Conform Regulamentului eIDAS revizuit, fiecare stat membru al UE — inclusiv România — trebuie să pună la dispoziția rezidenților săi cel puțin un Portofel European de Identitate Digitală până la termenul stabilit prin regulament. Implementarea românească se va baza pe aceleași fundamente tehnice și juridice comune ca restul Uniunii: Cadrul de Arhitectură și Referință (ARF), actele de punere în aplicare privind integritatea și funcționalitățile de bază, precum și mecanismul Listei de Încredere a UE. Ceea ce diferă de la o țară la alta este cine emite portofelul, ce scheme naționale de atestare sunt construite prioritar peste el și ce autoritate supraveghează local ecosistemul.
Acest articol descrie cadrul în care se așteaptă ca România să opereze și pregătirile pe care companiile ar trebui să le înceapă acum, semnalând clar unde detaliile naționale nu sunt încă finalizate sau confirmate public la nivelul de detaliu pe care unii furnizori îl afirmă.
Cum este de așteptat să funcționeze portofelul național
La fel ca alte state membre, este de așteptat ca România fie să desemneze un organism public care să emită direct portofelul, fie să certifice una sau mai multe soluții de portofel care respectă specificațiile tehnice comune ale UE. Portofelul va conține setul obligatoriu de Date de Identificare a Persoanei (PID) — nume, dată de naștere, identificator unic — provenind din registrele civile naționale, și va putea stoca atât atestări calificate, cât și necalificate, de la orice emitent conform din UE, nu doar de la emitenți români.
Deoarece portofelul este conceput pentru recunoaștere reciprocă transfrontalieră, portofelul unui rezident român va trebui să funcționeze pentru onboarding la o bancă din alt stat membru, iar portofelul unui cetățean francez sau german va trebui acceptat de o Parte Utilizatoare românească după aceleași reguli. Această reciprocitate este esența regulamentului și înseamnă că firmele românești nu ar trebui să proiecteze integrări care presupun că vor apărea doar portofele emise în România.
Scheme naționale de atestare care ar putea apărea primele
Dincolo de setul de identitate de bază, majoritatea statelor membre prioritizează un număr redus de atestări naționale cu valoare ridicată, pentru a stimula adopția timpurie. Pentru România, categoriile cel mai probabil abordate devreme — pe baza sectoarelor deja digitalizate prin platformele existente de e-guvernare — includ:
- Calificări educaționale și profesionale, potențial construite pe infrastructura existentă de diplome digitale și registre profesionale.
- Atestări legate de asigurări sociale și sănătate, având în vedere sistemele existente de card electronic de sănătate și CNAS.
- Date privind permisul de conducere, aliniate cu direcția europeană a permisului de conducere mobil (mDL) conform ISO/IEC 18013-5.
- Atestări de identitate fiscală și a companiei pentru reprezentanții firmelor, utile pentru e-guvernare și onboarding B2B.
Acestea sunt așteptări rezonabile, bazate pe direcția pilotărilor la nivel european și pe infrastructura digitală publică deja existentă în România, nu angajamente confirmate — orice afirmație a unui furnizor despre o dată fixă de lansare pentru o anumită atestare trebuie tratată ca neverificată până la publicarea ei într-un act oficial de implementare națională.
Autorități de supraveghere și înregistrare
eIDAS 2.0 obligă fiecare stat membru să desemneze o autoritate națională de supraveghere responsabilă pentru prestatorii de servicii de încredere și, separat, o autoritate care gestionează înregistrarea Părților Utilizatoare care doresc să solicite prezentări de atribute. În România, funcțiile actuale de supraveghere pentru identificare electronică și servicii de încredere revin autorității naționale de reglementare în comunicații și digital, care supraveghează deja prestatorii calificați de servicii de încredere sub regulamentul eIDAS inițial. Procesul specific de înregistrare, formularele și termenele pentru Părțile Utilizatoare ale portofelului urmează să fie publicate pe măsură ce România își finalizează măsurile de implementare — companiile ar trebui să planifice un pas de înregistrare națională, pe lângă orice cerință la nivel de listă de încredere a UE, și nu să presupună că o singură înregistrare paneuropeană este suficientă.
Arhitectura juridică este la nivelul UE și este stabilă. Detaliul operațional — formulare, termene, atestări naționale specifice — este partea în care fiecare stat membru, inclusiv România, încă finalizează implementarea.
Ce ar trebui să pregătească acum firmele românești
- Inventariați fiecare verificare de identitate sau atribut din fluxul actual de onboarding și clasificați care dintre ele ar putea fi înlocuite realist de o atestare din portofel.
- Stabiliți dacă sectorul dumneavoastră intră sub acceptarea obligatorie ca Parte Utilizatoare (bănci, telecom, contexte de autentificare strictă a clienților, platforme foarte mari) sau sub adopția opțională.
- Bugetați un pas de înregistrare națională ca Parte Utilizatoare, separat de lucrul tehnic de integrare, deoarece România va derula propriul proces sub cadrul eIDAS.
- Evitați să presupuneți că va exista un singur furnizor românesc de portofel — proiectați de la început acceptarea multi-portofel, deoarece trebuie acceptate și portofele UE emise în alte state membre.
- Urmăriți direct actele naționale de implementare și ghidurile ANCOM, în loc să vă bazați exclusiv pe sinteze de mâna a doua, având în vedere cât de multe aspecte sunt încă în curs de finalizare.
De ce contează și mai mult intermedierea într-o implementare națională
O implementare națională adaugă un strat de proces specific țării peste un cadru de încredere UE deja complex: documentație de înregistrare locală, o relație cu autoritatea națională de supraveghere și, în cele din urmă, scheme de atestare specifice României care trebuie susținute alături de cele paneuropene. Gestionarea acestui proces intern înseamnă menținerea expertizei atât pentru regulile UE, cât și pentru detaliile de implementare românești, și actualizarea permanentă a ambelor pe măsură ce evoluează. Exact acest tip de complexitate a fost gândit Arkadiz să o absoarbă: o singură integrare care gestionează înregistrarea Părții Utilizatoare, ciclul de viață al certificatelor și compatibilitatea multi-portofel în mai multe state membre, astfel încât firmele românești nu au nevoie de o funcție internă de conformitate eIDAS pentru a accepta credențiale din portofel.
Ce urmărim în lunile următoare
Așteptați-vă la publicații incrementale și formale, nu la un singur anunț: specificații tehnice pentru portofelul național sau soluțiile de portofel certificate, o autoritate de supraveghere desemnată sau confirmată pentru înregistrarea Părților Utilizatoare, și programe pilot în sectoare precum bancar sau administrație publică, înaintea unei implementări la scară largă. Companiile care își încep acum maparea atributelor și planificarea înregistrării vor fi poziționate să se integreze imediat ce procesul național se deschide, în loc să reacționeze după ce concurenții au integrat deja.
