Nariadenie (EÚ) 2024/1183, známejšie ako eIDAS 2, nadobudlo účinnosť 20. mája 2024 a jeho najbližší termín pripadá na koniec tohto roka. Každý členský štát musí poskytnúť aspoň jednu európsku peňaženku digitálnej identity do 24 mesiacov od nadobudnutia účinnosti vykonávacích aktov, ktoré Komisia prijala koncom novembra 2024. Lehota tak vyprší v decembri 2026.
Na Slovensku má rozbehnutý základ ministerstvo vnútra s aplikáciou eDoklady — občiansky a vodičský preukaz v mobile a prihlásenie na slovensko.sk. Peňaženka podľa eIDAS 2 je však širší koncept: popri identite nesie overené atribúty od tretích strán a používateľ z nej zverejňuje len tie údaje, ktoré služba naozaj potrebuje.
Kto čo musí a dokedy
- Verejná správa. Ak prístup k online službe verejného orgánu vyžaduje elektronickú identifikáciu, musí byť peňaženka akceptovaná ako jedna z možností.
- Regulované súkromné sektory. Doprava, energetika, bankovníctvo, finančné služby, sociálne zabezpečenie, zdravotníctvo, pitná voda, poštové služby, digitálna infraštruktúra, vzdelávanie a telekomunikácie — všade tam, kde zo zákona alebo zo zmluvy platí povinnosť silného overenia používateľa, treba peňaženku akceptovať do 36 mesiacov od účinnosti vykonávacích aktov, teda do konca roka 2027. Mikropodniky a malé podniky sú z povinnosti vyňaté.
- Každý, kto sa na peňaženku spolieha. Kto ju chce využívať pri poskytovaní služby, musí sa zaregistrovať ako spoliehajúca sa strana v štáte, kde je usadený, a v registrácii uviesť účel použitia aj zoznam údajov, ktoré bude od používateľov žiadať.
Kde to narazí na existujúce IT
Registrácia spoliehajúcej sa strany je v podstate cvičenie z minimalizácie údajov. Deklarujete, čo budete žiadať — a žiadať môžete len to, čo ste deklarovali. To predpokladá, že viete, ktoré atribúty jednotlivé služby skutočne potrebujú. Vo väčšine organizácií táto mapa neexistuje; prihlasovacie formuláre za roky narástli o polia, ktoré nikto nezrušil.
Druhá vec je, že peňaženka nemôže byť jediná cesta. Používateľ ju používa dobrovoľne a odmietnuť službu tomu, kto ju nemá, nie je možné. Autentifikačné toky teda pribúdajú, nenahrádzajú sa — dve vetvy na testovanie, dve na monitorovanie, dve na podporu.
Tretia vec je service desk. Overenie cez peňaženku má vlastnú triedu incidentov: výmena zariadenia, zneplatnené osvedčenie, zlyhané zverejnenie atribútu. Bez pripravených postupov v znalostnej báze skončia takéto tikety na druhej línii a zostanú tam ležať.
Čo sa dá stihnúť teraz
- Zoznam služieb, ktoré dnes používajú elektronickú identifikáciu — vrátane tých, kde sa prihlasuje cez slovensko.sk.
- Pri každej z nich rozhodnúť, či akceptácia peňaženky bude povinnosť alebo možnosť, a s akým termínom.
- Pre regulované sektory naplánovať prácu na rok 2027 už do rozpočtu na budúci rok. Registrácia, integrácia a testovanie nie sú úlohy na posledný kvartál.
- Zmeny v riadení prístupu premietnuť do bezpečnostnej dokumentácie — podľa vyhlášky 227/2025 je autentifikácia jedným z auditovaných opatrení.
Vo verejnej diskusii sa peňaženka predáva ako občiansky preukaz v mobile. Pre IT je to skôr nový kanál identity s vlastnou registráciou, vlastnými pravidlami pre údaje a vlastnou podporou — a s termínmi, ktoré stanovuje nariadenie, nie plán projektov.