EUDIW-IT, Sistema nazionale di certificazione del portafoglio di identità digitale
E’ stato pubblicato (GU n. 210 del 10 settembre) il DPCM relativo agli "Organismi nazionali competenti per l’identità digitale europea”.
Il Decreto dà attuazione al Regolamento eIDAS (Regolamento UE 910/2014, come modificato dal Regolamento UE 2024/1183, eIDAS 2), che impone agli Stati membri di individuare e comunicare alla Commissione europea gli organismi competenti in materia di portafogli europei di identità digitale e dei relativi servizi.
In questo quadro, è emersa anche l'esigenza di assicurare una coerente evoluzione del Sistema IT-Wallet verso il portafoglio europeo di identità digitale (EUDIW - European Digital Identity Wallet), sottoposto a un Sistema nazionale di certificazione (EUDIW-IT).
Ruoli e competenze
L'art. 3 del DPCM individua gli organismi che, a vario titolo, sono competenti nell'ambito dei servizi fiduciari e dell'identità digitale europea, e ne definisce i compiti: AgID, Istituto Poligrafico e Zecca dello Stato S.p.A. (IPZS), PagoPA S.p.A., ACN e Accredia.
PagoPA, con specifico riferimento al portafoglio europeo, è individuata come Wallet Provider, ossia il soggetto che fornisce “il portafoglio europeo di identità digitale quale evoluzione della soluzione di IT-Wallet pubblica” (art. 3, c. 4).
IPZS garantisce l'associazione dei dati di identificazione personale del cittadino al portafoglio (PID Provider) e rilascia attestazioni elettroniche per gli enti pubblici.
Accredia (art. 3, c. 5) “accredita gli organismi di valutazione della conformità per la certificazione dei portafogli europei di identità digitale, per gli effetti dell'art. 9, paragrafo 1, del regolamento di esecuzione (UE) 2024/2981 e del regolamento (CE) n. 765/2008 (“Organismo nazionale di accreditamento” o “National accreditation body”)”.
Accreditamento delle certificazioni
L'art. 4 del DPCM istituisce il “Sistema di certificazione EUDIW-IT”, che il portafoglio deve superare prima di essere notificato alla Commissione europea.
Il ruolo di titolare del Sistema («Schema Owner») è assegnato a:
- a) ACN, per gli aspetti legati alla cybersicurezza
- b) AgID, per gli aspetti funzionali.
AgID rilascia un attestato di rispetto dei requisiti funzionali basandosi su una certificazione emessa da organismi di valutazione della conformità accreditati.
ACN, invece, verifica il risetto degli obblighi di cybersicurezza trami l’OCSI.
Il provvedimento, infine, prevede obblighi di cooperazione istituzionale: gli organismi nazionali collaborano per assicurare l'efficace svolgimento dei rispettivi compiti relativi ai portafogli europei, anche mediante accordi e protocolli operativi, e riferiscono periodicamente sulle attività svolte al Dipartimento per la Trasformazione Digitale.
Il Dipartimento, d'intesa con gli organismi competenti, promuove iniziative comuni di informazione, formazione e confronto, per garantire l'unitarietà dell'azione amministrativa.