Перейти к основному содержимому
Didit привлёк $7,5 млн на инфраструктуру для идентификации и борьбы с мошенничеством
Didit
В блог
Блог · 6 октября 2026 г.

Регламент eIDAS: что меняет eIDAS 2 (2024/1183)

Регламент (ЕС) 2024/1183, eIDAS 2, постатейно: что он меняет в регламенте eIDAS, глава о EUDI Wallet, правила для доверяющих сторон, новые услуги доверия, сертификаты сайтов, исполнительные акты, сроки и санкции.

Автор: DiditОбновлено
eidas-2-regulation-2024-1183-cover.png

Кратко

Регламент eIDAS представляет собой закон ЕС об электронной идентификации и доверительных услугах, Регламент (ЕС) № 910/2014. Регламент (ЕС) 2024/1183, известный как eIDAS 2, вносит в него изменения, а не заменяет его, и вводит европейский кошелёк цифровой идентичности (кошелёк EUDI).[1]

  • Каждое государство-член должно предоставить как минимум один кошелёк не позднее 24 декабря 2026 года.[1]
  • Частные компании, обязанные применять строгую аутентификацию пользователей, должны до 24 декабря 2027 года начать принимать кошелёк по запросу пользователя. Микро- и малые предприятия освобождены от этой обязанности.[1]
  • Новые доверительные услуги: удостоверения атрибутов, архивирование, электронные реестры и устройства удалённой подписи.[1]

Последняя проверка: 5 октября 2026 года · Не является юридической консультацией

Регламент (ЕС) 2024/1183 опубликован в Официальном журнале 30 апреля 2024 года и вступил в силу 20 мая 2024 года. В его названии указано, что он вносит изменения в Регламент (ЕС) № 910/2014 «в части создания Европейской системы цифровой идентичности».[1]

Заявленная цель: «повысить его эффективность, распространить его преимущества на частный сектор и содействовать доверенной цифровой идентичности для всех европейцев» (пункт 1 преамбулы).[1] Основы электронной идентификации (eID) описаны в статье что такое верификация eID.

Что регулирует регламент eIDAS после Регламента (ЕС) 2024/1183

Новая редакция статьи 1 ставит перед регламентом три задачи. Первая: условия признания уведомлённых схем eID других государств-членов, а также предоставления и признания кошельков EUDI. Вторая: правила для доверительных услуг. Третья: правовая база для электронных подписей, печатей, меток времени, документов, заказной доставки, сертификатов аутентификации веб-сайтов, архивирования, удостоверений атрибутов, устройств создания подписей и печатей, а также электронных реестров.[1] Изменения, с которыми бизнес сталкивается чаще всего:[1]

ОбластьЧто делает Регламент (ЕС) 2024/1183Статьи
Кошелёк EUDIДополняет главу II новым разделомс 5a по 5f
Функции устройствГейткиперы предоставляют провайдерам кошельков бесплатный доступ к функциям операционной системы, оборудования и программного обеспечения12b
СанкцииУстанавливает нижний предел максимального размера штрафов для поставщиков доверительных услуг16
Проверка личности квалифицированными поставщикамиЗаново определяет порядок проверки личности перед выдачей24
Удалённое подписание и проставление печатиДобавляет квалифицированную услугу по управлению удалёнными устройствами29a, 39a
Сертификаты веб-сайтовБраузеры обязаны признавать квалифицированные сертификаты45, 45a
Новые доверительные услугиУдостоверения атрибутов, архивирование, электронные реестрыс 45b по 45l

Глава о кошельке EUDI: статьи с 5a по 5f

Статья 3(42) определяет его как средство электронной идентификации, которое позволяет пользователю хранить данные идентификации личности и электронные удостоверения атрибутов, управлять ими и проверять их действительность, предъявлять их доверяющим сторонам и подписывать квалифицированными электронными подписями. Главу составляют шесть статей:[1]

СтатьяПредметОсновное правило
5aКошелёкНе менее одного в каждом государстве-члене, уровень доверия «высокий», бесплатно для физических лиц, прикладное программное обеспечение с открытым исходным кодом
5bДоверяющие стороныРегистрация в государстве-члене учреждения; запрашивать только зарегистрированные данные
5cСертификацияДействует до пяти лет, оценка уязвимостей каждые два года
5dПеречень сертифицированных кошельковПубликуется в Официальном журнале
5eНарушение безопасностиПриостановить без неоправданной задержки; отозвать, если нарушение не устранено в течение трёх месяцев
5fПринятиеГосударственные органы, регулируемые частные организации и очень крупные онлайн-платформы

Использование добровольное: доступ к услугам «никоим образом не должен ограничиваться или ставиться в невыгодные условия» для физических или юридических лиц без кошелька (статья 5a(15)). Пользователи имеют «полный контроль» над своими данными, провайдер не может объединять их с данными из других своих услуг (статья 5a(14)), а ни эмитенты удостоверений, ни любая иная сторона не могут отслеживать, связывать или сопоставлять использование, если пользователь явно это не разрешил (статья 5a(16)).[1]

Он содержит данные идентификации лица (PID): фамилия, имя, дата и место рождения и гражданство обязательны; адрес, персональный административный номер и портрет необязательны.[3] PID выдаётся в формате SD-JWT VC и в формате ISO/IEC mdoc (см. SD-JWT VC против mdoc), а портрет становится обязательным только с 11 августа 2028 года.[4] Что видит пользователь согласно Architecture and Reference Framework (ARF) v3.0.0:[5]

Пример страховщика

Подтвердите свою личность

Передайте свои данные из кошелька EUDI.

Открыть кошелёк

1Другие способы остаются доступными (статья 5a(15)).[1]

EUDI Wallet

Например, страховщик запрашивает

  • ФамилияПередаётся
  • ИмяПередаётся
  • Дата рожденияПередаётся
  • АдресНе передаётся

2Кошелёк аутентифицирует сервис, сверяет запрос с его регистрацией и показывает его.[5]

EUDI Wallet

Подтвердите запрос

Вы решаете, какие данные передать.

Передать

3Пользователь подтверждает или отклоняет запрос.[5]

Пример страховщика

Данные получены

Подпись и статус отзыва проверены.

4Сервис проверяет полученные данные.[1][5]

Видео готовится: flow-eudi-openid4vp

Предъявление данных из кошелька по протоколу OpenID for Verifiable Presentations (OpenID4VP).

Текущее состояние кошельков

По состоянию на 5 октября 2026 года наши источники не подтверждают, что какой-либо кошелёк сертифицирован. Италия сообщила о 10.1 млн активаций IT-Wallet к 17 февраля 2026 года;[10] Германия планирует запустить свой кошелёк с января 2027 года.[11] Подробнее в статье Запуск кошелька EUDI по странам.

Правила для доверяющих сторон в регламенте eIDAS

Доверяющая сторона полагается на eID, кошелёк или доверительную услугу (статья 3(6)).[1]

КтоОбязанность приниматьДата в тексте
Органы государственного сектораЕсли для онлайн-госуслуги требуется eID (ст. 5f(1))В ст. 5f(1) не указана
Частные лица, обязанные по закону или договору применять строгую аутентификацию пользователяТолько по добровольному запросу пользователя (ст. 5f(2))24 декабря 2027 года
Очень крупные онлайн-платформыЕсли они требуют аутентификации пользователя (ст. 5f(3))Отдельной даты нет

Отрасли, которые называет статья 5f(2), от банковской сферы и здравоохранения до телекоммуникаций, перечислены после слова «включая»: основанием служит обязанность применять строгую аутентификацию пользователя.[1]

1Проверьте размер компании

Микро- и малые предприятия освобождены.

Закон или договор требует строгой аутентификации пользователя

Да

Принимайте кошелёк

До 24 декабря 2027 года, по запросу пользователя.

Нет

Обязанности по статье 5f(2) нет

Полагаться на кошелёк или нет, решаете вы.

2Зарегистрируйтесь, прежде чем полагаться на кошелёк

В государстве-члене, где вы учреждены.

Если вы полагаетесь на кошелёк, по статье 5b вы регистрируете «предполагаемое использование европейских кошельков цифровой идентичности, включая указание запрашиваемых данных», и вы «не запрашиваете у пользователей никаких данных, кроме указанных». Вы идентифицируете себя перед пользователем и проверяете то, что предъявляет кошелёк. Посредник, действующий от вашего имени, «считается» доверяющей стороной и «не хранит данные о содержании транзакции» (статья 5b(10)).[1]

Правила регистрации применяются с 24 декабря 2026 года и определяют сертификат доступа, который аутентифицирует вас перед кошельком, и регистрационный сертификат, выдачу которого государства-члены могут требовать.[2] Кошельки проверяют регистрационные сертификаты только с 11 августа 2028 года.[4] Для предъявления используется OpenID4VP или ISO/IEC 18013-7.[5] Подробнее: руководство для доверяющих сторон кошелька EUDI и руководство для верификатора OpenID4VP.

Новые доверительные услуги: удостоверения атрибутов, архивирование, реестры и удалённое подписание

Статья 3(16) теперь определяет «доверительную услугу» так, что она включает электронные удостоверения атрибутов, средства удалённого создания подписи и печати, электронное архивирование и электронные реестры. У каждой есть квалифицированная форма, которую предоставляет квалифицированный поставщик доверительных услуг, с более сильным юридическим эффектом:[1]

УслугаОпределение в статье 3Юридический эффект или правило для квалифицированной формыСтатьи
Электронное удостоверение атрибутов«удостоверение в электронной форме, позволяющее аутентифицировать атрибуты»«тот же юридический эффект, что и у законно выданных удостоверений в бумажной форме»С 45b по 45h
Электронное архивированиеПриём, хранение, извлечение и удаление электронных данных и документов с обеспечением их долговечности, читаемости и целостности«презумпция их целостности и их происхождения» на срок хранения45i, 45j
Электронный реестр«последовательность электронных записей данных, обеспечивающая целостность этих записей и точность их хронологического порядка»«презумпция их уникального и точного последовательного хронологического порядка и их целостности»45k, 45l
Средства удалённого подписания и проставления печатиКвалифицированное средство, «управляемое квалифицированным поставщиком услуг доверия» от имени подписантаПредлагать его как квалифицированное может только квалифицированный поставщик29a, 39a

Удостоверения, выданные органом государственного сектора, отвечающим за аутентичный источник, или от его имени, имеют тот же эффект (статья 45b(2)). Другим неквалифицированным формам нельзя отказать в юридическом эффекте только потому, что они электронные или неквалифицированные.[1]

До 24 декабря 2026 года государства-члены должны дать квалифицированным поставщикам возможность по запросу пользователя проверять как минимум атрибуты из Приложения VI по аутентичным источникам в государственном секторе. Среди них адрес, возраст, гражданство, квалификации, полномочия представителя и данные о компании (статья 45e). Поставщики услуг удостоверения «не должны объединять персональные данные, связанные с оказанием этих услуг, с персональными данными из любых других услуг» (статья 45h).[1]

Перед выдачей квалифицированного сертификата или удостоверения поставщик проверяет личность одним из способов: с помощью кошелька или нотифицированного средства eID с уровнем доверия «высокий», с помощью квалифицированного сертификата, при личном присутствии или «иными методами идентификации, которые обеспечивают идентификацию лица с высокой степенью уверенности» (статья 24(1a)).[1]

Сертификаты аутентификации веб-сайтов: статьи 45 и 45a

Сертификат аутентификации веб-сайта «позволяет аутентифицировать веб-сайт и связывает веб-сайт с физическим или юридическим лицом, которому выдан сертификат» (статья 3(38)).[1] Статья 45 в новой редакции возлагает обязанность на браузеры:

Статья 45(1a)Регламент (ЕС) № 910/2014 с изменениями, внесенными Регламентом (ЕС) 2024/1183

«Квалифицированные сертификаты аутентификации веб-сайтов, выданные в соответствии с пунктом 1 настоящей статьи, признаются поставщиками веб-браузеров. Поставщики веб-браузеров обеспечивают удобное для пользователя отображение идентификационных данных, удостоверенных в сертификате, и дополнительных удостоверенных атрибутов».

Источник: EUR-Lex, Регламент (ЕС) 2024/1183[1]

Согласно статье 45a браузеры могут принимать меры предосторожности «только в случае обоснованных опасений, связанных с нарушениями безопасности или утратой целостности идентифицированного сертификата или набора сертификатов». При этом они обязаны письменно уведомить Комиссию, надзорный орган, владельца сертификата и его издателя.[1]

Имплементационные акты, принятые на данный момент

Имплементационные акты по кошельку, опубликованные к 5 октября 2026 года (первые пять опубликованы 4 декабря 2024 года):

АктПредметВступление в силу или применение
2024/2977PID и удостоверения, выдаваемые в кошельки24 декабря 2024[3]
2024/2979Целостность и основные функции24 декабря 2024[6]
2024/2980Уведомления об экосистеме кошельков24 декабря 2024[6]
2024/2981Сертификация кошельков24 декабря 2024[6]
2024/2982Протоколы и интерфейсы24 декабря 2024[6]
2025/846Трансграничное сопоставление личности24 декабря 2026[7]
2025/847Реагирование на нарушения безопасности7 мая 2026[7]
2025/848Регистрация доверяющих сторон кошельков24 декабря 2026[2]
2025/849Список сертифицированных кошельковЧерез 20 дней после опубликования[7]
2025/1569Квалифицированные удостоверения и удостоверения публичных органовПравила применяются с 19 августа 2026[8]
2026/798Удалённое подключение к кошелькамЧерез 20 дней после опубликования[9]
2026/1730Вносит изменения в 2025/848 (стандарты)11 августа 2026[9]
2026/1731Вносит изменения в акты 2024 года: форматы, портретное изображениеЧастично с 11 августа 2028[4]
2026/1735Вносит изменения в 2025/1569 (стандарты)Частично с 1 января 2027[9]

Не вошло в эту таблицу

Статьи о доверительных услугах предусматривают собственные имплементационные акты (статьи 29a, 45, 45j и 45l устанавливают для эталонных стандартов срок 21 мая 2025).[1]

Сроки и санкции

Статьи 49 и 51 добавляют сроки для поставщиков доверительных услуг и Комиссии:[1]

ДатаЧто происходитОснование
21 мая 2026Поставщики, получившие квалифицированный статус до 20 мая 2024, представляют отчёт об оценке соответствия по статье 24(1), (1a) и (1b)Ст. 51(4)
21 мая 2026Срок представления обзорного доклада КомиссииСт. 49(1)
24 декабря 2026Срок предоставления кошельков; применяются правила регистрации; атрибуты из Приложения VI доступны для проверкиСт. 5a(1), ст. 45e;[1] Имплементационный регламент (ЕС) 2025/848[2]
21 мая 2027Устройства, одобренные в соответствии с Директивой 1999/93/EC, перестают считаться квалифицированнымиСт. 51(1)
24 декабря 2027Регулируемые частные доверяющие стороны принимают кошелёкСт. 5f(2)
11 августа 2028 годаПортрет обязателен; сертификаты регистрации проверяютсяИмплементационный регламент (ЕС) 2026/1731[4]

Мы не проверяли, опубликован ли обзор Комиссии. См. Сроки для кошелька EUDI в 2026 и 2027 годах.

В части санкций статья 16 требует от государств-членов установить правила, которые являются «эффективными, соразмерными и сдерживающими», и задает нижний порог максимального штрафа для поставщиков доверительных услуг:[1]

EUR 5,000,000Нижний порог для поставщика, являющегося физическим лицом
1%Мирового годового оборота, если эта сумма выше, для юридического лица
24 часаУведомление о нарушении безопасности от неквалифицированного поставщика (статья 19a)

Что задокументировано

Суммы в статье 16(2) касаются поставщиков доверительных услуг. Для доверяющей стороны, которая не соблюдает статью 5b или 5f, Регламент не называет никакой суммы: санкции устанавливает каждое государство-член согласно статье 16(1).[1]

Что eIDAS 2 означает для бизнеса

Три группы:[1]

Обязаны принимать

Регулируемые поставщики услуг

  • Принимать до 24 декабря 2027 года
  • Только по запросу пользователя
  • Сохранять другие способы

Статьи 5f(2), 5a(15)

Могут принимать

Любые другие компании

  • Сначала зарегистрироваться
  • Запрашивать только зарегистрированные данные
  • Проверять полученные данные

Статья 5b

Обязаны соблюдать

Поставщики доверительных услуг

  • Новые квалифицированные услуги
  • Новые проверки личности
  • Штрафы с нижним порогом

Статьи 16, 24, с 45b по 45l

Для онбординга с 10 июля 2027 года применяется Регламент ЕС о противодействии отмыванию денег (AMLR). Его статья 22(6) допускает документ, удостоверяющий личность, или электронную идентификацию со значительным или высоким уровнем доверия.[12] Окончательный проект стандартов Органа по противодействию отмыванию денег от 30 сентября 2026 года пока не имеет силы закона. В нем указано, что это «включает европейские кошельки цифровой идентичности».[13] Таблицы PID для физических лиц в Имплементационном регламенте (ЕС) 2024/2977 не содержат идентификационного номера налогоплательщика, а адрес в них необязателен. Поэтому предусмотрите другой источник для обоих атрибутов.[3] См. также схемы eID по странам.

Как Didit помогает подготовиться к кошельку EUDI

Приём кошелька EUDI скоро появится в Didit. Он будет работать в том же процессе, что и национальные eID и документы, которые вы можете использовать уже сегодня.

Через цифровые кошельки идентификации в промышленной эксплуатации работают пять национальных eID: MitID, BankID Sweden, Finnish Trust Network, Smart-ID и Mobile-ID. Каждая схема возвращает полное имя, дату рождения, идентификатор схемы (например, шведский personnummer; MitID возвращает псевдонимизированный идентификатор, а не номер CPR), заявленный схемой уровень доверия и результат проверки подписи.[14] Пользователи без eID переходят на съемку документа со считыванием NFC-чипа, проверкой живости и сравнением лица. Полная проверка KYC стоит $0.33, NFC-верификация $0.15, а AML-скрининг $0.20. Схемы перечислены на странице верификации eID, также есть страница eIDAS 2.

Didit обеспечивает

  • Вход через национальные eID и проверку документов в одном процессе
  • AML-скрининг и доказательства каждой проверки
  • Приём кошелька EUDI, скоро

Остается за вами

  • Применяется ли к вам статья 5f(2)
  • Ваша регистрация в качестве доверяющей стороны
  • Оценка рисков и решение об онбординге

Готовьтесь к кошельку с eID, которые используются уже сегодня

Расскажите нам о ваших рынках и начните с национальных eID и документов уже сейчас.

Связаться с намиНачать бесплатноЧитать документацию

Главное

  • eIDAS 2 представляет собой Регламент (ЕС) 2024/1183. Он вносит изменения в Регламент (ЕС) № 910/2014 и не заменяет его.
  • Государства-члены предоставляют кошелёк до 24 декабря 2026 года. Регулируемые частные доверяющие стороны принимают его до 24 декабря 2027 года.
  • Минимальный порог штрафа по статье 16 применяется только к поставщикам доверительных услуг.

Часто задаваемые вопросы

Что такое регламент eIDAS?

Это регламент ЕС об электронной идентификации и доверительных услугах, Регламент (ЕС) № 910/2014. С 2024 года он также устанавливает Европейскую систему цифровой идентичности, включая кошелёк EUDI.[1]

Когда eIDAS 2 вступил в силу?

20 мая 2024 года. Эта дата рассчитана как двадцатый день после публикации 30 апреля 2024 года. Сроки для кошелька отсчитываются от 24 декабря 2024 года, когда вступили в силу первые имплементационные акты. Эта дата рассчитана тем же способом.[1]

Какие компании обязаны принимать кошелёк EUDI?

Частные доверяющие стороны, которые по закону или по договору обязаны использовать строгую аутентификацию пользователя для онлайн-идентификации. Они принимают кошелёк до 24 декабря 2027 года и только по запросу пользователя. Микро- и малые предприятия освобождены от этой обязанности.[1]

Есть ли срок для очень крупных онлайн-платформ?

Статья 5f(3) обязывает их принимать кошелёк по запросу пользователя, если они требуют аутентификации пользователя. Отдельной даты в тексте этого пункта нет.[1]

Какие санкции предусмотрены eIDAS 2?

Их устанавливают государства-члены. Для поставщиков доверительных услуг максимальный штраф должен составлять не менее EUR 5,000,000. Для юридического лица он составляет 1% мирового годового оборота, если эта сумма выше. Сумму для доверяющих сторон Регламент не называет.[1]

Что такое электронное удостоверение атрибутов?

Удостоверение в электронной форме, позволяющее аутентифицировать атрибуты. Квалифицированное удостоверение, выданное квалифицированным поставщиком доверительных услуг, имеет ту же юридическую силу, что и законно выданное удостоверение на бумаге.[1]

Обязаны ли браузеры признавать квалифицированные сертификаты веб-сайтов?

Да. Статья 45(1a) устанавливает, что их признают поставщики веб-браузеров. Статья 45a допускает меры предосторожности только при обоснованных опасениях в отношении безопасности и с письменным уведомлением.[1]

Обязателен ли кошелёк EUDI для граждан?

Нет. Статья 5a(15) устанавливает, что использование добровольное и что физические или юридические лица, которые им не пользуются, не должны оказываться в невыгодном положении. Согласно статье 5a(13), для физических лиц он бесплатен.[1]

Источники

  1. Регламент (ЕС) 2024/1183 (eIDAS 2), EUR-Lex, Официальный журнал от 30 апреля 2024 г. Пункты преамбулы 1, 7 и 8; статьи 1, 2, 3, с 5a по 5f, 11a, 12b, 16, 19a, 24, 29a, 39a, с 45 по 45l, 49 и 51; Приложение VI.
  2. Имплементационный регламент (ЕС) 2025/848 о регистрации доверяющих сторон кошелька, EUR-Lex, Официальный журнал от 7 мая 2025 г.
  3. Имплементационный регламент (ЕС) 2024/2977 о данных идентификации личности, EUR-Lex, Официальный журнал от 4 декабря 2024 г.
  4. Имплементационный регламент (ЕС) 2026/1731, EUR-Lex, Официальный журнал от 22 июля 2026 г. (форматы, профили, портрет, проверки регистрационных сертификатов).
  5. Architecture and Reference Framework v3.0.0, Европейская комиссия, 23 июля 2026 г.
  6. Имплементационные регламенты (ЕС) 2024/2979, 2024/2980, 2024/2981 и 2024/2982, EUR-Lex, Официальный журнал от 4 декабря 2024 г. (ссылка на каждый приведена в таблице).
  7. Имплементационные регламенты (ЕС) 2025/846, 2025/847 и 2025/849, EUR-Lex, Официальный журнал от 7 мая 2025 г. (ссылка на каждый приведена в таблице).
  8. Имплементационный регламент (ЕС) 2025/1569 о квалифицированных удостоверениях атрибутов и удостоверениях атрибутов, выдаваемых публичными органами, EUR-Lex, Официальный журнал от 30 июля 2025 г.
  9. Имплементационные регламенты (ЕС) 2026/798, 2026/1730 и 2026/1735, EUR-Lex, Официальный журнал от 8 апреля 2026 г. и 22 июля 2026 г. (ссылка на каждый приведена в таблице).
  10. IT-Wallet превысил 10 миллионов активаций, Департамент цифровой трансформации Италии, 17 февраля 2026 г.
  11. Digitale Identitätengesetz, первое чтение, Бундестаг Германии, 23 сентября 2026 г.
  12. Регламент (ЕС) 2024/1624 (AMLR), EUR-Lex, Официальный журнал от 19 июня 2024 г., статьи 22(6) и 90.
  13. Итоговый отчёт, проект RTS по статье 28(1) AMLR, AMLA, 30 сентября 2026 г. (окончательный проект, не является законом).
  14. Цифровые ID-кошельки, документация Didit.

О том, что на практике означает приём кошелька, см. страницу о кошельке EUDI.

Начните с eID, которые уже есть у ваших пользователей

Используйте национальные eID и проверку по документу в одном процессе, пока кошелёк EUDI внедряется.

Начать бесплатноСвязаться с нами

Инфраструктура для идентификации и борьбы с мошенничеством.

Единый API для KYC, KYB, мониторинга транзакций и проверки кошельков. Интеграция за 5 минут.

Попросите ИИ кратко изложить эту страницу