成员国和欧洲委员会必须从2026年8月19日起使用共同的注册、目录和机制来确认有关个人或组织的官方信息的电子证明。该系统旨在跨境验证诸如资格、职业权利、许可证或其他存储在公共注册中的数据等属性,并将支持使用欧洲数字身份钱包。
简而言之,电子属性证明确认有关个人或组织的经过验证的信息,例如资格、许可证、权利或官方身份。委员会必须发布一份发布此类证明的公共机构名单或以其名义发布的机构名单。欧洲目录将描述属性、其含义、数据格式及其可验证的来源。成员国必须提供电子点,以便合格的提供者可以验证所请求的信息是否与真实注册中的数据相符。2026年8月的阶段创建了共同基础设施,但并不保证每位公民都能立即在国家数字钱包中使用所有证明。
属性是与自然人或法人相关的特征、权利或信息。它可以是文凭、职业资格、年龄、地址、授权、许可证、公司代表身份或其他经过验证的信息。
电子证明允许以数字格式确认该属性,可以被展示和验证。用户不必总是提交文凭、身份证或信息来源的完整副本。
例如,一个人可以证明自己拥有某种资格,而无需提供其文凭上所有的书面信息。在另一种情况下,他可以证明自己满足某个年龄条件,而无需提供完整的出生日期,只要服务和技术实施允许这种有限的验证。
证明将与欧洲数字身份钱包的生态系统相关联。钱包旨在使用户能够请求、接收、存储和展示身份、文件和电子属性。
规则并不创建一个由委员会集中管理的单一钱包。每个成员国必须提供或承认符合欧洲框架的解决方案,而使用仍然与国家层面实施的服务相关联。
从8月19日起,适用一个阶段,涉及识别和验证证明所需的基础设施。包括公共提供者名单、属性目录、认证方案目录和连接到真实来源的验证点。
真实来源是注册或官方系统,主管当局在其中保存基本信息。这些可以包括人口、教育、职业、公司、许可证或其他由国家立法指定的记录。
成员国必须通知委员会发布电子证明的公共部门机构或以其名义发布的机构。通知使用户和服务能够验证发行者是否被正式认可。
委员会必须维护并发布这些提供者的名单。出现在名单上表明该机构已在系统中被通知,但并不意味着任何使用其名称的数字声明都是有效的。
证明的真实性必须通过签名、印章、证书和其他技术机制进行验证。系统还必须允许验证文件的状态,包括是否已被撤销。
撤销可能是必要的,当信息不再有效、用户请求取消、文件的安全性受到威胁或法律要求撤回时。
撤销机制必须设计得以减少对用户的不当追踪的可能性。验证有效性不应转变为一个系统,通过该系统,发行者自动得知每个用户提交证明的服务。
欧洲属性目录将描述可以被证明的信息。对于每个属性,可以指明名称、含义、技术标识符、数据类型和使用规则。
通用名称对于互操作性至关重要。如果各国对同一资格或授权使用不兼容的术语和格式,来自其他国家的服务将无法自动解释信息。
目录不会自动将国家资格转变为相同的资格,也不会修改职业认可的规则。它帮助信息系统理解所呈现的信息及其如何被验证。
第二个目录将描述认证方案。方案规定了某种类型的证明是如何被发行、验证、更新和管理的。
目录可以包括有关信任模型、参与者的责任、使用的标准和方案的后续版本的信息。方案的注册是自愿的,符合规定的条件。
成员国必须创建机制,以便合格的信任服务提供者能够在真实来源中验证属性。验证可以直接进行或通过指定的中介进行。
验证点必须能够确认所呈现的信息是否与官方注册中的数据相符,并识别所使用的来源。响应必须能够以电子方式处理,并在适当的时间内提供。
对注册的访问不是无限制的。各国可以实施控制机制,以防止非法、过度或与用户请求的证明的发行无关的请求。
一般数据保护规则继续适用。提供者不能仅仅因为技术上可以访问验证点而验证任何关于个人的信息。
用户必须参与请求和呈现证明。处理的数据必须限于具体服务所需的内容。
合格的证明由满足欧洲信任服务框架严格要求的提供者发行。它们享有欧洲法律规定的法律效力和认可。
也存在由公共机构或以其名义基于真实注册发行的证明。成员国必须证明这些机构提供的可靠性和信任水平与相关要求相当。
技术规范包括安全、发行者识别、数据完整性保护和与数字钱包的互操作性标准。这些标准旨在确保在一个国家发行的证明可以在另一个国家被解释和验证。
从8月19日起的实施并不意味着任何现有的文凭、许可证或证书自动成为欧洲电子证明。负责的当局必须开发服务,连接注册并遵守技术规范。
可用性将在各国和属性类别之间有所不同。一些注册已经数字化并具有互操作性,而其他注册则需要技术和行政上的修改。
私人服务也不被要求立即接受任何证明用于任何交易。接受义务取决于欧洲数字身份框架、服务类型和适用的时间表。
证明可以减少通过电子邮件发送或在平台上重复上传的文件副本的数量。它们可以实现自动验证并披露更少的数据量。
然而,收益仍然取决于正确的实施。配置不当的系统可能会要求比所需更多的信息,或可能会造成用户活动关联的风险。
8月19日的阶段建立了国家、提供者和服务能够构建跨境验证属性交换的共同工具。广泛使用将取决于钱包的推出、注册的连接和具体服务的发展。
简而言之,电子属性证明确认有关个人或组织的经过验证的信息,例如资格、许可证、权利或官方身份。委员会必须发布一份发布此类证明的公共机构名单或以其名义发布的机构名单。欧洲目录将描述属性、其含义、数据格式及其可验证的来源。成员国必须提供电子点,以便合格的提供者可以验证所请求的信息是否与真实注册中的数据相符。2026年8月的阶段创建了共同基础设施,但并不保证每位公民都能立即在国家数字钱包中使用所有证明。
属性是与自然人或法人相关的特征、权利或信息。它可以是文凭、职业资格、年龄、地址、授权、许可证、公司代表身份或其他经过验证的信息。
电子证明允许以数字格式确认该属性,可以被展示和验证。用户不必总是提交文凭、身份证或信息来源的完整副本。
例如,一个人可以证明自己拥有某种资格,而无需提供其文凭上所有的书面信息。在另一种情况下,他可以证明自己满足某个年龄条件,而无需提供完整的出生日期,只要服务和技术实施允许这种有限的验证。
证明将与欧洲数字身份钱包的生态系统相关联。钱包旨在使用户能够请求、接收、存储和展示身份、文件和电子属性。
规则并不创建一个由委员会集中管理的单一钱包。每个成员国必须提供或承认符合欧洲框架的解决方案,而使用仍然与国家层面实施的服务相关联。
从8月19日起,适用一个阶段,涉及识别和验证证明所需的基础设施。包括公共提供者名单、属性目录、认证方案目录和连接到真实来源的验证点。
真实来源是注册或官方系统,主管当局在其中保存基本信息。这些可以包括人口、教育、职业、公司、许可证或其他由国家立法指定的记录。
成员国必须通知委员会发布电子证明的公共部门机构或以其名义发布的机构。通知使用户和服务能够验证发行者是否被正式认可。
委员会必须维护并发布这些提供者的名单。出现在名单上表明该机构已在系统中被通知,但并不意味着任何使用其名称的数字声明都是有效的。
证明的真实性必须通过签名、印章、证书和其他技术机制进行验证。系统还必须允许验证文件的状态,包括是否已被撤销。
撤销可能是必要的,当信息不再有效、用户请求取消、文件的安全性受到威胁或法律要求撤回时。
撤销机制必须设计得以减少对用户的不当追踪的可能性。验证有效性不应转变为一个系统,通过该系统,发行者自动得知每个用户提交证明的服务。
欧洲属性目录将描述可以被证明的信息。对于每个属性,可以指明名称、含义、技术标识符、数据类型和使用规则。
通用名称对于互操作性至关重要。如果各国对同一资格或授权使用不兼容的术语和格式,来自其他国家的服务将无法自动解释信息。
目录不会自动将国家资格转变为相同的资格,也不会修改职业认可的规则。它帮助信息系统理解所呈现的信息及其如何被验证。
第二个目录将描述认证方案。方案规定了某种类型的证明是如何被发行、验证、更新和管理的。
目录可以包括有关信任模型、参与者的责任、使用的标准和方案的后续版本的信息。方案的注册是自愿的,符合规定的条件。
成员国必须创建机制,以便合格的信任服务提供者能够在真实来源中验证属性。验证可以直接进行或通过指定的中介进行。
验证点必须能够确认所呈现的信息是否与官方注册中的数据相符,并识别所使用的来源。响应必须能够以电子方式处理,并在适当的时间内提供。
对注册的访问不是无限制的。各国可以实施控制机制,以防止非法、过度或与用户请求的证明的发行无关的请求。
一般数据保护规则继续适用。提供者不能仅仅因为技术上可以访问验证点而验证任何关于个人的信息。
用户必须参与请求和呈现证明。处理的数据必须限于具体服务所需的内容。
合格的证明由满足欧洲信任服务框架严格要求的提供者发行。它们享有欧洲法律规定的法律效力和认可。
也存在由公共机构或以其名义基于真实注册发行的证明。成员国必须证明这些机构提供的可靠性和信任水平与相关要求相当。
技术规范包括安全、发行者识别、数据完整性保护和与数字钱包的互操作性标准。这些标准旨在确保在一个国家发行的证明可以在另一个国家被解释和验证。
从8月19日起的实施并不意味着任何现有的文凭、许可证或证书自动成为欧洲电子证明。负责的当局必须开发服务,连接注册并遵守技术规范。
可用性将在各国和属性类别之间有所不同。一些注册已经数字化并具有互操作性,而其他注册则需要技术和行政上的修改。
私人服务也不被要求立即接受任何证明用于任何交易。接受义务取决于欧洲数字身份框架、服务类型和适用的时间表。
证明可以减少通过电子邮件发送或在平台上重复上传的文件副本的数量。它们可以实现自动验证并披露更少的数据量。
然而,收益仍然取决于正确的实施。配置不当的系统可能会要求比所需更多的信息,或可能会造成用户活动关联的风险。
8月19日的阶段建立了国家、提供者和服务能够构建跨境验证属性交换的共同工具。广泛使用将取决于钱包的推出、注册的连接和具体服务的发展。