eIDAS
eIDAS, un regolamento per l’identità digitale
eIDAS è l’acronimo di Electronic Identification, Authentication and Trust Services e identifica il Regolamento con cui l’Unione Europea ha istituito il quadro normativo generale per garantire che le interazioni elettroniche tra le imprese comunitarie siano più sicure, più rapide ed efficienti, indipendentemente dal Paese europeo in cui si svolgono.
Si tratta di un regolamento europeo che ha creato un unico quadro per l’identificazione elettronica (eID) e i servizi fiduciari, rendendo più semplice la fornitura di servizi in tutta l’Unione europea.
Il Regolamento eIDAS
Il Regolamento europeo per l’identificazione elettronica e servizi fiduciari per le transazioni elettroniche nel mercato interno (abbreviato in eIDAS, ufficialmente Regolamento (UE) n. 910/2014) si occupa dunque dell’identità digitale e fissa le condizioni a cui gli Stati membri riconoscono i mezzi di identificazione elettronica delle persone fisiche e giuridiche che rientrano in un regime notificato di identificazione elettronica di un altro Stato membro.
Si tratta della base normativa comune il cui fine principale è favorire interazioni sicure tra cittadini, imprese e pubbliche amministrazione.
In particolare, il Regolamento eIDAS:
- istituisce un quadro giuridico per le firme elettroniche, i sigilli elettronici, le validazioni temporali elettroniche, i documenti elettronici, i servizi elettronici di recapito certificato e i servizi relativi ai certificati di autenticazione di siti web;
- fissa le condizioni a cui gli Stati membri riconoscono i mezzi di identificazione elettronica delle persone fisiche e giuridiche che rientrano in un regime notificato di identificazione elettronica di un altro Stato membro;
- stabilisce le norme relative ai servizi fiduciari, in particolare per le transazioni elettroniche.
Regolamento eIDAS e firma elettronica
L’eIDAS è stato pensato in primis per regolamentare la firma elettronica, così da uniformare la normativa di settore a livello comunitario attraverso la creazione di standard unici che devono essere rispettati affinché una firma digitale possa essere riconosciuta in ogni Paese membro UE.
La normativa eIDAS sulla firma elettronica definisce sia l’ambito che le condizioni necessarie per firme elettroniche legali, consentendo in particolare alle aziende di scegliere fornitori legalmente conformi, per garantire che i loro accordi siano giuridicamente vincolanti.
Identità digitale in Europa
Di recente la Commissione Europea ha dato il via ad un progetto di integrazione fra eIDAS e identità digitale, con l’obiettivo di fornire un’identità digitale unificata a tutti i cittadini ed alle aziende dell’UE, in modo che questa sia riconosciuta e valida ovunque il cittadino o l’azienda europea si trovi ad operare nel mondo.
Il 26 marzo 2024 il Consiglio UE ha adottato un quadro giuridico volto a garantire un’Identità digitale europea (e-ID) a tutti i cittadini, persone e imprese. I singoli Stati sono chiamati ad implementare portafogli digitali per l’accesso ai servizi online nei diversi Paesi dell’Unione entro il 2026, stessa data entro la quale dovrà essere garantita l’integrazione e l’interoperabilità con le identità digitali di altri Stati membri.
L’identità digitale europea (e-ID) permetterà dunque la reciproca identificazione transfrontaliera dei sistemi di identificazione elettronica nazionali, consentendo ai cittadini europei di identificarsi ed accedere ai servizi online di altri Stati membri dell’UE tramite il semplice utilizzo della propria carta d’identità elettronica nazionale.
eIDAS, CIE e SPID
Ad oggi, L’eIDAS è stato implementato ed integrato nei sistemi di autenticazione digitale già in uso in alcuni paesi d’Europa, come lo SPID (Sistema Pubblico di Identità Digitale) attualmente in uso in Italia: l’AgID (Agenzia per l’Italia Digitale) ha infatti completato nel 2019 il processo necessario a consentire l’utilizzo dello SPID a livello europeo.
In parallelo alle credenziali SPID, anche la Carta d’identità elettronica (CIE) può essere utilizzata per l’accesso ai servizi online offerti dalle pubbliche amministrazioni di altri Stati membri.
Grazie a questo processo, i cittadini italiani possono oggi utilizzare la propria identità digitale SPID con credenziali di livello 2 e 3 (è facoltà degli Stati membri accettare il livello 1) e la CIE per accedere ai servizi in rete delle pubbliche amministrazioni europee.