eIDAS
eIDAS staat voor Electronic Identification, Authentication and Trust Services. Het is een EU-wet die ervoor zorgt dat je in alle lidstaten veilig digitaal kunt aantonen wie je bent, en dat digitale documenten overal dezelfde juridische waarde hebben. Je kunt het zien als de digitale spelregels van Europa voor identificatie, documenten delen en elektronische handtekeningen.
Voorbeeld: Je woont in Nederland en wilt online iets regelen bij een Duitse overheidsdienst. Dankzij eIDAS kun je met je Nederlandse EUDI-wallet inloggen, omdat Duitsland die herkent en werkt volgens dezelfde wetgeving. Net zoals een paspoort overal in de EU geldig is, zorgt eIDAS ervoor dat ook je digitale identiteit grensoverschrijdend werkt.
EUDI-wallet
De EUDI-wallet is een app op je telefoon waarin je je digitale identiteitsgegevens en documenten veilig bewaart. Denk aan je ID-kaart, rijbewijs, diploma’s of beroepsregistratie. Jij bepaalt wie welke informatie mag zien, en de wallet helpt je dat veilig en gericht te delen (bijvoorbeeld: “ik ben ouder dan 18”, zónder je geboortedatum te tonen).
Voorbeeld: Vergelijk het met een digitale portemonnee waarin je ID en andere pasjes bewaart. Stel: je opent online een nieuwe bankrekening. In plaats van een kopietje paspoort op te sturen, geef je via je EUDI-wallet je identiteitsgegevens door. De bank ontvangt betrouwbare digitale informatie over jou die veilig en direct te controleren is.
PID (Person Identification Data)
PID zijn de basisgegevens die jou als persoon identificeren: naam, geboortedatum, nationaliteit, ID-nummer. Deze gegevens kunnen worden opgeslagen in je EUDI-wallet en zijn vergelijkbaar met de gegevens op je paspoort. Pas wanneer je PID in de EUDI-wallet is opgeslagen wordt deze activeert en kan je ermee aan de slag.
Voorbeeld: Bij het activeren van je wallet controleert een instantie (bijvoorbeeld de gemeente) jouw identiteit en stuurt een digitaal pakket met je gegevens naar je wallet. Die gegevens kun je daarna gebruiken om je ergens te identificeren of bijvoorbeeld een bankrekening te openen.
LPID (Legal Person Identification Data)
LPID zijn de identificatiegegevens van een organisatie of bedrijf. Denk aan de officiële naam, het KVK-nummer, btw-nummer en de bevoegdheden van vertegenwoordigers. Ook deze gegevens kunnen digitaal in de EUDI-wallet worden opgeslagen en gedeeld.
Voorbeeld: Je opent een zakelijk bankaccount namens je bedrijf. Via de EUDI-wallet deel je de LPID. De bank ziet direct en digitaal dat je bedrijf bestaat, waar het staat ingeschreven, en dat jij bevoegd bent.
QEAA (Qualified Electronic Attestation of Attributes)
Een QEAA is een officieel digitaal bewijs van een bepaald kenmerk van een persoon of organisatie. Denk aan je diploma, rijbewijs of een beroepsregistratie. Een QEAA wordt uitgegeven door een erkende partij en is juridisch gelijkwaardig aan een papieren bewijs.
Voorbeeld: Je krijgt een digitaal diploma van je universiteit in je wallet. Dit is voorzien van een digitale handtekening van de universiteit en van de daarvoor bevoegde uitgever, bijvoorbeeld DUO. Iedereen die het ontvangt, kan controleren dat het echt is en niet vervalst.
QES (Qualified Electronic Signature)
Een QES is de veiligste en meest juridisch bindende vorm van digitale handtekening binnen de EU. Deze handtekening is gekoppeld aan je identiteit en kan je zetten met je EUDI-wallet. Een QES is juridisch gelijkwaardig aan het zetten van een natte handtekening op papier.
Voorbeeld: Je koopt een huis en ondertekent het koopcontract digitaal met een QES. De notaris kan controleren dat jij het bent, wanneer je tekende, en dat het document niet is aangepast. De QES heeft dezelfde juridische waarde als een handgeschreven handtekening.
Authentic source
Een authentic source is een officieel aangewezen dataregister van de overheid. Hier komen de “echte” gegevens vandaan die als leidend worden gezien. Denk aan het BRP voor persoonsgegevens of het Handelsregister voor bedrijven.
Voorbeeld: Wil je via je wallet je geboorteplaats bevestigen, dan haalt de wallet deze gegevens op bij het BRP. Omdat die gegevens van de authentieke bron komen, mogen andere partijen erop vertrouwen dat ze kloppen.
Relying party
Een relying party is de organisatie die vertrouwt op de digitale informatie die jij aanlevert uit de EUDI-wallet. Dat kan een bank, werkgever, zorginstelling of overheidsdienst zijn. Ze kunnen vertrouwen op deze data omdat het uit authentieke bronnen en de systemen van eIDAS en de EUDI-wallet komt.
Voorbeeld: Je solliciteert bij een bedrijf en geeft toestemming om je diploma digitaal te delen via je wallet. De werkgever kan erop vertrouwen dat deze gegevens kloppen, omdat ze afkomstig zijn van de universiteit en juridisch zijn gewaarmerkt.
QTSP (Qualified Trust Service Provider)
Een QTSP is een organisatie die officieel is goedgekeurd door een EU-lidstaat om vertrouwensdiensten en data vanuit een authentieke bron te leveren aan de EUDI-wallet. Denk aan digitale identiteiten (PID), bewijzen (QEAA) en handtekeningen (QES). Een QTSP moet aan strenge eisen voldoen, hun diensten, handtekeningen en certificaten zijn juridisch geldig in heel Europa.
Voorbeeld: In Nederland zijn bijvoorbeeld het Ministerie van I&W, Digidentity en KPN QTSP’s. Als je via hen digitaal een contract tekent, is die handtekening net zo rechtsgeldig als een handgeschreven krabbel.
Scheme provider
Een scheme provider beheert een digitaal gegevensstelsel. Dit is de organisatie die zorgt voor het opstellen, publiceren en beheren van vaste regels en standaarden die een digitaal bewijs definiëren.
Voorbeeld: De Nederlandse overheid is scheme provider van DigiD. Ze regelt de standaard en het beheer van deze versie van een digitale identiteit. Log je ergens in met DigiD, dan vertrouwt de ontvangende dienst op deze achterliggende regels en standaarden.
Conclusie
Met deze uitleg van termen als eIDAS, EUDI-wallet, PID, LPID, QEAA, QES, authentic source, relying party, QTSP en scheme provider krijg je hopelijk een helder beeld van hoe het Europese digitale identiteitsstelsel werkt. Ieder onderdeel draagt bij aan veilige, betrouwbare en grensoverschrijdende digitale identificatie. Zo hoef je in de toekomst niet steeds je paspoort te kopiëren of papieren documenten in te scannen. Je regelt het gewoon digitaal, met de controle in eigen hand.
Ook aan de slag met digitale identiteit?
Wil je weten wat dit betekent voor jouw organisatie of klanten? Of hoe je hier nu al op kunt inspelen? Laat het ons weten, we helpen je graag verder.