De grootschalige pilots van eIDAS 2.0 zijn praktijktestprogramma’s die worden gefinancierd door de Europese Commissie en die de Europese Digitale Identiteitsportemonnee (EUDI Wallet) testen aan de hand van een reeks alledaagse gebruiksscenario’s, landen en sectoren, voordat de wallet algemeen beschikbaar wordt. Vier grote pilotconsortia zijn in 2023 van start gegaan en zijn sindsdien actief in EU-lidstaten, waarbij ze feedback verzamelen die rechtstreeks van invloed is op de technische standaarden en implementatierichtlijnen die elke organisatie uiteindelijk zal moeten volgen. De onderstaande secties beantwoorden de meest gestelde vragen over hoe deze pilots werken en wat ze betekenen voor uw organisatie.
Welke grootschalige pilots lopen er onder eIDAS 2.0?
Vier grootschalige pilotprojecten (LSP) lopen momenteel onder eIDAS 2.0, elk gefinancierd via het DIGITAL Europe Programme van de Europese Commissie. De vier consortia zijn POTENTIAL, EWC (European Wallet Consortium), DC4EU en NOBID. Samen bestrijken ze meer dan 25 EU-lidstaten en brengen ze overheden, banken, universiteiten, zorgaanbieders en technologiebedrijven samen om de EUDI Wallet te testen in echte, grensoverschrijdende situaties.
Elk consortium heeft een eigen focusgebied. POTENTIAL richt zich op een breed scala aan gebruiksscenario’s die overheidsdiensten en interacties in de private sector omvatten. EWC focust sterk op reizen en financiële dienstverlening. DC4EU richt zich op onderwijs en sociale zekerheid. NOBID, een Noordse-Baltische groep waaraan ook Italië en Duitsland deelnemen, is gewijd aan betalingsscenario’s en test hoe de EUDI Wallet kan worden gebruikt om identiteit te verifiëren bij het initiëren van binnenlandse en grensoverschrijdende betalingen.
Alle vier de pilots werken vanuit dezelfde technische basis: het Architecture and Reference Framework (ARF), dat de gemeenschappelijke specificaties definieert waaraan walletoplossingen in heel Europa moeten voldoen. De feedback die de pilots verzamelen, wordt rechtstreeks teruggekoppeld om die specificaties te verfijnen, waardoor de pilots evenzeer een standaardontwikkelingsoefening zijn als een producttest.
Welke gebruiksscenario’s testen de pilots eigenlijk?
De eIDAS 2.0-pilots testen een breed scala aan praktijksituaties waarbij mensen moeten bewijzen wie ze zijn of geverifieerde informatie veilig moeten delen. De gebruiksscenario’s omvatten zowel publieke als private sector-interacties, en veel ervan betreffen grensoverschrijdende situaties waarbij een burger uit één lidstaat erkend moet worden in een andere.
Enkele van de meest prominente gebruiksscenario’s die worden getest zijn:
- Mobiel rijbewijs: Het tonen van een digitaal rijbewijs tijdens een wegcontrole of bij het online huren van een voertuig
- Onderwijscredentials: Het delen van geverifieerde diploma’s, graden en certificaten bij het solliciteren naar banen of vervolgonderwijs
- Betalingen: Identiteitsverificatie bij het initiëren van een online betaling, waardoor fraude wordt verminderd zonder extra drempel
- Reisdocumenten: Het tonen van paspoort- of visuminformatie bij de luchthavenbeveiliging en grensovergangen
- Receptinwisseling: Het delen van receptgegevens met een apotheek om de uitgifte van medicatie te starten
- Toegang tot sociale zekerheid: Toegang tot uitkeringen en het opslaan van documenten zoals de Europese Gezondheidsverzekeringskaart
- Organisatie-identiteit: Bewijzen dat een persoon een legitieme vertegenwoordiger van een bedrijf is
- Contractondertekening: Het aanmaken van gekwalificeerde digitale handtekeningen om contracten te ondertekenen zonder papier
Deze gebruiksscenario’s zijn niet willekeurig gekozen. Ze vertegenwoordigen de interacties die burgers en bedrijven het vaakst tegenkomen, en waarbij gefragmenteerde of onveilige identiteitsverificatie de meeste wrijving veroorzaakt. Door ze onder echte omstandigheden te testen, genereren de pilots het soort bewijs dat regelgevers en standaardisatieorganen nodig hebben om de definitieve technische specificaties praktisch en robuust te maken.
Hoe communiceert een gebruiker met de EUDI Wallet tijdens een pilot?
Tijdens een pilot communiceert een gebruiker met de EUDI Wallet via een smartphone-applicatie die geverifieerde digitale documenten opslaat en de gebruiker in staat stelt specifieke attributen te delen met een verzoekende partij. De ervaring is ontworpen om eenvoudig te zijn: de gebruiker ontvangt een verzoek, bekijkt precies welke informatie wordt gevraagd, en keurt het delen goed of weigert dit met één handeling.
Zo werkt een typische pilotinteractie in de praktijk:
- Wallet instellen: De gebruiker downloadt een wallet-app van een deelnemende lidstaat of een officieel erkende private aanbieder en voltooit een identiteitsverificatieproces om hun nationale identiteit aan de wallet te koppelen.
- Uitgifte van credentials: Geverifieerde documenten, zoals een rijbewijs of universitair diploma, worden door een vertrouwde bron zoals een overheidsinstantie of onderwijsinstelling in de wallet uitgegeven.
- Presentatieverzoek: Een vertrouwende partij, bijvoorbeeld een werkgever, een bank of een grenscontrolesysteem, stuurt een verzoek voor specifieke attributen.
- Selectieve openbaarmaking: De gebruiker ziet precies welke gegevenspunten worden opgevraagd en kiest ervoor alleen het noodzakelijke te delen, bijvoorbeeld bevestigen dat ze ouder zijn dan 18 zonder hun exacte geboortedatum te onthullen.
- Verificatie: De vertrouwende partij ontvangt cryptografisch geverifieerde gegevens die ze kunnen vertrouwen, zonder dat ze contact hoeven op te nemen met de oorspronkelijke uitgever.
Dit model van selectieve openbaarmaking is een van de belangrijkste privacyfuncties van de EUDI Wallet. In tegenstelling tot een fysiek paspoort of identiteitskaart, die vaak veel meer informatie onthult dan nodig is, stelt de wallet gebruikers in staat het minimum noodzakelijke te delen. Dit vermindert het risico op persoonlijke profilering en geeft gebruikers echte controle over hun eigen gegevens.
Wie is verantwoordelijk voor het uitvoeren en besturen van de pilots?
De grootschalige pilots worden gefinancierd en overzien door de Europese Commissie via het DIGITAL Europe Programme, maar het dagelijkse beheer wordt verzorgd door de pilotconsortia zelf. Elk consortium wordt geleid door een coördinerende organisatie en omvat een mix van publieke instanties, private bedrijven en onderzoeksinstellingen uit meerdere lidstaten.
Governance werkt op meerdere niveaus. Op EU-niveau bewaakt de Commissie de voortgang, verzamelt bevindingen en gebruikt deze om het Architecture and Reference Framework te verfijnen. Op consortiumniveau werken leden samen aan technische implementatie, gebruikerstests en rapportage. Op nationaal niveau dragen deelnemende lidstaten hun eigen identiteitsinfrastructuur en regelgevende context bij om ervoor te zorgen dat de pilots echte implementatieomstandigheden weerspiegelen.
De Commissie biedt ook een referentie-implementatie van de EUDI Wallet, een open-source prototype dat dient als testomgeving voor de technische specificaties. Dit prototype is openbaar beschikbaar, wat betekent dat lidstaten en private partijen erop kunnen voortbouwen bij het ontwikkelen van hun eigen walletoplossingen. De open-source aanpak is bewust gekozen: het verlaagt de drempel voor deelname en zorgt ervoor dat de via de pilots ontwikkelde standaarden toegankelijk zijn voor iedereen die ze moet implementeren.
Wat betekenen de pilotresultaten voor organisaties die zich voorbereiden op eIDAS 2.0?
De pilotresultaten bepalen rechtstreeks de definitieve technische en regelgevende vereisten waaraan alle organisaties onder eIDAS 2.0 zullen moeten voldoen. Voor bedrijven en publieke sector-organisaties die zullen optreden als vertrouwende partijen — organisaties die identiteitsgegevens opvragen en verifiëren vanuit EUDI Wallets — zijn de pilotbevindingen het duidelijkste signaal over hoe implementatie in de praktijk eruitziet.
Verschillende praktische implicaties springen eruit voor organisaties die beginnen met voorbereiden:
- Technische integratie: De pilots bevestigen dat vertrouwende partijen systemen moeten bouwen of aanpassen om gestandaardiseerde presentatieverzoeken te verzenden en cryptografisch geverifieerde antwoorden te verwerken. Dit verschilt van traditionele identiteitsverificatieprocessen.
- Sectorspecifieke vereisten: Gebruiksscenario’s in financiën, gezondheidszorg en overheid hebben elk hun eigen regelgevende overlay. De pilots genereren sectorspecifieke richtlijnen die organisaties in die sectoren nauwlettend moeten volgen.
- Verwachtingen voor gebruikerservaring: Pilotfeedback benadrukt consequent dat gebruikers snelle, drempelvrije interacties verwachten. Organisaties die omslachtige of te uitgebreide gegevensverzoeken ontwerpen, zullen uitval zien.
- Grensoverschrijdende gereedheid: De pilots tonen aan dat wallets die in één lidstaat zijn uitgegeven, in andere lidstaten moeten worden erkend. Organisaties die grensoverschrijdend opereren, moeten interoperabiliteit vanaf het begin inplannen.
Nu lidstaten wettelijk verplicht zijn EUDI Wallets aan te bieden aan alle burgers, inwoners en bedrijven, is de overgang van pilot naar live-implementatie in 2026 al volop gaande. Organisaties die wachten op volledige regelgevende zekerheid voordat ze beginnen met voorbereiden, lopen het risico achter te raken. De pilotresultaten bieden nu al voldoende duidelijkheid om te beginnen met het beoordelen van hiaten, het definiëren van integratievereisten en het opbouwen van interne kennis.
Voor organisaties in sectoren zoals financiële dienstverlening, overheid en gezondheidszorg zijn de belangen bijzonder hoog omdat identiteitsverificatie centraal staat in hun activiteiten. Beginnen met een gestructureerde beoordeling van de huidige infrastructuur ten opzichte van de opkomende eIDAS 2.0-vereisten is de meest effectieve eerste stap.
Hoe helpt TrustTech organisaties bij het navigeren door de grootschalige pilots van eIDAS 2.0
De eIDAS 2.0-pilots begrijpen is één ding; de uitkomsten vertalen naar concrete actie voor uw organisatie is een ander. TrustTech is specifiek gebouwd om organisaties die kloof te helpen overbruggen. Of u nu nog uw gereedheid beoordeelt of actief uw integratie met het EUDI Wallet-ecosysteem opbouwt, onze oplossingen dekken elke stap van het proces.
Dit is wat TrustTech biedt voor uw eIDAS 2.0-voorbereiding:
- Identiteitsverificatie en onboarding: Veilige, wallet-klare identiteitsverificatie die voldoet aan de hoogste eIDAS-betrouwbaarheidsniveaus, waardoor onboardingtijd en uitvalpercentages worden verminderd
- Herbruikbare compliance: Zodra een klant of partner is geverifieerd, kan die verificatie worden hergebruikt binnen uw organisatie en daarbuiten, waardoor herhaalde controles worden geëlimineerd
- Gekwalificeerde digitale handtekeningen: Identiteitsgebonden ondertekening die een volledig, controleerbaar dossier creëert voor elk contract, elke toestemming of goedkeuring
- Sectoroverschrijdende interoperabiliteit: Infrastructuur ontworpen om te werken in financiën, overheid, gezondheidszorg en andere gereguleerde sectoren, afgestemd op de Common Toolbox-specificaties die voortkomen uit de pilots
- EU-compliance by design: Elke dienst die TrustTech levert, is vanaf de grond opgebouwd rond de AVG, eIDAS 2.0 en sectorspecifieke regelgevende vereisten
TrustTech staat tussen de partijen die met elkaar moeten communiceren en biedt vertrouwde infrastructuur zonder een van hen te bezitten. Die onafhankelijkheid is wat veilige, schaalbare en privacyrespecterende digitale identiteit op grote schaal mogelijk maakt. Klaar voor de volgende stap? Neem contact op met TrustTech om te bespreken hoe uw organisatie zich kan voorbereiden op de EUDI Wallet en de bredere eIDAS 2.0-transitie.