eIDAS 2.0 : co się zmienia dla podpisu elektronicznego w 2026
Opublikowane w Dzienniku Urzędowym Unii Europejskiej 30 kwietnia 2024 r., rozporządzenie eIDAS 2.0 (UE 2024/1183) reformuje europejskie ramy tożsamości cyfrowej i usług zaufania, dziesięć lat po pierwotnym rozporządzeniu. Pięć głównych nowości: EUDI Wallet (europejski portfel tożsamości) obowiązkowy we wszystkich państwach członkowskich do czerwca 2026 r., kwalifikowany podpis zdalny bez karty inteligentnej, dwie nowe kwalifikowane usługi zaufania (rejestry i archiwizacja elektroniczna) oraz wzmocniona skuteczność transgraniczna. Oto konkretne wpływy na przedsiębiorstwa.
5 głównych zmian wprowadzonych przez eIDAS 2.0
eIDAS 2.0 nie zastępuje eIDAS 1.0 : zmienia go i uzupełnia. Osiągnięcia rozporządzenia z 2014 r. (trzy poziomy podpisu SES/AES/QES, wartość prawna równoważna papierowi) pozostają w mocy.
EUDI Wallet — europejski portfel tożsamości
Wszystkie państwa członkowskie muszą bezpłatnie udostępnić swoim obywatelom cyfrowy portfel tożsamości do czerwca 2026 r. Portfel przechowuje poświadczenia weryfikowalne (tożsamość, dyplomy, prawo jazdy, zaświadczenia) i umożliwia uwierzytelnianie się online bez ujawniania więcej niż konieczne (selekcja selektywna). Usługi publiczne i duże platformy prywatne (bankowość, telekomunikacja, opieka zdrowotna, transport) będą musiały zaakceptować EUDI Wallet jako metodę uwierzytelniania.
Kwalifikowany podpis zdalny (Remote QES)
Do tej pory podpis kwalifikowany (QES) wymagał karty inteligentnej i czytnika — co było głównym hamulcem adopcji. eIDAS 2.0 wyraźnie признает QES zdalny: klucz prywatny podpisującego jest przechowywany w bezpiecznym urządzeniu HSM hostowanym przez dostawcę usług zaufania, a podpisujący uruchamia go poprzez silne uwierzytelnianie (MFA + biometria). Wartość prawna pozostaje identyczna z QES na karcie.
Kwalifikowane rejestry elektroniczne
Nowa kwalifikowana usługa zaufania: zapisywanie danych w niezmienialnym rejestrze (często w łańcuchu bloków z permisją) z pewnością integralności i pierwszeństwa, którą można przeciwstawić. Zastosowania: rejestry gruntów, rejestry handlowe, transkrypcje zebrań akcjonariuszy, śledzenie łańcuchów dostaw.
Kwalifikowana archiwizacja elektroniczna
Nowa kwalifikowana usługa zaufania: zachowanie elektronicznie podpisanych dokumentów na bardzo długi okres z zachowaniem wartości dowodowej po wygaśnięciu oryginałowych certyfikatów. Niezbędne do umów o długiej wartości prawnej (nieruchomości, patenty, umowy międzynarodowe), gdzie horyzont przechowywania przekracza ważność certyfikatu (~5 lat).
Wzmocniona skuteczność transgraniczna
Kwalifikowane usługi zaufania jednego państwa członkowskiego są uznawane z urzędu we wszystkich pozostałych państwach członkowskich. eIDAS 2.0 dodaje karach finansowe (do 4% światowego przychodu) dla władz krajowych, które bezpodstawnie odmawiają podpisu kwalifikowanego wydanego w innym kraju — praktyczne zakończenie nacjonalizmu administracyjnego w kwestii podpisów.
Harmonogram wdrażania eIDAS 2.0
Kilka kamieni milowych rozciąga się do 2027 r. Przedsiębiorstwa mają interes w przygotowaniu się na szczyt 2026 (EUDI Wallet + powszechny Remote QES).
30 kwietnia 2024
Przyjęcie przez Dziennik Urzędowy UE
Publikacja rozporządzenia (UE) 2024/1183. Wejście w życie 20 dni później (20 maja 2024). Od tej daty tekst jest bezpośrednio stosowany we wszystkich państwach członkowskich bez krajowej transpozycji, z wyjątkiem przepisów wymagających aktów wykonawczych.
Maj 2025 — maj 2026
Techniczne akty wykonawcze
Komisja Europejska przyjmuje akty wykonawcze definiujące normy techniczne EUDI Wallet (interoperacyjność, bezpieczeństwo, formaty poświadczeń weryfikowalnych). Państwa członkowskie przygotowują swoje krajowe portfele równolegle.
Czerwiec 2026
Obowiązkowe wdrożenie EUDI Wallet
Wszystkie państwa członkowskie muszą bezpłatnie udostępnić EUDI Wallet swoim obywatelom. Krajowe usługi publiczne muszą go zaakceptować. Duże platformy prywatne mają dodatkowy termin na wyrównanie (bankowość, telekomunikacja, opieka zdrowotna).
2026 — 2027
Pełna skala
Powszechna adopcja kwalifikowanego podpisu zdalnego, uruchomienie pierwszych kwalifikowanych usług zaufania w rejestrach i archiwizacji elektronicznej. Przedsiębiorstwa mogą teraz przyjąć platformę podpisu elektronicznego kompatybilną z eIDAS 2.0, aby przygotować się do tej transformacji.
Często zadawane pytania — eIDAS 2.0
- Czy eIDAS 2.0 zastępuje eIDAS 1.0?
- Nie. eIDAS 2.0 jest oficjalnie rozporządzeniem zmieniającym rozporządzenie (UE) 910/2014. Osiągnięcia eIDAS 1.0 pozostają w mocy: trzy poziomy podpisu (Prosty, Zaawansowany, Kwalifikowany), uznanie prawne równoważne papierowi, lista kwalifikowanych dostawców (EU Trusted List). eIDAS 2.0 dodaje nowe usługi (EUDI Wallet, QES zdalny, rejestry, archiwizacja) i wzmacnia skuteczność transgraniczną.
- Czy EUDI Wallet będzie obowiązkowy do podpisywania elektronicznego?
- Nie. EUDI Wallet jest dodatkowym środkiem do uwierzytelnienia podpisującego, nie jedynym. Obecne metody (e-mail + OTP SMS, wideoidentyfikacja, certyfikat na karcie) pozostają ważne. EUDI Wallet staje się po prostu opcją domyślną, prostą i uznawaną wszędzie w UE, dla podpisujących, którzy chcą go używać. Przedsiębiorstwa mogą nadal oferować wiele metod uwierzytelniania.
- Jaka jest różnica między podpisem kwalifikowanym zdalnym a podpisem kwalifikowanym na karcie?
- Tradycyjny podpis kwalifikowany przechowuje klucz prywatny podpisującego na karcie inteligentnej (smart card, token USB) włożonej do czytnika podłączonego do komputera podpisującego. QES zdalny przechowuje klucz prywatny w bezpiecznym module sprzętowym (HSM) u kwalifikowanego dostawcy usług, a podpisujący uruchamia go poprzez silne uwierzytelnianie (MFA + biometria). Wartość prawna jest identyczna. W praktyce QES zdalny eliminuje tarcie związane z transportem sprzętu i umożliwia podpisywanie mobilne.
- Od kiedy eIDAS 2.0 dotyczy francuskich przedsiębiorstw?
- Rozporządzenie weszło w życie 20 maja 2024 r. i jest bezpośrednio stosowane we Francji bez transpozycji. Przepisy bezpośrednio stosowalne są już na miejscu. Przepisy techniczne wymagające aktów wykonawczych (EUDI Wallet, normy interoperacyjności) wdrażane są do 2026-2027. Do normalnych zastosowań (podpis umowy, złożenie faktury) nic się nie zmienia przed wdrożeniem EUDI Wallet w czerwcu 2026.
- Czy musimy zmienić dostawcę podpisu elektronicznego, aby być zgodnym z eIDAS 2.0?
- Niekoniecznie. Większość dostawców zgodnych z eIDAS 1.0 (w tym Certyneo) pozostaje zgodna z eIDAS 2.0 — kompatybilność wsteczna jest gwarantowana. Upewnij się jednak, że Twój dostawca planuje integrację EUDI Wallet jako metody uwierzytelniania (obowiązkowe dla celowych organizacji sektora publicznego i dużych kont w 2026-2027) oraz archiwizacji elektronicznej kwalifikowanej, jeśli Twoje umowy mają horyzont przechowywania dłuższy niż 5 lat.
- Czy eIDAS 2.0 wpływa na fakturowanie elektroniczne 2026?
- Pośrednio. Francuska reforma fakturowania elektronicznego (wrzesień 2026) wymaga pieczęci elektronicznej lub niezawodnego śladu audytu w celu zagwarantowania pochodzenia i integralności każdej faktury. eIDAS 2.0 wzmacnia ramy pieczęci elektronicznej (w szczególności kwalifikowanej) i ułatwia transgraniczną skuteczność faktur ze stemplem — kluczowy punkt dla przedsiębiorstw fakturujących w kilku krajach UE.
Aby pójść dalej
Gotowy do podpisywania za pomocą platformy zgodnej z eIDAS 2.0?
Certyneo integruje ewolucję rozporządzenia (UE) 2024/1183 od momentu jego wejścia w życie. Plan darmowy do testowania, plan Business dla QES na odległość i archiwizacji dowodowej.