eIDAS 2.0: co se změní pro elektronický podpis v roce 2026
Zveřejněno v Úředním věstníku Evropské unie dne 30. dubna 2024, nařízení eIDAS 2.0 (EU 2024/1183) přepracovává evropský rámec pro digitální identitu a služby důvěry deset let po původním nařízení. Pět hlavních novinek: EUDI Wallet (evropská digitální peněženka identity) povinná ve všech členských státech do června 2026, kvalifikovaný podpis na dálku bez čipové karty, dvě nové kvalifikované služby důvěry (rejstříky a elektronická archivace) a posílená přeshraniční právní závaznost. Zde jsou konkrétní dopady pro podniky.
5 hlavních změn přinesených eIDAS 2.0
eIDAS 2.0 nenahrazuje eIDAS 1.0: mění a doplňuje jej. Výsledky nařízení z roku 2014 (tři úrovně podpisu SES/AES/QES, právní hodnota ekvivalentní papíru) zůstávají v platnosti.
EUDI Wallet — evropská digitální peněženka identity
Všechny členské státy musí svým občanům do června 2026 bezplatně poskytnout digitální peněženku identity. Peněženka ukládá ověřitelné údaje (identita, diplomy, řidičský průkaz, osvědčení) a umožňuje online autentifikaci bez prozrazení více než nutné (selektivní důkaz). Veřejné služby a velké soukromé platformy (banky, telekomunikace, zdravotnictví, doprava) budou muset přijmout EUDI Wallet jako prostředek ověření.
Kvalifikovaný podpis na dálku (Remote QES)
Doposud kvalifikovaný podpis (QES) vyžadoval čipovou kartu a čtečku — hlavní brzda přijetí. eIDAS 2.0 explicitně uznává QES na dálku: privátní klíč podepisujícího je uložen v bezpečném zařízení HSM hostovaném poskytovatelem důvěry, podepisující jej používá prostřednictvím silného ověření (MFA + biometrie). Právní hodnota zůstává stejná jako u QES na kartě.
Kvalifikované elektronické rejstříky
Nová kvalifikovaná služba důvěry: zaznamenávání údajů v nepadělatelném rejstříku (často v povolené blockchain) s právně závaznými předpoklady integrity a přednosti. Využití: pozemkové rejstříky, obchodní rejstříky, zápisy ze zasedání akcionářů, sledování dodavatelských řetězců.
Kvalifikovaná elektronická archivace
Nová kvalifikovaná služba důvěry: uchovávání elektronicky podepsaných dokumentů na dlouhou dobu s udržením právní hodnoty i po vypršení platnosti původních certifikátů. Nezbytné pro smlouvy s dlouhou právní hodnotou (nemovitosti, patenty, mezinárodní smlouvy), kde horizont uchovávání převyšuje dobu platnosti certifikátu (~5 let).
Posílená přeshraniční právní závaznost
Kvalifikované služby důvěry členského státu jsou automaticky uznány ve všech ostatních členských státech. eIDAS 2.0 přidává finanční sankce (až 4 % světového obratu) pro národní úřady, které by nesprávně odmítly kvalifikovaný podpis vydaný v jiné zemi — praktický konec administrativního nacionalismu u podpisů.
Plán zavedení eIDAS 2.0
Několik milníků se rozprostírá až do roku 2027. Podniky mají zájem předvídat vrchol roku 2026 (EUDI Wallet + Remote QES generalizovaná).
30. dubna 2024
Přijetí do Úředního věstníku EU
Publikace nařízení (EU) 2024/1183. Vstup v platnost 20 dní později (20. května 2024). Od tohoto data je text přímo použitelný ve všech členských státech bez národní transpozice, s výjimkou ustanovení vyžadujících prováděcí akty.
Květen 2025 — květen 2026
Technické prováděcí akty
Evropská komise přijímá prováděcí akty definující technické standardy EUDI Wallet (interoperabilita, bezpečnost, formáty ověřitelných dokladů). Členské státy paralelně připravují své národní peněženky.
Červen 2026
Povinné nasazení EUDI Wallet
Všechny členské státy musí svým občanům zdarma zpřístupnit EUDI Wallet. Národní veřejné služby jej musí přijímat. Velké soukromé platformy mají dodatečnou lhůtu na soulad (banka, telekomunikace, zdravotnictví).
2026 — 2027
Plný provoz
Generalizované přijetí QES na dálku, spuštění prvních kvalifikovaných služeb důvěry v registrech a elektronické archivaci. Podniky si nyní mohou adoptovat platformu pro elektronický podpis kompatibilní s eIDAS 2.0, aby si připravily tuto transformaci.
Často kladené otázky — eIDAS 2.0
- Nahrazuje eIDAS 2.0 eIDAS 1.0?
- Ne. eIDAS 2.0 je oficiálně nařízení, které mění nařízení (EU) 910/2014. Dosavadní výsledky eIDAS 1.0 zůstávají v platnosti: tři úrovně podpisu (Jednoduchý, Pokročilý, Kvalifikovaný), právní uznání ekvivalentní papíru, seznam kvalifikovaných poskytovatelů (EU Trusted List). eIDAS 2.0 přidává nové služby (EUDI Wallet, QES na dálku, registry, archivace) a zpřísňuje přeshraniční vymahatelnost.
- Bude EUDI Wallet povinný pro elektronický podpis?
- Ne. EUDI Wallet je dodatečný způsob ověření totožnosti podepisujícího, nikoli jediný. Současné metody (e-mail + OTP SMS, video-identifikace, certifikát na kartě) zůstávají platné. EUDI Wallet se jednoduše stává výchozí volbou, jednoduchou a uznávanou na celém území EU, pro podepisující, kteří si ji přejí používat. Podniky mohou nadále nabízet více metod ověření.
- Jaký je rozdíl mezi kvalifikovaným podpisem na dálku a kvalifikovaným podpisem na kartě?
- Tradiční kvalifikovaný podpis ukládá privátní klíč podepisujícího na čipovou kartu (smart card, USB token) vloženou do čtečky připojené k počítači podepisujícího. QES na dálku ukládá privátní klíč v zabezpečeném hardwarovém modulu (HSM) u kvalifikovaného poskytovatele a podepisující jej aktivuje silným ověřením (MFA + biometrika). Právní hodnota je shodná. V praxi QES na dálku eliminuje tření přenosu hardwaru a umožňuje mobilní podpis.
- Od kterého data se eIDAS 2.0 vztahuje na francouzské podniky?
- Nařízení vstoupilo v platnost 20. května 2024 a je přímo použitelné ve Francii bez transpozice. Bezprostředně vymahatelná ustanovení jsou již na místě. Technická ustanovení vyžadující prováděcí akty (EUDI Wallet, standardy interoperability) se nasazují až do 2026-2027. Pro obvyklé použití (podpis smlouvy, podání faktury) se nic nemění před nasazením EUDI Wallet v červnu 2026.
- Je nutné změnit poskytovatele elektronického podpisu, aby byl v souladu s eIDAS 2.0?
- Nutně ne. Většina poskytovatelů vyhovujících eIDAS 1.0 (včetně Certyneo) zůstává vyhovující eIDAS 2.0 — zpětná kompatibilita je zaručena. Ověřte si však, že váš poskytovatel plánuje integraci EUDI Wallet jako metody ověření (povinné pro cílené organizace veřejné služby a velké účty v 2026-2027) a kvalifikovanou elektronickou archivaci, pokud vaše smlouvy mají dobu uchovávání delší než 5 let.
- Ovlivňuje eIDAS 2.0 elektronické fakturování 2026?
- Nepřímo. Francouzská reforma elektronického fakturování (září 2026) vyžaduje elektronický pečeť nebo spolehlivou auditní stopu, aby se zajistil původ a integrita každé faktury. eIDAS 2.0 posiluje rámec elektronické pečeti (zvláště kvalifikované) a usnadňuje přeshraniční vymahatelnost zapečetěných faktur — kritický bod pro podniky fakturující v několika zemích EU.
Další informace
Připraveni podepsat s platformou vyhovující eIDAS 2.0?
Certyneo integruje vývoje nařízení (EU) 2024/1183 již při jejich vstupu v platnost. Bezplatný plán na testování, plán Business pro QES na dálku a důkazní archivaci.