Gå til hovedinnhold
Certyneo
Forordning (EU) 2024/1183

eIDAS 2.0: hva som endres for elektronisk signatur i 2026

Publisert i EUs tidende 30. april 2024, reformerer eIDAS 2.0-forordningen (EU 2024/1183) det europeiske rammeverket for digital identitet og tillitsservices ti år etter originalforordningen. Fem hovedendringer: EUDI Wallet (europeisk identitetsportefølje) obligatorisk i alle medlemsstater innen juni 2026, kvalifisert signatur på avstand uten smartkort, to nye kvalifiserte tillitsservices (registre og elektronisk arkivering), og styrket grensekryssende gjennomtvingbarhet. Her er konkrete konsekvenser for virksomheter.

De 5 hovedendringene som eIDAS 2.0 medfører

eIDAS 2.0 erstatter ikke eIDAS 1.0: den endrer og utfyller den. Resultatene fra 2014-forordningen (tre signaturnivoer SES/AES/QES, juridisk verdi tilsvarende papir) fortsetter å gjelde.

EUDI Wallet — europeisk identitetsportefølje

Alle medlemsstater må tilby en gratis digital identitetsportefølje til innbyggerne innen juni 2026. Porteføljen lagrer verifiserbare legitimasjoner (identitet, diplomer, førerkort, attester) og gjør det mulig å autentisere seg online uten å avsløre mer enn nødvendig (selektiv bevis). Offentlige tjenester og store private plattformer (bank, telecom, helse, transport) må akseptere EUDI Wallet som autentiseringsmetode.

Kvalifisert signatur på avstand (Remote QES)

Inntil nå krevde kvalifisert signatur (QES) smartkort og leser — en stor adoptjonshindring. eIDAS 2.0 anerkjenner eksplisitt QES på avstand: den som signerer sin private nøkkel lagres i en sikker HSM-enhet hos tillitsudbyderen, og den som signerer aktiverer den via sterk autentisering (MFA + biometri). Juridisk verdi er identisk med QES på kort.

Kvalifiserte elektroniske registre

Ny kvalifisert tillitsservice: registrere data i et forfalsningssikkert register (ofte en tillatt blockchain) med en presumpsjon om integritet og prioritet som kan gjøres gjeldende. Bruksområder: eiendomsregistre, forretningsregistre, møtereferater, Supply Chain-sporbarhet.

Kvalifisert elektronisk arkivering

Ny kvalifisert tillitsservice: oppbevare elektronisk signerte dokumenter på svært lang sikt med bevaring av bevisverdi utover utløpet av originale sertifikater. Essensielt for kontrakter med lang juridisk verdi (eiendom, patenter, internasjonale kontrakter) der oppbevaringshorisont overstiger et sertifikats gyldighet (~5 år).

Styrket grensekryssende gjennomtvingbarhet

Kvalifiserte tillitsservices fra en medlemsstat anerkjennes automatisk i alle andre medlemsstater. eIDAS 2.0 legger til økonomiske sanksjoner (opptil 4 % av global omsetning) for nasjonale myndigheter som urettmessig ville nekte en kvalifisert signatur utstedt i et annet land — praktisk slutt på administrativ nasjonalisme på signaturer.

Implementeringsplan for eIDAS 2.0

Flere milepæler strekker seg fram til 2027. Virksomheter bør forberede seg på toppen i 2026 (EUDI Wallet + generalisert Remote QES).

  1. 30. april 2024

    Vedtak i EUs tidende

    Publisering av forordning (EU) 2024/1183. Ikrafttreden 20 dager senere (20. mai 2024). Fra denne datoen gjelder teksten direkte i alle medlemsstater uten nasjonal transponering, bortsett fra bestemmelser som krever implementeringsakts.

  2. Mai 2025 — mai 2026

    Tekniske implementeringsakts

    Europakommisjonen vedtar implementeringsakts som definerer tekniske standarder for EUDI Wallet (interoperabilitet, sikkerhet, format for verifiserbare legitimasjoner). Medlemsstater forbereder sine nasjonale porteføljer parallelt.

  3. Juni 2026

    Obligatorisk utrulling av EUDI Wallet

    Alle medlemsstater må gjøre en EUDI Wallet gratis tilgjengelig for innbyggerne. Nasjonale offentlige tjenester må akseptere den. Store private plattformer får ekstra tid til å bli i samsvar (bank, telecom, helse).

  4. 2026 — 2027

    Full drift

    Generalisert innføring av QES på avstand, lansering av første kvalifiserte tillitsservices innen registre og elektronisk arkivering. Virksomheter kan fra nå av ta i bruk en elektronisk signaturplattform kompatibel med eIDAS 2.0 for å forberede denne overgangen.

Ofte stilte spørsmål — eIDAS 2.0

Erstatter eIDAS 2.0 eIDAS 1.0?
Nei. eIDAS 2.0 er offisielt en endringsforordning til forordning (EU) 910/2014. Resultatene fra eIDAS 1.0 forblir gjeldende: tre signaturnivoer (Enkel, Avansert, Kvalifisert), juridisk anerkjennelse tilsvarende papir, liste over kvalifiserte leverandører (EU Trusted List). eIDAS 2.0 legger til nye tjenester (EUDI Wallet, QES på avstand, registre, arkivering) og strammer inn grensekryssende gjennomtvingbarhet.
Vil EUDI Wallet være obligatorisk for elektronisk signering?
Nei. EUDI Wallet er en tilleggsmåte å autentisere den som signerer på, ikke den eneste. Nåværende metoder (e-post + OTP SMS, videoidentifikasjon, sertifikat på kort) forblir gyldige. EUDI Wallet blir ganske enkelt standardalternativet, enkelt og anerkjent overalt i EU, for de som ønsker å bruke det. Virksomheter kan fortsette å tilby flere autentiseringsmetoder.
Hva er forskjellen mellom kvalifisert signatur på avstand og kvalifisert signatur på kort?
Tradisjonell kvalifisert signatur lagrer den som signerers private nøkkel på et smartkort (smart card, USB-token), satt inn i en leser koblet til signerens datamaskin. QES på avstand lagrer den private nøkkelen i en sikker maskinvaremodul (HSM) hos en kvalifisert leverandør, og den som signerer aktiverer den via sterk autentisering (MFA + biometri). Juridisk verdi er identisk. Praktisk eliminerer QES på avstand friktionen fra maskinvare som skal bæres med og tillater mobil signering.
Fra hvilken dato gjelder eIDAS 2.0 for franske virksomheter?
Forordningen trådte i kraft 20. mai 2024 og gjelder direkte i Frankrike uten transponering. Umiddelbart gjeldende bestemmelser er på plass. Tekniske bestemmelser som krever implementeringsakts (EUDI Wallet, interoperabilitetsstandarder) rulles ut fram til 2026-2027. For vanlig bruk (signering av kontrakt, innlevering av faktura) endres ingenting før EUDI Wallet-utrullingen i juni 2026.
Må jeg bytte elektronisk signaturleverandør for å være i samsvar med eIDAS 2.0?
Ikke nødvendigvis. De fleste eIDAS 1.0-kompatible leverandører (inkludert Certyneo) forblir eIDAS 2.0-kompatible — bakoverkompatibilitet er garantert. Kontroller imidlertid at leverandøren din planlegger integrasjon av EUDI Wallet som autentiseringsmetode (påkrevd for offentlige virksomheter og store konti i 2026-2027) og kvalifisert elektronisk arkivering hvis kontraktene dine har oppbevaringshorisont utover 5 år.
Påvirker eIDAS 2.0 elektronisk fakturering 2026?
Indirekte. Den franske faktureingsreformen (september 2026) krever elektronisk segl eller revisjonsspor for å garantere origen og integritet for hver faktura. eIDAS 2.0 styrker rammeverket for elektronisk segl (spesielt kvalifisert) og forenkler grensekryssende gjennomtvingbarhet av forseglede fakturaer — et kritisk punkt for virksomheter som fakturerer i flere EU-land.

For å gå videre

Klar til å signere med en eIDAS 2.0-kompatibel plattform?

Certyneo integrerer utviklingene i forordning (EU) 2024/1183 fra deres iverksetting. Gratis plan for testing, Business-plan for QES på avstand og bevisbar arkivering.