Peraturan eIDAS 2.0 diadopsi
eIDAS 2.0 mengenalkan Dompet EUDI untuk tanda tangan antarbatas
eIDAS 2.0, secara resmi Peraturan (EU) 2024/1183, adalah perubahan yang paling signifikan dari rancangan identitas digital Eropa sejak Peraturan eIDAS asli tahun 2014. Ini memperintahkan bahwa setiap negara anggota Uni Eropa menawarkan Dompet Identitas Digital Eropa (EUDI Wallet) kepada warga negara mereka pada 2026. Untuk organisasi yang menandatangani kontrak dengan pihak yang berada di Uni Eropa, ini mengubah keduanya: lanskap verifikasi identitas dan lanskap tanda tangan.
Negara anggota harus menawarkan Dompet EUDI
Warga negara Uni Eropa yang berhak mendapatkan Dompet EUDI
Tanda tangan kualifikasi berdasarkan dompet diaktifkan
Lima perubahan yang penting bagi tim tanda tangan
eIDAS 2.0 mengenalkan konsep yang melampaui rancangan 2014. Ini adalah lima perubahan yang mempunyai dampak praktis yang paling besar terhadap alur kerja tanda tangan antarbatas.
Warga negara akan dapat membuat Tanda Tangan Elektronik Kualifikasi langsung dari Dompet EUDI menggunakan eID nasional mereka. Ini menghilangkan fraksi pendaftaran sertifikat yang terpisah dan dapat meluas adopsi QES secara dramatis.
Dompet dapat menyimpan atribut yang terverifikasi (kualifikasi profesional, umur, status tinggal) yang ditandatangani oleh pemberi kualifikasi yang berwenang. Ini dapat dipresentasikan sebagai bukti dalam transaksi digital, memungkinkan alur kerja tanda tangan bersyarat.
eIDAS 2.0 memperkuat kewajiban bagi badan sektor publik untuk menerima eID yang dihukum dari negara anggota lain. Pihak yang mengandalkan sektor pribadi juga mendapatkan rancangan yang jelas untuk penerimaan.
Organisasi yang memverifikasi kredensial Dompet EUDI harus mendaftar dan publikasikan informasi pihak yang mengandalkan mereka. Ini menciptakan transparansi dan tanggung jawab dalam ekosistem dompet.
Peraturan menentukan set standar data identifikasi orang yang semua dompet harus mendukung, membuat verifikasi identitas antarbatas lebih konsisten daripada rancangan eID nasional saat ini.
eIDAS 2014 vs eIDAS 2.0
Pembaruan ini bukan hanya berupa peningkatan — ia mengalihkan model kepercayaan dari sertifikat yang diterbitkan oleh CA ke identitas yang diverifikasi oleh negara anggota melalui dompet.
| eIDAS 1.0 (2014) | eIDAS 2.0 (2024) | |
|---|---|---|
| Model kepercayaan | Sertifikat kualifikasi yang diterbitkan oleh CA | Identitas yang diverifikasi negara melalui Dompet EUDI + sertifikat kualifikasi |
| Akses QES | Memerlukan pendaftaran sertifikat terpisah dengan QTSP | Warga negara membuat QES dari dompet mereka menggunakan eID nasional |
| eID transnasional | eID yang diinformasikan, pengakuan bersama pilihan | Penerimaan wajib untuk sektor publik; aturan sektor pribadi yang jelas |
| Bagian berbagi atribut | Terbatas; solusi ad hoc | QEAA: atestasi kualifikasi atribut profesional, umur, tinggal |
| Kewajiban pihak yang menghubungkan | Kerangka kerja terbatas | Pendaftaran wajib dan kewajiban transparansi |
| Pengalaman pengguna | Fokus desktop, impor sertifikat | Pertama-tama mobile, pengalaman tanda tangan asli dompet |
Apa yang organisasi harus lakukan sekarang
Pemaduan penuh Dompet EUDI akan memerlukan berbagai tahun, tetapi keputusan infrastruktur yang andaambil hari ini harus sudah menghitungnya.
Terima QES berbasis dompet di platform tanda tangan anda
Pastikan platform tanda tangan elektronik anda dapat menerima dan memverifikasi tanda tangan yang dihasilkan oleh EUDI Wallet. Ini berarti mendukung format tanda tangan standarisasi (CAdES, XAdES, PAdES) dan protokol tanda tangan yang diinisiasi oleh dompet.
Siapkan untuk tanda tangan berbasis atribut
Desain alur kerja yang dapat meminta dan memverifikasi QEAAs — misalnya, memastikan bahwa penandatangan memiliki kualifikasi profesional tertentu sebelum memungkinkan mereka untuk menandatangani dokumen yang diatur.
Mendaftar sebagai pihak yang menghubungkan
Jika anda memverifikasi kredensial EUDI Wallet, anda akan perlu mendaftar dan publikasikan informasi pihak yang menghubungkan anda. Mulai memahami persyaratan pendaftaran di negara anggota tempat anda beroperasi.
Desain pengalaman penandatangan ponsel pertama
Pengguna dompet akan mengharapkan untuk menandatangani dari perangkat ponsel mereka menggunakan autentikasi biometri. Pastikan alur tanda tangan anda disesuaikan untuk ponsel dan tidak memerlukan langkah-langkah hanya untuk desktop seperti applet Java atau token USB.
Hubungkan periode transisi
Selama transisi, beberapa penandatangan akan menggunakan sertifikat tradisional dan yang lain akan menggunakan dompet. Platform anda harus mendukung keduanya tanpa membuat alur kerja yang berbeda.
Siapa yang mendapat keuntungan paling banyak dari tanda tangan EUDI Wallet
Perbankan dan layanan keuangan
Bank dapat menggunakan QES berbasis dompet untuk pembukaan akun, perjanjian pinjaman, dan mandat investasi. QE QEs secara hukum setara dengan tanda tangan tangan, yang memperkuat nilai bukti digital pendaftaran.
Administrasi publik
Badan pemerintah adalah penerima wajib eID yang diinformasikan. EUDI Wallet akan mempermudah layanan publik transnasional — pengisian pajak, pendaftaran usaha, dan klaim jaminan sosial di negara anggota.
Pekerjaan transnasional
Tim HR yang mempekerjakan di berbagai negara EU dapat menggunakan QEAAs untuk memverifikasi kualifikasi profesional dan status tinggal, kemudian menyelesaikan kontrak kerja dengan QES berbasis dompet — semua dalam alur kerja digital tunggal.
Eksekusi kontrak B2B
Perusahaan yang menandatangani perjanjian pemasok, NDA, dan kontrak komersial dengan pihak yang berhubungan di EU dapat menawarkan tanda tangan berbasis dompet sebagai alternatif yang lancar bagi pendaftaran QES berbasis sertifikat.
Impak bisnis perusahaan dari tanda tangan EUDI Wallet
EUDI Wallet akan mengubah cara warga negara Eropa menandatangani dokumen. Perusahaan harus mempersiapkan sistem mereka.
Adaptasi API
Platform tanda tangan harus disintegrasikan dengan API EUDI Wallet untuk menerima tanda tangan yang dihasilkan dari dompet. Ini memerlukan implementasi protokol OpenID4VP (OpenID untuk Presentasi Verifikasi), yang dompet menggunakan untuk menampilkan atribut yang dijamin.
Kepercayaan identitas transnasional
Warga negara Perancis dengan EUDI Wallet harus dapat menandatangani kontrak dengan perusahaan Jerman menggunakan identitas yang dijamin mereka di Perancis. Perusahaan harus memastikan alur tanda tangan mereka menerima tanda tangan EUDI Wallet dari semua negara anggota EU, bukan hanya negara asal mereka.
Pengalaman pengguna
Dengan EUDI Wallet, penandatangan mengotentikasi di perangkat ponsel mereka menggunakan biometri (Face ID, sidik jari) daripada kode SMS atau OTP email. Ini lebih cepat dan lebih aman. Perusahaan harus memperbarui alur penandatanganan mereka untuk mempromosikan penandatanganan berbasis dompet sebagai metode yang disukai.
Jalur waktu
Negara anggota EU harus mengeluarkan EUDI Wallet untuk setidaknya 80% populasi mereka menjelang 2030. Pilot adopsi awal sudah berjalan di beberapa negara. Perusahaan harus memulai integrasi API di 2025-2026 untuk siap menerima adopsi yang luas.
Kompatibilitas dengan sistem non-EU
EUDI Wallet dirancang utamanya untuk warga negara EU yang menandatangani di dalam EU. Namun, eIDAS 2.0 termasuk ketentuan untuk kompatibilitas dengan sistem identitas negara ketiga. Singpass Singapura, PASS Korea Selatan, dan sistem eID nasional lainnya mungkin dapat mencapai pengakuan bilateral nanti. Perusahaan yang beroperasi secara global harus memantau keputusan ekuitas eIDAS 2.0 dan memastikan platform penandatanganan mereka mendukung integrasi multi-eID.
Pertanyaan umum tentang eIDAS 2.0
Negara anggota EU diperlukan untuk menawarkan EUDI Wallet menjelang 2026. Beberapa proyek pilot skala besar (termasuk konsorsium EWC dan konsorsium NOBID) sudah menguji penandatanganan berbasis dompet di berbagai negara. Ketersediaan akan berbeda di setiap negara anggota.
Bagaimana eSign.AI mempersiapkan penandatanganan EUDI Wallet
eSign.AI melaksanakan dukungan protokol OpenID4VP untuk menerima tanda tangan yang diakui berbasis EUDI Wallet dari semua negara anggota EU.
Integrasi OpenID4VP
eSign.AI mengintegrasikan protokol OpenID for Verifiable Presentations (OpenID4VP), yang digunakan EUDI Wallet untuk menampilkan atribut identitas yang diakui. Ketika penandatangan memilih EUDI Wallet, eSign.AI mengirim permintaan presentasi; dompet mengembalikan data identitas yang diverifikasi dan menerapkan tanda tangan yang diakui — semua di perangkat ponsel penandatangan.
QES transnasional melalui QTSP EU
eSign.AI kerjasama dengan QTSP di beberapa negara anggota EU untuk menawarkan QES. Penandatangan Prancis menggunakan QTSP Prancis; penandatangan Jerman menggunakan QTSP Jerman — tetapi keduanya menandatangani di dalam envelop eSign.AI yang sama. Tanda tangan diakui transnasional di bawah Pasal 25 eIDAS.
Jejak audit yang siap untuk dompet
Paket bukti menangkap data autentikasi berdasarkan dompet: pemberi dompet, set atribut yang berwenang, timestamp presentasi, dan rantai sertifikat QTSP. Bukti ini memenuhi persyaratan eIDAS 2.0 untuk QES dengan perangkat penciptaan tanda tangan berdasarkan dompet.
Jalur migrasi bertahap
Selama peluncuran Dompet EUDI (2025-2030), eSign.AI mendukung penggunaan tanda tangan berdasarkan dompet dan penggunaan tanda tangan tradisional (OTP SMS, eKYC, token perangkat keras). Pemegang tanda tangan dapat berpindah ke penggunaan tanda tangan berdasarkan dompet saat negara mereka meluncurkan dompet, tanpa merubah platform penanda tangan.







