eIDAS 2.0 et son impact sur les transactions numériques et la vérification de l’identité

Nina Vesalainen
Écrit par Nina Vesalainen, Juriste Senior chez Penneo
Date de publication : 30 avril 2024

3 ans après sa proposition initiale en juin 2021, eIDAS 2.0 (règlement (UE) 2024/1183) a été finalisé et publié au Journal officiel de l’Union européenne. Ce règlement modificatif entre en vigueur 20 jours après sa publication, le 20 mai 2024, et marque une évolution significative du cadre numérique de l’UE. Voyons ce qu’implique eIDAS 2.0 et ses conséquences pour les transactions numériques et la vérification de l’identité.

Comprendre eIDAS : le fondement de la confiance

Le règlement original eIDAS (Electronic Identification, Authentication, and Trust Services), établi en 2014, a été adopté pour créer un environnement sécurisé et interopérable pour les transactions électroniques dans les États membres de l’UE. Il a introduit des normes pour l’identification électronique et les services de confiance, tels que les signatures électroniques, les cachets électroniques, les horodatages électroniques et les services de certificats pour l’authentification de site internet.

Pour en savoir plus sur eIDAS 1.0, cliquez ici.

Quelles sont les nouveautés d’eIDAS 2.0 ?

eIDAS 2.0 reflète l’ambition de l’UE de créer un marché numérique plus intégré, d’améliorer les normes de sécurité et de confidentialité des services numériques et de veiller à ce que ces services soient accessibles à tous les citoyens de l’UE. Les points forts sont les suivants

Des identités numériques améliorées

eIDAS 2.0 introduit l’idée d’un portefeuille européen d’identité numérique commun à l’UE (EUDIW), permettant aux citoyens de l’UE de stocker et de gérer en toute sécurité leurs données et documents officiels (tels que cartes d’identité, permis de conduire, diplômes, coordonnées bancaires, cartes de voyage, etc. L’EUDIW est encore testé dans le cadre de quatre projets pilotes à grande échelle (POTENTIAL Consortium, EU Digital Wallet Consortium, Digital Credentials for Europe, NOBID Consortium), chaque projet se concentrant sur différents aspects de l’utilisation des identités numériques.

Sécurité et normalisation accrues

Le règlement modificatif met l’accent sur l’amélioration de l’interopérabilité des systèmes d’identification numérique entre les États membres et introduit des mesures de sécurité plus strictes et des normes plus rigoureuses entre les États membres. En introduisant des méthodes d’authentification plus strictes et des normes de sécurité renforcées, eIDAS 2.0 vise à accroître la confiance dans les transactions numériques et à promouvoir un marché numérique plus sûr dans l’UE.

Impact sur les signatures et l’identité numériques

eIDAS 2.0 est conçu pour harmoniser et renforcer le cadre de l’identification électronique et des services de confiance dans l’UE, en veillant à ce que tous les États membres adhèrent aux mêmes normes. Les États membres devront prendre des mesures techniques et organisationnelles pour garantir un niveau élevé de protection des données à caractère personnel utilisées pour la comparaison des identités entre les États membres. En outre, eIDAS 2.0 introduit de nouveaux services de confiance tels que l’attestation électronique d’attributs, l’archivage électronique ou services d’envoi recommandé électronique. 

En tant qu’utilisateur de Penneo Sign, eIDAS 2.0 n’aura pas d’impact direct sur la façon dont vous utilisez l’outil.

Transformer les processus KYC : Une avancée numérique majeure

L’intégration des identités numériques dans les processus KYC (Know Your Customer) dans les cas d’établissement d’une relation d’affaire à distance dans la 5ème directive Anti-blanchiment a constitué une avancée significative. Aligné sur les lignes directrices de l’Autorité bancaire européenne (ABE), eIDAS 2.0 permet aux institutions financières d’utiliser des identités numériques sécurisées et vérifiées au point de vue européen. Les changements introduits dans le cadre de la lutte contre le blanchiment de capitaux et le financement du terrorisme dans le nouveau paquet AML fonctionneront de concert avec les changements introduits dans eIDAS 2.0 pour garantir un moyen sûr d’identifier les clients en ligne, au-delà des frontières, dans un environnement à distance sûr et fiable.

Quelles sont les prochaines étapes ?

L’adoption d’eIDAS 2.0 entraînera la mise en œuvre d’un ensemble complet d’actes détaillant les normes techniques et les protocoles de sécurité. Ces normes sont essentielles pour garantir l’interopérabilité et la sécurité des identités numériques et des services de confiance. D’ici 2026, chaque État membre devra mettre un portefeuille d’identité numérique à la disposition de ses citoyens et accepter les EUDIW des autres États membres, conformément au règlement modifié.

Conclusion

Le règlement modificatif eIDAS 2.0 représente une avancée significative dans l’agenda numérique de l’UE, visant à améliorer la sécurité, la confidentialité et la commodité des services en ligne. Alors que nous anticipons sa mise en œuvre, il est clair qu’eIDAS 2.0 ne va pas seulement remodeler le paysage des interactions numériques au sein de l’UE, mais pourrait également servir de modèle pour d’autres régions cherchant à améliorer leur infrastructure numérique.

En tant que client de Penneo, vous pouvez être assuré que Sign et KYC de Penneo, sont conçus pour s’aligner et tirer parti de ces avancées juridiques, garantissant que vos transactions numériques restent sécurisées, conformes et efficaces dans ce nouvel environnement réglementaire.

Découvrez nos ressources

Sécurité et confiance : comment nous assurons la conformité et la protection des données

Sécurité et confiance : comment nous assurons la conformité et la protection des données

EN SAVOIR PLUS

Building trust in the age of AI

Bâtir la confiance à l’ère de l’IA : réflexions sur la compétitivité, la démocratie et la transformation numérique

EN SAVOIR PLUS

Naviguer dans le paysage complexe de la conformité AML dans le secteur de la comptabilité

Naviguer dans le paysage complexe de la conformité anti-blanchiment dans le secteur de la comptabilité

EN SAVOIR PLUS