La identitat digital entra en una nova etapa. En pocs anys, accedir a serveis digitals sense contrasenyes ni certificats visibles serà la norma. El que fins ara ha estat un ecosistema fragmentat —certificats digitals complexos, contrasenyes vulnerables i intercanvi constant de documents— evoluciona cap a un model més simple, segur i integrat.
Amb l’aprovació del reglament eIDAS 2.0 el 2024, Europa ha posat les bases del wallet digital europeu: una infraestructura que permetrà a ciutadans i empreses identificar-se, signar i compartir informació amb plena validesa legal a tota la Unió. No és una previsió llunyana, sinó un canvi imminent que ja està en desplegament, tal com ha definit la Comissió Europea en el marc del European Digital Identity Framework.

Una infraestructura més que una aplicació
Tot i que el wallet tindrà forma d’aplicació mòbil, en realitat és una infraestructura de confiança digital.
El mòbil actuarà com a clau d’accés, però l’ús serà transversal:
- accés a serveis públics i privats
- signatura de documents
- validació d’informació
Per exemple, un usuari podrà acreditar la seva identitat, signar un contracte o demostrar que compleix un requisit (com tenir una titulació o una edat determinada) sense aportar documents físics, mitjançant credencials digitals verificables definides als estàndards europeus (European Digital Identity Wallet Architecture and Reference Framework).
El model europeu, a més, no serà únic ni centralitzat. Conviuran:
- Wallets públics impulsats pels estats.
- Solucions privades homologades.
- Integracions dins plataformes digitals.
Tots sota estàndards comuns d’interoperabilitat i seguretat establerts a nivell europeu.
Cap a un model sense contrasenyes: menys dades, més seguretat
Durant anys, la digitalització s’ha basat en compartir dades completes per validar qualsevol operació. Aquest model ha generat duplicitats, dependència de bases de dades i un augment dels riscos de seguretat.
El wallet europeu introdueix un canvi clau: no cal compartir dades, sinó demostrar atributs concrets.
A través de credencials digitals verificables (Verifiable Credentials, segons el model del W3C adoptat per la UE), serà possible acreditar només allò necessari —com l’edat, una titulació o la representació d’una empresa— sense exposar tota la informació personal. Aquest enfocament, recollit també en les directrius de la Comissió Europea, redueix la circulació de dades i reforça la seguretat en origen.
Aquest nou model també redefineix dues eines fonamentals.
D’una banda, els certificats digitals continuaran existint, però deixaran de ser visibles: s’integraran dins del wallet i funcionaran de manera transparent, tal com preveu el reglament eIDAS 2.0.
De l’altra, les contrasenyes entren en declivi. El sistema evoluciona cap a un model sense passwords, basat en el dispositiu personal, la biometria i la criptografia, en línia amb iniciatives com FIDO Alliance i les recomanacions de l’ENISA (European Union Agency for Cybersecurity).
El resultat és un entorn més segur, que redueix riscos com el phishing o el robatori de credencials, identificats per ENISA com un dels principals vectors d’atac en l’entorn digital europeu.
Ciberseguretat: tecnologia i responsabilitat compartida
La tecnologia redueix riscos, però la seguretat final continua sent una responsabilitat compartida.
El wallet digital reforça la seguretat de manera estructural, però no substitueix les bones pràctiques. La protecció de la identitat continuarà depenent, en gran part, de com usuaris i empreses utilitzin aquesta tecnologia, tal com insisteixen tant ENISA com la Comissió Europea en les seves guies de desplegament.
En l’àmbit personal, això implica protegir el dispositiu mòbil, utilitzar sistemes biomètrics segurs, evitar accessos compartits i mantenir els sistemes actualitzats.
Per a les empreses, el repte és més ampli: integrar la ciberseguretat en l’operativa diària, revisar models d’autenticació, formar equips, definir protocols d’accés i garantir una gestió rigorosa de les credencials digitals.
Quan aquest sistema estigui plenament desplegat, probablement deixarà de percebre’s com una novetat. Funcionarà de manera natural, com avui ho fan altres infraestructures digitals invisibles. I serà llavors quan es farà evident el seu impacte real.
Espanya i Catalunya: una transició en marxa
Espanya afronta el desplegament del wallet digital europeu amb una posició favorable. Ja disposa d’un ecosistema consolidat de serveis digitals: certificats electrònics àmpliament estesos —com els de la FNMT o Camerfirma—, sistemes d’identificació com Cl@ve i una administració electrònica madura, reconeguda en diversos informes de la Comissió Europea sobre digitalització pública (DESI – Digital Economy and Society Index).
A Catalunya, iniciatives com l’idCAT i els portals de tramitació autonòmics i municipals reforcen aquest escenari. A això s’hi suma el paper d’empreses tecnològiques, integradors i entitats com les cambres de comerç, que actuaran com a facilitadors en l’adopció del nou model.
El canvi no serà disruptiu en la forma, sinó evolutiu en el fons. El wallet no substituirà de cop els sistemes actuals, sinó que els integrarà dins un marc interoperable europeu.
El calendari és clar: el reglament eIDAS 2.0 estableix que els estats membres hauran de disposar de wallets operatius abans del 2026, un objectiu que ja es troba en fase de pilots i desplegaments inicials coordinats per la Comissió Europea.
El desplegament del wallet marcarà un abans i un després en la manera d’operar digitalment. Simplificarà processos, reduirà costos i millorarà l’experiència d’usuari, però també exigirà adaptació.
Automatitzar verificacions, reduir documentació i agilitzar la relació amb administracions i clients seran alguns dels canvis més visibles. Però el més rellevant serà el canvi de fons: una nova manera d’entendre i gestionar la identitat digital.
No serà només una evolució tecnològica, sinó un canvi profund en la manera com persones i organitzacions construeixen confiança en l’entorn digital.
Fonts i marcs de referència
Reglament (UE) eIDAS 2.0 (European Digital Identity Regulation): https://eur-lex.europa.eu/eli/reg/2024/1183/oj
European Digital Identity Framework – Comissió Europea: https://digital-strategy.ec.europa.eu/en/library/european-digital-identity-framework
European Digital Identity Wallet Architecture & Reference Framework: https://digital-strategy.ec.europa.eu/en/library/european-digital-identity-wallet-architecture-and-reference-framework
ENISA (European Union Agency for Cybersecurity) – identitat digital i ciberseguretat: https://www.enisa.europa.eu
W3C – Verifiable Credentials Data Model: https://www.w3.org/TR/vc-data-model/
FIDO Alliance – Passwordless authentication standards: https://fidoalliance.org
DESI (Digital Economy and Society Index) – Comissió Europea: https://digital-strategy.ec.europa.eu/en/policies/desi




