eIDAS 2.0 : wat verandert er voor de elektronische handtekening in 2026
Gepubliceerd in het Publicatieblad van de Europese Unie op 30 april 2024, verordening eIDAS 2.0 (EU 2024/1183) hervormt het Europese kader voor digitale identiteit en vertrouwensdiensten, tien jaar na de oorspronkelijke verordening. Vijf grote vernieuwingen: de EUDI Wallet (Europese identiteitsbeurs) verplicht in alle EU-lidstaten in juni 2026, gekwalificeerde handtekeningenprocedure op afstand zonder chipkaart, twee nieuwe gekwalificeerde vertrouwensdiensten (elektronische registers en archivering), en versterkte grensoverschrijdende afdwingbaarheid. Hier zijn de concrete gevolgen voor bedrijven.
De 5 grote veranderingen door eIDAS 2.0
eIDAS 2.0 vervangt eIDAS 1.0 niet: het wijzigt en vult het aan. De verworvenheden van de verordening van 2014 (drie handtekeningsniveaus SES/AES/QES, rechtskracht gelijkwaardig aan papier) blijven van kracht.
EUDI Wallet — Europese digitale identiteitswallet
Alle lidstaten moeten hun burgers vóór juni 2026 gratis een digitale identiteitswallet ter beschikking stellen. De wallet slaat verifieerbare gegevens op (identiteit, diploma's, rijbewijs, verklaringen) en maakt online authenticatie mogelijk zonder meer informatie prijs te geven dan nodig (selectief bewijs). Overheidsinstanties en grote private platforms (bank, telecom, gezondheidszorg, vervoer) moeten de EUDI Wallet als authenticatiemiddel accepteren.
Gekwalificeerde handtekening op afstand (Remote QES)
Tot nu toe vereiste gekwalificeerde handtekening (QES) een smartcard en lezer — een groot adoptiebelemmering. eIDAS 2.0 erkent expliciet QES op afstand: de persoonlijke sleutel van de ondertekenaar wordt opgeslagen in een beveiligd HSM-apparaat bij de vertrouwensdienstverlener, de ondertekenaar gebruikt deze via sterke authenticatie (MFA + biometrie). De rechtskracht is gelijk aan QES op kaart.
Gekwalificeerde elektronische registers
Nieuwe gekwalificeerde vertrouwensdienst: gegevens registreren in een onvervalsbaar register (vaak een gesloten blockchain) met vermoeden van integriteit en prioriteit dat inroepbaar is. Toepassingen: landregisters, handelsregisters, transcripties van aandeelhoudersvergaderingen, supply chain-traceerbaarheid.
Gekwalificeerde elektronische archivering
Nieuwe gekwalificeerde vertrouwensdienst: elektronisch ondertekende documenten op zeer lange termijn bewaren met behoud van bewijskracht na afloop van de geldigheidsduur van oorspronkelijke certificaten. Essentieel voor contracten met langdurige rechtskracht (onroerend goed, octrooien, internationale contracten) waar de bewaartermijn langer is dan de geldigheidsduur van een certificaat (~5 jaar).
Versterkte grensoverschrijdende afdwingbaarheid
Gekwalificeerde vertrouwendiensten van een lidstaat worden van rechtswege erkend in alle andere lidstaten. eIDAS 2.0 voegt financiële sancties toe (tot 4% van wereldwijde omzet) voor nationale autoriteiten die een gekwalificeerde handtekening uit een ander land onterecht zouden weigeren — praktisch einde van administratief nationalisme op handtekeningen.
Implementatieplan eIDAS 2.0
Verschillende mijlpalen spreiden zich uit tot 2027. Bedrijven hebben baat bij voorbereiding op de piek in 2026 (EUDI Wallet + Remote QES algemeen).
30 april 2024
Aanvaarding in het Publicatieblad van de EU
Publicatie van verordening (EU) 2024/1183. Inwerkingtreding 20 dagen later (20 mei 2024). Vanaf deze datum is de tekst rechtstreeks toepasselijk in alle lidstaten zonder nationale omzetting, behalve voor bepalingen die uitvoeringshandelingen vereisen.
Mei 2025 — mei 2026
Technische uitvoeringshandelingen
De Europese Commissie neemt uitvoeringshandelingen aan waarin de technische normen voor de EUDI Wallet worden gedefinieerd (interoperabiliteit, veiligheid, formaten van verifieerbare gegevens). Lidstaten bereiden hun nationale wallet parallel voor.
Juni 2026
Verplichte implementatie van EUDI Wallet
Alle lidstaten moeten een EUDI Wallet gratis beschikbaar stellen aan hun burgers. Nationale overheidsinstanties moeten deze accepteren. Grote private platforms krijgen extra tijd om zich aan te passen (bank, telecom, gezondheidszorg).
2026 — 2027
Volledige werking
Algemene invoering van QES op afstand, lancering van eerste gekwalificeerde vertrouwendiensten voor registers en elektronische archivering. Bedrijven kunnen nu al een elektronisch handtekeningsplatform adopteren dat compatibel is met eIDAS 2.0 om deze overgang voor te bereiden.
Veelgestelde vragen — eIDAS 2.0
- Vervangt eIDAS 2.0 eIDAS 1.0?
- Nee. eIDAS 2.0 is officieel een wijzigingsverordening van verordening (EU) 910/2014. De verworvenheden van eIDAS 1.0 blijven van kracht: drie handtekeningsniveaus (Eenvoudig, Geavanceerd, Gekwalificeerd), rechtskracht gelijkwaardig aan papier, lijst van gekwalificeerde dienstverleners (EU Trusted List). eIDAS 2.0 voegt nieuwe diensten toe (EUDI Wallet, QES op afstand, registers, archivering) en versterkt grensoverschrijdende afdwingbaarheid.
- Is de EUDI Wallet verplicht voor elektronische ondertekening?
- Nee. De EUDI Wallet is een aanvullend middel om de ondertekenaar te authenticeren, niet het enige. Huidige methoden (e-mail + OTP-sms, videoïdentificatie, certificaat op kaart) blijven geldig. De EUDI Wallet wordt eenvoudig de standaardoptie, eenvoudig en erkend in heel de EU, voor ondertekenaren die deze willen gebruiken. Bedrijven kunnen meerdere authenticatiemethoden blijven aanbieden.
- Wat is het verschil tussen gekwalificeerde handtekening op afstand en gekwalificeerde handtekening op kaart?
- Traditionele gekwalificeerde handtekening slaat de persoonlijke sleutel van de ondertekenaar op op een smartcard (smart card, USB-token), ingevoegd in een lezer verbonden met de computer van de ondertekenaar. Remote QES slaat de persoonlijke sleutel op in een beveiligd hardwaremodule (HSM) bij een gekwalificeerde dienstverlener, en de ondertekenaar activeert deze via sterke authenticatie (MFA + biometrie). De rechtskracht is identiek. In de praktijk elimineert Remote QES de hindernis van mee te nemen hardware en maakt mobiele ondertekening mogelijk.
- Vanaf welke datum is eIDAS 2.0 van toepassing op Franse bedrijven?
- De verordening is op 20 mei 2024 in werking getreden en is in Frankrijk rechtstreeks toepasselijk zonder omzetting. Onmiddellijk bindende bepalingen zijn van kracht. Technische bepalingen die uitvoeringshandelingen vereisen (EUDI Wallet, interoperabiliteitsnormen) worden tot 2026-2027 uitgerold. Voor veelgebruikte toepassingen (een contract ondertekenen, een factuur indienen) verandert niets vóór de implementatie van de EUDI Wallet in juni 2026.
- Moet ik van elektronische handtekeningsdienstverlener wisselen om eIDAS 2.0-compliant te zijn?
- Niet noodzakelijk. De meeste dienstverleners die eIDAS 1.0-compliant zijn (inclusief Certyneo) blijven eIDAS 2.0-compliant — achterwaartse compatibiliteit is gegarandeerd. Controleer echter of uw dienstverlener van plan is de EUDI Wallet als authenticatiemethode te integreren (essentieel voor organisaties die overheid en grote accounts doelstellen in 2026-2027) en gekwalificeerde elektronische archivering als uw contracten een bewaartermijn hebben van meer dan 5 jaar.
- Beïnvloedt eIDAS 2.0 de elektronische facturering 2026?
- Indirect. De Franse hervorming van elektronische facturering (september 2026) vereist een elektronische seal of een betrouwbaar auditspoor om de herkomst en integriteit van elke factuur te waarborgen. eIDAS 2.0 versterkt het kader voor elektronische seals (met name gekwalificeerde) en vergemakkelijkt grensoverschrijdende afdwingbaarheid van gesealede facturen — een kritiek punt voor bedrijven die in meerdere EU-landen factureren.
Voor meer informatie
Klaar om te ondertekenen met een eIDAS 2.0-conforme platvorm?
Certyneo integreert de wijzigingen van verordening (EU) 2024/1183 zodra deze van toepassing worden. Gratis plan om te testen, Business plan voor Remote QES en bewijskrachtige archivering.