Règlement d’exécution (UE) 2026/1731 de la Commission du 15 juillet 2026 modifiant les règlements d’exécution (UE) 2024/2977, (UE) 2024/2979, (UE) 2024/2980 et (UE) 2024/2982 en ce qui concerne les normes et spécifications applicables

1 août 2026•Eitel Mabouong•4 min•

JOUE Série L du 22 juillet 2026

Ce texte modifie :
– le règlement 2024/2977 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les données d’identification personnelle et les attestations électroniques d’attributs délivrées aux portefeuilles européens d’identité numérique ;
– le règlement 2024/2979 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne l’intégrité et les fonctionnalités essentielles des portefeuilles européens d’identité numérique ;
– le règlement 2024/2980 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les notifications relatives à l’écosystème des portefeuilles européens d’identité numérique transmises à la Commission ;
– le règlement 2024/2982 du 28 novembre 2024 portant modalités d’application du règlement n° 910/2014 en ce qui concerne les protocoles et les interfaces que doit prendre en charge le cadre européen relatif à une identité numérique.
Les modifications visent notamment à :
– prendre en compte les nouvelles normes, spécifications et procédures applicables aux portefeuilles européens d’identité numérique. En effet, les précédentes exigences reposent sur les travaux réalisés sur la base de la recommandation 2021/946 du 3 juin 2021 et en particulier, sur l’architecture et le cadre de référence qui ont considérablement évolué ;
– faire évoluer les normes applicables pour qu’elles intègrent les pratiques établies et reconnues dans les secteurs concernés. A titre d’exemple, étant donné que le format VCDM du W3C est utilisé comme format de référence pour les attestations, en particulier dans le secteur de l’éducation, les portefeuilles européens d’identité numérique devront également prendre en charge ce format lorsque les nouveaux profils au format VCDM du W3C seront disponibles. Si nécessaire, les normes seront adaptées ou complétées afin de garantir la sécurité et la fiabilité des portefeuilles européens d’identité numérique ;
– compléter les exigences relatives à l’utilisation du portefeuille nécessitant la présentation du portrait de l’utilisateur de portefeuille. Dans cette hypothèse, les solutions de portefeuille doivent prendre en charge la fonctionnalité de divulgation sélective et l’utilisateur doit conserver le contrôle total de la divulgation. Pour conserver la faculté de décider de la divulgation et de protéger le portrait contre une demande de divulgation non intentionnelle ou non autorisée, la conception architecturale des portefeuilles européens d’identité numérique doit inclure des mécanismes d’avertissement ainsi que la journalisation de toutes les transactions relatives à l’utilisation du portrait. Pour que l’utilisateur de portefeuille soit conscient qu’il partage des données biométriques, le texte prévoit l’affichage de messages d’avertissement indiquant que la demande implique le partage de données biométriques. La divulgation doit alors être expressément confirmée par l’utilisateur ;
– tenir compte de la sensibilité des données biométriques. Pour ce faire, l’utilisateur de portefeuille doit confirmer explicitement et expressément la divulgation de ces données. En la matière, ni l’absence de réponse ni des cases cochées par défaut n’ont une valeur de confirmation par l’utilisateur de portefeuille. La confirmation explicite de l’utilisateur de portefeuille doit être une garantie technique et ne doit pas constituer un fondement juridique pour le traitement des données. Les États membres peuvent maintenir ou instaurer des conditions supplémentaires, y compris des limitations, en ce qui concerne le traitement de données génétiques, biométriques, ou de données concernant la santé ;
– octroyer le temps aux Etats membres de se conformer aux nouvelles exigences. A titre d’exemple, le portrait de l’utilisateur de portefeuille peut ne faire partie des données d’identification personnelle obligatoires pour la personne physique qu’à partir du 11 août 2028 ;
– définir les caractéristiques visuelles et techniques du label de confiance de l’Union européenne pour le portefeuille d’identité numérique. Sa présence vise à signifier, de manière vérifiable, simple et reconnaissable, qu’un portefeuille a été fourni conformément à la réglementation en vigueur ;
– imposer aux contrôleurs d’accès d’activer le système d’exploitation et les caractéristiques matérielles ou logicielles nécessaires à la mise en œuvre des protocoles et interfaces énoncés à l’annexe XII. De ce fait, dans les flux en ligne multi-appareils, tant pour la vérification de proximité physique que pour le transfert de données entre les deux appareils, les contrôleurs d’accès doivent privilégier l’utilisation d’un canal de communication locale plutôt que le recours aux services de transport hybride CTAP.

---

Actualités

Icône newsletter 2024

Inscrivez-vous
à notre
newsletter

Recevez toutes les actualités et informations sûreté, incendie et sécurité.

Logo WhatsApp 538px

Rejoignez notre
chaîne WhatsApp

Téléphone rouge ©BillionPhotos.com/Adobestock

Une question, un devis ?
Contactez-nous !

Par téléphone au 02 32 53 64 32
ou par courriel.

À lire également