Waarom is selectieve openbaarmaking een gamechanger voor eIDAS 2.0-compliance?

Hand holding a frosted glass card over personal data on marble, selectively obscuring sensitive information beneath an EU regulatory document.

Selective disclosure is een gamechanger voor eIDAS 2.0-compliance, omdat het gebruikers in staat stelt alleen de specifieke attributen te delen die een organisatie nodig heeft, in plaats van een volledig identiteitsdocument over te dragen. Dit voldoet direct aan de dataminimalisatievereisten die zijn ingebouwd in eIDAS 2.0 en het Europees Digitale Identiteitsportemonnee-raamwerk. De onderstaande secties leggen uit hoe selective disclosure werkt, wat de verordening daadwerkelijk vereist en hoe uw organisatie zich kan voorbereiden.

Hoe werkt selective disclosure in de praktijk bij verifieerbare credentials?

Selective disclosure bij verifieerbare credentials betekent dat een gebruiker één enkel attribuut uit een credential kan presenteren, zoals bewijs dat hij of zij ouder is dan 18, zonder zijn volledige naam, geboortedatum of andere gegevens in die credential prijs te geven. De credential zelf is cryptografisch ondertekend door een vertrouwde uitgever, zodat de ontvangende organisatie kan verifiëren dat de claim authentiek is zonder de onderliggende gegevens te zien.

Vergelijk het met een rijbewijs dat bij een online aankoop alleen het leeftijdsveld toont, terwijl uw woonadres en rijbewijsnummer volledig verborgen blijven. De technische mechanismen die dit mogelijk maken, zijn onder meer selective disclosure JWT (SD-JWT) en BBS+-handtekeningen, die beide toestaan dat afzonderlijke velden binnen een credential onafhankelijk van elkaar worden onthuld of verborgen gehouden.

Wat dit zo krachtig maakt, is dat het cryptografische bewijs standhoudt, zelfs wanneer slechts een deel van de credential wordt gedeeld. De verifier ontvangt een wiskundig verifieerbare bevestiging van de specifieke claim, en niets meer. Geen inferentie, geen overtollige gegevens, geen risico op onnodige profilering.

Wat vereist eIDAS 2.0 op het gebied van dataminimalisatie?

eIDAS 2.0 vereist dat de Europese Digitale Identiteitsportemonnee gebruikers in staat stelt alleen de gegevens te delen die strikt noodzakelijk zijn voor een bepaalde transactie, een principe dat bekendstaat als dataminimalisatie. Dit is geen vrijblijvende aanbeveling; het is een kernontwerrvereiste die is verankerd in de verordening en het Architecture and Reference Framework dat de implementaties van de EUDI Wallet reguleert.

De verordening stelt expliciet dat gebruikers moeten kunnen kiezen wat ze delen en met wie, en dat alles wat niet noodzakelijk is voor een dienst niet mag worden gedeeld. Dit sluit nauw aan bij het dataminimalisatieprincipe van de AVG, maar eIDAS 2.0 gaat verder door selective disclosure tot een technische vereiste te maken in plaats van slechts een beleidsmatige verplichting.

Voor organisaties die identiteitsgegevens ontvangen, heeft dit directe compliance-implicaties. Als uw dienst meer attributen opvraagt dan u kunt rechtvaardigen, voldoet u niet alleen niet aan de eIDAS 2.0-vereisten, maar creëert u mogelijk ook AVG-risico’s. Compliance betekent dat u uw verificatieprocessen ontwerpt rondom wat u daadwerkelijk nodig heeft, niet wat gemakkelijk te verzamelen is.

Waarom kunnen traditionele identiteitssystemen niet voldoen aan de vereisten voor selective disclosure?

Traditionele identiteitssystemen zijn niet gebouwd voor selective disclosure, omdat ze vertrouwen op het delen van volledige documenten of statische datasets. Wanneer een gebruiker een paspoortscan uploadt of een PDF van zijn diploma aanlevert, wordt alle informatie op dat document overgedragen, ongeacht hoeveel de ontvangende partij er daadwerkelijk van nodig heeft.

Deze verouderde benaderingen veroorzaken een aantal structurele problemen:

  • Standaard te veel delen: Een paspoortscan onthult nationaliteit, documentnummer, vervaldatum en gezichtsafbeelding, zelfs als alleen leeftijdsverificatie vereist is.
  • Geen cryptografisch bewijs: Een gescand of gefotografeerd document kan niet als authentiek worden geverifieerd zonder handmatige beoordeling of controles door derden.
  • Geen gebruikerscontrole: Zodra een document is gedeeld, heeft de gebruiker geen technisch mechanisme om te beperken wat de ontvanger ermee doet.
  • Geen interoperabiliteit: Elke organisatie bouwt haar eigen verificatieproces van de grond af op, waardoor gebruikers zichzelf herhaaldelijk opnieuw moeten bewijzen.

eIDAS 2.0 en het EUDI Wallet-raamwerk zijn specifiek ontworpen om dit gefragmenteerde model te vervangen. De verordening erkent dat het vragen van gebruikers om bij elke nieuwe organisatie opnieuw te beginnen zowel inefficiënt als privacyschendend is. Selective disclosure, ondersteund door verifieerbare credentials, maakt hergebruik van identiteitsgegevens zowel veilig als privacyvriendelijk op een manier die documentuploads simpelweg niet kunnen bereiken.

Welke EUDI Wallet-credentialformaten ondersteunen selective disclosure?

De twee primaire credentialformaten die worden ondersteund in het EUDI Wallet-ecosysteem en selective disclosure mogelijk maken, zijn SD-JWT VC (Selective Disclosure JSON Web Token Verifiable Credential) en ISO/IEC 18013-5 mdoc, de standaard voor mobiele rijbewijzen. Beide formaten worden vermeld in het Architecture and Reference Framework voor de EUDI Wallet.

SD-JWT VC

SD-JWT VC breidt het veelgebruikte JWT-formaat uit door afzonderlijke claims binnen een credential selectief openbaar te maken. De uitgever ondertekent de volledige credential, maar elk attribuut wordt afzonderlijk gehasht. De houder kan vervolgens specifieke hashes aan een verifier onthullen zonder de rest bloot te leggen. Dit formaat is goed geschikt voor web- en app-gebaseerde interacties en is het primaire formaat voor de meeste EUDI Wallet-toepassingen buiten rijbewijzen.

ISO/IEC 18013-5 mdoc

Het mdoc-formaat is oorspronkelijk ontwikkeld voor mobiele rijbewijzen, maar wordt nu uitgebreid naar andere documenttypen binnen de EUDI Wallet. Het ondersteunt selective disclosure op veldniveau en is ontworpen voor zowel online als nabijheidsgebaseerde interacties, zoals het tonen van uw rijbewijs langs de weg of uw leeftijdscredential bij een verkooppunt. Het mdoc-formaat is met name relevant voor gereguleerde sectoren zoals transport en overheidsdiensten.

Organisaties die EUDI Wallet-integraties bouwen, moeten ervoor zorgen dat hun verificatie-infrastructuur beide formaten kan verwerken, omdat het wallet-ecosysteem waarschijnlijk beide actief zal gebruiken voor verschillende credentialtypes en lidstaten.

Hoe moeten organisaties hun systemen voorbereiden op selective disclosure?

Organisaties moeten zich voorbereiden op selective disclosure door de identiteitsgegevens die ze momenteel verzamelen te auditen, te koppelen aan wat ze per gebruiksscenario daadwerkelijk nodig hebben, en vervolgens hun verificatieprocessen opnieuw te ontwerpen om alleen die specifieke attributen op te vragen. Dit is zowel een technische als een governance-exercitie.

Een praktische voorbereidingsaanpak volgt deze stappen:

  1. Breng uw gegevensvereisten per gebruiksscenario in kaart: Definieer voor elke dienst of transactie de minimale set benodigde attributen. Leeftijdsverificatie, beroepskwalificatie en identiteitsbevestiging vereisen elk verschillende gegevenspunten.
  2. Beoordeel uw huidige identiteitsinfrastructuur: Identificeer waar uw systemen vertrouwen op volledige documentoverdrachten of brede gegevensverzameling, en markeer deze als gebieden voor herontwerp.
  3. Werk uw technische stack bij voor de verwerking van verifieerbare credentials: Zorg ervoor dat uw systemen SD-JWT VC- en mdoc-credentials van EUDI Wallets kunnen ontvangen, verwerken en verifiëren.
  4. Stem af met uw compliance- en juridische teams: Dataminimalisatie onder eIDAS 2.0 en de AVG moet worden weerspiegeld in uw privacybeleid, gegevensverwerkingsovereenkomsten en interne governance.
  5. Test met de EUDI Wallet-referentie-implementatie: De Europese Commissie heeft een referentieportemonnee-implementatie openbaar beschikbaar gesteld. Gebruik deze om uw integratie te valideren voordat de vereisten van de verordening volledig van kracht worden.

Organisaties in gereguleerde sectoren zoals financiële dienstverlening, gezondheidszorg en overheid staan het meest onder druk om zich aan te passen, omdat hun bestaande compliance-raamwerken al raakvlakken hebben met identiteitsverificatievereisten onder AML-, KYC- en gegevensbeschermingsregels. Selective disclosure nu goed inrichten betekent een fundament bouwen dat meerdere regelgevingsverplichtingen tegelijk ondersteunt, niet alleen eIDAS 2.0.

Hoe helpt TrustTech met selective disclosure en eIDAS 2.0-compliance

Voorbereiden op selective disclosure is niet alleen een technisch project. Het vereist dat u uw identiteitsinfrastructuur, compliance-raamwerken en gebruikerservaring afstemt op een nieuwe set standaarden. Dat is precies waar de aanpak van TrustTech waarde toevoegt.

TrustTech ondersteunt organisaties in gereguleerde sectoren bij het praktisch en meetbaar maken van deze overgang. Concreet helpt TrustTech met:

  • Implementeren van verifieerbare credential-flows die SD-JWT VC- en mdoc-formaten ondersteunen, klaar voor EUDI Wallet-interacties
  • Ontwerpen van dataminimalisatiestrategieën die voldoen aan zowel eIDAS 2.0- als AVG-vereisten voor al uw diensten
  • Mogelijk maken van herbruikbare, wallet-klare digitale identiteit zodat uw klanten eenmalig verifiëren en veilig hergebruiken bij elke interactie
  • Verbinden van identiteit, kwalificatie en handtekening in één vertrouwd, auditeerbaar proces gebouwd op Europese digitale identiteitsstandaarden
  • Verminderen van onboarding-drempel terwijl u voldoet aan de hoogste betrouwbaarheidsniveaus die door de regelgeving worden vereist

Of u nu in de beginfase zit van het begrijpen wat eIDAS 2.0 betekent voor uw organisatie of klaar bent om te beginnen met bouwen, TrustTech biedt de expertise en het platform om van complexiteit naar duidelijkheid te gaan. Verken de TrustTech-oplossingen of neem contact op met ons team om te bespreken wat selective disclosure betekent voor uw specifieke situatie.