---
id: eidas-verordening
type: LegalAct
type_label: Wettekst of verordening
title: eIDAS-verordening (910/2014, gewijzigd door 2024/1183)
aliases:
- eIDAS
- eIDAS 2.0
- Verordening (EU) nr. 910/2014
- Verordening (EU) 2024/1183
- Europees kader voor digitale identiteit
- EUDI Wallet-verordening
- Europese portemonnee voor digitale identiteit
names:
  nl: eIDAS-verordening
  fr: règlement eIDAS
  en: eIDAS Regulation
  de: eIDAS-Verordnung
jurisdiction:
- eu
themes:
- regelgeving
- identiteit-en-toegang
- grensoverschrijdend
lifecycle: in-werking
lifecycle_note: Geldend EU-recht, gewijzigd door Verordening (EU) 2024/1183 (eIDAS 2.0). De walletplichten
  lopen 24 en 36 maanden na bepaalde uitvoeringshandelingen; welke handeling de termijn start, is in de
  bronnen niet bevestigd.
version: Verordening (EU) nr. 910/2014, gewijzigd bij Verordening (EU) 2024/1183; Uitvoeringsverordening
  (EU) 2024/2977
summary: 'De eIDAS-verordening is de Europese regeling voor elektronische identificatie: ze regelt onder
  meer de erkenning van aanmeldmiddelen, die zo ook in andere lidstaten bruikbaar worden, en hun betrouwbaarheidsniveau.
  De Belgische federale aanmelddienst FAS past die niveaus zonder afwijking toe. De herziening van 2024
  (eIDAS 2.0) verplicht elke lidstaat een Europese portemonnee voor digitale identiteit te verstrekken,
  die overheidsdiensten met elektronische identificatie moeten aanvaarden. Private partijen die sterke
  authenticatie moeten toepassen, ook in de gezondheidszorg, moeten de portemonnee later op verzoek van
  de gebruiker aanvaarden, behalve micro- en kleine ondernemingen.'
last_verified: '2026-10-08'
relations:
- type: appliesTo
  direction: uit
  target: csam-fas
  target_url: https://ehealth-atlas.be/csam-fas/
  status: established
- type: appliesTo
  direction: uit
  target: authenticatie-in-de-zorg
  target_url: https://ehealth-atlas.be/authenticatie-in-de-zorg/
  status: established
- type: appliesTo
  direction: uit
  target: ehds-primair-gebruik
  target_url: https://ehealth-atlas.be/ehds-primair-gebruik/
  status: established
- type: seeAlso
  direction: uit
  target: ehds
  target_url: https://ehealth-atlas.be/ehds/
  status: established
- type: about
  direction: in
  target: authenticatie-in-de-zorg
  target_url: https://ehealth-atlas.be/authenticatie-in-de-zorg/
  status: established
- type: seeAlso
  direction: in
  target: csam-fas
  target_url: https://ehealth-atlas.be/csam-fas/
  status: established
release: 2026.10.08-2
url: https://ehealth-atlas.be/eidas-verordening/
license: CC BY 4.0
---

# eIDAS-verordening (910/2014, gewijzigd door 2024/1183)

De eIDAS-verordening is de Europese regeling voor elektronische identificatie: ze regelt onder meer de erkenning van aanmeldmiddelen, die zo ook in andere lidstaten bruikbaar worden, en hun betrouwbaarheidsniveau. De Belgische federale aanmelddienst FAS past die niveaus zonder afwijking toe. De herziening van 2024 (eIDAS 2.0) verplicht elke lidstaat een Europese portemonnee voor digitale identiteit te verstrekken, die overheidsdiensten met elektronische identificatie moeten aanvaarden. Private partijen die sterke authenticatie moeten toepassen, ook in de gezondheidszorg, moeten de portemonnee later op verzoek van de gebruiker aanvaarden, behalve micro- en kleine ondernemingen.

## Wat is het?

De eIDAS-verordening (Verordening (EU) nr. 910/2014) regelt de elektronische identificatie in de Europese Unie: de EHDS verwijst bijvoorbeeld naar de identificatiemiddelen die op grond van artikel 6 van deze verordening erkend zijn[^1]. Een betrouwbaarheidsniveau geeft aan hoeveel zekerheid een aanmeldmiddel biedt over de identiteit van de gebruiker; de niveaus zijn uitgewerkt in Uitvoeringsverordening 2015/1502, en het Belgische FAS-kader past ze zonder afwijking toe[^2]. De Belgische federale aanmelddienst ([FAS](https://ehealth-atlas.be/csam-fas/)) integreert de eIDAS-node en de wederzijds erkende, aangemelde stelsels en sleutels van andere lidstaten[^2]. In FAS heeft een op Europees niveau erkende sleutel het niveau hoog of substantieel[^3].

Volgens itsme keurde de Europese Commissie op 18 december 2019 de aanmelding van het Belgische stelsel FAS/itsme onder eIDAS goed[^4], op betrouwbaarheidsniveau hoog[^4].

Verordening (EU) 2024/1183 wijzigt de verordening en wordt eIDAS 2.0 genoemd; ze voegt de Europese portemonnee voor digitale identiteit (EUDI-wallet) toe[^5]. De verordening definieert die portemonnee als een elektronisch identificatiemiddel waarmee de gebruiker persoonsidentificatiegegevens en elektronische attesteringen van attributen veilig opslaat, beheert en valideert om ze aan vertrouwende partijen te verstrekken, en waarmee hij gekwalificeerd elektronisch kan ondertekenen[^5]. Hoe dit in de Belgische zorg landt, onder meer via de MyGov.be-app, staat op [Authenticatie in de zorg](https://ehealth-atlas.be/authenticatie-in-de-zorg/).

## Wat moet, voor wie en onder welke voorwaarden?

| Wie | Wat | Voorwaarden en termijn | Bewijs |
|---|---|---|---|
| Elke lidstaat | ten minste één Europese portemonnee voor digitale identiteit verstrekken | binnen 24 maanden na de inwerkingtreding van de uitvoeringshandelingen van art. 5 bis, lid 23, en art. 5 quater, lid 6 |[^5] |
| Lidstaten, voor onlinediensten van openbare instanties | de portemonnee aanvaarden | waar elektronische identificatie en authenticatie vereist is voor toegang |[^5] |
| Private vertrouwende partijen die sterke gebruikersauthenticatie moeten toepassen, onder meer in de sociale zekerheid en de gezondheidszorg | de portemonnee aanvaarden | op vrijwillig verzoek van de gebruiker, uiterlijk 36 maanden na de inwerkingtreding van de uitvoeringshandelingen; micro- en kleine ondernemingen uitgezonderd |[^5] |

De overwegingen (geen artikel) vragen daarnaast waarborgen voor de verwerking door vertrouwende partijen, in het bijzonder voor bijzondere categorieën van gegevens zoals gezondheidsgegevens[^5]. De overwegingen noemen de gezondheidssector als voorbeeld waar authenticatie in offlinemodus belangrijk is, onder meer om e-recepten op QR-codes te kunnen vertrouwen[^5].

### Koppeling met de EHDS

De [EHDS-verordening](https://ehealth-atlas.be/ehds/) bouwt op eIDAS. Burgers mogen zich bij de toegangsdiensten identificeren met elk onder artikel 6 van eIDAS erkend identificatiemiddel[^1]. Toegangsdiensten voor gezondheidswerkers zijn enkel toegankelijk met een onder eIDAS erkend middel of een middel volgens de gemeenschappelijke specificaties van artikel 36[^1] (zie [EHDS: primair gebruik (hoofdstuk II)](https://ehealth-atlas.be/ehds-primair-gebruik/)). Uitvoeringsverordening (EU) 2026/2099 werkt de grensoverschrijdende uitwisseling via MyHealth@EU uit: een zorgverlener die op online verzoek van de patiënt zo'n uitwisseling vraagt, identificeert en authenticeert die patiënt met een eIDAS-middel van eerst minstens niveau substantieel en vanaf 26 maart 2030 niveau hoog[^6]. Volgens dezelfde uitvoeringsverordening moet vanaf 26 maart 2029 een gezondheidswerker of zorgaanbieder die een grensoverschrijdende uitwisseling vraagt, zorgattributen aanvaarden die als elektronische attestatie via een Europese portemonnee worden aangeboden[^6]. Het Belgische standpunt voor grensoverschrijdende identificatie is dat een zorgverlener of instelling zich authenticeert met een eIDAS-middel van niveau substantieel, met inbegrip van EUDI-wallets[^7].

## In werking sinds en wat volgt

| Datum | Gebeurtenis | Bewijs |
|---|---|---|
| 26 september 2022 | het Belgische FAS Assurance Framework v1.2 past de eIDAS-niveaus toe |[^2] |
| 4 december 2024 | bekendmaking van Uitvoeringsverordening (EU) 2024/2977 over persoonsidentificatiegegevens voor de portemonnee; inwerkingtreding op de twintigste dag daarna |[^8] |
| 24 maanden na de bedoelde uitvoeringshandelingen | lidstaten verstrekken een portemonnee |[^5] |
| 36 maanden na de uitvoeringshandelingen | private vertrouwende partijen met sterke authenticatie aanvaarden de portemonnee |[^5] |
| 26 maart 2029 | Uitvoeringsverordening 2026/2099: aanvaarding van zorgattributen via de portemonnee bij grensoverschrijdende uitwisseling |[^6] |
| 26 maart 2030 | Uitvoeringsverordening 2026/2099: niveau hoog voor de identificatie van patiënten bij online verzoeken via MyHealth@EU |[^6] |

Volgens overweging 3 van Uitvoeringsverordening (EU) 2024/2977 voert de Commissie de opdracht van art. 5 bis, lid 23 uit met vier uitvoeringsverordeningen (2024/2982, 2024/2979, 2024/2977 en 2024/2980)[^8]. De termijn van 24 maanden verwijst echter ook naar de handelingen van art. 5 quater, lid 6[^5]. Interpretatie: als de handelingen van eind 2024 de termijn starten, valt de termijn van 24 maanden rond eind december 2026 en die van 36 maanden rond eind december 2027; welke handelingen als referentie gelden, is niet bevestigd in een bron.

## Wat betekent het voor een ziekenhuis?

- **Patiëntportalen**: een ziekenhuis dat voor een patiëntportaal sterke authenticatie moet toepassen, kan onder de aanvaardingsplicht voor private vertrouwende partijen vallen[^5]; of en wanneer dat voor een zorginstelling geldt, hangt af van de uitvoeringshandelingen en de nationale invulling (interpretatie).
- **Grensoverschrijdende zorg**: volgens Uitvoeringsverordening 2026/2099 moeten zorgaanbieders vanaf 26 maart 2029 bij grensoverschrijdende uitwisseling zorgattributen via de portemonnee aanvaarden[^6].
- **Gezondheidsgegevens**: de overwegingen vragen extra waarborgen voor de verwerking van gezondheidsgegevens door vertrouwende partijen[^5].
- **Nu**: Belgische zorgtoepassingen bereiken eIDAS-sleutels via FAS, dat de eIDAS-node integreert[^2]; of de eHealth IDP sleutels van andere lidstaten aanbiedt, is niet gevonden (zie [Authenticatie in de zorg](https://ehealth-atlas.be/authenticatie-in-de-zorg/)).

**Aanbeveling**: neem de aanvaarding van de Europese portemonnee op in de planning van patiëntportalen en identiteitsbeheer, en volg de Belgische invulling van de termijnen op.

## Onzekerheden en tegenstrijdige informatie

1. **Starttermijn**: de termijnen van 24 en 36 maanden lopen vanaf uitvoeringshandelingen[^5]; 2024/2977 hoort bij de handelingen van art. 5 bis, lid 23[^8], maar welke handeling de termijn effectief start en welke einddatum België hanteert, is niet gevonden.
2. **Belgische portemonnee**: MyGov.be wordt volgens de Ministerraad van 2023 de Belgische invulling van de Europese portemonnee[^9], maar een formele aanmelding is niet gevonden.
3. **Toepassing op zorginstellingen**: welke zorgactoren als private vertrouwende partij met plicht tot sterke authenticatie gelden, is niet uitgewerkt in de geraadpleegde bronnen.

## Relaties

- is van toepassing op: [CSAM en Federal Authentication Service (FAS)](https://ehealth-atlas.be/csam-fas/) (vastgesteld)[^2]. FAS past de eIDAS-betrouwbaarheidsniveaus zonder afwijking toe en integreert de eIDAS-node.
- is van toepassing op: [Authenticatie in de zorg](https://ehealth-atlas.be/authenticatie-in-de-zorg/) (vastgesteld)[^5]. Aanvaarding van de Europese portemonnee door private partijen in de gezondheidszorg met sterke authenticatie.
- is van toepassing op: [EHDS: primair gebruik (hoofdstuk II)](https://ehealth-atlas.be/ehds-primair-gebruik/) (vastgesteld)[^1]. EHDS-toegangsdiensten werken met onder eIDAS erkende identificatiemiddelen.
- zie ook: [EHDS (European Health Data Space)](https://ehealth-atlas.be/ehds/) (vastgesteld)[^6]. De EHDS verwijst naar eIDAS-niveaus en naar de Europese portemonnee voor zorgattributen.
- gaat over (inkomend): [Authenticatie in de zorg](https://ehealth-atlas.be/authenticatie-in-de-zorg/) (vastgesteld)[^2][^5]
- zie ook (inkomend): [CSAM en Federal Authentication Service (FAS)](https://ehealth-atlas.be/csam-fas/) (vastgesteld)[^2]

## Open vragen

- Welke uitvoeringshandelingen bepalen precies de start van de termijnen van 24 en 36 maanden, en welke einddatum hanteert België?
- Is MyGov.be formeel aangemeld als Europese portemonnee voor digitale identiteit?
- Valt het patiëntportaal van een zorginstelling onder de aanvaardingsplicht voor private vertrouwende partijen?

## Bronnen

[^1]: [Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847](https://eur-lex.europa.eu/eli/reg/2025/327/oj/eng). Europees Parlement en Raad van de EU (EUR-Lex), 2025-03-05. Opgehaald 2026-09-25, sha256 87d9f6722e7949ce… (SRC-af26b6d770)
[^2]: [FAS Assurance Framework](https://bosa.belgium.be/sites/default/files/content/documents/DTdocs/FAS/FAS%20Assurance%20Framework.pdf). FOD BOSA - DG Simplification & Digitalization, domein IAA, 2022-09-26. Opgehaald 2026-10-07, sha256 76b9070212e4d4d5… (SRC-49845a2c83)
[^3]: [Privacyverklaring – FAS – Mijn digitale sleutels 1.3](https://sma-help.bosa.belgium.be/nl/fas-privacyverklaring). FOD BOSA, DG Vereenvoudiging en Digitalisering. Opgehaald 2026-10-07, sha256 aa417c8d1cd40fa7… (SRC-e084d77d1b)
[^4]: [itsme® notified by Europe as a means of identification](https://www.itsme-id.com/business/blog/eidas-loa-high). Belgian Mobile ID (itsme). Opgehaald 2026-10-07, sha256 e21596ab019ec465… (SRC-21d0c8c72c)
[^5]: [Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit](https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32024R1183). Europees Parlement en Raad (Publicatieblad van de EU), 2024-04-30. Opgehaald 2026-10-07, sha256 9aa37217eb16a27c… (SRC-87c58c8f47)
[^6]: [Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS)](https://eur-lex.europa.eu/eli/reg_impl/2026/2099/oj/eng). Europese Commissie / Publicatiebureau (EUR-Lex), 2026-09-22. Opgehaald 2026-09-29, sha256 132f38f9ea9ad842… (SRC-a101f70ab0)
[^7]: [EHDS (European Health Data Space) - De Europese Verordening betreffende de Europese ruimte voor gezondheidsgegevens](https://www.ehealth.fgov.be/nl/page/ehds-european-health-data-space-de-europese-verordening-betreffende-de-europese-ruimte-voor-gezondheidsgegevens). eHealth-platform. Opgehaald 2026-09-25, sha256 528e11d81be69835… (SRC-41ee539e0b)
[^8]: [Uitvoeringsverordening (EU) 2024/2977 van de Commissie van 28 november 2024 (persoonsidentificatiegegevens en elektronische attestaties van attributen voor Europese portemonnees voor digitale identiteit)](https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:32024R2977). Europese Commissie (Publicatieblad van de EU), 2024-12-04. Opgehaald 2026-10-07, sha256 9df448d2743ec297… (SRC-4d9baeffed)
[^9]: [Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023)](https://blog.forumforthefuture.be/nl/article/ontwikkeling-van-de-digitale-portefeuille-mygov.be/20022). Forum for the Future (blog, overname communiqué Ministerraad), 2023-09-06. Opgehaald 2026-10-07, sha256 e93233799949a05b… (SRC-c60e99bd15)
