eIDAS is niet optioneel meer. En zorgorganisaties zijn nog niet klaar.
De EHDS krijgt de meeste aandacht, maar wie de wetgeving goed leest ziet dat er een tweede Europese verordening onder ligt: eIDAS. Zonder betrouwbare digitale identiteit werkt geen enkele van de EHDS-rechten. En de deadlines komen dichterbij.
Databeschikbaarheid en identiteit zijn onlosmakelijk
Volgens Saskia Dalhuisen, jurist binnen het programma eIDAS in de zorg, maakt artikel 16 van de EHDS duidelijk dat databeschikbaarheid en digitale identiteit onlosmakelijk zijn. Beschikbaarheid van gegevens zegt niets zolang niet vaststaat wie ze inziet, in welke rol, namens wie en met welk digitaal bewijs. eIDAS regelt precies dat kader.
Voor zorgorganisaties komen daar concrete verplichtingen uit voort. De Europese Digitale Identiteit, ofwel de EDI-wallet, krijgt een wettelijke acceptatieplicht. Elk patiëntenportaal en elke digitale zorgdienst moet straks ondersteunen dat burgers via hun wallet inloggen. Maar Dalhuisen benadrukt dat het niet stopt bij inloggen. Per zorgproces moet worden vastgesteld wie toegang vraagt, in welke rol, namens wie, welke bevoegdheden nodig zijn en welk digitaal bewijs daarbij hoort.
Van patiëntenportaal tot NCPeH-knooppunt
Op stelselniveau raken EHDS en eIDAS elkaar op meer plekken. De Gezondheidsdata-autoriteit krijgt taken rond toegang tot en hergebruik van gezondheidsdata, waarbij eIDAS de betrouwbaarheid ondersteunt. De dienst voor toegang wordt de digitale route waarmee burgers hun EHDS-rechten uitoefenen. Het NCPeH-knooppunt regelt grensoverschrijdende uitwisseling en leunt op dezelfde infrastructuur.
Wie EHDS-implementatie op de agenda heeft staan, doet er goed aan eIDAS niet als losse verplichting te behandelen. De rollen, bevoegdheden en digitale bewijzen die eIDAS vereist raken vrijwel elk implementatietraject rond databeschikbaarheid. Organisaties die dit vanaf dag één meenemen, voorkomen dat ze straks een prachtige gegevensdienst hebben die niemand op een betrouwbare manier kan gebruiken.
FAQ
De meestgestelde vragen over dit onderwerp, kort beantwoord.
eIDAS is de Europese verordening die de betrouwbaarheidsniveaus en de wederzijdse erkenning van elektronische identificatiemiddelen binnen de EU regelt. Voor de zorg wordt eIDAS het juridische en technische kader voor veilige, grensoverschrijdende toegang tot gezondheidsgegevens.
De Europese Digitale Identiteit-wallet is een officieel inlogmiddel waarmee burgers toegang krijgen tot digitale diensten. Zorgorganisaties krijgen een wettelijke acceptatieplicht en moeten de wallet ondersteunen als inlogmethode voor bijvoorbeeld patiëntenportalen.
De acceptatieplicht houdt in dat zorgorganisaties de EDI-wallet als officieel inlogmiddel moeten ondersteunen. Alleen een betrouwbaar inlogmiddel is niet genoeg, ook moet digitaal worden vastgesteld in welke rol iemand handelt en namens wie.
De GDA krijgt taken rondom toegang tot en hergebruik van gezondheidsgegevens onder de EHDS. eIDAS ondersteunt daarbij de betrouwbaarheid die nodig is om de rechten van burgers uit te oefenen.
Per zorgproces bepalen wie toegang vraagt, in welke rol, namens wie, welke bevoegdheden nodig zijn en welk digitaal bewijs daarbij hoort. Door eIDAS vanaf het begin mee te nemen in EHDS-implementatietrajecten voorkom je dat toegang, bevoegdheden en vertrouwen later alsnog geregeld moeten worden.