EUDI-wallet en uw klantportaal: wat regelt u nu?
De EUDI-wallet komt eind 2026 beschikbaar. Wat betekent dat voor uw klantportaal, zakelijke bevoegdheden en leveranciers?
In dit artikel
Navigeer snel naar een pagina
De EUDI-wallet komt eind 2026 beschikbaar. Wat betekent dat voor uw klantportaal, zakelijke bevoegdheden en leveranciers?
In dit artikel
Vertel ons over jouw project en ontdek wat we voor je kunnen betekenen. Geen verplichtingen, gewoon een goed gesprek.
Laatst bijgewerkt: september 2026
De EUDI-wallet komt eraan, maar dat betekent niet dat ieder klantportaal dit jaar een nieuwe inlogknop nodig heeft. Voor veel mkb-bedrijven is de nuttigste stap minder spectaculair: vastleggen waar een processtap echt een identiteit, bevoegdheid of controleerbaar bewijs nodig heeft.
Dat voorkomt twee dure missers. U bouwt niet te vroeg aan een koppeling die niet aansluit op de Nederlandse praktijk. En u merkt niet pas bij een kritieke klantreis dat uw portal, identityprovider of autorisatiemodel een gat heeft.
De European Digital Identity Wallet, meestal EUDI-wallet genoemd, hoort bij de gewijzigde eIDAS-verordening, ook wel eIDAS 2.0 genoemd. Lidstaten moeten uiterlijk eind 2026 ten minste één wallet beschikbaar stellen. Daarmee kunnen mensen zich digitaal identificeren en gerichte digitale verklaringen tonen, bijvoorbeeld dat zij boven een bepaalde leeftijd zijn of, als zo'n verklaring beschikbaar is, een adresgegeven.
Die deadline gaat over de beschikbaarheid van een wallet. Hij betekent niet dat alle Nederlandse gegevensbronnen, zakelijke bevoegdheden en klantportalen dan al op elkaar aansluiten. De komst van de wallet betekent ook niet dat DigiD, eHerkenning, bestaande single sign-on of multi-factor-authenticatie op één datum verdwijnen. Per klantreis moet u bepalen welke methode waarvoor nodig blijft en hoe die naast of met een wallet werkt.
Zie de wallet dus niet als een nieuw wachtwoord. Het idee is dat een gebruiker gericht een digitale verklaring kan tonen, zonder standaard een volledige kopie van zijn identiteit af te geven.
Een gewone website of webshop hoeft niet automatisch walletacceptatie toe te voegen. Voor overheidsinstanties en voor sommige private dienstverleners kan onder eIDAS een acceptatieplicht gelden. Bij private partijen hangt dit onder meer samen met elektronische dienstverlening op afstand en een identificatie- of authenticatie-eis uit Europees, nationaal of contractueel recht. De gebruiker kiest vrijwillig voor de wallet.
Of en vanaf wanneer dit voor uw dienst geldt, vraagt toetsing aan de eIDAS-regels en de regels voor uw sector. Dit artikel is geen juridisch advies. Technisch kunt u wel nu al goed bepalen op welke momenten een fout duur is:
Een nieuwsbriefaanmelding heeft deze zwaarte niet. Een portaal waarin iemand contractgegevens wijzigt of een order accordeert, mogelijk wel.
Bij B2B-portalen gaat het vaak mis op een simpele vraag: weet u wie de persoon is, of weet u ook wat die persoon namens het bedrijf mag doen? Dat zijn verschillende dingen.
Iemand kan zich betrouwbaar identificeren en toch niet bevoegd zijn om een contract te tekenen, factuurgegevens te wijzigen of toegang aan collega's te geven. Leg daarom per kritieke actie vast wat u nodig heeft:
Deze functies zijn niet uitwisselbaar. Een walletpresentatie is bijvoorbeeld niet automatisch een gekwalificeerde elektronische handtekening. Bij een handtekening hangt het juridische niveau af van de ondertekenmethode, het certificaat en de betrokken vertrouwensdienstverlener. De walletpresentatie alleen bepaalt dat niet.
Voor de meeste mkb-bedrijven is een korte inventarisatie nu nuttiger dan direct een koppeling bouwen. Kies één klantreis met een duidelijk risico, bijvoorbeeld het wijzigen van bankgegevens of het tekenen namens een klant, en werk deze vijf punten uit.
In Europese technische profielen speelt OpenID4VP een rol bij het tonen van digitale verklaringen. Voor de meeste mkb-bedrijven is de relevante vraag niet hoe zij dat protocol zelf bouwen. Vraag liever of uw leverancier de toepasselijke EUDI-profielen aantoonbaar ondersteunt.
Vraag ook hoe de leverancier de geldigheid controleert en, waar het gebruikte profiel dat ondersteunt, status- of intrekkingsinformatie verwerkt. Een bruikbaar antwoord noemt voorwaarden, planning en bekende beperkingen. Een algemene belofte dat een product "wallet-ready" is, vertelt u nog niets over uw klantreis.
De wallet kan helpen om alleen de informatie te vragen die nodig is. Hij geeft geen vrijbrief om meer klantdata te verzamelen. Als u alleen een leeftijdsgrens hoeft vast te stellen, toets dan of een volledige identiteitskopie noodzakelijk en proportioneel is. Soms vraagt wet- of regelgeving om meer gegevens. Leg die afweging per processtap vast.
Beschrijf ook het doel, de grondslag, wie binnen uw organisatie toegang heeft en hoe lang u gegevens bewaart. Dat werk is niet alleen relevant voor een walletkoppeling. Het maakt iedere koppeling met eHerkenning, een identityprovider of een ander bewijsmechanisme beter beheersbaar.
Heeft u vooral een informatieve site of een eenvoudige webshop? Volg de ontwikkelingen, maar bouw niet uit angst voor een deadline. Heeft u een klantportaal met gevoelige wijzigingen, zakelijke rollen of een gereguleerde dienst? Kies dan één processtap waarin identiteit, bevoegdheid of bewijs aantoonbaar nodig is. Breng die stap in kaart, bespreek de uitkomst met de proceseigenaar en laat uw technische leverancier concreet reageren.
Wilt u een bestaande klantreis laten toetsen? Begin met één processtap waarin identiteit, bevoegdheid of bewijs aantoonbaar nodig is.

Bescherm beheerdersaccounts met passkeys: een praktische MKB-aanpak voor phishing-resistente toegang, herstel en gecontroleerde noodtoegang.
© 2026 BLB Solutions. Alle rechten voorbehouden.
KVK-nummer: 42035511