjate kriptografsko, namesto da bi zaupali sejni trditvi ponudnika identitete.

Kje denarnica rešuje resnično težavo

Če odmislimo skladnost, obstaja več mest, kjer je to preprosto bolje od tega, kar obstaja danes.

Preverjanje starosti

To je najbolj neposredni primer uporabe in se močno spodbuja. Evropska komisija države članice poziva, naj imajo rešitve za preverjanje starosti do 31. decembra 2026, in je objavila odprtokodno aplikacijo za preverjanje starosti kot most, dokler denarnice ne bodo široko na voljo. Cilj zasnove je, da platforma prejme le žeton starosti, da ali ne, brez datuma rojstva in katerega koli drugega atributa.

Če upravljate karkoli s starostno omejitvijo, alkohol, igre na srečo, vsebine za odrasle, nekatere finančne izdelke, ali platformo, za katero veljajo pričakovanja Akta o digitalnih storitvah glede varstva mladoletnikov, je to mehanizem, ki vam omogoča preverjanje starosti brez gradnje baze skeniranih osebnih dokumentov. Ta baza je obveznost, ki jo danes nosite brez dobrega razloga.

Vključitev in KYC

Regulirana vključitev danes pomeni nalaganje dokumentov, preverjanje živosti, ročni pregled in čakalno vrsto. Predstavitev iz denarnice to zamenja s kriptografskim preverjanjem, ki se konča v sekundah, z višjo stopnjo zanesljivosti in brez slik dokumentov za hrambo.

Za banke, zavarovalnice, kriptostoritve in vse, ki izvajajo KYC, je razlika v stroških znatna. Odstrani tudi najobčutljivejši nabor podatkov, ki ga ima večina podjetij.

Čezmejne storitve

Če strežete stranke v več državah članicah, danes vzdržujete integracije z mozaikom nacionalnih shem ali obupate in povsod skenirate dokumente. Ena integracija denarnice pokrije vse.

Manj trenja v obrazcih

Preverjeno ime, naslov in kontaktni podatki, predstavljeni z enim dejanjem namesto vtipkani v obrazec. To je izboljšava konverzije in tudi kakovosti podatkov.

Kaj storiti zdaj

Iskren odgovor za večino podjetij je: še ne veliko, a nekaj stvari je poceni in se izplača.

Če ste zavezana zanašajoča se stran, z rokom decembra 2027, začnite zdaj. Registracijski postopki so novi in počasni, nacionalne izvedbe se razlikujejo, pred zavezo pa boste želeli pilotni projekt na enem trgu. Dvanajst mesecev ni radodarno za regulirano integracijo.

Če niste zavezani, a preverjate starost, si to resno oglejte v naslednjih četrtletjih. Shranjevanje osebnih dokumentov za preverjanje, ali je nekdo star osemnajst let, je slaba menjava, zdaj pa obstaja alternativa.

Če izvajate KYC ali preverjanje identitete, izračunajte prihranek. Naša izkušnja je, da poslovni argument stoji sam, brez kakršnega koli argumenta skladnosti.

Če nič od navedenega ne velja, storite eno stvar: poskrbite, da je vaša identitetna plast abstrahirana. Če vaša aplikacijska koda kliče storitev avtentikacije namesto SDK določenega ponudnika, bo dodajanje podpore denarnici pozneje nov vmesnik. Če je logika prijave razpršena po krmilnikih, gre za prepis.

Kaj bo šlo narobe

Glede na to, kako takšne uvedbe običajno potekajo, pričakujte naslednje.

Neenakomerno razpoložljivost. Nekatere države članice bodo začele z omejeno funkcionalnostjo. Gradite za primer, ko ima uporabnik v eni državi polno denarnico, v drugi pa ne, in ohranite obstoječo nadomestno pot.

Počasen prevzem. Razpoložljivost ni uporaba. Tudi v državah z zrelimi nacionalnimi shemami eID je prodor trajal leta. Ne odstranjujte alternativnih poti.

Trenje pri registraciji. Postopki nacionalnih registrov so novi. Predvidite več časa, kot nakazuje dokumentacija.

Odstopanje specifikacij. Architecture and Reference Framework je bil večkrat prenovljen in bo znova. Obravnavo protokolov izolirajte za vmesnikom, da posodobitev specifikacije ne poseže v poslovno logiko.

Kje se to umešča

Denarnica je eden bolj konstruktivnih delov trenutne digitalne agende EU. Preostanek večinoma nalaga obveznosti. Ta pa, ko bo delovala, odstrani celotno kategorijo drage in tvegane infrastrukture, ki jo podjetja danes gradijo, ker nimajo alternative.

Naš vodnik po digitalni skladnosti EU 2026 kaže, kako se umešča ob druge roke, inženirski vodnik po GDPR pa pokriva plast varstva podatkov, ki jo mora izpolniti vsako delo z identiteto.

Gradimo sisteme avtentikacije in identitete za podjetja v EU in zdaj delamo na integracijah zanašajočih se strani. Če želite pomoč pri oceni, kaj bi sprejemanje denarnice pomenilo v vašem skladu, ali imate obveznost za december 2027 brez načrta, pišite na office@c9group.dev. Več o našem delu v Evropi na strani o vstopu na evropski trg.