Nous avons développé cette section pour vous fournir des informations détaillées sur les changements prévus dans le règlement eIDAS, comment ceux-ci affecteront l'identification électronique et comment nous interagissons avec les administrations publiques et les entités privées par des moyens électroniques. De plus, nous analyserons l’impact potentiel de ces changements sur notre société et notre économie et expliquerons comment nous pouvons aider les secteurs public et privé à s’adapter rapidement et à bénéficier de cette mise à jour.
En quelques mots, qu’est-ce que l’eIDAS et l’eIDAS 2 ?
Le règlement (UE) 910/2014 du Parlement européen et du Conseil du 23 juillet 2014 relatif à l'identification électronique et aux services de confiance pour les transactions électroniques au sein du marché intérieur et abrogeant la directive 1999/93/CE, communément appelée règlement eIDAS , est un norme obligatoire pour tous les États membres de l'Union européenne qui réglemente l'identification électronique et les services de confiance tels que la délivrance de certificats numériques et de sceaux électroniques, la signature électronique et l'horodatage (entre autres) et son application transfrontalière en Europe.
En septembre 2020, la Commission européenne a proposé de mettre à jour le règlement eIDAS, que nous appelons désormais communément « eIDAS 2 », afin de poursuivre la transformation numérique dans l'UE et de mieux s'adapter aux changements technologiques et sociaux en constante évolution, tout en, en se concentrant sur la confidentialité des données des citoyens.
Quels sont les principaux changements prévus par eIDAS 2 ?
Alors que les fournisseurs de services de confiance proposent déjà aux entreprises des solutions simples, agiles et sécurisées de vérification d'identité et de signature électronique, le nouveau cadre eIDAS 2 étend la réglementation actuelle pour améliorer les services numériques transfrontaliers en créant un nouveau modèle de confiance en matière d'identité numérique — appelé Identité numérique européenne, EUid ou e-ID — basé sur l'utilisation de portefeuilles d'identité numérique ou de portefeuilles qui permettront non seulement l'identification en ligne et hors ligne de l'individu mais également l'utilisation et le contrôle de multiples attributs liés à son identité et la création de signatures électroniques qualifiées, mettant l'utilisateur au centre de la transaction et en respectant à tout moment la confidentialité de leurs données.
Dans l'amendement proposé, connu sous le nom d' eIDAS 2, le portefeuille d'identité numérique de l'Union européenne (EUDI) est défini comme : « un produit et un service qui permet à l'utilisateur de stocker des données d'identité, des informations d'identification et des attributs liés à son identité, afin de leur fournir aux personnes informées à leur demande et de les utiliser à des fins d'authentification, en ligne et hors ligne , pour une prestation selon les dispositions de l'article 6 bis, ainsi que pour créer des signatures et des cachets électroniques qualifiés".
En outre, le projet comprend la création de nouveaux services de confiance tels que la délivrance de déclarations d'attributs (communément appelées « informations d'identification vérifiables »), le dépôt électronique de documents électroniques, la gestion de dispositifs à distance pour créer des signatures électroniques et des sceaux électroniques, et l'enregistrement de données électroniques dans un grand livre électronique.
Quand les modifications eIDAS 2 entreront-elles en vigueur ?
Cette proposition n’a pas encore été adoptée mais devrait entrer en vigueur en février 2024.
Bien qu'aucune date officielle n'ait encore été fixée, la Commission européenne a publié une feuille de route préliminaire avec un calendrier pour son examen, son adoption et sa mise en œuvre, le processus législatif primaire devant être achevé au premier trimestre 2024, puis le processus législatif primaire devrait être achevé au premier trimestre 2024. Les États commencent à mettre en œuvre eIDAS 2.
Il est important de noter que l’utilisation du portefeuille sera facultative pour les citoyens ; Cependant, chaque État membre doit fournir à ses citoyens au moins un portefeuille d'identité et délivrer (sans frais pour le citoyen et par l'intermédiaire des organismes publics appropriés) certaines données primaires telles que votre adresse, votre âge, votre sexe, votre état civil, la composition de votre famille, votre nationalité. , qualifications, titres et licences académiques, qualifications, titres et licences professionnels, permis et licences publics, pouvoirs de représentation et données financières sociales et juridiques des personnes.
Par ailleurs, les principaux agents économiques représentés par les secteurs des transports, de l'énergie, des services bancaires et financiers, de la sécurité sociale, de la santé, de l'eau potable, des services postaux, des infrastructures numériques, de l'éducation ou des télécommunications, ainsi que les « très grands acteurs en ligne » « Les plateformes » doivent accepter ce nouveau modèle d'identité numérique lorsqu'elles interagissent avec leurs utilisateurs à travers des mécanismes d'authentification électronique renforcés.
L’objectif est de fournir à plus de 80 % de la population européenne d’ici 2030 un portefeuille numérique pour prouver son identité et s’authentifier lors de l’accès aux services en ligne.
Ces changements créeront un monde d’opportunités illimitées et de perspectives de croissance mondiale pour tous les secteurs de l’économie.
Même si aujourd'hui, toute personne peut être identifiée grâce à un processus KYC (Know Your Customer) ou en délivrant un certificat numérique qualifié pour effectuer des transactions à distance avec un haut degré de sécurité et de garanties grâce à la réglementation AML et eIDAS, évoluant vers un modèle où le numérique l’identification s’articule autour d’un portefeuille simplifiera les processus de passation des marchés publics et privés et améliorera l’interopérabilité entre les systèmes d’identification nationaux. La mise en œuvre d'eIDAS 2 bénéficiera à plusieurs secteurs d'activité, notamment les transports, l'énergie, la banque, la santé, les télécommunications et les services en ligne.
Quels sont les avantages du nouveau cadre eIDAS 2 ?
La plupart des gens sont encore habitués à transporter leur portefeuille physique rempli de cartes partout où ils vont. Cependant, toutes les cartes que nous proposons ne sont pas largement acceptées partout et par tous.
Bien que nos identifications officielles (pièce f d'identité, permis de conduire, etc.) et privées soient des exemples d'informations d'identification physiques communément fiables et acceptées, dans le monde physique, nous n'avons pas été en mesure de transposer leur utilisation dans le monde numérique ; en outre, ils présentent fréquemment des problèmes liés à la contrefaçon et à l'admissibilité transfrontalière. D'autre part, il existe d'autres accréditations, comme la preuve que nous travaillons pour une certaine entreprise ou que nous possédons certaines compétences ou qualifications académiques. Pour prouver ces informations, il serait nécessaire de fournir plusieurs documents, généralement faciles à falsifier et à compliqué à présenter. Enfin, les informations d’identification physiques n’ont souvent pas d’équivalent dans le monde numérique.
Quel rôle joue Validated ID sur les marchés européens et internationaux ?
En tant que fournisseur de services de confiance qualifié par l'Union européenne et réglementé par le règlement eIDAS (UE), notre portefeuille de produits était initialement lié aux signatures électroniques, mais depuis 2016, nous développons des solutions pionnières d'identité numérique et de vérification des informations d'identification dans le but d'aider les entreprises de tous les secteurs – publics et privés – bénéficient de ce nouveau monde décentralisé et digitalisé dont nous venons de parler.
VIDidentity (anciennement VIDchain) : projets pilotes européens à grande échelle (LSP)
Les avantages de VIDwallet et de VIDidentity sont actuellement évalués dans plusieurs scénarios réels (ouverture de comptes bancaires, candidature à des universités ou demande de carte SIM) dans le cadre de l'initiative Large Scale Pilots (LSP) de l'UE , où Validated ID dirige actuellement plusieurs projets pilotes :
Gavius est une initiative européenne financée par le FEDER visant à fournir aux villes européennes les ressources nécessaires pour relever les défis urbains actuels.
SportChain est un projet financé par l'UE et fait partie du programme TruBlo visant à créer un écosystème décentralisé pour l'industrie du sport.
Start4big est la première initiative européenne d'innovation ouverte multisectorielle promue par Aigües de Barcelona, CaixaBank, Naturgy, SEAT et Telefónica.
Le projet eIDAS Bridge est une initiative de la Commission européenne (CE) - au sein du programme ISA2 - à laquelle Validated ID a participé en tant qu'expert en PKI et SSI.
TRUSSIHEALTH aborde l'échange et le stockage de données sensibles de santé et propose des systèmes d'échange décentralisés basés sur SSI.
Fournit un environnement personnalisé qui démontre un système SSI complet, permettant la délivrance d'informations d'identification vérifiables, l'utilisation de VIDwallet et l'accès à un portail de vérification.
Le Consortium européen du portefeuille numérique (EWC) transformera notre approche de l'identité numérique et des voyages, par exemple en fournissant des informations aux passagers, en achetant des biens et des services et en favorisant les interactions B2B fiables.
TRACE4EU conçoit et teste des solutions holistiques pour garantir la traçabilité des produits et des données et rendre les processus dans les écosystèmes décentralisés évidents pour les tiers, y compris la préservation à long terme.
La clinique CEMTRO a, par exemple, permis à ses patients d'accéder sans aide à des séances de physiothérapie et de traumatologie sportive via VIDsigner, VIDwallet et VIDidentity. D'autre part, ce projet innovant a été réalisé par Common MS Solutions for Healthcare.
EU4Innovation Kosovo est un projet qui vise à établir un système d'identification électronique au Kosovo et à s'aligner sur la réglementation européenne.
Camins veut faciliter l'échange d'informations entre universités et simultanément responsabiliser les étudiants en tant que propriétaires de leurs données grâce à un « portefeuille » lié à leur identité.
Validated ID présente un cas où un étudiant a obtenu des réductions sur les services publics municipaux en utilisant sa carte d'étudiant universitaire.
Projets réussis prêts à être commercialisés dans plusieurs secteurs :
Ce projet pionnier (déjà commercialisable) a été créé pour aider les patients en kinésithérapie et traumatologie à accéder automatiquement et sans assistance à leurs séances sans passer par l'accueil. Dans cette vidéo, nous fournissons tous les détails du processus de vérification d'identité à l'aide de la signature VIDsigner et du portefeuille d'identité VIDwallet
- Accès automatique à VIDsigner Centralisé avec VIDwallet: avec VIDwallet, nos clients peuvent accéder au portail centralisé VIDsigner sans mot de passe et signer des documents en scannant simplement un code QR depuis la page d'accueil centralisée de VIDsigner.
Comme nous l'avons vu dans ce blog, proposer une plate-forme avancée basée sur SSI qui vérifie et gère rapidement les informations d'identification numériques tout en respectant la confidentialité est une tâche difficile. Cela demande beaucoup de travail, des années de préparation et une équipe jeune, talentueuse et expérimentée dans ce nouveau secteur d'avant-garde.