eIDAS-Verordnung erklärt: was eIDAS 2 (2024/1183) ändert
Verordnung (EU) 2024/1183 (eIDAS 2) Artikel für Artikel: Änderungen an eIDAS, EUDI-Wallet-Kapitel, Regeln für vertrauende Beteiligte, neue Vertrauensdienste, Website-Zertifikate, Durchführungsrechtsakte, Fristen, Sanktionen.

Kurz gesagt
Die eIDAS-Verordnung ist das EU-Gesetz über elektronische Identifizierung und Vertrauensdienste, die Verordnung (EU) Nr. 910/2014. Die Verordnung (EU) 2024/1183, bekannt als eIDAS 2, ändert sie, statt sie zu ersetzen, und ergänzt die Europäische Brieftasche für die Digitale Identität (EUDI-Wallet).[1]
- Jeder Mitgliedstaat muss bis zum 24. Dezember 2026 mindestens eine Wallet bereitstellen.[1]
- Private Unternehmen, die zur Nutzung einer starken Nutzerauthentifizierung verpflichtet sind, akzeptieren sie auf Verlangen des Nutzers bis zum 24. Dezember 2027. Kleinst- und Kleinunternehmen sind ausgenommen.[1]
- Neue Vertrauensdienste: Attributsbescheinigungen, Archivierung, Journale und Einheiten für die Fernsignatur.[1]
Die Verordnung (EU) 2024/1183 wurde am 30. April 2024 im Amtsblatt veröffentlicht und trat am 20. Mai 2024 in Kraft. Laut ihrem Titel ändert sie die Verordnung (EU) Nr. 910/2014 „im Hinblick auf die Schaffung des europäischen Rahmens für die digitale Identität“.[1]
Das erklärte Ziel ist, „ihre Wirksamkeit zu verbessern, ihre Vorteile auf den Privatsektor auszuweiten und vertrauenswürdige digitale Identitäten für alle Europäer zu fördern“ (Erwägungsgrund 1).[1] Die Grundlagen der elektronischen Identifizierung (eID) erklärt unser Beitrag was eID-Verifizierung ist.
Was die eIDAS-Verordnung nach der Verordnung (EU) 2024/1183 abdeckt
Der neu gefasste Artikel 1 gibt der Verordnung drei Aufgaben: Bedingungen für die Anerkennung notifizierter eID-Systeme anderer Mitgliedstaaten sowie für die Bereitstellung und Anerkennung von EUDI-Wallets; Vorschriften für Vertrauensdienste; und einen Rechtsrahmen für elektronische Signaturen, Siegel, Zeitstempel, Dokumente, Dienste für die Zustellung elektronischer Einschreiben, Zertifikate für die Website-Authentifizierung, Archivierung, Attributsbescheinigungen, Signatur- und Siegelerstellungseinheiten sowie Journale.[1] Die Änderungen, auf die ein Unternehmen am häufigsten trifft:[1]
| Bereich | Was die Verordnung (EU) 2024/1183 regelt | Articles |
|---|---|---|
| EUDI-Wallet | Fügt einen neuen Abschnitt in Kapitel II ein | 5a bis 5f |
| Gerätefunktionen | Gatekeeper gewähren Wallet-Anbietern kostenlosen Zugang zu Funktionen von Betriebssystem, Hardware und Software | 12b |
| Sanktionen | Legt eine Untergrenze für die Höchstbeträge von Geldbußen gegen Vertrauensdiensteanbieter fest | 16 |
| Identitätsprüfung durch qualifizierte Anbieter | Regelt neu, wie die Identität vor der Ausstellung überprüft wird | 24 |
| Fernsignatur und Fernsiegel | Ergänzt einen qualifizierten Dienst für die Verwaltung von Ferneinheiten | 29a, 39a |
| Website-Zertifikate | Browser müssen qualifizierte Zertifikate anerkennen | 45, 45a |
| Neue Vertrauensdienste | Attributsbescheinigungen, Archivierung, Journale | 45b bis 45l |
Das Kapitel zur EUDI-Wallet: Artikel 5a bis 5f
Artikel 3(42) definiert sie als elektronisches Identifizierungsmittel, mit dem der Nutzer Personenidentifizierungsdaten und elektronische Attributsbescheinigungen speichern, verwalten und validieren, sie vertrauenden Beteiligten vorlegen und mit qualifizierten elektronischen Signaturen unterzeichnen kann. Sechs Artikel bilden das Kapitel:[1]
| Article | Gegenstand | Grundregel |
|---|---|---|
| 5a | Die Wallet | Mindestens eine pro Mitgliedstaat, auf Vertrauensniveau hoch, für natürliche Personen kostenlos, Anwendungssoftware als Open Source |
| 5b | Vertrauende Beteiligte | Registrierung im Mitgliedstaat der Niederlassung; nur die registrierten Daten anfordern |
| 5c | Zertifizierung | Gültig bis zu fünf Jahre, mit einer Schwachstellenbewertung alle zwei Jahre |
| 5d | Liste zertifizierter Wallets | Veröffentlicht im Amtsblatt |
| 5e | Sicherheitsverletzung | Unverzüglich aussetzen; widerrufen, wenn nicht innerhalb von drei Monaten behoben |
| 5f | Akzeptanz | Öffentliche Stellen, regulierte private Akteure und sehr große Online-Plattformen |
Die Nutzung ist freiwillig: Der Zugang zu Diensten darf für natürliche oder juristische Personen ohne Wallet „in keiner Weise eingeschränkt oder benachteiligt werden“ (Artikel 5a(15)). Nutzer haben die „volle Kontrolle“ über ihre Daten. Der Anbieter darf sie nicht mit Daten aus seinen anderen Diensten zusammenführen (Artikel 5a(14)). Weder Aussteller von Attributsbescheinigungen noch andere Beteiligte dürfen die Nutzung verfolgen, verknüpfen oder korrelieren, es sei denn, der Nutzer erlaubt dies ausdrücklich (Artikel 5a(16)).[1]
Sie enthält Personenidentifizierungsdaten (PID): Familienname, Vorname, Geburtsdatum und Geburtsort sowie Staatsangehörigkeit sind Pflicht. Anschrift, eine persönliche Verwaltungsnummer und das Lichtbild sind optional.[3] Die PID wird als SD-JWT VC und im ISO/IEC-Format mdoc ausgestellt (siehe SD-JWT VC vs. mdoc). Das Lichtbild wird erst ab dem 11. August 2028 Pflicht.[4] Das sieht der Nutzer gemäß dem Architecture and Reference Framework (ARF) v3.0.0:[5]
Bestätigen Sie Ihre Identität
Teilen Sie Ihre Daten aus Ihrer EUDI-Wallet.
Wallet öffnen
Andere Methode verwenden
1Andere Methoden bleiben verfügbar (Artikel 5a(15)).[1]
Beispiel-Versicherer fordert an
- FamiliennameGeteilt
- VornameGeteilt
- GeburtsdatumGeteilt
- AnschriftNicht geteilt
2Die Wallet authentifiziert den Dienst, prüft die Anfrage anhand seiner Registrierung und zeigt sie an.[5]
Anfrage freigeben
Sie entscheiden, was geteilt wird.
Teilen
Ablehnen
3Der Nutzer stimmt zu oder lehnt ab.[5]
Daten empfangen
Signatur und Widerrufsstatus geprüft.
4Der Dienst prüft, was er erhalten hat.[1][5]
Video folgt: flow-eudi-openid4vp
Eine Wallet-Präsentation über OpenID for Verifiable Presentations (OpenID4VP).
Stand der Wallets
Ob eine Wallet zertifiziert ist, ist in unseren Quellen zum 5. Oktober 2026 nicht bestätigt. Italien meldete bis zum 17. Februar 2026 10.1 Millionen IT-Wallet-Aktivierungen.[10] Deutschland plant seine Wallet ab Januar 2027.[11] Mehr dazu in Start der EUDI-Wallet nach Land.
Regeln für vertrauende Beteiligte in der eIDAS-Verordnung
Ein vertrauender Beteiligter verlässt sich auf eine elektronische Identifizierung, eine Wallet oder einen Vertrauensdienst (Artikel 3(6)).[1]
| Wer | Akzeptanzpflicht | Datum im Text |
|---|---|---|
| Öffentliche Stellen | Wenn für einen öffentlichen Online-Dienst eine elektronische Identifizierung erforderlich ist (Art. 5f(1)) | In Art. 5f(1) nicht genannt |
| Private Beteiligte, die gesetzlich oder vertraglich zur starken Nutzerauthentifizierung verpflichtet sind | Nur auf freiwilliges Verlangen des Nutzers (Art. 5f(2)) | 24. Dezember 2027 |
| Sehr große Online-Plattformen | Wenn sie eine Nutzerauthentifizierung verlangen (Art. 5f(3)) | Kein gesondertes Datum |
Die in Artikel 5f(2) genannten Sektoren, vom Bankwesen über das Gesundheitswesen bis zur Telekommunikation, folgen auf das Wort „einschließlich“. Auslöser ist die Pflicht zur starken Nutzerauthentifizierung.[1]
1Prüfen Sie Ihre Unternehmensgröße
Kleinst- und Kleinunternehmen sind ausgenommen.
Ein Gesetz oder ein Vertrag verlangt eine starke Nutzerauthentifizierung
Die Wallet akzeptieren
Bis zum 24. Dezember 2027, wenn ein Nutzer dies verlangt.
Keine Pflicht nach Artikel 5f(2)
Ob Sie sich auf die Wallet stützen, entscheiden Sie selbst.
2Registrieren Sie sich, bevor Sie sich auf die Wallet stützen
In dem Mitgliedstaat, in dem Sie niedergelassen sind.
Sobald Sie sich auf die Wallet stützen, registrieren Sie nach Artikel 5b „die beabsichtigte Verwendung von EUDI-Wallets, einschließlich einer Angabe der anzufordernden Daten“, und Sie „dürfen von den Nutzern keine anderen als die angegebenen Daten verlangen“. Sie geben sich gegenüber dem Nutzer zu erkennen und validieren, was die Wallet vorlegt. Ein Vermittler, der für Sie handelt, „gilt als“ vertrauender Beteiligter und „speichert keine Daten über den Inhalt der Transaktion“ (Artikel 5b(10)).[1]
Die Registrierungsvorschriften gelten ab dem 24. Dezember 2026. Sie legen ein Zugangszertifikat fest, mit dem Sie sich gegenüber der Wallet authentifizieren, und ein Registrierungszertifikat, dessen Ausstellung die Mitgliedstaaten verlangen können.[2] Wallets prüfen Registrierungszertifikate erst ab dem 11. August 2028.[4] Die Vorlage erfolgt über OpenID4VP oder ISO/IEC 18013-7.[5] Details: der Leitfaden für vertrauende Beteiligte der EUDI-Wallet und der Leitfaden für OpenID4VP-Verifier.
Neue Vertrauensdienste: Attributsbescheinigungen, Archivierung, Journale und Fernsignatur
Artikel 3(16) definiert „Vertrauensdienst“ jetzt so, dass er Attributsbescheinigungen, Fernsignatur- und Fernsiegelerstellungseinheiten, elektronische Archivierung und elektronische Journale umfasst. Jeder dieser Dienste hat eine qualifizierte Form, die von einem qualifizierten Vertrauensdiensteanbieter erbracht wird und eine stärkere Rechtswirkung hat:[1]
| Dienst | Definition in Artikel 3 | Rechtswirkung oder Regel für die qualifizierte Form | Articles |
|---|---|---|---|
| Elektronische Attributsbescheinigung | „eine elektronische Bescheinigung, die die Authentifizierung von Attributen ermöglicht“ | „die gleiche Rechtswirkung wie rechtmäßig ausgestellte Bescheinigungen in Papierform“ | 45b bis 45h |
| Elektronische Archivierung | Empfang, Speicherung, Abruf und Löschung elektronischer Daten und Dokumente, sodass sie dauerhaft, lesbar und unversehrt bleiben | „die Vermutung ihrer Integrität und ihres Ursprungs“ für die Dauer der Aufbewahrungsfrist | 45i, 45j |
| Elektronisches Journal | „eine Abfolge elektronischer Datensätze, die die Integrität dieser Datensätze und die Richtigkeit der chronologischen Reihenfolge dieser Datensätze gewährleistet“ | „die Vermutung ihrer eindeutigen und korrekten sequenziellen chronologischen Reihenfolge und ihrer Integrität“ | 45k, 45l |
| Fernsignatur- und Fernsiegelerstellungseinheiten | Eine qualifizierte Einheit, die für den Unterzeichner „von einem qualifizierten Vertrauensdiensteanbieter verwaltet“ wird | Nur ein qualifizierter Anbieter darf sie als qualifiziert anbieten | 29a, 39a |
Bescheinigungen, die von einer für eine authentische Quelle zuständigen öffentlichen Stelle oder in deren Namen ausgestellt werden, haben dieselbe Wirkung (Artikel 45b(2)). Anderen nicht qualifizierten Formen darf die Rechtswirkung nicht allein deshalb abgesprochen werden, weil sie elektronisch oder nicht qualifiziert sind.[1]
Bis zum 24. Dezember 2026 müssen die Mitgliedstaaten qualifizierten Anbietern ermöglichen, auf Verlangen des Nutzers mindestens die Attribute nach Anhang VI anhand authentischer Quellen des öffentlichen Sektors zu überprüfen, darunter Anschrift, Alter, Staatsangehörigkeit, Qualifikationen, Vertretungsbefugnisse und Unternehmensdaten (Artikel 45e). Anbieter von Attributsbescheinigungen „kombinieren personenbezogene Daten im Zusammenhang mit der Erbringung dieser Dienste nicht mit personenbezogenen Daten aus anderen Diensten“ (Artikel 45h).[1]
Vor der Ausstellung eines qualifizierten Zertifikats oder einer qualifizierten Bescheinigung überprüft ein Anbieter die Identität mit der Wallet oder einem notifizierten eID-Mittel mit Vertrauensniveau hoch, mit einem qualifizierten Zertifikat, bei persönlicher Anwesenheit oder mit „anderen Identifizierungsmethoden, die die Identifizierung der Person mit einem hohen Maß an Vertrauen gewährleisten“ (Artikel 24(1a)).[1]
Zertifikate für die Website-Authentifizierung: Artikel 45 und 45a
Ein Zertifikat für die Website-Authentifizierung „ermöglicht die Authentifizierung einer Website und verknüpft die Website mit der natürlichen oder juristischen Person, der das Zertifikat ausgestellt wurde“ (Artikel 3(38)).[1] Der neu gefasste Artikel 45 verpflichtet die Browser:
Artikel 45(1a)Verordnung (EU) Nr. 910/2014, geändert durch Verordnung (EU) 2024/1183
„Qualifizierte Zertifikate für die Website-Authentifizierung, die gemäß Absatz 1 dieses Artikels ausgestellt werden, werden von Anbietern von Webbrowsern anerkannt. Anbieter von Webbrowsern stellen sicher, dass die im Zertifikat bescheinigten Identitätsdaten und zusätzliche bescheinigte Attribute nutzerfreundlich angezeigt werden.“
Quelle: EUR-Lex, Verordnung (EU) 2024/1183[1]
Nach Artikel 45a dürfen Browser Vorsichtsmaßnahmen „nur im Falle begründeter Bedenken im Zusammenhang mit Sicherheitsverletzungen oder dem Verlust der Integrität eines identifizierten Zertifikats oder einer Reihe von Zertifikaten“ ergreifen und müssen die Kommission, die Aufsichtsstelle, den Zertifikatsinhaber und den Aussteller schriftlich benachrichtigen.[1]
Bisher erlassene Durchführungsrechtsakte
Die bis zum 5. Oktober 2026 veröffentlichten Durchführungsrechtsakte zur Wallet (die ersten fünf am 4. Dezember 2024):
| Rechtsakt | Gegenstand | In Kraft oder anwendbar ab |
|---|---|---|
| 2024/2977 | PID und an Wallets ausgestellte Bescheinigungen | 24. Dezember 2024[3] |
| 2024/2979 | Integrität und Kernfunktionen | 24. Dezember 2024[6] |
| 2024/2980 | Mitteilungen zum Wallet-Ökosystem | 24. Dezember 2024[6] |
| 2024/2981 | Zertifizierung von Wallets | 24. Dezember 2024[6] |
| 2024/2982 | Protokolle und Schnittstellen | 24. Dezember 2024[6] |
| 2025/846 | Grenzüberschreitender Identitätsabgleich | 24. Dezember 2026[7] |
| 2025/847 | Reaktionen auf Sicherheitsverletzungen | 7. Mai 2026[7] |
| 2025/848 | Registrierung vertrauender Beteiligter der Wallet | 24. Dezember 2026[2] |
| 2025/849 | Liste zertifizierter Wallets | 20 Tage nach Veröffentlichung[7] |
| 2025/1569 | Qualifizierte Attributsbescheinigungen und Bescheinigungen öffentlicher Stellen | Regeln ab 19. August 2026[8] |
| 2026/798 | Onboarding in Wallets aus der Ferne | 20 Tage nach Veröffentlichung[9] |
| 2026/1730 | Ändert 2025/848 (Normen) | 11. August 2026[9] |
| 2026/1731 | Ändert die Rechtsakte von 2024: Formate, Porträt | Teilweise ab 11. August 2028[4] |
| 2026/1735 | Ändert 2025/1569 (Normen) | Teilweise ab 1. Januar 2027[9] |
Nicht in dieser Tabelle
Die Artikel zu Vertrauensdiensten erfordern eigene Durchführungsrechtsakte (Artikel 29a, 45, 45j und 45l legen jeweils den 21. Mai 2025 für Referenznormen fest).[1]
Termine und Sanktionen
Die Artikel 49 und 51 ergänzen Termine für Vertrauensdiensteanbieter und die Kommission:[1]
| Datum | Was passiert | Grundlage |
|---|---|---|
| 21. Mai 2026 | Vor dem 20. Mai 2024 qualifizierte Anbieter legen einen Konformitätsbewertungsbericht zu Artikel 24(1), (1a) und (1b) vor | Art. 51(4) |
| 21. Mai 2026 | Überprüfungsbericht der Kommission fällig | Art. 49(1) |
| 24. Dezember 2026 | Wallets fällig; Registrierungsregeln gelten; Attribute nach Anhang VI überprüfbar | Art. 5a(1), Art. 45e;[1] Durchführungsverordnung (EU) 2025/848[2] |
| 21. Mai 2027 | Nach Richtlinie 1999/93/EG zugelassene Geräte gelten nicht mehr als qualifiziert | Art. 51(1) |
| 24. Dezember 2027 | Regulierte private vertrauende Beteiligte akzeptieren die Wallet | Art. 5f(2) |
| 11. August 2028 | Lichtbild verpflichtend; Registrierungszertifikate werden geprüft | Durchführungsverordnung (EU) 2026/1731[4] |
Wir haben nicht geprüft, ob die Überprüfung durch die Kommission veröffentlicht wurde. Siehe Fristen für die EUDI-Wallet 2026 und 2027.
Zu Sanktionen verlangt Artikel 16 von den Mitgliedstaaten Vorschriften, die „wirksam, verhältnismäßig und abschreckend“ sind. Er legt eine Untergrenze für die Höchstgeldbuße gegen Vertrauensdiensteanbieter fest:[1]
Was dokumentiert ist
Die Beträge in Artikel 16(2) betreffen Vertrauensdiensteanbieter. Für einen vertrauenden Beteiligten, der Artikel 5b oder 5f missachtet, nennt die Verordnung keinen Betrag. Es gelten die Sanktionen, die jeder Mitgliedstaat nach Artikel 16(1) festlegt.[1]
Was eIDAS 2 für Unternehmen bedeutet
Drei Gruppen:[1]
Müssen akzeptieren
Regulierte Dienstleister
- Akzeptanz bis 24. Dezember 2027
- Nur auf Wunsch des Nutzers
- Andere Wege offenhalten
Artikel 5f(2), 5a(15)
Dürfen akzeptieren
Alle anderen Unternehmen
- Zuerst registrieren
- Nur registrierte Daten anfordern
- Erhaltene Daten validieren
Artikel 5b
Müssen die Vorgaben erfüllen
Vertrauensdiensteanbieter
- Neue qualifizierte Dienste
- Neue Identitätsprüfungen
- Geldbußen mit Untergrenze
Artikel 16, 24, 45b bis 45l
Für das Onboarding gilt ab dem 10. Juli 2027 die EU-Geldwäscheverordnung (AMLR). Ihr Artikel 22(6) akzeptiert ein Identitätsdokument oder eine elektronische Identifizierung mit dem Vertrauensniveau „substanziell“ oder „hoch“.[12] Die finalen Entwürfe der Standards der Behörde zur Bekämpfung der Geldwäsche vom 30. September 2026 sind noch kein geltendes Recht. Sie besagen, dass dies „Europäische Brieftaschen für die Digitale Identität einschließt“.[13] Die PID-Tabellen für natürliche Personen in der Durchführungsverordnung (EU) 2024/2977 enthalten keine Steueridentifikationsnummer, und die Adresse ist optional. Planen Sie daher für beides eine andere Quelle ein.[3] Siehe auch eID-Systeme nach Land.
Wie Didit Sie bei der Vorbereitung auf die EUDI-Wallet unterstützt
Die Akzeptanz der EUDI-Wallet ist bei Didit in Kürze verfügbar, im selben Workflow wie die nationalen eIDs und Dokumente, die Sie heute schon nutzen können.
Fünf nationale eIDs laufen produktiv über digitale ID-Wallets: MitID, BankID Schweden, das Finnish Trust Network, Smart-ID und Mobile-ID. Jede liefert den vollständigen Namen, das Geburtsdatum, eine Kennung des Systems (zum Beispiel die schwedische personnummer; MitID liefert eine pseudonymisierte Kennung, nicht die CPR-Nummer), das vom System bestätigte Vertrauensniveau und eine Signaturprüfung.[14] Nutzer ohne eine solche eID weichen auf die Dokumentenerfassung mit NFC-Chip-Auslesung, Lebenderkennung und Gesichtsabgleich aus: Eine vollständige KYC-Prüfung kostet $0.33, die NFC-Verifizierung $0.15 und das AML-Screening $0.20. Die Systeme finden Sie auf der Seite zur eID-Verifizierung, außerdem gibt es eine Seite zu eIDAS 2.
Didit stellt bereit
- Anmeldungen mit nationalen eIDs und den Dokumentenweg in einem Workflow
- AML-Screening und den Nachweis jeder Prüfung
- Akzeptanz der EUDI-Wallet, in Kürze verfügbar
Bleibt bei Ihnen
- Ob Artikel 5f(2) auf Sie anwendbar ist
- Ihre Registrierung als vertrauender Beteiligter
- Die Risikobewertung und die Onboarding-Entscheidung
Bereiten Sie sich mit den heute genutzten eIDs auf die Wallet vor
Nennen Sie uns Ihre Märkte und starten Sie jetzt mit nationalen eIDs und Dokumenten.
Das Wichtigste in Kürze
- eIDAS 2 ist die Verordnung (EU) 2024/1183. Sie ändert die Verordnung (EU) Nr. 910/2014 und ersetzt sie nicht.
- Die Mitgliedstaaten stellen bis zum 24. Dezember 2026 eine Wallet bereit. Regulierte private vertrauende Beteiligte akzeptieren sie bis zum 24. Dezember 2027.
- Die Bußgelduntergrenze nach Artikel 16 gilt nur für Vertrauensdiensteanbieter.
Häufig gestellte Fragen
Was ist die eIDAS-Verordnung?
Die EU-Verordnung über elektronische Identifizierung und Vertrauensdienste, die Verordnung (EU) Nr. 910/2014. Seit 2024 schafft sie außerdem den Europäischen Rahmen für eine Digitale Identität, einschließlich der EUDI-Wallet.[1]
Wann ist eIDAS 2 in Kraft getreten?
Am 20. Mai 2024, berechnet als zwanzigster Tag nach der Veröffentlichung am 30. April 2024. Die Fristen für die Wallet laufen ab dem 24. Dezember 2024, als die ersten Durchführungsrechtsakte in Kraft traten. Dieses Datum wird auf dieselbe Weise berechnet.[1]
Welche Unternehmen müssen die EUDI-Wallet akzeptieren?
Private vertrauende Beteiligte, die gesetzlich oder vertraglich verpflichtet sind, für die Online-Identifizierung eine starke Nutzerauthentifizierung zu verwenden. Sie akzeptieren die Wallet bis zum 24. Dezember 2027, und zwar nur auf Wunsch des Nutzers. Kleinst- und Kleinunternehmen sind ausgenommen.[1]
Gilt für sehr große Online-Plattformen eine Frist?
Artikel 5f(3) verpflichtet sie, die Wallet auf Wunsch des Nutzers zu akzeptieren, wenn sie eine Nutzerauthentifizierung verlangen. Der Absatz enthält im Text kein eigenes Datum.[1]
Welche Sanktionen sieht eIDAS 2 vor?
Die Mitgliedstaaten legen sie fest. Für Vertrauensdiensteanbieter muss das Höchstbußgeld mindestens EUR 5,000,000 betragen oder, bei einer juristischen Person, 1% des weltweiten Jahresumsatzes, falls dieser Betrag höher ist. Für vertrauende Beteiligte nennt die Verordnung keinen Betrag.[1]
Was ist eine elektronische Attributsbescheinigung?
Eine Bescheinigung in elektronischer Form, mit der Attribute authentifiziert werden können. Eine qualifizierte Bescheinigung, ausgestellt von einem qualifizierten Vertrauensdiensteanbieter, hat die gleiche Rechtswirkung wie eine rechtmäßig ausgestellte Bescheinigung in Papierform.[1]
Müssen Browser qualifizierte Website-Zertifikate anerkennen?
Ja. Nach Artikel 45(1a) sind sie von den Anbietern von Webbrowsern anzuerkennen. Artikel 45a erlaubt Vorsorgemaßnahmen nur bei begründeten Sicherheitsbedenken und mit schriftlicher Mitteilung.[1]
Ist die EUDI-Wallet für Bürger verpflichtend?
Nein. Nach Artikel 5a(15) ist die Nutzung freiwillig, und natürliche oder juristische Personen, die sie nicht nutzen, dürfen nicht benachteiligt werden. Nach Artikel 5a(13) ist sie für natürliche Personen kostenlos.[1]
Quellen
- Verordnung (EU) 2024/1183 (eIDAS 2), EUR-Lex, Amtsblatt vom 30. April 2024. Erwägungsgründe 1, 7 und 8; Artikel 1, 2, 3, 5a bis 5f, 11a, 12b, 16, 19a, 24, 29a, 39a, 45 bis 45l, 49 und 51; Anhang VI.
- Durchführungsverordnung (EU) 2025/848 über die Registrierung vertrauender Beteiligter von Wallets, EUR-Lex, Amtsblatt vom 7. Mai 2025.
- Durchführungsverordnung (EU) 2024/2977 über Personenidentifizierungsdaten, EUR-Lex, Amtsblatt vom 4. Dezember 2024.
- Durchführungsverordnung (EU) 2026/1731, EUR-Lex, Amtsblatt vom 22. Juli 2026 (Formate, Profile, Lichtbild, Prüfung von Registrierungszertifikaten).
- Architecture and Reference Framework v3.0.0, Europäische Kommission, 23. Juli 2026.
- Durchführungsverordnungen (EU) 2024/2979, 2024/2980, 2024/2981 und 2024/2982, EUR-Lex, Amtsblatt vom 4. Dezember 2024 (jeweils in der Tabelle verlinkt).
- Durchführungsverordnungen (EU) 2025/846, 2025/847 und 2025/849, EUR-Lex, Amtsblatt vom 7. Mai 2025 (jeweils in der Tabelle verlinkt).
- Durchführungsverordnung (EU) 2025/1569 über qualifizierte Attributsbescheinigungen und Attributsbescheinigungen öffentlicher Stellen, EUR-Lex, Amtsblatt vom 30. Juli 2025.
- Durchführungsverordnungen (EU) 2026/798, 2026/1730 und 2026/1735, EUR-Lex, Amtsblatt vom 8. April 2026 und 22. Juli 2026 (jeweils in der Tabelle verlinkt).
- IT-Wallet überschreitet 10 Millionen Aktivierungen, Italienische Abteilung für digitale Transformation, 17. Februar 2026.
- Digitale Identitätengesetz, erste Lesung, Deutscher Bundestag, 23. September 2026.
- Verordnung (EU) 2024/1624 (AMLR), EUR-Lex, Amtsblatt vom 19. Juni 2024, Artikel 22(6) und 90.
- Abschlussbericht, Entwurf der RTS nach Artikel 28(1) AMLR, AMLA, 30. September 2026 (endgültiger Entwurf, kein geltendes Recht).
- Digitale ID-Wallets, Didit-Dokumentation.
Was die Akzeptanz der Wallet in der Praxis bedeutet, erfahren Sie auf der Seite zur EUDI-Wallet.
Beginnen Sie mit den eIDs, die Ihre Nutzer bereits haben
Nutzen Sie nationale eIDs und den Dokumentenweg in einem Workflow, während die EUDI-Wallet eingeführt wird.
Ähnliche Artikel
- Cl@ve-Integration in Spanien: wer sich anbinden kann und welche Alternativen es gibt
- PhilSys-Prüfung: Wie Unternehmen die National ID verifizieren
- Leitfaden für OpenID4VP-Verifier: die EUDI-Wallet akzeptieren
- eIDAS-Verordnung erklärt: was eIDAS 2 (2024/1183) ändert
- Smart-ID API: Entwicklerleitfaden zur RP API v3
- Nationale digitale Identität weltweit: Modelle, Vorreiter, Standards