في 7 أبريل 2026 اعتمدت المفوضية الأوروبية اللائحة التنفيذية (EU) 2026/798، ومعها أمر طالب به قطاع الهوية منذ عشر سنوات: معيار واحد ملزم قانونياً لإثبات الهوية عن بُعد. يجب الآن على مزودي المحافظ الذين يضمون مستخدمي محفظة EUDI في الاتحاد الأوروبي والمنطقة الاقتصادية الأوروبية أن يتحققوا من الهويات وفق ETSI TS 119 461، وهو المعيار الأوروبي الذي يحدد متطلبات السياسات والأمن لخدمات إثبات الهوية.
لماذا يغير معيار واحد السوق
حتى الآن كانت «الهوية المتحقق منها» تعني سبعة وعشرين تفسيراً: موظفون عبر مكالمات فيديو في دولة، ورفع صور في دولة أخرى، وقراءة الشريحة في دولة ثالثة. وتنهي CIR 2026/798 هذا التباين. فالحد الأدنى في ETSI يعتبر التحقق القائم على الشريحة مع كشف حيوية معتمد المسار المرجعي لإثبات الهوية عن بُعد دون إشراف بشري، وهي بالضبط البنية التي فشل المهاجمون في اختراقها بالأدوات التوليدية.
المستوى المطلوب يصبح هو الأساس
نادراً ما تبقى المعايير المكتوبة للمحافظ داخل المحافظ. فلدى البنوك وشركات الاتصالات والمنصات الآن تعريف معتمد من المفوضية لما هو «كافٍ» يمكن أن تستند إليه في المشتريات، وسيشعر الموردون دون هذا المستوى بالفرق. يعمل التحقق لدى WeVerify بالفعل بهذا المستوى في بيئة الإنتاج: قراءة الشريحة وفق ICAO 9303 مع المصادقة السلبية ومصادقة الشريحة، وكشف حيوية معتمد وفق ISO 30107-3، وأدلة مختومة لكل عملية. وللمرة الأولى، تلحق التشريعات بالبنية التقنية بدلاً من العكس.
