Prestatori di servizi fiduciari
Infrastruttura di fiducia verificabile per i prestatori di servizi fiduciari
I prestatori di servizi fiduciari portano la garanzia dell’identità in un ecosistema ancora in costruzione: i portafogli europei di identità digitale sono dovuti per legge entro dicembre 2026, le attestazioni qualificate di attributi rientrano in atti di esecuzione rivisti nel luglio 2026 e il riconoscimento deve tenere in ogni Stato membro. È l’infrastruttura di autenticazione che opera oltre i confini organizzativi a far viaggiare quella garanzia.
Parlate con noi di infrastruttura per i servizi fiduciariI prestatori di servizi fiduciari affrontano tre obblighi convergenti: l’obbligo eIDAS 2.0 per ogni Stato membro di fornire un portafoglio entro il 24 dicembre 2026, le attestazioni qualificate di attributi disciplinate da atti di esecuzione adottati nel luglio 2025 e modificati nel luglio 2026, e il riconoscimento transfrontaliero, che poggia su sistemi di certificazione ancora in via di definizione. Ognuno richiede che la garanzia dell’identità superi il confine tra la parte che l’ha rilasciata e la parte facente affidamento. L’approccio architetturale collaudato nella sanità svizzera si applica direttamente al rilascio delle attestazioni, all’autenticazione delle parti facenti affidamento e alle operazioni sul ciclo di vita dei certificati.
Fattori normativi
eIDAS 2.0 e l’EUDI Wallet
Il regolamento (UE) 2024/1183 impone a ogni Stato membro di fornire almeno un portafoglio europeo di identità digitale, con scadenza a 24 mesi dall’entrata in vigore dei primi atti di esecuzione, avvenuta il 24 dicembre 2024.
Scadenza del portafoglio al 24 dicembre 2026: eIDAS articolo 5a(1) più 24 mesi
Attestazioni qualificate di attributi
Il regolamento di esecuzione 2025/1569 della Commissione stabilisce i requisiti per le attestazioni qualificate di attributi e quelle del settore pubblico, citando la norma ETSI EN 319 401, ed è stato modificato dal CIR 2026/1735 nel luglio 2026 per gli standard di verifica delle attestazioni.
Requisiti QEAA adottati il 29 luglio 2025, CIR 2025/1569
Certificazione e riconoscimento transfrontaliero
La certificazione dei portafogli passa per gli organismi di valutazione della conformità designati dagli Stati membri, e dove manca un sistema UE si applicano quelli nazionali. Nell’aprile 2026 ENISA ha messo in consultazione pubblica una bozza di sistema UE candidato, e non è ancora adottato.
Sistema di certificazione candidato ENISA in consultazione pubblica, non adottato (aprile 2026)
La soluzione in sintesi
Un’infrastruttura di fiducia verificabile per i prestatori di servizi fiduciari significa che ogni attestazione, firma e richiesta di una parte facente affidamento porta con sé una prova crittografica di origine, integrità e autorizzazione. Decentralized Key Management porta la funzione di autorità di certificazione al margine: ogni organizzazione conserva la propria cronologia delle chiavi e qualsiasi controparte la verifica direttamente. I bridge X.509 e JWT sono progettati per mantenere quel livello di identità interoperabile con l’infrastruttura di certificati già in uso.
Scoprite come funziona →Collaudato su larga scala
La sanità ha dimostrato l’architettura su larga scala. HIN è l’operatore della rete svizzera di informazione sanitaria, dove SEAL gestisce oltre 800.000 consegne verificate al mese, il gateway Verimesh e la CA centrale sono in produzione e i primi clienti sono migrati e li utilizzano. La stessa architettura di gateway e autorità di certificazione si applica alle operazioni sui servizi fiduciari: la fiducia ai confini fra organizzazioni, l’integrità del ciclo di vita dei certificati e l’evidenza crittografica di ciò che è stato rilasciato, a chi e con quale chiave.
La sanità svizzera e il mercato europeo dei servizi fiduciari condividono un requisito: la garanzia rilasciata da un’organizzazione deve essere verificabile da un’altra che con essa non condivide alcuna infrastruttura. HIN gestisce quel confine ogni giorno, su scala nazionale.
Come collaborare
Lavorate direttamente con Vereign
Per le organizzazioni che vogliono definire e realizzare l’infrastruttura di fiducia con il team di ingegneria e consulenza di Vereign: ideale per i pionieri e per chi ha competenze tecniche interne.
Scoprite i servizi →Lavorate tramite un partner
Per le organizzazioni che preferiscono affidarsi a una consulenza già formata sull’infrastruttura di fiducia di Vereign: i partner uniscono competenza di settore e capacità di implementazione.
Scoprite il programma partner →Voci dal team
Ai prestatori di servizi fiduciari si chiede di garantire l’identità oltre confine mentre il quadro normativo che li sostiene si sta ancora scrivendo. Abbiamo progettato questa architettura perché la radice di fiducia resti all’organizzazione a cui appartiene e perché la garanzia continui a viaggiare oltre ogni confine che deve attraversare.
Pianificate l’implementazione di un’infrastruttura di autenticazione per i servizi fiduciari
Che vi stiate preparando a rilasciare attestazioni nell’ecosistema dei portafogli o stiate valutando come la vostra garanzia tiene oltre confine, vi aiutiamo a definire l’architettura di fiducia giusta per la vostra organizzazione.