Prestatori di servizi fiduciari

Infrastruttura di fiducia verificabile per i prestatori di servizi fiduciari

I prestatori di servizi fiduciari portano la garanzia dell’identità in un ecosistema ancora in costruzione: i portafogli europei di identità digitale sono dovuti per legge entro dicembre 2026, le attestazioni qualificate di attributi rientrano in atti di esecuzione rivisti nel luglio 2026 e il riconoscimento deve tenere in ogni Stato membro. È l’infrastruttura di autenticazione che opera oltre i confini organizzativi a far viaggiare quella garanzia.

Parlate con noi di infrastruttura per i servizi fiduciari

I prestatori di servizi fiduciari affrontano tre obblighi convergenti: l’obbligo eIDAS 2.0 per ogni Stato membro di fornire un portafoglio entro il 24 dicembre 2026, le attestazioni qualificate di attributi disciplinate da atti di esecuzione adottati nel luglio 2025 e modificati nel luglio 2026, e il riconoscimento transfrontaliero, che poggia su sistemi di certificazione ancora in via di definizione. Ognuno richiede che la garanzia dell’identità superi il confine tra la parte che l’ha rilasciata e la parte facente affidamento. L’approccio architetturale collaudato nella sanità svizzera si applica direttamente al rilascio delle attestazioni, all’autenticazione delle parti facenti affidamento e alle operazioni sul ciclo di vita dei certificati.

Fattori normativi

eIDAS 2.0 e l’EUDI Wallet

Il regolamento (UE) 2024/1183 impone a ogni Stato membro di fornire almeno un portafoglio europeo di identità digitale, con scadenza a 24 mesi dall’entrata in vigore dei primi atti di esecuzione, avvenuta il 24 dicembre 2024.

Scadenza del portafoglio al 24 dicembre 2026: eIDAS articolo 5a(1) più 24 mesi

Attestazioni qualificate di attributi

Il regolamento di esecuzione 2025/1569 della Commissione stabilisce i requisiti per le attestazioni qualificate di attributi e quelle del settore pubblico, citando la norma ETSI EN 319 401, ed è stato modificato dal CIR 2026/1735 nel luglio 2026 per gli standard di verifica delle attestazioni.

Requisiti QEAA adottati il 29 luglio 2025, CIR 2025/1569

Certificazione e riconoscimento transfrontaliero

La certificazione dei portafogli passa per gli organismi di valutazione della conformità designati dagli Stati membri, e dove manca un sistema UE si applicano quelli nazionali. Nell’aprile 2026 ENISA ha messo in consultazione pubblica una bozza di sistema UE candidato, e non è ancora adottato.

Sistema di certificazione candidato ENISA in consultazione pubblica, non adottato (aprile 2026)

La soluzione in sintesi

Un’infrastruttura di fiducia verificabile per i prestatori di servizi fiduciari significa che ogni attestazione, firma e richiesta di una parte facente affidamento porta con sé una prova crittografica di origine, integrità e autorizzazione. Decentralized Key Management porta la funzione di autorità di certificazione al margine: ogni organizzazione conserva la propria cronologia delle chiavi e qualsiasi controparte la verifica direttamente. I bridge X.509 e JWT sono progettati per mantenere quel livello di identità interoperabile con l’infrastruttura di certificati già in uso.

Scoprite come funziona →

Collaudato su larga scala

La sanità ha dimostrato l’architettura su larga scala. HIN è l’operatore della rete svizzera di informazione sanitaria, dove SEAL gestisce oltre 800.000 consegne verificate al mese, il gateway Verimesh e la CA centrale sono in produzione e i primi clienti sono migrati e li utilizzano. La stessa architettura di gateway e autorità di certificazione si applica alle operazioni sui servizi fiduciari: la fiducia ai confini fra organizzazioni, l’integrità del ciclo di vita dei certificati e l’evidenza crittografica di ciò che è stato rilasciato, a chi e con quale chiave.

HIN (Health Info Net)

800.000+

consegne verificate al mese

Leggete il caso di studio HIN completo

La sanità svizzera e il mercato europeo dei servizi fiduciari condividono un requisito: la garanzia rilasciata da un’organizzazione deve essere verificabile da un’altra che con essa non condivide alcuna infrastruttura. HIN gestisce quel confine ogni giorno, su scala nazionale.

Come collaborare

Lavorate direttamente con Vereign

Per le organizzazioni che vogliono definire e realizzare l’infrastruttura di fiducia con il team di ingegneria e consulenza di Vereign: ideale per i pionieri e per chi ha competenze tecniche interne.

Scoprite i servizi →

Lavorate tramite un partner

Per le organizzazioni che preferiscono affidarsi a una consulenza già formata sull’infrastruttura di fiducia di Vereign: i partner uniscono competenza di settore e capacità di implementazione.

Scoprite il programma partner →

Voci dal team

Ai prestatori di servizi fiduciari si chiede di garantire l’identità oltre confine mentre il quadro normativo che li sostiene si sta ancora scrivendo. Abbiamo progettato questa architettura perché la radice di fiducia resti all’organizzazione a cui appartiene e perché la garanzia continui a viaggiare oltre ogni confine che deve attraversare.

Georg Greve CEO, Vereign AG

Pianificate l’implementazione di un’infrastruttura di autenticazione per i servizi fiduciari

Che vi stiate preparando a rilasciare attestazioni nell’ecosistema dei portafogli o stiate valutando come la vostra garanzia tiene oltre confine, vi aiutiamo a definire l’architettura di fiducia giusta per la vostra organizzazione.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero