Wat is selectieve openbaarmaking en hoe gebruikt eIDAS 2.0 het?

Hand holding an open EU identity document with most personal detail fields obscured, one field clearly visible, on a white government office desk.

Selective disclosure is een privacytechniek waarmee een persoon alleen de specifieke identiteitsgegevens kan delen die een dienst daadwerkelijk nodig heeft, in plaats van een volledig document of credential te overhandigen. In plaats van je volledige paspoort te tonen om je leeftijd te bewijzen, deel je bijvoorbeeld alleen een bevestiging dat je boven een bepaalde drempelwaarde zit. Onder eIDAS 2.0 is selective disclosure rechtstreeks ingebouwd in de European Digital Identity Wallet, waardoor het een wettelijke en technische vereiste is in plaats van een optionele functie.

Dit artikel legt uit hoe selective disclosure werkt, waarom het belangrijk is voor de EUDI-wallet, welke cryptografische standaarden het mogelijk maken, en wat jouw organisatie er nu aan moet doen.

Hoe werkt selective disclosure in de praktijk?

Selective disclosure werkt doordat een houder alleen gekozen attributen uit een credential kan presenteren, terwijl een verifiërende partij toch kan bevestigen dat die attributen authentiek en ongewijzigd zijn. In plaats van een volledig identiteitsdocument te tonen, selecteert de houder precies welke velden worden gedeeld, en de onderliggende cryptografie bewijst dat die velden deel uitmaken van een geldig, vertrouwd credential.

Stel dat een gebruiker een auto wil huren. Het verhuurbedrijf moet weten dat de klant een geldig rijbewijs heeft en ouder is dan 21. Met selective disclosure deelt de gebruiker alleen die twee feiten. Het verhuurbedrijf ontvangt een cryptografisch geverifieerde bevestiging, zonder ooit het thuisadres, het nationaal identificatienummer of de geboortedatum van de gebruiker te zien.

Dit is een significante afwijking van hoe identiteit vandaag de dag werkt. Wanneer je een fysieke identiteitskaart overhandigt of een paspoortscane uploadt, stel je veel meer gegevens bloot dan de dienst nodig heeft. Selective disclosure keert deze dynamiek om: de gebruiker heeft controle over wat zijn wallet verlaat, en de ontvangende partij krijgt alleen wat zij hebben gevraagd.

Welke rol speelt selective disclosure in de EUDI-wallet?

Selective disclosure is een van de fundamentele principes van de EUDI-wallet. De European Digital Identity Wallet is zo ontworpen dat gebruikers precies kunnen kiezen welke identiteitsgegevens zij met een bepaalde dienst delen, en niet meer dan dat. Dit is niet alleen een ontwerpvoorkeur; het is een kernvereiste onder eIDAS 2.0.

De wallet slaat een reeks gecertificeerde digitale documenten op, van nationale identiteitscredentials tot beroepskwalificaties en gezondheidsgegevens. Wanneer een gebruiker interactie heeft met een publieke of private dienst, kunnen zij alleen de attributen presenteren die relevant zijn voor die specifieke interactie. De wallet-interface maakt deze selectie expliciet, zodat gebruikers altijd weten wat zij delen en met wie.

Deze aanpak ondersteunt rechtstreeks het eIDAS 2.0-doel om EU-burgers, inwoners en bedrijven echte controle over hun persoonsgegevens te geven. Het pakt ook een van de grootste frustraties in huidige digitale diensten aan: gebruikers die zichzelf steeds opnieuw van scratch moeten bewijzen elke keer dat ze met een nieuwe organisatie in contact komen. Met de EUDI-wallet en selective disclosure kan een geverifieerd identiteitsattribuut in verschillende contexten worden hergebruikt zonder te veel te delen.

Voor organisaties in sectoren zoals financiële dienstverlening of gezondheidszorg heeft dit directe gevolgen voor de manier waarop onboarding-, toestemmings- en complianceprocessen opnieuw moeten worden ontworpen.

Welke cryptografische standaarden maken selective disclosure mogelijk onder eIDAS 2.0?

Twee belangrijke cryptografische formaten ondersteunen selective disclosure in de context van eIDAS 2.0 en de EUDI-wallet: SD-JWT (Selective Disclosure JSON Web Token) en ISO/IEC 18013-5 mdoc. Beide zijn opgenomen in het Architecture and Reference Framework dat de technische specificaties van de EUDI-wallet beheert.

SD-JWT

SD-JWT is een formaat dat is gebouwd op de veelgebruikte JSON Web Token-standaard. Het stelt een uitgever in staat om individuele claims in een credential op te nemen op een manier waarbij elke claim onafhankelijk kan worden bekendgemaakt of achtergehouden. De houder beslist welke claims worden onthuld bij het presenteren van het credential, en de verifiërende partij kan de authenticiteit van die specifieke claims bevestigen zonder de andere te zien. SD-JWT is bijzonder geschikt voor webgebaseerde interacties en API-gestuurde diensten.

ISO/IEC 18013-5 mdoc

Het mdoc-formaat is afkomstig van de standaard voor mobiele rijbewijzen en is geoptimaliseerd voor apparaat-tot-apparaat-interacties, zoals het presenteren van een credential via NFC of Bluetooth in een fysieke omgeving. Het gebruikt een vergelijkbaar principe: de uitgever ondertekent het volledige credential, maar de houder kan een subset van attributen presenteren. De verifiërende partij ontvangt alleen wat selectief is bekendgemaakt, samen met bewijs dat het afkomstig is van een vertrouwde uitgever.

Beide formaten zijn ontworpen om te werken binnen de Common Toolbox die wordt ontwikkeld voor de EUDI-wallet. Organisaties die integraties met de wallet bouwen, moeten een of beide formaten ondersteunen, afhankelijk van hun gebruiksscenario en sector.

Wat is het verschil tussen selective disclosure en zero-knowledge proofs?

Selective disclosure en zero-knowledge proofs zijn verwante concepten, maar ze werken anders. Selective disclosure laat een gebruiker kiezen welke specifieke gegevensvelden uit een credential worden onthuld. Zero-knowledge proofs gaan een stap verder: ze stellen een gebruiker in staat om te bewijzen dat een bewering waar is zonder enige onderliggende gegevens te onthullen.

Met selective disclosure deel je de werkelijke waarde van een gekozen attribuut. Als een dienst naar jouw nationaliteit vraagt, deel je het nationaliteitsveld maar houd je al het andere achter. De verifiërende partij ziet de werkelijke waarde van dat attribuut.

Met een zero-knowledge proof kun je een afgeleid feit bewijzen zonder de ruwe gegevens te delen. In plaats van jouw geboortedatum te delen, bewijs je bijvoorbeeld wiskundig dat je ouder bent dan 18 zonder de datum zelf te onthullen. De verifiërende partij leert alleen dat aan de voorwaarde is voldaan, niet de onderliggende waarde.

In het EUDI-wallet-ecosysteem is selective disclosure het primaire mechanisme omdat het eenvoudiger op schaal te implementeren is en goed wordt ondersteund door de SD-JWT- en mdoc-standaarden. Zero-knowledge proofs bieden sterkere privacygaranties maar zijn complexer te implementeren en zijn nog niet de standaard in het technische kader van eIDAS 2.0. Beide benaderingen weerspiegelen het bredere principe van minimale gegevensdeling, dat centraal staat in privacy by design.

Hoe ondersteunt selective disclosure de AVG-naleving?

Selective disclosure ondersteunt de AVG-naleving rechtstreeks door het principe van gegevensminimalisatie operationeel te maken. Onder de AVG moeten organisaties alleen de persoonsgegevens verzamelen en verwerken die strikt noodzakelijk zijn voor een bepaald doel. Selective disclosure maakt dit technisch afdwingbaar op het moment van identiteitsverificatie, in plaats van te vertrouwen op beleidsverplichtingen alleen.

Verschillende AVG-principes sluiten nauw aan bij hoe selective disclosure in de praktijk werkt:

  • Gegevensminimalisatie: Alleen de attributen die daadwerkelijk nodig zijn voor een transactie worden gedeeld, waardoor het volume van verwerkte persoonsgegevens wordt verminderd.
  • Doelbinding: Omdat de gebruiker selecteert wat hij voor een specifieke interactie deelt, zijn gegevens gekoppeld aan dat doel in plaats van breed verzameld.
  • Opslagbeperking: Als een verifiërende partij alleen een bevestigd attribuut ontvangt in plaats van een volledig document, zijn er minder persoonsgegevens op te slaan en te beheren.
  • Transparantie en controle: De gebruiker ziet precies wat er wordt gedeeld voordat hij bevestigt, waardoor toestemming zinvol en geïnformeerd is.

Voor organisaties in gereguleerde sectoren is dit significant. In plaats van AVG-naleving als een laag bovenop identiteitsprocessen te bouwen, integreert selective disclosure privacy in de identiteitsuitwisseling zelf. Dit is wat wordt bedoeld met privacy by design: naleving is geen bijzaak maar een architecturaal kenmerk.

Het is vermeldenswaard dat selective disclosure een organisatie niet automatisch AVG-compliant maakt. Organisaties hebben nog steeds passende rechtsgrondslagen voor verwerking, duidelijke bewaringstermijnen en robuuste beveiligingsmaatregelen nodig. Maar het verwijdert wel een van de meest voorkomende bronnen van onnodige gegevensblootstelling in digitale diensten.

Wat moeten organisaties nu doen om selective disclosure te ondersteunen?

Organisaties moeten zich nu al voorbereiden op selective disclosure, ook als de EUDI-wallet nog niet volledig is uitgerold in hun markt. De technische standaarden, regelgevingsvereisten en gebruikersverwachtingen nemen al vorm aan, en vroege voorbereiding vermindert het risico op kostbare herontwerpen later.

Dit zijn de belangrijkste stappen die je nu moet nemen:

  1. Controleer jouw huidige verzameling van identiteitsgegevens. Breng in kaart welke persoonsgegevensattributen je verzamelt tijdens onboarding of authenticatie, en vraag jezelf eerlijk af of elk attribuut noodzakelijk is voor de dienst die je levert.
  2. Beoordeel jouw vereisten als relying party. Onder eIDAS 2.0 moeten organisaties die EUDI-wallet-credentials accepteren verklaren welke attributen zij nodig hebben en waarom. Begin nu met het definiëren van deze vereisten.
  3. Evalueer jouw technische infrastructuur. Controleer of jouw systemen credentials in SD-JWT- of mdoc-formaat kunnen ontvangen en verwerken. Veel bestaande identity stacks hebben updates of nieuwe integraties nodig.
  4. Stem af met jouw compliance- en juridische teams. Selective disclosure heeft directe gevolgen voor AVG-documentatie, gegevensverwerkingsovereenkomsten en toestemmingsbeheer. Deze teams moeten vroeg bij het gesprek worden betrokken.
  5. Neem deel aan pilotprogramma’s en normalisatie-instanties. De Large Scale Pilots die de EUDI-wallet door heel Europa testen, genereren praktische inzichten. Door hun resultaten te volgen, blijven organisaties voorop lopen bij implementatierealiteiten.

Organisaties in sectoren zoals overheidsdiensten, gezondheidszorg, financiële dienstverlening, telecom, energie, transport, onderwijs en digitale diensten hebben de meest directe verplichtingen onder eIDAS 2.0. Publieke instanties en publieke dienstverleners moeten genotificeerde wallets vanaf 24 december 2026 accepteren als identificatiemiddel. Voor gereguleerde private partijen in de relevante sectoren gaat de acceptatieplicht in op 24 december 2027, binnen de context waarin sterke gebruikersauthenticatie wettelijk of contractueel vereist is. Ook andere organisaties die identiteit verifiëren of persoonsgegevens verwerken, doen er verstandig aan hun aanpak tijdig te herzien. De overgang naar verifieerbare credentials en selective disclosure is geen toekomstscenario in de verre toekomst; het is al gaande door heel Europa.

Voor praktische begeleiding over hoe je deze overgang kunt aanpakken, biedt de TrustTech resources-sectie relevante inzichten voor organisaties die navigeren door eIDAS 2.0-gereedheid.

Hoe helpt TrustTech met selective disclosure

TrustTech helpt organisaties selective disclosure te implementeren als onderdeel van een bredere digitale identiteitsstrategie, waarbij technische expertise wordt gecombineerd met diepgaande kennis van eIDAS 2.0 en de vereisten van de EUDI-wallet. In plaats van selective disclosure als een geïsoleerde functie te behandelen, integreert TrustTech het in een complete identiteitsinfrastructuur die verificatie, herbruikbare credentials en gekwalificeerde handtekeningen omvat.

Door samen te werken met TrustTech kan jouw organisatie:

  • Beoordelen welke identiteitsattributen je momenteel verzamelt en identificeren waar selective disclosure de gegevensblootstelling kan verminderen.
  • SD-JWT- en mdoc-ondersteuning integreren in jouw bestaande onboarding- en authenticatiestromen.
  • Wallet-klare identiteitsprocessen bouwen die voldoen aan eIDAS 2.0 en zijn afgestemd op de AVG-vereisten voor gegevensminimalisatie.
  • Herbruikbare, cryptografisch geverifieerde identiteit mogelijk maken voor de diensten van jouw organisatie, waardoor de wrijving voor gebruikers en de compliance-overhead voor jouw teams worden verminderd.
  • Sneller in productie gaan, met een platform dat van de grond af is ontworpen voor EU-compliance.

Of je nu actief bent in financiële dienstverlening, overheid of een andere gereguleerde sector, TrustTech biedt de infrastructuur en expertise om selective disclosure een praktische realiteit te maken in plaats van een regelgevend selectievakje. Neem contact op met TrustTech om te bespreken hoe jouw organisatie zich kan voorbereiden op de volgende generatie digitale identiteit.