DICE is het evenement waar experts samen komen om uitdagingen rondom digitale identiteit te agenderen en hierover te discussiëren. Het concept van een unconference is simpel, maar bevrijdend: niet de organisatie of de sponsor bepaalt het programma, maar de aanwezige deelnemers beslissen ter plekke waar ze het over willen hebben en welke onderwerpen belangrijk zijn voor de identity community om verder uit te werken. In deze blog delen we een aantal van de belangrijke inzichten.

Media (5)

EDI wallets: status en uitdagingen in de EU

Eind dit jaar moeten alle lidstaten een EDI wallet aanbieden aan hun inwoners. De Europese Commissie houdt dit standpunt officieel vast, maar tussen de regels door hoor je dat zij ook inzien dat dat niet gaat gebeuren. Veel lidstaten zijn nog niet volledig klaar met hun EDI wallet, maar kiezen voor een gefaseerde uitrol met beperkte functionaliteit. Zo kun je in Frankrijk al identiteitsdocumenten en rijbewijzen en in de wallet stoppen. Andere landen zoals Denemarken kennen een uitrol per use-case.

Een andere grote uitdaging blijft het business model rondom het EDI stelsel. De baten en lasten zijn ongelijk verdeeld in het stelsel. Er moet goed nagedacht worden over hoe we kleine databronnen en dienstverleners kunnen motiveren om aan te sluiten. Dit omdat de wallet weinig waard is zonder een stelsel van databronnen en partijen waar je de wallet kunt gebruiken.

Naast het ontbreken van een business model en incentive voor verschillende partijen in het stelsel lopen we het risico dat het EDI stelsel complex in gebruik wordt. EDI biedt stevige waarborgen, maar dus ook strenge eisen. Daardoor ontstaat het risico dat het EDI stelsel alleen gebruikt wordt waar het moet. Bovendien kunnen veel attributen ook in een gewone (niet-EDI) wallets gebruikt worden. Het gevaar is dat we in de praktijk voornamelijk niet gereguleerde wallets, zoals die van Google gebruiken, zonder de bescherming en betrouwbaarheid die eIDAS biedt.

EDI intermediaries

De rol van intermediary is niet nieuw. We kennen deze rol al in andere identity stelsels, zoals de herkenningsmakelaar binnen eHerkenning. En ook bij betalingsverkeer kennen we een vergelijkbare rol als payments service provider, denk aan partijen als Adyen. EDI intermediaries spelen een belangrijk rol bij het aansluiten van dienstverleners (relying parties) op verschillende EDI wallets. Daarmee zijn ze cruciaal voor brede uitrol en succes van het EDI stelsel, maar ook een potentiële privacy hotspot. Je ziet daarom dat deze rol en de eisen aan de rol in andere stelsels daarom goed gedefinieerd is. EDI intermediaries worden wel gedefinieerd, maar de eisen aan deze partijen worden slechts minimaal uitgewerkt. Dit brengt voor intermediaries uitdagingen mee als ze dienstverleners willen ondersteunen met de integratie van EDI wallets. Als dienstverlener wordt het lastiger om te zien welke intermediaries betrouwbaar zijn, omdat duidelijke kwaliteitswaarborgen ontbreken. De experts roepen op om de rol beter uit te werken in implementing acts, zodat intermediaries hun belangrijke rol in de adoptie van EDI betrouwbaar en succesvol kunnen vervullen.

Business wallets

Waar de EDI nog veel uitdagingen kent, ziet iedereen grote kansen voor de EU Business Wallet (EBW). De kans is zelfs groot dat de EBW eerder uitgerold is dan de EDI wallet en er zijn duidelijke voordelen en meerwaarde voor de EBW. De EBW biedt duidelijke kansen voor (administratieve) lastenverlichting en slimmere bedrijfsprocessen en betrouwbare gegevensuitwisseling tussen organisaties. Hiermee wordt volop geëxperimenteerd, onder andere in de EU Large Scale Pilot (LSP) WeBuild, waarvan KVK en EZK kartrekker zijn.  Er is ook een duidelijke business case: er is simpelweg geld te besparen door gebruik te maken van business wallets. De verwachting is dat de EBW verordening begin 2027 in werking zal treden en dat rond 2029 een acceptatieplicht in zal gaan voor publieke dienstverleners.

Agentic AI en het belang van identity

Agentic AI is booming business. Een AI Agent zet je in om namens jou taken uit te voeren. Nu zien we agents bijvoorbeeld gebruikt worden om code te laten schrijven, maar we zien ook steeds vaker dat ze ingezet worden om handelingen uit te voeren of een dienst af te nemen namens een persoon of organisatie. Een grote uitdaging is of we agents accountable kunnen houden, hoe je ze kunt identificeren en hoe je zorgt dat ze een duidelijk mandaat hebben en dat kunnen bewijzen. De verwachting is dat concepten uit identity en access management een belangrijke rol gaan spelen bij de inzet van agentic AI. Bijvoorbeeld door AI agents attributen mee te geven waarmee ze hun identiteit en bevoegdheid kunnen bewijzen. Meer hierover volgt in een aankomende blog.

Meer weten? Of benieuwd naar de impact op jouw organisatie?