Vad European Business Wallet skulle innebära för banker och reglerade sektorer
Ni skulle vara en förlitande part
Artikel 3 definierar en förlitande part till European Business Wallet som en fysisk person, en ekonomisk aktör eller ett offentligt organ som förlitar sig på European Business Wallets. En bank som tar in en företagskund, ett försäkringsbolag som kontrollerar en förmedlare, eller varje företag som måste fastställa vem det gör affärer med skulle höra hemma i den kategorin. Förslaget nämner inte finansiella institut någon annanstans. [1]
Inget skulle tvinga er att godta en
Godtagandeskyldigheten i artikel 16 vilar på offentliga organ, och enbart på dem: inom 24 månader från ikraftträdandet skulle de behöva låta ekonomiska aktörer identifiera sig, underteckna eller försegla, lämna in handlingar och utväxla underrättelser via en wallet. Förslaget föreskriver ingen motsvarande skyldighet för privata förlitande parter, och användningen skulle förbli frivillig för företag. Att godta en Business Wallet skulle vara ett affärsbeslut, inte en efterlevnadsfrist. [1] [5]
Vad ni skulle kunna kontrollera, och hur
Artikel 6 skulle kräva att wallets stöder gemensamma protokoll och gränssnitt så att en förlitande part kan begära och validera identifieringsuppgifter om wallet-innehavaren och elektroniska attributsintyg, kontrollera att själva wallet är äkta och giltig, och i sin tur autentisera sig där det krävs. Artikel 5 ger innehavaren den andra sidan av utbytet: selektivt utlämnande och rätten att ge en förlitande part tillstånd att begära intyg och att senare återkalla det tillståndet. [1]
Enligt artikel 8 skulle identifieringsuppgifterna om innehavaren innehålla minst den ekonomiska aktörens officiella namn såsom det är infört i det relevanta registret, jämte dess unika identifierare, och utfärdas som ett kvalificerat elektroniskt attributsintyg av en kvalificerad tillhandahållare av betrodda tjänster, eller av ett offentligt organ som ansvarar för en autentisk källa. Medlemsstaterna skulle anmäla dessa autentiska källor till kommissionen, som skulle offentliggöra förteckningen i maskinläsbar form. [1]
Identifierare ni redan använder
Artikel 9 skulle återanvända den europeiska unika identifieraren där en ekonomisk aktör har en, i stället för att skapa ett nytt nummer. Det är den identifierare som tilldelas enligt bolagsrättsdirektivet, (EU) 2017/1132, och den som ligger bakom de sammankopplade företagsregistren och registren över verkliga huvudmän. Skälen anger att ramen bör bygga på samma utfärdande- och registreringsprocess för aktörer som omfattas av regelverket mot penningtvätt. Aktörer utan europeisk unik identifierare skulle få en skapad genom en genomförandeakt. [1] [9]
Utöver identitet nämner skälen vilken typ av attribut en wallet skulle kunna bära som intyg: aktuell adress, momsregistreringsnummer, skatteregistreringsnummer, identifieringskod för juridiska personer (LEI), Eori-nummer och punktskattenummer. Vart och ett skulle komma signerat av sin utfärdare i stället för som en inskanning. [1]
Vem som får skriva under
Artikel 5 skulle låta en wallet-innehavare ge flera användare rätt att använda dess wallet och återkalla dessa behörigheter. Artikel 6 knyter villkor till det: kopplingar mellan roller och attribut skulle behöva vara verifierbara, granskningsbara, återkalleliga och spårbara till sina rättmätiga utfärdare, med rollkonflikter, alltför långtgående delegering och utgångna behörigheter upptäckta och förhindrade i realtid, och med behörighetslogik som är interoperabel mellan medlemsstater. Att kontrollera firmateckningsrätt är i dag den del av kundintaget som är svårast att automatisera. [1]
