eIDAS 2.0: cosa cambia per la firma elettronica nel 2026
Pubblicato nella Gazzetta ufficiale dell'Unione europea il 30 aprile 2024, il regolamento eIDAS 2.0 (UE 2024/1183) rifonda il quadro europeo dell'identità digitale e dei servizi di fiducia, dieci anni dopo il regolamento originale. Cinque novità maggiori: l'EUDI Wallet (portafoglio di identità europeo) obbligatorio in tutti gli Stati membri entro giugno 2026, la firma qualificata a distanza senza smart card, due nuovi servizi di fiducia qualificati (registri e archiviazione elettronica), e un'opponibilità transfrontaliera rafforzata. Ecco gli impatti concreti per le imprese.
I 5 cambiamenti principali apportati da eIDAS 2.0
eIDAS 2.0 non sostituisce eIDAS 1.0: lo modifica e lo completa. I risultati del regolamento del 2014 (tre livelli di firma SES/AES/QES, valore giuridico equivalente alla carta) rimangono in vigore.
EUDI Wallet — portafoglio di identità europeo
Tutti gli Stati membri devono fornire gratuitamente un portafoglio digitale di identità ai loro cittadini entro giugno 2026. Il portafoglio archivia credenziali verificabili (identità, diplomi, patenti, attestati) e consente di autenticarsi online senza rivelare più del necessario (prova selettiva). I servizi pubblici e le grandi piattaforme private (banca, telecomunicazioni, sanità, trasporti) dovranno accettare l'EUDI Wallet come mezzo di autenticazione.
Firma qualificata a distanza (Remote QES)
Finora, la firma qualificata (QES) imponeva una smart card e un lettore — un freno all'adozione significativo. eIDAS 2.0 riconosce esplicitamente la QES a distanza: la chiave privata del firmatario è archiviata in un dispositivo di sicurezza HSM ospitato dal fornitore di fiducia, il firmatario la utilizza tramite autenticazione forte (MFA + biometria). Il valore giuridico rimane identico a quello di una QES su carta.
Registri elettronici qualificati
Nuovo servizio di fiducia qualificato: registrare dati in un registro infalsabile (spesso una blockchain permissionata) con una presunzione di integrità e anteriorità opponibile. Utilizzi: registri catastali, registri commerciali, trascrizioni di assemblee degli azionisti, tracciabilità delle catene di approvvigionamento.
Archiviazione elettronica qualificata
Nuovo servizio di fiducia qualificato: conservare documenti firmati elettronicamente a lungo termine con mantenimento del valore probatorio oltre la scadenza dei certificati originali. Indispensabile per i contratti con valore giuridico duraturo (immobiliare, brevetti, contratti internazionali) dove l'orizzonte di conservazione supera la validità di un certificato (~5 anni).
Opponibilità transfrontaliera rafforzata
I servizi di fiducia qualificati di uno Stato membro sono riconosciuti automaticamente in tutti gli altri Stati membri. eIDAS 2.0 aggiunge sanzioni finanziarie (fino al 4% del fatturato mondiale) per le autorità nazionali che rifiutassero indebitamente una firma qualificata emessa in un altro paese — fine pratica del nazionalismo amministrativo sulle firme.
Calendario di applicazione di eIDAS 2.0
Diversi milestone si estendono fino al 2027. Le imprese hanno interesse ad anticipare il picco 2026 (EUDI Wallet + Remote QES generalizzata).
30 aprile 2024
Adozione nella Gazzetta ufficiale dell'UE
Pubblicazione del regolamento (UE) 2024/1183. Entrata in vigore 20 giorni dopo (20 maggio 2024). Da questa data, il testo è direttamente applicabile in tutti gli Stati membri senza trasposizione nazionale, tranne per le disposizioni che richiedono atti di esecuzione.
Maggio 2025 — maggio 2026
Atti di esecuzione tecnici
La Commissione europea adotta gli atti di esecuzione che definiscono i standard tecnici dell'EUDI Wallet (interoperabilità, sicurezza, formati delle credenziali verificabili). Gli Stati membri preparano il loro portafoglio nazionale in parallelo.
Giugno 2026
Distribuzione obbligatoria dell'EUDI Wallet
Tutti gli Stati membri devono mettere a disposizione gratuitamente un EUDI Wallet ai loro cittadini. I servizi pubblici nazionali devono accettarlo. Le grandi piattaforme private hanno una proroga aggiuntiva per adeguarsi (banca, telecomunicazioni, sanità).
2026 — 2027
Piena operatività
Adozione generalizzata della QES a distanza, lancio dei primi servizi di fiducia qualificati in registri e archiviazione elettronica. Le imprese possono fin d'ora adottare una piattaforma di firma elettronica compatibile eIDAS 2.0 per preparare questa transizione.
Domande frequenti — eIDAS 2.0
- eIDAS 2.0 sostituisce eIDAS 1.0?
- No. eIDAS 2.0 è ufficialmente un regolamento modificativo del regolamento (UE) 910/2014. I risultati di eIDAS 1.0 rimangono in vigore: tre livelli di firma (Semplice, Avanzata, Qualificata), riconoscimento giuridico equivalente alla carta, elenco dei fornitori qualificati (EU Trusted List). eIDAS 2.0 aggiunge nuovi servizi (EUDI Wallet, QES a distanza, registri, archiviazione) e irrigidisce l'opponibilità transfrontaliera.
- L'EUDI Wallet sarà obbligatorio per firmare elettronicamente?
- No. L'EUDI Wallet è un mezzo aggiuntivo per autenticare il firmatario, non l'unico. I metodi attuali (e-mail + OTP SMS, identificazione video, certificato su carta) rimangono validi. L'EUDI Wallet diventa semplicemente l'opzione predefinita, semplice e riconosciuta in tutta l'UE, per i firmatari che desiderano utilizzarla. Le imprese possono continuare a proporre molteplici metodi di autenticazione.
- Qual è la differenza tra firma qualificata a distanza e firma qualificata su carta?
- La firma qualificata tradizionale archivia la chiave privata del firmatario su una smart card (token USB), inserita in un lettore collegato al computer del firmatario. La QES a distanza archivia la chiave privata in un modulo hardware sicuro (HSM) presso un fornitore qualificato, e il firmatario l'attiva tramite autenticazione forte (MFA + biometria). Il valore giuridico è identico. Praticamente, la QES a distanza elimina l'attrito dell'hardware da trasportare e consente la firma mobile.
- Da quale data eIDAS 2.0 si applica alle aziende francesi?
- Il regolamento è entrato in vigore il 20 maggio 2024 ed è direttamente applicabile in Francia senza trasposizione. Le disposizioni immediatamente vincolanti sono in vigore. Le disposizioni tecniche che richiedono atti di esecuzione (EUDI Wallet, standard di interoperabilità) si dispiegheranno fino al 2026-2027. Per gli usi comuni (firmare un contratto, depositare una fattura), nulla cambia prima della distribuzione dell'EUDI Wallet a giugno 2026.
- Devo cambiare fornitore di firma elettronica per essere conforme a eIDAS 2.0?
- Non necessariamente. La maggior parte dei fornitori conformi a eIDAS 1.0 (tra cui Certyneo) rimangono conformi a eIDAS 2.0 — la retrocompatibilità è garantita. Tuttavia, verificate che il vostro fornitore preveda l'integrazione dell'EUDI Wallet come metodo di autenticazione (imperativo per le organizzazioni target pubblica amministrazione e grandi account nel 2026-2027) e l'archiviazione elettronica qualificata se i vostri contratti hanno un orizzonte di conservazione superiore a 5 anni.
- eIDAS 2.0 influisce sulla fatturazione elettronica 2026?
- Indirettamente. La riforma francese della fatturazione elettronica (settembre 2026) impone un sigillo elettronico o una traccia di audit affidabile per garantire l'origine e l'integrità di ogni fattura. eIDAS 2.0 rafforza il quadro del sigillo elettronico (qualificato in particolare) e facilita l'opponibilità transfrontaliera delle fatture siglate — un punto critico per le aziende che emettono fatture in più paesi UE.
Per saperne di più
Pronto a firmare con una piattaforma conforme a eIDAS 2.0?
Certyneo integra l'evoluzione del regolamento (UE) 2024/1183 dal loro entrata in applicazione. Piano gratuito per testare, piano Business per QES a distanza e archiviazione probante.