Gemeenten kunnen zich op verschillende manieren al voorbereiden op de implementatie van Europese wet -en regelgeving uit de Digital Decade. De impact van eIDAS 2.0 voor gemeenten hangt af van nog te maken keuzes door het rijk. Gemeenten kunnen zich voorbereiden, maar pas verder met de toepassing van de EUDI Wallet zodra randvoorwaarden op nationaal niveau zijn ingevuld.
De verordening
De eIDAS 2.0 verordening heeft als doel om ervoor te zorgen dat burgers, bedrijven en overheden digitale zaken kunnen doen die betrouwbaar, veilig en inclusief zijn. Een belangrijk nieuw begrip is de EUDI Wallet. EUDI Wallets zijn apps waarmee burgers of bedrijven zich veilig kunnen inloggen op online diensten, waarin persoonlijke en gewaarmerkte gegevens kunnen worden opgeslagen en gedeeld en waarmee digitaal kan worden ondertekend bij overheidsinstanties en bedrijven in Nederland en andere EU-landen.
De belangrijkste punten uit dit wetgevingscluster
In potentie heeft de eIDAS 2.0 verordening mogelijk gevolgen voor de gemeente in 4 verschillende rollen:
- PID-verstrekker. De PID-verstrekking is de afgifte, intrekking en koppeling van de persoonsidentificatiegegevens (PID) aan een EUDI Wallet.
- Authentieke bronhouder. Een authentieke bronhouder is houder van attributen uit bijlage VI en moet de mogelijkheid bieden voor verificatie van die attributen uit haar register of systeem.
- Vertrouwende partij. Een vertrouwende partij vertrouwt op elektronische identificatie, Europese portemonnees voor digitale identiteit of andere elektronische identificatiemiddelen, of op een vertrouwensdienst.
- Ondersteuner. De gebruikers van de EUDI Wallet hebben mogelijk behoefte aan een partij waar je terecht kan met allerlei uiteenlopende vragen omtrent de wallet.
Gemeenten hebben geen rol als aanbieder van een EUDI Wallet; in Nederland ontwikkelt de Rijksoverheid een eigen wallet.
Impact voor gemeenten
De impact voor gemeenten is afhankelijk van nog te maken implementatiekeuzes over de PID-verstrekking. Er zijn verschillende varianten denkbaar voor de PID-verstrekking. De PID-verstrekking kan via online onboarding of via uitgifte aan de gemeentelijke balie (vergelijkbaar met de uitgifte van paspoorten, NIK’s of rijbewijzen). Bij online onboarding hebben gemeenten geen rol en is er geen tot nauwelijks impact voor gemeenten. Bij uitgifte aan de gemeentelijke balie moet een (nieuw) balieproces worden ingericht (met gevolgen voor personeel, organisatie en ICT) en moeten (miljoenen?) burgers langskomen voor de verstrekking van de PID. De impact van uitgifte aan de gemeentelijke balie is zeer substantieel.
De impact voor gemeenten is ook afhankelijk van nog te maken implementatiekeuzes over het bepalen wat de authentieke bronnen zijn. Het EDI stelsel is mede gebaseerd op gegevens uit authentieke bronnen. Denk hierbij aan persoonsgegevens of gegevens over vergunningen. De eIDAS 2.0 verordening biedt ruimte bij het bepalen wat de authentieke bronnen zijn. Als landelijke voorzieningen worden aangewezen als authentieke bron is er geen tot nauwelijks impact voor gemeenten. Als gemeenten wel een rol hebben als authentieke bronhouder dan moeten zij gaan zorgen voor de verificatie van attributen. Wanneer iedere gemeente zelf een infrastructuur voor verifiëren van attributen voor iedere authentieke bron in moet richten, ontstaat een complex en moeilijk bestuurbaar landschap van honderden decentrale voorzieningen. De impact hiervan is zeer substantieel.
Een vertrouwende partij moet EUDI Wallets accepteren als inlogmiddel en mogelijk is er een verplichting van het accepteren van attributen uit EUDI Wallets. Voor het accepteren van de EUDI Wallet als inlogmiddel moet een nieuw koppelvlak worden geïmplementeerd. Of wel of geen sprake van een acceptatieplicht van attributen uit EUDI Wallets is afhankelijk van de juridische uitleg van de verplichtingen.
Als eerste overheid zullen gemeenten naar verwachting vragen krijgen over het gebruik van de EUDI Wallet. De mate waarin de EUDI Wallet tot extra vragen bij de gemeente gaat leiden is mede afhankelijk van de mogelijke rollen van gemeenten als PID-verstrekker, authentieke bronhouder en vertrouwende partij.
Volledige rapport
Lees het volledige rapport Uitvoeringsanalyse Digital Decade eIDAS 2.0 In deze factsheet leest u de belangrijkste bevindingen en aanbevelingen uit het rapport.
Welke acties kunnen gemeenten nu al uitvoeren?
Vooralsnog is niet duidelijk of gemeenten een rol krijgen bij de PID-verstrekking en of als authentieke bronhouder. Pas als daar duidelijkheid over is én hier een rol is voor gemeenten dan wordt actie vanuit gemeenten opportuun.
Iedere gemeente moet voorbereidingen treffen zodat gebruikers met hun EUDI Wallet in kunnen loggen bij digitale gemeentelijke diensten. Dat vraagt om de implementatie en het beheer van een extra koppelvlak. Op dit moment zijn er overigens nog geen softwareleveranciers die het inloggen met de EUDI Wallet kunnen ondersteunen.
Voordat gemeenten verder aan de slag kunnen met het mogelijk integreren van de EUDI Wallet in hun dienstverlening (in de vorm van het accepteren van attributen uit de EUDI Wallet) moet een aantal essentiële randvoorwaarden op nationaal niveau zijn ingericht.
De randvoorwaarden zijn:
- Een werkend EDI stelsel met toegangsfunctionaliteiten, infrastructuur voor verificatie van attributen, uitwerking van definities en bepalen van authentieke bronnen;
- Een werkende NL EDI wallet en besluitvorming door de Rijksoverheid over de PID-verstrekking;
3. Duidelijkheid over de acceptatieplicht van attributen uit de EUDI Wallet;
4. Landelijke communicatie naar overheden/dienstverleners en burgers;
5. Voldoende gebruikers en voldoende vraag.
Pas bij voldoende landelijke dekking, duidelijke verantwoordelijkheden en werkende voorzieningen kunnen gemeenten starten met de integratie van de EUDI Wallet in hun dienstverlening en de eventuele inrichting van de ondersteuning door gemeenten. Als gemeenten een rol krijgen als PID-verstrekker of authentieke bronhouder, dan zijn bovendien stabiele financiering, voldoende capaciteit, expertise en implementatietijd noodzakelijk.
Beschikbare documenten en tools
Houd de pagina Digitale Identiteit in de gaten.