eIDAS 2.0: τι αλλάζει για την ηλεκτρονική υπογραφή το 2026
Δημοσιεύθηκε στην Επίσημη Εφημερίδα της Ευρωπαϊκής Ένωσης στις 30 Απριλίου 2024, ο κανονισμός eIDAS 2.0 (ΕΕ 2024/1183) αναδιαρθρώνει το ευρωπαϊκό πλαίσιο της ψηφιακής ταυτότητας και των υπηρεσιών εμπιστοσύνης, δέκα χρόνια μετά τον αρχικό κανονισμό. Πέντε σημαντικές καινοτομίες: το EUDI Wallet (ευρωπαϊκό ψηφιακό πορτοφόλι ταυτότητας) υποχρεωτικό σε όλα τα κράτη μέλη έως Ιούνιο 2026, η προσόν υπογραφή απομακρυσμένα χωρίς έξυπνη κάρτα, δύο νέες προσόν υπηρεσίες εμπιστοσύνης (ηλεκτρονικά μητρώα και αρχειοθέτηση), και ενισχυμένη διασυνοριακή αντιδυναμία. Εδώ είναι οι συγκεκριμένες επιπτώσεις για τις επιχειρήσεις.
Οι 5 σημαντικές αλλαγές που φέρνει το eIDAS 2.0
Το eIDAS 2.0 δεν αντικαθιστά το eIDAS 1.0: το τροποποιεί και το συμπληρώνει. Τα επιτεύγματα του κανονισμού του 2014 (τρία επίπεδα υπογραφής SES/AES/QES, νομική αξία ισοδύναμη με το χαρτί) παραμένουν σε ισχύ.
EUDI Wallet — ευρωπαϊκό ψηφιακό πορτοφόλι ταυτότητας
Όλα τα κράτη μέλη πρέπει να παρέχουν δωρεάν ένα ψηφιακό πορτοφόλι ταυτότητας στους πολίτες τους έως Ιούνιο 2026. Το πορτοφόλι αποθηκεύει επαληθεύσιμα διαπιστευτήρια (ταυτότητα, διπλώματα, άδειες οδήγησης, βεβαιώσεις) και επιτρέπει την ηλεκτρονική πιστοποίηση χωρίς να αποκαλύπτονται περισσότερες από τις απαραίτητες πληροφορίες (επιλεκτική απόδειξη). Οι δημόσιες υπηρεσίες και οι μεγάλες ιδιωτικές πλατφόρμες (τράπεζα, τηλεπικοινωνίες, υγεία, μεταφορές) θα πρέπει να αποδεχθούν το EUDI Wallet ως μέσο πιστοποίησης.
Προσόν υπογραφή απομακρυσμένα (Remote QES)
Μέχρι τώρα, η προσόν υπογραφή (QES) απαιτούσε έξυπνη κάρτα και ανάγνωστη — ένα σημαντικό εμπόδιο στην υιοθέτηση. Το eIDAS 2.0 αναγνωρίζει ρητά την προσόν υπογραφή απομακρυσμένα: το ιδιωτικό κλειδί του υπογράφοντος αποθηκεύεται σε μια ασφαλή συσκευή HSM που φιλοξενείται από τον πάροχο εμπιστοσύνης, ο υπογράφων τη χρησιμοποιεί μέσω ισχυρής πιστοποίησης (MFA + βιομετρικά). Η νομική αξία παραμένει πανομοιότυπη με εκείνη του QES σε κάρτα.
Προσόν ηλεκτρονικά μητρώα
Νέα προσόν υπηρεσία εμπιστοσύνης: εγγραφή δεδομένων σε μητρώο που δεν μπορεί να πλαστογραφηθεί (συχνά αδειοδοτημένο blockchain) με αίσθηση ακεραιότητας και προτεραιότητας που αντιδυναμώνεται. Χρήσεις: κτηματολόγια, εμπορικά μητρώα, μεταγραφές συσκέψεων μετόχων, ιχνηλασιμότητα αλυσίδων εφοδιασμού.
Προσόν ηλεκτρονική αρχειοθέτηση
Νέα προσόν υπηρεσία εμπιστοσύνης: διατήρηση ηλεκτρονικά υπογεγραμμένων εγγράφων για πολύ μεγάλο χρονικό διάστημα με διατήρηση της αποδεικτικής αξίας πέρα από την παρέλευση των αρχικών πιστοποιητικών. Απαραίτητη για συμβάσεις με μεγάλη νομική αξία (ακίνητα, δίploiαματα, διεθνείς συμβάσεις) όπου ο ορίζοντας διατήρησης υπερβαίνει την διάρκεια εγκυρότητας ενός πιστοποιητικού (~5 χρόνια).
Ενισχυμένη διασυνοριακή αντιδυναμία
Οι προσόν υπηρεσίες εμπιστοσύνης ενός κράτους μέλους αναγνωρίζονται αυτοδικαίως σε όλα τα άλλα κράτη μέλη. Το eIDAS 2.0 προσθέτει χρηματικές κυρώσεις (έως 4% του παγκόσμιου κύκλου εργασιών) για τις εθνικές αρχές που θα αρνούνταν αδικαιολόγητα μια προσόν υπογραφή που εκδόθηκε σε άλλη χώρα — πρακτικό τέλος του διοικητικού εθνικισμού στις υπογραφές.
Ημερολόγιο εφαρμογής eIDAS 2.0
Πολλά ορόσημα εκτείνονται μέχρι το 2027. Οι επιχειρήσεις έχουν συμφέρον να αναμένουν το αιχμή του 2026 (EUDI Wallet + Remote QES γενικευμένη).
30 Απριλίου 2024
Υιοθέτηση στην Επίσημη Εφημερίδα της ΕΕ
Δημοσίευση του κανονισμού (ΕΕ) 2024/1183. Έναρξη ισχύος 20 ημέρες αργότερα (20 Μαΐου 2024). Από αυτήν την ημερομηνία, το κείμενο είναι άμεσα εφαρμόσιμο σε όλα τα κράτη μέλη χωρίς εθνική μεταφορά, εκτός από τις διατάξεις που απαιτούν πράξεις εκτέλεσης.
Μάιος 2025 — Μάιος 2026
Πράξεις εκτέλεσης τεχνικής φύσης
Η Ευρωπαϊκή Επιτροπή υιοθετεί τις πράξεις εκτέλεσης που καθορίζουν τα τεχνικά πρότυπα του EUDI Wallet (διαλειτουργικότητα, ασφάλεια, μορφές επαληθεύσιμων διαπιστευτηρίων). Τα κράτη μέλη προετοιμάζουν παράλληλα το εθνικό τους πορτοφόλι.
Ιούνιος 2026
Υποχρεωτική ανάπτυξη του EUDI Wallet
Όλα τα κράτη μέλη πρέπει να κάνουν διαθέσιμο δωρεάν ένα EUDI Wallet στους πολίτες τους. Οι εθνικές δημόσιες υπηρεσίες πρέπει να το αποδεχθούν. Οι μεγάλες ιδιωτικές πλατφόρμες έχουν επιπλέον χρόνο για να ευθυγραμμιστούν (τράπεζα, τηλεπικοινωνίες, υγεία).
2026 — 2027
Πλήρης λειτουργία
Γενικευμένη υιοθέτηση της προσόν υπογραφής απομακρυσμένα, εκκίνηση των πρώτων προσόν υπηρεσιών εμπιστοσύνης σε ηλεκτρονικά μητρώα και αρχειοθέτηση. Οι επιχειρήσεις μπορούν ήδη τώρα να υιοθετήσουν μια πλατφόρμα ηλεκτρονικής υπογραφής συμβατή με eIDAS 2.0 για να προετοιμαστούν για αυτήν τη μετάβαση.
Συχνές ερωτήσεις — eIDAS 2.0
- Αντικαθιστά το eIDAS 2.0 το eIDAS 1.0;
- Όχι. Το eIDAS 2.0 είναι επίσημα ένας κανονισμός τροποποίησης του κανονισμού (ΕΕ) 910/2014. Τα κεκτημένα του eIDAS 1.0 παραμένουν σε ισχύ: τρία επίπεδα υπογραφής (Απλή, Προηγμένη, Προσδιορισμένη), νομική αναγνώριση ισοδύναμη με το χαρτί, κατάλογος προσδιορισμένων παρόχων (EU Trusted List). Το eIDAS 2.0 προσθέτει νέες υπηρεσίες (EUDI Wallet, QES εξ αποστάσεως, μητρώα, αρχειοθέτηση) και ενισχύει τη διακρατική εφαρμοστικότητα.
- Θα είναι υποχρεωτικό το EUDI Wallet για ηλεκτρονική υπογραφή;
- Όχι. Το EUDI Wallet είναι ένα επιπλέον μέσο για τον έλεγχο ταυτότητας του υπογράφοντα, όχι το μόνο. Οι τρέχουσες μέθοδοι (e-mail + OTP SMS, ταυτοποίηση με βίντεο, πιστοποιητικό σε κάρτα) παραμένουν έγκυρες. Το EUDI Wallet γίνεται απλώς η επιλογή που προεπιλέγεται, απλή και αναγνωρισμένη σε όλη την ΕΕ, για τους υπογράφοντες που επιθυμούν να τη χρησιμοποιήσουν. Οι επιχειρήσεις μπορούν να συνεχίσουν να προσφέρουν πολλές μεθόδους έλεγχου ταυτότητας.
- Ποια είναι η διαφορά μεταξύ προσδιορισμένης υπογραφής εξ αποστάσεως και προσδιορισμένης υπογραφής σε κάρτα;
- Η παραδοσιακή προσδιορισμένη υπογραφή αποθηκεύει το ιδιωτικό κλειδί του υπογράφοντα σε μια έξυπνη κάρτα (smart card, κουμπί USB), τοποθετημένη σε ένα reader συνδεδεμένο με τον υπολογιστή του υπογράφοντα. Το QES εξ αποστάσεως αποθηκεύει το ιδιωτικό κλειδί σε ένα ασφαλές υλικό module (HSM) σε έναν προσδιορισμένο πάροχο, και ο υπογράφων το ενεργοποιεί μέσω ισχυρού ελέγχου ταυτότητας (MFA + βιομετρία). Η νομική αξία είναι ίδια. Στην πράξη, το QES εξ αποστάσεως εξαλείφει την ταλαιπωρία της μεταφοράς υλικού και επιτρέπει τη σύνταξη κινητών συσκευών.
- Από ποια ημερομηνία ισχύει το eIDAS 2.0 για τις γαλλικές επιχειρήσεις;
- Ο κανονισμός τέθηκε σε ισχύ στις 20 Μαΐου 2024 και ισχύει άμεσα στη Γαλλία χωρίς μεταφορά. Οι άμεσα εφαρμόσιμες διατάξεις είναι ενεργές. Οι τεχνικές διατάξεις που απαιτούν εκτελεστικές πράξεις (EUDI Wallet, πρότυπα διαλειτουργικότητας) αναπτύσσονται έως το 2026-2027. Για τις συνηθισμένες χρήσεις (υπογραφή σύμβασης, υποβολή τιμολογίου), τίποτα δεν αλλάζει πριν από την ανάπτυξη του EUDI Wallet τον Ιούνιο 2026.
- Πρέπει να αλλάξω παρόχο ηλεκτρονικής υπογραφής για να συμμορφωθώ με το eIDAS 2.0;
- Όχι απαραίτητα. Οι περισσότεροι πάροχοι που συμμορφώνονται με το eIDAS 1.0 (συμπεριλαμβανομένου του Certyneo) παραμένουν συμμορφοί με το eIDAS 2.0 — η συμβατότητα προς τα πίσω είναι εγγυημένη. Ωστόσο, βεβαιωθείτε ότι ο πάροχός σας σχεδιάζει την ενσωμάτωση του EUDI Wallet ως μέθοδο ελέγχου ταυτότητας (υποχρεωτικό για τις στοχευόμενες οργανισμούς δημόσιου τομέα και μεγάλους λογαριασμούς 2026-2027) και την προσδιορισμένη ηλεκτρονική αρχειοθέτηση εάν τα συμβόλαιά σας έχουν ορίζοντα διατήρησης μεγαλύτερο από 5 χρόνια.
- Επηρεάζει το eIDAS 2.0 την ηλεκτρονική τιμολόγηση 2026;
- Έμμεσα. Η γαλλική μεταρρύθμιση της ηλεκτρονικής τιμολόγησης (Σεπτέμβριος 2026) επιβάλλει ένα ηλεκτρονικό σφράγισμα ή μια αξιόπιστη διαδρομή ελέγχου για να εγγυηθεί την προέλευση και την ακεραιότητα κάθε τιμολογίου. Το eIDAS 2.0 ενισχύει το πλαίσιο του ηλεκτρονικού σφραγίσματος (ιδίως το προσδιορισμένο) και διευκολύνει τη διακρατική εφαρμοστικότητα των σφραγισμένων τιμολογίων — ένα κρίσιμο σημείο για τις επιχειρήσεις που εκδίδουν τιμολόγια σε πολλές χώρες της ΕΕ.
Για περισσότερες πληροφορίες
Έτοιμοι να υπογράψετε με μια πλατφόρμα συμμορφή με eIDAS 2.0;
Το Certyneo ενσωματώνει τις εξελίξεις του κανονισμού (ΕΕ) 2024/1183 από την αρχή της εφαρμογής τους. Δωρεάν σχέδιο για δοκιμή, σχέδιο Business για QES εξ αποστάσεως και αποδεικτική αρχειοθέτηση.