Este artigo dá continuidade à série que o Crypto ID vem publicando sobre a Carteira Europeia de Identidade Digital, a EUDI Wallet. E, agora, a série avança da arquitetura para a implementação prática
Para entender como identidade digital, autenticação e assinatura eletrônica podem funcionar em ambientes de grande escala, apresentamos as experiências da AET Europe, empresa holandesa fundada em 1998 e especializada em soluções de confiança digital, incluindo infraestrutura de chaves públicas, identificação, autenticação, assinatura eletrônica e gestão de certificados.
A atuação da empresa inclui projetos em setores como governo e saúde. Na Holanda, por exemplo, a AET Europe participa do desenvolvimento do ZORG-ID, plataforma utilizada para autenticação e acesso seguro a informações por profissionais do sistema de saúde.
Esses casos ajudam a observar, em sistemas que já operam no cotidiano, alguns dos desafios que a União Europeia enfrenta na implantação da EUDI Wallet: transformar padrões, credenciais e mecanismos criptográficos em serviços interoperáveis, seguros e utilizáveis em larga escala.
A meta regulatória é que, até o fim de 2026, cada Estado-membro ofereça pelo menos uma Carteira Europeia de Identidade Digital a cidadãos, residentes e empresas.
Prazo do eIDAS 2.0 expõe atraso europeu e cases da AET Europe mostram como escalar a identidade digital com PKI
Menos de um terço dos países da União Europeia atingia, em maio de 2026, o nível de preparação para entregar até 24 de dezembro de 2026 a carteira europeia de identidade digital. Enquanto isso, casos da AET Europe na Sérvia e na Holanda mostram identidade em escala.
O dado vem do Observatório de Identidade Digital e Carteiras do Politécnico di Milano, que mantém um censo de 306 casos de sistemas de identidade digital e carteiras digitais e, na European Identity and Cloud Conference (EIC) de 2026, avaliou que menos de um terço dos Estados-membros atendia ao nível de preparação definido pela metodologia do observatório. O prazo decorre do eIDAS 2.0 e dos atos de execução adotados pela Comissão Europeia, que fixam 24 de dezembro de 2026 como marco para a disponibilização das carteiras pelos Estados-membros.
Segundo Clarissa Falcone, pesquisadora sênior do observatório italiano, o calendário é rígido: todos os Estados-membros precisam oferecer uma carteira EUDI certificada até essa data, e um ano depois, instituições do setor financeiro passam a ter de aceitá-la. Na prática, a gestão de identidades na Europa deixou de ser um tema de departamento de TI para se tornar uma questão de Estado, de mercado e de cidadania.
Carteira EUDI
Carteira EUDI certificada é a carteira digital que passou pela avaliação de um organismo independente credenciado, que atesta o cumprimento dos requisitos de segurança, privacidade e interoperabilidade do eIDAS 2.0. Só depois dessa certificação ela pode ser oferecida oficialmente aos cidadãos e aceita como meio de identificação de nível elevado em toda a União Europeia.
Os europeus vão usar a carteira EUDI no celular para provar quem são e apresentar documentos digitais, como identidade, carteira de motorista e diplomas, compartilhando apenas os dados necessários em cada situação. Ela servirá para acessar serviços públicos, abrir contas em bancos, assinar documentos com validade jurídica e comprovar idade ou atributos, inclusive em outros países do bloco.
Um continente, 27 cronogramas
A fotografia europeia é de avanço desigual. A Alemanha, maior economia do bloco, prevê lançar sua carteira, batizada de d-you, em 2 de janeiro de 2027, nove dias depois do prazo europeu. Os primeiros documentos e casos de uso estarão disponíveis no lançamento, segundo o projeto oficial alemão. Em novembro de 2025, levantamento divulgado pela Identity Week registrava 22 projetos de carteira digital em andamento na Europa, ainda sem certificação EUDI completa.
Há, porém, quem esteja adiantado. A Itália aparece como destaque: dados do Politécnico di Milano indicam que 56% dizem ter forte interesse em usar a carteira digital.
A carteira é a face visível de uma transformação maior.
Por trás de cada credencial apresentada pelo cidadão existe uma infraestrutura de chaves públicas (PKI), com certificados que precisam ser emitidos, monitorados, renovados e revogados. É nesse terreno que a AET Europe construiu sua experiência.
Casos reais em produção
Case Sérvia: identidade digital qualificada no celular do cidadão
O caso mais próximo do modelo que a União Europeia busca está fora dela.
A Sérvia, país candidato à adesão ao bloco, adotou o ConsentID, aplicativo da AET Europe, como pilar de sua identificação eletrônica nacional. Pelo portal eID, o cidadão cria sua conta, ativa o ConsentID e, em seguida, ativa um certificado eletrônico qualificado na nuvem, o que lhe dá acesso a todos os serviços de governo eletrônico e permite assinar documentos sem cartão nem leitora.
O modelo combina dois pilares que a carteira EUDI também exige: facilidade de uso no celular e alto nível de confiança na identidade.
O certificado em nuvem, ITE CA, do Escritório de TI e Governo, oferece identificação eletrônica de nível elevado e assinatura qualificada a distância, e sua emissão pela autoridade certificadora do governo é gratuita, com validade de cinco anos.
O ConsentID é um dos métodos de acesso de mais alto nível de confiança desse ecossistema.

A capilaridade também chama atenção: os códigos de ativação podem ser obtidos em mais de mil pontos de registro espalhados pelo país, e bancos como o OTP passaram a emiti-los dentro dos próprios aplicativos, oferecendo o certificado em nuvem no m-bank desde janeiro de 2025.
Snežana Paunović, ministra da Administração Pública e Autogoverno Local da Sérvia, ressalta que “Juntos, estamos moldando um futuro em que a tecnologia promove confiança, crescimento e inovação”.
Case ZORG-ID: a saúde holandesa em uma só identidade
Na Holanda, a AET Europe fornece tecnologia para o ZORG-ID, plataforma de autenticação e assinatura digital utilizada no setor de saúde. Segundo dados divulgados pela própria empresa referentes a 2022, o sistema reunia 45 mil usuários e havia processado 2,75 milhões de autenticações e 30 milhões de assinaturas de documentos.
A infraestrutura de identidade dos profissionais de saúde, porém, está passando por uma transformação. O atual UZI-register e seus cartões físicos serão gradualmente substituídos pelo Dezi, De Zorgidentiteit, novo sistema nacional de identidade digital para a saúde.
A mudança permitirá vincular profissionais e organizações a identidades digitais e utilizar diferentes meios de autenticação de alto nível de confiança, reduzindo a dependência do cartão UZI. Pelo cronograma oficial, novos cartões poderão ser solicitados até novembro de 2027 e, a partir de novembro de 2028, os atuais cartões UZI deixarão de circular.
O ZORG-ID deverá continuar nesse novo ambiente como uma camada de integração entre o ecossistema Dezi e os sistemas utilizados pelas organizações de saúde.
Case PhoCS: login com padrão eIDAS
Outro exemplo holandês que trazemos mostra a identidade digital chegando a cadeias menos óbvias.
Na Holanda, o cidadão pode renovar a carteira de motorista pela internet junto à RDW (Rijksdienst voor het Wegverkeer), autoridade holandesa responsável pelo registro de veículos e habilitação de condutores, desde que a foto seja feita por um fotógrafo credenciado pelo órgão, que registra a imagem e a assinatura do cliente e as envia à RDW por conexão segura.
De acordo com o registro oficial de algoritmos do governo holandês, a RDW compara a nova foto com a imagem registrada no cadastro de motoristas antes de liberar a renovação online.

A PhoCS (Photo Card Service) é a organização que conecta esses fotógrafos credenciados ao sistema do governo, e integrou o ConsentID ao seu software para que eles façam login com padrão eIDAS.
Ron Tuinenburg, CEO da PhoCS, destaca que “O ConsentID simplifica o login eIDAS para os fotógrafos credenciados“.
Os certificados que mantêm a identidade no ar
Por trás de toda identidade digital existe uma camada menos visível, mas igualmente crítica: os certificados que sustentam a criptografia e a segurança dos sistemas.
Além dos certificados que identificam pessoas, como os usados na Sérvia e no ZORG-ID, existem os certificados TLS, que autenticam servidores, portais e aplicações e garantem que a conexão entre o cidadão e o serviço seja cifrada e legítima. Quando um deles expira sem controle, o serviço sai do ar e a identidade da pessoa, por mais robusta que seja, deixa de poder ser usada.
Desde 15 de março de 2026, a validade máxima dos certificados TLS publicamente confiáveis caiu de 398 para 200 dias. O cronograma aprovado pelo CA/Browser Forum, que reúne autoridades certificadoras e fabricantes de navegadores, prevê nova redução para 100 dias em 15 de março de 2027 e para 47 dias em 15 de março de 2029.
Gestão de certificados: das chamadas de madrugada à gestão proativa
A AET Europe documentou o caso de uma organização holandesa cuja equipe vivia de plantão, dia e noite, para reagir sempre que um certificado expirava. A mudança veio em duas frentes:
- a primeira foi redesenhar processos, definindo quem emite, quem aprova, quem escala e como a responsabilidade é cobrada,
- e a segunda foi envolver as equipes de desenvolvimento, que passaram a ser treinadas nos procedimentos corretos de solicitação.
O resultado foi a troca das chamadas de emergência às 3h da manhã por uma gestão proativa, apoiada por um sistema que sinaliza vencimentos com antecedência e escala alertas quando necessário. A tecnologia por trás é a plataforma BlueX eID Management, que automatiza monitoramento e renovação mantendo os controles de governança, e que opera integrada ao ConsentID.
A lição, segundo a própria AET Europe, é que um alerta de expiração não vale nada se ninguém o vê, entende ou tem autoridade para agir. Com validades cada vez mais curtas, processos e pessoas importam tanto quanto ferramentas.

“A gestão de identidades de pessoas e máquinas não termina na emissão das credenciais. É preciso saber, a qualquer momento, quem ou o que está se autenticando, com qual certificado e até quando. Com a validade dos certificados TLS caindo para 47 dias até 2029, e com cada vez mais máquinas e agentes de IA se autenticando, a visibilidade e a automação da gestão de certificados deixaram de ser um diferencial. Passaram a ser obrigatórias.” afirma Luis Correia, especialista em Certificados Digitais, Assinaturas Digitais, Smartcards e Soluções PKI, e responsável pelo desenvolvimento de negócios da AET Europe no Brasil.
24 de dezembro é só o começo
A partir de 24 de dezembro de 2027, determinadas entidades privadas abrangidas pelo eIDAS 2.0, incluindo instituições dos setores bancário e financeiro, deverão aceitar a carteira europeia nos serviços em que seja exigida autenticação forte para identificação online.
Em paralelo, o novo Regulamento Europeu de Combate à Lavagem de Dinheiro (AMLR) começa a ser aplicado em 10 de julho de 2027.
O movimento europeu tende a ultrapassar as fronteiras do bloco
A Diretiva 1999/93/CE esteve entre as referências do período em que diferentes países, o Brasil entre eles, estruturaram seus marcos de assinatura eletrônica, e o eIDAS se tornou uma das principais referências internacionais em identidade eletrônica e serviços de confiança.
A carteira EUDI deve seguir o mesmo caminho e influenciar a forma como outros países estruturam a identidade digital de seus cidadãos.

Para Wido van de Mast, CEO da AET Europe, a experiência europeia é um ponto de partida para o mundo.
“A Europa construiu, com o eIDAS, um dos modelos de identidade digital mais rigorosos do mundo, e muitas nações acompanham de perto cada passo desse caminho. O que está acontecendo aqui com a carteira europeia deve se tornar, muito em breve, a realidade de outros países. Nossa experiência em projetos nacionais, como o da Sérvia, mostra que é possível entregar identidade digital qualificada, com alto nível de garantia, em escala nacional e diretamente no celular do cidadão. Temos tecnologia comprovada para ajudar governos a acelerar esse processo e a gerir identidades digitais com segurança, do cadastro à assinatura.”
Sobre a AET Europe
Bem-vindo à AET Europe, onde, há mais de duas décadas, a empresa se dedica ao desenvolvimento de soluções de segurança digital confiáveis e inovadoras. A empresa é especialista em proteger informações sensíveis, assegurar identidades digitais e garantir a integridade de dados e comunicações para instituições em todo o mundo. Sua paixão por inovação e seu compromisso em construir relacionamentos de confiança a diferenciam como líder do setor. No centro de tudo o que realiza estão os valores de ser progressista, dedicada, engenhosa e confiável.

Somos a AET Europe. Por mais de 25 anos, diversas organizações, abrangendo setores como defesa, saúde e governo, recorreram a nós para garantir a comunicação segura do ponto A ao B. Como especialistas em infraestrutura de chave pública (PKI), criamos soluções de software pensadas para ajudar as organizações a alcançarem suas aspirações.
Leia outros excelentes artigos da AET Europe aqui!
eIDAS 2, AMLR e EUDI Wallet: entenda a nova arquitetura europeia de confiança digital
EUDI Wallet: quem sustenta a confiança por trás da carteira europeia?
EUDI Wallet: quem garante a confiança nas credenciais digitais?
Identidade é quem você é. Identificação digital é como você prova isso. O Crypto ID trata dessa distinção desde 2014 e sobre identificação de pessoas e identidades não humanas (NHIs) com abordagem técnica e acadêmica, você só lê aqui!









