Ga naar inhoud

Regelgeving EU ·

eIDAS 2.0 en EUDI-wallet: wat Nederlandse bedrijven voorbereiden

Juli 2026. eIDAS 2.0 en de European Digital Identity (EUDI) wallet veranderen hoe burgers en bedrijven identiteit en attributen delen. Voor organisaties met klantportalen, HR-systemen of qualified signatures is voorbereiding geen distant future, pilotlanden en sector-requirements nemen toe.

Wat verandert voor bedrijven?

  • mogelijkheid wallet-identity te accepteren naast DigiD/eID waar relevant;
  • qualified trust services en QES voor contracten en compliance;
  • privacy by design voor attributen die u vraagt (dataminimalisatie);
  • ISMS/ISO 27001: identity controls en logging uitbreiden.

Praktische voorbereiding

  1. Inventariseer waar sterke identiteit nu al vereist is (HR, finance, klant).
  2. Volg NCSC en EU guidance over wallet pilots, geen premature vendor lock-in.
  3. Koppel aan AVG en identity controls in SoA.

Meer context in kennisbank eIDAS-cluster. Wallet is geen vervanging van ISO 27001, wel extra eisen aan identity governance en evidence.

Enterprise-klanten in finance en overheid vragen roadmap-vragen: wanneer ondersteunt u wallet-login, hoe logt u attributen, waar slaat u minimal data op?

Roadmap zonder premature commitment

Volg EU en nationale pilotprogramma’s, commit niet contractueel aan wallet-login vóór interoperabiliteit en liability duidelijk zijn. Wel: identity architecture review en logging-requirements voorbereiden.

QES en qualified trust services raken finance en legal, betrek beiden bij vendor selectie naast IT security.

Koppel wallet-plannen aan AVG dataminimalisatie: welke attributen vraagt u echt, hoe lang bewaart u, wie mag inzien?

Vervolgstappen in uw ISMS

Vertaal dit artikel naar één concrete actie in uw risicoregister of verbeterplan: eigenaar, deadline, gewenst bewijs. Bespreek voortgang in het eerstvolgende management review-overleg, auditors en ketenpartners willen besluiten zien, niet alleen beleidsintentie. Koppel waar mogelijk aan bestaande ISO 27001-, NIS2- of AVG-documentatie zodat u geen parallelle mappen onderhoudt.

Heeft u vragen over scope, certificering of keteneisen? Gebruik onze readiness-overzicht en kennisbank-pagina’s voor diepere guidance. Dit artikel vervangt geen juridisch of auditorisch advies voor uw specifieke situatie.

Deel relevante bevindingen kort met lijnmanagement en inkoop, compliance wordt pas werkbaar wanneer de hele organisatie dezelfde prioriteiten herkent. Herhaal de gekozen actie kwartaal in teamoverleg en update evidence-locaties in uw SoA of controleplan zodat surveillance steekproeven snel te beantwoorden zijn.

Verdiep in de kennisbank

Hulp nodig bij de volgende stap?

Bekijk bij ISO Ready welke ondersteuning past bij jouw vraag. ISO Ready en deze kennisbank worden beheerd door Oosterwal Consultancy.

Bekijk de volgende stap bij ISO Ready

← Terug naar overzicht

isocertificering.org wordt beheerd door Oosterwal Consultancy (oosterwal.com). ISO Ready (iso-ready.nl) is van dezelfde eigenaar. Verwijzingen naar ISO Ready betreffen ons eigen commerciële aanbod. Over ons

AI reading guide (llms.txt)