Avrupa Komisyonu 2024'ün sonlarından bu yana ve 2025 boyunca, eIDAS 2.0'ı bir yasa metninden teknik şartnameye dönüştüren uygulama düzenlemelerini kabul ediyor: cüzdanın temel işlevleri ve bütünlüğü, sertifikasyon programları, protokoller ve arayüzler, güvenen tarafların kaydı. Bu, göz alıcı olmayan bir altyapı işi. Ama Aralık 2026'daki cüzdan yükümlülüğü tam da bu altyapının üzerinde duruyor.
Güvenen taraflar görünür hâle geliyor
İşletmelerin dikkat etmesi gereken bir konu var: güvenen taraflar, yani kullanıcılardan cüzdan öznitelikleri isteyecek şirketler, kendi üye devletlerinde kayıt yaptırmak ve hangi verileri neden talep edeceklerini beyan etmek zorunda. Gereğinden fazla veri istemek görünür hâle gelir ve yaptırıma konu olabilir. GDPR'ın teşvik ettiği veri minimizasyonu alışkanlığını cüzdanlar yapısal olarak zorunlu kılacak.
Dayanak nitelikli hizmetlerdir
Düzenlemeler güvenin nereden kaynaklandığını da yeniden teyit ediyor: denetlenen, gözetim altında olan ve AB Güven Listesi'nde yer alan nitelikli güven hizmeti sağlayıcıları. Cüzdandaki kimlik bilgileri, ETSI'nin kimlik tespiti temel çizgisi gibi standartlara göre yapılan doğrulamalara dayanır. Nitelikli imzalar da cüzdanın taşıyacağı altın standart olmaya devam eder. WeVerify'ın QTSP statüsü için denetimi sürüyor. Platform şimdiden çip düzeyinde kimlik doğrulama, 27 üye devletin tamamında ıslak imzayla yasal olarak eşdeğer nitelikli imzalar ve nitelikli mühürler sunuyor. Bu akışları bugün entegre eden işletmeler, cüzdan gelmeden cüzdana hazır hâle gelmiş oluyor.
