Entré en vigueur le 20 mai 2024, le règlement eIDAS 2.0 (UE 2024/1183) redessine en profondeur la confiance numérique en Europe. Pour les institutions et les métiers de confiance, ce n'est pas une mise à jour technique. C'est un changement de paradigme.
De eIDAS 1 à eIDAS 2 : qu'est-ce qui change ?
Le règlement eIDAS 1, en vigueur depuis 2014, avait posé les bases : signature électronique qualifiée, cachet électronique, horodatage, services de confiance qualifiés. Il était centré sur les services proposés par les prestataires.
eIDAS 2 ajoute trois éléments structurants :
- Le portefeuille européen d'identité numérique (EUDI Wallet), déployé par chaque État membre à partir de 2026.
- L'identité numérique vérifiable des personnes morales, et pas seulement des personnes physiques.
- De nouveaux services de confiance qualifiés, dont l'archivage électronique, les attributs vérifiables et la gestion à distance des dispositifs de signature.
- Signature électronique qualifiée
- Cachet électronique
- Horodatage qualifié
- Identité des personnes morales
- Wallet numérique
- Attributs vérifiables
- Tout eIDAS 1 +
- EUDI Wallet citoyen et entreprise
- Identité des personnes morales
- Attributs vérifiables
- Archivage électronique qualifié
- Gestion distante des signatures
Le wallet européen : un coffre d'identité dans la poche
Le EUDI Wallet est une application mobile, fournie par chaque État, qui permettra à un citoyen ou à une organisation de présenter, à la demande, des attributs vérifiables : diplôme, permis, qualité professionnelle, mandat, IBAN. Le destinataire vérifie cryptographiquement la source sans appeler un tiers.
Pour un notaire, un avocat, un expert-comptable, le wallet permettra de prouver instantanément la qualité professionnelle, l'inscription à l'ordre, le périmètre d'intervention.
Identité des personnes morales : la grande nouveauté
eIDAS 1 traitait surtout les personnes physiques. eIDAS 2 introduit explicitement la notion d'identité numérique des personnes morales, avec un cadre de qualification. Une étude notariale, un cabinet d'expertise comptable, un établissement scolaire pourra disposer d'une identité organisationnelle reconnue dans toute l'Union, utilisable pour signer, sceller et certifier ses communications.
Quel impact concret sur l'email ?
L'email n'est pas explicitement régulé par eIDAS 2. Mais le règlement crée le socle technique et juridique qui permet enfin de l'élever au même niveau de preuve qu'une signature électronique. Trois conséquences :
Les destinataires s'habituent aux preuves visuelles d'identité.
Les régulateurs vont exiger une chaîne de confiance vérifiable.
Les acteurs sans signature lisible deviennent le maillon faible perçu.
Calendrier 2026-2027
Ce que les institutions doivent faire dès maintenant
- Cartographier les communications sortantes critiques (financières, juridiques, contractuelles) qui transitent par email.
- Identifier les flux où l'usurpation aurait un impact réputationnel ou financier.
- Mettre en place une preuve d'identité visible pour ces flux, alignée sur les standards émergents d'eIDAS 2.
STEGA TRUST s'inscrit dans ce cadre. Nous certifions cryptographiquement l'identité de l'expéditeur d'un email, avec une preuve vérifiable conforme aux principes d'eIDAS et hébergée en Europe.
Questions fréquentes
Une démo et vous voyez la signature apparaître dans Outlook.
Demander une démo