- Regulation (EU) No 910/2014 — eIDAS as amended by Regulation (EU) 2024/1183
- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act for biometric verification
من يجب أن يعيّن
المزودون المقيمون خارج الاتحاد الذين يقدمون خدمات التوقيع، الختم، الطابع الزمني أو التحقق من الهوية للمستخدمين في الاتحاد الأوروبي. يحتاج الجانب المتعلق بالبيانات إلى ممثل. الجانب المتعلق بخدمات الثقة مختلف: يتطلب الوضع المؤهل التأسيس في الاتحاد والإشراف من قبل هيئة وطنية، ولا يمكن الحصول عليه من خلال ممثل.
الحدود والإعفاءات
يمكن تقديم خدمات الثقة غير المؤهلة دون إذن مسبق ولكن تظل خاضعة لواجبات الأمان والإخطار. يتطلب الوضع المؤهل تقييم المطابقة والإدراج في القائمة الموثوقة لدولة عضو.
ما يجب أن يظهر على الملصق
ليس ماديًا. ما يجب نشره هو شروط الخدمة، بيان ممارسة الشهادات حيث يتم إصدار الشهادات، وهوية الهيئة المشرفة. يذهب الممثل بموجب اللائحة العامة لحماية البيانات في إشعار الخصوصية.
حقول المنصات
يتطلب المشترون من الشركات والمشتريات العامة في الاتحاد وضعًا مؤهلاً للعديد من حالات الاستخدام، وإطار محفظة الهوية الرقمية الأوروبية يوسع الحالات التي يُتوقع فيها التوقيعات الإلكترونية المؤهلة.
المستندات الواجب الاحتفاظ بها
سجلات المادة 30 التي تغطي وثائق الهوية، قوالب البيانات البيومترية وسجلات التوقيع. تعيين المادة 27. تقييم تأثير حماية البيانات، نظرًا لأن عمليات التحقق من الهوية تتضمن بيانات بيومترية من فئة خاصة. جدول الاحتفاظ الذي يوازن بين القيمة الإثباتية والتقليل. بالنسبة لخدمات الثقة، تقرير تقييم المطابقة، سياسة الأمان وإجراءات الإخطار عن الحوادث.
المعايير والاختبارات
تقييم المطابقة من قبل هيئة معتمدة للخدمات المؤهلة. بالنسبة للتحقق البيومتري، اختبار الدقة والتحيز، حيث تعتبر اللائحة الخاصة بالذكاء الاصطناعي التعرف البيومتري عن بُعد عالي المخاطر وتتطلب مستويات أداء معلنة.
المتطلبات اللغوية
الشروط، سياسات الشهادات ومعلومات المستخدمين بلغات الأسواق المستهدفة.
متى ينطبق
الممثل قبل بدء المعالجة. التزامات خدمة الثقة من لحظة تقديم الخدمات. يدمج إطار eIDAS المعدل محفظة الهوية الرقمية الأوروبية حتى عامي 2026 و2027.
مدة حفظ المستندات
يجب الاحتفاظ بأدلة التوقيع والشهادة لفترة كافية لدعم التحقق بعد سنوات، وهو التزام قانوني يتجاوز التخفيف البسيط، ويجب توثيقه على هذا النحو. يجب حذف القوالب البيومترية بمجرد اكتمال التحقق ما لم يبرر أساس محدد الاحتفاظ.
عند عدم الامتثال
غرامات اللائحة العامة لحماية البيانات تصل إلى 20 مليون يورو أو 4%، وإجراءات إشرافية بموجب eIDAS بما في ذلك الإزالة من القائمة الموثوقة، مما ينهي الاقتراح التجاري على الفور.
من ينفّذ
سلطات حماية البيانات، الهيئات الوطنية المشرفة على خدمات الثقة، وسلطات مراقبة السوق بموجب اللائحة الخاصة بالذكاء الاصطناعي للأنظمة البيومترية.
أين يقع الحد الفاصل
تقديم خدمة التوقيع ليس هو نفسه تقديم خدمة مؤهلة، وفقط الأخيرة تحمل الافتراض القانوني للتكافؤ مع التوقيع المكتوب بخط اليد. بيع خدمة غير مؤهلة في سوق تتطلب قانونيًا توقيعًا مؤهلًا هو الفشل التجاري الأكثر شيوعًا في هذا القطاع.
أسئلة تُطرح علينا
- هل يمكن لمزود غير تابع للاتحاد الأوروبي تقديم توقيعات مؤهلة؟
- ليس مباشرة. يتطلب الوضع المؤهل التأسيس في الاتحاد والإشراف من قبل هيئة دولة عضو، أو الاعتراف من خلال اتفاق دولي.
- هل يعتبر التحقق من الهوية البيومترية عالي المخاطر بموجب اللائحة الخاصة بالذكاء الاصطناعي؟
- تُدرج أنظمة التعرف البيومتري عن بُعد في الملحق الثالث، لذا نعم، مع الالتزامات التي تنطبق اعتبارًا من أغسطس 2026 بما في ذلك ممثل معتمد لمزودي الخدمات غير التابعين للاتحاد الأوروبي.
من يوقّع نيابة عنك
الممثل في الاتحاد الأوروبي Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
الممثل في المملكة المتحدة REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom