Obrázek k článku: Reportáž z Tallinnu: evropská digitální identita vstupuje do provozní fáze

Reportáž z Tallinnu: evropská digitální identita vstupuje do provozní fáze

18. 09. 2026 | 11 min čtení

V Tallinnu se 15. a 16. září 2026 uskutečnilo evropské setkání Trust Services and eID Forum & CA Day, které pořádala ENISA společně s partnery D‑TRUST a TÜV NORD Cert. V Software602 jsme konferenci sledovali, protože se přímo dotýká budoucnosti elektronické identity, důvěryhodných služeb, certifikace EUDI peněženky, Evropské obchodní peněženky i postkvantové kryptografie. Z diskusí je zřejmé jedno: evropská digitální peněženka nebude jen aplikace v mobilu, ale nový ekosystém důvěry pro občany, firmy, úřady i poskytovatele služeb.

Co si z Tallinnu odnést

  • Evropa se posouvá od návrhu EUDI peněženky k jejímu reálnému zavádění.
  • Klíčovým tématem je certifikace peněženek a systémů elektronické identity.
  • Důvěryhodné služby budou mít v novém ekosystému důležitou roli, od podpisů a pečetí přes časová razítka až po atributová osvědčení a bezpečné doručování.
  • Evropská obchodní peněženka otevírá téma firemní identity, zastupování, oprávnění a důvěryhodné výměny dokumentů.
  • Česko se přes Digitální a informační agenturu řadí mezi první státy EU, které předložily návrh národního certifikačního schématu pro evropské peněženky digitální identity ostatním členským státům.
  • Postkvantová kryptografie a kryptografická agilita už nejsou vzdálené téma, ale součást plánování důvěryhodných služeb.

 

Tallinn jako signál, že digitální identita vstupuje do provozní fáze

Evropská digitální identita už není jen téma pro legislativní pracovní skupiny. V Tallinnu se pozornost přesunula k mnohem praktičtějším otázkám: kdo bude peněženku certifikovat, kdo ponese odpovědnost, jak se do ekosystému zapojí poskytovatelé důvěryhodných služeb a jak z evropského rámce vzniknou služby, které budou lidé, firmy a úřady opravdu používat.

ENISA v programu konference uváděla témata, která přesně ukazují šíři celé debaty: stav implementace EUDI peněženek v členských státech, Evropská obchodní peněženka, vazba mezi rámcem digitální identity a Cyber Resilience Actem, vývoj důvěryhodných služeb, standardizace a dopady postkvantové kryptografie na digitální identitu.

To je pro Software602 důležité. Dlouhodobě pracujeme v oblasti elektronických podpisů, pečetí, časových razítek, formulářů, datových schránek, dokumentových procesů a archivace. Tedy přesně v té části digitálního světa, kde nestačí, že něco proběhlo online. Musí být také jasné, kdo úkon provedl, s jakým oprávněním, kdy, vůči komu a s jakým důkazem.

EUDI peněženka nebude jen aplikace v mobilu

Evropská komise popisuje EUDI peněženku jako bezpečný a důvěryhodný prostředek digitální identity, který má občanům a firmám umožnit prokazovat totožnost a sdílet vybrané atributy napříč EU. Členské státy mají podle rámce EUDI nabídnout peněženky digitální identity do konce roku 2026.

To ale neznamená, že hlavní výzvou je samotná mobilní aplikace. Peněženka bude fungovat jen tehdy, když kolem ní vznikne celý důvěryhodný ekosystém. Někdo musí údaje vydávat. Někdo je musí ověřovat. Někdo na ně musí spoléhat. Někdo musí certifikovat peněženku i související systémy. A někdo musí zajistit, že se ověřené údaje dostanou do konkrétní služby, formuláře, podpisového procesu, spisové služby nebo firemního systému.

Jinak řečeno: ikona v telefonu je viditelná část změny. Skutečná práce se odehrává pod ní.

Právě tady mají důvěryhodné služby velkou roli. Elektronický podpis, elektronická pečeť, časové razítko, elektronické osvědčení atributů, bezpečné doručování a dlouhodobé uchování dokumentů nejsou doplňky. Jsou to části stejného řetězce, bez kterého digitální identita nepřinese plnou hodnotu.

Česká stopa: DIA mezi prvními s návrhem certifikačního schématu

Do evropské debaty zapadá i aktuální vývoj v Česku. Digitální a informační agentura uvedla, že Česká republika se zařadila mezi první členské státy EU, které předložily ostatním členským státům návrh národního certifikačního schématu pro evropské peněženky digitální identity. DIA návrh poskytla ke stanovisku začátkem června 2026 a v připomínkovém řízení k němu nebyly vzneseny žádné zásadní připomínky.

Národní certifikační schéma má podle DIA obsahovat požadavky na certifikaci poskytovatele EUDIW i na poskytovatele osobních identifikačních údajů. V českém prostředí má být tímto poskytovatelem podle navrhované legislativy právě DIA. Certifikaci mají provádět nezávislé subjekty akreditované Českým institutem pro akreditaci a samotné schéma má být zveřejněno na stránkách DIA.

Tohle je pro český trh důležitá zpráva. Ukazuje, že Česko není jen pasivním příjemcem evropské regulace, ale aktivně připravuje certifikační rámec pro EUDI peněženku. Zároveň otevírá přesně tu debatu, která zaznívala i v Tallinnu: jak nastavit certifikaci tak, aby byla důvěryhodná, ale zároveň nepřinesla zbytečnou duplicitu, náklady a zpoždění.

Certifikace nesmí vznikat sedmadvacetkrát od nuly

Jedním z nejsilnějších témat konference byla certifikace. EUDI peněženka má být bezpečná, důvěryhodná a interoperabilní. To znamená, že musí existovat jasný způsob, jak ověřit, že peněženka i systém elektronické identity splňují požadavky evropské legislativy.

Na první pohled to může znít jako čistě regulatorní téma. Ve skutečnosti ale rozhodne o tom, jak rychle a efektivně se peněženka dostane do provozu. Pokud by si každý členský stát budoval vlastní, zcela samostatný certifikační svět, vznikne mnoho paralelních cest, opakovaných auditů a rozdílných výkladů.

Martin Vondrouš ze Software602 v návrhu odborného komentáře k diskusi z Tallinnu upozorňuje na jednoduchou myšlenku: Evropa už má síť subjektů posuzování shody, které od nástupu eIDAS posuzují kvalifikované poskytovatele důvěryhodných služeb. Tyto organizace umí ověřovat, zda poskytovatel správně používá certifikované technologie, například čipy nebo šifrovací moduly HSM, uvnitř své služby. Právě tato zkušenost může být podle něj využitelná i pro kontrolu evropských peněženek digitální identity.

Smysl je praktický: nevynalézat kolo sedmadvacetkrát. Certifikace má být přísná, ale nemá zbytečně brzdit trh. Pokud se podaří využít existující odbornost, může být cesta k důvěryhodnému zavedení EUDI peněženky rychlejší, levnější a srozumitelnější pro poskytovatele i členské státy.

Evropská obchodní peněženka může být pro firmy ještě konkrétnější téma

Vedle osobní EUDI peněženky se v Tallinnu výrazně řešila také Evropská obchodní peněženka. A právě ta může být pro firmy a veřejnou správu mimořádně praktická.

Osobní peněženka odpovídá hlavně na otázku: kdo jsem? Obchodní peněženka přidává další rovinu: za koho jednám a s jakým oprávněním?

To je zásadní rozdíl. Ve firemním prostředí nejde jen o ověření totožnosti konkrétní osoby. Důležité je také to, jestli daný člověk smí jednat za firmu, podepsat smlouvu, převzít dokument, podat žádost, doložit atribut organizace nebo komunikovat s úřadem.

Z přepisu konference vyplývá, že Evropská obchodní peněženka byla vnímána jako nástroj pro bezpečné a interoperabilní prostředí využívající evropský rámec digitální identity. Má pomoci při přeshraničním podnikání, zastupování, souladu s předpisy a důvěryhodné výměně informací.

Pro firmy to může vypadat velmi konkrétně. Místo opakovaného dokládání výpisů, oprávnění, rolí a plných mocí může organizace pracovat s ověřenými atributy. Místo ručního ověřování, zda osoba smí jednat za firmu, může být tato informace předána jako důvěryhodný údaj. Místo složitého papírového kolečka může vzniknout digitální proces s jasnou odpovědností, důkazem a dohledatelností.

Důvěryhodné služby se posouvají od certifikátů k hotovým scénářům

Z konferenčních diskusí bylo zřejmé, že budoucnost důvěryhodných služeb nebude stát jen na prodeji jednotlivých certifikátů. Trh bude potřebovat hotové scénáře.

Zákazník obvykle nechce řešit, jestli jde o QTSP, QEAA, ERDS nebo konkrétní technickou normu. Potřebuje vyřešit konkrétní úkol: podepsat smlouvu, doložit oprávnění jednatele, bezpečně doručit dokument, prokázat čas odeslání, uchovat důkaz, ověřit identitu zákazníka nebo předat údaje do interního systému.

Právě tam se role kvalifikovaných poskytovatelů služeb vytvářejících důvěru může rozšířit. V přepisu se opakovaně objevovalo, že poskytovatelé důvěryhodných služeb mohou v novém ekosystému pomáhat s organizační identitou, atributy, podpisy, osvědčeními, bezpečnou komunikací, adopcí služeb veřejné správy, interoperabilitou i reakcí na bezpečnostní incidenty.

To je důležité i pro způsob, jak o těchto službách mluvit. Firmám ani úřadům nepomůže slovník plný zkratek, pokud za ním neuvidí přínos. Budoucnost důvěryhodných služeb bude stát na tom, jestli se složitý evropský rámec podaří převést do jednoduchých procesů: podepiš, dolož, doruč, ověř, ulož, dohledat.

Bezpečné doručování a důkazy budou stejně důležité jako podpis

U digitální identity se často mluví hlavně o přihlášení. Jenže v reálném procesu je stejně důležité i to, co se stane potom. Dokument se musí doručit, někdo musí potvrdit, že doručení proběhlo, a důkaz musí obstát i později.

Proto se v Tallinnu řešily také elektronické služby doručování registrovaných zásilek a jejich možná role v kontextu Evropské obchodní peněženky. V přepisu zaznívá, že právě bezpečný komunikační kanál a standardizované důkazy o odeslání nebo doručení mohou být jednou z klíčových vrstev pro obchodní peněženku i další evropské regulace.

Pro české prostředí je to zajímavé i tím, že máme dlouhou zkušenost s datovými schránkami a elektronickým doručováním ve veřejné správě. Evropská debata tak není vzdálená teorie. Týká se principů, které jsou u nás už roky součástí digitální komunikace mezi úřady, firmami a občany.

Postkvantová připravenost: dlouhodobá důvěra musí vydržet i za deset let

Další velké téma bylo méně viditelné pro běžného uživatele, ale velmi důležité pro poskytovatele důvěryhodných služeb: postkvantová kryptografie.

U elektronického podpisu, pečetě nebo časového razítka nejde jen o dnešní okamžik. Dokumenty se často uchovávají roky. Někdy desítky let. Mají prokazovat původ, integritu a čas vzniku dlouho poté, co byly vytvořeny.

Proto nestačí sledovat jen aktuální algoritmy a dnešní požadavky. Důvěryhodné služby musí řešit kryptografickou agilitu, inventuru závislostí, připravenost hardwaru, testování hybridních scénářů a dlouhodobou ověřitelnost dokumentů. V přepisu z Tallinnu byla postkvantová migrace opakovaně spojována s nutností začít včas: inventarizovat kryptografickou infrastrukturu, testovat nové přístupy, sledovat normy a plánovat dopady na certifikáty, podpisy, časová razítka i uchovávání historických transakcí.

To není strašení budoucností. Je to odpovědnost za dokumenty, které mají zůstat důvěryhodné i ve chvíli, kdy se technologické prostředí změní.

Co to znamená pro české firmy a úřady

Pro české firmy a úřady z toho plyne jednoduchý závěr: EUDI peněženka nebude izolovaná novinka, kterou stačí „někam připojit“. Bude potřeba promyslet, kde v procesech dává digitální peněženka smysl a co se s ověřenými údaji stane dál.

U úřadů půjde o napojení na digitální služby, formuláře, spisové služby, doručování, osvědčení, autorizaci úkonů a archivaci. U firem půjde o onboarding zaměstnanců, zákaznické procesy, ověřování osobních a profesních údajů, plné moci, zastupování, podpisy smluv, komunikaci s partnery a předávání dokumentů.

Největší hodnota nevznikne tím, že uživatel ukáže údaj v peněžence. Vznikne ve chvíli, kdy se ověřený údaj bezpečně, srozumitelně a automatizovaně dostane do procesu, kde se s ním skutečně pracuje.

Jak na to navazuje Software602

V Software602 řešíme digitální důvěru jako celek. Neoddělujeme identitu od podpisu, pečetě, časového razítka, formuláře, datové zprávy, spisové služby, dokumentového workflow a archivace. Právě EUDI peněženka ukazuje, proč je takový přístup důležitý.

Evropská digitální identita bude pro uživatele jednoduchá jen tehdy, když se složitá důvěryhodná infrastruktura schová do procesů, kterým lidé rozumí. Zaměstnanec předá ověřené údaje při nástupu. Firma ověří oprávnění jednat. Úřad přijme podání s jasným původem. Dokument se podepíše, opatří časem, doručí, uloží a zůstane dohledatelný.

Jak na to navazuje EUDIW konektor od Software602

Evropská digitální peněženka bude pro firmy a úřady užitečná ve chvíli, kdy se ověřené údaje z peněženky nebudou jen zobrazovat na obrazovce, ale rovnou se zapojí do konkrétního procesu. Právě k tomu slouží EUDIW konektor od Software602.

EUDIW konektor propojuje evropskou digitální peněženku s firemními systémy. Ověřené údaje, dokumenty i oprávnění lze automaticky přenášet do HR, CRM, DMS nebo dalších aplikací a rovnou je využít v podnikových procesech.

V provozu to může znamenat jednodušší nástup zaměstnance bez ručního přepisování údajů, formuláře předvyplněné ověřenými daty, digitální prokázání plné moci nebo oprávnění jednat za firmu a jednodušší práci s podpisovými certifikáty. Software602 na stránce k EUDIW popisuje také využití u onboardingu zaměstnanců, formulářů bez vyplňování, plných mocí, vydávání certifikátů a napojení na firemní aplikace.

Jinými slovy: EUDI peněženka sama o sobě nestačí. Hodnota vzniká až ve chvíli, kdy ověřený údaj bezpečně projde do systému, kde s ním organizace skutečně pracuje. Tuhle poslední míli mezi evropskou peněženkou a reálným procesem řeší EUDIW konektor od Software602.

Proč zvolit Software602

Software602 je kvalifikovaný poskytovatel služeb vytvářejících důvěru podle eIDAS. Dlouhodobě pomáhá firmám a veřejné správě s elektronickými podpisy, pečetěmi, časovými razítky, formulářovými technologiemi, datovými schránkami, dokumentovými procesy a elektronickou archivací.

Máme vlastní vývojové centrum, profesionální hotline v češtině, více než 150 zaměstnanců a zkušenosti ze stovek digitalizačních projektů ve firmách i úřadech. U evropské digitální peněženky je důležité právě toto propojení: technická znalost důvěryhodných služeb, zkušenost s dokumenty a schopnost převést evropský rámec do konkrétního procesu.

EUDI peněženka může být pro občana ikonou v telefonu. Pro firmy, úřady a poskytovatele služeb ale bude znamenat mnohem víc: nový způsob, jak prokazovat identitu, oprávnění, atributy, podpisy, doručení a důvěru v digitálním prostoru. Právě tam má Software602 přirozené místo.

FAQ: EUDI peněženka, certifikace a digitální důvěra

Co je EUDI peněženka?

EUDI peněženka je evropská digitální peněženka identity. Má lidem a firmám umožnit bezpečně prokazovat totožnost a sdílet vybrané ověřené údaje při využívání veřejných i soukromých digitálních služeb. Evropský rámec počítá s tím, že členské státy poskytnou peněženky digitální identity do konce roku 2026.

Proč je u EUDI peněženky důležitá certifikace?

Certifikace má ověřit, že peněženka a související systém elektronické identity splňují požadavky evropské legislativy, včetně požadavků na bezpečnost, funkčnost a důvěryhodnost. V Česku má certifikaci provádět nezávislý subjekt akreditovaný Českým institutem pro akreditaci.

Jakou roli v tom hraje DIA?

Digitální a informační agentura uvedla, že Česká republika patří mezi první členské státy EU, které předložily ostatním členským státům návrh národního certifikačního schématu pro EUDIW. DIA má být podle navrhované legislativy také poskytovatelem osobních identifikačních údajů v České republice.

Co je Evropská obchodní peněženka?

Evropská obchodní peněženka je připravovaný rámec pro firmy a veřejné subjekty. Má pomoci s firemní identitou, zastupováním, oprávněními, důvěryhodnou výměnou dokumentů a přeshraničními podnikatelskými procesy. Zjednodušeně: osobní peněženka řeší, kdo jsem; obchodní peněženka řeší, za koho jednám a s jakým oprávněním.

Co znamená EUDIW konektor od Software602?

EUDIW konektor od Software602 propojuje evropskou digitální peněženku s firemními systémy. Ověřené údaje, dokumenty a oprávnění lze díky němu automaticky přenášet do HR, CRM, DMS nebo dalších aplikací a používat je přímo v podnikových procesech.

Proč se v souvislosti s EUDI peněženkou řeší postkvantová kryptografie?

Důvěryhodné dokumenty mají často obstát i po mnoha letech. Proto se poskytovatelé důvěryhodných služeb musí připravovat na změny v kryptografii, včetně postkvantové kryptografie, kryptografické agility, testování nových přístupů a dlouhodobé ověřitelnosti podpisů, pečetí a časových razítek.

Další články