eIDAS 2.0: apa yang berubah untuk penandatanganan elektronik pada 2026
Dipublikasikan di Jurnal Resmi Uni Eropa pada 30 April 2024, peraturan eIDAS 2.0 (UE 2024/1183) membentuk kembali kerangka Eropa untuk identitas digital dan layanan kepercayaan, sepuluh tahun setelah peraturan asli. Lima inovasi utama: EUDI Wallet (dompet identitas Eropa) wajib di semua negara anggota pada Juni 2026, penandatanganan berkualitas jarak jauh tanpa kartu pintar, dua layanan kepercayaan baru yang berkualitas (daftar dan pengarsipan elektronik), dan pengesahan lintas batas yang diperkuat. Berikut dampak konkret untuk perusahaan.
5 perubahan utama yang dibawa oleh eIDAS 2.0
eIDAS 2.0 tidak menggantikan eIDAS 1.0: itu mengubah dan melengkapinya. Pencapaian peraturan 2014 (tiga tingkat penandatanganan SES/AES/QES, nilai hukum setara dengan kertas) tetap berlaku.
EUDI Wallet — dompet identitas Eropa
Semua negara anggota harus menyediakan dompet identitas digital gratis kepada warganya pada Juni 2026. Dompet menyimpan kredensial yang dapat diverifikasi (identitas, diploma, SIM, pernyataan) dan memungkinkan autentikasi online tanpa mengungkapkan lebih dari yang diperlukan (bukti selektif). Layanan publik dan platform swasta besar (bank, telekomunikasi, kesehatan, transportasi) harus menerima EUDI Wallet sebagai metode autentikasi.
Penandatanganan berkualitas jarak jauh (Remote QES)
Sampai saat ini, penandatanganan berkualitas (QES) mengharuskan kartu pintar dan pembaca — hambatan adopsi utama. eIDAS 2.0 secara eksplisit mengakui QES jarak jauh: kunci pribadi penandatangan disimpan dalam perangkat HSM yang aman yang dihosting oleh penyedia kepercayaan, penandatangan menggunakannya melalui autentikasi kuat (MFA + biometrik). Nilai hukum tetap identik dengan QES pada kartu.
Registri elektronik berkualitas
Layanan kepercayaan berkualitas baru: menyimpan data dalam registri yang tidak dapat dipalsukan (sering kali blockchain berizen) dengan anggapan integritas dan prioritas yang dapat ditolak. Kegunaan: registri tanah, registri perdagangan, transkrip rapat pemegang saham, pelacakan rantai pasokan.
Pengarsipan elektronik berkualitas
Layanan kepercayaan berkualitas baru: menyimpan dokumen yang ditandatangani secara elektronik dalam jangka panjang sambil mempertahankan nilai bukti melampaui kedaluwarsa sertifikat asli. Penting untuk kontrak dengan nilai hukum jangka panjang (properti, paten, kontrak internasional) di mana horizonnya melampaui validitas sertifikat (~5 tahun).
Penerapan lintas batas yang diperkuat
Layanan kepercayaan berkualitas dari satu negara anggota diakui sepenuhnya di semua negara anggota lainnya. eIDAS 2.0 menambahkan sanksi finansial (hingga 4% dari pendapatan global) untuk otoritas nasional yang menolak dengan tidak layak tanda tangan berkualitas yang dikeluarkan di negara lain — akhir praktis dari nasionalisme administratif pada tanda tangan.
Jadwal penerapan eIDAS 2.0
Beberapa tonggak tersebar hingga 2027. Perusahaan memiliki kepentingan untuk mengantisipasi puncak 2026 (EUDI Wallet + Remote QES umum).
30 April 2024
Adopsi di Jurnal Resmi UE
Publikasi Peraturan (UE) 2024/1183. Mulai berlaku 20 hari kemudian (20 Mei 2024). Sejak tanggal tersebut, teks langsung berlaku di semua negara anggota tanpa transposisi nasional, kecuali untuk ketentuan yang memerlukan tindakan pelaksanaan.
Mei 2025 — Mei 2026
Tindakan pelaksanaan teknis
Komisi Eropa mengadopsi tindakan pelaksanaan yang menentukan standar teknis EUDI Wallet (interoperabilitas, keamanan, format kredensial yang dapat diverifikasi). Negara anggota menyiapkan dompet nasional mereka secara paralel.
Juni 2026
Penerapan EUDI Wallet yang wajib
Semua negara anggota harus menyediakan EUDI Wallet gratis kepada warganya. Layanan publik nasional harus menerimanya. Platform swasta besar memiliki tenggang waktu tambahan untuk menyelaraskan (bank, telekomunikasi, kesehatan).
2026 — 2027
Operasi penuh
Adopsi umum QES jarak jauh, peluncuran layanan kepercayaan berkualitas pertama di registri dan pengarsipan elektronik. Perusahaan dapat sekarang mengadopsi platform penandatanganan elektronik yang kompatibel dengan eIDAS 2.0 untuk mempersiapkan transisi ini.
Pertanyaan yang sering diajukan — eIDAS 2.0
- Apakah eIDAS 2.0 menggantikan eIDAS 1.0?
- Tidak. eIDAS 2.0 secara resmi adalah peraturan yang mengubah Peraturan (UE) 910/2014. Pencapaian eIDAS 1.0 tetap berlaku: tiga tingkat tanda tangan (Sederhana, Lanjutan, Berkualitas), pengakuan hukum setara dengan kertas, daftar penyedia berkualitas (EU Trusted List). eIDAS 2.0 menambahkan layanan baru (EUDI Wallet, QES jarak jauh, registri, pengarsipan) dan memperkuat penerapan lintas batas.
- Apakah EUDI Wallet akan wajib untuk menandatangani secara elektronik?
- Tidak. EUDI Wallet adalah metode tambahan untuk mengautentikasi penandatangan, bukan satu-satunya. Metode saat ini (email + OTP SMS, identifikasi video, sertifikat di kartu) tetap valid. EUDI Wallet menjadi opsi default, sederhana, dan diakui di seluruh UE, untuk penandatangan yang ingin menggunakannya. Perusahaan dapat terus menawarkan berbagai metode autentikasi.
- Apa perbedaan antara tanda tangan berkualitas jarak jauh dan tanda tangan berkualitas di kartu?
- Tanda tangan berkualitas tradisional menyimpan kunci pribadi penandatangan di kartu pintar (smart card, token USB), dimasukkan ke pembaca yang terhubung ke komputer penandatangan. QES jarak jauh menyimpan kunci pribadi dalam modul perangkat keras aman (HSM) di penyedia berkualitas, dan penandatangan memicunya melalui autentikasi kuat (MFA + biometri). Nilai hukum sama. Secara praktis, QES jarak jauh menghilangkan gesekan perangkat keras untuk dibawa dan memungkinkan penandatanganan mobile.
- Sejak tanggal berapa eIDAS 2.0 berlaku untuk perusahaan Prancis?
- Peraturan mulai berlaku pada 20 Mei 2024 dan langsung berlaku di Prancis tanpa transposisi. Ketentuan yang langsung dapat diterapkan sudah ada. Ketentuan teknis yang memerlukan tindakan pelaksanaan (EUDI Wallet, standar interoperabilitas) diterapkan hingga 2026-2027. Untuk penggunaan umum (menandatangani kontrak, mengirimkan faktur), tidak ada yang berubah sebelum penerapan EUDI Wallet pada Juni 2026.
- Apakah saya harus mengubah penyedia penandatanganan elektronik agar sesuai dengan eIDAS 2.0?
- Tidak perlu. Sebagian besar penyedia yang sesuai dengan eIDAS 1.0 (termasuk Certyneo) tetap sesuai dengan eIDAS 2.0 — kompatibilitas mundur dijamin. Namun, verifikasi bahwa penyedia Anda merencanakan integrasi EUDI Wallet sebagai metode autentikasi (wajib untuk organisasi target layanan publik dan akun besar di 2026-2027) dan pengarsipan elektronik berkualitas jika kontrak Anda memiliki horizon retensi lebih dari 5 tahun.
- Apakah eIDAS 2.0 mempengaruhi faktur elektronik 2026?
- Tidak langsung. Reformasi faktur elektronik Prancis (September 2026) memerlukan stempel elektronik atau jejak audit yang andal untuk menjamin asal dan integritas setiap faktur. eIDAS 2.0 memperkuat kerangka stempel elektronik (khususnya berkualitas) dan memudahkan penerapan lintas batas faktur yang dimeterai — titik kritis untuk perusahaan yang menagih di beberapa negara UE.
Untuk mempelajari lebih lanjut
Siap menandatangani dengan platform yang sesuai dengan eIDAS 2.0?
Certyneo mengintegrasikan evolusi Peraturan (UE) 2024/1183 seiring penerapannya. Paket gratis untuk pengujian, paket Business untuk QES jarak jauh dan pengarsipan bukti.