Digitale IdentitÀt: eIDAS-Standards mit Biometrie-Pflicht ab 2027
23.06.2026 - 18:28:23 | boerse-global.de
Am 18. Juni 2026 legte das eIDAS-Komitee die technischen Standards fest â samt Biometrie-Pflicht und umstrittenen Pseudonym-Regeln. Nur vier Tage spĂ€ter einigte sich der deutsche IT-Planungsrat auf die ZustĂ€ndigkeiten fĂŒr den sogenannten Deutschland-Stack. Der EU-weite Start der digitalen Brieftasche ist fĂŒr Ende 2026 geplant, Deutschland startet am 2. Januar 2027.
Strengere Regeln fĂŒr IdentitĂ€tsabfragen
Das eIDAS-Komitee verpflichtete ârelying partiesâ â also Stellen, die IdentitĂ€tsdaten abfragen â kĂŒnftig zu Registrierungszertifikaten. DatenschĂŒtzer werten das als Erfolg: Es schafft Transparenz darĂŒber, wer auf welche Daten zugreift.
Anzeige: Wer die neuen eIDAS-Standards mit Biometrie-Pflicht und Pseudonym-Regeln ignoriert, riskiert ab Januar 2027 Haftung bei Schnittstellen-Missbrauch. Dieser Report liefert eine konkrete Compliance-Checkliste und zeigt, wie Sie DatensouverÀnitÀt trotz US-Cloud-Act wahren. Jetzt kostenlosen Compliance-Report anfordern
Doch bei der PseudonymitĂ€t gibt es Kritik. Die EU-Kommission setzte durch, dass Pseudonyme ausschlieĂlich ĂŒber die WebAuthn-Schnittstelle realisiert werden â frei wĂ€hlbare Pseudonyme sind nicht erlaubt. Zudem werden biometrische Passfotos Teil des minimalen Datensatzes. Zwar können Mitgliedstaaten per Opt-out aussteigen, doch Organisationen wie epicenter.works sehen darin eine âAushöhlung von Schutzrechtenâ. Deutschland, Spanien, Italien und die Niederlande hatten die verpflichtende Weitergabe biometrischer Daten zuvor abgelehnt.
Deutschland-Stack: Wer macht was?
Am 22. Juni 2026 verstĂ€ndigte sich der IT-Planungsrat auf die organisatorische Umsetzung. Der Bund ĂŒbernimmt die FederfĂŒhrung bei der Entwicklung der EUDI-Wallet und der eID-Infrastruktur. Auch die Systeme FIT-Connect, NOOTS, ZBDS und ZaPuk fallen in seinen Verantwortungsbereich â ebenso wie der GroĂteil der Finanzierung.
Die BundeslĂ€nder verpflichten sich im Gegenzug zur flĂ€chendeckenden Anbindung an diese Systeme. Die EUDI-Wallet soll auf der bestehenden BundID aufbauen und zentral an das NOOTS-System angebunden werden. Ein neu geschaffenes Portfolio-Board steuert kĂŒnftig die digitalen GroĂprojekte.
Akzeptanz: Noch ein langer Weg
Trotz der Fortschritte bleibt die Akzeptanz eine HĂŒrde. Laut einer Bitkom-Studie wollen 54 Prozent der Deutschen die Wallet nutzen â obwohl derzeit 57 Prozent die Online-Ausweisfunktion ihrer Dokumente noch nicht aktiviert haben. Zum Vergleich: In Schweden besitzen fast alle BĂŒrger zwischen 18 und 67 Jahren eine digitale BankID.
Sicherheitsforscher warnen zudem vor Risiken durch automatisierte Login-Versuche und Schnittstellen-Missbrauch. Auch die DatensouverÀnitÀt bereitet Sorgen: US-Gesetze wie der Cloud Act und FISA §702 ermöglichen US-Behörden theoretisch Zugriff auf Daten bei US-Unternehmen. Bereits im Juni 2025 rÀumte ein Microsoft-France-Vertreter ein, dass absolute DatensouverÀnitÀt schwer zu garantieren sei.
Digitaler Euro kommt parallel
Anzeige: US-Gesetze wie der Cloud Act ermöglichen theoretisch Zugriff auf EU-IdentitĂ€tsdaten bei US-Unternehmen â ein Risiko, das viele Unternehmen unterschĂ€tzen. Unser Whitepaper zeigt Schutzstrategien fĂŒr Ihre Wallet-Anbindung und minimiert Haftungsrisiken. Whitepaper zur DatensouverĂ€nitĂ€t jetzt sichern
Die EU-Wallet entwickelt sich zeitgleich zum digitalen Euro. Am 23. Juni 2026 legte das EU-Parlament seine Position fĂŒr den Trilog fest, der ECON-Ausschuss billigte den Rechtsrahmen. Die EinfĂŒhrung ist bis 2029 möglich.
Beide Projekte verfolgen ein gemeinsames Ziel: die digitale Autonomie Europas stĂ€rken und die AbhĂ€ngigkeit von auĂereuropĂ€ischen Diensten verringern. WĂ€hrend die Wallet die Identifikation digitalisiert, soll der digitale Euro ein staatlich flankiertes Zahlungsmittel mit Offline-Version und erhöhter PrivatsphĂ€re bieten.
Experten von epicenter.works raten unterdessen, die Wallet-Systeme erst nach unabhĂ€ngigen Audits umfassend zu nutzen. Tracking-Risiken und SicherheitslĂŒcken mĂŒssten vorher ausgeschlossen werden.
