eIDAS
Die eIDAS-Verordnung (Electronic IDentification, Authentication and trust Services) ist der europäische Rechtsrahmen für die elektronische Identifizierung und Vertrauensdienste für elektronische Transaktionen im Binnenmarkt. Sie legt die Regeln für elektronische Signaturen, Siegel, Zeitstempel und die Identifizierung aus der Ferne fest.
Die 2014 verabschiedete Verordnung (EU Nr. 910/2014), die durch eIDAS 2.0 im Jahr 2024 novelliert wurde, zielt darauf ab, einen harmonisierten Rechtsrahmen für grenzüberschreitende elektronische Transaktionen in Europa zu schaffen. Sie definiert drei Sicherheitsniveaus für die elektronische Identifizierung (niedrig, substanziell, hoch) und etabliert die gegenseitige Anerkennung von Identifizierungsmitteln zwischen den Mitgliedstaaten.
eIDAS reguliert auch qualifizierte Vertrauensdiensteanbieter (QTSP), die Dienste wie qualifizierte elektronische Signaturen, elektronische Siegel, qualifizierte Zeitstempel und elektronische Einschreiben anbieten. Die qualifizierte elektronische Signatur im Sinne von eIDAS hat in allen EU-Mitgliedstaaten die gleiche Rechtswirkung wie eine handschriftliche Unterschrift.
Version 2.0 der Verordnung führt die Europäische Brieftasche für die Digitale Identität (EUDI Wallet) ein, die es jedem europäischen Bürger ermöglichen wird, seine Identitätsdaten sicher über eine mobile Anwendung zu speichern und zu teilen. Diese bedeutende Weiterentwicklung wird die Prozesse der Identitätsprüfung und des Kunden-Onboardings grundlegend verändern.
Vorschriften
Praxisbeispiele
- 1.Ein Notar nutzt einen eIDAS-qualifizierten elektronischen Signaturdienst, damit seine Mandanten notarielle Urkunden aus der Ferne unterzeichnen können – mit der gleichen Rechtswirkung wie eine handschriftliche Unterschrift.
- 2.Eine Bank akzeptiert das elektronische Identifizierungsmittel mit substanziellem Sicherheitsniveau eines anderen EU-Mitgliedstaats für die Kontoeröffnung, gemäß der von eIDAS vorgesehenen gegenseitigen Anerkennung.
- 3.Ein qualifizierter Vertrauensdiensteanbieter stellt elektronische Signaturzertifikate aus, nachdem ein Identity-Proofing-Prozess gemäß dem hohen Sicherheitsniveau von eIDAS durchgeführt wurde, einschließlich persönlicher oder zertifizierter Video-Überprüfung.