Welke documenten kun je opslaan in de EUDI Wallet?

Smartphone on white desk surrounded by physical identity documents including passport, driver's license, health insurance card, and diploma in flat lay arrangement.

De EUDI-wallet kan een breed scala aan digitale documenten opslaan, van door de overheid uitgegeven identiteitsbewijzen tot sectorspecifieke documenten zoals diploma’s, rijbewijzen, recepten en reisdocumenten. De exacte set ondersteunde documenten wordt bepaald door de eIDAS 2.0-verordening en de technische standaarden die worden ontwikkeld via grootschalige pilotprogramma’s in heel Europa. Dit artikel behandelt de belangrijkste vragen die organisaties hebben over EUDI-wallet-documenten en wat zij moeten doen om zich voor te bereiden.

Welke documenten worden officieel ondersteund in de EUDI-wallet?

De EUDI-wallet ondersteunt officieel een breed scala aan digitale documenten, ingedeeld in identiteitsbewijzen en sectorspecifieke attestaties. In de kern bevat elke wallet een Person Identification Data (PID)-credential, het digitale equivalent van een nationaal identiteitsdocument. Daarnaast is de wallet ontworpen om vele soorten geverifieerde digitale documenten te bevatten die burgers en organisaties in het dagelijks leven gebruiken.

De grootschalige pilotprogramma’s die de wallet momenteel in heel Europa testen, hebben elf belangrijke gebruiksscenario’s geïdentificeerd die de reikwijdte van ondersteunde documenten illustreren:

  • Nationale digitale identiteit (PID)
  • Mobiel rijbewijs
  • Onderwijscredentials zoals diploma’s en certificaten
  • Reisdocumenten inclusief paspoortgegevens en visa
  • Europese Zorgverzekeringspas (EHIC)
  • Sociale zekerheidsdocumenten en toegang tot uitkeringen
  • Bewijs van SIM-kaartregistratie
  • Organisatie-identiteitsbewijzen (bewijs van vertegenwoordiging van een bedrijf)
  • Betalingsautorisatiecredentials
  • Medische recepten
  • Documenten voor toegang tot overheidsdiensten

Deze lijst is niet uitputtend. De wallet is gebouwd als een open ecosysteem, wat betekent dat nieuwe documenttypen kunnen worden toegevoegd naarmate standaarden volwassener worden en publieke en private organisaties geaccrediteerde uitgevers worden.

Wat is het verschil tussen een PID, QEAA en EAA?

In het EUDI-wallet-kader worden documenten ingedeeld in drie categorieën op basis van hun vertrouwensniveau en wie ze uitgeeft. Een PID (Person Identification Data) is de fundamentele identiteitscredential die door een overheidsinstantie wordt uitgegeven en bevestigt wie je bent. Een QEAA (Qualified Electronic Attestation of Attributes) is een hoogwaardige credential die wordt uitgegeven door een geaccrediteerde vertrouwensdienstverlener. Een EAA (Electronic Attestation of Attributes) is een bredere categorie die alle digitaal verifieerbare credentials omvat die door een erkende partij worden uitgegeven, maar zonder de strikte gekwalificeerde status van een QEAA.

Beschouw het als een vertrouwenshiërarchie. De PID staat bovenaan omdat deze door de staat wordt uitgegeven en de basis vormt van jouw digitale identiteit. QEAA’s bieden een hoog niveau van juridische en technische zekerheid en worden uitgegeven door Qualified Trust Service Providers (QTSPs) die onder toezicht staan van eIDAS 2.0. EAA’s zijn flexibeler en kunnen worden uitgegeven door een bredere groep organisaties, maar hebben minder regelgevend gewicht dan QEAA’s.

Voor organisaties die beslissen welk type credential ze willen uitgeven of accepteren, is dit onderscheid van groot belang. Een bank die klantonderzoek uitvoert, kan bijvoorbeeld een PID of QEAA vereisen, terwijl een online platform dat een professionele certificering verifieert mogelijk een EAA accepteert. Inzicht in deze categorieën helpt organisaties hun acceptatiebeleid te ontwerpen en hun eigen strategie voor het uitgeven van credentials te plannen.

Kunnen sectorspecifieke documenten zoals diploma’s of recepten worden opgeslagen?

Ja, sectorspecifieke documenten zoals diploma’s, recepten, beroepsvergunningen en verzekeringskaarten kunnen worden opgeslagen in de EUDI-wallet als elektronische attestaties van attributen (EAA’s of QEAA’s). Deze documenten worden uitgegeven door de relevante autoriteit in elke sector en vervolgens aan de wallet toegevoegd als verifieerbare credentials die de gebruiker selectief kan delen.

De pilotprogramma’s hebben dit al in de praktijk aangetoond. In de onderwijssector testen universiteiten en exameninstellingen hoe ze digitale diploma’s en certificaten kunnen uitgeven die studenten in hun wallet kunnen bewaren en kunnen tonen aan werkgevers of andere instellingen. In de gezondheidszorg wordt de wallet gebruikt om receptgegevens op te slaan die patiënten direct bij een apotheek kunnen tonen, evenals de Europese Zorgverzekeringspas voor grensoverschrijdende toegang tot gezondheidszorg.

Voor organisaties in gereguleerde sectoren biedt dit aanzienlijke kansen. Een zorgverlener kan receptcredentials rechtstreeks in de wallet van een patiënt uitgeven. Een universiteit kan een verifieerbaar diploma uitgeven. Een werkgever kan professionele kwalificaties direct verifiëren, zonder contact op te nemen met de uitgevende instelling. De wallet maakt sectorspecifieke credentials effectief overdraagbaar, fraudebestendig en door de gebruiker beheerd.

Hoe wordt een organisatie uitgever van wallet-documenten?

Om uitgever van EUDI-wallet-documenten te worden, moet een organisatie voldoen aan de technische en regelgevende vereisten die zijn vastgesteld onder eIDAS 2.0 en het Architecture and Reference Framework (ARF). De specifieke vereisten zijn afhankelijk van het type credential dat wordt uitgegeven. Organisaties die QEAA’s uitgeven, moeten erkend zijn als Qualified Trust Service Providers, terwijl organisaties die standaard EAA’s uitgeven moeten voldoen aan basistechnische standaarden en geregistreerd moeten zijn in een vertrouwenskader dat wallet-applicaties kunnen verifiëren.

In de praktijk omvat het worden van een uitgever verschillende stappen:

  1. Beoordeel het credentialtype: Bepaal of je een PID, QEAA of EAA uitgeeft, aangezien elk type verschillende nalevingsvereisten heeft.
  2. Bekijk de technische standaarden: Stem jouw systemen af op de specificaties in het ARF, inclusief gegevensformaten, cryptografische standaarden en interoperabiliteitsvereisten.
  3. Registreer bij het relevante vertrouwenskader: Jouw organisatie en haar credentials moeten vindbaar en verifieerbaar zijn door wallet-applicaties in de hele EU.
  4. Implementeer uitgifte-infrastructuur: Bouw of integreer de backendtechnologie die nodig is om credentials in een wallet-compatibel formaat uit te geven, te ondertekenen en te beheren.
  5. Test en valideer: Werk met de beschikbare referentie-implementaties en pilotinfrastructuur om te valideren dat jouw credentials correct werken in echte wallet-omgevingen.

Voor organisaties in de financiële dienstverlening of de overheid kan het pad naar het worden van een uitgever ook coördinatie met nationale toezichthoudende autoriteiten vereisen. Het regelgevingslandschap is nog in ontwikkeling, maar de technische basis is al aanwezig via de open-source referentie-implementaties van de Europese Commissie.

Worden EUDI-wallet-documenten in alle EU-lidstaten geaccepteerd?

EUDI-wallet-documenten die in één EU-lidstaat zijn uitgegeven, zijn ontworpen om in alle andere lidstaten te worden erkend en geaccepteerd. Deze grensoverschrijdende interoperabiliteit is een van de kerndoelstellingen van eIDAS 2.0. Op grond van de verordening zijn lidstaten verplicht wallet-credentials te accepteren die voldoen aan de vastgestelde technische en zekerheidsnormen, ongeacht welk land ze heeft uitgegeven.

Dit is een aanzienlijke verbetering ten opzichte van het oorspronkelijke eIDAS-kader, dat wederzijdse erkenning van aangemelde nationale eID-stelsels vereiste, maar in de praktijk veel hiaten liet. Het nieuwe kader introduceert gemeenschappelijke technische standaarden, gedeelde vertrouwensregisters en een uniforme architectuur die grensoverschrijdende acceptatie veel betrouwbaarder en consistenter maakt.

Praktische interoperabiliteit is echter afhankelijk van organisaties in elk land die de juiste acceptatie-infrastructuur implementeren. Een Duits ziekenhuis moet bijvoorbeeld technisch in staat zijn om de EHIC-credential van een Nederlandse patiënt uit zijn wallet te lezen en te verifiëren. De grootschalige pilots die in 26 lidstaten, Noorwegen, IJsland en Oekraïne worden uitgevoerd, testen specifiek deze grensoverschrijdende functionaliteit om eventuele resterende hiaten te identificeren en op te lossen vóór de volledige uitrol.

Wat moeten organisaties nu doen om zich voor te bereiden op de integratie van EUDI-wallet-documenten?

Organisaties moeten nu beginnen met voorbereiden door in kaart te brengen welke EUDI-wallet-documenten relevant zijn voor hun sector, hun huidige technische infrastructuur te beoordelen en hiaten in hun naleving en integratiegereedheid te identificeren. Uiterlijk op 24 december 2026 zijn lidstaten wettelijk verplicht gecertificeerde wallets beschikbaar te stellen aan burgers, inwoners en bedrijven, en moeten publieke instanties genotificeerde wallets accepteren als identificatiemiddel. Voor gereguleerde private partijen — zoals banken, zorgaanbieders, telecomaanbieders, energiebedrijven, transportbedrijven, onderwijsinstellingen, aanbieders van sociale zekerheid, drinkwaterbedrijven, postdiensten, aanbieders van digitale infrastructuur en digitale diensten, en zeer grote onlineplatforms met meer dan 45 miljoen gebruikers in de EU — geldt de acceptatieplicht, binnen de context waarin sterke gebruikersauthenticatie wettelijk of contractueel vereist is, vanaf 24 december 2027. Dat betekent dat de vraag naar wallet-compatibele diensten de komende jaren snel zal groeien.

Concrete stappen die nu genomen kunnen worden:

  • Bepaal jouw rol: Word je een credential-uitgever, een vertrouwende partij die credentials accepteert, of beide? Elke rol heeft verschillende technische en regelgevende vereisten.
  • Bekijk het Architecture and Reference Framework: Maak jouw technische teams vertrouwd met het ARF om gegevensformaten, vertrouwensmodellen en integratievereisten te begrijpen.
  • Audit jouw identiteitsinfrastructuur: Beoordeel of jouw huidige onboarding-, verificatie- en authenticatiesystemen verbinding kunnen maken met wallet-gebaseerde credentials.
  • Gebruik de pilot-uitkomsten: De grootschalige pilotprogramma’s hebben gedetailleerde bevindingen opgeleverd over het gebruik van wallets in de praktijk. Deze inzichten zijn openbaar beschikbaar en zeer relevant voor de planning.
  • Plan voor selectieve openbaarmaking: Ontwerp jouw gegevensverzoeken zo dat je alleen vraagt wat strikt noodzakelijk is, in lijn met de privacy-by-design-principes die zijn ingebouwd in het wallet-kader.

Organisaties die wachten tot wallets volledig zijn uitgerold, zullen merken dat ze onder druk staan om snel te reageren. Nu beginnen geeft je de tijd om te testen, te itereren en interne expertise op te bouwen voordat de regelgevende deadlines aanbreken.

Hoe TrustTech helpt bij de integratie van EUDI-wallet-documenten

De technische en regelgevende complexiteit van de integratie van EUDI-wallet-documenten is niet eenvoudig te doorgronden, vooral voor organisaties die actief zijn in gereguleerde sectoren waar de eisen op het gebied van naleving en beveiliging hoog zijn. TrustTech ondersteunt organisaties in elke fase van dit traject, van de initiële strategie tot en met de praktische implementatie.

Door samen te werken met TrustTech kunnen organisaties:

  • Hun rol als credential-uitgever, vertrouwende partij of beide verduidelijken en begrijpen wat dit in de praktijk betekent
  • Hun huidige identiteitsinfrastructuur beoordelen en identificeren wat er moet veranderen om wallet-gebaseerde credentials te ondersteunen
  • De eIDAS 2.0-nalevingsvereisten voor hun specifieke sector navigeren, of dat nu overheid, financiën, gezondheidszorg of onderwijs is
  • De technische componenten ontwerpen en implementeren die nodig zijn om EUDI-wallet-documenten uit te geven of te accepteren
  • Interne kennis en vertrouwen opbouwen rondom verifieerbare credentials, vertrouwenskaders en digitale identiteitsecosystemen

TrustTech combineert diepgaande technische expertise met praktische implementatie-ervaring, wat betekent dat je praktische begeleiding krijgt in plaats van generiek advies. Of je nu net begint te verkennen wat de EUDI-wallet betekent voor jouw organisatie of klaar bent om over te gaan tot actieve integratie, TrustTech kan je helpen de juiste volgende stappen te zetten. Neem contact op met TrustTech om jouw situatie te bespreken en te ontdekken hoe je met vertrouwen verder kunt gaan.