歐洲理事會達成臨時協議歐洲數位身分(eID)規範呼之欲出
歐洲終於就下一代電子身分識別與信任服務(eIDAS)法規達成了協議。修訂後的法規在最終成為法律之前還需要做一些工作,其目的是為歐洲公民提供資料共享的安全性和控制。
歐洲理事會和議會已宣布就修訂後的歐洲數位身分(eID)新框架達成臨時協議。即將出台的eID 標準旨在為歐盟公民提供一個在整個歐洲大陸都有效的”唯一、安全”的數位身份,這標誌著歐洲在數位領域成為參照標準的目標取得了重大進展。
歐洲理事會(與歐盟委員會同屬歐盟行政部門的一個合議機構)在其關於該協議的官方公告中對修訂後的法規表示歡迎,認為這是歐洲數字身份”明顯的範式轉變”。有了新的電子識別系統,電子識別旨在成為確保個人和歐盟企業普遍在線訪問的可靠手段。
修訂後的電子識別標準將依靠歐盟成員國發行的新數位錢包,作為國家數位身分與其他”個人屬性”證明的連結。據歐盟理事會稱,數位錢包將包含公民的駕駛執照、學校文憑、銀行帳戶等證明。同時,公民只需在智慧型手機上點擊一下按鈕就能證明自己的身份並共享數位錢包中的電子文件。
歐盟理事會稱,eID 數位錢包被設計為歐盟公民線上服務的認證系統,公民將能夠控制和限制他們共享的資訊類型。此歐盟範圍內的系統旨在消除對”私人”身份驗證方法或不必要的個人資料共享的需求。
臨時協議概述了eID 數位錢包的主要方面,包括”自然人”的免費電子簽名,以及不會對簽發、使用或撤銷此類簽名收取費用的商業模式。新的eID 還將要求歐盟成員國提供免費的驗證機制,利用開源的”應用軟體元件”,並確保作為eID 手段的錢包與據以發行錢包的基礎計劃之間的一致性。
修訂後的電子識別(eID)仍需要一些技術工作來完成法律文本,但它似乎糾正了備受爭議的合格網路認證證書(QWACs)的範圍。這項技術最初被EFF 批評為現代網路安全的倒退,修訂後確保保留當前網路安全領域行之有效的產業安全規則和標準。