Author: Ingolf Rauh

FAQ: eIDAS-Implementation Acts

 

Mit dem bevorstehenden Europäischen Digitalen Identitäts-Wallet tritt die aktualisierte eIDAS-Verordnung der EU in eine entscheidende Phase ein. Die neu veröffentlichten Entwürfe der Implementing Acts legen fest, wie digitale Identifikation, Authentifizierung und Vertrauensdienste funktionieren werden, was Auswirkungen auf Vertrauensdiensteanbieter und ihre Kunden in der digitalen Wirtschaft hat.

Was ist der Hintergrund?

 

Die eIDAS-Verordnung (elektronische Identifizierung, Authentifizierung und Vertrauensdienste) wurde 2014 von der Europäischen Union verabschiedet und trat im Juli 2016 vollständig in Kraft. Sie schuf einen rechtlichen Rahmen für elektronische Identifizierung und Vertrauensdienste in der Europäischen Union (EU), mit dem Ziel, sichere und nahtlose digitale Transaktionen zwischen Unternehmen, Bürgern und öffentlichen Behörden zu ermöglichen.

Die Europäische Kommission schlug 2021 eine Überarbeitung vor, die zu einer überarbeiteten Version führte (manchmal, obwohl fälschlicherweise, als „eIDAS 2.0“ bezeichnet), die 2024 formell angenommen wurde. Diese aktualisierte Verordnung führt unter anderem die Europäische Digitale Identitäts-Wallet ein, die es Bürgern und Unternehmen ermöglicht, offizielle Anmeldeinformationen sicher auf ihren Geräten zu speichern und zu teilen. Nach der formellen Annahme hatte die EU ein Jahr Zeit, Implementing Acts zu entwickeln, die kürzlich als Entwürfe zur Konsultation veröffentlicht wurden.

 

 

Was sind die Durchführungsrechtsakte der EU im Allgemeinen?

 

Durchführungsrechtsakte sind ein rechtliches Instrument der Europäischen Union, das sicherstellt, dass EU-Rechtsvorschriften in allen Mitgliedstaaten einheitlich angewendet werden. Es handelt sich um rechtlich verbindliche Akte, die von der Europäischen Kommission (oder in einigen Fällen vom Rat) erlassen werden, um detailliertere technische oder administrative Vorschriften auf der Grundlage eines bestehenden EU-Rechts, in der Regel einer Verordnung oder Richtlinie, umzusetzen.

Die Kommission kann nicht vollkommen unabhängig handeln; Ausschüsse von Vertretern der Mitgliedstaaten unterstützen sie durch das sogenannte "Komitologieverfahren". Diese Ausschüsse gewährleisten, dass die Mitgliedstaaten die Aufsicht über den Umsetzungsprozess behalten. Die Implementing Acts ändern das ursprüngliche Gesetz nicht – sie setzen es lediglich um.

 

Warum brauchen wir die Durchführungsbestimmungen für eIDAS?

Die technischen Aspekte, die rechtliche Identifizierung und die Authentifizierungsanforderungen wurden in der gesamten EU zusammengeführt. Einige Länder haben recht strenge Standards etabliert, während andere etwas nachgiebiger waren. Kritiker argumentieren, dass dies Anbieter aus weniger streng regulierten Ländern begünstigt hätte. Eine Registrierung in einem „nachgiebigen Land“ hätte es ihnen ermöglicht, ihre Dienste dennoch in einem „strengen Land“ anzubieten, was ihnen einen Wettbewerbsvorteil verschafft hätte. Eines der Ziele der eIDAS-Durchführungsakte ist es, diese Praxis zu beenden und durch einheitliche Standards einen fairen Wettbewerb in der gesamten EU zu schaffen.

Welche Aspekte der eIDAS-Verordnung sind davon betroffen?

Mit den aktuellen Durchführungsrechtsakten konzentriert sich die EU auf Vertrauensdienste, elektronische Identifizierung und Authentifizierung sowie elektronische Zertifikate für Signaturen und Siegel. Neue Dienste, wie die Verwaltung von Fernsignaturerstellungseinheiten, werden sogar spezifiziert.

Welche Unternehmen sind betroffen?

Die neuen Vorschriften werden zunächst hauptsächlich die Vertrauensdiensteanbieter betreffen, aber in einem zweiten Schritt auch deren Kunden. Daher ist die Weiterentwicklung der eIDAS-Verordnung für die gesamte digitale Wirtschaft von Bedeutung.

Wie sieht der Zeitplan aus?

Bestehende Vertrauensdiensteanbieter müssen bis Mai 2026 die neuen Regeln und Anforderungen erfüllen und die erforderlichen Prüfungen erfolgreich bestehen. Neue Anbieter müssen von Anfang an die Compliance-Anforderungen erfüllen und Prüfungen abschliessen.

Wo finde ich weitere Informationen?

Laden Sie unser Whitepaper herunter, um zu erfahren, wie die neuen eIDAS-Regeln die Vertrauensdienste, digitale Identität und grenzüberschreitende Authentifizierung beeinflussen werden. Erhalten Sie praktische Anleitungen, wie sich Ihre Organisation auf die Einhaltung vorbereiten kann und wie Sie aus der Regulierung Chancen machen können.

 

Haben Sie Fragen? Kontaktieren Sie uns

Weitere Blogartikel

10.06.2025

FAQ: eIDAS-Implementation Acts

Haben Sie Fragen? Kontaktieren Sie uns

Read more

05.06.2025

Neue eIDAS-Verordnung: Chancen für...

Die Regulierungslandschaft in der EU erfährt mit der Einführung neuer...

Read more

15.05.2025

FAQ: Digitales Gesundheitswesen -...

Read more

09.05.2025

Was wäre, wenn die...

Europa bewegt sich stetig auf eine Gesundheitsunion zu. Anders als der Titel...

Read more

Neuste Blogbeiträge