eIDAS 2.0: Wat de Nieuwe Europese Verordening Verandert voor Elektronische Handtekeningen
Van kracht sinds 20 mei 2024 herdefiniëert de eIDAS 2.0-verordening de digitale identiteit in Europa. EUDI Wallet, nieuwe vertrouwensdiensten, tijdlijn: hier is wat u moet weten.
eIDAS 2.0: waarom een herziening nodig was
De oorspronkelijke eIDAS-verordening, aangenomen in 2014, legde de basis voor gekwalificeerde elektronische handtekeningen in Europa. Ze vestigde de drie handtekeningniveaus (SES, AES, QES), creëerde het kader voor gekwalificeerde verleners van vertrouwensdiensten (QTSP’s) en stelde het principe van wederzijdse erkenning van gekwalificeerde handtekeningen tussen lidstaten in.
Tien jaar later vertoonde dit kader zijn beperkingen. De adoptie van grensoverschrijdende digitale identiteit bleef gefragmenteerd, nationale elektronische identificatiesystemen waren weinig interoperabel en de private sector was grotendeels uitgesloten. Het digitale gebruik was ingrijpend geëvolueerd — verspreide smartphones, onlinediensten, thuiswerk — zonder dat het regelgevend kader meevolgde.
📋 eIDAS 2.0 in het kort
Aangenomen op 26 maart 2024, gepubliceerd in het EU-Publicatieblad op 30 april 2024 als Verordening (EU) 2024/1183, van kracht vanaf 20 mei 2024. Ze wijzigt en breidt de eIDAS-verordening van 2014 uit zonder deze volledig in te trekken. De operationele uitvoering volgt een progressieve tijdlijn tot 2026–2027.
De drie grote nieuwigheden van eIDAS 2.0
1. De Europese Digitale Identiteitsportemonnee (EUDI Wallet)
Dit is de vlaggenschipinnovatie van eIDAS 2.0. Elke EU-lidstaat moet zijn burgers, inwoners en bedrijven uiterlijk eind december 2026 ten minste één digitale identiteitsportemonnee — de EUDI Wallet — ter beschikking stellen.
In de praktijk is de EUDI Wallet een mobiele applicatie waarmee gebruikers gecertificeerde digitale attesten kunnen opslaan en tonen: identiteitsdocument, diploma’s, beroepskwalificaties, rijbewijs, gezondheidsgegevens… allemaal onder exclusieve controle van de gebruiker, die precies beslist welke informatie hij met wie deelt.
🔐 Wat de EUDI Wallet verandert voor elektronische handtekeningen
De wallet kan een gekwalificeerd certificaat bevatten waarmee een gekwalificeerde elektronische handtekening (QES) rechtstreeks via de smartphone kan worden aangemaakt, zonder fysiek apparaat (smartcard, USB-token). De door de overheid geverifieerde identiteit is onmiddellijk presenteerbaar, waardoor de QES toegankelijker en naadlozer dan ooit wordt.
2. Nieuwe gekwalificeerde vertrouwensdiensten
eIDAS 2.0 breidt de lijst van op Europees niveau erkende vertrouwensdiensten uit. Naast bestaande diensten (gekwalificeerde handtekening, elektronisch zegel, tijdstempel, aangetekende elektronische bezorging, websiteauthenticatie) worden onder meer toegevoegd:
- Gekwalificeerde elektronische archivering: langetermijnbewaring van ondertekende documenten met gegarandeerde integriteit en leesbaarheid.
- Gekwalificeerde elektronische attestaten van attributen (QEAA): digitale certificaten die de kenmerken of rechten van een persoon bevestigen (leeftijd, beroepsstatus, kwalificatie), rechtstreeks presenteerbaar vanuit de EUDI Wallet.
- Gekwalificeerd elektronisch register: verankering van gegevens in een onvervalsbaar register (blockchaintechnologie erkend binnen het Europees kader).
3. Uitbreiding naar de private sector en versterkte interoperabiliteit
eIDAS 1.0 richtte zich hoofdzakelijk tot overheidsinstanties. eIDAS 2.0 legt een verplichte aanvaarding van de wallet en nieuwe digitale attesten op aan een breder toepassingsgebied: zeer grote onlineplatformen (in de zin van de Digital Services Act), diensten die onderworpen zijn aan AML-regelgeving en aangewezen overheidsdiensten.
eIDAS 1.0 vs eIDAS 2.0: wat verandert
⚙️ eIDAS 1.0 (2014)
- Kader hoofdzakelijk voor de publieke sector
- Beperkte grensoverschrijdende interoperabiliteit in de praktijk
- Geen identiteitsoplossing voor de eindgebruiker
- QES via fysiek token of smartcard
- Geen erkend attribuutattest
- Geen gekwalificeerde elektronische archivering
🚀 eIDAS 2.0 (2024)
- Verplichte uitbreiding naar de private sector
- EUDI Wallet interoperabel in de hele EU
- Gecertificeerde digitale identiteit toegankelijk voor iedereen
- QES via smartphone (gecertificeerde software-QSCD)
- Gekwalificeerde attribuutattesten (QEAA)
- Gekwalificeerde elektronische archivering erkend
💡 Wat niet verandert
De drie handtekeningniveaus (SES, AES, QES) gedefinieerd door eIDAS 1.0 zijn ongewijzigd in eIDAS 2.0. De juridische hiërarchie blijft dezelfde: QES is nog steeds het enige niveau dat gelijkwaardig is aan een handgeschreven handtekening. eIDAS 2.0 versterkt en breidt het kader uit — het tast het niet aan.
Uitrolplanning: de belangrijkste data
De uitvoering van eIDAS 2.0 volgt een progressieve tijdlijn, gestuurd door uitvoeringsbesluiten die door de Europese Commissie worden gepubliceerd. Hier zijn de belangrijkste mijlpalen.
2024
2024
2025
2026
2027
Wat eIDAS 2.0 concreet verandert voor de gekwalificeerde handtekening
Een toegankelijkere QES, zonder fysieke hardware
Onder eIDAS 1.0 vereiste de gekwalificeerde handtekening vaak een fysiek apparaat: smartcard (zoals de vroegere Belgische .beID), USB-token of kaartlezer. eIDAS 2.0 bestendigt de QES op afstand via smartphone als standaard, via de EUDI Wallet met een gecertificeerde software-QSCD.
Oplossingen zoals itsme® en Evrotrust, al beschikbaar op e-Signature.eu, zijn precies dit model: gekwalificeerde handtekening via smartphone, zonder extra hardware, met sterke authenticatie gegarandeerd door een geaccrediteerde QTSP. Dit zijn oplossingen die nativement compatibel zijn met de geest van eIDAS 2.0.
Versterkte pan-Europese interoperabiliteit
Onder eIDAS 1.0 was de wederzijdse erkenning van gekwalificeerde handtekeningen juridisch vastgelegd maar technisch moeilijk te implementeren tussen lidstaten. De EUDI Wallet verandert dit: de door de overheid geverifieerde identiteit is direct presenteerbaar in elk EU-land, zonder dat de gebruiker zich opnieuw hoeft in te schrijven of zijn identiteit opnieuw moet bewijzen.
Gekwalificeerde elektronische archivering: een complementaire bouwsteen
eIDAS 2.0 introduceert de gekwalificeerde elektronische archivering, die de langetermijnbewaring van ondertekende documenten garandeert met behoud van hun bewijswaarde. Voor bedrijven die contracten, HR-documenten of reglementaire documenten ondertekenen, opent dit de weg naar een volledig bewijsdossier: gekwalificeerde handtekening + audittrail + gecertificeerde archivering.
✅ Wat dit betekent voor gebruikers van e-Signature.eu
De gekwalificeerde handtekeningmethoden op e-Signature.eu — itsme® (32 landen) en Evrotrust (62 landen) — zijn conform het eIDAS QES-kader en nativement afgestemd op de principes van eIDAS 2.0: sterke authenticatie, gecertificeerde software-QSCD, QTSP geaccrediteerd op de EU Trusted List. U profiteert vandaag al van een gekwalificeerde handtekening die de standaarden van morgen anticipeert.
eIDAS 2.0 en bedrijven: wat u moet anticiperen
🏢 U bent een kmo of zelfstandige
Als gebruiker van handtekeningdiensten legt eIDAS 2.0 u geen onmiddellijke verplichtingen op. U zult echter progressief profiteren van toegankelijkere QES via de wallet, betere grensoverschrijdende interoperabiliteit en een versterkte bewijswaarde van uw ondertekende documenten. Doorgaan met conforme QES-methoden (itsme®, Evrotrust) zet u op de goede weg.
🔗 U integreert handtekeningen via API
Als u elektronische handtekeningen in uw workflows integreert via de e-Signature.eu-API, heeft de overgang naar eIDAS 2.0 geen impact op uw huidige integratie. Beschikbare QES-methoden blijven conform. Op termijn is de integratie van de EUDI Wallet als authenticatiemiddel een evolutie die u in uw technische roadmap kunt opnemen — maar zonder onmiddellijke urgentie.
🏦 U bent een groot platform of een gereguleerde actor (bank, verzekeraar, accountant)
De deadline van eind 2027 geldt rechtstreeks voor u: u moet in staat zijn de EUDI Wallet als identificatiemiddel te aanvaarden. Begin uw identificatieparcours te auditéren en uw gekwalificeerde vertrouwensdienstverleners te identificeren. Het kiezen van een QTSP die is geaccrediteerd op de EU Trusted List — zoals die waarop e-Signature.eu steunt — is de juiste basis.
⚠️ Let op de overgangsperiode
Tussen 2024 en 2027 zullen huidige systemen (itsme®, nationale elektronische identiteitskaarten, fysieke tokens) naast de nieuwe eIDAS 2.0-apparaten bestaan. Beide kanalen moeten gedurende deze periode parallel worden behouden — gebruikers zonder wallet moeten nog steeds kunnen ondertekenen. Verwijder uw huidige methoden niet voordat de wallet breed is uitgerold.
Veelgestelde vragen over eIDAS 2.0
Blijven bestaande gekwalificeerde handtekeningen geldig?
Ja, zonder beperking. eIDAS 2.0 stelt geen reeds afgegeven handtekeningen ter discussie. QES geproduceerd via itsme® of Evrotrust behouden hun volledige juridische waarde. De herziene verordening breidt het kader uit; ze wijzigt niet de waarde van bestaande handtekeningen.
Vervangt de EUDI Wallet itsme® of Evrotrust?
Nee — althans niet op korte termijn. De EUDI Wallet is een nieuw complementair apparaat dat op termijn QES via door de overheid gecertificeerde digitale identiteit zal mogelijk maken. itsme® en Evrotrust blijven volledig geldige QTSP-ondersteunde oplossingen en zullen zelf waarschijnlijk evolueren om EUDI Wallet-compatibiliteit in hun roadmap te integreren.
Is eIDAS 2.0 van toepassing buiten de EU?
Niet rechtstreeks. eIDAS 2.0 is een Europese verordening die van toepassing is op EU-lidstaten. Buiten de EU hangt de juridische waarde van een elektronische handtekening af van het lokale recht van het betrokken land. Daarom blijven oplossingen zoals Veriff (AES, 198 landen) relevant voor internationale uitwisselingen met partners buiten de eIDAS-zone.
Essentiële punten om te onthouden
- eIDAS 2.0 is Verordening (EU) 2024/1183, van kracht sinds 20 mei 2024. Ze herziet en breidt eIDAS 1.0 uit zonder het volledig te vervangen.
- De EUDI Wallet is de centrale innovatie: elke lidstaat moet deze uiterlijk eind 2026 uitrollen. Ze maakt het mogelijk door de overheid gecertificeerde digitale identiteit in de hele EU op te slaan en te presenteren.
- De drie handtekeningniveaus (SES, AES, QES) en de juridische waarde van de QES zijn ongewijzigd. eIDAS 2.0 versterkt het kader; het wijzigt de hiërarchie niet.
- QES via smartphone (software-QSCD) wordt de standaard: itsme® en Evrotrust, beschikbaar op e-Signature.eu, anticiperen dit model al vandaag.
- Nieuwe gekwalificeerde diensten: gekwalificeerde elektronische archivering, attribuutattesten (QEAA), elektronisch register.
- Tijdlijn: EUDI Wallet verplicht eind 2026, aanvaarding door de betrokken private sector eind 2027.
- Huidige gekwalificeerde handtekeningen (itsme®, Evrotrust) blijven volledig geldig en conform tijdens en na de overgang.
Onderteken vandaag met een eIDAS-conforme QES
itsme® en Evrotrust op e-Signature.eu: gekwalificeerde handtekeningen via smartphone, zonder abonnement, afgestemd op de eIDAS 2.0-standaarden.