Zum Hauptinhalt springen
Didit erhält 7,5 Mio. $ für die Infrastruktur für Identität und Betrug
Didit
Zurück zum Blog
Blog · 6. Oktober 2026

eIDAS-Verordnung erklärt: was eIDAS 2 (2024/1183) ändert

Verordnung (EU) 2024/1183 (eIDAS 2) Artikel für Artikel: Änderungen an eIDAS, EUDI-Wallet-Kapitel, Regeln für vertrauende Beteiligte, neue Vertrauensdienste, Website-Zertifikate, Durchführungsrechtsakte, Fristen, Sanktionen.

Von DiditAktualisiert
eidas-2-regulation-2024-1183-cover.png

Kurz gesagt

Die eIDAS-Verordnung ist das EU-Gesetz über elektronische Identifizierung und Vertrauensdienste, die Verordnung (EU) Nr. 910/2014. Die Verordnung (EU) 2024/1183, bekannt als eIDAS 2, ändert sie, statt sie zu ersetzen, und ergänzt die Europäische Brieftasche für die Digitale Identität (EUDI-Wallet).[1]

  • Jeder Mitgliedstaat muss bis zum 24. Dezember 2026 mindestens eine Wallet bereitstellen.[1]
  • Private Unternehmen, die zur Nutzung einer starken Nutzerauthentifizierung verpflichtet sind, akzeptieren sie auf Verlangen des Nutzers bis zum 24. Dezember 2027. Kleinst- und Kleinunternehmen sind ausgenommen.[1]
  • Neue Vertrauensdienste: Attributsbescheinigungen, Archivierung, Journale und Einheiten für die Fernsignatur.[1]

Zuletzt geprüft: 5. Oktober 2026 · Keine Rechtsberatung

Die Verordnung (EU) 2024/1183 wurde am 30. April 2024 im Amtsblatt veröffentlicht und trat am 20. Mai 2024 in Kraft. Laut ihrem Titel ändert sie die Verordnung (EU) Nr. 910/2014 „im Hinblick auf die Schaffung des europäischen Rahmens für die digitale Identität“.[1]

Das erklärte Ziel ist, „ihre Wirksamkeit zu verbessern, ihre Vorteile auf den Privatsektor auszuweiten und vertrauenswürdige digitale Identitäten für alle Europäer zu fördern“ (Erwägungsgrund 1).[1] Die Grundlagen der elektronischen Identifizierung (eID) erklärt unser Beitrag was eID-Verifizierung ist.

Was die eIDAS-Verordnung nach der Verordnung (EU) 2024/1183 abdeckt

Der neu gefasste Artikel 1 gibt der Verordnung drei Aufgaben: Bedingungen für die Anerkennung notifizierter eID-Systeme anderer Mitgliedstaaten sowie für die Bereitstellung und Anerkennung von EUDI-Wallets; Vorschriften für Vertrauensdienste; und einen Rechtsrahmen für elektronische Signaturen, Siegel, Zeitstempel, Dokumente, Dienste für die Zustellung elektronischer Einschreiben, Zertifikate für die Website-Authentifizierung, Archivierung, Attributsbescheinigungen, Signatur- und Siegelerstellungseinheiten sowie Journale.[1] Die Änderungen, auf die ein Unternehmen am häufigsten trifft:[1]

BereichWas die Verordnung (EU) 2024/1183 regeltArticles
EUDI-WalletFügt einen neuen Abschnitt in Kapitel II ein5a bis 5f
GerätefunktionenGatekeeper gewähren Wallet-Anbietern kostenlosen Zugang zu Funktionen von Betriebssystem, Hardware und Software12b
SanktionenLegt eine Untergrenze für die Höchstbeträge von Geldbußen gegen Vertrauensdiensteanbieter fest16
Identitätsprüfung durch qualifizierte AnbieterRegelt neu, wie die Identität vor der Ausstellung überprüft wird24
Fernsignatur und FernsiegelErgänzt einen qualifizierten Dienst für die Verwaltung von Ferneinheiten29a, 39a
Website-ZertifikateBrowser müssen qualifizierte Zertifikate anerkennen45, 45a
Neue VertrauensdiensteAttributsbescheinigungen, Archivierung, Journale45b bis 45l

Das Kapitel zur EUDI-Wallet: Artikel 5a bis 5f

Artikel 3(42) definiert sie als elektronisches Identifizierungsmittel, mit dem der Nutzer Personenidentifizierungsdaten und elektronische Attributsbescheinigungen speichern, verwalten und validieren, sie vertrauenden Beteiligten vorlegen und mit qualifizierten elektronischen Signaturen unterzeichnen kann. Sechs Artikel bilden das Kapitel:[1]

ArticleGegenstandGrundregel
5aDie WalletMindestens eine pro Mitgliedstaat, auf Vertrauensniveau hoch, für natürliche Personen kostenlos, Anwendungssoftware als Open Source
5bVertrauende BeteiligteRegistrierung im Mitgliedstaat der Niederlassung; nur die registrierten Daten anfordern
5cZertifizierungGültig bis zu fünf Jahre, mit einer Schwachstellenbewertung alle zwei Jahre
5dListe zertifizierter WalletsVeröffentlicht im Amtsblatt
5eSicherheitsverletzungUnverzüglich aussetzen; widerrufen, wenn nicht innerhalb von drei Monaten behoben
5fAkzeptanzÖffentliche Stellen, regulierte private Akteure und sehr große Online-Plattformen

Die Nutzung ist freiwillig: Der Zugang zu Diensten darf für natürliche oder juristische Personen ohne Wallet „in keiner Weise eingeschränkt oder benachteiligt werden“ (Artikel 5a(15)). Nutzer haben die „volle Kontrolle“ über ihre Daten. Der Anbieter darf sie nicht mit Daten aus seinen anderen Diensten zusammenführen (Artikel 5a(14)). Weder Aussteller von Attributsbescheinigungen noch andere Beteiligte dürfen die Nutzung verfolgen, verknüpfen oder korrelieren, es sei denn, der Nutzer erlaubt dies ausdrücklich (Artikel 5a(16)).[1]

Sie enthält Personenidentifizierungsdaten (PID): Familienname, Vorname, Geburtsdatum und Geburtsort sowie Staatsangehörigkeit sind Pflicht. Anschrift, eine persönliche Verwaltungsnummer und das Lichtbild sind optional.[3] Die PID wird als SD-JWT VC und im ISO/IEC-Format mdoc ausgestellt (siehe SD-JWT VC vs. mdoc). Das Lichtbild wird erst ab dem 11. August 2028 Pflicht.[4] Das sieht der Nutzer gemäß dem Architecture and Reference Framework (ARF) v3.0.0:[5]

Beispiel-Versicherer

Bestätigen Sie Ihre Identität

Teilen Sie Ihre Daten aus Ihrer EUDI-Wallet.

Wallet öffnen

1Andere Methoden bleiben verfügbar (Artikel 5a(15)).[1]

EUDI-Wallet

Beispiel-Versicherer fordert an

  • FamiliennameGeteilt
  • VornameGeteilt
  • GeburtsdatumGeteilt
  • AnschriftNicht geteilt

2Die Wallet authentifiziert den Dienst, prüft die Anfrage anhand seiner Registrierung und zeigt sie an.[5]

EUDI-Wallet

Anfrage freigeben

Sie entscheiden, was geteilt wird.

Teilen

3Der Nutzer stimmt zu oder lehnt ab.[5]

Beispiel-Versicherer

Daten empfangen

Signatur und Widerrufsstatus geprüft.

4Der Dienst prüft, was er erhalten hat.[1][5]

Video folgt: flow-eudi-openid4vp

Eine Wallet-Präsentation über OpenID for Verifiable Presentations (OpenID4VP).

Stand der Wallets

Ob eine Wallet zertifiziert ist, ist in unseren Quellen zum 5. Oktober 2026 nicht bestätigt. Italien meldete bis zum 17. Februar 2026 10.1 Millionen IT-Wallet-Aktivierungen.[10] Deutschland plant seine Wallet ab Januar 2027.[11] Mehr dazu in Start der EUDI-Wallet nach Land.

Regeln für vertrauende Beteiligte in der eIDAS-Verordnung

Ein vertrauender Beteiligter verlässt sich auf eine elektronische Identifizierung, eine Wallet oder einen Vertrauensdienst (Artikel 3(6)).[1]

WerAkzeptanzpflichtDatum im Text
Öffentliche StellenWenn für einen öffentlichen Online-Dienst eine elektronische Identifizierung erforderlich ist (Art. 5f(1))In Art. 5f(1) nicht genannt
Private Beteiligte, die gesetzlich oder vertraglich zur starken Nutzerauthentifizierung verpflichtet sindNur auf freiwilliges Verlangen des Nutzers (Art. 5f(2))24. Dezember 2027
Sehr große Online-PlattformenWenn sie eine Nutzerauthentifizierung verlangen (Art. 5f(3))Kein gesondertes Datum

Die in Artikel 5f(2) genannten Sektoren, vom Bankwesen über das Gesundheitswesen bis zur Telekommunikation, folgen auf das Wort „einschließlich“. Auslöser ist die Pflicht zur starken Nutzerauthentifizierung.[1]

1Prüfen Sie Ihre Unternehmensgröße

Kleinst- und Kleinunternehmen sind ausgenommen.

Ein Gesetz oder ein Vertrag verlangt eine starke Nutzerauthentifizierung

Ja

Die Wallet akzeptieren

Bis zum 24. Dezember 2027, wenn ein Nutzer dies verlangt.

Nein

Keine Pflicht nach Artikel 5f(2)

Ob Sie sich auf die Wallet stützen, entscheiden Sie selbst.

2Registrieren Sie sich, bevor Sie sich auf die Wallet stützen

In dem Mitgliedstaat, in dem Sie niedergelassen sind.

Sobald Sie sich auf die Wallet stützen, registrieren Sie nach Artikel 5b „die beabsichtigte Verwendung von EUDI-Wallets, einschließlich einer Angabe der anzufordernden Daten“, und Sie „dürfen von den Nutzern keine anderen als die angegebenen Daten verlangen“. Sie geben sich gegenüber dem Nutzer zu erkennen und validieren, was die Wallet vorlegt. Ein Vermittler, der für Sie handelt, „gilt als“ vertrauender Beteiligter und „speichert keine Daten über den Inhalt der Transaktion“ (Artikel 5b(10)).[1]

Die Registrierungsvorschriften gelten ab dem 24. Dezember 2026. Sie legen ein Zugangszertifikat fest, mit dem Sie sich gegenüber der Wallet authentifizieren, und ein Registrierungszertifikat, dessen Ausstellung die Mitgliedstaaten verlangen können.[2] Wallets prüfen Registrierungszertifikate erst ab dem 11. August 2028.[4] Die Vorlage erfolgt über OpenID4VP oder ISO/IEC 18013-7.[5] Details: der Leitfaden für vertrauende Beteiligte der EUDI-Wallet und der Leitfaden für OpenID4VP-Verifier.

Neue Vertrauensdienste: Attributsbescheinigungen, Archivierung, Journale und Fernsignatur

Artikel 3(16) definiert „Vertrauensdienst“ jetzt so, dass er Attributsbescheinigungen, Fernsignatur- und Fernsiegelerstellungseinheiten, elektronische Archivierung und elektronische Journale umfasst. Jeder dieser Dienste hat eine qualifizierte Form, die von einem qualifizierten Vertrauensdiensteanbieter erbracht wird und eine stärkere Rechtswirkung hat:[1]

DienstDefinition in Artikel 3Rechtswirkung oder Regel für die qualifizierte FormArticles
Elektronische Attributsbescheinigung„eine elektronische Bescheinigung, die die Authentifizierung von Attributen ermöglicht“„die gleiche Rechtswirkung wie rechtmäßig ausgestellte Bescheinigungen in Papierform“45b bis 45h
Elektronische ArchivierungEmpfang, Speicherung, Abruf und Löschung elektronischer Daten und Dokumente, sodass sie dauerhaft, lesbar und unversehrt bleiben„die Vermutung ihrer Integrität und ihres Ursprungs“ für die Dauer der Aufbewahrungsfrist45i, 45j
Elektronisches Journal„eine Abfolge elektronischer Datensätze, die die Integrität dieser Datensätze und die Richtigkeit der chronologischen Reihenfolge dieser Datensätze gewährleistet“„die Vermutung ihrer eindeutigen und korrekten sequenziellen chronologischen Reihenfolge und ihrer Integrität“45k, 45l
Fernsignatur- und FernsiegelerstellungseinheitenEine qualifizierte Einheit, die für den Unterzeichner „von einem qualifizierten Vertrauensdiensteanbieter verwaltet“ wirdNur ein qualifizierter Anbieter darf sie als qualifiziert anbieten29a, 39a

Bescheinigungen, die von einer für eine authentische Quelle zuständigen öffentlichen Stelle oder in deren Namen ausgestellt werden, haben dieselbe Wirkung (Artikel 45b(2)). Anderen nicht qualifizierten Formen darf die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch oder nicht qualifiziert sind.[1]

Bis zum 24. Dezember 2026 müssen die Mitgliedstaaten qualifizierten Anbietern ermöglichen, auf Verlangen des Nutzers mindestens die Attribute nach Anhang VI anhand authentischer Quellen des öffentlichen Sektors zu überprüfen, darunter Anschrift, Alter, Staatsangehörigkeit, Qualifikationen, Vertretungsbefugnisse und Unternehmensdaten (Artikel 45e). Anbieter von Attributsbescheinigungen „kombinieren personenbezogene Daten im Zusammenhang mit der Erbringung dieser Dienste nicht mit personenbezogenen Daten aus anderen Diensten“ (Artikel 45h).[1]

Vor der Ausstellung eines qualifizierten Zertifikats oder einer qualifizierten Bescheinigung überprüft ein Anbieter die Identität mit der Wallet oder einem notifizierten eID-Mittel mit Vertrauensniveau hoch, mit einem qualifizierten Zertifikat, bei persönlicher Anwesenheit oder mit „anderen Identifizierungsmethoden, die die Identifizierung der Person mit einem hohen Maß an Vertrauen gewährleisten“ (Artikel 24(1a)).[1]

Zertifikate für die Website-Authentifizierung: Artikel 45 und 45a

Ein Zertifikat für die Website-Authentifizierung „ermöglicht die Authentifizierung einer Website und verknüpft die Website mit der natürlichen oder juristischen Person, der das Zertifikat ausgestellt wurde“ (Artikel 3(38)).[1] Der neu gefasste Artikel 45 verpflichtet die Browser:

Artikel 45(1a)Verordnung (EU) Nr. 910/2014, geändert durch Verordnung (EU) 2024/1183

„Qualifizierte Zertifikate für die Website-Authentifizierung, die gemäß Absatz 1 dieses Artikels ausgestellt werden, werden von Anbietern von Webbrowsern anerkannt. Anbieter von Webbrowsern stellen sicher, dass die im Zertifikat bescheinigten Identitätsdaten und zusätzliche bescheinigte Attribute nutzerfreundlich angezeigt werden.“

Quelle: EUR-Lex, Verordnung (EU) 2024/1183[1]

Nach Artikel 45a dürfen Browser Vorsichtsmaßnahmen „nur im Falle begründeter Bedenken im Zusammenhang mit Sicherheitsverletzungen oder dem Verlust der Integrität eines identifizierten Zertifikats oder einer Reihe von Zertifikaten“ ergreifen und müssen die Kommission, die Aufsichtsstelle, den Zertifikatsinhaber und den Aussteller schriftlich benachrichtigen.[1]

Bisher erlassene Durchführungsrechtsakte

Die bis zum 5. Oktober 2026 veröffentlichten Durchführungsrechtsakte zur Wallet (die ersten fünf am 4. Dezember 2024):

RechtsaktGegenstandIn Kraft oder anwendbar ab
2024/2977PID und an Wallets ausgestellte Bescheinigungen24. Dezember 2024[3]
2024/2979Integrität und Kernfunktionen24. Dezember 2024[6]
2024/2980Mitteilungen zum Wallet-Ökosystem24. Dezember 2024[6]
2024/2981Zertifizierung von Wallets24. Dezember 2024[6]
2024/2982Protokolle und Schnittstellen24. Dezember 2024[6]
2025/846Grenzüberschreitender Identitätsabgleich24. Dezember 2026[7]
2025/847Reaktionen auf Sicherheitsverletzungen7. Mai 2026[7]
2025/848Registrierung vertrauender Beteiligter der Wallet24. Dezember 2026[2]
2025/849Liste zertifizierter Wallets20 Tage nach Veröffentlichung[7]
2025/1569Qualifizierte Attributsbescheinigungen und Bescheinigungen öffentlicher StellenRegeln ab 19. August 2026[8]
2026/798Onboarding in Wallets aus der Ferne20 Tage nach Veröffentlichung[9]
2026/1730Ändert 2025/848 (Normen)11. August 2026[9]
2026/1731Ändert die Rechtsakte von 2024: Formate, PorträtTeilweise ab 11. August 2028[4]
2026/1735Ändert 2025/1569 (Normen)Teilweise ab 1. Januar 2027[9]

Nicht in dieser Tabelle

Die Artikel zu Vertrauensdiensten erfordern eigene Durchführungsrechtsakte (Artikel 29a, 45, 45j und 45l legen jeweils den 21. Mai 2025 für Referenznormen fest).[1]

Termine und Sanktionen

Die Artikel 49 und 51 ergänzen Termine für Vertrauensdiensteanbieter und die Kommission:[1]

DatumWas passiertGrundlage
21. Mai 2026Vor dem 20. Mai 2024 qualifizierte Anbieter legen einen Konformitätsbewertungsbericht zu Artikel 24(1), (1a) und (1b) vorArt. 51(4)
21. Mai 2026Überprüfungsbericht der Kommission fälligArt. 49(1)
24. Dezember 2026Wallets fällig; Registrierungsregeln gelten; Attribute nach Anhang VI überprüfbarArt. 5a(1), Art. 45e;[1] Durchführungsverordnung (EU) 2025/848[2]
21. Mai 2027Nach Richtlinie 1999/93/EG zugelassene Geräte gelten nicht mehr als qualifiziertArt. 51(1)
24. Dezember 2027Regulierte private vertrauende Beteiligte akzeptieren die WalletArt. 5f(2)
11. August 2028Lichtbild verpflichtend; Registrierungszertifikate werden geprüftDurchführungsverordnung (EU) 2026/1731[4]

Wir haben nicht geprüft, ob die Überprüfung durch die Kommission veröffentlicht wurde. Siehe Fristen für die EUDI-Wallet 2026 und 2027.

Zu Sanktionen verlangt Artikel 16 von den Mitgliedstaaten Vorschriften, die „wirksam, verhältnismäßig und abschreckend“ sind. Er legt eine Untergrenze für die Höchstgeldbuße gegen Vertrauensdiensteanbieter fest:[1]

EUR 5,000,000Untergrenze für einen Anbieter, der eine natürliche Person ist
1%Des weltweiten Jahresumsatzes, falls höher, bei einer juristischen Person
24 StundenMeldung einer Sicherheitsverletzung durch einen nicht qualifizierten Anbieter (Artikel 19a)

Was dokumentiert ist

Die Beträge in Artikel 16(2) betreffen Vertrauensdiensteanbieter. Für einen vertrauenden Beteiligten, der Artikel 5b oder 5f missachtet, nennt die Verordnung keinen Betrag. Es gelten die Sanktionen, die jeder Mitgliedstaat nach Artikel 16(1) festlegt.[1]

Was eIDAS 2 für Unternehmen bedeutet

Drei Gruppen:[1]

Müssen akzeptieren

Regulierte Dienstleister

  • Akzeptanz bis 24. Dezember 2027
  • Nur auf Wunsch des Nutzers
  • Andere Wege offenhalten

Artikel 5f(2), 5a(15)

Dürfen akzeptieren

Alle anderen Unternehmen

  • Zuerst registrieren
  • Nur registrierte Daten anfordern
  • Erhaltene Daten validieren

Artikel 5b

Müssen die Vorgaben erfüllen

Vertrauensdiensteanbieter

  • Neue qualifizierte Dienste
  • Neue Identitätsprüfungen
  • Geldbußen mit Untergrenze

Artikel 16, 24, 45b bis 45l

Für das Onboarding gilt ab dem 10. Juli 2027 die EU-Geldwäscheverordnung (AMLR). Ihr Artikel 22(6) akzeptiert ein Identitätsdokument oder eine elektronische Identifizierung mit dem Vertrauensniveau „substanziell“ oder „hoch“.[12] Die finalen Entwürfe der Standards der Behörde zur Bekämpfung der Geldwäsche vom 30. September 2026 sind noch kein geltendes Recht. Sie besagen, dass dies „Europäische Brieftaschen für die Digitale Identität einschließt“.[13] Die PID-Tabellen für natürliche Personen in der Durchführungsverordnung (EU) 2024/2977 enthalten keine Steueridentifikationsnummer, und die Adresse ist optional. Planen Sie daher für beides eine andere Quelle ein.[3] Siehe auch eID-Systeme nach Land.

Wie Didit Sie bei der Vorbereitung auf die EUDI-Wallet unterstützt

Die Akzeptanz der EUDI-Wallet ist bei Didit in Kürze verfügbar, im selben Workflow wie die nationalen eIDs und Dokumente, die Sie heute schon nutzen können.

Fünf nationale eIDs laufen produktiv über digitale ID-Wallets: MitID, BankID Schweden, das Finnish Trust Network, Smart-ID und Mobile-ID. Jede liefert den vollständigen Namen, das Geburtsdatum, eine Kennung des Systems (zum Beispiel die schwedische personnummer; MitID liefert eine pseudonymisierte Kennung, nicht die CPR-Nummer), das vom System bestätigte Vertrauensniveau und eine Signaturprüfung.[14] Nutzer ohne eine solche eID weichen auf die Dokumentenerfassung mit NFC-Chip-Auslesung, Lebenderkennung und Gesichtsabgleich aus: Eine vollständige KYC-Prüfung kostet $0.33, die NFC-Verifizierung $0.15 und das AML-Screening $0.20. Die Systeme finden Sie auf der Seite zur eID-Verifizierung, außerdem gibt es eine Seite zu eIDAS 2.

Didit stellt bereit

  • Anmeldungen mit nationalen eIDs und den Dokumentenweg in einem Workflow
  • AML-Screening und den Nachweis jeder Prüfung
  • Akzeptanz der EUDI-Wallet, in Kürze verfügbar

Bleibt bei Ihnen

  • Ob Artikel 5f(2) auf Sie anwendbar ist
  • Ihre Registrierung als vertrauender Beteiligter
  • Die Risikobewertung und die Onboarding-Entscheidung

Bereiten Sie sich mit den heute genutzten eIDs auf die Wallet vor

Nennen Sie uns Ihre Märkte und starten Sie jetzt mit nationalen eIDs und Dokumenten.

Sprechen Sie mit unsKostenlos startenDokumentation lesen

Das Wichtigste in Kürze

  • eIDAS 2 ist die Verordnung (EU) 2024/1183. Sie ändert die Verordnung (EU) Nr. 910/2014 und ersetzt sie nicht.
  • Die Mitgliedstaaten stellen bis zum 24. Dezember 2026 eine Wallet bereit. Regulierte private vertrauende Beteiligte akzeptieren sie bis zum 24. Dezember 2027.
  • Die Bußgelduntergrenze nach Artikel 16 gilt nur für Vertrauensdiensteanbieter.

Häufig gestellte Fragen

Was ist die eIDAS-Verordnung?

Die EU-Verordnung über elektronische Identifizierung und Vertrauensdienste, die Verordnung (EU) Nr. 910/2014. Seit 2024 schafft sie außerdem den Europäischen Rahmen für eine Digitale Identität, einschließlich der EUDI-Wallet.[1]

Wann ist eIDAS 2 in Kraft getreten?

Am 20. Mai 2024, berechnet als zwanzigster Tag nach der Veröffentlichung am 30. April 2024. Die Fristen für die Wallet laufen ab dem 24. Dezember 2024, als die ersten Durchführungsrechtsakte in Kraft traten. Dieses Datum wird auf dieselbe Weise berechnet.[1]

Welche Unternehmen müssen die EUDI-Wallet akzeptieren?

Private vertrauende Beteiligte, die gesetzlich oder vertraglich verpflichtet sind, für die Online-Identifizierung eine starke Nutzerauthentifizierung zu verwenden. Sie akzeptieren die Wallet bis zum 24. Dezember 2027, und zwar nur auf Wunsch des Nutzers. Kleinst- und Kleinunternehmen sind ausgenommen.[1]

Gilt für sehr große Online-Plattformen eine Frist?

Artikel 5f(3) verpflichtet sie, die Wallet auf Wunsch des Nutzers zu akzeptieren, wenn sie eine Nutzerauthentifizierung verlangen. Der Absatz enthält im Text kein eigenes Datum.[1]

Welche Sanktionen sieht eIDAS 2 vor?

Die Mitgliedstaaten legen sie fest. Für Vertrauensdiensteanbieter muss das Höchstbußgeld mindestens EUR 5,000,000 betragen oder, bei einer juristischen Person, 1% des weltweiten Jahresumsatzes, falls dieser Betrag höher ist. Für vertrauende Beteiligte nennt die Verordnung keinen Betrag.[1]

Was ist eine elektronische Attributsbescheinigung?

Eine Bescheinigung in elektronischer Form, mit der Attribute authentifiziert werden können. Eine qualifizierte Bescheinigung, ausgestellt von einem qualifizierten Vertrauensdiensteanbieter, hat die gleiche Rechtswirkung wie eine rechtmäßig ausgestellte Bescheinigung in Papierform.[1]

Müssen Browser qualifizierte Website-Zertifikate anerkennen?

Ja. Nach Artikel 45(1a) sind sie von den Anbietern von Webbrowsern anzuerkennen. Artikel 45a erlaubt Vorsorgemaßnahmen nur bei begründeten Sicherheitsbedenken und mit schriftlicher Mitteilung.[1]

Ist die EUDI-Wallet für Bürger verpflichtend?

Nein. Nach Artikel 5a(15) ist die Nutzung freiwillig, und natürliche oder juristische Personen, die sie nicht nutzen, dürfen nicht benachteiligt werden. Nach Artikel 5a(13) ist sie für natürliche Personen kostenlos.[1]

Quellen

  1. Verordnung (EU) 2024/1183 (eIDAS 2), EUR-Lex, Amtsblatt vom 30. April 2024. Erwägungsgründe 1, 7 und 8; Artikel 1, 2, 3, 5a bis 5f, 11a, 12b, 16, 19a, 24, 29a, 39a, 45 bis 45l, 49 und 51; Anhang VI.
  2. Durchführungsverordnung (EU) 2025/848 über die Registrierung vertrauender Beteiligter von Wallets, EUR-Lex, Amtsblatt vom 7. Mai 2025.
  3. Durchführungsverordnung (EU) 2024/2977 über Personenidentifizierungsdaten, EUR-Lex, Amtsblatt vom 4. Dezember 2024.
  4. Durchführungsverordnung (EU) 2026/1731, EUR-Lex, Amtsblatt vom 22. Juli 2026 (Formate, Profile, Lichtbild, Prüfung von Registrierungszertifikaten).
  5. Architecture and Reference Framework v3.0.0, Europäische Kommission, 23. Juli 2026.
  6. Durchführungsverordnungen (EU) 2024/2979, 2024/2980, 2024/2981 und 2024/2982, EUR-Lex, Amtsblatt vom 4. Dezember 2024 (jeweils in der Tabelle verlinkt).
  7. Durchführungsverordnungen (EU) 2025/846, 2025/847 und 2025/849, EUR-Lex, Amtsblatt vom 7. Mai 2025 (jeweils in der Tabelle verlinkt).
  8. Durchführungsverordnung (EU) 2025/1569 über qualifizierte Attributsbescheinigungen und Attributsbescheinigungen öffentlicher Stellen, EUR-Lex, Amtsblatt vom 30. Juli 2025.
  9. Durchführungsverordnungen (EU) 2026/798, 2026/1730 und 2026/1735, EUR-Lex, Amtsblatt vom 8. April 2026 und 22. Juli 2026 (jeweils in der Tabelle verlinkt).
  10. IT-Wallet überschreitet 10 Millionen Aktivierungen, Italienische Abteilung für digitale Transformation, 17. Februar 2026.
  11. Digitale Identitätengesetz, erste Lesung, Deutscher Bundestag, 23. September 2026.
  12. Verordnung (EU) 2024/1624 (AMLR), EUR-Lex, Amtsblatt vom 19. Juni 2024, Artikel 22(6) und 90.
  13. Abschlussbericht, Entwurf der RTS nach Artikel 28(1) AMLR, AMLA, 30. September 2026 (endgültiger Entwurf, kein geltendes Recht).
  14. Digitale ID-Wallets, Didit-Dokumentation.

Was die Akzeptanz der Wallet in der Praxis bedeutet, erfahren Sie auf der Seite zur EUDI-Wallet.

Beginnen Sie mit den eIDs, die Ihre Nutzer bereits haben

Nutzen Sie nationale eIDs und den Dokumentenweg in einem Workflow, während die EUDI-Wallet eingeführt wird.

Kostenlos startenSprechen Sie mit uns

Infrastruktur für Identität und Betrugsprävention.

Eine API für KYC, KYB, Transaktionsüberwachung und Wallet-Screening. In 5 Minuten integriert.

Lass dir diese Seite von einer KI zusammenfassen