Uitvoeringsorganisaties moeten aan de bak, stelt Michiel van der Veen, directeur Innovatie en Ontwikkeling bij de Rijksdienst voor Identiteitsgegevens. Zij krijgen naast de rol van verstrekker van persoonsgegevens ook de taak om de betrouwbaarheid van data te verifiëren, die uit de wallet komen.
Michiel van der Veen: “Elke uitvoeringsorganisatie moet aan de bak en de timing is krap, dus de druk daarmee hoog.” | Beeld: Joris Telders, JTDproducties
De herziene Europese eIDAS-verordening en de komst van het Europese EID-stelsel luiden stevige veranderingen in voor de bedrijfsvoering van de uitvoeringsorganisaties, met name de bronhouders van gegevens, zoals RvIG, DUO en het Kadaster. Uit hun registers moeten zij de elektronische attestering verstrekken van de attributen die de burger in zijn wallet-ID krijgt. Deze gegevens moeten betrouwbaar en veilig in de wallet terechtkomen.
Processen inrichten
Dat geldt ook voor de PID (Personal Identification Data) waar RvIG als beheerder van de Basisadministratie Personen (BRP) voor verantwoordelijk is. De PID worden gekoppeld aan de attributen die in de wallet staan en vormen een basiselement in het EID-stelsel. In de Digital Identity Architectural Reference Framework (ARF), de onderlegger van het Europese EDI-stelsel, krijgen uitvoeringsorganisaties naast de rol van verstrekker van persoonsgegevens de taak om de betrouwbaarheid van data te verifiëren, die uit de wallet komen.
De meeste uitvoeringsorganisaties hebben hebben de technische voorzieningen nog niet in huis.
Uitvoeringsorganisaties moeten in korte tijd voldoen aan de kwalificaties voor hun positie van ‘Trusted Service Provider’ en ze moeten er op korte termijn klaar voor zijn om de wallet-ID als authenticatiemiddel te accepteren op het in de eIDAS voorgeschreven beveiligingsniveau ‘hoog’. Zij moeten hun systemen en processen daartoe inrichten, onder meer voor het ontsluiten van gegevens met API’s.
De meeste uitvoeringsorganisaties, ook RvIG, hebben zoiets technisch nog niet in huis. De invulling van het aanleveren van PID en de technische koppeling naar de telefoon van de burger ligt bij RvIG nog op de tekentafel, aldus Van der Veen. Dat zijn lastige technische vraagstukken. RvIG speelt een belangrijke rol bij een lange lijst van transacties, denk aan het uitgeven van een 18+-attestatie en het aanleveren van gegevens uit de burgerlijke stand.
Ook de activatie van de digitale identiteitskaart in de wallet behoort tot de RvIG-taken. Hoeveel tijd er nog voor de voorbereiding nodig is, kan Van der Veen niet zeggen, maar elke uitvoeringsorganisatie moet aan de bak en de timing is krap, dus de druk daarmee hoog.
iBestuur Event ‘Europese Digitale Identiteit
Op 10 november 2022 organiseerde iBestuur, in samenwerking met het ministerie van BZK, de Rijksdienst voor Identiteitsgegevens (RvIG) en marktpartijen, een event over de voorstellen van de Europese Commissie voor een Europese digitale identiteit voor elke EU-burger. Michiel van der Veen, directeur Innovatie en Ontwikkeling bij de Rijksdienst voor Identiteitsgegevens (RvIG) verzorgde een van de keynotes.