Do kraja 2026. svaka država članica EU-a morat će građanima ponuditi novčanik digitalnog identiteta, aplikaciju na pametnom telefonu namijenjenu čuvanju svega od vozačkih dozvola do diploma do dokaza o dobi. Riječ je o jednom od najambicioznijih projekata digitalne infrastrukture bloka do danas, koji dotiče procijenjenih 450 milijuna ljudi u 27 nacionalnih sustava. No kako se rok za uvođenje približava, skupine za digitalna prava postavljaju izravno pitanje: može li EU to doista izgraditi, a da to ne pretvori u alat za nadzor?
Što je EU novčanik digitalnog identiteta i ko ga mora ponuditi
Europski novčanik digitalnog identiteta, često skraćeno EUDI Wallet, rezultat je uredbe EU-a koja ažurira raniji okvir bloka za elektroničku identifikaciju. Cilj je na papiru jednostavan: svakom građaninu dati jedinstvenu, sigurnu aplikaciju za pohranu službenih dokumenata i dijeljenje samo onog konkretnog podatka koji neka usluga doista treba. Želite dokazati da imate više od 18 godina za kupnju nečega online? Novčanik je osmišljen tako da potvrdi tu činjenicu bez otkrivanja vašeg datuma rođenja, adrese ili punog zakonskog imena.
Svaka od 27 država članica EU-a obvezna je svojim stanovnicima staviti novčanik na raspolaganje do roka 2026., a od privatnih će se tvrtki i javnih službi sve više očekivati da ga prihvate kao valjani oblik identifikacije. To znači da bi se banke, telekom operatori, zdravstveni portali i državna tijela mogli s vremenom svi osloniti na istu digitalnu vjerodajnicu za provjeru nečijeg identiteta. Upravo taj razmjer ambicije zabrinjava kritičare: 27 zasebnih nacionalnih implementacija, koje se sve moraju besprijekorno i sigurno međusobno povezivati, u fiksnom roku.
Zašto skupine za digitalna prava tvrde da zaštitne mjere nisu spremne
Temeljno obećanje novčanika je privatnost ugrađena u dizajn: minimizacija podataka, selektivno otkrivanje i korisnička kontrola nad onim što se dijeli. Organizacije za digitalna prava tvrde da se to obećanje i tehnička stvarnost još ne podudaraju. Njihova se zabrinutost usredotočuje na činjenicu da se temeljna pravila i tehničke specifikacije koje uređuju način na koji države članice implementiraju novčanik još uvijek dovršavaju, iako se rok približava. Kada 27 zemalja svaka gradi ili prilagođava vlastite nacionalne sustave zajedničkom okviru, praznine u provedbi, nedosljedno sigurnosno testiranje i neujednačene prakse zaštite podataka predstavljaju stvarni rizik.
Tu je i pitanje što se događa kada novčanik prelazi granice. Vjerodajnicu izdanu u jednoj zemlji mora priznati i provjeriti strana koja se na nju oslanja u drugoj zemlji, što zahtijeva složenu mrežu tehničkog povjerenja i pravne odgovornosti. Ako se te prekogranične zaštitne mjere ubrzaju ili ostanu nepotpune, sustav izgrađen za zaštitu osobnih podataka mogao bi stvoriti nove slijepe točke u kojima nije jasno tko je odgovoran za curenje podataka, njihovu zlouporabu ili neovlašteni pokušaj praćenja.
Kako bi centralizirani novčanik mogao postati med za praćenje
Ironija na koju kritičari neprestano upozoravaju jest ova: alat izričito osmišljen da ograniči praćenje i profiliranje mogao bi, ako se loše implementira, činiti upravo suprotno. Svaki put kada se novčanik upotrijebi za dokazivanje nekog atributa identiteta, bilo da je riječ o provjeri dobi, stručnoj kvalifikaciji ili statusu rezidentnosti, postoji transakcija koja bi se teoretski mogla negdje zabilježiti. Ako izdavatelji, strane koje se oslanjaju na vjerodajnice ili posredničke usluge čuvaju zapise o tim zahtjevima za provjeru, obrasci ponašanja postaju vidljivi: koje usluge netko koristi, koliko često i kada. Novčanik koji je namijenjen smanjenju traga osobnih podataka mogao bi umjesto toga stvoriti novi, centralizirani trag, osobito ako tehnička arhitektura ne razdvaja strogo izdavatelje od provjeravatelja ili ako se revizijski zapisi čuvaju dulje nego što je potrebno.
To je ista temeljna napetost koja se pojavljuje u svakom velikom, centraliziranom sustavu podataka: što je skup podataka vrijedniji i opsežniji, to postaje privlačnija meta. Centralizirana spremišta osjetljivih osobnih informacija imaju povijest postajanja upravo onim na što sigurnosni istraživači upozoravaju, jedinstvenom točkom kvara. Provala u Bank of Baroda koristan je podsjetnik na tu dinamiku u manjem razmjeru: čak i institucije s dobrim resursima koje čuvaju osjetljive zapise mogu doživjeti incidente koji izlažu osobne podatke daleko izvan onoga što je bilo predviđeno. Sustav digitalnog identiteta koji obuhvaća 450 milijuna ljudi, izgrađen kroz 27 različitih nacionalnih implementacija, znatno podiže ulog.
Što Europljani koji brinu o privatnosti mogu učiniti prije uvođenja 2026.
Usvajanje novčanika vjerojatno će biti postupno, a njegova upotreba za bilo koju pojedinu uslugu nije nužno svugdje obvezna, barem ne odmah. To ljudima daje vremena da obrate pozornost. Vrijedi uložiti trud u čitanje o tome kako vaša nacionalna implementacija postupa sa zadržavanjem podataka i prekograničnim dijeljenjem prije nego što se registrirate. Gdje je moguće, korištenje značajki selektivnog otkrivanja novčanika umjesto dijeljenja cijelih dokumenata kada je dovoljan jednostavniji dokaz jednostavan je način da ograničite svoju izloženost. I neovisno o tome kako se novčanik bude razvijao, tretiranje svake vjerodajnice povezane s vašim identitetom, digitalne ili fizičke, kao nečega što treba zaštititi jakom sigurnošću računa i sviješću o tome gdje se nalaze vaši podaci ostaje dobra praksa.
Što to znači za vas
Ako živite u EU-u, ovo će uvođenje vjerojatno dotaknuti vaš svakodnevni život u sljedećoj godini ili dvije, bilo da provjeravate svoju dob za online kupnju ili se prijavljujete na državni portal. Privatnosni rizici EU novčanika digitalnog identiteta nisu razlog da se sustav u potpunosti izbjegava, jer je temeljni cilj, dati ljudima veću kontrolu nad vlastitim podacima, doista dobar. No jaz između tog cilja i trenutnog stanja prekograničnih zaštitnih mjera znači da korisnici ne bi trebali pretpostaviti da su zaštite privatnosti automatski neprobojne samo zato što je sustav osmišljen s privatnošću na umu.
Praktični zaključak je jednostavan: ostanite informirani o tome kako novčanik vaše zemlje postupa s vašim podacima, koristite opcije minimalnog otkrivanja kad god novčanik to dopušta i tretirajte svoje vjerodajnice digitalnog identiteta s istim oprezom koji biste primijenili na svaki osjetljivi osobni dokument. Sustavi izgrađeni da služe stotinama milijuna ljudi rijetko sve zaštitne mjere postave ispravno prvog dana, a biti informiran i oprezan rani korisnik najbolja je zaštita koju imate dok EU rješava preostale nedostatke.




