欧洲企业钱包:把公司身份变成基础设施

欧盟数字身份钱包之所以受关注,是因为它关乎个人。但对做 B2B 软件的人来说,眼下更有用的是欧洲企业钱包,因为它针对的是每个业务系统都有、却没有一个真正解决过的问题:证明一家公司确实是它自称的那家,以及代表它出面的那个人确实有授权。
理事会于 2026 年 6 月 9 日通过谈判立场,宣称的目标是在 2026 年底前达成政治协议。成员国预计需要在生效后 24 个月内接受企业钱包用于行政程序,更复杂的功能再多给一年。
它解决的问题
每一条 B2B 开户流程里都埋着同样的考古层。手工输入的公司注册号。一份商业登记簿摘录的 PDF,可能已经过期几个月,可能用的是审核团队里没人看得懂的语言。一个签名,签署人的权限只是声称,从未证明。一个增值税号在一个系统里核对,一个银行账户在另一个系统里核对,一份受益所有权声明什么都没核对。
再把这些乘以 27 个成员国、27 种登记簿格式,你就找到了欧洲跨境 B2B 商业慢于应有速度的真正原因。
企业钱包是一个公司层面的凭证容器,建立在与个人钱包相同的 eIDAS 2 框架之上。它装的不是个人的驾照和文凭,而是一家公司的注册数据、授权、代表权、证书和许可,以及跨境交换签名文件的能力,接收方可以用密码学手段直接验证这些文件。
它装什么
正在讨论的凭证类型,覆盖的正是当前以 PDF 形式送达的那些东西:
公司身份和注册数据,来源是权威的国家登记簿,而不是誊抄。
代表权与授权凭证。 这是重要的一项。不只是这家公司存在,而是这个特定的人可以在这些限制内代表它行事。授权问题正是自动化 B2B 开户困难的原因,也正是大多数系统目前靠“听人一说”来处理的东西。
许可、执照和认证。 专业资质、行业授权、认可资格。
公共机构出具的证明。 税务状态、社保合规,以及采购流程要的各种合规证明。
签名文件和印章。 eIDAS 下的电子印章,相当于企业版的签名,已经具有法律地位。
这与现有的东西有什么不同
已经有一些东西部分解决了这个问题。多数成员国的公司登记簿已经上线。商业登记簿互联系统把它们连了起来。eIDAS 早就规定了电子印章。合格证书也一直都有。
缺的是这样一种方式:单一、可验证、机器可读、跨境,能把一组公司事实交到对手方手里,而对方不必信任你就能核验。
钱包的不同之处有三点:
密码学验证,而不是文件审查。 接收方验证的是一个签名和一条签发方信任链。没有人再去读一份 PDF,然后判断它看上去像不像真的。
选择性披露。 同一套原语,让个人不用透露出生日期就能证明自己已满十八岁,也让公司不用交出整份注册记录就能证明自己持有某项许可。
跨境接受是强制的。 一个成员国签发的钱包必须在其他成员国被承认。这正是当前拼凑体系所缺乏的属性,也是它值得投入构建的理由。
如果你做 B2B 软件,这意味着什么
钱包把一个验证问题变成了一个集成问题,这正是你想要的方向。
供应商和客户开户
最显而易见的场景。你不再收集文件然后审核,而是请求你需要的凭证,对手方从钱包中出示,你去验证。目前需要几天来回的开户变成了一条流程。
设计工作在于决定你究竟需要哪些凭证,这比听起来难,因为大多数开户流程的文件清单都是一路累积起来的,从来没人审过。只有当你只要最少的那部分时,选择性披露才真正有用。
采购与招投标
欧盟的公共采购已经要求一堆证明:清税证明、社保合规、无排除事由、财务状况、技术能力。目前这些大多是先自我声明,然后向中标方收集文件。
可验证凭证模型把它从一项文书工作变成一次核验。如果你做采购软件,这就是要盯的那份文件。
电子发票与支付对手方验证
强制电子发票正按不同时间表在各成员国落地,随之带来的是规模化的对手方验证问题。再加上支付侧的 收款人验证,要搭出一个能真正核验开票对象和付款对象的系统,零件正在一块块到位。
受监管的业务流程
凡是眼下需要确认一家公司持有某项许可、某个人能不能代表它签字、某份证书是否仍然有效的流程,都算。金融服务开户、保险、医疗供应、建筑、运输,凡是背后有专业登记簿的领域都在内。
说实话,工程工作是什么
如果你读过我们的 欧盟数字身份钱包指南,会觉得很眼熟,因为技术栈是同一套:可验证凭证、选择性披露、出示协议、签发方信任链。
真正的差异在于:
公司实体比人更混乱。 一个人只有一个身份。一家公司有一个法律实体,可能有子公司,可能在其他成员国有分支机构,在一个地方注册、在多个地方经营。你的数据模型必须表达这些,而大多数 B2B 系统把它们压平成一条客户记录。
授权有范围,也有有效期。 某个人获授权代表某家公司行事,只限特定用途,只到特定额度,只到某个日期,而且随时可能被撤销。这确实比一次身份断言复杂得多,实现工作的大部分也会花在这里。
撤销更重要。 一项已验证的个人属性相当稳定。一份公司授权可能在出示后第二天就被撤销。任何缓存验证结果的系统都需要一套撤销策略,以及一个判断:多旧算太旧。
接下来很多年你都得留一条备选路径。 各成员国之间、不同规模的公司之间,采用速度不会一致。钱包是一条额外通道,不是替代品,凡是建立在“对手方都有钱包”这个假设上的东西都会坏掉。
现在值得做什么
把法律实体和客户记录分开。 大多数 B2B 系统把签约的公司、开票的公司和登记簿里的公司混为一谈。它们经常不是同一个实体。理清这一点是其他一切的前提,而且无论如何都值得做。
把权限显式建模。 谁能代表这个客户,能代表他做什么,限度到哪里。大多数系统存的是一份联系人列表,然后从职位名称去推断权限。如果你从没认真建过这个模型,企业钱包是一个不错的倒逼机制。
把凭证来源做成一个字段。 对你掌握的每一条公司事实,都要知道它是自我声明的、从文件誊抄的,还是对着来源验证过的。事后补这一项很痛苦,而个人钱包提的是同一项要求。
审一遍你的文件收集清单。 你究竟需要哪些文件,出于什么法律或商业理由。你会发现有些项目没人能说清理由。删掉它们不花钱,而且能让最终的凭证请求保持最小。
盯住实施法案。 跟个人钱包一样,真正的集成要求写在技术规范里,而这些规范还在成形。
对时间表的现实看法
对大型组织来说两年是很短的跑道,对一份尚未达成一致的提案来说两年又很长。
理事会有立场了。议会的立场和三方谈判结果还在前面。24 个月的接受义务从生效之日起算,而不是从政治协议起算,所以真实日期比标题给人的印象更晚。
采用前景也确实存在个人钱包所没有的不确定性。成员国有义务接受企业钱包用于行政程序,这就保住了公共部门这个下限。私营 B2B 商业会不会跟进,取决于这套凭证是否有用到值得做集成,而这一点各行业差别会很大。
当前验证成本高、过程痛苦的行业,也就是受监管行业和公共采购,会先动。普通 B2B SaaS 的开户会晚得多,甚至可能不动。
这说明什么:把底层数据模型的工作做了,因为它本身就能回本。在有规范、也有愿意使用它的对手方之前,不要去建钱包集成。
它在全局中的位置
企业钱包是“一个欧洲、一个市场”路线图的一部分,与 《数字网络法案》 和一套网络安全方案并列。完整的立法队列在我们的 欧盟数字立法管线 中,它所依托的个人钱包见我们的 欧盟数字身份钱包指南。
需要帮助时
我们为在欧洲各地经营的公司构建 B2B 平台、开户系统和身份集成,包括那项枯燥而有价值的工作:在一个把两者混淆了十年的系统里,把法律实体和客户记录分开。
如果企业钱包在你的路线图上,或者你的 B2B 开户需要先做那份数据模型工作,请写信到 office@c9group.dev。关于我们在欧洲的工作,更多内容见 欧盟市场进入页面。
我们是工程师,不是律师。某一份具体凭证是否满足某一项具体法律要求,是该问你的法律顾问的问题。