Ana içeriğe git
Certyneo
Yönetmelik (AB) 2024/1183

eIDAS 2.0: 2026'da elektronik imza için neler değişiyor

Avrupa Birliği Resmi Gazetesi'nde 30 Nisan 2024'te yayınlanan eIDAS 2.0 Yönetmeliği (AB 2024/1183), on yıl sonra orijinal yönetmeliğin ardından dijital kimlik ve güven hizmetleri için Avrupa çerçevesini yeniden kuruyor. Beş büyük yenilik: Haziran 2026'da tüm Üye Devletlerde zorunlu EUDI Wallet (Avrupa kimlik cüzdanı), akıllı kart olmadan uzaktan nitelikli imza, iki yeni nitelikli güven hizmeti (elektronik siciller ve arşivleme), ve güçlendirilmiş sınır ötesi karşı ileri sürülebilirlik. İşletmeler için somut etkiler.

eIDAS 2.0'ın getirdiği 5 büyük değişim

eIDAS 2.0, eIDAS 1.0'ı değiştirmez: onu değiştirir ve tamamlar. 2014 yönetmeliğinin kazanımları (üç imza düzeyi SES/AES/QES, kâğıda eşdeğer yasal değer) yürürlükte kalır.

EUDI Wallet — Avrupa dijital kimlik cüzdanı

Tüm Üye Devletler, Haziran 2026'ya kadar vatandaşlarına ücretsiz dijital kimlik cüzdanı sağlamalıdır. Cüzdan doğrulanabilir belgeler (kimlik, diplomalar, ehliyet, sertifikalar) depolar ve gerekli olmayan bilgileri açığa çıkarmadan (seçici kanıt) çevrimiçi kimlik doğrulaması yapılmasını sağlar. Kamu hizmetleri ve büyük özel platformlar (banka, telekomünikasyon, sağlık, ulaştırma) EUDI Wallet'i kimlik doğrulama yöntemi olarak kabul etmek zorundadır.

Uzaktan nitelikli imza (Remote QES)

Şu ana kadar nitelikli imza (QES) akıllı kart ve okuyucu gerektiriyordu — bu önemli bir benimseme engeliydi. eIDAS 2.0, Remote QES'i açıkça tanır: imzalayanın özel anahtarı, güven hizmeti sağlayıcısı tarafından barındırılan güvenli bir HSM cihazında saklanır, imzalayan güçlü kimlik doğrulaması (MFA + biyometri) aracılığıyla bunu kullanır. Yasal değer, akıllı kartta QES ile aynı kalır.

Nitelikli elektronik siciller

Yeni nitelikli güven hizmeti: verileri sahte olmaması garantili bir sicile (genellikle izinli bir blokzincir) kaydedin ve tahrif edilmezlik ile antiklilik için karşı ileri sürülebilir bir varsayım oluşturun. Kullanımlar: gayrimenkul sicilleri, ticaret sicilleri, hissedar toplantılarının tutanakları, tedarik zinciri izlenebilirliği.

Nitelikli elektronik arşivleme

Yeni nitelikli güven hizmeti: elektronik olarak imzalanmış belgeleri orijinal sertifikaların süresi dolmuş olsa bile ispat değerinin korunması ile çok uzun vadede saklayın. Hukuki değeri uzun (gayrimenkul, patentler, uluslararası sözleşmeler) olan ve saklama ufku sertifika geçerliliğinin (~5 yıl) ötesinde olan sözleşmeler için gereklidir.

Güçlendirilmiş sınır ötesi karşı ileri sürülebilirlik

Bir üye devletin nitelikli güven hizmetleri, tüm diğer üye devletlerde kendiliğinden tanınır. eIDAS 2.0, başka bir ülkede yayınlanan nitelikli bir imzayı haksız yere reddeden ulusal otoriteler için mali yaptırımlar (küresel ciro'nun %4'üne kadar) ekler — imzalar üzerinde idari milliyetçiliğin pratik sonudur.

eIDAS 2.0 uygulama takvimi

Birkaç dönüm noktası 2027'ye kadar uzanmaktadır. İşletmeler 2026 zirvesini (EUDI Wallet + Remote QES yaygınlaştırılması) önceden planlama yapma konusunda çıkar sahibidirler.

  1. 30 Nisan 2024

    AB Resmi Gazetesi'nde yayınlanması

    Tüzük (AB) 2024/1183'ün yayınlanması. 20 gün sonra yürürlüğe girme (20 Mayıs 2024). Bu tarihten itibaren, metin yürütme eylemleri gerektiren hükümler dışında, tüm üye devletlerde ulusal aktarım olmaksızın doğrudan uygulanabilir.

  2. Mayıs 2025 — Mayıs 2026

    Teknik yürütme eylemleri

    Avrupa Komisyonu, EUDI Wallet'in teknik standartlarını (birlikte çalışabilirlik, güvenlik, doğrulanabilir kimlik belgelerinin formatları) tanımlayan yürütme eylemlerini kabul eder. Üye devletler paralel olarak ulusal cüzdanlarını hazırlar.

  3. Haziran 2026

    EUDI Wallet zorunlu dağıtımı

    Tüm üye devletler vatandaşlarına ücretsiz EUDI Wallet sağlamalıdırlar. Ulusal kamu hizmetleri bunu kabul etmelidir. Büyük özel platformlar uyum sağlamak için ek bir süreye sahiptir (banka, telekomünikasyon, sağlık).

  4. 2026 — 2027

    Tam operasyon

    Uzak QES'in yaygın kabulü, nitelikli güven hizmetlerinin kayıtlar ve elektronik arşivlemede ilk lansman. İşletmeler bu geçişe hazırlanmak için şu anda eIDAS 2.0 uyumlu elektronik imza platformu benimsemeleri gerekebilir.

Sık sorulan sorular — eIDAS 2.0

eIDAS 2.0, eIDAS 1.0'ın yerine geçer mi?
Hayır. eIDAS 2.0, resmi olarak Tüzük (AB) 910/2014'ü değiştiren bir tüzüktür. eIDAS 1.0'ın kazanımları yürürlükte kalır: üç imza seviyesi (Basit, Geliştirilmiş, Nitelikli), kağıda eşdeğer yasal tanınırlık, nitelikli sağlayıcılar listesi (EU Trusted List). eIDAS 2.0, yeni hizmetler (EUDI Wallet, Remote QES, kayıtlar, arşivleme) ekler ve sınır ötesi uygulanabilirliği sertleştirir.
EUDI Wallet, elektronik olarak imza atmak için zorunlu olacak mı?
Hayır. EUDI Wallet, imzalayanın kimliğini doğrulamanın ek bir yoludur, tek yol değildir. Mevcut yöntemler (e-posta + OTP SMS, video-kimlik doğrulaması, kartta sertifika) geçerlidir. EUDI Wallet, onu kullanmak isteyen imzalayanlar için basit ve AB genelinde tanınan varsayılan seçenek haline gelir. İşletmeler birden fazla kimlik doğrulama yöntemi sunmaya devam edebilir.
Uzak nitelikli imza ile kart nitelikli imza arasındaki fark nedir?
Geleneksel nitelikli imza, imzalayanın özel anahtarını bir akıllı karta (smart card, USB token) depolar ve bunu imzalayanın bilgisayarına bağlı bir okuyucuya takılır. Uzak QES, özel anahtarı nitelikli bir sağlayıcıdaki güvenli donanım modülünde (HSM) depolar ve imzalayan bunu güçlü kimlik doğrulama (MFA + biyometri) aracılığıyla tetikler. Yasal değer özdeştir. Pratik olarak, uzak QES taşınacak donanımın sürtüşmesini ortadan kaldırır ve mobil imzalamayı sağlar.
eIDAS 2.0, Fransız işletmeleri için hangi tarihten itibaren geçerlidir?
Tüzük 20 Mayıs 2024'te yürürlüğe girmiş ve Fransa'da ulusal aktarım olmaksızın doğrudan uygulanabilir. Hemen uygulanabilir hükümler yerleştiriliştir. Teknik hükümleri gerektiren eylemler (EUDI Wallet, birlikte çalışabilirlik standartları) 2026-2027'ye kadar dağıtılır. Yaygın kullanımlar (sözleşme imzalama, fatura gönderme) için, Haziran 2026'daki EUDI Wallet dağıtımından önce hiçbir şey değişmez.
eIDAS 2.0 uyumlu olmak için elektronik imza sağlayıcısını değiştirmek gerekli midir?
Muhakkak değil. eIDAS 1.0 uyumlu sağlayıcıların çoğu (Certyneo dahil) eIDAS 2.0 uyumlu kalırlar — geriye dönük uyumluluk garantilidir. Bununla birlikte, sağlayıcınızın EUDI Wallet'in kimlik doğrulama yöntemi olarak entegrasyonunu (2026-2027'de kamu ve büyük hesaplar için zorunlu) ve saklama ufkunuz 5 yıldan fazlaysa elektronik nitelikli arşivlemeyi öngördüğünü doğrulayın.
eIDAS 2.0, 2026 elektronik faturalandırmayı etkiler mi?
Dolaylı olarak. Fransız elektronik faturalandırma reformu (Eylül 2026), her faturanın kaynağını ve bütünlüğünü garantilemek için bir elektronik damga veya güvenilir denetim izini gerektirir. eIDAS 2.0, elektronik damganın (özellikle nitelikli olanın) çerçevesini güçlendirir ve damgalı faturaların sınır ötesi uygulanabilirliğini kolaylaştırır — birden fazla AB ülkesine fatura kesen işletmeler için kritik bir nokta.

Daha fazlasını öğrenin

eIDAS 2.0 uyumlu bir platform ile imzalamaya hazır?

Certyneo, Tüzük (AB) 2024/1183 gelişmelerini uygulamaya girer girmez entegre eder. Teste etmek için ücretsiz plan, Remote QES ve kanıtlayıcı arşivleme için Business planı.