法規與產業洞察

eIDAS 2.0 與 EUDI 錢包:跨境簽署

eIDAS 2.0 推出了歐洲數字身份錢包,要求 2026 年前落地。以下是其對簽署團隊跨境電子簽名的影響。

eSign.AI 法規與產業研究團隊8 分鐘閱讀

eIDAS 2.0 推出用於跨境簽署的 EUDI 錢包

eIDAS 2.0,即第 2024/1183 號法規(EU),是自 2014 年原始 eIDAS 法規以來歐洲數字身份框架最重要的一次改革。它要求每個歐盟成員國在 2026 年之前向其公民提供歐洲數字身份錢包(EUDI Wallet)。對於與歐盟相對方簽署合同的組織而言,這將改變身份驗證和簽名兩個領域的格局。

2024

eIDAS 2.0 法規透過

2026

成員國須提供 EUDI 錢包

450M+

符合條件的 EUDI 錢包歐盟公民

QES

基於錢包的合格簽名

對簽署團隊至關重要的五大變化

eIDAS 2.0 引入了超越 2014 年框架的新概念。以下是對跨境簽署工作流程影響最大的五項變化。

01

公民將能夠直接透過其 EUDI 錢包使用本國電子身份建立合格電子簽名(QES)。這消除了單獨註冊證書的繁瑣流程,有望大幅提升 QES 的普及率。

02

錢包可以儲存由合格提供方簽名的已驗證屬性(職業資格、年齡、居住狀態)。這些屬性可在數字交易中作為證明出示,從而實現基於條件的簽署工作流程。

03

eIDAS 2.0 強化了公共機構接受其他成員國通知的電子身份的義務。私營部門的依賴方也獲得了更明確的接受框架。

04

驗證 EUDI 錢包憑證的組織必須註冊並公佈其依賴方資訊。這在錢包生態系統中建立了透明度和問責制。

05

該法規定義了一套所有錢包都必須支援的人員身份資料標準,使跨境身份驗證比當前各國電子身份方案各自為政的局面更加一致。

eIDAS 2014 與 eIDAS 2.0 對比

這次升級並非簡單的增量改進——它將信任模型從由 CA 簽發的證書轉變為透過錢包由成員國驗證的身份。

eIDAS 1.0(2014)eIDAS 2.0(2024)
信任模型CA 簽發的合格證書透過 EUDI 錢包進行國家驗證的身份 + 合格證書
QES 獲取方式需要向 QTSP 單獨註冊證書公民使用本國電子身份從錢包建立 QES
跨境電子身份通知的電子身份,自願互認公共部門強制接受;私營部門規則更明確
屬性共享有限;臨時方案QEAA:職業、年齡、居住屬性的合格證明
依賴方義務框架有限強制註冊和透明度義務
使用者體驗以桌面端為中心,需匯入證書以移動端為先,原生錢包簽署體驗

組織現在應該做什麼

EUDI 錢包的全面普及需要數年時間,但你今天做出的基礎設施決策應該已經將其納入考量。

01

在簽署平臺中接受基於錢包的 QES

確保你的電子簽名平臺能夠接受和驗證由 EUDI 錢包建立的合格簽名。這意味著需要支援標準化簽名格式(CAdES、XAdES、PAdES)以及錢包發起的簽名協議。

02

為基於屬性的簽署做好準備

設計能夠請求和驗證 QEAA 的工作流程——例如,在允許簽署者簽署受監管檔案之前,確認其持有特定的職業資格證明。

03

註冊為依賴方

如果你驗證 EUDI 錢包憑證,你需要註冊並公佈依賴方資訊。請開始瞭解你運營所在成員國的註冊要求。

04

設計移動優先的簽署體驗

錢包使用者會期望使用生物識別認證從移動裝置上籤署檔案。確保你的簽署流程針對移動端進行了最佳化,不需要 Java 小程式或 USB 令牌等僅限桌面端的步驟。

05

平穩度過過渡期

在過渡期間,部分簽署者會使用傳統證書,而另一部分會使用錢包。你的平臺必須同時支援兩種路徑,且無需建立獨立的工作流程。

誰最能從 EUDI 錢包簽署中受益

銀行和金融服務

銀行可以使用基於錢包的 QES 進行開戶、貸款協議和投資授權。錢包簽署的 QES 在法律上等同於手寫簽名,這增強了數字客戶入駐的證據效力。

公共行政

政府機構是通知的電子身份的強制接受方。EUDI 錢包將簡化跨境公共服務——跨成員國的稅務申報、企業註冊和社會保障申請。

跨境僱傭

在多個歐盟國家招聘的人力資源團隊可以使用 QEAA 驗證職業資格和居住狀態,然後透過基於錢包的 QES 完成僱傭合同——全部在單一數字工作流程中完成。

B2B 合同簽署

與歐盟相對方簽署供應商協議、保密協議和商業合同的企業,可以提供基於錢包的簽署,作為基於證書的 QES 註冊的無摩擦替代方案。

EUDI 錢包簽署的企業影響

EUDI 錢包將改變歐洲公民簽署檔案的方式。企業必須提前做好系統準備。

API 適配

簽署平臺必須整合 EUDI 錢包 API 以接受基於錢包的合格簽名。這需要實現 OpenID4VP(用於可驗證演示的 OpenID)協議,錢包使用該協議來出示合格屬性。

跨境身份信任

一名持有 EUDI 錢包的法國公民應當能夠使用其法國合格身份與一家德國公司簽署合同。企業必須確保其簽署工作流程接受來自所有歐盟成員國的 EUDI 錢包簽名,而不僅僅是本國。

使用者體驗

藉助 EUDI 錢包,簽署者使用生物識別(Face ID、指紋)在移動裝置上進行身份驗證,而非簡訊驗證碼或郵件 OTP。這更快也更安全。企業應更新簽署流程,將基於錢包的簽署推廣為首選方式。

時間線

歐盟成員國須在 2030 年前向至少 80% 的人口發放 EUDI 錢包。多個國家已在進行早期試點。企業應在 2025-2026 年開始 API 整合,為大規模普及做好準備。

與非歐盟系統的互操作性

EUDI 錢包主要面向在歐盟境內簽署的歐盟公民。但 eIDAS 2.0 包含了與第三國身份系統互操作的條款。新加坡 Singpass、韓國 PASS 等其他國家電子身份系統最終可能實現雙邊互認。全球運營的企業應關注 eIDAS 2.0 等效決定,並確保其簽署平臺支援多電子身份整合。

關於 eIDAS 2.0 的常見問題

歐盟成員國須在 2026 年前提供 EUDI 錢包。多個大規模試點專案(包括 EWC 聯盟和 NOBID 聯盟)已在多國測試基於錢包的簽署。各成員國的可用性將有所不同。

eSign.AI 如何為 EUDI 錢包簽署做準備

eSign.AI 正在實施 OpenID4VP 協議支援,以接受來自所有歐盟成員國的基於 EUDI 錢包的合格簽名。

OpenID4VP 整合

eSign.AI 正在整合用於可驗證演示的 OpenID(OpenID4VP)協議,EUDI 錢包使用該協議出示合格身份屬性。當簽署者選擇 EUDI 錢包時,eSign.AI 傳送演示請求;錢包返回已驗證的身份資料並應用合格簽名——全部在簽署者的移動裝置上完成。

透過歐盟 QTSP 實現跨境 QES

eSign.AI 與多個歐盟成員國的 QTSP 合作提供 QES。法國簽署者使用法國 QTSP,德國簽署者使用德國 QTSP——但兩者都在同一個 eSign.AI 信封內簽署。簽名根據 eIDAS 第 25 條獲得跨境認可。

錢包就緒的審計追蹤

證據包捕獲基於錢包的身份驗證資料:錢包提供方、合格屬性集、演示時間戳和 QTSP 證書鏈。該證據滿足 eIDAS 2.0 對使用基於錢包的簽名建立裝置的 QES 的要求。

漸進式遷移路徑

在 EUDI 錢包推廣期間(2025-2030),eSign.AI 同時支援基於錢包的簽署和傳統簽署方式(簡訊 OTP、eKYC、硬體令牌)。簽署者可以在其國家推出錢包後遷移至基於錢包的簽署,而無需更換籤署平臺。

團隊正在討論適合業務的電子簽名方案

為你的業務探索合適的電子簽名方案

與我們的團隊溝通你在目標市場的電子簽名需求、合規考量和文件流程。