Трансгранично доверие

Националният портфейл доказва кой е даден човек. Нищо в него не доказва, че две институции в различни държави могат да си имат доверие, че дадена роля или агент може да действа от името на институция, че споделените данни са автентични и означават едно и също нещо и от двете страни, нито какво се случва с решението за съгласие след споделянето на данните.

Цифровата идентичност има три граници на доверие, а не една. Гражданин да докаже самоличността си пред институция в рамките на една държава е решено на ниво проектиране и точно за това служат националните портфейли. Признаването между държавите членки на ЕС също е решено на ниво проектиране, чрез списъци на доверие, публикувани от държавите членки и от Комисията. Третата граница не е решена: две институции в различни юрисдикции, които се проверяват пряко една друга, и всичко, което се случва, след като данните вече са напуснали организацията. Точно за тази граница е създаден Verimesh.

Три граници, три различни проблема

От гражданин към институция, в рамките на една държава

Решено на ниво проектиране

Човек представя пред болница, банка или орган удостоверение, издадено от държавата, а проверяващата страна го сверява с регистър, който държавата поддържа. Точно за това служи националният портфейл и именно това е предназначението му.

Между държавите членки

Решено на ниво проектиране

Удостоверение, издадено в една държава членка, се признава в друга, защото опорните точки на доверието се публикуват в списъци: държавите членки подписват своите списъци на доверие, а Комисията поддържа списък на тези списъци и подписва списъци на доверени участници за екосистемата на портфейла. Проверяващата страна проследява веригата, за да получи отговор.

От институция към институция, между юрисдикции

Нерешено

Две организации в различни правни системи трябва да проверят една друга, а не гражданин. И става въпрос за повече: една институция трябва да може да потвърди на ниво политики, че дадено лице, роля или агент на ИИ действа в рамките на обхват, делегиран му, че данните, които тя споделя, са автентични и носят своето значение със себе си, и че получаващата страна проверява заявката спрямо собствената си верига от credentials. А след като данните вече са се преместили, решението за съгласие трябва да продължи да пътува с тях. За нищо от това портфейлът за граждани никога не е бил проектиран.

Три корена на доверие

Разликата се вижда най-лесно, ако зададем на всяка система един въпрос: когато проверяващата страна трябва да знае дали да се довери на нещо, какво в крайна сметка проверява?

Национален портфейл / Екосистема на портфейла на ЕС / Verimesh Един държавен корен на доверие · Списък на списъците на доверие · Всяка страна е свой корен на доверие Национален портфейл Един държавен корен на доверие Удостоверение на устройството Проверяващата страна ползва държавния регистър Екосистема на портфейла на ЕС Списък на списъците на доверие Списъци на доверие на държавите членки Разчитащи страни Проверяващата страна използва публикуваната верига Verimesh Без общ корен Институциите се проверяват пряко Всяка страна е свой корен на доверие Vereign AG, три корена на доверие

Кликнете за уголемяване

Национален портфейл / Екосистема на портфейла на ЕС / Verimesh Един държавен корен на доверие · Списък на списъците на доверие · Всяка страна е свой корен на доверие Национален портфейл Един държавен корен на доверие Удостоверение на устройството Проверяващата страна ползва държавния регистър Екосистема на портфейла на ЕС Списък на списъците на доверие Списъци на доверие на държавите членки Разчитащи страни Проверяващата страна използва публикуваната верига Verimesh Без общ корен Институциите се проверяват пряко Всяка страна е свой корен на доверие Vereign AG, три корена на доверие

Националните държави са естествени монополи за официална идентификация и са малко на брой, затова централизираният модел е подходящата форма за национален портфейл. Останалият свят не е такъв. Съществуват милиони организации, всяка със собствени отдели, устройства, агенти и услуги, и те непрекъснато обменят данни помежду си. Тази среда изисква различна архитектура, изградена за много равноправни страни, а не за един издател.

Как стоят нещата днес

Конкретиката по-долу носи дати, а датите се променят. Това е единственият раздел, за който това важи.

  • Не съществува признаване на портфейли от трети държави

    Признаването на портфейл извън ЕС би минало през международно споразумение и актове за равностойност по механизма на eIDAS за трети държави. Такова споразумение и такъв акт не съществуват за нито една държава. Нито за Швейцария, нито за която и да е друга.

  • Пакетът Швейцария-ЕС не обхваща цифровата идентичност

    Пакетът Bilaterals III не съдържа елемент, свързан с цифровата идентичност. Единствената действаща линия е взаимното признаване на квалифицирани електронни подписи, където все още не съществува инструмент.

  • Швейцария спря собствената си работа по свързването

    Решенията по федералния бюджет от февруари 2026 г. спряха швейцарската работа по свързване с международните системи за електронна идентификация, включително оперативната съвместимост с ЕС.

  • Двата слоя на доверие нямат публикувано съответствие

    От една страна, удостоверяващи органи за достъп със списъци на доверени участници, публикувани от Комисията. От друга, базов регистър и регистър на доверие в рамките на швейцарския протокол за доверие. Публикувано съответствие между тях не съществува. Това е разминаването, което най-малко вероятно ще се затвори само, защото кой може да публикува опорна точка на доверието е правен въпрос, преди да е технически.

  • Юридическите лица се изваждат от портфейла за граждани

    Рамката за архитектура на ЕС премахна портфейлите за юридически лица, като посочи, че прави това с оглед на разработването на отделен портфейл за предприятия. Оттогава Комисията предложи изменение на регламента, така че портфейлът да обхваща само физически лица. Това предложение е пред Европейския парламент и не носи собствена дата на прилагане, така че в него не следва да се чете никаква дата. Важна е посоката: идентичността на организациите получава свой собствен инструмент.

Защо независимостта от формата има значение

Издател, чието референтно удостоверение е каноничното, а форматите за портфейли се произвеждат при нужда в периферията, не е изложен на онази част от това, която се отнася до форматите на удостоверенията и пътищата за експорт. Добавянето на втора цел за експорт променя един път за експорт и не е преиздаване на всичко, което вече е издадено. Това е свойство на архитектурата, а не функция, която се купува.

Казано направо: днес не е изграден двоен път за експорт, а по съответствието с ISO формата за мобилни документи няма извършена проектна работа. Независимостта от формата е начинът, по който Verimesh е проектиран, а не нещо, което вече работи в реална експлоатация.

Къде се намира Verimesh

В реална експлоатация днес

Шлюзът и централният удостоверяващ орган Verimesh работят в реална експлоатация в швейцарското здравеопазване в HIN, а SEAL вече носи ежедневния поток от съобщения. Първите институции са мигрирани и го използват, останалата част от мрежата се присъединява през 2026 г. Това внедряване е основата, върху която се изгражда междуинституционалният модел.

Накъде отиваме

Следващата стъпка е пряк обмен между институции през граници, при който всяка страна верифицира хора, роли и агенти спрямо собствената си верига от credentials, а споделените данни носят своето значение със себе си. Verimesh е изграден точно за това и сега присъединяваме институции към него. Ако работите през тази граница, нека поговорим.

Работите през граница, която портфейлите не покриват?

Ако проблемът Ви е две институции в различни юрисдикции или съгласие, което трябва да устои след разкриването на данните, точно за това говорим всяка седмица.

Швейцарска защита на данните GDPR съвместимост Open Source AGPLv3+ Швейцарски хостинг