Tegen eind 2026 moet elke EU-lidstaat burgers een digitale identiteitswallet aanbieden, een op een smartphone gebaseerde app die bedoeld is om alles van rijbewijzen tot diploma's tot leeftijdsbewijs te bevatten. Het is een van de meest ambitieuze digitale infrastructuurprojecten van het blok tot nu toe, met naar schatting 450 miljoen mensen verspreid over 27 nationale systemen. Maar naarmate de uitroldeadline nadert, stellen digitale-rechtenorganisaties een puntige vraag: kan de EU dit daadwerkelijk bouwen zonder er een surveillance-instrument van te maken?

Wat de EU Digitale Identiteitswallet is en wie deze moet aanbieden

De Europese Digitale Identiteitswallet, vaak afgekort tot EUDI Wallet, is het resultaat van een EU-verordening die het eerdere kader van het blok voor elektronische identificatie bijwerkt. Het doel is op papier eenvoudig: geef elke burger één veilige app om officiële documenten op te slaan en alleen het specifieke stukje informatie te delen dat een dienst daadwerkelijk nodig heeft. Wil je bewijzen dat je ouder dan 18 bent om iets online te kopen? De wallet is ontworpen om dat feit te bevestigen zonder je geboortedatum, adres of volledige wettelijke naam prijs te geven.

Elk van de 27 EU-lidstaten is verplicht om zijn inwoners vóór de deadline van 2026 een wallet beschikbaar te stellen, en van private bedrijven en publieke diensten zal steeds vaker worden verwacht dat zij deze accepteren als een geldige vorm van identificatie. Dat betekent dat banken, telecomaanbieders, gezondheidsportalen en overheidsinstanties uiteindelijk allemaal kunnen vertrouwen op hetzelfde digitale bewijsmiddel om te verifiëren wie iemand is. De schaal van die ambitie is precies wat critici zorgen baart: 27 afzonderlijke nationale implementaties, die allemaal naadloos en veilig moeten interopereren, volgens een vast tijdschema.

Waarom digitale-rechtenorganisaties zeggen dat de waarborgen nog niet klaar zijn

De kernbelofte van de wallet is privacy door ontwerp: dataminimalisatie, selectieve openbaarmaking en gebruikerscontrole over wat wordt gedeeld. Digitale-rechtenorganisaties zeggen dat die belofte en de technische realiteit nog niet met elkaar overeenkomen. Hun zorg richt zich op het feit dat de onderliggende regels en technische specificaties die bepalen hoe lidstaten de wallet implementeren nog steeds worden afgerond, zelfs nu de deadline nadert. Wanneer 27 landen elk hun eigen nationale systemen bouwen of aanpassen aan een gedeeld kader, zijn hiaten in handhaving, inconsistente beveiligingstests en ongelijkmatige gegevensbeschermingspraktijken een reëel risico.

Er is ook de vraag wat er gebeurt wanneer de wallet grenzen overschrijdt. Een bewijsmiddel dat in het ene land is uitgegeven, moet worden vertrouwd en geverifieerd door een vertrouwende partij in een ander land, wat een complex web van technisch vertrouwen en juridische verantwoordingsplicht vereist. Als die grensoverschrijdende waarborgen overhaast of onvolledig zijn, zou het systeem dat is gebouwd om persoonsgegevens te beschermen, kunnen leiden tot nieuwe blinde vlekken waar onduidelijk is wie verantwoordelijk is voor een lek, misbruik van gegevens of een ongeoorloofde trackingpoging.

Hoe een gecentraliseerde wallet een tracking-honeypot kan worden

De ironie die critici blijven aanhalen is deze: een instrument dat expliciet is ontworpen om tracking en profilering te beperken, zou bij slechte implementatie het tegenovergestelde kunnen doen. Elke keer dat een wallet wordt gebruikt om een identiteitskenmerk te bewijzen, of dat nu een leeftijdscontrole, een beroepskwalificatie of een verblijfsstatus is, is er een transactie die theoretisch ergens zou kunnen worden gelogd. Als uitgevers, vertrouwende partijen of tussenliggende diensten records van deze verificatieverzoeken bewaren, worden gedragspatronen zichtbaar: welke diensten iemand gebruikt, hoe vaak en wanneer. Een wallet die bedoeld is om het spoor van persoonsgegevens te verkleinen, zou in plaats daarvan een nieuw, gecentraliseerd spoor kunnen genereren, vooral als de technische architectuur uitgevers niet rigoureus scheidt van verificateurs of als auditlogs langer dan nodig worden bewaard.

Dit is dezelfde onderliggende spanning die zich voordoet in elk groot, gecentraliseerd datasysteem: hoe waardevoller en uitgebreider de dataset, hoe aantrekkelijker deze wordt als doelwit. Gecentraliseerde opslagplaatsen van gevoelige persoonlijke informatie hebben een staat van dienst waarin ze precies worden wat beveiligingsonderzoekers waarschuwen: een single point of failure. De datamlek bij Bank of Baroda is een nuttige herinnering aan deze dynamiek op kleinere schaal: zelfs goed uitgeruste instellingen met gevoelige gegevens kunnen incidenten meemaken waarbij persoonsgegevens worden blootgesteld die veel verder gaan dan bedoeld. Een digitaal identiteitssysteem voor 450 miljoen mensen, gebouwd over 27 verschillende nationale implementaties, verhoogt die inzet aanzienlijk.

Wat privacybewuste Europeanen kunnen doen vóór de uitrol in 2026

De adoptie van de wallet zal waarschijnlijk geleidelijk verlopen, en het gebruik ervan voor een bepaalde dienst is niet noodzakelijkerwijs overal verplicht, althans niet onmiddellijk. Dat geeft mensen de tijd om op te letten. Het lezen van hoe jouw nationale implementatie omgaat met gegevensbewaring en grensoverschrijdende uitwisseling voordat je je registreert, is de moeite waard. Waar mogelijk de functies voor selectieve openbaarmaking van de wallet gebruiken in plaats van volledige documenten te delen wanneer een eenvoudiger bewijs volstaat, is een eenvoudige manier om je blootstelling te beperken. En ongeacht hoe de wallet zich ontwikkelt, blijft het verstandig om elk bewijsmiddel dat aan je identiteit is gekoppeld, digitaal of fysiek, te behandelen als iets dat je moet beschermen met sterke accountbeveiliging en bewustzijn van waar je gegevens zich bevinden.

Wat dit voor jou betekent

Als je in de EU woont, zal deze uitrol waarschijnlijk binnen een jaar of twee je dagelijks leven raken, of je nu je leeftijd verifieert voor een online aankoop of inlogt op een overheidsportaal. De privacyrisico's van de EU Digitale Identiteitswallet zijn geen reden om het systeem helemaal te vermijden, aangezien het onderliggende doel, mensen meer controle geven over hun eigen gegevens, oprecht goed is. Maar de kloof tussen dat doel en de huidige staat van grensoverschrijdende waarborgen betekent dat gebruikers niet moeten aannemen dat privacybescherming automatisch waterdicht is alleen omdat het systeem met privacy in gedachten is ontworpen.

De praktische conclusie is eenvoudig: blijf op de hoogte van hoe de wallet van jouw land met je gegevens omgaat, gebruik minimale openbaarmakingsopties wanneer de wallet dat toelaat, en behandel je digitale identiteitsbewijzen met dezelfde voorzichtigheid die je zou toepassen op elk gevoelig persoonlijk document. Systemen die zijn gebouwd om honderden miljoenen mensen te bedienen, krijgen zelden elke waarborg vanaf dag één goed, en een geïnformeerde, voorzichtige vroege gebruiker zijn is de beste bescherming die je hebt terwijl de EU de resterende kinderziektes oplost.