Conceptrecord · Wettekst of verordening
eIDAS-verordening (910/2014, gewijzigd door 2024/1183)
- Wettekst of verordening
- in werking
- Europese Unie
- Regelgeving
- Identiteit, toegang en audit
- Grensoverschrijdende uitwisseling
Atlas-ID eidas-verordening · 22 beweringen · 9 bronnen
· Laatst geverifieerd 08-10-2026
· Release 2026.10.08-2
De eIDAS-verordening is de Europese regeling voor elektronische identificatie: ze regelt onder meer de erkenning van aanmeldmiddelen, die zo ook in andere lidstaten bruikbaar worden, en hun betrouwbaarheidsniveau. De Belgische federale aanmelddienst FAS past die niveaus zonder afwijking toe. De herziening van 2024 (eIDAS 2.0) verplicht elke lidstaat een Europese portemonnee voor digitale identiteit te verstrekken, die overheidsdiensten met elektronische identificatie moeten aanvaarden. Private partijen die sterke authenticatie moeten toepassen, ook in de gezondheidszorg, moeten de portemonnee later op verzoek van de gebruiker aanvaarden, behalve micro- en kleine ondernemingen.
Wat is het?
✎ ReageerDe eIDAS-verordening (Verordening (EU) nr. 910/2014) regelt de elektronische identificatie in de Europese Unie: de EHDS verwijst bijvoorbeeld naar de identificatiemiddelen die op grond van artikel 6 van deze verordening erkend zijn[1]. Een betrouwbaarheidsniveau geeft aan hoeveel zekerheid een aanmeldmiddel biedt over de identiteit van de gebruiker; de niveaus zijn uitgewerkt in Uitvoeringsverordening 2015/1502, en het Belgische FAS-kader past ze zonder afwijking toe[2]. De Belgische federale aanmelddienst (FAS) integreert de eIDAS-node en de wederzijds erkende, aangemelde stelsels en sleutels van andere lidstaten[2]. In FAS heeft een op Europees niveau erkende sleutel het niveau hoog of substantieel[3].
Volgens itsme keurde de Europese Commissie op 18 december 2019 de aanmelding van het Belgische stelsel FAS/itsme onder eIDAS goed[4], op betrouwbaarheidsniveau hoog[4].
Verordening (EU) 2024/1183 wijzigt de verordening en wordt eIDAS 2.0 genoemd; ze voegt de Europese portemonnee voor digitale identiteit (EUDI-wallet) toe[5]. De verordening definieert die portemonnee als een elektronisch identificatiemiddel waarmee de gebruiker persoonsidentificatiegegevens en elektronische attesteringen van attributen veilig opslaat, beheert en valideert om ze aan vertrouwende partijen te verstrekken, en waarmee hij gekwalificeerd elektronisch kan ondertekenen[5]. Hoe dit in de Belgische zorg landt, onder meer via de MyGov.be-app, staat op Authenticatie in de zorg.
Wat moet, voor wie en onder welke voorwaarden?
✎ Reageer| Wie | Wat | Voorwaarden en termijn | Bewijs |
|---|---|---|---|
| Elke lidstaat | ten minste één Europese portemonnee voor digitale identiteit verstrekken | binnen 24 maanden na de inwerkingtreding van de uitvoeringshandelingen van art. 5 bis, lid 23, en art. 5 quater, lid 6 | [5] |
| Lidstaten, voor onlinediensten van openbare instanties | de portemonnee aanvaarden | waar elektronische identificatie en authenticatie vereist is voor toegang | [5] |
| Private vertrouwende partijen die sterke gebruikersauthenticatie moeten toepassen, onder meer in de sociale zekerheid en de gezondheidszorg | de portemonnee aanvaarden | op vrijwillig verzoek van de gebruiker, uiterlijk 36 maanden na de inwerkingtreding van de uitvoeringshandelingen; micro- en kleine ondernemingen uitgezonderd | [5] |
De overwegingen (geen artikel) vragen daarnaast waarborgen voor de verwerking door vertrouwende partijen, in het bijzonder voor bijzondere categorieën van gegevens zoals gezondheidsgegevens[5]. De overwegingen noemen de gezondheidssector als voorbeeld waar authenticatie in offlinemodus belangrijk is, onder meer om e-recepten op QR-codes te kunnen vertrouwen[5].
Koppeling met de EHDS
De EHDS-verordening bouwt op eIDAS. Burgers mogen zich bij de toegangsdiensten identificeren met elk onder artikel 6 van eIDAS erkend identificatiemiddel[1]. Toegangsdiensten voor gezondheidswerkers zijn enkel toegankelijk met een onder eIDAS erkend middel of een middel volgens de gemeenschappelijke specificaties van artikel 36[1] (zie EHDS: primair gebruik (hoofdstuk II)). Uitvoeringsverordening (EU) 2026/2099 werkt de grensoverschrijdende uitwisseling via MyHealth@EU uit: een zorgverlener die op online verzoek van de patiënt zo'n uitwisseling vraagt, identificeert en authenticeert die patiënt met een eIDAS-middel van eerst minstens niveau substantieel en vanaf 26 maart 2030 niveau hoog[6]. Volgens dezelfde uitvoeringsverordening moet vanaf 26 maart 2029 een gezondheidswerker of zorgaanbieder die een grensoverschrijdende uitwisseling vraagt, zorgattributen aanvaarden die als elektronische attestatie via een Europese portemonnee worden aangeboden[6]. Het Belgische standpunt voor grensoverschrijdende identificatie is dat een zorgverlener of instelling zich authenticeert met een eIDAS-middel van niveau substantieel, met inbegrip van EUDI-wallets[7].
In werking sinds en wat volgt
✎ Reageer| Datum | Gebeurtenis | Bewijs |
|---|---|---|
| 26 september 2022 | het Belgische FAS Assurance Framework v1.2 past de eIDAS-niveaus toe | [2] |
| 4 december 2024 | bekendmaking van Uitvoeringsverordening (EU) 2024/2977 over persoonsidentificatiegegevens voor de portemonnee; inwerkingtreding op de twintigste dag daarna | [8] |
| 24 maanden na de bedoelde uitvoeringshandelingen | lidstaten verstrekken een portemonnee | [5] |
| 36 maanden na de uitvoeringshandelingen | private vertrouwende partijen met sterke authenticatie aanvaarden de portemonnee | [5] |
| 26 maart 2029 | Uitvoeringsverordening 2026/2099: aanvaarding van zorgattributen via de portemonnee bij grensoverschrijdende uitwisseling | [6] |
| 26 maart 2030 | Uitvoeringsverordening 2026/2099: niveau hoog voor de identificatie van patiënten bij online verzoeken via MyHealth@EU | [6] |
Volgens overweging 3 van Uitvoeringsverordening (EU) 2024/2977 voert de Commissie de opdracht van art. 5 bis, lid 23 uit met vier uitvoeringsverordeningen (2024/2982, 2024/2979, 2024/2977 en 2024/2980)[8]. De termijn van 24 maanden verwijst echter ook naar de handelingen van art. 5 quater, lid 6[5]. Interpretatie: als de handelingen van eind 2024 de termijn starten, valt de termijn van 24 maanden rond eind december 2026 en die van 36 maanden rond eind december 2027; welke handelingen als referentie gelden, is niet bevestigd in een bron.
Wat betekent het voor een ziekenhuis?
✎ Reageer- Patiëntportalen: een ziekenhuis dat voor een patiëntportaal sterke authenticatie moet toepassen, kan onder de aanvaardingsplicht voor private vertrouwende partijen vallen[5]; of en wanneer dat voor een zorginstelling geldt, hangt af van de uitvoeringshandelingen en de nationale invulling (interpretatie).
- Grensoverschrijdende zorg: volgens Uitvoeringsverordening 2026/2099 moeten zorgaanbieders vanaf 26 maart 2029 bij grensoverschrijdende uitwisseling zorgattributen via de portemonnee aanvaarden[6].
- Gezondheidsgegevens: de overwegingen vragen extra waarborgen voor de verwerking van gezondheidsgegevens door vertrouwende partijen[5].
- Nu: Belgische zorgtoepassingen bereiken eIDAS-sleutels via FAS, dat de eIDAS-node integreert[2]; of de eHealth IDP sleutels van andere lidstaten aanbiedt, is niet gevonden (zie Authenticatie in de zorg).
Aanbeveling: neem de aanvaarding van de Europese portemonnee op in de planning van patiëntportalen en identiteitsbeheer, en volg de Belgische invulling van de termijnen op.
Onzekerheden en tegenstrijdige informatie
✎ Reageer- Starttermijn: de termijnen van 24 en 36 maanden lopen vanaf uitvoeringshandelingen[5]; 2024/2977 hoort bij de handelingen van art. 5 bis, lid 23[8], maar welke handeling de termijn effectief start en welke einddatum België hanteert, is niet gevonden.
- Belgische portemonnee: MyGov.be wordt volgens de Ministerraad van 2023 de Belgische invulling van de Europese portemonnee[9], maar een formele aanmelding is niet gevonden.
- Toepassing op zorginstellingen: welke zorgactoren als private vertrouwende partij met plicht tot sterke authenticatie gelden, is niet uitgewerkt in de geraadpleegde bronnen.
Relaties 6 relaties · 0 hypothesen
Relatietype alle
Status alle
| Relatie | Doelconcept | Type | Status | Toelichting |
|---|---|---|---|---|
| is van toepassing op | CSAM en Federal Authentication Service (FAS) | Platform of dienst | vastgesteld | FAS past de eIDAS-betrouwbaarheidsniveaus zonder afwijking toe en integreert de eIDAS-node. [2] |
| is van toepassing op | Authenticatie in de zorg | Overzicht of dossier | vastgesteld | Aanvaarding van de Europese portemonnee door private partijen in de gezondheidszorg met sterke authenticatie. [5] |
| is van toepassing op | EHDS: primair gebruik (hoofdstuk II) | Overzicht of dossier | vastgesteld | EHDS-toegangsdiensten werken met onder eIDAS erkende identificatiemiddelen. [1] |
| zie ook | EHDS (European Health Data Space) | Wettekst of verordening | vastgesteld | De EHDS verwijst naar eIDAS-niveaus en naar de Europese portemonnee voor zorgattributen. [6] |
| gaat over (inkomend) | Authenticatie in de zorg | Overzicht of dossier | vastgesteld | [2][5] |
| zie ook (inkomend) | CSAM en Federal Authentication Service (FAS) | Platform of dienst | vastgesteld | [2] |
Open vragen 3
- Welke uitvoeringshandelingen bepalen precies de start van de termijnen van 24 en 36 maanden, en welke einddatum hanteert België? Help deze vraag beantwoorden
- Is MyGov.be formeel aangemeld als Europese portemonnee voor digitale identiteit? Help deze vraag beantwoorden
- Valt het patiëntportaal van een zorginstelling onder de aanvaardingsplicht voor private vertrouwende partijen? Help deze vraag beantwoorden
Bronnen 9 bronnen · alle bronnen
- Regulation (EU) 2025/327 of the European Parliament and of the Council of 11 February 2025 on the European Health Data Space and amending Directive 2011/24/EU and Regulation (EU) 2024/2847. Europees Parlement en Raad van de EU (EUR-Lex); 05-03-2025.
SRC-af26b6d770Link werkt niet? - FAS Assurance Framework. FOD BOSA - DG Simplification & Digitalization, domein IAA; 26-09-2022.
SRC-49845a2c83Link werkt niet? - Privacyverklaring – FAS – Mijn digitale sleutels 1.3. FOD BOSA, DG Vereenvoudiging en Digitalisering.
SRC-e084d77d1bLink werkt niet? - itsme® notified by Europe as a means of identification. Belgian Mobile ID (itsme).
SRC-21d0c8c72cLink werkt niet? - Verordening (EU) 2024/1183 tot wijziging van Verordening (EU) nr. 910/2014 wat betreft de vaststelling van het Europees kader voor digitale identiteit. Europees Parlement en Raad (Publicatieblad van de EU); 30-04-2024.
SRC-87c58c8f47Link werkt niet? - Uitvoeringsverordening (EU) 2026/2099 van de Commissie van 21 september 2026 (interoperabel grensoverschrijdend identificatie- en authenticatiemechanisme, EHDS). Europese Commissie / Publicatiebureau (EUR-Lex); 22-09-2026.
SRC-a101f70ab0Link werkt niet? - EHDS (European Health Data Space) - De Europese Verordening betreffende de Europese ruimte voor gezondheidsgegevens. eHealth-platform.
SRC-41ee539e0bLink werkt niet? - Uitvoeringsverordening (EU) 2024/2977 van de Commissie van 28 november 2024 (persoonsidentificatiegegevens en elektronische attestaties van attributen voor Europese portemonnees voor digitale identiteit). Europese Commissie (Publicatieblad van de EU); 04-12-2024.
SRC-4d9baeffedLink werkt niet? - Ontwikkeling van de digitale portefeuille MyGov.be (Ministerraad van 1 september 2023). Forum for the Future (blog, overname communiqué Ministerraad); 06-09-2023.
SRC-c60e99bd15Link werkt niet?
eidas-verordening · laatst geverifieerd 08-10-2026 · release 2026.10.08-2 · tekst onder CC BY 4.0, bronnen enkel gelinkt