Skip to main content
Regolamento UE n. 910/2014

eIDAS: lo standard UE per le firme
elettroniche qualificate

eIDAS (Regolamento UE N. 910/2014) stabilisce il quadro giuridico per firme, sigilli e marche temporali elettronici qualificati in tutti i 27 Stati membri dell'UE. Ai sensi dell'art. 41 dell'eIDAS, una marca temporale qualificata gode di una presunzione legale di esattezza, l'onere della prova si sposta su chiunque contesti il Suo documento. I sigilli di Swiss Trust Layer sono garantiti da Swisscom Trust Services, un QTSP europeo certificato eIDAS.

Le marche temporali su blockchain sono marche temporali elettroniche qualificate ai sensi di eIDAS?

No.

L'art. 3, punto 34, di eIDAS definisce la marca temporale elettronica qualificata come quella che soddisfa l'art. 42, e l'art. 42, paragrafo 1, lettera c), richiede che sia firmata o sigillata da un prestatore di servizi fiduciari qualificato. I prestatori qualificati sono quelli pubblicati negli elenchi di fiducia dell'UE ai sensi dell'art. 22. Nessuna blockchain pubblica vi compare.

Questo non significa che una registrazione su blockchain non valga nulla. L'art. 41, paragrafo 1, vieta di negare a una marca temporale elettronica gli effetti giuridici e l'ammissibilità come prova per il solo fatto di essere elettronica o non qualificata.

Quello che le manca è l'art. 41, paragrafo 2: la presunzione di esattezza della data e dell'ora e di integrità dei dati a cui sono associate. È qui tutta la differenza pratica. Con quella presunzione tocca alla controparte smontarla. Senza, tocca a voi documentare la vostra catena di custodia.

Swiss Trust Layer emette marche temporali qualificate RFC 3161 tramite Swisscom Trust Services, prestatore di servizi fiduciari qualificato iscritto nell'elenco di fiducia dell'UE e accreditato ai sensi della FiEle (RS 943.03). Un solo sigillo porta quindi la presunzione dell'art. 41, paragrafo 2, in tutti i 27 Stati membri e vale in Svizzera.

Cosa una risposta automatica non può fare per voi

27Stati membri UE
CHF 5per documento
< 2 minper sigillare

Che cos'è l'eIDAS?

eIDAS sta per Electronic Identification, Authentication and trust Services. Formalmente denominato Regolamento (UE) N. 910/2014 del Parlamento europeo e del Consiglio, è la legge UE fondamentale che disciplina il riconoscimento e l'applicazione di firme elettroniche, sigilli, marche temporali e relativi servizi fiduciari digitali negli Stati membri dell'UE.

eIDAS definisce tre livelli di firma elettronica, ognuno con valore giuridico e requisiti tecnici crescenti:

Firma elettronica semplice

Qualsiasi dato elettronico allegato o associato ad altri dati elettronici utilizzati per firmare. Una firma e-mail o una firma autografa scansionata. Livello di garanzia più basso.

Firma elettronica avanzata

Univocamente collegata al firmatario, in grado di identificarlo, creata con dati sotto il suo esclusivo controllo e collegata ai dati firmati in modo da rilevare qualsiasi modifica. Adatta alla maggior parte dei documenti commerciali.

Firma elettronica qualificata

Livello più elevato. Una AdES creata da un dispositivo qualificato per la creazione di firme elettroniche e basata su un certificato qualificato rilasciato da un QTSP iscritto nell'UE. Giuridicamente equivalente a una firma autografa in tutti gli Stati membri UE.

Swiss Trust Layer si concentra sul livello qualificato perché è l'unico livello che gode di una presunzione legale in tutti gli Stati membri UE, e l'unico per cui si applica l'accreditamento QTSP di Swisscom Trust Services.

eIDAS Art. 41: Perché è rilevante per i Suoi documenti

«Una marca temporale elettronica qualificata gode della presunzione legale di esattezza della data e dell'ora che indica e dell'integrità dei dati ai quali la data e l'ora sono associate.»
Regolamento (UE) N. 910/2014, Articolo 41(2)

Questa disposizione costituisce il nucleo commerciale e giuridico dell'eIDAS per il sigillamento dei documenti. Crea una presunzione legale di esattezza, un concetto con profonde implicazioni pratiche per chiunque protegga la proprietà intellettuale o concluda contratti transfrontalieri.

Senza l'art. 41 dell'eIDAS, se in seguito deve provare in giudizio che un documento esisteva in una data specifica e non è stato alterato successivamente, l'onere della prova ricade su di Lei. Deve fornire log di server, testimonianze, metadati e perizie, un processo costoso e incerto.

Con una marca temporale qualificata eIDAS di Swiss Trust Layer:

  • La marca temporale è presunta esatta per legge, nessuna prova aggiuntiva richiesta da parte Sua.
  • L'integrità dei dati è presunta intatta, il documento è presunto non alterato dal momento della sigillatura.
  • L'onere della prova si sposta sul contestatore: deve dimostrare che la marca temporale è errata o che i dati sono stati manomessi.
  • Questa presunzione si applica in tutti i 27 Stati membri UE, senza ri-autenticazione per giurisdizione.

Per la proprietà intellettuale, questo è trasformativo. Un designer, sviluppatore o musicista che sigilla la propria opera su Swiss Trust Layer ottiene una registrazione con marca temporale e presunzione legale europea, in qualsiasi controversia su chi ha creato qualcosa e quando, il documento sigillato parla da solo.

Nota: le marche temporali su blockchain non sono qualificate ai sensi di eIDAS: mancano l'accreditamento QTSP e la presunzione legale dell'art. 41. Solo le marche emesse da un QTSP sono qualificate.

Come Swiss Trust Layer è conforme all'eIDAS

Swiss Trust Layer raggiunge la conformità eIDAS attraverso la sua partnership strategica con Swisscom Trust Services, un Prestatore di Servizi Fiduciari Qualificato (QTSP) riconosciuto nell'Elenco fiduciario UE. Swiss Trust Layer non deve richiedere una propria accreditazione eIDAS separata: lo status QTSP di Swisscom conferisce direttamente lo status qualificato eIDAS a ogni sigillo emesso tramite la nostra piattaforma.

Swisscom Trust Services: QTSP dell'Elenco fiduciario UE

Swisscom Trust Services è iscritto nell'Elenco fiduciario UE come Prestatore di Servizi Fiduciari Qualificato ai sensi dell'eIDAS. Questa iscrizione è pubblicamente verificabile e gestita dalla Commissione europea. Ogni sigillo di Swiss Trust Layer eredita così lo status qualificato eIDAS completo.

Firma crittografica PAdES/CMS

L'infrastruttura di firma utilizza PAdES (PDF Advanced Electronic Signatures) e CMS (Cryptographic Message Syntax), standard definiti dall'ETSI nativamente riconosciuti dai principali lettori PDF e accettati come formati conformi eIDAS per i sigilli elettronici qualificati.

Verificabilità indipendente

La catena di certificati QTSP Swisscom incorporata in ogni documento sigillato può essere verificata indipendentemente da qualsiasi validatore PDF standard o perito senza accesso all'infrastruttura di Swiss Trust Layer, un requisito chiave dell'eIDAS.

Archiviazione nella regione Svizzera di Azure

I documenti sigillati e i metadati sono archiviati nei data center Microsoft Azure nella regione svizzera, soddisfacendo sia i requisiti svizzeri di protezione dei dati sia gli obblighi di residenza GDPR per gli utenti EU.

Precisazione importante: la conformità eIDAS si riferisce qui allo standard tecnico, lo status QTSP di Swisscom Trust Services ai sensi dell'eIDAS, e non a una presenza commerciale. Swiss Trust Layer opera attivamente in Svizzera ed è tecnicamente in grado di servire clienti EU con sigilli qualificati eIDAS tramite la stessa infrastruttura Swisscom.

eIDAS vs ZertES: Svizzera e UE insieme

La Svizzera non è uno Stato membro dell'UE, quindi l'eIDAS non si applica come diritto nazionale svizzero. La Svizzera dispone di un proprio quadro equivalente, ZertES, che opera allo stesso livello di garanzia giuridica. I due quadri sono comparabili nella struttura e negli effetti giuridici, ma sono legislativamente indipendenti.

AspettoeIDASZertES
Ambito geograficoTutti i 27 Stati membri UESolo Svizzera
Norma di riferimentoRegolamento (UE) N. 910/2014RS 943.03
Effetto giuridico QESEquivalente alla firma autografa nell'UEEquivalente alla firma autografa in CH
Supervisionato daElenchi fiduciari UE (per Stato membro)Servizio svizzero di accreditamento (SAS)
Copertura Swiss Trust LayerSì, tramite iscrizione QTSP UE SwisscomSì, accreditamento QTSP CH Swisscom

Un solo sigillo. Entrambe le giurisdizioni.

Poiché Swisscom Trust Services detiene l'accreditamento QTSP in entrambi i quadri, un unico sigillo Swiss Trust Layer è simultaneamente valido in Svizzera ai sensi di ZertES e in tutta l'UE ai sensi dell'eIDAS. Non è necessario sigillare due volte né gestire due flussi di lavoro separati. Scopra di più sulla nostra pagina ZertES o nel nostro hub di conformità. Vedere anche la nostra pagina di prova di creazione.

Timestamp blockchain vs. timestamp QTSP eIDAS

La domanda più comune: un registro blockchain sostituisce una marca temporale qualificata? No, eIDAS Art. 42 è esplicito.

CaratteristicaBlockchain TimestampeIDAS QTSP Timestamp
Presunzione legale (Art. 41)NessunaSì, onere della prova sul contestatore
Certificato QTSPNoSì, Swisscom EU Trust List
RFC 3161 qualificatoNo
Ammissibile in tribunale UEDa dimostrarePresunto per legge
CoperturaNessuna27 Stati UE + Svizzera

Fonti primarie: eIDAS Regulation (EU) 910/2014 · ZertES SR 943.03 · Swisscom QTSP Listing

eIDAS 2.0 ed EUDIW, scadenza dicembre 2026

Cosa significa eIDAS 2.0 per i tuoi documenti

eIDAS 2.0, il regolamento riveduto in materia di identificazione elettronica, autenticazione e servizi fiduciari, estende l'originario regolamento eIDAS 910/2014 con un mandato per il portafoglio europeo di identità digitale (EUDIW): un'infrastruttura di identità digitale pensata per il mobile che ogni Stato membro dell'UE deve offrire ai propri cittadini entro dicembre 2026. L'EUDIW consente a privati e imprese di richiedere, conservare e presentare attestati elettronici qualificati, comprese marche temporali e sigilli elettronici qualificati, direttamente dallo smartphone.

Per chi detiene documenti, eIDAS 2.0 e l'EUDIW introducono tre cambiamenti concreti che contano da subito:

FEQ tramite portafoglio

Con eIDAS 2.0 le firme e i sigilli elettronici qualificati possono essere emessi e conservati nell'EUDIW, senza alcun token hardware. L'effetto giuridico è identico a quello della FEQ attuale: utilizzabile in giudizio e presunta autentica ai sensi dell'art. 41 eIDAS.

Transfrontaliero per impostazione predefinita

eIDAS 2.0 impone a tutti i servizi pubblici e alla maggior parte di quelli privati di accettare gli attestati qualificati emessi tramite EUDIW. Un documento con marca temporale e sigillo qualificato certificato da un QTSP è automaticamente valido in tutti i 27 Stati membri, senza nuova autenticazione per ciascuna giurisdizione.

Doppia conformità CH e UE

Le imprese svizzere godono di una doppia copertura: la FiEle (RS 943.03) disciplina il diritto svizzero, mentre eIDAS 2.0 copre il riconoscimento transfrontaliero nell'UE. Swiss Trust Layer, tramite Swisscom Trust Services, è accreditata per entrambi, quindi un solo sigillo soddisfa contemporaneamente i due quadri normativi.

La scadenza di dicembre 2026 per l'attivazione dell'EUDIW apre una finestra di sei mesi a vantaggio di chi imposta ora flussi con marche temporali qualificate. Le organizzazioni che già usano Swiss Trust Layer per sigillare i documenti saranno nativamente compatibili con l'infrastruttura EUDIW fin dal primo giorno: i documenti già sigillati portano la stessa presunzione legale dell'art. 41 eIDAS che avranno gli attestati emessi tramite EUDIW con il regolamento riveduto.

Per le aziende svizzere che operano nell'UE, studi di architettura, studi legali, società di software, strutture sanitarie, la doppia conformità FiEle ed eIDAS 2.0 è sempre più un requisito di gara. L'accreditamento QTSP Swisscom di Swiss Trust Layer soddisfa entrambe le esigenze insieme: una piattaforma, un flusso di lavoro, due giurisdizioni coperte.

Chi ha bisogno della conformità eIDAS?

Le firme qualificate eIDAS sono rilevanti per qualsiasi individuo o organizzazione EU che necessita che i documenti digitali abbiano valore giuridico transfrontaliero, senza ri-autenticazione giurisdizione per giurisdizione.

Studi legali e team giuridici EU

I contratti firmati con eIDAS QES sono giuridicamente vincolanti in tutti i 27 Stati membri UE senza necessità di controfirma autografa o notarizzazione nella maggior parte dei casi. Riduca i tempi di elaborazione transfrontalieri da settimane a minuti.

Dipartimenti HR e compliance

I contratti di lavoro, i moduli di consenso al trattamento dei dati e i documenti di policy interna sigillati con eIDAS QES sono immediatamente ammissibili davanti a qualsiasi tribunale del lavoro o procedimento regolamentare di uno Stato membro UE.

Designer, architetti e creativi

Provi la data e l'ora esatte di creazione dei file di design, disegni architettonici e opere creative. La presunzione legale dell'art. 41 eIDAS significa che chiunque La contesti deve confutare la Sua marca temporale, uno standard molto elevato.

Aziende EU transfrontaliere

Elimini la complessità della validazione delle firme giurisdizione per giurisdizione. Un unico sigillo eIDAS QES di Swiss Trust Layer è riconosciuto in Germania, Francia, Italia, Spagna e in tutti gli altri Stati membri UE senza traduzione o ri-autenticazione.

Startup e PMI

Gli accordi con investitori, i contratti tra cofondatori e le cessioni di PI sigillate ai sensi dell'eIDAS hanno lo stesso peso di quelli firmati dai team legali delle aziende Fortune 500, a una frazione del costo e del tempo.

Domande frequenti sull'eIDAS

Che cos'è l'eIDAS?

eIDAS sta per Electronic Identification, Authentication and trust Services. È il Regolamento UE N. 910/2014 che stabilisce un quadro giuridico comune per firme, sigilli, marche temporali e altri servizi fiduciari elettronici in tutti i 27 Stati membri UE. eIDAS definisce tre livelli di firma, semplice, avanzata e qualificata, e rende le firme qualificate giuridicamente equivalenti alle firme autografe in tutta l'UE.

Cosa significa l'articolo 41 dell'eIDAS per i miei documenti?

L'articolo 41 dell'eIDAS conferisce alle marche temporali elettroniche qualificate una presunzione legale di esattezza riguardo alla data e all'ora indicate e all'integrità dei dati. In pratica, l'onere della prova si inverte: chiunque contesti la validità di un documento con marca temporale deve dimostrare che è stato alterato. Questo rende le marche temporali qualificate eIDAS prove solide nei procedimenti giudiziari e nelle controversie commerciali EU.

Swiss Trust Layer è conforme all'eIDAS?

Sì. Swiss Trust Layer utilizza Swisscom Trust Services come Prestatore di Servizi Fiduciari Qualificato (QTSP). Swisscom Trust Services è iscritto nell'Elenco fiduciario UE come QTSP qualificato eIDAS, il che significa che ogni sigillo emesso tramite Swiss Trust Layer porta lo status qualificato eIDAS. La conformità eIDAS deriva dall'accreditamento QTSP di Swisscom, verificabile pubblicamente negli Elenchi fiduciari UE.

Qual è la differenza tra eIDAS e ZertES?

eIDAS è il regolamento europeo (N. 910/2014) applicabile a tutti i 27 Stati membri UE. ZertES (RS 943.03) è l'equivalente nazionale svizzero, applicabile ai sensi del diritto federale svizzero. Operano in giurisdizioni separate ma allo stesso livello di garanzia tecnica e giuridica. Swiss Trust Layer, tramite Swisscom Trust Services, è conforme a entrambi, così un unico sigillo è valido in Svizzera ai sensi di ZertES e nell'UE ai sensi dell'eIDAS.

Chi ha bisogno di firme elettroniche qualificate eIDAS?

Qualsiasi azienda o individuo EU che firma contratti, protegge la proprietà intellettuale o crea registrazioni digitali giuridicamente vincolanti negli Stati membri. I casi d'uso comuni includono studi legali, dipartimenti HR, architetti e designer, operatori sanitari e qualsiasi azienda che necessita di documenti transfrontalieri ammissibili in giudizio nell'UE senza autenticazione aggiuntiva.

Qual è il ruolo di eIDAS nella verifica dell'identità digitale?

Il regolamento eIDAS UE 910/2014 stabilisce il quadro giuridico per l'identificazione elettronica (eID) e i servizi fiduciari nell'UE. Nell'ambito di eIDAS, la verifica dell'identità digitale funziona a tre livelli: identificazione elettronica semplice, eID avanzata e eID qualificata, il livello più elevato, equivalente alla verifica dell'identità di persona. Swiss Trust Layer implementa timestamp eIDAS qualificati tramite Swisscom Trust Services, il principale prestatore di servizi fiduciari qualificati (QTSP) riconosciuto dall'UE in Svizzera. Ogni sigillo porta un'attestazione di identità presunta autentica giuridicamente, accettata in tutti i 27 stati membri dell'UE.

Inizi oggi a sigillare i Suoi documenti

Crei un account su Swiss Trust Layer e rilasci il Suo primo sigillo crittografico qualificato eIDAS in meno di due minuti, valido simultaneamente in tutti i 27 Stati membri UE e in Svizzera.

Necessita di copertura ai sensi del diritto svizzero? Scopra la conformità ZertES →

Che cos'è eIDAS QES?

Il regolamento UE eIDAS 910/2014 definisce la QES come avente lo stesso effetto giuridico di una firma autografa in tutti i 27 Stati membri dell'UE.

Quali paesi accettano l'eIDAS?

Tutti i 27 Stati UE, oltre alla Svizzera nell'ambito del riconoscimento reciproco. Il diritto d'autore sull'opera è cosa distinta: è riconosciuto nei 181 Stati della Convenzione di Berna, senza alcuna registrazione.

In cosa si differenzia l'eIDAS da DocuSign?

DocuSign è una firma elettronica avanzata che richiede verifica giudiziaria; l'eIDAS QES di Swiss Trust Layer gode di una presunzione legale di autenticità. Consulta il confronto completo.