De EU Digital Identity Wallet is een smartphone-app waarmee Europese burgers en inwoners geverifieerde persoonlijke gegevens digitaal kunnen opslaan, beheren en delen — zoals een nationaal identiteitsbewijs, rijbewijs of beroepskwalificaties — zonder fysieke documenten mee te hoeven nemen of identiteitscontroles steeds opnieuw te moeten doorlopen. Op grond van de bijgewerkte eIDAS 2.0-verordening is elke EU-lidstaat verplicht om burgers vóór 2026 toegang tot een wallet te bieden. De onderstaande secties beantwoorden de meest gestelde vragen over hoe de EUDI Wallet werkt, wat er wordt opgeslagen, wie erbij betrokken is en wat organisaties moeten doen om zich voor te bereiden.
Wat kun je eigenlijk doen met de EU Digital Identity Wallet?
Met de European Digital Identity Wallet kun je bewijzen wie je bent, specifieke persoonlijke kenmerken delen, documenten elektronisch ondertekenen en online toegang krijgen tot publieke en private diensten — allemaal vanaf je telefoon, zonder meer informatie te hoeven verstrekken dan noodzakelijk. Zie het als een veilige, digitale versie van je fysieke portemonnee, maar slimmer in wat het onthult.
In de praktijk dekt de EUDI Wallet een breed scala aan alledaagse situaties:
- Inloggen op overheidsportalen of gezondheidszorgdiensten zonder aparte gebruikersnaam en wachtwoord
- Je leeftijd bewijzen op een online platform zonder je volledige geboortedatum te delen
- Een bankrekening openen of KYC-controles uitvoeren zonder fysieke kopieën van documenten op te sturen
- Een geverifieerde beroepskwalificatie delen met een nieuwe werkgever
- Contracten en formulieren ondertekenen met een gekwalificeerde elektronische handtekening
- Toegang krijgen tot grensoverschrijdende diensten in EU-lidstaten met één digitale identiteit
De wallet is ontworpen voor zowel publieke als private interacties. Of je nu een afspraak bij de huisarts boekt, een bedrijf registreert of een lening aanvraagt, de wallet kan het proces stroomlijnen door geverifieerde gegevens direct en veilig aan te leveren.
Welke gegevens slaat de EU Digital Identity Wallet op en deelt deze?
De EU Digital Identity Wallet slaat geverifieerde digitale credentials op — gestructureerde datapakketten die zijn uitgegeven en cryptografisch ondertekend door een vertrouwde autoriteit. Deze credentials kunnen een nationaal identiteitsdocument, rijbewijs, diploma’s, beroepslicenties, ziektekostenverzekeringsinformatie en andere officiële gegevens bevatten. De wallet slaat geen ruwe documenten op; hij slaat verifieerbare, machineleesbare attestaties van feiten over jou op.
Belangrijk is dat de wallet alleen deelt wat strikt noodzakelijk is voor een bepaalde transactie. Dit principe heet selectieve openbaarmaking. Als een dienst alleen hoeft te weten dat je ouder bent dan 18, deelt de wallet uitsluitend die bevestiging — niet je volledige naam, adres of geboortedatum. Dit is een significante stap vooruit ten opzichte van het overhandigen van een paspoort of identiteitskaart, die veel meer informatie onthult dan de meeste situaties daadwerkelijk vereisen.
Gegevens worden lokaal op het apparaat van de gebruiker opgeslagen in plaats van in een centrale database. Dit betekent dat er geen enkel storingspunt is en geen derde partij die je activiteiten continu monitort. De gebruiker behoudt te allen tijde de controle over zijn of haar eigen gegevens.
Wie geeft credentials uit en verifieert deze in de EUDI Wallet?
Credentials in de EUDI Wallet worden uitgegeven door vertrouwde entiteiten die Attestation Providers worden genoemd, en ze worden geverifieerd door Relying Parties — de organisaties of diensten die de wallet accepteren als bewijs van identiteit of kwalificatie. Overheden, publieke instellingen, banken, universiteiten en erkende beroepsorganisaties kunnen allemaal als uitgevers optreden, afhankelijk van het type credential.
Attestation Providers
Een Attestation Provider is elke organisatie die gemachtigd is om een geverifieerde credential in de wallet uit te geven. Een nationale overheid geeft bijvoorbeeld de Person Identification Data (PID) uit — de kernidentiteitscredential. Andere uitgevers kunnen een nationale rijbewijsautoriteit zijn die een digitaal rijbewijs uitgeeft, of een universiteit die een geverifieerd diploma uitgeeft. Elke credential is cryptografisch ondertekend zodat de authenticiteit ervan kan worden gecontroleerd zonder de uitgever elke keer te hoeven raadplegen.
Relying Parties
Een Relying Party is elke organisatie die credentials van de wallet opvraagt en accepteert om de identiteit of kenmerken van een gebruiker te verifiëren. Banken, verzekeraars, zorgverleners en overheidsinstanties zijn allemaal potentiële Relying Parties. Onder eIDAS 2.0 zijn bepaalde categorieën Relying Parties — met name degenen die diensten verlenen waarvoor wettelijk sterke identiteitsverificatie vereist is — verplicht de EUDI Wallet te accepteren. Het vertrouwenskader dat bepaalt wie credentials kan uitgeven en wie deze kan accepteren, wordt bijgehouden via nationale en Europese vertrouwenslijsten, zodat alleen legitieme partijen aan het ecosysteem deelnemen.
Hoe beschermt de EUDI Wallet de privacy van gebruikers?
De EUDI Wallet is gebouwd rond privacy by design. Hij beschermt de privacy van gebruikers door middel van selectieve openbaarmaking, lokale gegevensopslag, cryptografische verificatie en strikte beperkingen op tracking. Deze functies werken samen om ervoor te zorgen dat gebruikers alleen delen wat nodig is, met wie zij kiezen, en zonder een spoor achter te laten dat derden kunnen volgen.
Selectieve openbaarmaking betekent dat de wallet één enkel kenmerk kan presenteren — zoals leeftijdsbewijs of nationaliteit — zonder het volledige onderliggende document te onthullen. Cryptografische technieken maken het mogelijk om te bewijzen dat een feit waar is zonder de onderliggende ruwe gegevens bloot te leggen. Dit wordt soms een zero-knowledge-benadering genoemd.
Omdat credentials op het apparaat van de gebruiker worden opgeslagen en lokaal worden geverifieerd, is er geen centraal register dat bijhoudt welke diensten iemand heeft bezocht of wanneer. Uitgevers kunnen niet zien waar hun credentials worden gebruikt nadat ze zijn uitgegeven. Deze onkoppelbaarheid is een bewuste ontwerpkeuze om profilering en surveillance te voorkomen, en het is een van de sterkste privacygaranties die in de EUDI Wallet-architectuur zijn ingebouwd.
Welke organisaties zijn verplicht de EU Digital Identity Wallet te accepteren?
Onder eIDAS 2.0 zijn bepaalde categorieën organisaties in de EU wettelijk verplicht de EUDI Wallet te accepteren als geldig middel voor identiteitsverificatie. De verplichting geldt voor grote online platforms, publieke sectororganisaties en specifieke gereguleerde sectoren waar identiteitsverificatie al een wettelijke vereiste is — waaronder bankwezen, financiële dienstverlening, telecom en transport.
Meer specifiek zullen organisaties die momenteel verplicht zijn sterke identiteitsverificatie uit te voeren op grond van bestaande EU-wetgeving — zoals banken onder AML- en KYC-regelgeving, of zorgverleners onder nationale gezondheidsgegevensregels — verplicht zijn wallet-gebaseerde credentials te accepteren als een conforme methode om aan die verplichtingen te voldoen. Zeer grote online platforms die zijn aangewezen onder de Digital Services Act vallen ook binnen het verplichte acceptatiebereik.
Voor organisaties buiten deze verplichte categorieën is het accepteren van de EUDI Wallet optioneel, maar het zal naar verwachting steeds vaker een concurrentievoordeel opleveren. Naarmate de adoptie van de wallet groeit en gebruikers naadloze, herbruikbare identiteitsverificatie verwachten, zullen organisaties die vroegtijdig wallet-ondersteuning integreren beter gepositioneerd zijn dan degenen die wachten.
Hoe moeten organisaties zich voorbereiden op de uitrol van de EUDI Wallet?
Organisaties moeten nu beginnen met de voorbereiding op de EUDI Wallet door hun huidige identiteitsverificatieprocessen te beoordelen, hun wettelijke verplichtingen onder eIDAS 2.0 te begrijpen en te bepalen waar wallet-gebaseerde credentials bestaande werkstromen kunnen vervangen of verbeteren. Wachten tot de volledige uitrol is afgerond, zal organisaties dwingen om in een krappe tijdspanne in te halen.
Een praktische voorbereidingsaanpak omvat de volgende stappen:
- Breng je identiteitscontactpunten in kaart. Identificeer elk punt in de reis van je klant of medewerker waar identiteit wordt geverifieerd, documenten worden verzameld of authenticatie vereist is.
- Beoordeel je wettelijke verplichtingen. Bepaal of je organisatie binnen het verplichte acceptatiebereik valt onder eIDAS 2.0, en welke bestaande nalevingsvereisten (KYC, AML, PSD2) de wallet kan helpen vervullen.
- Evalueer je technische infrastructuur. Controleer of je huidige systemen verifieerbare credentials en OpenID4VP kunnen ondersteunen — het protocol dat wordt gebruikt voor wallet-gebaseerde identiteitspresentatie.
- Definieer je rol als Relying Party. Bepaal welke credentials je moet accepteren, welke kenmerken je nodig hebt en hoe credentialverificatie wordt geïntegreerd in je onboarding- of authenticatiestromen.
- Plan voor governance en dataminimalisatie. Herzie je gegevensverwerkingspraktijken om ze af te stemmen op het model van selectieve openbaarmaking — en vraag alleen de gegevens op die je daadwerkelijk nodig hebt voor elke interactie.
Organisaties in financiële dienstverlening en de overheid hebben de meest directe verplichtingen en moeten prioriteit geven aan gereedheidsplanning voor 2026. Organisaties in de gezondheidszorg en andere gereguleerde sectoren moeten ook beginnen met het beoordelen hoe wallet-gebaseerde identiteitsverificatie aansluit bij hun bestaande nalevingskaders. Een duidelijke interne routekaart — die zowel technische integratie als procesherontwerp omvat — zal de overgang aanzienlijk soepeler maken.
Hoe helpt TrustTech organisaties zich voor te bereiden op de EU Digital Identity Wallet
Navigeren door de uitrol van de EUDI Wallet gaat verder dan alleen een inlogscherm bijwerken. Het vereist een helder begrip van eIDAS 2.0-verplichtingen, de juiste technische architectuur en een nalevingskader dat stand houdt over sectoren en grenzen heen. Dat is precies waar TrustTech om de hoek komt kijken.
TrustTech ondersteunt organisaties in elke fase van hun digitale identiteitstransitie:
- Regelgevingsgereedheid: eIDAS 2.0-vereisten vertalen naar concrete acties voor de specifieke sector en gebruiksscenario’s van jouw organisatie
- Technische integratie: Je bestaande systemen verbinden met verifieerbare credential-infrastructuur en wallet-compatibele protocollen
- Herbruikbare naleving: Onboarding- en verificatiestromen bouwen die KYC-, AML- en identiteitsvereisten in één stap vervullen — en die geverifieerde gegevens hergebruiken binnen je organisatie
- Gekwalificeerde elektronische handtekeningen: Identiteit koppelen aan elke documenthandtekening en toestemming, met een volledige audittrail
- Sectorspecifieke expertise: Praktische implementatiekennis voor financiën, overheid, gezondheidszorg en andere gereguleerde sectoren
Of je nu net begint met het in kaart brengen van je identiteitscontactpunten of al werkt aan een Relying Party-integratie, TrustTech biedt de expertise en het platform om met vertrouwen vooruit te gaan. Verken onze identiteitsoplossingen of neem contact op met ons team om te bespreken wat de EUDI Wallet betekent voor jouw organisatie.