Os factos mais importantes em resumo
- Sem centralização: Contrariamente às ideias erradas generalizadas, não haverá uma carteira EUDI europeia central nem uma base de dados central da UE; cada Estado-Membro desenvolverá a sua própria solução interoperável.
- Voluntariedade para os cidadãos: A utilização da carteira é totalmente voluntária para os particulares, enquanto os Estados são obrigados a fornecê-la e as empresas regulamentadas são obrigadas a aceitá-la.
- Muito mais do que a administração pública em linha: a carteira EUDI foi explicitamente concebida para transacções comerciais privadas (bancos, plataformas, contratos) e não apenas para canais oficiais.
- Verdadeira soberania dos dados: graças ao princípio da identidade auto-soberana (SSI), os utilizadores mantêm um controlo total e descentralizado sobre os seus dados de identidade.
- Necessidade imediata de ação: As empresas têm de se preparar agora, uma vez que o calendário do eIDAS 2.0 está em curso e a integração técnica está a tornar-se crítica para as empresas.
O perigoso meio-conhecimento na selva do eIDAS 2.0
A digitalização europeia está prestes a dar o seu maior salto evolutivo: a introdução a nível nacional da Carteira Europeia de Identidade Digital (EUDI Wallet) como parte do regulamento eIDAS 2.0 revisto. No entanto, quanto mais se aproximam os prazos finais, mais espesso se torna o nevoeiro de mal-entendidos, interpretações erróneas e simples desinformação.
Este desconhecimento é extremamente perigoso para os decisores das empresas europeias. Quem rejeita a carteira EUDI como um mero “instrumento governamental” ou adopta uma atitude de espera devido a receios infundados em matéria de proteção de dados arrisca-se a perder o contacto no onboarding B2B e B2C e a sofrer desvantagens competitivas.
Na qualidade de pioneiro europeu em processos digitais legalmente compatíveis, na sproof, experimentamos diariamente os mitos que bloqueiam o progresso estratégico. Chegou a hora de dissipar os cinco equívocos mais persistentes e lançar luz sobre a realidade estratégica.
Mito 1: “A UE está a criar uma base de dados central gigante e uma carteira única”
Este é provavelmente o espetro mais difundido. Muitos suspeitam que o eIDAS 2.0 é um projeto informático centralizado de Bruxelas que reúne todos os dados dos cidadãos num único local.
É exatamente o contrário: a arquitetura baseia-se no princípio da identidade autónoma (SSI) e está organizada de forma estritamente descentralizada. Não existirá uma base de dados central universal da UE. Cada Estado-Membro da UE desenvolverá e certificará a sua própria carteira nacional (na Áustria, por exemplo, como um desenvolvimento adicional do ambiente ID Austria, na Alemanha com base na infraestrutura eID).
Orientação estratégica: Estas carteiras nacionais são totalmente interoperáveis do ponto de vista tecnológico através do Quadro de Arquitetura e Referência (ARF). Os dados são principalmente armazenados localmente numa área altamente segura(elemento seguro) no dispositivo final do utilizador e não nos servidores da UE.
Mito 2: “A carteira EUDI serve apenas para lidar com as autoridades”
De facto, o eIDAS 1.0 estava essencialmente centrado no contexto oficial, o que levou a um baixo nível de aceitação no sector privado. Esta situação está a mudar radicalmente com o eIDAS 2.0.
A carteira EUDI foi explicitamente concebida como uma chave universal para transacções comerciais privadas. Destina-se a constituir a base para fluxos de trabalho digitais sem descontinuidades em todo o mercado europeu. O regulamento obriga um grande número de sectores privados a aceitar a carteira, incluindo
- Fornecedores de serviços financeiros e bancos (por exemplo, para a integração de KYC em conformidade com a lei)
- Fornecedores de energia e fornecedores de telecomunicações
- Grandes plataformas em linha (guardiães de acordo com a Lei dos Mercados Digitais)
- Empresa de transportes e logística
No futuro, quando os clientes pretenderem abrir uma conta bancária, assinar um contrato de trabalho ou alugar um automóvel, a carteira EUDI será o canal de identificação principal, contínuo, digital e mais seguro.
Mito 3: “A utilização da carteira EUDI é obrigatória para todos os cidadãos”
Para os particulares, a criação e utilização de uma carteira EUDI é 100% voluntária. Ninguém é obrigado a transportar a sua identidade digitalmente no seu smartphone; os documentos de identificação analógicos permanecem válidos sem restrições.
O “dever” está num lado completamente diferente:
- Os Estados-Membros são legalmente obrigados a fornecer aos seus cidadãos uma carteira qualificada a título gratuito.
- As empresas dos sectores regulamentados (as chamadas partes confiantes) são obrigadas a permitir e aceitar tecnicamente a identificação através destas carteiras.
Para a tua empresa, isto significa que, embora não possas obrigar os teus clientes a interagir com a carteira, tens de ser capaz de receber os utilizadores da carteira de uma forma compatível e sem barreiras, de modo a minimizar as taxas de abandono durante a integração.
Mito 4: “Com a carteira EUDI, toda a gente pode ver imediatamente todos os meus dados pessoais”
O oposto é verdadeiro – a carteira EUDI oferece uma enorme vantagem em termos de proteção de dados em relação aos documentos físicos. Se precisares de provar a tua idade na vida analógica de hoje, mostras o teu bilhete de identidade. A outra pessoa verá não só a tua idade, mas também o teu nome completo, data de nascimento e morada.
A carteira EUDI utiliza processos criptográficos de última geração, tais como a Divulgação Selectiva (por exemplo, através de SD-JWT) e Atestados Electrónicos de Atributos (EAAs).
Exemplo prático: Se uma pessoa tiver de te provar que é maior de idade, a carteira EUDI apenas transmite o atributo criptograficamente verificado age_over_18: true. O teu sistema recebe a confirmação em conformidade com a lei sem nunca saber a data de nascimento ou o nome exato da pessoa. Desta forma, garante a conformidade radical com o princípio de minimização de dados do RGPD.
Mito 5: “Só daqui a alguns anos é que a carteira estará pronta para uma utilização generalizada – podemos esperar para ver”
Este é o mais estrategicamente perigoso de todos os mitos sobre as carteiras EUDI. Embora a adoção máxima pelos utilizadores esteja a ocorrer gradualmente em todos os 27 Estados-Membros da UE, aqueles que esperarem pela adaptação tecnológica perderão a fase crítica de integração.
O calendário do eIDAS 2.0 está em curso e as plataformas preparadas para o futuro já estão a oferecer as soluções de transição necessárias. Na sproof, como parte da nossa direção estratégica, desenvolvemos o sproof eID Hub e o conetor integrado Conector de carteira EUDI unificado desenvolvido.
Utilizando uma única API REST, juntamos sem problemas as futuras carteiras EUDI com procedimentos de identificação já estabelecidos e compatíveis com o eIDAS (tais como eIDs nacionais, Video-Ident ou Auto-Ident).
Estás pronto para a próxima geração de gestão de identidades?
Prepara a integração dos teus clientes para a EUDI. Beneficia da máxima segurança e da máxima conversão graças a uma verificação de identidade sem falhas e à escala europeia.
FAQs sobre o tema
-
+–Kann mein Unternehmen selbst digitale Nachweise (Attributes) für die EUDI-Wallet ausstellen?Ja. Unternehmen oder Institutionen können als sogenannte Issuer auftreten. So können beispielsweise Universitäten digitale Diplome, Arbeitgeber digitale Betriebsausweise oder Zertifizierungsstellen… Mais
Ja. Unternehmen oder Institutionen können als sogenannte Issuer auftreten. So können beispielsweise Universitäten digitale Diplome, Arbeitgeber digitale Betriebsausweise oder Zertifizierungsstellen offizielle Nachweise direkt in die Wallet der Nutzer:innen ausgeben.
-
+–Was ist der Unterschied zwischen der Identifikation für die EUDI-Wallet und der Autorisierung im Alltag?Die Identifikation ist der einmalige, hochsichere Prozess (z. B. via sproof Ident), um die digitale Identität initial zu erstellen. Die… Mais
Die Identifikation ist der einmalige, hochsichere Prozess (z. B. via sproof Ident), um die digitale Identität initial zu erstellen. Die Autorisierung (oder Authentifizierung) ist die tägliche Freigabe einer Aktion mittels eines schnellen zweiten Faktors, wie Push-Benachrichtigung oder Passkey.
-
+–Wie schützt sproof mein Unternehmen vor Cloud-Act-Risiken von US-Wettbewerbern im Kontext von Identitätsdaten?Da sproof zu 100% in Europa entwickelt und auf ISO-27001-zertifizierten Servern innerhalb der EU gehostet wird, gibt es keinerlei US-Bezug…. Mais
Da sproof zu 100% in Europa entwickelt und auf ISO-27001-zertifizierten Servern innerhalb der EU gehostet wird, gibt es keinerlei US-Bezug. Alle Subunternehmer unterliegen ausschließlich europäischem Recht. Dies schützt sensible Ident- und Vertragsdaten im Gegensatz zu US-amerikanischen Plattformen effektiv vor den unkontrollierten Zugriffen von Drittstaaten, die durch Gesetze wie den US CLOUD Act begründet sind.
-
+–Quão segura é a carteira EUDI?A carteira EUDI foi desenvolvida para cumprir requisitos elevados em termos de segurança, proteção de dados e fiabilidade. As especificações… Mais
A carteira EUDI foi desenvolvida para cumprir requisitos elevados em termos de segurança, proteção de dados e fiabilidade. As especificações técnicas seguem os princípios de “segurança desde a conceção” e “privacidade desde a conceção”, de modo que os aspectos de segurança e proteção de dados já são tidos em conta durante o desenvolvimento. A carteira EUDI utiliza mecanismos de segurança certificados e áreas protegidas dos smartphones modernos para proteger dados sensíveis e chaves criptográficas. Os utilizadores mantêm o controlo sobre os seus dados de identidade e decidem por si próprios que informação é partilhada com as autoridades, empresas ou outras organizações. Além disso, a carteira EUDI suporta procedimentos de poupança de dados em que apenas são divulgadas as informações que são efetivamente necessárias. O objetivo é tornar as identidades digitais utilizáveis de forma segura, protegendo a privacidade dos utilizadores da melhor forma possível.
-
+–O sproof Ident já está preparado para a EUDI?Sim. A sproof Ident já está preparada para a integração da futura carteira EUDI e apoia as empresas na preparação… Mais
Sim. A sproof Ident já está preparada para a integração da futura carteira EUDI e apoia as empresas na preparação dos processos de identificação existentes para o futuro. A plataforma combina os actuais processos de identificação com os requisitos do ecossistema europeu EUDI. Isto significa que as empresas já podem utilizar soluções nacionais de identificação eletrónica, como o ID Austria ou a função de identificação online do cartão de identificação alemão e, ao mesmo tempo, preparar-se para a introdução da carteira EUDI.
Uma das principais vantagens do sproof Ident é o facto de diferentes fontes de identidade e processos de identificação poderem ser integrados através de uma plataforma central. Isto facilita a transição gradual para a carteira EUDI sem ter de reconstruir os processos existentes.
Com o sproof Ident Demo Portal, as empresas podem experimentar hoje processos reais de carteira e identificação EUDI num ambiente de teste seguro e ganhar experiência prática com casos de utilização futuros. Para mais informações, consulta o sproof Ident Demo Portal
-
+–Todas as autorizações concedidas podem ser geridas na carteira EUDI?Sim, a carteira EUDI foi concebida para dar aos utilizadores uma visão transparente das suas autorizações e libertações de dados…. Mais
Sim, a carteira EUDI foi concebida para dar aos utilizadores uma visão transparente das suas autorizações e libertações de dados. O objetivo é garantir que o controlo sobre os seus próprios dados de identidade seja sempre rastreável e simples. Para tal, todas as carteiras EUDI devem disponibilizar funções que permitam visualizar as ligações activas a autoridades, empresas ou outros serviços. Os utilizadores podem saber que organizações obtiveram acesso a que dados e para que fins foram divulgados. Além disso, deve ser possível gerir as autorizações e as ligações diretamente na carteira EUDI. Se a partilha de dados já não for desejada, o acesso pode ser revogado ou as ligações existentes canceladas. Desta forma, a carteira EUDI apoia um princípio central da identidade digital: os utilizadores mantêm o controlo sobre os seus dados e decidem por si próprios quando e com quem a informação é partilhada.
-
+–Quando é que chega a carteira EUDI?A carteira EUDI está a ser introduzida gradualmente nos Estados-Membros da União Europeia. A base jurídica foi criada com o… Mais
A carteira EUDI está a ser introduzida gradualmente nos Estados-Membros da União Europeia. A base jurídica foi criada com o eIDAS 2.0, enquanto as especificações técnicas e as implementações nacionais estão atualmente a ser desenvolvidas.
Atualmente, prevê-se que as primeiras soluções de carteiras EUDI estejam disponíveis a partir do final de 2026. No entanto, a introdução e a utilização generalizadas em todos os Estados-Membros da UE ocorrerão gradualmente e dependerão dos respectivos planos nacionais de implementação.
As empresas e as autoridades públicas devem analisar já hoje os requisitos e os casos de utilização da carteira EUDI, a fim de se prepararem para as próximas mudanças no domínio das identidades digitais numa fase precoce.
Com sproof Ident, uma solução de marca branca para identificação digital e processos de confiança já está disponível atualmente. Temos todo o gosto em apoiar as empresas na análise dos processos existentes, na avaliação do potencial das carteiras EUDI e no desenvolvimento de uma estratégia EUDI à prova de futuro.
-
+–Quais são as vantagens da carteira EUDI na Alemanha?A EUDI Wallet oferece aos utilizadores na Alemanha uma forma segura de gerir dados de identidade digital e provas de… Mais
A EUDI Wallet oferece aos utilizadores na Alemanha uma forma segura de gerir dados de identidade digital e provas de identidade no seu smartphone e de os transmitir quando necessário. Foi concebida para simplificar o tratamento das identidades digitais e, ao mesmo tempo, reforçar o controlo dos dados pessoais. Uma das vantagens da carteira EUDI é a possibilidade de utilizar provas de identidade digital de forma a poupar dados. No futuro, por exemplo, certas informações – como a idade ou a autorização – podem ser verificadas sem revelar quaisquer outros dados pessoais. Outra vantagem da carteira EUDI é a sua orientação para toda a Europa. As identidades digitais e os comprovativos de identidade não devem poder ser utilizados apenas na Alemanha, mas também além-fronteiras dentro da União Europeia. Desta forma, a carteira EUDI apoia uma identidade digital interoperável para cidadãos, empresas e instituições públicas na Europa. Além disso, a carteira EUDI destina-se a agrupar várias provas de identidade digital numa única aplicação e a permitir a utilização segura e fácil de serviços digitais.
-
+–Quais são as vantagens da carteira EUDI na Áustria?A carteira EUDI oferece aos utilizadores austríacos uma forma segura e fácil de gerir dados de identidade digital e provas… Mais
A carteira EUDI oferece aos utilizadores austríacos uma forma segura e fácil de gerir dados de identidade digital e provas de identidade no seu smartphone. Torna possível partilhar informações com as autoridades, empresas ou outras organizações de forma orientada e com economia de dados. As vantagens da carteira EUDI incluem a utilização digital de bilhetes de identidade e comprovativos, um maior controlo sobre os dados pessoais e a possibilidade de provar determinados atributos – como a idade – sem revelar quaisquer outras informações pessoais. Uma vantagem especial da carteira EUDI é a sua orientação para toda a Europa. No futuro, deverá ser possível utilizar a prova digital não só na Áustria, mas também além-fronteiras, noutros Estados-Membros da UE. Desta forma, a carteira EUDI apoia uma identidade digital normalizada na Europa.
-
+–Como é que se podem combinar diferentes componentes de identidade?Com a EUDI Wallet, várias provas digitais e dados de identidade podem ser combinados e partilhados num único processo. Os… Mais
Com a EUDI Wallet, várias provas digitais e dados de identidade podem ser combinados e partilhados num único processo. Os utilizadores decidem por si próprios quais as informações que pretendem partilhar para um caso de utilização específico. Ao abrir uma conta, por exemplo, a identidade digital (PID), o comprovativo de morada e o comprovativo de rendimento podem ser transmitidos ao mesmo tempo. Esta apresentação de várias credenciais permite uma transferência de dados segura e eficiente, sem necessidade de carregar ou verificar manualmente documentos individuais. Para as empresas, isto significa processos mais rápidos e contínuos, por exemplo, em procedimentos KYC ou de onboarding, enquanto os utilizadores beneficiam de um processamento simples e favorável à proteção de dados.





