Регламент eIDAS: что меняет eIDAS 2 (2024/1183)
Регламент (ЕС) 2024/1183, eIDAS 2, постатейно: что он меняет в регламенте eIDAS, глава о EUDI Wallet, правила для доверяющих сторон, новые услуги доверия, сертификаты сайтов, исполнительные акты, сроки и санкции.

Кратко
Регламент eIDAS представляет собой закон ЕС об электронной идентификации и доверительных услугах, Регламент (ЕС) № 910/2014. Регламент (ЕС) 2024/1183, известный как eIDAS 2, вносит в него изменения, а не заменяет его, и вводит европейский кошелёк цифровой идентичности (кошелёк EUDI).[1]
- Каждое государство-член должно предоставить как минимум один кошелёк не позднее 24 декабря 2026 года.[1]
- Частные компании, обязанные применять строгую аутентификацию пользователей, должны до 24 декабря 2027 года начать принимать кошелёк по запросу пользователя. Микро- и малые предприятия освобождены от этой обязанности.[1]
- Новые доверительные услуги: удостоверения атрибутов, архивирование, электронные реестры и устройства удалённой подписи.[1]
Регламент (ЕС) 2024/1183 опубликован в Официальном журнале 30 апреля 2024 года и вступил в силу 20 мая 2024 года. В его названии указано, что он вносит изменения в Регламент (ЕС) № 910/2014 «в части создания Европейской системы цифровой идентичности».[1]
Заявленная цель: «повысить его эффективность, распространить его преимущества на частный сектор и содействовать доверенной цифровой идентичности для всех европейцев» (пункт 1 преамбулы).[1] Основы электронной идентификации (eID) описаны в статье что такое верификация eID.
Что регулирует регламент eIDAS после Регламента (ЕС) 2024/1183
Новая редакция статьи 1 ставит перед регламентом три задачи. Первая: условия признания уведомлённых схем eID других государств-членов, а также предоставления и признания кошельков EUDI. Вторая: правила для доверительных услуг. Третья: правовая база для электронных подписей, печатей, меток времени, документов, заказной доставки, сертификатов аутентификации веб-сайтов, архивирования, удостоверений атрибутов, устройств создания подписей и печатей, а также электронных реестров.[1] Изменения, с которыми бизнес сталкивается чаще всего:[1]
| Область | Что делает Регламент (ЕС) 2024/1183 | Статьи |
|---|---|---|
| Кошелёк EUDI | Дополняет главу II новым разделом | с 5a по 5f |
| Функции устройств | Гейткиперы предоставляют провайдерам кошельков бесплатный доступ к функциям операционной системы, оборудования и программного обеспечения | 12b |
| Санкции | Устанавливает нижний предел максимального размера штрафов для поставщиков доверительных услуг | 16 |
| Проверка личности квалифицированными поставщиками | Заново определяет порядок проверки личности перед выдачей | 24 |
| Удалённое подписание и проставление печати | Добавляет квалифицированную услугу по управлению удалёнными устройствами | 29a, 39a |
| Сертификаты веб-сайтов | Браузеры обязаны признавать квалифицированные сертификаты | 45, 45a |
| Новые доверительные услуги | Удостоверения атрибутов, архивирование, электронные реестры | с 45b по 45l |
Глава о кошельке EUDI: статьи с 5a по 5f
Статья 3(42) определяет его как средство электронной идентификации, которое позволяет пользователю хранить данные идентификации личности и электронные удостоверения атрибутов, управлять ими и проверять их действительность, предъявлять их доверяющим сторонам и подписывать квалифицированными электронными подписями. Главу составляют шесть статей:[1]
| Статья | Предмет | Основное правило |
|---|---|---|
| 5a | Кошелёк | Не менее одного в каждом государстве-члене, уровень доверия «высокий», бесплатно для физических лиц, прикладное программное обеспечение с открытым исходным кодом |
| 5b | Доверяющие стороны | Регистрация в государстве-члене учреждения; запрашивать только зарегистрированные данные |
| 5c | Сертификация | Действует до пяти лет, оценка уязвимостей каждые два года |
| 5d | Перечень сертифицированных кошельков | Публикуется в Официальном журнале |
| 5e | Нарушение безопасности | Приостановить без неоправданной задержки; отозвать, если нарушение не устранено в течение трёх месяцев |
| 5f | Принятие | Государственные органы, регулируемые частные организации и очень крупные онлайн-платформы |
Использование добровольное: доступ к услугам «никоим образом не должен ограничиваться или ставиться в невыгодные условия» для физических или юридических лиц без кошелька (статья 5a(15)). Пользователи имеют «полный контроль» над своими данными, провайдер не может объединять их с данными из других своих услуг (статья 5a(14)), а ни эмитенты удостоверений, ни любая иная сторона не могут отслеживать, связывать или сопоставлять использование, если пользователь явно это не разрешил (статья 5a(16)).[1]
Он содержит данные идентификации лица (PID): фамилия, имя, дата и место рождения и гражданство обязательны; адрес, персональный административный номер и портрет необязательны.[3] PID выдаётся в формате SD-JWT VC и в формате ISO/IEC mdoc (см. SD-JWT VC против mdoc), а портрет становится обязательным только с 11 августа 2028 года.[4] Что видит пользователь согласно Architecture and Reference Framework (ARF) v3.0.0:[5]
Подтвердите свою личность
Передайте свои данные из кошелька EUDI.
Открыть кошелёк
Использовать другой способ
1Другие способы остаются доступными (статья 5a(15)).[1]
Например, страховщик запрашивает
- ФамилияПередаётся
- ИмяПередаётся
- Дата рожденияПередаётся
- АдресНе передаётся
2Кошелёк аутентифицирует сервис, сверяет запрос с его регистрацией и показывает его.[5]
Подтвердите запрос
Вы решаете, какие данные передать.
Передать
Отклонить
3Пользователь подтверждает или отклоняет запрос.[5]
Данные получены
Подпись и статус отзыва проверены.
4Сервис проверяет полученные данные.[1][5]
Видео готовится: flow-eudi-openid4vp
Предъявление данных из кошелька по протоколу OpenID for Verifiable Presentations (OpenID4VP).
Текущее состояние кошельков
По состоянию на 5 октября 2026 года наши источники не подтверждают, что какой-либо кошелёк сертифицирован. Италия сообщила о 10.1 млн активаций IT-Wallet к 17 февраля 2026 года;[10] Германия планирует запустить свой кошелёк с января 2027 года.[11] Подробнее в статье Запуск кошелька EUDI по странам.
Правила для доверяющих сторон в регламенте eIDAS
Доверяющая сторона полагается на eID, кошелёк или доверительную услугу (статья 3(6)).[1]
| Кто | Обязанность принимать | Дата в тексте |
|---|---|---|
| Органы государственного сектора | Если для онлайн-госуслуги требуется eID (ст. 5f(1)) | В ст. 5f(1) не указана |
| Частные лица, обязанные по закону или договору применять строгую аутентификацию пользователя | Только по добровольному запросу пользователя (ст. 5f(2)) | 24 декабря 2027 года |
| Очень крупные онлайн-платформы | Если они требуют аутентификации пользователя (ст. 5f(3)) | Отдельной даты нет |
Отрасли, которые называет статья 5f(2), от банковской сферы и здравоохранения до телекоммуникаций, перечислены после слова «включая»: основанием служит обязанность применять строгую аутентификацию пользователя.[1]
1Проверьте размер компании
Микро- и малые предприятия освобождены.
Закон или договор требует строгой аутентификации пользователя
Принимайте кошелёк
До 24 декабря 2027 года, по запросу пользователя.
Обязанности по статье 5f(2) нет
Полагаться на кошелёк или нет, решаете вы.
2Зарегистрируйтесь, прежде чем полагаться на кошелёк
В государстве-члене, где вы учреждены.
Если вы полагаетесь на кошелёк, по статье 5b вы регистрируете «предполагаемое использование европейских кошельков цифровой идентичности, включая указание запрашиваемых данных», и вы «не запрашиваете у пользователей никаких данных, кроме указанных». Вы идентифицируете себя перед пользователем и проверяете то, что предъявляет кошелёк. Посредник, действующий от вашего имени, «считается» доверяющей стороной и «не хранит данные о содержании транзакции» (статья 5b(10)).[1]
Правила регистрации применяются с 24 декабря 2026 года и определяют сертификат доступа, который аутентифицирует вас перед кошельком, и регистрационный сертификат, выдачу которого государства-члены могут требовать.[2] Кошельки проверяют регистрационные сертификаты только с 11 августа 2028 года.[4] Для предъявления используется OpenID4VP или ISO/IEC 18013-7.[5] Подробнее: руководство для доверяющих сторон кошелька EUDI и руководство для верификатора OpenID4VP.
Новые доверительные услуги: удостоверения атрибутов, архивирование, реестры и удалённое подписание
Статья 3(16) теперь определяет «доверительную услугу» так, что она включает электронные удостоверения атрибутов, средства удалённого создания подписи и печати, электронное архивирование и электронные реестры. У каждой есть квалифицированная форма, которую предоставляет квалифицированный поставщик доверительных услуг, с более сильным юридическим эффектом:[1]
| Услуга | Определение в статье 3 | Юридический эффект или правило для квалифицированной формы | Статьи |
|---|---|---|---|
| Электронное удостоверение атрибутов | «удостоверение в электронной форме, позволяющее аутентифицировать атрибуты» | «тот же юридический эффект, что и у законно выданных удостоверений в бумажной форме» | С 45b по 45h |
| Электронное архивирование | Приём, хранение, извлечение и удаление электронных данных и документов с обеспечением их долговечности, читаемости и целостности | «презумпция их целостности и их происхождения» на срок хранения | 45i, 45j |
| Электронный реестр | «последовательность электронных записей данных, обеспечивающая целостность этих записей и точность их хронологического порядка» | «презумпция их уникального и точного последовательного хронологического порядка и их целостности» | 45k, 45l |
| Средства удалённого подписания и проставления печати | Квалифицированное средство, «управляемое квалифицированным поставщиком услуг доверия» от имени подписанта | Предлагать его как квалифицированное может только квалифицированный поставщик | 29a, 39a |
Удостоверения, выданные органом государственного сектора, отвечающим за аутентичный источник, или от его имени, имеют тот же эффект (статья 45b(2)). Другим неквалифицированным формам нельзя отказать в юридическом эффекте только потому, что они электронные или неквалифицированные.[1]
До 24 декабря 2026 года государства-члены должны дать квалифицированным поставщикам возможность по запросу пользователя проверять как минимум атрибуты из Приложения VI по аутентичным источникам в государственном секторе. Среди них адрес, возраст, гражданство, квалификации, полномочия представителя и данные о компании (статья 45e). Поставщики услуг удостоверения «не должны объединять персональные данные, связанные с оказанием этих услуг, с персональными данными из любых других услуг» (статья 45h).[1]
Перед выдачей квалифицированного сертификата или удостоверения поставщик проверяет личность одним из способов: с помощью кошелька или нотифицированного средства eID с уровнем доверия «высокий», с помощью квалифицированного сертификата, при личном присутствии или «иными методами идентификации, которые обеспечивают идентификацию лица с высокой степенью уверенности» (статья 24(1a)).[1]
Сертификаты аутентификации веб-сайтов: статьи 45 и 45a
Сертификат аутентификации веб-сайта «позволяет аутентифицировать веб-сайт и связывает веб-сайт с физическим или юридическим лицом, которому выдан сертификат» (статья 3(38)).[1] Статья 45 в новой редакции возлагает обязанность на браузеры:
Статья 45(1a)Регламент (ЕС) № 910/2014 с изменениями, внесенными Регламентом (ЕС) 2024/1183
«Квалифицированные сертификаты аутентификации веб-сайтов, выданные в соответствии с пунктом 1 настоящей статьи, признаются поставщиками веб-браузеров. Поставщики веб-браузеров обеспечивают удобное для пользователя отображение идентификационных данных, удостоверенных в сертификате, и дополнительных удостоверенных атрибутов».
Источник: EUR-Lex, Регламент (ЕС) 2024/1183[1]
Согласно статье 45a браузеры могут принимать меры предосторожности «только в случае обоснованных опасений, связанных с нарушениями безопасности или утратой целостности идентифицированного сертификата или набора сертификатов». При этом они обязаны письменно уведомить Комиссию, надзорный орган, владельца сертификата и его издателя.[1]
Имплементационные акты, принятые на данный момент
Имплементационные акты по кошельку, опубликованные к 5 октября 2026 года (первые пять опубликованы 4 декабря 2024 года):
| Акт | Предмет | Вступление в силу или применение |
|---|---|---|
| 2024/2977 | PID и удостоверения, выдаваемые в кошельки | 24 декабря 2024[3] |
| 2024/2979 | Целостность и основные функции | 24 декабря 2024[6] |
| 2024/2980 | Уведомления об экосистеме кошельков | 24 декабря 2024[6] |
| 2024/2981 | Сертификация кошельков | 24 декабря 2024[6] |
| 2024/2982 | Протоколы и интерфейсы | 24 декабря 2024[6] |
| 2025/846 | Трансграничное сопоставление личности | 24 декабря 2026[7] |
| 2025/847 | Реагирование на нарушения безопасности | 7 мая 2026[7] |
| 2025/848 | Регистрация доверяющих сторон кошельков | 24 декабря 2026[2] |
| 2025/849 | Список сертифицированных кошельков | Через 20 дней после опубликования[7] |
| 2025/1569 | Квалифицированные удостоверения и удостоверения публичных органов | Правила применяются с 19 августа 2026[8] |
| 2026/798 | Удалённое подключение к кошелькам | Через 20 дней после опубликования[9] |
| 2026/1730 | Вносит изменения в 2025/848 (стандарты) | 11 августа 2026[9] |
| 2026/1731 | Вносит изменения в акты 2024 года: форматы, портретное изображение | Частично с 11 августа 2028[4] |
| 2026/1735 | Вносит изменения в 2025/1569 (стандарты) | Частично с 1 января 2027[9] |
Не вошло в эту таблицу
Статьи о доверительных услугах предусматривают собственные имплементационные акты (статьи 29a, 45, 45j и 45l устанавливают для эталонных стандартов срок 21 мая 2025).[1]
Сроки и санкции
Статьи 49 и 51 добавляют сроки для поставщиков доверительных услуг и Комиссии:[1]
| Дата | Что происходит | Основание |
|---|---|---|
| 21 мая 2026 | Поставщики, получившие квалифицированный статус до 20 мая 2024, представляют отчёт об оценке соответствия по статье 24(1), (1a) и (1b) | Ст. 51(4) |
| 21 мая 2026 | Срок представления обзорного доклада Комиссии | Ст. 49(1) |
| 24 декабря 2026 | Срок предоставления кошельков; применяются правила регистрации; атрибуты из Приложения VI доступны для проверки | Ст. 5a(1), ст. 45e;[1] Имплементационный регламент (ЕС) 2025/848[2] |
| 21 мая 2027 | Устройства, одобренные в соответствии с Директивой 1999/93/EC, перестают считаться квалифицированными | Ст. 51(1) |
| 24 декабря 2027 | Регулируемые частные доверяющие стороны принимают кошелёк | Ст. 5f(2) |
| 11 августа 2028 года | Портрет обязателен; сертификаты регистрации проверяются | Имплементационный регламент (ЕС) 2026/1731[4] |
Мы не проверяли, опубликован ли обзор Комиссии. См. Сроки для кошелька EUDI в 2026 и 2027 годах.
В части санкций статья 16 требует от государств-членов установить правила, которые являются «эффективными, соразмерными и сдерживающими», и задает нижний порог максимального штрафа для поставщиков доверительных услуг:[1]
Что задокументировано
Суммы в статье 16(2) касаются поставщиков доверительных услуг. Для доверяющей стороны, которая не соблюдает статью 5b или 5f, Регламент не называет никакой суммы: санкции устанавливает каждое государство-член согласно статье 16(1).[1]
Что eIDAS 2 означает для бизнеса
Три группы:[1]
Обязаны принимать
Регулируемые поставщики услуг
- Принимать до 24 декабря 2027 года
- Только по запросу пользователя
- Сохранять другие способы
Статьи 5f(2), 5a(15)
Могут принимать
Любые другие компании
- Сначала зарегистрироваться
- Запрашивать только зарегистрированные данные
- Проверять полученные данные
Статья 5b
Обязаны соблюдать
Поставщики доверительных услуг
- Новые квалифицированные услуги
- Новые проверки личности
- Штрафы с нижним порогом
Статьи 16, 24, с 45b по 45l
Для онбординга с 10 июля 2027 года применяется Регламент ЕС о противодействии отмыванию денег (AMLR). Его статья 22(6) допускает документ, удостоверяющий личность, или электронную идентификацию со значительным или высоким уровнем доверия.[12] Окончательный проект стандартов Органа по противодействию отмыванию денег от 30 сентября 2026 года пока не имеет силы закона. В нем указано, что это «включает европейские кошельки цифровой идентичности».[13] Таблицы PID для физических лиц в Имплементационном регламенте (ЕС) 2024/2977 не содержат идентификационного номера налогоплательщика, а адрес в них необязателен. Поэтому предусмотрите другой источник для обоих атрибутов.[3] См. также схемы eID по странам.
Как Didit помогает подготовиться к кошельку EUDI
Приём кошелька EUDI скоро появится в Didit. Он будет работать в том же процессе, что и национальные eID и документы, которые вы можете использовать уже сегодня.
Через цифровые кошельки идентификации в промышленной эксплуатации работают пять национальных eID: MitID, BankID Sweden, Finnish Trust Network, Smart-ID и Mobile-ID. Каждая схема возвращает полное имя, дату рождения, идентификатор схемы (например, шведский personnummer; MitID возвращает псевдонимизированный идентификатор, а не номер CPR), заявленный схемой уровень доверия и результат проверки подписи.[14] Пользователи без eID переходят на съемку документа со считыванием NFC-чипа, проверкой живости и сравнением лица. Полная проверка KYC стоит $0.33, NFC-верификация $0.15, а AML-скрининг $0.20. Схемы перечислены на странице верификации eID, также есть страница eIDAS 2.
Didit обеспечивает
- Вход через национальные eID и проверку документов в одном процессе
- AML-скрининг и доказательства каждой проверки
- Приём кошелька EUDI, скоро
Остается за вами
- Применяется ли к вам статья 5f(2)
- Ваша регистрация в качестве доверяющей стороны
- Оценка рисков и решение об онбординге
Готовьтесь к кошельку с eID, которые используются уже сегодня
Расскажите нам о ваших рынках и начните с национальных eID и документов уже сейчас.
Главное
- eIDAS 2 представляет собой Регламент (ЕС) 2024/1183. Он вносит изменения в Регламент (ЕС) № 910/2014 и не заменяет его.
- Государства-члены предоставляют кошелёк до 24 декабря 2026 года. Регулируемые частные доверяющие стороны принимают его до 24 декабря 2027 года.
- Минимальный порог штрафа по статье 16 применяется только к поставщикам доверительных услуг.
Часто задаваемые вопросы
Что такое регламент eIDAS?
Это регламент ЕС об электронной идентификации и доверительных услугах, Регламент (ЕС) № 910/2014. С 2024 года он также устанавливает Европейскую систему цифровой идентичности, включая кошелёк EUDI.[1]
Когда eIDAS 2 вступил в силу?
20 мая 2024 года. Эта дата рассчитана как двадцатый день после публикации 30 апреля 2024 года. Сроки для кошелька отсчитываются от 24 декабря 2024 года, когда вступили в силу первые имплементационные акты. Эта дата рассчитана тем же способом.[1]
Какие компании обязаны принимать кошелёк EUDI?
Частные доверяющие стороны, которые по закону или по договору обязаны использовать строгую аутентификацию пользователя для онлайн-идентификации. Они принимают кошелёк до 24 декабря 2027 года и только по запросу пользователя. Микро- и малые предприятия освобождены от этой обязанности.[1]
Есть ли срок для очень крупных онлайн-платформ?
Статья 5f(3) обязывает их принимать кошелёк по запросу пользователя, если они требуют аутентификации пользователя. Отдельной даты в тексте этого пункта нет.[1]
Какие санкции предусмотрены eIDAS 2?
Их устанавливают государства-члены. Для поставщиков доверительных услуг максимальный штраф должен составлять не менее EUR 5,000,000. Для юридического лица он составляет 1% мирового годового оборота, если эта сумма выше. Сумму для доверяющих сторон Регламент не называет.[1]
Что такое электронное удостоверение атрибутов?
Удостоверение в электронной форме, позволяющее аутентифицировать атрибуты. Квалифицированное удостоверение, выданное квалифицированным поставщиком доверительных услуг, имеет ту же юридическую силу, что и законно выданное удостоверение на бумаге.[1]
Обязаны ли браузеры признавать квалифицированные сертификаты веб-сайтов?
Да. Статья 45(1a) устанавливает, что их признают поставщики веб-браузеров. Статья 45a допускает меры предосторожности только при обоснованных опасениях в отношении безопасности и с письменным уведомлением.[1]
Обязателен ли кошелёк EUDI для граждан?
Нет. Статья 5a(15) устанавливает, что использование добровольное и что физические или юридические лица, которые им не пользуются, не должны оказываться в невыгодном положении. Согласно статье 5a(13), для физических лиц он бесплатен.[1]
Источники
- Регламент (ЕС) 2024/1183 (eIDAS 2), EUR-Lex, Официальный журнал от 30 апреля 2024 г. Пункты преамбулы 1, 7 и 8; статьи 1, 2, 3, с 5a по 5f, 11a, 12b, 16, 19a, 24, 29a, 39a, с 45 по 45l, 49 и 51; Приложение VI.
- Имплементационный регламент (ЕС) 2025/848 о регистрации доверяющих сторон кошелька, EUR-Lex, Официальный журнал от 7 мая 2025 г.
- Имплементационный регламент (ЕС) 2024/2977 о данных идентификации личности, EUR-Lex, Официальный журнал от 4 декабря 2024 г.
- Имплементационный регламент (ЕС) 2026/1731, EUR-Lex, Официальный журнал от 22 июля 2026 г. (форматы, профили, портрет, проверки регистрационных сертификатов).
- Architecture and Reference Framework v3.0.0, Европейская комиссия, 23 июля 2026 г.
- Имплементационные регламенты (ЕС) 2024/2979, 2024/2980, 2024/2981 и 2024/2982, EUR-Lex, Официальный журнал от 4 декабря 2024 г. (ссылка на каждый приведена в таблице).
- Имплементационные регламенты (ЕС) 2025/846, 2025/847 и 2025/849, EUR-Lex, Официальный журнал от 7 мая 2025 г. (ссылка на каждый приведена в таблице).
- Имплементационный регламент (ЕС) 2025/1569 о квалифицированных удостоверениях атрибутов и удостоверениях атрибутов, выдаваемых публичными органами, EUR-Lex, Официальный журнал от 30 июля 2025 г.
- Имплементационные регламенты (ЕС) 2026/798, 2026/1730 и 2026/1735, EUR-Lex, Официальный журнал от 8 апреля 2026 г. и 22 июля 2026 г. (ссылка на каждый приведена в таблице).
- IT-Wallet превысил 10 миллионов активаций, Департамент цифровой трансформации Италии, 17 февраля 2026 г.
- Digitale Identitätengesetz, первое чтение, Бундестаг Германии, 23 сентября 2026 г.
- Регламент (ЕС) 2024/1624 (AMLR), EUR-Lex, Официальный журнал от 19 июня 2024 г., статьи 22(6) и 90.
- Итоговый отчёт, проект RTS по статье 28(1) AMLR, AMLA, 30 сентября 2026 г. (окончательный проект, не является законом).
- Цифровые ID-кошельки, документация Didit.
О том, что на практике означает приём кошелька, см. страницу о кошельке EUDI.
Начните с eID, которые уже есть у ваших пользователей
Используйте национальные eID и проверку по документу в одном процессе, пока кошелёк EUDI внедряется.
Похожие статьи
- Интеграция с Cl@ve в Испании: кто может подключиться и чем её заменить
- Проверка PhilSys: как компании проверяют национальный ID
- Руководство для верификатора OpenID4VP: приём EUDI Wallet
- Регламент eIDAS: что меняет eIDAS 2 (2024/1183)
- Smart-ID API: руководство для разработчиков по RP API v3
- Национальная цифровая идентификация в мире: модели, лидеры, стандарты