Welke uitdagingen ondervinden EU-lidstaten bij de implementatie van de EUDI Wallet?

EU member state passports and identity cards arranged on a government desk over a worn regulation document, one card slightly misaligned.

EU-lidstaten staan voor aanzienlijke uitdagingen bij de implementatie van de EUDI-wallet, variërend van technische fragmentatie en verouderde juridische kaders tot laag burgervertrouwen en coördinatieproblemen tussen nationale autoriteiten. Deze uitdagingen zijn niet uniek voor één of twee landen — ze zijn systemisch in de hele EU en weerspiegelen de omvang en ambitie van het bouwen van een uniforme digitale identiteitsinfrastructuur over 27 verschillende nationale systemen. De onderstaande secties beschrijven de meest urgente obstakels en wat ze in de praktijk betekenen.

Waarom is de implementatie van de EUDI-wallet zo complex voor lidstaten?

De implementatie van de EUDI-wallet is complex omdat het vereist dat elke EU-lidstaat tegelijkertijd de technische infrastructuur moderniseert, nationale wetgeving afstemt op eIDAS 2.0, en burgerdiensten opbouwt — allemaal binnen een gedeeld Europees kader dat zelf nog wordt afgerond. Geen twee lidstaten beginnen vanuit dezelfde positie, wat een uniforme uitrol uiterst moeilijk maakt.

Sommige landen beschikken al over volwassen nationale digitale identiteitssystemen, zoals de Noordse eID-schema’s, terwijl andere grotendeels van de grond af aan fundamentele infrastructuur opbouwen. Dit ongelijke uitgangspunt betekent dat de kloof tussen de meest en minst voorbereide lidstaten aanzienlijk is. De EUDI-wallet is niet zomaar een app — het is een volledig ecosysteem met walletaanbieders, vertrouwende partijen, verleners van vertrouwensdiensten en authentieke bronnen zoals overheidsregisters en zorgsystemen. Het coördineren van al deze actoren, over grenzen heen, onder één regelgevend kader, is een enorme onderneming.

De grootschalige pilots die in april 2023 van start gingen, met meer dan 350 entiteiten uit 26 lidstaten plus Noorwegen, IJsland en Oekraïne, hebben precies blootgelegd hoe complex deze coördinatie in de praktijk is. Zelfs met gestructureerde consortia en medefinanciering van de Europese Commissie bleek uit de pilots dat het afstemmen van technische standaarden, wettelijke vereisten en gebruikerservaring over grenzen heen veel meer inspanning vergt dan verwacht.

Welke technische barrières vertragen de uitrol van de EUDI-wallet?

De belangrijkste technische barrières voor de uitrol van de EUDI-wallet zijn gefragmenteerde nationale identiteitsinfrastructuur, een gebrek aan interoperabiliteit tussen bestaande systemen, en de complexiteit van het op grote schaal implementeren van cryptografische standaarden in uiteenlopende apparaatomgevingen. Dit zijn geen eenvoudige integratievraagstukken — ze vereisen ingrijpende architecturele wijzigingen in de manier waarop identiteitsgegevens worden opgeslagen, gedeeld en geverifieerd.

Veel lidstaten zijn afhankelijk van verouderde identiteitssystemen die niet zijn ontworpen voor het soort selectieve onthulling en uitwisseling van verifieerbare credentials dat de EUDI-wallet vereist. Het aanpassen van deze systemen om het Architecture and Reference Framework (ARF) te ondersteunen, ontwikkeld door de European Digital Identity Cooperation Group, vereist aanzienlijke investeringen in zowel tijd als technische expertise.

Interoperabiliteit is een bijzonder struikelblok. De wallet moet naadloos over grenzen heen werken voor gebruiksscenario’s zoals het openen van een bankrekening, het ophalen van recepten, het tonen van een mobiel rijbewijs of het toegang krijgen tot overheidsdiensten. Elk van deze scenario’s omvat verschillende gegevensformaten, verificatieprotocollen en integraties van vertrouwende partijen. Het bereiken van consistente, betrouwbare grensoverschrijdende functionaliteit vereist dat alle partijen dezelfde technische specificaties op compatibele wijze implementeren — iets wat gemakkelijker te mandateren dan uit te voeren is.

Beveiligingscertificering voegt nog een laag van complexiteit toe. Walletoplossingen moeten gecertificeerd zijn volgens vastgestelde beveiligingsnormen voordat ze kunnen worden opgenomen in de lijst van goedgekeurde EUDI-wallets. Dit certificeringsproces kost tijd en vereist toegewijde conformiteitsbeoordelingsinstanties, die nog niet uniform beschikbaar zijn in alle lidstaten.

Hoe conflicteren nationale juridische kaders met de eIDAS 2.0-vereisten?

Nationale juridische kaders conflicteren vaak met de eIDAS 2.0-vereisten omdat bestaande identiteits-, gegevensbeschermings- en sectorspecifieke wetten zijn opgesteld voordat het concept van een universele digitale identiteitswallet bestond. Het aanpassen van deze kaders vereist wetswijzigingen die tijd en politieke wil vergen om door te voeren.

Sommige lidstaten hebben bijvoorbeeld nationale wetten die fysieke aanwezigheid vereisen voor identiteitsverificatie in bepaalde contexten, zoals het openen van een financiële rekening of het ondertekenen van een juridisch document. Deze vereisten staan rechtstreeks in conflict met het doel van de EUDI-wallet om volledig op afstand, walletgebaseerde verificatie mogelijk te maken. Het verzoenen van deze regels betekent ofwel het wijzigen van nationale wetgeving of het creëren van expliciete juridische uitzonderingen die walletgebaseerde verificatie als gelijkwaardig erkennen.

Gegevensbeschermingswetgeving voegt verdere complexiteit toe. Hoewel de AVG een gemeenschappelijke basis biedt, variëren nationale implementaties, en sommige lidstaten hebben strengere regels over welke gegevens kunnen worden gedeeld, opgeslagen of verwerkt via infrastructuur van derde partijen voor wallets. Het eIDAS 2.0-kader introduceert concepten zoals Person Identification Data (PID) en Electronic Attestations of Attributes (EAA), die duidelijk moeten worden gedefinieerd en erkend in nationale wetgeving voordat ze kunnen worden gebruikt in juridisch bindende transacties.

Wetgeving voor gezondheidszorg en financiële diensten levert bijzonder hardnekkige conflicten op, omdat deze sectoren hun eigen regelgevende vereisten hebben die niet zijn opgesteld met interoperabele digitale identiteitswallets in gedachten. Voor organisaties die actief zijn in deze sectoren is het begrijpen van hoe financiële compliance aansluit op eIDAS 2.0 een cruciale stap in de voorbereiding op deze veranderingen.

Welke sectoren ondervinden de grootste compliance-druk van de EUDI-wallet?

Financiële diensten, gezondheidszorg en overheid zijn de sectoren die de grootste compliance-druk ondervinden van de EUDI-wallet, omdat zij de meest gevoelige identiteitsgegevens verwerken en onderworpen zijn aan de strengste bestaande regelgevende vereisten. Deze sectoren vertegenwoordigen ook de meest gebruikte toepassingen waarvoor de wallet specifiek is ontworpen.

In de financiële dienstverlening raakt de wallet aan AML-, KYC- en PSD2-vereisten. Banken en betalingsdienstaanbieders moeten bepalen hoe walletgebaseerde identiteitsverificatie past in hun bestaande compliance-workflows en of door wallets uitgegeven credentials voldoen aan de bewijsstandaarden die vereist zijn voor regelgevende rapportage. De grootschalige pilot van het NOBID Consortium, gericht op binnenlandse en grensoverschrijdende betalingstoepassingen onder Noordse, Baltische, Italiaanse en Duitse deelnemers, toonde zowel het potentieel als de complexiteit aan van het integreren van walletgebaseerde identiteit in betalingsstromen.

De gezondheidszorg staat voor vergelijkbare druk. De wallet wordt getest voor receptophaling en toegang tot de Europese Ziekteverzekeringskaart, beide met gevoelige persoonlijke gezondheidsgegevens. Ervoor zorgen dat walletgebaseerde gegevensuitwisseling voldoet aan de vereisten voor medische vertrouwelijkheid, terwijl deze interoperabel blijft over grenzen heen, is een aanzienlijke compliance-uitdaging. Organisaties die dit gebied verkennen, vinden relevante context in hoe identiteitsoplossingen voor de gezondheidszorg zich ontwikkelen onder het nieuwe kader.

Overheidsdiensten staan voor een ander soort druk: publieke instanties zijn wettelijk verplicht genotificeerde EUDI-wallets te accepteren als identificatiemiddel vanaf 24 december 2026, de deadline voor walletuitgifte en publieke acceptatie. Dit betekent dat overheidsorganisaties moeten investeren in infrastructuur voor vertrouwende partijen, authenticatiesystemen moeten bijwerken en personeel moeten trainen — terwijl ze tegelijkertijd bestaande digitale serviceverplichtingen nakomen. Voor gereguleerde private partijen in sectoren zoals banken, zorg en telecom geldt de acceptatieplicht op grond van artikel 5f van de verordening vanaf 24 december 2027, twaalf maanden later.

Hoe kunnen lidstaten barrières voor burgervertrouwen en adoptie overwinnen?

Lidstaten kunnen barrières voor burgervertrouwen en adoptie overwinnen door transparantie over het gebruik van walletgegevens te prioriteren, overtuigende alledaagse gebruiksscenario’s aan te bieden vanaf de lancering, en ervoor te zorgen dat de walletervaring daadwerkelijk eenvoudiger is dan huidige alternatieven. Vertrouwen wordt niet alleen opgebouwd door regelgeving — het vereist dat burgers de wallet in de praktijk als nuttig en veilig ervaren.

Een van de meest consistente bevindingen uit de grootschalige pilots is dat de adoptie door burgers sterk afhangt van de vraag of de wallet een echt, herkenbaar probleem oplost. Gebruiksscenario’s zoals het tonen van een mobiel rijbewijs, het toegang krijgen tot sociale zekerheidsuitkeringen of het digitaal ondertekenen van contracten sluiten aan bij het dagelijks leven. Wanneer burgers een direct persoonlijk voordeel zien, volgt adoptie vanzelfsprekender.

Privacy by design is centraal in het opbouwen van vertrouwen. De EUDI-wallet is gebouwd rond het principe van selectieve onthulling, wat betekent dat gebruikers alleen de specifieke attributen delen die nodig zijn voor een bepaalde interactie — niet hun volledige identiteitsrecord. Dit duidelijk communiceren aan burgers, in begrijpelijke taal in plaats van technische termen, is essentieel. Veel mensen blijven sceptisch over digitale identiteitssystemen, juist omdat eerdere ervaringen ondoorzichtig gegevens delen en verlies van controle met zich meebrachten.

Lidstaten die investeren in publieke voorlichtingscampagnes, pilotprogramma’s met goed zichtbare diensten en duidelijke feedbackmechanismen, zullen beter gepositioneerd zijn om betekenisvolle adoptie te realiseren. De grootschalige pilots verzamelen specifiek gebruikersfeedback om het ontwerp en de bruikbaarheid van de wallet te verbeteren — deze iteratieve, burgergerichte aanpak is de juiste benadering.

Welke governance- en coördinatieproblemen blijven bestaan in de EU?

Er blijven aanzienlijke governance- en coördinatieproblemen bestaan in de EU, met name rond het tempo van de adoptie van uitvoeringshandelingen, de consistentie van toezicht tussen lidstaten, en het ontbreken van een uniforme aanpak voor de onboarding van vertrouwende partijen. Deze problemen riskeren een gefragmenteerd Europees digitaal identiteitslandschap te creëren in plaats van het naadloze ecosysteem dat de verordening voor ogen heeft.

De eIDAS 2.0-verordening vereist een aanzienlijk aantal uitvoeringsverordeningen die alles omvatten, van PID- en EAA-formaten tot certificering van walletoplossingen, grensoverschrijdende identiteitsmatching, rapportage van beveiligingsinbreuken en vereisten voor verleners van vertrouwensdiensten. Een eerste reeks uitvoeringshandelingen, waaronder technische specificaties, beveiligingsstandaarden en interoperabiliteitsregels, werd eind 2024 aangenomen. In 2025 volgde een tweede golf, onder andere over gekwalificeerde elektronische archivering, validatie, certificaten en gekwalificeerde vertrouwensdienstverleners. De consistente toepassing van deze handelingen in 27 lidstaten is echter afhankelijk van nationale toezichthoudende instanties die variëren in capaciteit, expertise en middelen.

De registratie van vertrouwende partijen is een andere coördinatie-uitdaging. Organisaties die de EUDI-wallet willen accepteren, moeten zich registreren als vertrouwende partij, maar de processen en vereisten daarvoor worden in veel lidstaten nog vastgesteld. Zonder een duidelijk, geharmoniseerd onboardingtraject staan private organisaties voor onzekerheid over wanneer en hoe ze moeten investeren in walletintegratie.

De European Digital Identity Cooperation Group (EDICG) speelt een centrale rol in het overbruggen van deze kloven, door te adviseren over uitvoeringshandelingen, collegiale toetsingen van nationale eID-schema’s te organiseren en samenwerking tussen lidstaten en de Commissie te faciliteren. Het tempo van coördinatie via deze groep moet echter overeenkomen met de urgentie van de implementatietijdlijn richting december 2026. Organisaties die willen begrijpen hoe het governancelandschap hun eigen implementatieplanning beïnvloedt, kunnen de resources van TrustTech raadplegen voor praktische begeleiding bij het navigeren door deze kaders.

Hoe helpt TrustTech bij de implementatie-uitdagingen van de EUDI-wallet

Het navigeren door de technische, juridische en organisatorische complexiteit van de EUDI-wallet vereist meer dan regelgevingsbewustzijn — het vereist praktische implementatie-expertise. TrustTech ondersteunt organisaties in gereguleerde sectoren bij het vertalen van de vereisten van eIDAS 2.0 en de EUDI-wallet naar concrete, werkbare oplossingen.

Door samen te werken met organisaties in de financiële sector, overheid, gezondheidszorg en andere sectoren, helpt TrustTech de kernuitdagingen aan te pakken die in dit artikel worden beschreven:

  • Het beoordelen van jouw huidige identiteitsinfrastructuur aan de hand van de vereisten van het Architecture and Reference Framework (ARF)
  • Het identificeren van lacunes in jouw juridische en compliance-kaders en hoe deze aan te pakken onder eIDAS 2.0
  • Het ontwerpen en implementeren van verifieerbare credential-flows, walletintegraties en onboarding van vertrouwende partijen
  • Het bouwen van herbruikbare, interoperabele identiteitsprocessen die de wrijving voor jouw klanten en partners verminderen
  • Het ondersteunen van grensoverschrijdende gebruiksscenario’s met op standaarden gebaseerde infrastructuur die van de grond af aan is gebouwd voor EU-compliance

Het platform van TrustTech bevindt zich tussen de partijen die met elkaar moeten interageren — en maakt veilige identificatie, kwalificatie en ondertekening mogelijk zonder dat één partij de relatie bezit. Of je nu een financiële instelling bent die zich voorbereidt op walletgebaseerde KYC, een overheidsinstantie die publieke service-integraties opbouwt, of een zorgorganisatie die grensoverschrijdende receptstromen navigeert, TrustTech biedt de expertise en infrastructuur om met vertrouwen vooruit te gaan.

Klaar om te begrijpen wat de implementatie van de EUDI-wallet betekent voor jouw organisatie? Neem contact op met TrustTech om het gesprek te starten.