Dette er eIDAS-forordninga
Forordning (EU) nr. 910/2014 (eIDAS-forordninga) er EU sitt regelverk som fastset rammene for elektronisk identifikasjon og tillitstenester for elektroniske transaksjonar i det indre marknaden.
Hovudformålet med forordninga er å styrkje tryggleiken og tilliten til digitale tenester på tvers av landegrensene i EU og EØS. Forordninga frå 2014 vart endra og utvida med ein ny, omfattande endringsforordning i 2024 – ofte omtalt som «eIDAS 2.0». Denne endra og utvida eIDAS-regelverket for å møte nye behov.
Samla oversikt
Fakta
eIDAS-forordninga gjeld som lov direkte i alle EU-landa og har forrang framfor nasjonal lovgiving. For EØS-landa (Noreg, Island og Liechtenstein) blir forordninga teken inn i EØS-avtalen og gjennomført i nasjonal rett, og har dermed same juridiske status og verknad der – slik at reglane gir rettar og plikter direkte for innbyggjarar, verksemder og styresmakter i heile EU/EØS-området.
Vedteken supplerande regulering til eIDAS
eIDAS vert supplert med utfyllande regulering fortløpande. Nokon av gjennomføringsrettsaktene knytt til eIDAS 1 skal gjelde som dei har gjort, medan nokon må justerast. I tillegg kjem nye rettsakter knytt til endringsforordninga. Nedanfor finn du oversikt over rettsaktene, lenke til EU-teksten, EØS-notat (der desse er publiserte), Norsk oversetjing (dersom denne er publisert) og tilvisingar til endringar i gjennomføringsrettsaktene.
| Gjennomføringsrettsakt | Heimel | Skildring |
|---|---|---|
CID (EU) 2015/296 | Artikkel 12 nr. 7 (utgått) | Denne er i EU erstatta av CIR (EU) 2025/1568. |
CIR (EU) 2015/806 | Artikkel 23 nr. 3 | Gjennomføringsforordninga fastset spesifikasjonar for forma til EU-tillitsmerket for kvalifiserte tillitstenester. Ho fastset krav til fargar, minstestorleik og bruk av merket, og sikrar at det tydeleg skil kvalifiserte tillitstenester frå andre tenester for å styrkje tilliten og tilgjengelegheita til digitale tenester i EU og EØS. |
CID (EU) 2015/1984 | Artikkel 9 nr. 5 | Gjennomføringsavgjerda fastset omstende, format og prosedyrar for notifisering i samsvar med artikkel 9 (5) i eIDAS-forordninga. Ho definerer korleis medlemslanda skal melde frå til kommisjonen om sine elektroniske identifikasjonsordningar, og understøttar transparens og gjensidig anerkjenning av eID-ordningar i EU og EØS. |
CIR (EU) 2015/1501 | Artikkel 12 nr. 8 | Gjennomføringsforordninga fastset tekniske og operasjonelle krav til interoperabilitetsramma for nasjonale eID-ordningar som er notifisert etter artikkel 9 (1), i samsvar med artikkel 12 (2) i eIDAS-forordninga. Ho fastset tekniske minimumskrav, minstekrav til personidentifikasjonsdata, felles operasjonelle standardar og referansar til sikkerheitsnivå og mapping av desse. |
CIR (EU) 2015/1502 | Artikkel 8 nr. 3 | Gjennomføringsforordninga skildrar minimumskrav til tillits-/sikringsnivåa 'låg', 'betydeleg' og 'høgt' for eID-løysingar som er notifisert etter eIDAS-forordninga artikkel 9 (1), og fastset nærmare kriterier for oppfylling av minimumskrava. |
CID (EU) 2015/1505 | Artikkel 22 nr. 5 | Gjennomføringsavgjerda bestemmer tekniske spesifikasjonar og format som skal brukast av tillitslistene som skal understøtte elektronisk identifikasjon og tillitstenester for elektroniske transaksjonar. Denne er i EU endra ved CID (EU) 2025/2164, sjå konsolidert tekst her. |
CID (EU) 2015/1506 | Artikkel 27 nr. 5 og artikkel 37 nr. 5 | Gjennomføringsavgjerda fastset standardar og format for avanserte signaturar og segl som skal anerkjennast av offentlege verksemder. Ho gjev òg reglar for anerkjenning og validering av signaturar og segl som ikkje følgjer oppgjevne standardar og format. Denne er i EU erstatta av CIR (EU) 2026/248. |
CID (EU) 2016/650 | Artikkel 30 nr. 3 og artikkel 39 nr. 2 | Gjennomføringsavgjerda fastset standardar for sikkerheitsvurdering av informasjonsteknologiprodukt som blir brukt i sertifiseringa av kvalifiserte elektroniske signatur- og seglframstillingssystem etter eIDAS-forordninga artikkel 30 (3) og 39 (2). |
CIR (EU) 2024/2977 Endra med (EU) 2026/1731 | Artikkel 5a nr. 23 | Gjennomføringsforordninga fastset reglar for digital attestering av attributtar og personidentifikasjonsdata knytte til dei europeiske digitale identitetslommebøkene. Her er det i hovudsak krav til utferdarar av både personidentifikasjonsdata og digitale bevis. Formålet er å sikre at data er pålitelege, autentiske og trygge, slik at dei kan brukast og kjennast igjen på tvers av landegrensene i EU og EØS-området. |
CIR (EU) 2024/2979 EØS-notat (kjem seinare) Endra med (EU) 2026/1731 | Artikkel 5a nr. 23 | Gjennomføringsforordninga fastset kjernefunksjonar og integritetskrav for dei europeiske digitale identitetslommebøkene. Ho sikrar at lommebøkene er sikre, pålitelege og interoperable, slik at brukarane kan stole på og bruke dei saumlaust på tvers av EU og EØS. |
CIR (EU) 2024/1980 Endra med (EU) 2026/1731 | Artikkel 5a nr. 23 | Gjennomføringsforordninga etablerer eit tillitsrammeverk for dei europeiske digitale identitetslommebøkene. Ho definerer reglar og prosedyrar for å sikre tillit, tryggleik og gjensidig anerkjenning av digitale identitetar og digitale bevis på tvers av EU og EØS. |
CIR (EU) 2024/2981 | Artikkel 5c nr. 6 | Gjennomføringsforordninga fastset krav og prosedyrar for sertifisering av dei europeiske digitale identitetslommebøkene. Ho sikrar at lommebøkene oppfyller høge standardar for tryggleik, personvern og interoperabilitet, slik at dei kan brukast trygt i heile EU og EØS. |
CIR (EU) 2024/2982 EØS-notat Endra med (EU) 2026/1731 | Artikkel 5a nr. 23 | Gjennomføringsforordninga definerer protokollar og grensesnitt som dei europeiske digitale identitetslommebøkene må støtte. Ho sikrar teknisk kompatibilitet, slik at lommebøkene kan samhandle saumlaust med tenester og system på tvers av EU og EØS. |
CIR (EU) 2025/846 EØS-notat | Artikkel 11a nr. 3 | Gjennomføringsforordninga regulerer grensekryssande identitetsgjenkjenning innanfor det europeiske digitale identitetsrammeverket. Ho sikrar at digitale identitetar kan gjenkjennast og brukast trygt og effektivt på tvers av landegrensene i EU og EØS. |
CIR (EU) 2025/847 EØS-notat | Artikkel 5e nr. 5 | Gjennomføringsforordninga fastset reglar for handtering av sikkerheitsbrot knytt til dei europeiske digitale identitetslommebøkene. Ho sikrar rask oppdaging, rapportering og utbetring av sikkerheitshendingar for å verne brukarane og oppretthalde tilliten. |
CIR (EU) 2025/848 EØS-notat Endra med (EU) 2026/1730 | Artikkel 5b nr. 11 | Gjennomføringsforordninga regulerer registrering av brukarstader for dei europeiske digitale identitetslommebøkene. Ho sikrar at brukardata vert handtert på ein måte som er trygg og transparent for brukaren og at tenestene er tilgjengelege og pålitelege på tvers av EU og EØS. |
CIR (EU) 2025/849 EØS-notat | Artikkel 5d nr. 7 | Gjennomføringsforordninga fastset krav til og prosedyrar for lista over sertifiserte europeiske digitale identitetslommebøker. Lista skal brukast av kommisjonen, EDICG og folk flest, og sikrar transparens og tillit ved å definere kva lommebøker som oppfyller EU sine tryggleiks- og kvalitetskrav. |
CIR (EU) 2025/1566 EØS-notat | Artikkel 24 nr. 1 bokstav c | Gjennomføringsforordninga fastset reglar for verifisering av identitet og attributtar ved utferding av kvalifiserte sertifikat eller digitale bevis. Ho sikrar pålitelege og sikre prosessar for identitetsstadfesting i EU og EØS. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1567 EØS-notat | Artikkel 29a nr. 2 og artikkel 39 a | Gjennomføringsforordninga regulerer forvaltning av fjernsigneringssystem og fjernforseglingssystem som kvalifiserte tillitstenester. Ho fastset krav til sertifisering, overvaking og oppdatering for å sikre pålitelegheit og tryggleik. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1568 EØS-notat | Artikkel 12 nr. 6 og artikkel 46e nr. 7 | Gjennomføringsforordninga fastset prosedyre for fagfellevurdering av elektroniske identifikasjonsordningar som skal notifiserast av medlemslanda. Ho sikrar kvalitet, tryggleik og gjensidig anerkjenning av ordningane på tvers av EU og EØS, og erstattar gjennomføringsforordning (EU) 2015/296. |
CIR (EU) 2025/1569 EØS-notat Endra med (EU) 2026/1735 | Artiklane 45d nr. 5, 45e nr. 2, 45f nr. 6 og 45f nr. 7. | Gjennomføringsforordninga fastset reglar for kvalifisert elektronisk attestering av attributtar. Ho sikrar at digitale attributtattestar er pålitelege, sikre og kan brukast på tvers av EU og EØS. |
CIR (EU)2025/1570 EØS-notat | Artikkel 31 nr. 3 og artikkel 39 nr. 3 | Gjennomføringsforordninga fastset prosedyrane for innrapportering av informasjon om sertifiserte kvalifiserte elektroniske signatur- og seglopprettingsverktøy til EU-kommisjonen, som EU-kommisjonen skal publisere. Ho sikrar transparens og tillit til verktøya i heile EU og EØS. |
CIR (EU) 2025/1571 | Artikkel 46a nr. 7 og artikkel 46b nr 7. | Gjennomføringsforordninga fastset krav til innlevering av årlege rapportar frå tilsynsorgan til EU-kommisjonen. Ho omfattar tilsynsorgana for både lommebok og eID-ordningar og fastset ei rekkje minimumskrav til den årlege rapporten, for å oppretthalde tryggleik og tillit i EU og EØS. |
CIR (EU) 2025/1572 EØS-notat | Artikkel 21 nr. 4 | Gjennomføringsforordninga fastset krav til tilsynsorgana sin prosedyre for å kontrollere at nye tillitstenesteytarar etterlever gjeldande regulering. Ho sikrar at nye tenester oppfyller EU sine krav til tryggleik, pålitelegheit og gjensidig anerkjenning før dei vert tekne i bruk. |
CIR (EU) 2025/1929 EØS-notat | Artikkel 42 nr. 2 | Gjennomføringsforordninga fastset krav og standardar for kvalifiserte elektroniske tidsstempeltenester. Ho sikrar at tidsstempling er påliteleg, trygg og juridisk bindande på tvers av EU og EØS. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1946 EØS-notat | Artikkel 34 nr. 2 og artikkel 40 | Gjennomføringsforordninga fastset krav til kvalifiserte oppbevaringstenester for elektroniske signaturar og segl. Ho sikrar at dokument vert lagra sikkert, autentisk og tilgjengeleg over tid, i samsvar med EU sine standardar. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1942 EØS-notat | Artikkel 33 nr. 2 og artikkel 40 | Gjennomføringsforordninga fastset krav til kvalifiserte valideringstenester for elektroniske signaturar og segl. Ho sikrar at både prosessen for valideringa og resultatet av valideringa er påliteleg, nøyaktig og i tråd med eIDAS-regelverket i EU og EØS. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1943 EØS-notat | Artikkel 28 nr. 6 og artikkel 38 nr. 6 | Gjennomføringsforordninga fastset referansestandardar for kvalifiserte sertifikat for elektroniske signaturar og segl. Ho sikrar at sertifikata oppfyller høge krav til tryggleik, autentisitet og interoperabilitet i EU og EØS. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/1944 EØS-notat | Artikkel 44 nr. 2 og artikkel 44 nr. 2b | Gjennomføringsforordninga fastset krav til kvalifiserte elektroniske tenester for rekommandert sending av meldingar og krav til korleis slike tenester skal fungere saman. Ho sikrar at sendinga er trygg, kan sporast og er juridisk bindande på tvers av EU og EØS. Artiklane i gjennomføringsforordninga viser til standardane i vedlegget. |
CIR (EU) 2025/1945 EØS-notat | Artiklane 32 nr. 3, 32a nr. 3, 40, og 40a. | Gjennomføringsforordninga fastset reglar for validering av kvalifiserte og avanserte elektroniske signaturar og segl. Ho sikrar at valideringsprosessane er pålitelege, standardiserte og i samsvar med eIDAS-krava i EU og EØS. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. |
CIR (EU) 2025/2160 EØS-notat | Artikkel 19a nr. 2 | Gjennomføringsforordninga fastset krav til risikostyring for ikkje-kvalifiserte tillitstenester. Ho sikrar at tenestene handterer risiko på ein robust måte, i samsvar med eIDAS-regelverket, for å oppretthalde tillit og tryggleik. |
CIR (EU) 2025/2162 EØS-notat | Artikkel 20 nr. 4 | Gjennomføringsforordninga fastset reglar for akkreditering av organ som vurderer kvalifiserte tillitstenesteytarar og tenestene deira. Ho sikrar eit harmonisert rammeverk for akkreditering, vurderingsskjema og rapportar, slik at tenestene oppfyller eIDAS-krava. Formålet er å sikre transparens, tillit og einsarta kvalitet i EU og EØS. |
CID (EU) 2025/2164 | Artikkel 22 nr. 5 | Gjennomføringsavgjerda endrar CID (EU) 2015/1505. |
CIR (EU) 2025/2527 EØS-notat | Artikkel 45 nr. 2 | Gjennomføringsforordninga fastset referansestandardar for kvalifiserte sertifikat for autentisering av nettstader. Forordninga tillèt fleksible utferdingsmåtar for å imøtekome ulike tekniske og operative behov, samstundes som ho opprettheld interoperabilitet og tillit på tvers av EU-landa. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. Vedlegget viser til relevante og oppdaterte standardar for området. |
CIR (EU) 2025/2530 EØS-notat | Artikkel 24 nr. 5 | Gjennomføringsforordninga fastset reglar for kvalifiserte tillitstenesteytarar som skal levere kvalifiserte tillitstenester. Det vert stilt krav til innhaldet i varsel til tilsynsorganet, krav om å etterleve krav til risikostyringsrammeverket frå CIR (EU) 2025/2160 og krav til korleis det vert etablert ein plan for å avslutte tillitstenestene. I tillegg vert det vist til standardar som supplement til reguleringa. |
CIR (EU) 2025/2531 EØS-notat | Artikkel 45 nr. 3 | Gjennomføringsforordninga fastset kva standardar som skal gjelde for levering av tillitstenesta kvalifisert hovudbok. Gjennomføringsforordninga har ein artikkel som viser til standardane i vedlegget. Vedlegget viser til relevante og oppdaterte standardar for området. |
CIR (EU) 2025/2532 EØS-notat | Artikkel 45j nr. 2 | Gjennomføringsforordninga fastset kva standardar som skal gjelde for levering av tillitstenesta kvalifisert elektronisk arkivering. Det vert stilt krav til at elektroniske signaturar og segl skal kunne arkiverast lenger enn den tekniske gyldigheitsperioden, og minimum så lenge som trengst i samsvar med lov- eller kontraktskrav. |
CIR (EU) 2026/248 EØS-notat | Artiklane 27 nr. 5 og 37 nr. 5 | Gjennomføringsforordninga fastset standardar og format for avanserte signaturar og segl som skal anerkjennast av offentlege verksemder. Ho gjev òg reglar for anerkjenning og validering av signaturar og segl som ikkje følgjer oppgjevne standardar og format. |
CIR (EU) 2026/798 EØS-notat | Artikkel 5a nr. 24 | Gjennomføringsforordninga fastset standardar og supplerande tiltak som må etterlevast for å kunne brukast saman med eksisterande eIDar på nivå betydeleg for å utferde digital identitetslommebok. |
CIR (EU) 2026/1730 | Artikkel 5b nr 11 | Gjennomføringsforordninga oppdaterer reglane om standardar og spesifikasjonar for registrering av brukarstader i CIR (EU) 2025/848. |
CIR (EU) 2026/1731 | Artikkel 5a nr. 23 | Gjennomføringsforordninga oppdaterer og endrar krav til PID og EAA, integritet og kjernefunksjonar, samt varsling til kommisjonen, og protokollar og grensesnitt i gjennomføringsrettsaktene (EU) 2024/2977, (EU) 2024/2979, (EU) 2024/2980 and (EU) 2024/2982. |
CIR (EU) 2026/1735 | Artiklane 45d nr. 5, 45e nr. 2, 45f nr. 6 og 45f nr. 7. | Gjennomføringsforordninga endrar standardar og spesifikasjonar for verifisering av attesterte attributtar i CIR (EU) 2025/1569. |
Den europeiske verksemdlommeboka
- Utkast til regulering av den europeiske verksemdlommeboka: Proposal for a Regulation on the establishment of European Business Wallets | Shaping Europe’s digital future og EUR-Lex - 52025PC0838 - EN - EUR-Lex
- EDPS sin uttale om foreslått regulering: Opinion 5/2026 on the Proposal for a Regulation on the establishment of European Business Wallets | European Data Protection Supervisor
- EU-rådet sitt forslag til formell rådsposisjon: pdf på rådet si heimeside og EU/EØS-nytt av 12. juni
Relevant og relatert regulering
- Direktiv (EU) 2022/2555 om tiltak for eit høgt felles nivå av cybertryggleik i EU. Merk at regulering at informasjonstryggleik i eIDAS er erstatta av dette direktivet.: http://data.europa.eu/eli/dir/2022/2555/oj
- Regulering (EU) 2018/1724 «Single Digital Gateway»: http://data.europa.eu/eli/reg/2018/1724/oj
- Regulering (EU) 2022/2065 om ein felles marknad for digitale tenester: http://data.europa.eu/eli/reg/2022/2065/oj
- Regulering (EU) 2024/903 som set reglar om ein høg grad av interoperabilitet mellom informasjonssystema til offentleg sektor på tvers av medlemslanda: http://data.europa.eu/eli/reg/2024/903/oj
Regulering som viser til lommeboka
- Direktiv (EU) 2025/2205 om førarkort, med dette og digitale førarkort som skal utferdast som bevis i den digitale lommeboka: http://data.europa.eu/eli/dir/2025/2205/oj
- Gjennomføringsforordning med heimel i Økodesignforordningen ((EU) 2024/1781), under arbeid, som stiller krav til bruk av eID, eSignatur og/eller eSegl i samsvar med eIDAS for å identifisere forhandlarar og signere produktpass.
- Forslag til ny lov om det europeiske helsedataområdet, som blant annet foreslår krav til autentisering.