Трансгранично доверие
Националният портфейл доказва кой е даден човек. Нищо в него не доказва, че две институции в различни държави могат да си имат доверие, че дадена роля или агент може да действа от името на институция, че споделените данни са автентични и означават едно и също нещо и от двете страни, нито какво се случва с решението за съгласие след споделянето на данните.
Цифровата идентичност има три граници на доверие, а не една. Гражданин да докаже самоличността си пред институция в рамките на една държава е решено на ниво проектиране и точно за това служат националните портфейли. Признаването между държавите членки на ЕС също е решено на ниво проектиране, чрез списъци на доверие, публикувани от държавите членки и от Комисията. Третата граница не е решена: две институции в различни юрисдикции, които се проверяват пряко една друга, и всичко, което се случва, след като данните вече са напуснали организацията. Точно за тази граница е създаден Verimesh.
Три граници, три различни проблема
От гражданин към институция, в рамките на една държава
Решено на ниво проектиранеЧовек представя пред болница, банка или орган удостоверение, издадено от държавата, а проверяващата страна го сверява с регистър, който държавата поддържа. Точно за това служи националният портфейл и именно това е предназначението му.
Между държавите членки
Решено на ниво проектиранеУдостоверение, издадено в една държава членка, се признава в друга, защото опорните точки на доверието се публикуват в списъци: държавите членки подписват своите списъци на доверие, а Комисията поддържа списък на тези списъци и подписва списъци на доверени участници за екосистемата на портфейла. Проверяващата страна проследява веригата, за да получи отговор.
От институция към институция, между юрисдикции
НерешеноДве организации в различни правни системи трябва да проверят една друга, а не гражданин. И става въпрос за повече: една институция трябва да може да потвърди на ниво политики, че дадено лице, роля или агент на ИИ действа в рамките на обхват, делегиран му, че данните, които тя споделя, са автентични и носят своето значение със себе си, и че получаващата страна проверява заявката спрямо собствената си верига от credentials. А след като данните вече са се преместили, решението за съгласие трябва да продължи да пътува с тях. За нищо от това портфейлът за граждани никога не е бил проектиран.
Три корена на доверие
Разликата се вижда най-лесно, ако зададем на всяка система един въпрос: когато проверяващата страна трябва да знае дали да се довери на нещо, какво в крайна сметка проверява?
Кликнете за уголемяване
Националните държави са естествени монополи за официална идентификация и са малко на брой, затова централизираният модел е подходящата форма за национален портфейл. Останалият свят не е такъв. Съществуват милиони организации, всяка със собствени отдели, устройства, агенти и услуги, и те непрекъснато обменят данни помежду си. Тази среда изисква различна архитектура, изградена за много равноправни страни, а не за един издател.
Как стоят нещата днес
Конкретиката по-долу носи дати, а датите се променят. Това е единственият раздел, за който това важи.
-
Не съществува признаване на портфейли от трети държави
Признаването на портфейл извън ЕС би минало през международно споразумение и актове за равностойност по механизма на eIDAS за трети държави. Такова споразумение и такъв акт не съществуват за нито една държава. Нито за Швейцария, нито за която и да е друга.
-
Пакетът Швейцария-ЕС не обхваща цифровата идентичност
Пакетът Bilaterals III не съдържа елемент, свързан с цифровата идентичност. Единствената действаща линия е взаимното признаване на квалифицирани електронни подписи, където все още не съществува инструмент.
-
Швейцария спря собствената си работа по свързването
Решенията по федералния бюджет от февруари 2026 г. спряха швейцарската работа по свързване с международните системи за електронна идентификация, включително оперативната съвместимост с ЕС.
-
Двата слоя на доверие нямат публикувано съответствие
От една страна, удостоверяващи органи за достъп със списъци на доверени участници, публикувани от Комисията. От друга, базов регистър и регистър на доверие в рамките на швейцарския протокол за доверие. Публикувано съответствие между тях не съществува. Това е разминаването, което най-малко вероятно ще се затвори само, защото кой може да публикува опорна точка на доверието е правен въпрос, преди да е технически.
-
Юридическите лица се изваждат от портфейла за граждани
Рамката за архитектура на ЕС премахна портфейлите за юридически лица, като посочи, че прави това с оглед на разработването на отделен портфейл за предприятия. Оттогава Комисията предложи изменение на регламента, така че портфейлът да обхваща само физически лица. Това предложение е пред Европейския парламент и не носи собствена дата на прилагане, така че в него не следва да се чете никаква дата. Важна е посоката: идентичността на организациите получава свой собствен инструмент.
Защо независимостта от формата има значение
Издател, чието референтно удостоверение е каноничното, а форматите за портфейли се произвеждат при нужда в периферията, не е изложен на онази част от това, която се отнася до форматите на удостоверенията и пътищата за експорт. Добавянето на втора цел за експорт променя един път за експорт и не е преиздаване на всичко, което вече е издадено. Това е свойство на архитектурата, а не функция, която се купува.
Казано направо: днес не е изграден двоен път за експорт, а по съответствието с ISO формата за мобилни документи няма извършена проектна работа. Независимостта от формата е начинът, по който Verimesh е проектиран, а не нещо, което вече работи в реална експлоатация.
Къде се намира Verimesh
В реална експлоатация днес
Шлюзът и централният удостоверяващ орган Verimesh работят в реална експлоатация в швейцарското здравеопазване в HIN, а SEAL вече носи ежедневния поток от съобщения. Първите институции са мигрирани и го използват, останалата част от мрежата се присъединява през 2026 г. Това внедряване е основата, върху която се изгражда междуинституционалният модел.
Накъде отиваме
Следващата стъпка е пряк обмен между институции през граници, при който всяка страна верифицира хора, роли и агенти спрямо собствената си верига от credentials, а споделените данни носят своето значение със себе си. Verimesh е изграден точно за това и сега присъединяваме институции към него. Ако работите през тази граница, нека поговорим.
Работите през граница, която портфейлите не покриват?
Ако проблемът Ви е две институции в различни юрисдикции или съгласие, което трябва да устои след разкриването на данните, точно за това говорим всяка седмица.