Het verhaal van Europese digitale identiteit ging tot nu toe vooral over de burger: de EU Digital Identity (EUDI) Wallet, waarmee je kunt inloggen, je leeftijd kunt aantonen, of een diploma kunt delen met een simpele tik. Op 19 november 2025 stelde de Europese Commissie een tegenhanger voor die zich specifiek op bedrijven richt. Die heet de European Business Wallet (EBW), en het is de moeite waard om te begrijpen wat dit voorstel inhoudt, zowel wat bedrijven ermee kunnen als hoe het voortbouwt op dezelfde fundamenten als de wallet voor burgers.
Het voorstel, COM(2025) 838 final, 2025/0358 (COD) , steunt op de bevoegdheid van de EU om de interne markt te harmoniseren (artikel 114 VWEU), wat betekent dat het bedoeld is om 27 nationale aanpakken te vervangen door één gemeenschappelijke set regels. En het verzint geen nieuw juridisch kader: het sluit aan op hetzelfde regelboek dat ook de wallet voor burgers regelt, de eIDAS-verordening (Verordening (EU) nr. 910/2014), zoals in 2024 bijgewerkt door Verordening (EU) 2024/1183, de wijziging die de EUDI Wallet in het leven riep. Het is nog geen vastgestelde wet, het is een voorstel van de Commissie dat zijn weg door het Europees Parlement en de Raad moet afleggen, maar de contouren zijn al duidelijk, en die zijn ambitieus.
Wat de European Business Wallet precies is
Een European Business Wallet is een digitale wallet voor economische actoren, bedrijven, MKB-ondernemingen, zelfstandigen en elke andere entiteit die economische activiteiten uitvoert, en voor overheidsinstanties. Ermee kunnen zij zich identificeren, authenticeren, documenten ondertekenen of verzegelen, en geverifieerde gegevens en attestaties uitwisselen met andere bedrijven en met de overheid, met volledige juridische geldigheid over de grenzen van de EU heen.
Twee ontwerpkeuzes springen eruit. Ten eerste is het voorstel technologieneutraal en marktgedreven: het legt een gemeenschappelijke minimumlaag van functionaliteit vast en laat private aanbieders de daadwerkelijke wallets daarop bouwen. Daarbij is duidelijk geleerd van de uitrol van de EUDI Wallet: in plaats van de zware last die aanbieders van burgerwallets vandaag dragen te herhalen, is de EBW bewust lichter opgezet voor aanbieders. Ten tweede werkt de markttoegang op basis van notificatie in plaats van een zware vooraf-vergunningsplicht: een aanbieder meldt zich bij een nationale toezichthouder, wordt binnen ongeveer 30 dagen beoordeeld, en als die aanbieder al de status van gekwalificeerde trustdienstverlener heeft, verloopt dat via een versnelde procedure.
De basis onder dit alles is het beginsel van gelijkwaardigheid (artikel 4): een handeling die via een European Business Wallet wordt verricht, zoals het ondertekenen van een contract of het indienen van een aangifte, heeft dezelfde rechtsgevolgen als wanneer die handeling persoonlijk, op papier, of via een ander toegelaten middel wordt verricht. Precies dat beginsel maakt de wallet meer dan een handig hulpmiddel. Het maakt het mogelijk dat een KYC-controle die vandaag, volgens de eigen effectbeoordeling van de Commissie, 30 tot 50 dagen per zakelijke klant kost, echt wordt vervangen in plaats van naast het papieren proces te blijven bestaan. De verordening verwoordt het onomwonden:
“Wanneer een houder van een Europese portemonnee voor ondernemingen gebruikmaakt van een van de in artikel 5, lid 1, bedoelde kernfunctionaliteiten van een Europese portemonnee voor ondernemingen, heeft de daaruit voortvloeiende handeling dezelfde rechtsgevolgen als wanneer die handeling rechtmatig persoonlijk of op papier zou zijn verricht of via andere middelen of processen die geacht worden te voldoen aan de toepasselijke wettelijke, administratieve of procedurele vereisten.”
— Artikel 4, Equivalentiebeginsel, COM(2025) 838 final
Hoe de wallet zich verhoudt tot de wallet voor burgers
Het is zinvol om precies te zijn over de taakverdeling. De EUDI Wallet is er voor natuurlijke personen: die is opgebouwd rond privacy en dataminimalisatie, zodat een burger precies aantoont wat nodig is, en niets meer. De European Business Wallet is de tegenhanger voor de relatie tussen bedrijven en overheid, en tussen bedrijven onderling. Voor bedrijven gelden andere verwachtingen: transparantie, traceerbaarheid, controleerbaarheid en verantwoording aan toezichthouders, belastingdiensten en zakenpartners spelen een rol op een manier die niet geldt voor een individu dat aan een kassa zijn leeftijd bewijst. De EBW is op die realiteit ontworpen, met transactielogs, exporteerbare interactieregistraties en controleerbare autorisatietrajecten die vanaf het begin zijn ingebouwd.
De twee wallets staan niet los van elkaar. Het voorstel eist expliciet interactie tussen wallets onderling en tussen een Business Wallet en een EUDI Wallet, zodat een Business Wallet op een beveiligde manier gegevens kan ontvangen, valideren en delen met een EUDI Wallet en omgekeerd, op de gedeelde eIDAS-vertrouwensinfrastructuur die al de trusted lists, gekwalificeerde certificaten en gekwalificeerde trustdiensten in de hele Unie verankert.
Er is ook bewust rekening gehouden met de kleinste ondernemers. Zelfstandigen en eenmanszaken hoeven niet een volledige Business Wallet te gebruiken om toch de voordelen te krijgen. De gekwalificeerde elektronische aangetekende bezorgdienst (QERDS) die het hart vormt van het beveiligde communicatiekanaal van de EBW, moet als losstaande dienst worden aangeboden aan gebruikers van de EUDI Wallet, zodat een zelfstandige loodgieter of freelance consultant zich in een zakelijke rol kan authenticeren en juridisch geldige documenten kan uitwisselen met de persoonlijke wallet die hij of zij al heeft, zonder een aparte zakelijke identiteit aan te schaffen. De Commissie schat de jaarlijkse kosten van die losstaande toegang op ongeveer 45 euro, laag genoeg om ook voor de kleinste bedrijven een realistische optie te zijn.
Welke functionaliteiten worden verwacht
Het voorstel legt een minimumset van kernfunctionaliteiten vast (artikel 5, lid 1 ) die elke aanbieder moet ondersteunen. Ontdaan van juridisch taalgebruik moet een Business Wallet zijn eigenaar in staat stellen om:
- Elektronische attestaties van attributen uit te geven, aan te vragen, op te slaan, te combineren en selectief te delen, zodat een bedrijf alleen de specifieke gegevens deelt die een tegenpartij nodig heeft, niet een compleet document
- Te ondertekenen met gekwalificeerde elektronische handtekeningen en te verzegelen met gekwalificeerde elektronische zegels
- Gegevens te voorzien van een tijdstempel met gekwalificeerde elektronische tijdstempels
- Attestaties uit te geven aan andere Business Wallets en aan EUDI Wallets, inclusief attestaties die gekoppeld zijn aan andere relevante attestaties
- Documenten te versturen en te ontvangen via de QERDS, het beveiligde en juridisch erkende bezorgkanaal
- Meerdere gebruikers te machtigen om de wallet namens de eigenaar te bedienen, en die machtiging op elk moment weer in te trekken, iets dat voor bedrijven met meerdere medewerkers die onder een mandaat moeten kunnen handelen, van groot belang is
- Vast te leggen welke derde partijen specifieke attestaties mogen opvragen, en ook die bevoegdheid weer in te trekken
- Alle wallet-gegevens te exporteren, identificatiegegevens, attestaties, communicatielogs, op verzoek of wanneer een relatie met een aanbieder wordt beëindigd
- Toegang te hebben tot een volledig logboek van elke transactie, en een dashboard specifiek voor de QERDS-communicatie
Daarnaast is er een reeks technische kenmerken (artikel 6) bedoeld om de wallet echt bruikbaar te maken op de schaal waarop bedrijven werken, in plaats van document voor document. Denk aan geautomatiseerde machine-to-machine-interactie, zodat systemen attestaties kunnen uitwisselen zonder dat iemand elk document handmatig moet doorklikken, veilige remote onboarding via een gemachtigde vertegenwoordiger, en een uniek digitaal adres voor elke eigenaar, gekoppeld aan een door de Commissie beheerde European Digital Directory die zowel een machineleesbare API als een webportaal biedt, zodat bedrijven en overheden elkaar kunnen vinden en bereiken. Elke wallet-eigenaar krijgt ook één unieke identifier, en waar mogelijk betekent dat het hergebruik van de European Unique Identifier (EUID) die bedrijven al hebben onder het Europese vennootschapsrecht, in plaats van een nieuw nummer te verzinnen dat BRIS en BORIS dupliceert.
Een vereiste die specifieke aandacht verdient: waar meerdere gebruikers zijn gemachtigd om namens een bedrijf te handelen in de wallet, moet het systeem overdelegatie en verlopen machtigingen automatisch en in real time detecteren en voorkomen, en moet de volledige autorisatiestructuur verifieerbaar, controleerbaar en interoperabel zijn tussen lidstaten. Gedelegeerde bevoegdheid in een zakelijke context is precies waar dingen ongemerkt fout kunnen gaan, dus het inbouwen van real-time detectie in de technische basis is een betekenisvolle ontwerpkeuze. De vereiste staat met zoveel woorden in het artikel over technische kenmerken:
Aanbieders van Europese portemonnees voor ondernemingen zorgen er […] voor dat, voor de toepassing van de functionaliteit bedoeld in artikel 5, lid 1, punt j): koppelingen tussen rollen en attributen verifieerbaar en controleerbaar zijn, kunnen worden ingetrokken en tot hun rechtmatige uitgevers kunnen worden herleid; rolconflicten, overmatige delegatie of verlopen machtigingen automatisch en in realtime worden opgespoord en voorkomen; alle autorisatielogica interoperabel is tussen de lidstaten.
— Artikel 6, lid 2, punt b), COM(2025) 838 final
Hoe bedrijven worden geïdentificeerd: de koppeling met nationale registers
Bij identiteit leunt de Business Wallet het sterkst op infrastructuur die al bestaat. In plaats van een nieuwe bedrijfsidentiteit te creëren, koppelt het voorstel elke wallet-houder terug aan de officiële registers die de bedrijfsgegevens al beheren, in Nederland het KVK-Handelsregister.
Elke houder draagt identificatiegegevens (artikel 8 ), afgegeven als elektronische attestatie van attributen door een gekwalificeerde vertrouwensdienstverlener, door een overheidsinstantie die verantwoordelijk is voor een authentieke bron, of door de Commissie voor EU-instellingen. Die gegevens moeten ten minste de officiële naam van het bedrijf bevatten “zoals opgenomen in het desbetreffende register of officiële register”, plus een unieke identificatiecode. Lidstaten moeten de Commissie laten weten welke registers als authentieke bron daarachter gelden:
De lidstaten stellen de Commissie in kennis van de relevante authentieke bronnen voor de verificatie van de vereiste attributen voor het afgeven van de identificatiegegevens van houders van Europese portemonnees voor ondernemingen.
— Artikel 8, lid 2, COM(2025) 838 final
Die authentieke bronnen zijn, in de woorden van de overwegingen, “ondernemingsregisters en andere registers”, en de verordening stelt uitdrukkelijk dat zij de werking van die registers niet verandert, maar moet “voortbouwen op de bestaande infrastructuur en deze aanvullen”. Een ondernemingsregister kan de attestatie zelfs rechtstreeks afgeven. Voor Nederland is die authentieke bron de KVK: die houdt de officiële bedrijfsnaam en de attributen bij die achter de identificatiegegevens zitten, en Nederland zou het KVK-Handelsregister als zodanig bij de Commissie aanmelden.
Ook de unieke identificatiecode is niet nieuw (artikel 9 ). Wanneer een bedrijf al een European Unique Identifier (EUID) heeft, het nummer dat onder het Europese vennootschapsrecht (Richtlijn (EU) 2017/1132) wordt toegekend en via BRIS wordt gepubliceerd, wordt die EUID de identificatiecode van de wallet. Voor een Nederlands bedrijf is de EUID opgebouwd uit de KVK-inschrijving, zodat de wallet het KVK-nummer hergebruikt in plaats van een nieuw nummer te verzinnen. Alleen als er geen EUID bestaat, vallen lidstaten terug op een ander nationaal register en het bijbehorende inschrijvingsnummer.
De uitkomst is dat een Nederlands bedrijf geen aparte “wallet-identiteit” krijgt. Het wordt geïdentificeerd als dezelfde rechtspersoon die de KVK al kent, en juist dat zorgt ervoor dat een handtekening of aangifte via de wallet dezelfde waarde heeft als de papieren variant.
Acceptatie door de overheid, en de tijdlijn
Voor bedrijven is adoptie vrijwillig, het voorstel is expliciet dat er geen verplichting rust op economische actoren. De verplichting ligt bij overheidsinstanties: binnen een verwachte termijn van 24 maanden na inwerkingtreding van de verordening moeten zij economische actoren in staat stellen de kernfunctionaliteiten van de wallet te gebruiken om zich te identificeren en te authenticeren, te ondertekenen of te verzegelen, documenten in te dienen, en meldingen te versturen of te ontvangen in administratieve en rapportageprocedures. Waar het gaat om documenten of meldingen, moet de overheidsinstantie zelf een Business Wallet bezitten en de QERDS gebruiken. Een overgangsregeling, die naar verwachting loopt tot 36 maanden na inwerkingtreding, geeft overheidsinstanties de ruimte om die periode te overbruggen met andere eIDAS-conforme QERDS-oplossingen voordat zij volledig overstappen op Business Wallets.
Geen van deze termijnen ligt al vast, de verordening moet nog door de gewone wetgevingsprocedure heen, dus behandel de termijnen van 24 en 36 maanden als het voorgestelde tijdpad van de Commissie, niet als vaststaand recht. Wat al redelijk duidelijk is, is de richting: een geharmoniseerde, EU-brede basis voor hoe bedrijven en overheden digitaal met elkaar zaken doen, in plaats van het huidige lappendeken van nationale portalen, papieren aangiftes en bilaterale verificatieprocessen, dat volgens de eigen cijfers van de Commissie neerkomt op ongeveer 1,8 procent van de omzet aan compliancekosten voor bedrijven in het algemeen, en 2,5 procent voor kleinere bedrijven.
Waar Yivi in past
Yivi is een wallet voor burgers, geen Business Wallet, maar Yivi is gebouwd op precies de open standaarden waarop dit hele ecosysteem is ontworpen: OpenID4VP, OpenID4VCI en SD-JWT VC. Dat zijn dezelfde protocollen en hetzelfde credentialformaat waarop de EUDI Wallet steunt, en waarmee de European Business Wallet moet kunnen samenwerken via interactie tussen wallets onderling en met de EUDI Wallet. Een toekomst waarin een zelfstandige zich met zijn persoonlijke Yivi-wallet authenticeert bij een zakelijke tegenpartij, of waarin een Business Wallet een attestatie opvraagt die een burgerwallet zoals Yivi kan tonen, is precies het soort interoperabiliteit dat dit kader gewoon moet maken in plaats van uitzonderlijk.
We kijken hier niet alleen vanaf de zijlijn naar: we zijn al bezig met een prototype van een Yivi Business Wallet, zodat we deze ideeën in de praktijk kunnen toetsen in plaats van er alleen over te schrijven.
Een paar highlights uit het prototype:
Meer weten of aan de slag
- Begrijp wat Yivi is: docs.yivi.app/what-is-yivi
- Voor ontwikkelaars: yivi.app/for_developers
- Download de Yivi-app: beschikbaar voor iOS en Android
- Neem contact op: vragen over het implementeren van Yivi? Contact