شرح لائحة eIDAS: ما الذي تغيّره eIDAS 2 (2024/1183)
اللائحة (الاتحاد الأوروبي) 2024/1183، أي eIDAS 2، مادة بمادة: ما تغيّره في لائحة eIDAS، وفصل محفظة EUDI، وقواعد الأطراف المعتمِدة، وخدمات الثقة الجديدة، وشهادات المواقع الإلكترونية، والأعمال التنفيذية، والمواعيد والعقوبات.

باختصار
لائحة eIDAS هي قانون الاتحاد الأوروبي بشأن التعريف الإلكتروني وخدمات الثقة، وهي اللائحة (EU) رقم 910/2014. واللائحة (EU) 2024/1183، المعروفة باسم eIDAS 2، تعدّلها ولا تحل محلها، وتضيف محفظة الهوية الرقمية الأوروبية (EUDI).[1]
- يجب على كل دولة عضو توفير محفظة واحدة على الأقل بحلول 24 ديسمبر 2026.[1]
- الشركات الخاصة الملزمة باستخدام مصادقة قوية للمستخدم تقبلها بناءً على طلب المستخدم بحلول 24 ديسمبر 2027. وتُعفى المؤسسات متناهية الصغر والصغيرة.[1]
- خدمات ثقة جديدة: إثباتات السمات، والأرشفة، ودفاتر الأستاذ، وأجهزة التوقيع عن بُعد.[1]
نُشرت اللائحة (EU) 2024/1183 في الجريدة الرسمية في 30 أبريل 2024 ودخلت حيز النفاذ في 20 مايو 2024. وينص عنوانها على أنها تعدّل اللائحة (EU) رقم 910/2014 "فيما يتعلق بإنشاء إطار الهوية الرقمية الأوروبية".[1]
الهدف المعلن هو "تحسين فعاليتها، وتوسيع مزاياها لتشمل القطاع الخاص، وتعزيز الهويات الرقمية الموثوقة لجميع الأوروبيين" (الحيثية 1).[1] للاطلاع على أساسيات التعريف الإلكتروني (eID)، راجع ما هو التحقق عبر الهوية الإلكترونية eID.
ما تغطيه لائحة eIDAS بعد اللائحة (EU) 2024/1183
تمنح المادة 1 بصيغتها المستبدَلة اللائحةَ ثلاث مهام: شروط الاعتراف بأنظمة eID المُخطَر بها التابعة للدول الأعضاء الأخرى، وشروط توفير محافظ EUDI والاعتراف بها؛ وقواعد لخدمات الثقة؛ وإطار قانوني للتوقيعات والأختام والطوابع الزمنية والمستندات الإلكترونية، والتسليم المسجل، وشهادات مصادقة المواقع الإلكترونية، والأرشفة، وإثباتات السمات، وأجهزة إنشاء التوقيعات والأختام، ودفاتر الأستاذ.[1] التغييرات التي تواجهها الشركات في أغلب الأحيان:[1]
| المجال | ما تفعله اللائحة (EU) 2024/1183 | المواد |
|---|---|---|
| محفظة EUDI | تُدرج قسمًا جديدًا في الفصل II | 5a إلى 5f |
| ميزات الجهاز | يمنح حراس البوابات مقدمي المحافظ وصولًا مجانيًا إلى ميزات نظام التشغيل والأجهزة والبرمجيات | 12b |
| العقوبات | تحدد حدًا أدنى للغرامات القصوى المفروضة على مقدمي خدمات الثقة | 16 |
| التحقق من الهوية لدى المقدمين المؤهلين | تعيد صياغة طريقة التحقق من الهوية قبل الإصدار | 24 |
| التوقيع والختم عن بُعد | تضيف خدمة مؤهلة لإدارة الأجهزة عن بُعد | 29a, 39a |
| شهادات المواقع الإلكترونية | يجب على المتصفحات الاعتراف بالشهادات المؤهلة | 45, 45a |
| خدمات ثقة جديدة | إثباتات السمات، والأرشفة، ودفاتر الأستاذ | 45b إلى 45l |
فصل محفظة EUDI: المواد 5a إلى 5f
تعرّفها المادة 3(42) بأنها وسيلة تعريف إلكتروني تتيح للمستخدم تخزين بيانات تعريف الشخص والإثباتات الإلكترونية للسمات وإدارتها والتحقق من صحتها، وتقديمها إلى الأطراف المعتمِدة، والتوقيع بتوقيعات إلكترونية مؤهلة. تبني ست مواد هذا الفصل:[1]
| المادة | الموضوع | القاعدة الرئيسية |
|---|---|---|
| 5a | المحفظة | محفظة واحدة على الأقل لكل دولة عضو، بمستوى ضمان مرتفع، ومجانية للأشخاص الطبيعيين، وبرمجيات تطبيقها مفتوحة المصدر |
| 5b | الأطراف المعتمِدة | التسجيل في الدولة العضو التي يقع فيها مقر التأسيس، وطلب البيانات المسجلة فقط |
| 5c | الاعتماد | صالح لمدة تصل إلى خمس سنوات، مع تقييم للثغرات الأمنية كل سنتين |
| 5d | قائمة المحافظ المعتمدة | تُنشر في الجريدة الرسمية |
| 5e | الخرق الأمني | التعليق دون تأخير غير مبرر، والسحب إذا لم تتم المعالجة خلال ثلاثة أشهر |
| 5f | القبول | الجهات العامة والأطراف الخاصة الخاضعة للتنظيم والمنصات الإلكترونية الكبيرة جدًا |
الاستخدام طوعي: الوصول إلى الخدمات "لا يجوز بأي حال تقييده أو جعله في غير صالح" الأشخاص الطبيعيين أو الاعتباريين الذين لا يملكون محفظة (المادة 5a(15)). يتمتع المستخدمون "بالسيطرة الكاملة" على بياناتهم، ولا يجوز للمزود دمجها مع بيانات من خدماته الأخرى (المادة 5a(14))، ولا يجوز لمصدري الإثباتات ولا لأي طرف آخر تتبع الاستخدام أو ربطه أو مضاهاته ما لم يأذن المستخدم بذلك صراحةً (المادة 5a(16)).[1]
تحمل المحفظة بيانات تعريف الشخص (PID): اسم العائلة والاسم الأول وتاريخ الميلاد ومكانه والجنسية بيانات إلزامية، أما العنوان والرقم الإداري الشخصي والصورة الشخصية فهي اختيارية.[3] تُصدر بيانات PID بصيغة SD-JWT VC وبصيغة mdoc وفق ISO/IEC (انظر SD-JWT VC مقابل mdoc)، ولا تصبح الصورة الشخصية إلزامية إلا اعتبارًا من 11 أغسطس 2028.[4] ما يراه المستخدم، وفق إطار البنية والمرجع (ARF) v3.0.0:[5]
أكّد هويتك
شارك بياناتك من محفظة EUDI الخاصة بك.
افتح المحفظة
استخدم طريقة أخرى
1تبقى الطرق الأخرى متاحة (المادة 5a(15)).[1]
تطلب شركة تأمين نموذجية
- اسم العائلةتمت مشاركته
- الاسم الأولتمت مشاركته
- تاريخ الميلادتمت مشاركته
- العنوانلم تتم مشاركته
2تتحقق المحفظة من هوية الخدمة، وتطابق الطلب مع تسجيلها، ثم تعرضه.[5]
الموافقة على الطلب
أنت تقرر ما تتم مشاركته.
مشاركة
رفض
3يوافق المستخدم أو يرفض.[5]
تم استلام البيانات
تم التحقق من التوقيع وحالة الإلغاء.
4تتحقق الخدمة من صحة ما استلمته.[1][5]
الفيديو قيد الإعداد: flow-eudi-openid4vp
عرض من المحفظة عبر بروتوكول OpenID for Verifiable Presentations (OpenID4VP).
أين تقف المحافظ
لا تؤكد مصادرنا، حتى 5 أكتوبر 2026، ما إذا كانت أي محفظة معتمدة. أعلنت إيطاليا عن 10.1 مليون تفعيل لمحفظة IT-Wallet بحلول 17 فبراير 2026؛[10] وتخطط ألمانيا لإطلاق محفظتها اعتبارًا من يناير 2027.[11] المزيد في إطلاق محفظة EUDI حسب الدولة.
قواعد الأطراف المعتمِدة في لائحة eIDAS
الطرف المعتمِد هو من يعتمد على هوية إلكترونية أو محفظة أو خدمة ثقة (المادة 3(6)).[1]
| الجهة | واجب القبول | التاريخ الوارد في النص |
|---|---|---|
| هيئات القطاع العام | حيث تُشترط الهوية الإلكترونية للوصول إلى خدمة عامة عبر الإنترنت (المادة 5f(1)) | غير مذكور في المادة 5f(1) |
| الأطراف الخاصة الملزمة بموجب القانون أو العقد باستخدام المصادقة القوية للمستخدم | فقط بناءً على طلب طوعي من المستخدم (المادة 5f(2)) | 24 ديسمبر 2027 |
| المنصات الإلكترونية الكبيرة جدًا | حيث تشترط مصادقة المستخدم (المادة 5f(3)) | لا يوجد تاريخ منفصل |
القطاعات التي تذكرها المادة 5f(2)، من الخدمات المصرفية والصحة إلى الاتصالات، ترد بعد عبارة «بما في ذلك»: فالعامل المُلزِم هو واجب المصادقة القوية للمستخدم.[1]
1تحقّق من حجم مؤسستك
المؤسسات متناهية الصغر والصغيرة معفاة.
يفرض القانون أو العقد مصادقة قوية للمستخدم
اقبل المحفظة
بحلول 24 ديسمبر 2027، عندما يطلب المستخدم ذلك.
لا يوجد التزام بموجب المادة 5f(2)
الاعتماد على المحفظة خيار يعود إليك.
2سجّل قبل أن تعتمد عليها
في الدولة العضو التي تأسست فيها.
بمجرد اعتمادك على المحفظة، تسجّل بموجب المادة 5b "الاستخدام المقصود لمحافظ الهوية الرقمية الأوروبية، بما في ذلك بيان البيانات المزمع طلبها"، و"لا يجوز أن تطلب من المستخدمين تقديم أي بيانات غير تلك المبيّنة". تعرّف بنفسك للمستخدم وتتحقق من صحة ما تقدّمه المحفظة. الوسيط الذي يعمل نيابة عنك "يُعدّ" طرفاً معتمِداً و"لا يجوز له تخزين بيانات عن محتوى المعاملة" (المادة 5b(10)).[1]
تسري قواعد التسجيل اعتباراً من 24 ديسمبر 2026، وتحدد شهادة وصول تصادق على هويتك أمام المحفظة، وشهادة تسجيل يجوز للدول الأعضاء اشتراط إصدارها.[2] لا تتحقق المحافظ من شهادات التسجيل إلا اعتباراً من 11 أغسطس 2028.[4] يتم العرض باستخدام OpenID4VP أو ISO/IEC 18013-7.[5] التفاصيل: دليل الطرف المعتمد على محفظة EUDI ودليل المتحقق عبر OpenID4VP.
خدمات ثقة جديدة: إثباتات السمات والأرشفة ودفاتر الأستاذ والتوقيع عن بُعد
تعرّف المادة 3(16) الآن "خدمة الثقة" بحيث تشمل إثباتات السمات، وأجهزة إنشاء التوقيع والختم عن بُعد، والأرشفة الإلكترونية، ودفاتر الأستاذ الإلكترونية. ولكل منها شكل مؤهل يقدّمه مقدم خدمة ثقة مؤهل، وله أثر قانوني أقوى:[1]
| الخدمة | التعريف في المادة 3 | الأثر القانوني أو القاعدة للشكل المؤهل | المواد |
|---|---|---|---|
| الإثبات الإلكتروني للسمات | "إقرار في شكل إلكتروني يتيح المصادقة على السمات" | "الأثر القانوني نفسه للإثباتات الصادرة بشكل قانوني في شكل ورقي" | من 45b إلى 45h |
| الأرشفة الإلكترونية | استلام البيانات والمستندات الإلكترونية وتخزينها واسترجاعها وحذفها، مع الحفاظ على ديمومتها وقابليتها للقراءة وسلامتها | "افتراض سلامتها ومصدرها" طوال فترة الحفظ | 45i, 45j |
| دفتر الأستاذ الإلكتروني | "تسلسل من سجلات البيانات الإلكترونية يضمن سلامة تلك السجلات ودقة ترتيبها الزمني" | "افتراض ترتيبها الزمني التسلسلي الفريد والدقيق وافتراض سلامتها" | 45k, 45l |
| أجهزة التوقيع والختم عن بُعد | جهاز مؤهل "يديره مقدم خدمة ثقة مؤهل" نيابة عن الموقِّع | لا يجوز تقديمه بصفته مؤهلاً إلا من قِبل مقدم مؤهل | 29a, 39a |
الإثباتات الصادرة عن هيئة قطاع عام مسؤولة عن مصدر أصلي أو نيابة عنها لها الأثر نفسه (المادة 45b(2)). ولا يجوز إنكار الأثر القانوني للأشكال غير المؤهلة الأخرى لمجرد كونها إلكترونية أو غير مؤهلة.[1]
بحلول 24 ديسمبر 2026، يجب على الدول الأعضاء أن تمكّن مقدمي الخدمات المؤهلين من التحقق، بناءً على طلب المستخدم، من السمات الواردة في الملحق VI على الأقل مقابل المصادر الأصلية داخل القطاع العام، ومنها العنوان والعمر والجنسية والمؤهلات وصلاحيات التمثيل وبيانات الشركات (المادة 45e). ولا يجوز لمقدمي خدمات الإثبات «الجمع بين البيانات الشخصية المتعلقة بتقديم تلك الخدمات والبيانات الشخصية المستمدة من أي خدمات أخرى» (المادة 45h).[1]
قبل إصدار شهادة مؤهلة أو إثبات مؤهل، يتحقق مقدم الخدمة من الهوية باستخدام المحفظة أو هوية إلكترونية مُخطَر بها بمستوى ضمان مرتفع، أو شهادة مؤهلة، أو الحضور الشخصي، أو «طرق تحديد هوية أخرى تضمن تحديد هوية الشخص بدرجة عالية من الثقة» (المادة 24(1a)).[1]
شهادات مصادقة المواقع الإلكترونية: المادتان 45 و45a
شهادة مصادقة الموقع الإلكتروني «تتيح مصادقة موقع إلكتروني وتربط الموقع بالشخص الطبيعي أو الاعتباري الذي صدرت له الشهادة» (المادة 3(38)).[1] وتفرض المادة 45 بصيغتها المستبدلة التزامًا على متصفحات الويب:
المادة 45(1a)اللائحة (EU) رقم 910/2014، بصيغتها المعدلة باللائحة (EU) 2024/1183
«يعترف مقدمو متصفحات الويب بالشهادات المؤهلة لمصادقة المواقع الإلكترونية الصادرة وفقًا للفقرة 1 من هذه المادة. ويضمن مقدمو متصفحات الويب عرض بيانات الهوية المُقَرّ بها في الشهادة والسمات الإضافية المُقَرّ بها بطريقة سهلة الاستخدام.»
المصدر: EUR-Lex، اللائحة (EU) 2024/1183[1]
بموجب المادة 45a، لا يجوز للمتصفحات اتخاذ تدابير احترازية «إلا في حال وجود مخاوف مُثبتة تتعلق بخروقات أمنية أو بفقدان سلامة شهادة محددة أو مجموعة شهادات محددة»، ويجب عليها إخطار المفوضية والهيئة الإشرافية وحامل الشهادة والجهة المُصدرة كتابيًا.[1]
الأعمال التنفيذية المعتمدة حتى الآن
الأعمال التنفيذية الخاصة بالمحفظة المنشورة حتى 5 أكتوبر 2026 (نُشرت الخمسة الأولى في 4 ديسمبر 2024):
| العمل التنفيذي | الموضوع | تاريخ النفاذ أو التطبيق |
|---|---|---|
| 2024/2977 | بيانات PID والإثباتات الصادرة إلى المحافظ | 24 ديسمبر 2024[3] |
| 2024/2979 | السلامة والوظائف الأساسية | 24 ديسمبر 2024[6] |
| 2024/2980 | الإخطارات المتعلقة بمنظومة المحفظة | 24 ديسمبر 2024[6] |
| 2024/2981 | اعتماد المحافظ | 24 ديسمبر 2024[6] |
| 2024/2982 | البروتوكولات والواجهات | 24 ديسمبر 2024[6] |
| 2025/846 | مطابقة الهوية عبر الحدود | 24 ديسمبر 2026[7] |
| 2025/847 | الاستجابة للخروقات الأمنية | 7 مايو 2026[7] |
| 2025/848 | تسجيل الأطراف المعتمِدة على المحفظة | 24 ديسمبر 2026[2] |
| 2025/849 | قائمة المحافظ المعتمدة | بعد 20 يومًا من النشر[7] |
| 2025/1569 | الإثباتات المؤهلة وإثباتات الجهات العامة | قواعد تسري اعتبارًا من 19 أغسطس 2026[8] |
| 2026/798 | الإلحاق عن بُعد بالمحافظ | بعد 20 يومًا من النشر[9] |
| 2026/1730 | تعدّل 2025/848 (المعايير) | 11 أغسطس 2026[9] |
| 2026/1731 | تعدّل أعمال 2024: الصيغ، الصورة الشخصية | جزء منها اعتبارًا من 11 أغسطس 2028[4] |
| 2026/1735 | تعدّل 2025/1569 (المعايير) | جزء منها اعتبارًا من 1 يناير 2027[9] |
غير مدرجة في هذا الجدول
تستلزم مواد خدمات الثقة أعمالًا تنفيذية خاصة بها (تحدد كل من المواد 29a و45 و45j و45l تاريخ 21 مايو 2025 للمعايير المرجعية).[1]
التواريخ والعقوبات
تضيف المادتان 49 و51 تواريخ تخص مقدمي خدمات الثقة والمفوضية:[1]
| التاريخ | ما يحدث | الأساس |
|---|---|---|
| 21 مايو 2026 | يقدم المزودون الحاصلون على صفة مؤهل قبل 20 مايو 2024 تقرير تقييم مطابقة بشأن المادة 24(1) و(1a) و(1b) | المادة 51(4) |
| 21 مايو 2026 | موعد تقرير المراجعة من المفوضية | المادة 49(1) |
| 24 ديسمبر 2026 | موعد إتاحة المحافظ؛ تسري قواعد التسجيل؛ تصبح سمات الملحق VI قابلة للتحقق | المادة 5a(1)، المادة 45e؛[1] اللائحة التنفيذية (EU) 2025/848[2] |
| 21 مايو 2027 | تتوقف الأجهزة المعتمدة بموجب التوجيه 1999/93/EC عن اعتبارها مؤهلة | المادة 51(1) |
| 24 ديسمبر 2027 | تقبل الأطراف المعتمِدة الخاصة الخاضعة للتنظيم المحفظة | المادة 5f(2) |
| 11 أغسطس 2028 | الصورة الشخصية إلزامية؛ ويتم التحقق من شهادات التسجيل | اللائحة التنفيذية (EU) 2026/1731[4] |
لم نتحقق مما إذا كانت مراجعة المفوضية قد نُشرت. راجع المواعيد النهائية لمحفظة EUDI لعامي 2026 و2027.
بشأن العقوبات، تطلب المادة 16 من الدول الأعضاء وضع قواعد "فعالة ومتناسبة ورادعة"، وتحدد حدًا أدنى للغرامة القصوى المفروضة على مقدمي خدمات الثقة:[1]
ما هو موثق
تخص المبالغ الواردة في المادة 16(2) مقدمي خدمات الثقة. أما الطرف المعتمد الذي يتجاهل المادة 5b أو 5f فلا تحدد له اللائحة أي مبلغ: العقوبات هي ما تقرره كل دولة عضو بموجب المادة 16(1).[1]
ماذا تعني eIDAS 2 للشركات
ثلاث فئات:[1]
ملزمة بالقبول
مقدمو الخدمات الخاضعون للتنظيم
- القبول بحلول 24 ديسمبر 2027
- فقط عندما يطلب المستخدم ذلك
- إبقاء الطرق الأخرى متاحة
المادتان 5f(2) و5a(15)
يجوز لها القبول
أي شركة أخرى
- التسجيل أولًا
- طلب البيانات المسجلة فقط
- التحقق من صحة ما تتلقاه
المادة 5b
ملزمة بالامتثال
مقدمو خدمات الثقة
- خدمات مؤهلة جديدة
- عمليات تحقق جديدة من الهوية
- غرامات بحد أدنى
المواد 16 و24 ومن 45b إلى 45l
بالنسبة إلى تأهيل العملاء، تسري لائحة الاتحاد الأوروبي لمكافحة غسل الأموال (AMLR) اعتبارًا من 10 يوليو 2027. وتقبل المادة 22(6) منها وثيقة هوية أو وسيلة تعريف إلكتروني بمستوى ضمان جوهري أو مرتفع.[12] وتنص مسودة المعايير النهائية الصادرة عن هيئة مكافحة غسل الأموال في 30 سبتمبر 2026، وهي لم تصبح قانونًا بعد، على أن ذلك «يشمل محافظ الهوية الرقمية الأوروبية».[13] ولا تتضمن جداول PID الخاصة بالأشخاص الطبيعيين في اللائحة التنفيذية (EU) 2024/2977 رقم التعريف الضريبي، والعنوان فيها اختياري، لذا خطّط لمصدر آخر لكليهما.[3] راجع أيضًا أنظمة الهوية الإلكترونية حسب الدولة.
كيف تساعدك Didit على الاستعداد لـمحفظة EUDI
قبول محفظة EUDI قادم قريبًا على Didit، ضمن سير العمل نفسه الذي تستخدمه اليوم للهويات الإلكترونية الوطنية والوثائق.
تعمل خمس هويات إلكترونية وطنية في بيئة الإنتاج عبر محافظ الهوية الرقمية: MitID وBankID السويد وFinnish Trust Network وSmart-ID وMobile-ID. وتعيد كل منها الاسم الكامل وتاريخ الميلاد ومعرّف النظام (مثل personnummer السويدي، أما MitID فتعيد معرّفًا مستعارًا وليس رقم CPR) ومستوى الضمان الذي أكده النظام والتحقق من التوقيع.[14] ويلجأ المستخدمون الذين لا يملكون أيًا منها إلى التقاط الوثيقة مع قراءة شريحة NFC والتحقق من الحيوية ومطابقة الوجه: تبلغ تكلفة فحص KYC الكامل $0.33، والتحقق عبر NFC $0.15، وفحص مكافحة غسل الأموال $0.20. وتجد الأنظمة في صفحة التحقق من الهوية الإلكترونية، كما توجد صفحة eIDAS 2.
ما توفره Didit
- تسجيل الدخول بالهويات الإلكترونية الوطنية ومسار الوثائق في سير عمل واحد
- فحص مكافحة غسل الأموال وأدلة كل عملية تحقق
- قبول محفظة EUDI، قادم قريبًا
يبقى من مسؤوليتك
- تحديد ما إذا كانت المادة 5f(2) تنطبق عليك
- تسجيلك بصفتك طرفًا معتمِدًا
- تقييم المخاطر وقرار تأهيل العميل
استعد للمحفظة بالهويات الإلكترونية المستخدمة اليوم
أخبرنا بأسواقك وابدأ الآن بالهويات الإلكترونية الوطنية والوثائق.
أهم النقاط
- eIDAS 2 هي اللائحة (EU) 2024/1183، وهي تعدّل اللائحة (EU) رقم 910/2014 ولا تحل محلها.
- توفر الدول الأعضاء محفظة بحلول 24 ديسمبر 2026، وتقبلها الأطراف المعتمِدة الخاصة الخاضعة للتنظيم بحلول 24 ديسمبر 2027.
- الحد الأدنى للغرامة بموجب المادة 16 ينطبق على مقدمي خدمات الثقة فقط.
الأسئلة الشائعة
ما هي لائحة eIDAS؟
هي لائحة الاتحاد الأوروبي بشأن التعريف الإلكتروني وخدمات الثقة، أي اللائحة (EU) رقم 910/2014. ومنذ 2024 تنشئ أيضًا إطار الهوية الرقمية الأوروبية، بما في ذلك محفظة EUDI.[1]
متى دخلت eIDAS 2 حيز النفاذ؟
في 20 مايو 2024، محسوبًا باليوم العشرين بعد النشر في 30 أبريل 2024. وتُحتسب المواعيد النهائية للمحفظة من 24 ديسمبر 2024، تاريخ دخول أولى اللوائح التنفيذية حيز النفاذ، وهو تاريخ محسوب بالطريقة نفسها.[1]
ما الشركات الملزمة بقبول محفظة EUDI؟
الأطراف المعتمِدة الخاصة الملزمة بموجب القانون أو العقد باستخدام مصادقة قوية للمستخدم من أجل التعريف عبر الإنترنت. وتقبلها بحلول 24 ديسمبر 2027، وبناءً على طلب المستخدم فقط. وتُعفى المؤسسات متناهية الصغر والصغيرة.[1]
هل للمنصات الإلكترونية الكبيرة جدًا موعد نهائي؟
تلزمها المادة 5f(3) بقبول المحفظة بناءً على طلب المستخدم حيثما تشترط مصادقة المستخدم. ولا تحدد هذه الفقرة في النص تاريخًا مستقلًا.[1]
ما العقوبات بموجب eIDAS 2؟
تحددها الدول الأعضاء. وبالنسبة إلى مقدمي خدمات الثقة، يجب ألا يقل الحد الأقصى للغرامة عن EUR 5,000,000، أو 1% من إجمالي حجم الأعمال السنوي العالمي إن كان أعلى بالنسبة إلى الشخص الاعتباري. ولا تحدد اللائحة أي مبلغ للأطراف المعتمِدة.[1]
ما المقصود بالإثبات الإلكتروني للسمات؟
إثبات بصيغة إلكترونية يتيح التحقق من صحة السمات. والإثبات المؤهل، الصادر عن مقدم خدمة ثقة مؤهل، له الأثر القانوني نفسه للإثبات الورقي الصادر بصورة قانونية.[1]
هل يجب على المتصفحات الاعتراف بشهادات المواقع الإلكترونية المؤهلة؟
نعم. تنص المادة 45(1a) على وجوب اعتراف مقدمي متصفحات الويب بها. وتجيز المادة 45a اتخاذ تدابير احترازية فقط عند وجود مخاوف أمنية مثبتة، مع إخطار كتابي.[1]
هل محفظة EUDI إلزامية للمواطنين؟
لا. تنص المادة 5a(15) على أن الاستخدام طوعي، وعلى عدم جواز إلحاق أي ضرر بالأشخاص الطبيعيين أو الاعتباريين الذين لا يستخدمونها. وبموجب المادة 5a(13)، تكون مجانية للأشخاص الطبيعيين.[1]
المصادر
- اللائحة (EU) 2024/1183 (eIDAS 2)، EUR-Lex، الجريدة الرسمية الصادرة في 30 أبريل 2024. الحيثيات 1 و7 و8؛ المواد 1 و2 و3 و5a إلى 5f و11a و12b و16 و19a و24 و29a و39a و45 إلى 45l و49 و51؛ الملحق VI.
- اللائحة التنفيذية (EU) 2025/848 بشأن تسجيل الأطراف المعتمدة على المحفظة، EUR-Lex، الجريدة الرسمية الصادرة في 7 مايو 2025.
- اللائحة التنفيذية (EU) 2024/2977 بشأن بيانات تحديد هوية الشخص، EUR-Lex، الجريدة الرسمية الصادرة في 4 ديسمبر 2024.
- اللائحة التنفيذية (EU) 2026/1731، EUR-Lex، الجريدة الرسمية الصادرة في 22 يوليو 2026 (الصيغ، والملفات التعريفية، والصورة الشخصية، والتحقق من شهادات التسجيل).
- الإطار المعماري والمرجعي v3.0.0، المفوضية الأوروبية، 23 يوليو 2026.
- اللوائح التنفيذية (EU) 2024/2979 و2024/2980 و2024/2981 و2024/2982، EUR-Lex، الجريدة الرسمية الصادرة في 4 ديسمبر 2024 (رابط كل منها في الجدول).
- اللوائح التنفيذية (EU) 2025/846 و2025/847 و2025/849، EUR-Lex، الجريدة الرسمية الصادرة في 7 مايو 2025 (رابط كل منها في الجدول).
- اللائحة التنفيذية (EU) 2025/1569 بشأن الإثباتات المؤهلة للسمات وإثباتات السمات الصادرة عن الهيئات العامة، EUR-Lex، الجريدة الرسمية الصادرة في 30 يوليو 2025.
- اللوائح التنفيذية (EU) 2026/798 و2026/1730 و2026/1735، EUR-Lex، الجريدة الرسمية الصادرة في 8 أبريل 2026 و22 يوليو 2026 (رابط كل منها في الجدول).
- IT-Wallet تتجاوز 10 ملايين عملية تفعيل، إدارة التحول الرقمي الإيطالية، 17 فبراير 2026.
- Digitale Identitätengesetz، القراءة الأولى، البوندستاغ الألماني، 23 سبتمبر 2026.
- اللائحة (EU) 2024/1624 (AMLR)، EUR-Lex، الجريدة الرسمية الصادرة في 19 يونيو 2024، المادتان 22(6) و90.
- التقرير النهائي، مشروع RTS بموجب المادة 28(1) من AMLR، AMLA، 30 سبتمبر 2026 (مسودة نهائية، وليست قانونًا).
- محافظ الهوية الرقمية، وثائق Didit.
لمعرفة ما يتطلبه قبول المحفظة عمليًا، راجع صفحة محفظة EUDI.
ابدأ بالهويات الإلكترونية التي يملكها مستخدموك بالفعل
شغّل الهويات الإلكترونية الوطنية ومسار الوثائق في سير عمل واحد خلال مرحلة طرح محفظة EUDI.
مقالات ذات صلة
- تكامل Cl@ve في إسبانيا: من يمكنه الربط وما البديل
- التحقق عبر PhilSys: كيف تتحقق الشركات من بطاقة الهوية الوطنية
- دليل المحقق في OpenID4VP: قبول محفظة EUDI
- شرح لائحة eIDAS: ما الذي تغيّره eIDAS 2 (2024/1183)
- Smart-ID API: دليل المطورين إلى RP API v3
- الهوية الرقمية الوطنية حول العالم: النماذج والرواد والمعايير