Chuyển đến nội dung chính
Certyneo
Quy định (EU) 2024/1183

eIDAS 2.0: những gì thay đổi cho chữ ký điện tử vào năm 2026

Được công bố trên Tờ Rơi Chính thức của Liên minh Châu Âu vào ngày 30 tháng 4 năm 2024, Quy định eIDAS 2.0 (EU 2024/1183) cải tổ khung pháp lý Châu Âu về danh tính số và các dịch vụ tin cậy, mười năm sau quy định ban đầu. Năm đổi mới chính: EUDI Wallet (ví nhận dạng Châu Âu) bắt buộc ở tất cả các quốc gia thành viên vào tháng 6 năm 2026, chữ ký được cấp phép từ xa mà không cần thẻ thông minh, hai dịch vụ tin cậy được cấp phép mới (sổ đăng ký và lưu trữ điện tử), và khả năng đối chặng xuyên biên giới được tăng cường. Dưới đây là các tác động cụ thể cho các doanh nghiệp.

5 thay đổi chính do eIDAS 2.0 mang lại

eIDAS 2.0 không thay thế eIDAS 1.0: nó tu sửa và bổ sung. Những thành tựu của quy định năm 2014 (ba cấp độ ký SES/AES/QES, giá trị pháp lý tương đương giấy) vẫn còn hiệu lực.

EUDI Wallet — ví nhận dạng Châu Âu

Tất cả các quốc gia thành viên phải cung cấp miễn phí một ví kỹ thuật số nhận dạng cho các công dân của họ trước tháng 6 năm 2026. Ví này lưu trữ các chứng chỉ có thể xác minh (nhận dạng, bằng cấp, giấy phép lái xe, chứng chỉ) và cho phép xác thực trực tuyến mà không cần tiết lộ nhiều hơn cần thiết (bằng chứng chọn lọc). Các dịch vụ công cộng và các nền tảng riêng tư lớn (ngân hàng, viễn thông, y tế, vận tải) phải chấp nhận EUDI Wallet làm phương tiện xác thực.

Chữ ký đủ điều kiện từ xa (Remote QES)

Cho đến nay, chữ ký đủ điều kiện (QES) yêu cầu thẻ thông minh và công cụ đọc — là trở ngại lớn đối với việc áp dụng. eIDAS 2.0 thừa nhận rõ ràng QES từ xa: khóa riêng của người ký được lưu trữ trong một thiết bị bảo mật HSM do nhà cung cấp dịch vụ tin cậy lưu trữ, người ký sử dụng nó thông qua xác thực mạnh (MFA + sinh trắc học). Giá trị pháp lý vẫn giống như QES trên thẻ.

Sổ đăng ký điện tử đủ điều kiện

Dịch vụ tin cậy đủ điều kiện mới: ghi dữ liệu trong một sổ đăng ký không thể giả mạo (thường là blockchain được phép) với giả định về tính toàn vẹn và mức độ ưu tiên có thể được chứng minh. Cách sử dụng: sổ đăng ký đất đai, sổ đăng ký thương mại, bản ghi cuộc họp cổ đông, theo dõi chuỗi cung ứng.

Lưu trữ điện tử đủ điều kiện

Dịch vụ tin cậy đủ điều kiện mới: bảo quản tài liệu ký điện tử trong thời gian rất dài với bảo trì giá trị bằng chứng vượt quá thời hạn của các chứng chỉ gốc. Cần thiết cho các hợp đồng có giá trị pháp lý dài hạn (bất động sản, bằng sáng chế, hợp đồng quốc tế) trong đó horizon bảo quản vượt quá thời hạn hiệu lực của chứng chỉ (~5 năm).

Khả năng thực thi xuyên biên giới được tăng cường

Các dịch vụ tin cậy đủ điều kiện của một quốc gia thành viên được công nhận hoàn toàn ở tất cả các quốc gia thành viên khác. eIDAS 2.0 bổ sung các hình phạt tài chính (lên đến 4% doanh thu toàn cầu) cho các cơ quan quốc gia từ chối không đúng lý do chữ ký đủ điều kiện được phát hành ở quốc gia khác — kết thúc thực tế của chủ nghĩa quốc gia hành chính về chữ ký.

Lịch trình áp dụng eIDAS 2.0

Nhiều cột mốc kéo dài cho đến năm 2027. Các doanh nghiệp nên chuẩn bị trước cho đỉnh điểm năm 2026 (EUDI Wallet + Remote QES tổng quát).

  1. 30 tháng 4 năm 2024

    Thông qua Tờ Rơi Chính thức của EU

    Công bố Quy định (EU) 2024/1183. Có hiệu lực 20 ngày sau đó (20 tháng 5 năm 2024). Từ ngày này, văn bản có hiệu lực trực tiếp ở tất cả các quốc gia thành viên mà không cần chuyển đổi quốc gia, ngoại trừ các quy định cần các hoạt động thực hiện.

  2. Tháng 5 năm 2025 — tháng 5 năm 2026

    Các hoạt động thực hiện kỹ thuật

    Ủy ban Châu Âu áp dụng các hoạt động thực hiện xác định các tiêu chuẩn kỹ thuật của EUDI Wallet (tương tác lẫn nhau, bảo mật, định dạng chứng chỉ có thể xác minh). Các quốc gia thành viên chuẩn bị ví quốc gia của họ song song.

  3. Tháng 6 năm 2026

    Triển khai bắt buộc EUDI Wallet

    Tất cả các quốc gia thành viên phải cung cấp EUDI Wallet miễn phí cho các công dân của họ. Các dịch vụ công cộng quốc gia phải chấp nhận nó. Các nền tảng riêng tư lớn có thêm thời gian để phù hợp (ngân hàng, viễn thông, y tế).

  4. 2026 — 2027

    Toàn bộ thời gian

    Áp dụng rộng rãi QES từ xa, khởi chạy các dịch vụ tin cậy đủ điều kiện đầu tiên trong sổ đăng ký và lưu trữ điện tử. Các doanh nghiệp có thể ngay bây giờ áp dụng nền tảng ký điện tử tương thích eIDAS 2.0 để chuẩn bị cho chuyển đổi này.

Các câu hỏi thường gặp — eIDAS 2.0

eIDAS 2.0 có thay thế eIDAS 1.0 không?
Không. eIDAS 2.0 chính thức là một quy định sửa đổi Quy định (EU) 910/2014. Thành tựu của eIDAS 1.0 vẫn có hiệu lực: ba mức độ chữ ký (Đơn giản, Nâng cao, Đủ điều kiện), công nhận pháp lý tương đương giấy tờ, danh sách các nhà cung cấp dịch vụ đủ điều kiện (EU Trusted List). eIDAS 2.0 bổ sung các dịch vụ mới (EUDI Wallet, QES từ xa, sổ đăng ký, lưu trữ) và tăng cường khả năng thực thi xuyên biên giới.
EUDI Wallet có bắt buộc để ký điện tử không?
Không. EUDI Wallet là một phương tiện bổ sung để xác thực người ký, không phải cách duy nhất. Các phương pháp hiện tại (email + OTP SMS, nhận dạng video, chứng chỉ trên thẻ) vẫn hợp lệ. EUDI Wallet chỉ đơn giản trở thành tùy chọn mặc định, đơn giản và được công nhận ở khắp EU, cho những người ký muốn sử dụng nó. Các doanh nghiệp có thể tiếp tục đề xuất nhiều phương pháp xác thực.
Sự khác biệt giữa chữ ký đủ điều kiện từ xa và chữ ký đủ điều kiện trên thẻ là gì?
Chữ ký đủ điều kiện truyền thống lưu trữ khóa riêng của người ký trên thẻ thông minh (smart card, token USB), được chèn vào công cụ đọc kết nối với máy tính của người ký. QES từ xa lưu trữ khóa riêng trong mô-đun phần cứng bảo mật (HSM) với nhà cung cấp dịch vụ đủ điều kiện, và người ký kích hoạt nó thông qua xác thực mạnh (MFA + sinh trắc học). Giá trị pháp lý là giống nhau. Từ thực tế, QES từ xa loại bỏ ma sát của phần cứng để vận chuyển và cho phép ký di động.
Từ ngày nào eIDAS 2.0 áp dụng cho các doanh nghiệp Pháp?
Quy định có hiệu lực vào ngày 20 tháng 5 năm 2024 và có hiệu lực trực tiếp ở Pháp mà không cần chuyển đổi. Các quy định có thể thực thi ngay lập tức đã được đưa vào. Các quy định kỹ thuật cần các hoạt động thực hiện (EUDI Wallet, tiêu chuẩn tương tác) được triển khai cho đến 2026-2027. Đối với việc sử dụng thông thường (ký hợp đồng, gửi hóa đơn), không có gì thay đổi trước khi triển khai EUDI Wallet vào tháng 6 năm 2026.
Phải thay đổi nhà cung cấp ký điện tử để tuân thủ eIDAS 2.0 không?
Không nhất thiết. Hầu hết các nhà cung cấp tuân thủ eIDAS 1.0 (bao gồm Certyneo) vẫn tuân thủ eIDAS 2.0 — tính tương thích ngược được đảm bảo. Tuy nhiên, hãy xác minh rằng nhà cung cấp của bạn dự định tích hợp EUDI Wallet làm phương tiện xác thực (bắt buộc đối với các tổ chức chức năng công cộng và các tài khoản lớn vào 2026-2027) và lưu trữ điện tử đủ điều kiện nếu các hợp đồng của bạn có horizon bảo quản vượt quá 5 năm.
eIDAS 2.0 có ảnh hưởng đến hóa đơn điện tử 2026 không?
Gián tiếp. Cải cách hóa đơn điện tử Pháp (tháng 9 năm 2026) yêu cầu dấu điện tử hoặc dấu vết kiểm toán đáng tin cậy để đảm bảo nguồn gốc và tính toàn vẹn của mỗi hóa đơn. eIDAS 2.0 tăng cường khung dấu điện tử (đủ điều kiện đặc biệt) và tạo điều kiện thuận lợi cho khả năng thực thi xuyên biên giới của các hóa đơn được dấu — một điểm quan trọng đối với các doanh nghiệp lập hóa đơn ở nhiều quốc gia EU.

Để tìm hiểu thêm

Sẵn sàng ký với nền tảng tuân thủ eIDAS 2.0?

Certyneo tích hợp các tiến hóa của Quy định (EU) 2024/1183 khi chúng có hiệu lực. Kế hoạch miễn phí để kiểm tra, kế hoạch Business cho QES từ xa và lưu trữ bằng chứng.