Le 7 avril 2026, la Commission européenne a adopté le règlement d’exécution (UE) 2026/798, et avec lui ce que le secteur de l’identité réclamait depuis dix ans : une norme unique, légalement obligatoire, pour la vérification d’identité à distance. Les fournisseurs de portefeuilles qui inscrivent des utilisateurs du portefeuille EUDI dans l’UE et l’EEE doivent désormais vérifier les identités selon ETSI TS 119 461, la norme européenne qui définit les exigences de politique et de sécurité des services de vérification d’identité.
Pourquoi une norme unique change le marché
Jusqu’ici, « identité vérifiée » recouvrait vingt-sept interprétations : des agents en appel vidéo dans un État, des photos téléversées dans un autre, la lecture de puce dans un troisième. Le CIR 2026/798 réduit cet écart. Le socle ETSI fait de la vérification par la puce avec détection du vivant certifiée la voie de référence pour la vérification à distance sans opérateur. C’est précisément l’architecture que les attaquants n’ont pas réussi à vaincre avec les outils génératifs.
Le niveau d’exigence devient la norme
Les normes écrites pour les portefeuilles restent rarement limitées aux portefeuilles. Les banques, les opérateurs télécoms et les plateformes disposent désormais d’une définition du « suffisant » approuvée par la Commission, sur laquelle fonder leurs achats. Les fournisseurs en dessous de ce niveau le sentiront. La vérification de WeVerify fonctionne déjà à ce niveau en production : lecture de puce ICAO 9303 avec authentification passive et authentification de la puce, détection du vivant certifiée ISO 30107-3, preuve scellée pour chaque événement. Pour une fois, la réglementation rattrape l’architecture, et non l’inverse.
Vérification d’identité · Centre de conformité · Demander une démo
