Choose the experimental features you want to try

This document is an excerpt from the EUR-Lex website

Document 32021H0946

    Aanbeveling (EU) 2021/946 van de Commissie van 3 juni 2021 betreffende een gemeenschappelijke EU-toolbox voor een gecoördineerde aanpak ten behoeve van een Europees kader voor digitale identiteit

    C/2021/3968

    PB L 210 van 14.6.2021, p. 51–54 (BG, ES, CS, DA, DE, ET, EL, EN, FR, HR, IT, LV, LT, HU, MT, NL, PL, PT, RO, SK, SL, FI, SV)

    ELI: http://data.europa.eu/eli/reco/2021/946/oj

    14.6.2021   

    NL

    Publicatieblad van de Europese Unie

    L 210/51


    AANBEVELING (EU) 2021/946 VAN DE COMMISSIE

    van 3 juni 2021

    betreffende een gemeenschappelijke EU-toolbox voor een gecoördineerde aanpak ten behoeve van een Europees kader voor digitale identiteit

    DE EUROPESE COMMISSIE,

    Gezien het Verdrag betreffende de werking van de Europese Unie, en met name artikel 292,

    Overwegende hetgeen volgt:

    (1)

    Door de COVID-19-pandemie zijn de rol en het belang van digitalisering in onze samenleving en economie in amper één jaar tijd ingrijpend en in snel tempo veranderd De toegenomen digitalisering van diensten heeft geleid tot een aanzienlijk grotere vraag van gebruikers en bedrijven naar middelen om online voor identificatie en authenticatie te zorgen en om informatie over identiteit, attributen of kwalificaties op een veilige manier en met een hoog niveau van gegevensbescherming digitaal uit te wisselen.

    (2)

    Het doel van Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad (1) (hierna de “eIDAS-verordening” genoemd) is de grensoverschrijdende erkenning van door de lidstaten voorziene elektronische identificatie (“e-ID’s”) voor toegang tot openbare diensten mogelijk te maken en een Uniemarkt voor grensoverschrijdend erkende vertrouwensdiensten tot stand te brengen met dezelfde juridische status als traditionele, gelijkwaardige processen die op papier zijn gebaseerd.

    (3)

    In zijn conclusies van 1-2 oktober 2020 heeft de Europese Raad de Commissie verzocht een voorstel in te dienen voor de ontwikkeling van een EU-breed kader voor beveiligde openbare elektronische identificatie, dat ook interoperabele digitale handtekeningen omvat. Dit moet mensen controle geven over hun online-identiteit en -gegevens, en toegang mogelijk maken tot openbare, particuliere en grensoverschrijdende digitale diensten.

    (4)

    In de mededeling van de Commissie “Digitaal kompas 2030: de Europese aanpak voor het digitale decennium” (2) is de doelstelling opgenomen dat de Unie en haar burgers tegen 2030 moeten kunnen profiteren van een brede uitrol van een betrouwbare, door de gebruiker gecontroleerde identiteit, zodat elke gebruiker zelf zijn online interactie en aanwezigheid kan beheren.

    (5)

    De Commissie heeft een voorstel tot wijziging van de eIDAS-verordening goedgekeurd (3). Dat voorstel behelst een Europees kader voor digitale identiteit om gebruikers zelfbepaalde persoonlijke digitale portemonnees te bieden die een veilige en gemakkelijke toegang tot verschillende openbare en particuliere diensten mogelijk maken, met volledige controle door de gebruikers. Daarnaast creëert het een nieuwe gekwalificeerde vertrouwensdienst voor de attestering van attributen met betrekking tot identiteitsgerelateerde informatie, zoals adressen, leeftijd, gender, burgerlijke staat, gezinssamenstelling, nationaliteit, onderwijs- en beroepskwalificaties en -titels, licenties, andere vergunningen en betalingsgegevens, die grensoverschrijdend kunnen worden aangeboden, gedeeld en uitgewisseld, met volledige beveiliging en gegevensbescherming en met rechtsgevolgen over de grenzen heen.

    (6)

    Aangezien de digitalisering steeds sneller plaatsvindt, hebben de lidstaten al nationale elektronische-identiteitssystemen ingevoerd of zijn zij die aan het ontwikkelen, met inbegrip van digitale portemonnees en nationale vertrouwenskaders voor de integratie van attributen en credentialen. Andere oplossingen worden momenteel voorbereid of al ingezet door exploitanten uit de particuliere sector.

    (7)

    De ontwikkeling van uiteenlopende nationale oplossingen leidt tot versnippering en ontneemt mensen en bedrijven de voordelen van de eengemaakte markt, aangezien zij geen veilige, gemakkelijke en eenvormige identificatiesystemen in de hele Unie kunnen gebruiken om toegang te krijgen tot openbare en particuliere diensten.

    (8)

    Om het concurrentievermogen van Europese bedrijven te ondersteunen, moeten aanbieders van onlinediensten kunnen vertrouwen op digitale-identiteitsoplossingen die worden erkend in de hele Unie, ongeacht de lidstaat waaruit deze afkomstig zijn, zodat zij kunnen profiteren van een geharmoniseerde Europese benadering inzake vertrouwen, veiligheid en interoperabiliteit. Zowel gebruikers als aanbieders van diensten moeten in de hele Unie kunnen profiteren van elektronische attesteringen van attributen met dezelfde juridische waarde.

    (9)

    Teneinde versnippering en belemmeringen als gevolg van uiteenlopende normen te voorkomen en te zorgen voor een gecoördineerd proces dat de uitvoering van het toekomstige Europese kader voor digitale identiteit niet in gevaar brengt, moet er een proces worden ingevoerd voor nauwe en gestructureerde samenwerking tussen de Commissie, de lidstaten en de particuliere sector.

    (10)

    Om deze doelstelling sneller te bereiken, moeten de lidstaten nauwer samenwerken en een toolbox inzake een Europees kader voor digitale identiteit vaststellen. De toolbox moet leiden tot een technisch architectuur- en referentiekader en tot een reeks gemeenschappelijke normen en technische referenties, alsmede tot beste praktijken en richtsnoeren als basis voor de uitvoering van het Europees kader voor digitale identiteit. Om te zorgen voor een geharmoniseerde aanpak van elektronische identiteit die aansluit op de verwachtingen van burgers en bedrijven, met inbegrip van personen met een handicap, moet de samenwerking onmiddellijk en tegelijkertijd met het wetgevingsproces beginnen, waarbij dat proces en de resultaten ervan volledig in acht moeten worden genomen.

    (11)

    Deze aanbeveling voorziet in een gestructureerd proces van samenwerking tussen de lidstaten, de Commissie en, in voorkomend geval, exploitanten uit de particuliere sector om de toolbox te ontwikkelen.

    (12)

    De toolbox moet vier horizontale dimensies bestrijken, namelijk het aanbieden en uitwisselen van identificerende attributen, de functionaliteit en beveiliging van de Europese portemonnees voor digitale identiteit alsmede het gebruik van de Europese portemonnee voor digitale identiteit, met inbegrip van identiteitsmatching, en governance. De toolbox moet voldoen aan de vereisten van het voorstel inzake een Europees kader voor digitale identiteit en moet zo nodig worden bijgewerkt op basis van het resultaat van het wetgevingsproces.

    (13)

    Samenwerking tussen de lidstaten is noodzakelijk voor de uitwisseling van beste praktijken en de ontwikkeling van richtsnoeren op gebieden waar harmonisatie niet vereist is, maar onderlinge afstemming van de praktijken de uitvoering van het Europees kader voor digitale identiteit door de lidstaten zou ondersteunen.

    (14)

    De eIDAS-deskundigengroep zal ermee belast worden te fungeren als belangrijkste gesprekspartner voor de uitvoering van deze aanbeveling.

    (15)

    Op andere gebieden zijn reeds catalogi van attributen en regelingen voor de attestering van attributen opgesteld, zoals het technische systeem betreffende het eenmaligheidsbeginsel in het kader van de verordening tot oprichting van één digitale toegangspoort of andere initiatieven voor de uitwisseling van gegevens op Europees niveau. Er moet worden overwogen aan te sluiten op die werkzaamheden of deze te hergebruiken om interoperabiliteit te waarborgen, mede gelet op de beginselen van het Europese interoperabiliteitskader.

    (16)

    Bestaande internationale en Europese normen en technische specificaties moeten voor zover passend worden hergebruikt, en er moeten referentieproefprojecten en testtoepassingen van het kader inzake Europese digitale portemonnees en aanverwante componenten worden uitgevoerd om de toepassing, invoering en interoperabiliteit te vergemakkelijken,

    HEEFT DE VOLGENDE AANBEVELING VASTGESTELD:

    1.   DOELSTELLINGEN EN DEFINITIES

    1)

    Aanbevolen wordt dat de lidstaten een toolbox ontwikkelen ter ondersteuning van de uitvoering van het Europees kader voor digitale identiteit, in nauwe samenwerking met de Commissie en, in voorkomend geval, andere betrokken partijen uit de publieke en private sector. In het bijzonder wordt de lidstaten aanbevolen nauw samen te werken op basis van een voorstel van de Commissie om de volgende elementen als onderdeel van de toolbox vast te stellen:

    a)

    een technisch architectuur- en referentiekader dat de werking van het Europees kader voor digitale identiteit definieert overeenkomstig de eIDAS-verordening, rekening houdend met het voorstel van de Commissie voor een Europees kader voor digitale identiteit;

    b)

    gemeenschappelijke normen en technische specificaties overeenkomstig punt 3, onder 2);

    c)

    gemeenschappelijke richtsnoeren en beste praktijken op gebieden waar de onderlinge afstemming van praktijken de soepele werking van het Europees kader voor digitale identiteit zal ondersteunen overeenkomstig punt 3, onder 3), van deze aanbeveling.

    2)

    Voor de toepassing van deze aanbeveling gelden de definities in het voorstel van de Commissie voor een Europees kader voor digitale identiteit.

    2.   PROCEDURE VOOR DE ONTWIKKELING VAN EEN TOOLBOX

    1)

    Er wordt aanbevolen dat de lidstaten deze aanbeveling uitvoeren via de eIDAS-deskundigengroep. Het algemene reglement van orde van die deskundigengroep is van toepassing.

    2)

    Normalisatie-instellingen, relevante belanghebbenden uit de particuliere en publieke sector en externe deskundigen zullen worden geraadpleegd en zo nodig bij het proces worden betrokken.

    3)

    Voor de uitvoering van deze aanbeveling is het volgende tijdschema opgesteld:

    a)

    uiterlijk september 2021: overeenstemming over het proces en de werkprocedures, start van gegevensverzameling door de lidstaten en bespreking van de technische architectuur in grote lijnen;

    b)

    uiterlijk december 2021: overeenstemming over de technische architectuur in grote lijnen;

    c)

    uiterlijk juni 2022: vaststelling van specifieke technische architectuur, normen en referenties, richtsnoeren en beste praktijken voor:

    1)

    de verstrekking en uitwisseling van identificerende attributen;

    2)

    de functionaliteit en beveiliging van de Europese portemonnees voor digitale identiteit;

    3)

    het gebruik van Europese portemonnees voor digitale identiteit; met inbegrip van identiteitsmatching;

    4)

    governance;

    d)

    uiterlijk 30 september 2022: overeenstemming tussen de lidstaten, in nauwe samenwerking met de Commissie, over de toolbox voor de uitvoering van het Europees kader voor digitale identiteit, met inbegrip van een uitgebreid technisch architectuur- en referentiekader, gemeenschappelijke normen en technische referenties alsmede richtsnoeren en beste praktijken;

    e)

    uiterlijk 30 oktober 2022: publicatie van de toolbox door de Commissie.

    4)

    Onverminderd punt 4 “Herziening” wordt aanbevolen dat de lidstaten en andere betrokken partijen de toolbox na de publicatie ervan uitvoeren in de vorm van testtoepassingen en referentieproefprojecten.

    3.   SAMENWERKING OP EU-NIVEAU MET HET OOG OP DE ONTWIKKELING VAN EEN TOOLBOX TER ONDERSTEUNING VAN DE UITVOERING VAN HET EUROPEES KADER VOOR DIGITALE IDENTITEIT

    Inhoud van de toolbox

    1)

    Om de uitvoering van het Europees kader voor digitale identiteit te vergemakkelijken, wordt aanbevolen dat de lidstaten samenwerken om een toolbox vast te stellen met een uitgebreid technisch architectuur- en referentiekader, een reeks gemeenschappelijke normen en technische referenties en een reeks richtsnoeren en beschrijvingen van beste praktijken. De toolbox moet ten minste betrekking hebben op alle aspecten van de functionaliteit van de Europese portemonnees voor digitale identiteit en van de gekwalificeerde vertrouwensdienst voor de attestering van attributen, zoals voorgesteld in het voorstel van de Commissie voor een Europees kader voor digitale identiteit. De inhoud moet worden aangepast aan het resultaat van de besprekingen over het Europees kader voor digitale identiteit en het daarmee samenhangende goedkeuringsproces.

    Gemeenschappelijke normen en technische referenties

    2)

    Aanbevolen wordt dat de lidstaten gemeenschappelijke normen en technische referenties vaststellen, met name op de volgende gebieden: gebruikersfuncties van de Europese portemonnees voor digitale identiteit, met inbegrip van ondertekening door middel van gekwalificeerde elektronische handtekeningen, interfaces en protocollen, het niveau van zekerheid, kennisgeving van vertrouwende partijen en verificatie van hun authenticiteit, elektronische attestering van attributen, mechanismen voor het verifiëren van de geldigheid van elektronische attesteringen van attributen en bijbehorende persoonlijke gegevens, certificering, publicatie van een lijst van Europese portemonnees voor digitale identiteit, kennisgeving van inbreuken op de beveiliging, verificatie van de identiteit en attributen door gekwalificeerde verleners van vertrouwensdiensten van elektronische attesteringen van attributen, identiteitsmatching, een minimumlijst van attributen uit authentieke bronnen zoals adressen, leeftijd, gender, burgerlijke staat, gezinssamenstelling, nationaliteit, onderwijs- en beroepskwalificaties en -titels, licenties, andere vergunningen en betalingsgegevens, catalogi van attributen en regelingen voor de attestering van attributen en verificatieprocedures voor gekwalificeerde elektronische attesteringen van attributen, samenwerking en governance.

    Richtsnoeren, beste praktijken en samenwerking

    3)

    Aanbevolen wordt dat de lidstaten richtsnoeren en beste praktijken vaststellen, met name op de volgende gebieden: bedrijfsmodellen en vergoedingenstructuur, verificatie van attributen door middel van authentieke bronnen, onder meer via aangewezen intermediairs.

    4.   HERZIENING

    Aanbevolen wordt dat de lidstaten samenwerken om de uit deze aanbeveling voortvloeiende resultaten na de vaststelling van het wetgevingsvoorstel voor een Europees kader voor digitale identiteit bij te werken zodat rekening wordt gehouden met de definitieve tekst van de wetgeving.

    Gedaan te Brussel, 3 juni 2021.

    Voor de Commissie

    Thierry BRETON

    Lid van de Commissie


    (1)  Verordening (EU) nr. 910/2014 van het Europees Parlement en de Raad van 23 juli 2014 betreffende elektronische identificatie en vertrouwensdiensten voor elektronische transacties in de interne markt en tot intrekking van Richtlijn 1999/93/EG (PB L 257 van 28.8.2014, blz. 73).

    (2)  COM(2021) 118 final.

    (3)  COM(2021) 281 final.


    Top