
«Ми не бачимо способу полагодити запропоноване рішення». Цю фразу професорка криптографії Потсдамського університету Аня Леманн сказала не про якийсь експериментальний прототип. Вона сказала це про систему, яку Європейська комісія збирається видати майже половині мільярда людей до кінця 2026 року. Гаманець, який зберігатиме ваш паспорт, водійські права, диплом і дані банківського рахунку в одному застосунку на телефоні. І який, за словами Леманн, «телефонує додому» щоразу, коли ви його дістаєте.
Це історія про European Digital Identity Wallet — цифровий гаманець ідентичності ЄС. Про регламент, ухвалений майже без публічної дискусії. Про 500 науковців, які написали відкритого листа і яких ніхто не послухав. І про те, чому шар цифрової особистості — це друга половина тієї самої архітектури, першою половиною якої є цифровий євро.
- Що таке eIDAS 2.0 і навіщо це раптом усім
- Хронологія: як це протягли за п'ять років
- Архітектура: де саме ховається проблема
- Стаття 45: коли ЄС спробував зламати безпеку всього інтернету
- Незшиваність, якої немає: бунт криптографів
- Хто будує: гроші, друкарні й консорціуми
- Три шари однієї клітки: ідентичність, гроші, повідомлення
- Аргументи іншої сторони — чесно
- Естонія, Індія, Китай: три моделі й один урок
- Що буде далі: 2026, 2027 і пастка добровільності
- Часті питання про цифровий гаманець ЄС
- Чи обов'язково встановлювати гаманець ЄС?
- Коли гаманець з'явиться в моїй країні?
- Чи може держава бачити, де я використовую гаманець?
- Що таке доказ з нульовим розголошенням і чому це важливо?
- Чим це пов'язано з цифровим євро?
- Більше матеріалів
Що таке eIDAS 2.0 і навіщо це раптом усім
Офіційна назва — Регламент (ЄС) 2024/1183. Він набув чинності 20 травня 2024 року й переписав попередній закон 2014 року про електронну ідентифікацію (той і називався eIDAS — electronic IDentification, Authentication and trust Services). Звідси й неофіційне «eIDAS 2.0».
Стара версія регулювала електронні підписи й трансткордонне визнання національних ID. Нудно, технічно, нікого не хвилювало. Нова версія робить дещо принципово інше: вона зобов’язує кожну з 27 країн-членів видати своїм громадянам і резидентам державний цифровий гаманець — European Digital Identity Wallet, скорочено EUDI Wallet або просто EUDIW.
Що це означає на практиці. У застосунку на смартфоні зберігається ваша підтверджена державою цифрова особистість — так звані Person Identification Data, PID. До неї прив’язуються електронні атестати: водійські права, дипломи, професійні кваліфікації, медичні дані, реквізити банківського рахунку. Захотіли орендувати авто — гаманець показує права. Відкриваєте рахунок — гаманець підтверджує особу. Купуєте алкоголь онлайн — гаманець засвідчує вік.
Звучить зручно. У цьому й сила ідеї. Зручність — найкращий продавець будь-якої інфраструктури контролю, бо вона входить у життя не через примус, а через комфорт.
Європейська комісія подає це як крок до «цифрового суверенітету» й звільнення від американських Big Tech-логінів — замість «Увійти через Google» буде «Увійти через гаманець ЄС». Аргумент не порожній. Але він приховує головне питання: хто бачить, коли і де ви цей гаманець відкриваєте.
Хронологія: як це протягли за п’ять років
Ідея не впала з неба у 2024-му. Її вели послідовно й тихо.
- Вересень 2020 — Урсула фон дер Ляєн у щорічній промові про стан Союзу анонсує «європейську електронну ідентичність». Перша публічна згадка на найвищому рівні.
- Червень 2021 — Комісія публікує законодавчу пропозицію. Тоді ж з’являється перша версія технічного каркасу — Architecture and Reference Framework (ARF).
- Листопад 2023 — понад 500 науковців і десятки організацій публікують відкритого листа проти статті 45. Про нього нижче.
- Червень 2024 — 16 криптографів подають спільний фідбек, у якому рекомендують повний редизайн системи приватності. Їх не послухали.
- 20 травня 2024 — Регламент 2024/1183 набуває чинності.
- 4 грудня 2024 — опубліковано перший пакет імплементаційних актів. Через 20 днів вони стають чинними — і запускають 24-місячний відлік.
- Кінець грудня 2026 — крайній термін: усі країни-члени зобов’язані надати громадянам щонайменше один гаманець.
- Кінець 2027 — обов’язкове приймання гаманця визначеними приватними гравцями (банки, телеком) і дуже великими онлайн-платформами на запит користувача.
Зверніть увагу на ритм. Анонс — згори, без референдуму. Проект — від Комісії, не від парламентів країн. Критика експертів — у 2023 і 2024 роках, тобто до ухвалення, коли ще можна було щось змінити. Ухвалення — попри критику. Це класична схема протягування інфраструктури: вікно для заперечень формально відкрите, але рішення вже ухвалене.
Архітектура: де саме ховається проблема
Щоб зрозуміти суперечку, треба зрозуміти, як гаманець працює технічно. Без цього аргументи Комісії й критиків звучать однаково переконливо.
У центрі — PID, базова цифрова особистість, яку видає держава. У Німеччині, наприклад, фоновою системою видачі PID займається Bundesdruckerei — державна друкарня, що історично друкує паспорти й банкноти. Поверх PID накладаються атестати від різних «емітентів»: університет видає диплом, МВС — права, банк — підтвердження рахунку.
Коли ви щось підтверджуєте, у гру вступає «relying party» — сторона, що покладається на гаманець. Магазин, банк, державний портал, платформа. Вона надсилає запит, гаманець показує потрібний атрибут. У теорії — лише потрібний: підтвердити, що вам понад 18, не розкриваючи дати народження.
Проблема — у двох місцях. Перше: щоб атестат вважався дійсним, його статус часто треба перевірити в емітента. А це означає, що емітент — тобто держава або банк — може фіксувати момент кожної перевірки. Друге: криптографічні підписи всередині атестатів містять унікальні дані, які працюють як стабільний ідентифікатор, дозволяючи зшивати різні транзакції в один профіль.
«Коли ви передаєте свої мобільні водійські права, ви передаєте 100% відстежуваний токен».
Ману Сорні, CEO Digital Bazaar, один з авторів стандартів цифрових облікових даних
Аня Леманн з Потсдама сформулювала суть ще різкіше: система дозволяє емітентам «телефонувати додому» при кожному скануванні. Тобто видавець вашого посвідчення потенційно бачить, де і коли ви його використали. Похід до лікаря, оренда квартири, вхід на сайт опозиційної організації — все це залишає слід там, де його не мало б бути.
Є й третій елемент, про який мало говорять у прес-релізах: технічна можливість дистанційно вимкнути гаманець. Якщо доступ до базових послуг — банк, оренда, держпортали — зав’язаний на цифрову особистість, то відключення цієї особистості означає вимкнення людини з суспільного життя. Не теоретично. Технічно — це закладена функція.
Стаття 45: коли ЄС спробував зламати безпеку всього інтернету
Найгучніший скандал навколо eIDAS 2.0 стосувався навіть не самого гаманця, а статті 45 — про сертифікати автентифікації вебсайтів (QWAC). Деталь технічна, наслідки — планетарні.
Спрощено. Коли ваш браузер відкриває сайт із замочком HTTPS, він перевіряє сертифікат — і сам вирішує, яким центрам сертифікації довіряти. Це довіра, зароблена роками: браузери викидали зі списку довірених тих, хто видавав фальшиві сертифікати. Саме цей механізм захищає від того, щоб хтось видав себе за ваш банк.
Стаття 45 у початковій редакції зобов’язувала браузери беззастережно довіряти центрам сертифікації, призначеним урядами країн ЄС, і забороняла застосовувати до них власні запобіжники. У листопаді 2023 року Mozilla, Electronic Frontier Foundation, Internet Society, європейська EDRi, epicenter.works та понад 500 експертів з кібербезпеки підписали відкритого листа.
«Чинна пропозиція радикально розширює здатність урядів стежити за власними громадянами та резидентами по всьому ЄС, надаючи їм технічні засоби для перехоплення зашифрованого вебтрафіку, а також підриваючи наявні механізми нагляду».
Зі спільної заяви індустрії проти статті 45, листопад 2023
Експерти писали прямо: закон відкочує безпеку інтернету більш ніж на десять років назад, стираючи здобутки з 2011-го. Уряд, що контролює довірений центр сертифікації, теоретично може випустити сертифікат для будь-якого сайту й вклинитися в нібито захищене з’єднання — а браузер не матиме права цьому завадити.
Фінальний текст пом’якшили — додали застереження, що це не має використовуватися для перехоплення. Але, як зауважила Mozilla у пізнішому розборі, формулювання лишили достатньо двозначним, щоб ризик не зник, а лише сховався у підзаконні акти. Це і є типова доля незручної критики: її не відкидають, її розчиняють у технічних стандартах, де ніхто не дивиться.
Незшиваність, якої немає: бунт криптографів
Сам регламент містить красиву обіцянку. Стаття 5a вимагає, щоб технічна структура гаманця не дозволяла відстежувати, зв’язувати чи профілювати транзакції користувача, якщо він цього явно не дозволив. Мовою фахівців це називається «unlinkability» — незшиваність.
Проблема в тому, що між обіцянкою в законі й реалізацією в коді — прірва. Незалежна наукова оцінка Architecture and Reference Framework, опублікована у рецензованому виданні з комп’ютерної безпеки, дійшла висновку: допоміжна інформація в електронних атестатах містить глобально унікальні дані, які можна використати як персональний ідентифікатор. Простіше: гаманець, як він спроектований, незшиваності не досягає.
Рішення відоме — анонімні облікові дані на основі так званих BBS-підписів і доказів з нульовим розголошенням (zero-knowledge proofs). Технологія дозволяє довести факт, не розкриваючи дані: підтвердити, що на рахунку більше певної суми, не називаючи самої суми. Або що вам є 18, без передачі будь-якого стабільного ідентифікатора.
У червні 2024 року 16 криптографів подали спільний фідбек, де рекомендували саме такий редизайн. Серед фундаментальних заперечень — те, що поточна архітектура змушує обирати між сумісністю й приватністю, хоча технічно можна мати обидва. Kim Hamilton Duffy з Decentralized Identity Foundation назвала пілотні проєкти спробою «захопити й закріпити нові стандарти» в обхід принципів самосуверенної ідентичності.
Комісія додала згадки про zero-knowledge proofs у пізніші версії документів. Але закладати їх як обов’язкове ядро архітектури з самого початку — відмовилася. Різниця критична. Приватність, додана опційно й пізніше, у реальних системах майже завжди залишається невключеною за замовчуванням.
Хто будує: гроші, друкарні й консорціуми
За абстракцією «гаманець ЄС» стоять конкретні гравці з конкретними бюджетами. Найпрозоріший приклад — Німеччина, ключовий ринок для української діаспори.
З травня 2024 року німецьке агентство проривних інновацій SPRIND веде конкурс прототипів під назвою Funke. Він тривав 15 місяців і складався з трьох етапів. На першому фінансування отримали шість команд — до €300 000 кожна. На другому — чотири команди, знову до €300 000. На третьому — дві фіналістки, уже до €450 000 кожна. Підсумкова конференція відбулася 14 жовтня 2025 року в Берліні; серед фіналістів — команди Animo Solutions, Ubique Innovation, wwWallet (за участі шведської SUNET та Yubico) і Lissi.
Фоновою системою видачі PID — тобто серцевиною цифрової особистості — займається Bundesdruckerei, державна друкарня ФРН. Сам державний гаманець Німеччина планує запустити в першій стадії на початку 2027 року, з тестовим середовищем-пісочницею для relying parties раніше.
Паралельно ЄС фінансує чотири великомасштабні пілоти, у яких беруть участь сотні державних і приватних організацій:
- POTENTIAL — найбільший, охоплює державні послуги, банкінг, телеком, мобільні права, електронні підписи й охорону здоров’я.
- NOBID — Північні та Балтійські країни плюс Італія й Німеччина, фокус на платежах через гаманець. Фінальна зустріч консорціуму пройшла 26 червня 2025 року в Римі за участі Данії, Німеччини, Ісландії, Італії, Латвії та Норвегії.
- DC4EU — освіта й соціальне забезпечення, транс’європейська інфраструктура довіри.
- EWC — цифрові документи для подорожей, по суті цифровий проїзний.
Зверніть увагу на NOBID. Платежі через гаманець ідентичності — це місток до цифрових валют центробанків. Коли особистість і гроші живуть в одному застосунку, межа між «хто ти» і «що ти купуєш» зникає. А разом із нею — і приватність обох вимірів.
Три шари однієї клітки: ідентичність, гроші, повідомлення
Окремо взятий гаманець ідентичності — це інструмент. Небезпечним його робить контекст: ЄС одночасно будує три шари однієї архітектури.
Перший шар — особистість. EUDI Wallet, який знає, хто ви, і фіксує, де ви себе підтверджуєте.
Другий шар — гроші. Цифровий євро, ухвалення якого комітет Європарламенту з економічних питань підтримав голосуванням 43 проти 14. Програмовані гроші, які центробанк бачить на рівні транзакції.
Третій шар — комунікація. Chat Control — спроба зобов’язати месенджери сканувати приватні повідомлення ще до шифрування, що по суті означає кінець наскрізного шифрування для пересічного європейця.
Кожен шар окремо подається як технічне вдосконалення з благою метою: суверенітет, ефективність, захист дітей. Разом вони дають державі безпрецедентну видимість: хто ви, що купуєте, з ким говорите. Жоден тоталітарний режим ХХ століття не мав такого охоплення навіть у мріях. І будується це не диктатурою, а демократичними інституціями, під оплески про зручність.
Це не означає, що в Брюсселі сидять змовники з планом поневолення. Найімовірніше пояснення прозаїчніше й тому страшніше: кожне відомство оптимізує свій шматок, ніхто не відповідає за сукупний ефект, а інфраструктура контролю, одного разу побудована, переживає уряди, які її будували. Демократичним її замислили. Хто гарантує, що демократичним залишиться той, хто отримає ключі через десять років?
Аргументи іншої сторони — чесно
Було б нечесно подати лише критику. У захисників системи є серйозні аргументи, і деякі з них слушні.
Перший: принцип мінімізації даних реально закладено в дизайн. Selective disclosure дозволяє показувати лише потрібний атрибут — підтвердження віку без дати народження, факт резидентства без адреси. У світі, де зараз ви віддаєте магазину сканкопію всього паспорта, це крок уперед, а не назад.
Другий: контроль користувача. Регламент вимагає, щоб кожне розкриття даних відбувалося за згодою, а relying parties мали реєструватися й декларувати, які саме дані вони мають право запитувати. Це обмежує свавілля компаній — теоретично магазин не зможе вимагати більше, ніж йому дозволено.
Третій: альтернатива не краща. Зараз ідентичність у мережі контролюють Google, Apple й Facebook — приватні корпорації поза європейською юрисдикцією, чий бізнес побудований саме на стеженні. Державний гаманець, кажуть прихильники, принаймні підзвітний виборцям і регуляторам, а не алгоритму максимізації реклами.
Четвертий: незшиваність прописана в законі (стаття 5a), і Комісія наполягає, що фінальні технічні стандарти включатимуть докази з нульовим розголошенням. Тобто критика 2023–2024 років нібито вже врахована.
Контраргумент на все це один, але вагомий. Обіцянка в законі й реалізація в коді — різні речі, а перевіряти доведеться постфактум, коли гаманець уже в кишені у 400 мільйонів людей. Леманн та її колеги оцінювали не наміри, а опубліковану специфікацію. І сказали те, що сказали: полагодити запропоноване рішення вони способу не бачать. Між «ми це врахуємо» й «ми це зробили» — зазвичай ціла епоха.
Естонія, Індія, Китай: три моделі й один урок
Європа не винайшла цифрову ідентичність. Вона лише робить її континентальною. Щоб зрозуміти, куди це веде, корисно подивитися на тих, хто пройшов цей шлях раніше.
Естонія — улюблений приклад прихильників. Із початку 2000-х майже все врядування там цифрове: голосування, податки, рецепти, реєстри. Естонці пишаються системою, і небезпідставно — вона працює й економить час. Але Естонія мала. Прозорість дрібної держави, де чиновника можна зустріти в супермаркеті, не масштабується на 450-мільйонний Союз із 27 урядами різної якості — від скандинавської педантичності до угорського «закону Орбана» про владу однієї людини.
Індія — інший полюс. Система Aadhaar охопила понад мільярд людей біометричними ідентифікаторами. Її подавали як інструмент проти корупції й для адресної допомоги. На практиці вона породила витоки даних у небачених масштабах і випадки, коли людей відрізали від продуктових субсидій через збій верифікації. Біометрія не нагодувала — вона стала умовою доступу до того, що й так належало людині за правом.
Китай — найчесніший приклад, бо там не прикриваються зручністю. Соціальний рейтинг прямо зшиває особистість, платежі й поведінку в єдиний профіль, що відкриває або зачиняє двері: квитки, кредити, школи для дітей. Ніхто в Брюсселі такого не планує. Але архітектурно — особистість плюс гроші плюс поведінкові дані в одній системі — різниця між європейською й китайською моделлю лежить не в технології, а в обіцянці її не використовувати. Обіцянки переживають тих, хто їх давав, гірше за код.
Урок із трьох прикладів однаковий. Цифрова ідентичність економить час і відкриває двері — рівно доти, доки система на вашому боці. У день, коли вона на боці когось іншого, ті самі двері зачиняються тим самим натисканням.
Що буде далі: 2026, 2027 і пастка добровільності
Офіційно гаманець добровільний. Вас ніхто не змусить його встановити. Так звучить заспокійлива формула, і формально вона правдива.
Тепер дивимося на терміни. До кінця 2026 року всі 27 країн мусять видати гаманець. До кінця 2027 року його зобов’язані приймати банки, телеком-оператори та дуже великі онлайн-платформи. А тепер додайте окремий європейський тренд на обов’язкову верифікацію віку в інтернеті — і виявиться, що для доступу до дедалі більшої частини цифрового життя гаманець стане де-факто потрібним. Не обов’язковим за законом. Просто без нього нічого не працюватиме.
Це і є пастка добровільності. Систему не нав’язують. Її роблять єдиним зручним шляхом, а всі інші — повільними, незручними або недоступними. Людина «обирає» гаманець так само, як «обирає» смартфон: формально вільно, фактично — бо без нього випадаєш із життя.
Для української діаспори в Німеччині, Польщі та інших країнах ЄС це не абстракція. Саме ви — резиденти, які найближчими роками отримають ці гаманці першими. Ваші банківські операції, ваші документи, ваші підтвердження особи пройдуть через цю систему. І саме тому варто розуміти не маркетинг про зручність, а архітектуру під ним. Люди, які пережили радянську прописку й сучасний український досвід тотального обліку, знають ціну системі, яка точно знає, де ти.
Технології стеження рідко приходять у формі, яку легко відкинути. Вони приходять як зручність, як безпека, як захист дітей. Pegasus продавали як інструмент проти терористів — а використовували проти журналістів. Palantir будували для розвідки — а він опинився в депортаційній машині. Інфраструктура нейтральна лише доти, доки нейтральні руки, що тримають пульт.
Гаманець ЄС видадуть до кінця 2026 року. Закон ухвалено, гроші витрачено, друкарні працюють. Питання вже не в тому, чи буде ця система. Питання в тому, хто й за яких правил отримає доступ до пульта, який вимикає людину з одного натискання — і чи матимемо ми тоді ще можливість про це питати.
Часті питання про цифровий гаманець ЄС
Чи обов’язково встановлювати гаманець ЄС?
Формально — ні. Регламент називає гаманець добровільним для громадян. Але до кінця 2027 року його зобов’язані приймати банки, телеком і дуже великі онлайн-платформи, а в поєднанні з вимогами верифікації віку це робить гаманець де-факто потрібним для дедалі більшої частини цифрового життя. Добровільність на папері й добровільність на практиці — різні речі.
Коли гаманець з’явиться в моїй країні?
Усі 27 країн-членів зобов’язані надати щонайменше один гаманець до кінця грудня 2026 року. Німеччина планує запустити першу стадію державного гаманця на початку 2027 року. Конкретні дати в кожній країні різняться, бо залежать від національної імплементації.
Чи може держава бачити, де я використовую гаманець?
Закон забороняє відстеження без згоди користувача (стаття 5a). Але незалежні криптографи, зокрема Аня Леманн із Потсдама, вказують, що поточна архітектура дозволяє емітентам атестатів «телефонувати додому» при перевірці, а унікальні криптографічні дані в атестатах теоретично дозволяють зшивати транзакції. Тобто технічна можливість стеження існує, попри законодавчу заборону.
Що таке доказ з нульовим розголошенням і чому це важливо?
Це криптографічний метод, що дозволяє довести факт, не розкриваючи самих даних — наприклад, підтвердити повноліття без передачі дати народження чи стабільного ідентифікатора. Експерти наполягають, що саме така технологія (на основі BBS-підписів) мала би бути обов’язковим ядром гаманця. Комісія додала згадки про неї пізніше, але не зробила обов’язковою з самого початку.
Чим це пов’язано з цифровим євро?
Гаманець ідентичності — це шар «хто ви», цифровий євро — шар «що ви купуєте», а Chat Control — шар «з ким ви говорите». Пілот NOBID уже тестує платежі через гаманець ідентичності, що прямо зближує два шари. Разом вони формують єдину архітектуру видимості, у якій особистість, гроші й комунікація сходяться в одній точці.
Незалежні новини від News Group – Дякує Вам за підтримку та активність, ми цінуємо кожного, та хвилюємось за Вас, якщо ви бажаєте підтримати наш проєкт або додати пропозицію.
Для звʼязку переходьте за посиланнями:
Приєднуйтесь до соціальної мережі для інвесторів та підприємців VIR.GROUP — live-стрічка проектів, ескроу-угоди, VIR AI аналітика і Matrix-чат.
VIR.GROUP is available on Google Play VIR.GROUP is available on the App Store
Наша захищена Мережа Mastodon







1 thought on “Цифровий гаманець ЄС: 500 експертів проти стеження”
Comments are closed.