Selama satu dekade, bank menguasai proses login. Lembaga keuangan menerbitkan kredensial, menjalankan autentikasi, menyimpan jejak audit, dan menentukan apa arti kata "terverifikasi". Regulasi Identitas Digital Eropa mengakhiri tatanan itu tanpa pernah menyatakannya secara langsung. Regulasi ini mewajibkan setiap Negara Anggota menyediakan dompet bagi warganya pada Desember 2026, dan mewajibkan bank — disebut berdasarkan sektor, bukan lewat penafsiran — menerima dompet itu untuk autentikasi pengguna yang kuat pada Desember 2027. Di antara kedua tanggal itu terbentang satu tahun ketika kredensial sudah ada, nasabah sudah memegangnya, dan kewajiban belum menggigit. Sebagian besar lembaga memperlakukan tahun itu sebagai kelonggaran. Padahal itulah jendela pembangunan.
Ringkasan Eksekutif
- Ini hukum yang sudah pasti, tidak seperti sebagian besar berkas 2026. Regulation (EU) 2024/1183 sudah berlaku. Tanggal-tanggalnya terkunci dalam teks, bukan menggantung di trilog, sehingga ini salah satu dari sedikit program yang bisa direncanakan dengan keyakinan penuh.
- Bank menjadi pihak pengandal. Itu peran hukum yang terdefinisi, lengkap dengan kewajiban pendaftaran. Inilah rezim identitas pertama yang menuntut bank menyatakan secara resmi, kepada lembaga pendaftaran publik, apa yang hendak dimintanya dari nasabah.
- Penerimaan bukan strategi autentikasi. Kewajibannya adalah menerima presentasi dompet ketika pengguna menawarkannya. Apa yang dilakukan bank dengan jaminan yang dihasilkan — dan bagaimana bank menyelaraskannya dengan model risikonya sendiri — diserahkan kepada bank.
- Bagian sulitnya terjadi setelah kredensial terverifikasi. Presentasi yang sah secara kriptografis memberi tahu Anda bahwa pemegangnya adalah orang yang dinyatakan negara. Ia tidak memberi tahu Anda apakah dia orang yang membuka rekening pada 2014.
Dua Tanggal, Satu Jeda
Mulailah dari lini masanya, karena hampir setiap salah baca atas berkas ini bermula dari meleburkan dua tanggal menjadi satu.
Regulation (EU) 2024/1183 mengubah Regulasi eIDAS yang asli, Regulation (EU) No 910/2014, dan mulai berlaku pada Mei 2024. Regulasi ini memberi Komisi mandat untuk mengadopsi tindakan pelaksana yang merinci cara dompet dibangun, disertifikasi, didaftarkan, dan digunakan, serta menetapkan dua kewajiban yang berjalan pada jam yang berbeda.
Yang pertama jatuh pada Negara Anggota. Pada 24 Desember 2026, masing-masing wajib menyediakan sekurang-kurangnya satu European Digital Identity Wallet bagi warga negara dan penduduknya. Itu kewajiban pasokan: negara, atau pihak yang ditunjuknya, menyediakan dompet tersebut, dan orang perseorangan tidak dipungut biaya.
Yang kedua jatuh pada pihak pengandal. Pada 24 Desember 2027, berdasarkan Article 5f, pihak pengandal berskala besar dan menengah yang secara hukum atau kontraktual wajib menggunakan autentikasi pengguna yang kuat untuk identifikasi — dan yang beroperasi di salah satu sektor terdaftar, termasuk perbankan dan jasa keuangan — wajib menerima dompet tersebut bila pengguna secara sukarela meminta memakainya.
Jarak keduanya dua belas bulan, dan urutannya penting. Kredensial datang lebih dulu. Kewajiban menerimanya datang setahun kemudian.
Sebagian besar rencana program yang saya lihat berlabuh pada tanggal 2027, yang merupakan pembacaan wajar atas tenggat kepatuhan sekaligus pembacaan buruk atas risiko sesungguhnya. Sejak Desember 2026, nasabah sebuah bank dapat memegang kredensial identitas digital terbitan negara yang belum bisa dikonsumsi bank itu. Pesaing yang mampu akan memanfaatkannya — untuk waktu pembukaan hubungan nasabah yang diukur dalam hitungan detik alih-alih hari, dan untuk perjalanan autentikasi ulang yang melewatkan unggahan dokumen sepenuhnya. Tenggatnya 2027. Paparan kompetitifnya dimulai pada 2026.
Pihak Pengandal Adalah Peran Hukum, Bukan Pola Integrasi
Inilah ketentuan yang paling sering dilewati dalam pembacaan teknis, dan inilah yang waktu persiapannya paling panjang.
Berdasarkan Article 5b, pihak yang bermaksud mengandalkan European Digital Identity Wallets wajib mendaftar di Negara Anggota tempatnya didirikan. Pendaftaran ini bukan pendaftaran di portal pengembang. Pendaftaran mengidentifikasi lembaganya, mencatat Negara Anggota tempat pendirian dan nomor registrasinya, dan — yang paling menentukan — mencakup tujuan penggunaan, termasuk atribut yang akan diminta pihak pengandal.
Tiga konsekuensi mengikuti, dan tidak satu pun merupakan masalah rekayasa.
Permintaan atribut menjadi posisi yang dideklarasikan. Bank harus memutuskan, di muka dan tercatat resmi, apa yang akan dimintanya untuk diungkapkan nasabah. "Semua yang bisa diberikan dompet" bukan jawaban yang tersedia. Minimalisasi data berhenti menjadi prinsip yang diperjuangkan kantor privasi dan berubah menjadi batasan yang dikodekan oleh pendaftaran.
Perubahan produk memperoleh ketergantungan pada pendaftaran. Perjalanan nasabah baru yang memerlukan atribut di luar cakupan terdaftar bukan item sprint. Berapa pun lamanya waktu penyelesaian administratif di tiap Negara Anggota, jelas bukan hari yang sama.
Bank lintas yurisdiksi mendaftar di lebih dari satu tempat. Lembaga yang didirikan di beberapa Negara Anggota berurusan dengan beberapa lembaga pendaftaran. Dompet ini dirancang lintas batas — dompet Jerman bekerja dengan pihak pengandal Prancis — tetapi kewajiban pendaftaran melekat pada tempat pendirian, dan struktur grup menentukan berapa banyak percakapan yang harus dijalani.
Tabel 1: Posisi bank sebelum dan sesudah
| Dimensi | Identitas milik bank (hari ini) | Dompet EUDI (Article 5f) |
|---|---|---|
| Siapa yang menerbitkan kredensial | Bank, setelah pembukaan hubungan nasabahnya sendiri | Negara Anggota atau penyedia yang ditunjuk |
| Siapa yang memutuskan keabsahannya | Bank, terhadap catatannya sendiri | Bank, terhadap tanda tangan dan status penerbit |
| Apa yang dikendalikan nasabah | Sedikit; bank memegang relasinya | Atribut mana yang dilepas, per presentasi |
| Apa yang wajib dilakukan bank | Apa pun yang didukung selera risikonya | Menerima presentasi ketika pengguna meminta |
| Prasyarat untuk ikut serta | Tidak ada, di luar sistemnya sendiri | Pendaftaran sebagai pihak pengandal berdasarkan Article 5b |
| Biaya meminta data lebih banyak | Keputusan produk internal | Perubahan atas cakupan terdaftar yang dideklarasikan |
Dompet Tidak Mencabut Autentikasi Nasabah yang Kuat
Kekeliruan berulang dalam paparan perencanaan awal adalah anggapan bahwa penerimaan dompet menggantikan rezim autentikasi PSD2. Tidak begitu.
Autentikasi nasabah yang kuat berdasarkan Directive (EU) 2015/2366 dan standar teknis regulatori dalam Commission Delegated Regulation (EU) 2018/389 tetap mengatur cara penyedia jasa pembayaran mengautentikasi pembayar dan mengotorisasi transaksi. Kewajiban Article 5f ditumpangkan di atasnya, bukan menggantikannya. Bank tetap harus memenuhi kewajiban SCA-nya; sebagai tambahan, bank wajib menerima dompet ketika nasabah menawarkannya untuk autentikasi pengguna yang kuat.
Karena itu pertanyaan praktisnya bukan "apakah dompet menggantikan faktor SCA kami", melainkan "apa sumbangan presentasi dompet terhadap autentikasi yang patuh SCA, dan apa yang tetap harus kami kerjakan sendiri". Itu pertanyaan arsitektur dengan jawaban nyata, dan lebih baik dituntaskan sebelum tenggat ketimbang di tengahnya, karena kedua rezim itu disusun oleh instrumen berbeda untuk tujuan berbeda, lalu bertemu di dalam layanan autentikasi Anda.
Ada jebakan terkait di dalam model tanggung gugat. Dalam tatanan sekarang, bank menerbitkan kredensial sehingga memikul sebagian besar mode kegagalan. Dalam tatanan baru, kredensial diterbitkan pihak lain dan diverifikasi bank. Verifikasi yang gagal terbuka, status pencabutan dari penerbit yang basi, atau presentasi yang diputar ulang semuanya merupakan mode kegagalan yang riwayatnya terbatas bagi lembaga keuangan, dan pembagian kerugian antara penyedia dompet, penerbit, dan pihak pengandal persis jenis pertanyaan yang diselesaikan secara lambat dan mahal setelah insiden pertama.
Apa yang Tidak Diberitahukan Verifikasi kepada Anda
Inilah bagian yang secara konsisten mengejutkan tim identitas, dan layak dinyatakan terus terang.
Presentasi dompet memberi jaminan kriptografis bahwa sekumpulan atribut diterbitkan oleh otoritas tepercaya kepada pemegang dompet, dan bahwa pemegangnya hadir. Ia memberi tahu Anda, dengan keyakinan tinggi, bahwa orang ini adalah orang yang dinyatakan negara.
Ia tidak memberi tahu Anda bahwa orang ini adalah nasabah yang membuka rekening tersebut.
Untuk pembukaan hubungan nasabah, perbedaan itu tidak banyak berarti — dompet nyaris ideal, dan pembuktian identitas yang kini menuntut pemindaian dokumen, pemeriksaan keaslian wajah, serta tinjauan manual menyusut menjadi satu presentasi. Untuk basis nasabah lama, perbedaan itu sangat berarti. Mengikat identitas digital terbitan negara ke rekening yang dibuka pada 2014 dengan paspor yang sejak itu kedaluwarsa, atas nama yang mungkin sudah berubah, adalah persoalan penautan rekaman. Itu pekerjaan resolusi entitas yang sama yang terus ditemukan ulang oleh program open finance dan data nasabah, dan ia tidak menjadi lebih mudah hanya karena kredensial yang masuk unggul secara kriptografis.
Lembaga yang memperlakukan integrasi dompet sebagai proyek kanal akan membangun alur presentasi yang berfungsi, lalu menemukan bahwa kegagalan yang menarik justru terletak pada tingkat kecocokan terhadap basis data induk nasabahnya sendiri. Pekerjaan itu berwaktu persiapan panjang dan tidak bergantung pada tindakan pelaksana mana pun. Ia bisa dimulai sekarang.
Tabel 2: Uraian nyata pekerjaan pembangunannya
| Alur kerja | Bergantung pada keberadaan dompet? | Bisa dimulai sekarang |
|---|---|---|
| Pendaftaran pihak pengandal di tiap Negara Anggota tempat pendirian | Lembaga pendaftaran harus beroperasi | Tetapkan cakupan atribut yang akan Anda deklarasikan |
| Verifikasi presentasi, penanganan daftar kepercayaan dan pencabutan | Ya, untuk pengujian ujung ke ujung | Pemilihan protokol dan desain layanan |
| Mengikat identitas terverifikasi ke rekaman nasabah yang ada | Tidak | Ya — inilah tiang terpanjangnya |
| Menyelaraskan penerimaan dompet dengan kewajiban SCA | Tidak | Ya |
| Tanggung gugat, penanganan insiden dan sengketa atas kredensial yang bukan Anda terbitkan | Tidak | Ya |
| Tinjauan minimalisasi atribut atas perjalanan nasabah yang ada | Tidak | Ya |
Empat dari enam tidak menunggu apa pun.
Panduan Operasional
Enam langkah, dalam urutan yang akan saya susun.
- Tunjuk pemilik yang bertanggung jawab. Urusan ini melintasi identitas, pembukaan hubungan nasabah, pembayaran, dan hukum, yang di sebagian besar bank berarti tidak dimiliki siapa pun. Penerimaan dompet gagal bila dijalankan sebagai inisiatif terfederasi.
- Tetapkan cakupan atribut sebelum lembaga pendaftaran bertanya. Pendaftaran mendeklarasikan apa yang akan Anda minta. Hitung minimum yang menopang perjalanan nasabah Anda, karena cakupan yang dideklarasikan lebih mudah diperlebar secara sengaja ketimbang dipersempit setelah tinjauan privasi.
- Mulai persoalan pengikatan sekarang. Mencocokkan identitas negara dengan rekaman nasabah yang ada adalah alur kerja dengan ekor terpanjang dan ketergantungan paling sedikit. Ia juga yang menentukan apakah penerimaan berujung pada pengalaman yang baik atau pada antrean layanan bantuan.
- Tuliskan penyelarasan SCA-nya. Dokumentasikan bagaimana presentasi dompet berinteraksi dengan faktor autentikasi Anda yang ada dan di mana kedua rezim bertemu. Kerjakan sebagai catatan keputusan arsitektur, bukan sebagai salindia.
- Modelkan mode kegagalan yang belum pernah Anda pikul. Pencabutan yang basi, penerbit yang padam, verifikasi yang gagal terbuka. Anda tidak menerbitkan kredensial ini; anggap mode kegagalannya di luar kendali Anda dan rancanglah sesuai itu.
- Gunakan jeda dua belas bulan itu secara sengaja. Dompet aktif sejak Desember 2026. Perlakukan 2027 sebagai tahun Anda mengoperasikan kapabilitasnya, bukan tahun Anda membangunnya.
Bank menghabiskan era open banking untuk belajar bahwa antarmuka yang diwajibkan jarang sekadar antarmuka. Pelajaran yang sama kini datang lewat instrumen berbeda. Lembaga yang membaca Article 5f sebagai tiket integrasi akan menyerahkan alur presentasi yang patuh tepat waktu dan tetap tak mampu menjawab satu-satunya pertanyaan yang menentukan di meja layanan: apakah orang yang memegang dompet ini adalah orang yang rekeningnya hendak Anda buka?
Pertanyaan yang Sering Diajukan
Kapan tepatnya bank wajib menerima dompet tersebut?
Pada 24 Desember 2027 bagi pihak pengandal berskala besar dan menengah yang secara hukum atau kontraktual wajib menggunakan autentikasi pengguna yang kuat dan beroperasi di sektor terdaftar, termasuk perbankan dan jasa keuangan. Kewajiban terpisah bagi Negara Anggota untuk menyediakan sekurang-kurangnya satu dompet berjalan setahun lebih awal, hingga 24 Desember 2026.
Apakah ini sudah pasti, atau tanggalnya masih bisa bergeser?
Regulation (EU) 2024/1183 sudah berlaku dan tanggal-tanggalnya termuat dalam teks yang telah diadopsi, bukan dalam usulan yang masih dinegosiasikan. Itu membuatnya jauh lebih kokoh daripada sebagian besar hal yang kini dijadikan dasar perencanaan bank, dan itu salah satu alasan berkas ini memberi imbalan bagi kerja awal.
Apakah menerima dompet berarti kami bisa memensiunkan autentikasi kami sendiri?
Tidak. Kewajibannya adalah menerima presentasi dompet ketika pengguna secara sukarela meminta memakainya. Nasabah yang tidak memegang dompet, atau yang tidak ingin memakainya, tetap harus dilayani, dan persyaratan autentikasi nasabah yang kuat dalam PSD2 tetap berlaku pada perjalanan pembayaran tanpa kecuali.
Apa sebenarnya yang kami ikat lewat pendaftaran Article 5b?
Mendaftar di Negara Anggota tempat Anda didirikan, mengidentifikasi lembaganya, dan menyatakan tujuan penggunaan termasuk atribut yang hendak Anda minta. Efek praktisnya, posisi minimalisasi data Anda menjadi catatan publik sekaligus batasan bagi perubahan produk di kemudian hari.
Kami tidak didirikan di UE. Apakah ini menjangkau kami?
Kewajiban penerimaan dalam Article 5f melekat pada pihak pengandal yang beroperasi di sektor terdaftar dalam kerangka Uni, dan kewajiban pendaftaran melekat pada Negara Anggota tempat pendirian. Struktur grup dan tempat setiap entitas teregulasi didirikan menentukan jawabannya, dan itu pertanyaan hukum yang layak diselesaikan lebih awal, bukan pertanyaan teknis.
Apa satu hal paling berguna untuk dimulai kuartal ini?
Resolusi entitas antara identitas terbitan negara dan basis data induk nasabah Anda. Ia tidak bergantung pada dompet, tindakan pelaksana, atau lembaga pendaftaran, ia alur kerja yang paling menentukan apakah penerimaan berjalan dalam praktik, dan ia yang secara bawaan tidak dimiliki siapa pun.
Referensi
- European Parliament and Council of the European Union, 2024. Regulation (EU) 2024/1183 amending Regulation (EU) No 910/2014 as regards establishing the European Digital Identity Framework. Brussels: Official Journal of the European Union. Tersedia di: European Parliament and Council of the European Union, 2024..
- European Commission, 2026. European Digital Identity Wallet. Brussels: Directorate-General for Communications Networks, Content and Technology. Tersedia di: European Commission, 2026..
- European Commission, 2026. EUDI Wallet Architecture and Reference Framework. Brussels: European Commission. Tersedia di: European Commission, 2026..
- European Parliament and Council of the European Union, 2015. Directive (EU) 2015/2366 on payment services in the internal market (PSD2). Brussels: Official Journal of the European Union. Tersedia di: European Parliament and Council of the European Union, 2015..
- European Commission, 2018. Commission Delegated Regulation (EU) 2018/389 supplementing Directive (EU) 2015/2366 with regard to regulatory technical standards for strong customer authentication. Brussels: Official Journal of the European Union. Tersedia di: European Commission, 2018..
- OpenID Foundation, 2026. OpenID for Verifiable Presentations. San Ramon: OpenID Foundation. Tersedia di: OpenID Foundation, 2026..
Terakhir ditinjau .
Terbitkan ulang artikel ini
Salin format untuk Medium
# Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/](https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/) Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Jeda dua belas bulan itulah masalahnya. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/
Salin format untuk Mastodon
Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Jeda dua belas bulan itulah masalahnya. https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/
Salin format untuk LinkedIn
Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Berikut adalah poin strategis utama: - Dua Tanggal, Satu Jeda. Mulailah dari lini masanya, karena hampir setiap salah baca atas berkas ini bermula dari meleburkan dua tanggal menjadi satu. - Pihak Pengandal Adalah Peran Hukum, Bukan Pola Integrasi. Inilah ketentuan yang paling sering dilewati dalam pembacaan teknis, dan inilah yang waktu persiapannya paling panjang. - Dompet Tidak Mencabut Autentikasi Nasabah yang Kuat. Kekeliruan berulang dalam paparan perencanaan awal adalah anggapan bahwa penerimaan dompet menggantikan rezim autentikasi PSD2. - Apa yang Tidak Diberitahukan Verifikasi kepada Anda. Inilah bagian yang secara konsisten mengejutkan tim identitas, dan layak dinyatakan terus terang. Bagaimana pendekatan organisasi Anda terhadap tantangan yang diuraikan dalam artikel ini? → https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/ #EudiWallet #Eidas2 #DompetIdentitasDigital #EuropeanDigitalIdentityWallet #Regulation(eu)20241183 Sebastien Rousseau | CC-BY-4.0
Kutip artikel ini
Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau
Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Jeda dua belas bulan itulah masalahnya.
BibTeX
@online{rousseau2026dompet,
author = {Rousseau, Sebastien},
title = {{Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/ ER -
Vancouver
Rousseau S. Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 1. Available from: https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/
Chicago
Rousseau, Sebastien. "Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau." sebastienrousseau.com. August 1, 2026. https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/.
APA
Rousseau, S. (2026, August 1). Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/
Terbitkan ulang artikel ini
Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau
Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Jeda dua belas bulan itulah masalahnya.
Artikel ini berlisensi Creative Commons Attribution 4.0 International. Penerbitan ulang memerlukan atribusi ke URL kanonis.
Dompet Terbit Desember. Bank Wajib Menerimanya Setahun Kemudian. — Sebastien Rousseau Negara Anggota wajib menyediakan Dompet Identitas Digital UE Desember 2026. Bank wajib menerimanya Desember 2027. Jeda dua belas bulan itulah masalahnya. Originally published at https://sebastienrousseau.com/id/2026-08-01-eudi-wallet-eidas-2-banks-relying-party-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
