EU-lommebok og Norges digitale fremtid
Norge har lenge vært en pioner innen digitale identitetsløsninger, med systemer som BankID som har satt standarden for sikkerhet og brukervennlighet både i Norge og i utlandet. Likevel står vi nå overfor et paradoks: Til tross for vår avanserte eID-infrastruktur, er vi blant de mest utsatte for ID-svindel i Europa. Dette er en utfordring som ikke bare truer enkeltpersoner, men også norske virksomheter og samfunnets tillit til digitale tjenester. Med EUs nye digitale ID-lommebok, EUDI Wallet (“EU Digital Identity Wallet”), på trappene, har vi en mulighet til å styrke sikkerheten, modernisere våre løsninger og møte fremtidens utfordringer. Men for å lykkes må vi forstå både mulighetene og utfordringene som ligger foran oss.
Hva er EUDI Wallet?
EUs digitale ID-lommebok, kjent som EUDI Wallet, er en ny løsning som skal gi alle EU-borgere en sikker og brukervennlig måte å identifisere seg digitalt på. Denne lommeboken vil primært fungere som en app på mobilen, hvor brukerne kan lagre og dele ulike typer identitetsinformasjon – alt fra førerkort og pass til bevis på alder eller yrkeskvalifikasjoner. Det unike med EUDI Wallet er at den gir brukerne full kontroll over hvilke data som deles, og med hvem, samtidig som den oppfyller strenge krav til personvern og sikkerhet. Målet er å skape en standardisert løsning som kan brukes på tvers av hele EU, både i offentlige og private tjenester.
Paradokset i norsk ID-sikkerhet.
Signicats ferske rapport om ID-svindel i Norge og Europa avdekker noen urovekkende funn. Norske bedrifter opplever færrest svindelforsøk i Europa, men har samtidig nest høyest andel vellykkede angrep. Dette betyr at når svindlerne først angriper i Norge, lykkes de oftere enn i andre land. Kostnadene er enorme – og Norge er blant de mest utsatte i Europa, ifølge denne rapporten. Samtidig ser vi en økning i phishing og account takeover i Norge.
Rapporten viser også at svindelen flytter seg fra innlogging til selve transaksjonsøyeblikket, noe som utfordrer tradisjonelle sikkerhetsmekanismer. Selv robuste systemer som BankID blir i økende grad mål for angrep, og 40 % av all ID-svindel i Norge er rettet mot eID-plattformer. Dette er en alvorlig utfordring for norske virksomheter, som må balansere mellom å tilby brukervennlige løsninger og å beskytte kundene sine mot stadig mer sofistikerte trusler.
Hvorfor EU-lommeboken er relevant for Norge.
EUDI Wallet representerer en ny generasjon digitale identitetsløsninger som kan gi oss verktøyene vi trenger for å møte disse utfordringene. Denne digitale lommeboken er designet for å gi brukerne større kontroll over sin egen digitale identitet, samtidig som den styrker sikkerheten og reduserer risikoen for svindel. En viktig ny funksjon er muligheten til å dele minimalt med data, for eksempel kun å bekrefte at en person er over 18 år, uten å dele fødselsnummer eller annen sensitiv informasjon. Dette reduserer risikoen for datalekkasjer og misbruk.
EUs digitale lommebok kan også bli viktig i Norge for å redusere identitetssvindel og misbruk av andres identitet. Når mange uansett må identifiseres på nytt, får vi en mulighet til å rydde opp i tilfeller der personer – ofte utenlandske arbeidstakere – ikke har kontroll over sin egen identitet og kan bli utnyttet.
En annen viktig funksjon er full bruksoversikt for brukeren, som gjør det mulig å se hvor og når eID-en har blitt brukt. Dette er et verktøy for å avdekke misbruk og gir brukerne en helt ny grad av kontroll over sin digitale identitet. Disse funksjonene er allerede standard i flere europeiske land, som Nederland og Sverige, og kan være avgjørende for å demme opp for presisjonssvindel.
For Norge representerer EUDI Wallet en mulighet til å modernisere våre løsninger og ytterligere styrke tilliten til digitale tjenester. Det vil også gjøre systemet mer robust, ettersom man vil ha dette i tillegg til nasjonale eID-er og dermed flere valgmuligheter for identifisering. Samtidig er dette en test på hvor godt vi klarer å omstille oss i møte med nye trusler og krav.
Danmark-caset: NFC og Førerkort-appen som bro til EUDI-lommeboken.
Danmark er blant landene som ligger langt fremme i arbeidet med EUs digitale identitetslommebok. I november 2025 inngikk Signicat en avtale med Digitaliseringsstyrelsen (DIGST) om å støtte den etablerte Førerkort-appen (Danmarks offisielle mobile førerkort) og samtidig levere NFC-basert identitetsverifisering til Danmarks kommende digitale identitetslommebok (EUDI-lommeboken).
Avtalen gjør Signicat til teknologileverandør for videre drift og sikker registrering i Førerkort-appen, og til leverandør av verifiseringsløsningen som skal brukes når EUDI-lommeboken rulles ut i etapper som del av Danmarks implementering av eIDAS 2.0. Første versjon av den danske lommeboken er forventet klar i løpet av første halvår 2026.
Kjernen i leveransen er Signicats ReadID-teknologi, som bruker NFC til å lese den sikre brikken i pass, nasjonale ID-kort og oppholdskort. Det gjør det mulig å hente ut offisielle identitetsdata og ansiktsbildet fra dokumentet, direkte på brukerens egen enhet. Det opprettes eller lagres ingen nye biometriske data i prosessen – verifiseringen bygger på kryptografien og integriteten i dataene som allerede ligger i dokumentet. NFC gir i tillegg et svært høyt sikkerhetsnivå, fordi den sikre brikken og de kryptografiske mekanismene er svært krevende å forfalske. I kappløpet mot stadig mer avansert identitetssvindel er derfor NFC-baserte kontroller blant de mest robuste løsningene vi har i dag.
Førerkort-appen var blant de tidligste mobile førerkortappene i verden (lansert i 2020). Innbyggere logger inn med MitID, skanner deretter passet sitt for å legge til et verifisert bilde, og får dermed et digitalt førerkort som kan brukes som visuell legitimasjon. Siden lanseringen i november 2020 er det opprettet rundt 2,1 millioner digitale førerkort.
DIGST startet arbeidet med den digitale identitetslommeboken våren 2025. Lommeboken skal gi danske borgere mulighet til å lagre og fremvise legitimasjonsopplysninger som digital ID, aldersbekreftelse og andre bevis. På samme måte som Førerkort-appen er løsningen planlagt som frivillig og i tråd med Danmarks sterke fokus på personvern.
For norske kunder er Danmark-caset nyttig fordi det viser en realistisk innføringsvei: en etablert nasjonal app (som førerkort) kan videreutvikles og samtidig være en bro inn i EUDI-lommeboken. Det peker også på at NFC-basert dokumentverifisering trolig blir en viktig byggekloss for høy sikkerhet ved registrering og bruk av lommebøker i hele Europa.
Parallelt bidrar Signicat i flere store EU-pilotprosjekter for digitale lommebøker – APTITUDE, WE BUILD, NOBID og EWC – der bruk av digital identitet testes på tvers av landegrensene.
Muligheter og utfordringer for norske virksomheter.
Innføringen av EUDI Wallet åpner døren for en rekke muligheter for norske virksomheter. For det første kan det bidra til økt sikkerhet og tillit blant kundene, noe som er viktig i en tid hvor svindel og datalekkasjer truer både omdømme og bunnlinje. Ved å implementere funksjoner som minimal datadeling og full oversikt for brukeren, kan virksomheter redusere risikoen for svindel og samtidig styrke relasjonen til kundene.
Samtidig gir EUDI Wallet norske virksomheter et konkurransefortrinn i et stadig mer globalisert marked. Ved å tilpasse seg de nye standardene tidlig, kan norske aktører posisjonere seg som ledende innen sikkerhet og innovasjon, både nasjonalt og internasjonalt. Dette kan også åpne døren for nye markeder og samarbeid på tvers av landegrenser, ettersom EUDI Wallet gjør det enklere å tilby tjenester på tvers av EU.
Men overgangen til EUDI Wallet kommer ikke uten utfordringer. For mange virksomheter vil det kreve betydelige investeringer i teknologi og infrastruktur for å tilpasse seg de nye kravene. Dette kan være spesielt krevende for mindre virksomheter, som ofte har begrensede ressurser til å håndtere slike endringer. I tillegg må norske virksomheter forholde seg til nye EU-reguleringer og sikre at de oppfyller kravene for databeskyttelse og sikkerhet. Dette krever ikke bare teknologisk tilpasning, men også endringsledelse og opplæring av ansatte.
En annen utfordring er konkurransepresset. Virksomheter som ikke tilpasser seg de nye løsningene, kan på sikt risikere å bli utkonkurrert. Samtidig er det grunn til å tro at det vil ta flere år før hele EUDI Wallet-økosystemet er ferdig utbygd og adoptert, så det er ingen grunn til å tro at dette vil skje umiddelbart.
Likevel er det avgjørende for norske virksomheter å handle strategisk for å sikre sin posisjon i markedet på lengre sikt.
Hva må til for å lykkes?
For å utnytte mulighetene og møte utfordringene som følger med EUDI Wallet, må norske virksomheter og myndigheter samarbeide tett. Det er viktig å investere i teknologi som er kompatibel med de nye løsningene, samtidig som man lærer av andre land som allerede har implementert lignende systemer. Informasjon og opplæring er også avgjørende, både for å øke bevisstheten blant kundene og for å sikre at ansatte er rustet til å håndtere de nye løsningene.
Det er samtidig viktig å understreke at mye fortsatt er uavklart i denne fasen – både når det gjelder tekniske krav, reguleringer og hvordan markedet vil utvikle seg. Men som den ledende eID-aktøren i Europa, med 36 eIDer i porteføljen, og med tett dialog med EU, kan vi love at vi følger utviklingen nøye og vil publisere nyheter, innsikt og oppdateringer fortløpende.
Avtalen i Danmark er et konkret eksempel på hvordan EUDI-lommeboken nå går fra regelverk og pilotering til faktiske nasjonale leveranser, og gir et godt bilde av hva norske virksomheter kan forvente i tiden som kommer.
EUDI Wallet
FAQ
Hva er EU Wallet, og hvordan fungerer den?
EU Wallet (EUDI Wallet) er en sikker mobil-app som lar brukere lagre og dele digitale ID-bevis, som førerkort, pass og yrkesbevis, med full kontroll over egne data. Den oppfyller EUs strenge krav til personvern og sikkerhet, og blir standard for digital identifisering både på nett og fysisk.
Når blir EU Wallet tilgjengelig i Norge?
Selv om Norge ikke er EU-medlem, omfattes vi av EØS-avtalen og skal derfor lansere en nasjonal EUDI Wallet. I motsetning til EU-landene, som har en frist innen utløpet av 2026, har Norge en annen tidslinje. Den norske tidsfristen avhenger av når eIDAS 2.0 blir innlemmet i norsk lov, noe som i praksis trolig vil skje i løpet av 2027. Norge har altså mer tid på seg til å innfri kravene enn EU-landene.
Hvordan påvirker EU Wallet norske virksomheter og banker?
Norske banker og andre virksomheter i regulerte sektorer vil etter hvert måtte støtte identifikasjon og autentisering med EUDI Wallet. Dette innebærer en teknisk integrasjon for å håndtere blant annet KYC-prosesser, elektroniske signaturer og betalinger. Mens visse bransjer i EU har en frist for dette i 2027, er det grunn til å anta at tidsfristen for norske virksomheter vil bli noe senere. Dette henger sammen med at selve eIDAS 2.0-regelverket innføres senere i Norge enn i EU.
Hvordan styrker EU Wallet sikkerheten mot ID-svindel?
EUDI Wallet kan styrke sikkerheten mot svindel på flere måter. Faren for falske ID-bevis reduseres ved at all legitimasjon signeres digitalt av utsteder, og brukeren må autentisere seg med biometri eller PIN-kode. Dette gjør identitetstyveri langt vanskeligere. For å redusere phishing må alle virksomheter som vil bruke lommeboken være sertifiserte, og for yrker som advokat eller apoteker gjelder enda strengere krav. Samtidig oppstår nye trusler som "wallet takeover". Lommeboken hindrer også sporing av brukeraktivitet på tvers av tjenester, noe som er bra for personvernet, men kan gjøre det vanskeligere å avdekke enkelte svindelmønstre.
Kan både privatpersoner og selskaper bruke EU Wallet?
Ja. Både privatpersoner og foretak får egne digitale lommebøker. Det er også planlagt støtte for organisatoriske lommebøker, slik at selskaper kan håndtere offisielle sertifikater og fullmakter digitalt i samme løsning.