SureSync Blog

European Business Wallet & QERDS: een kantelpunt voor veilige zakelijke communicatie

Geschreven door SureSync | 03 december 2025

Op 19 november 2025 presenteerde de Europese Commissie een pakket maatregelen om de digitale interne markt te versterken. Een van de opvallendste voorstellen: de European Business Wallets (EBW), digitale bedrijfsportemonnees waarmee ondernemingen binnen de EU eenvoudiger, veiliger en juridisch betrouwbaar zaken kunnen doen.

Deze wallets worden meer dan een digitale identiteitskaart. Ze worden een fundament onder grensoverschrijdend ondernemen: juridisch geldige identificatie van bedrijven, digitale ondertekening en verzegeling, uitwisseling van vergunningen, certificaten en attesten, en veilige, aangetekende digitale communicatie.

Voor dat laatste speelt QERDS (Qualified Electronic Registered Delivery Service) een cruciale rol. En precies dát onderdeel verdient meer aandacht dan het tot nu toe heeft gekregen.

QERDS: de veilige en juridisch robuuste transportlaag van de Business Wallet

Waar bedrijven nu vaak afhankelijk zijn van e-mail, portals of ad-hoc oplossingen voor gevoelige documenten, introduceert de Business Wallet een geharmoniseerde, rechtsgeldige transportlaag. QERDS garandeert aantoonbare verzending en ontvangst, integriteit van documenten, beveiligde levering en interoperabiliteit binnen heel Europa.

QERDS is niet nieuw binnen eIDAS, maar krijgt door de Business Wallet een nieuwe, veel grotere rol. Het voorstel maakt duidelijk dat QERDS het standaardkanaal wordt voor vertrouwelijke zakelijke berichtgeving, met name bij: mandaten en volmachten, vergunningen en certificaten, compliance-documenten, contractuele verklaringen en communicatie met overheidsinstanties.

Het opvallende is dat de Commissie sterk inzet op marktleveranciers: QERDS en andere vertrouwensdiensten mogen niet centraal door de overheid ontwikkeld worden, maar moeten door private partijen geleverd worden. Dat versterkt innovatie, maar vergroot ook de noodzaak voor duidelijke interoperabiliteit en governance.

Nederland: QERDS nog weinig op de radar, maar dat maakt het relevanter

Hoewel het voorstel bij de Raad wordt neergelegd en de lidstaten vanaf begin 2026 verder onderhandelen, is één ding duidelijk: in Nederland is nog weinig specifiek debat over QERDS gevoerd. Er is wel discussie geweest over digitale identiteit en over de EU Digital Identity Wallet, maar QERDS als onderliggend mechanisme komt in de Kamerstukken nauwelijks voor. Dat is ergens logisch, QERDS klinkt immers technisch, maar hierdoor wordt de impact op organisaties vaak onderschat. Bij organisaties gaat het hier niet alleen om bedrijven, ook overheden kennen verplichtingen. De Europese Commissie ziet een belangrijke rol voor de European Business Wallet en QERDS in de veilige digitale interactie tussen bedrijven en overheden.

Bedrijven en overheden zullen straks niet alleen applicaties moeten aanpassen, maar ook processen, governance, compliance-protocollen, archivering en autorisatiebeheer. Precies daar ontstaat de kloof tussen beleidsambities en praktijk.

De impact voor organisaties: meer dan alleen een technische wijziging

Het voorstel voor de Business Wallets creëert kansen, maar vraagt ook om bewustwording. De impact zit op meerdere lagen:

1. Compliance en juridische zekerheid
Veel sectoren — zoals zorg, finance, logistiek, overheid en industrie — werken met documenten waarvan ontvangst, authenticiteit en integriteit bepalend zijn. QERDS kan dat aantoonbaar en grensoverschrijdend borgen.

Voor organisaties betekent dit herziening van bestaande documentstromen, heroverweging van risico- en bewijslastprocessen en wellicht herontwerp van contractuele workflows

2. Procesinrichting en interne governance
De komst van QERDS dwingt organisaties om na te denken over wie een mandaat mag afgeven, hoe autorisaties worden beheerd, hoe volmachten digitaal worden gedocumenteerd en welke documenten via QERDS moeten en welke via lichtere kanalen (zoals eRDS) kunnen.

Eerder benadrukten we al dat eRDS vaak voldoende is en dat QERDS vooral waarde heeft in processen met hogere risico’s of juridische impact. Die nuance blijft belangrijk. Echter kan het ook zijn dat wanneer bijna alle organisaties over QERDS beschikken, het in de praktijk veel breder als veilig communicatiekanaal gebruikt zal worden dan strikt noodzakelijk.

3. Interoperabiliteit en systeemintegraties
Omdat de Commissie QERDS in het hart van de Business Wallet plaatst, moeten systemen hierop aansluiten:

  • ERP-, DMS-, workflow- en HR-systemen zullen moeten kunnen verzenden en ontvangen via QERDS
  • Logging, auditing en archivering moeten op een hoger niveau worden ingericht
  • Sectorstandaarden moeten afgestemd worden op een Europees interoperabel model

4. Cultuurverandering
De overstap van informele “stuur maar even per mail” naar juridisch sluitende digitale workflows vraagt om aanpassing. Medewerkers moeten begrijpen wat QERDS betekent, wanneer het verplicht is en waarom het risico’s verlaagt. Cybercriminelen werken steeds slimmer en onze afhankelijkheid van digitale processen groeit. Vertrouwensdiensten als QERDS geven ons de tools om onze digitale samenwerking robuust in te richten. Waarom zouden we überhaupt nog documenten e-mailen als er veel veiliger kanalen zijn?

Wat organisaties nu al kunnen doen

Het voorstel is nog geen wet, maar de richting is duidelijk. Het tijdspad is korter dan bij eerdere eIDAS-ontwikkelingen.

Organisaties kunnen nu al beginnen met:

  1. Procesanalyse
    Breng in kaart welke documentstromen gevoelig, juridisch relevant of grensoverschrijdend zijn.
  2. Selectie van betrouwbaarheidsniveaus
    Bepaal welke processen QERDS nodig hebben en welke met eRDS of andere vertrouwensdiensten kunnen volstaan.
  3. Governance herzien
    Mandaten, autorisaties en interne verantwoordelijkheid moeten digitaal aantoonbaar en beheerbaar worden.
  4. Interoperabiliteit beoordelen
    Onderzoek of systemen klaar zijn voor aansluiting op gekwalificeerde delivery-diensten.
  5. Risico’s en kansen in kaart brengen
    Waar liggen voordelen — zoals administratieve lastenverlichting — en waar ontstaat extra complexiteit?
  6. Bij wijzigingen in het IT-landschap inzetten op leveranciers die de Europese standaarden al omarmen en een toekomstvaste dienstverlening bieden

Het grotere geheel: véél organisaties onderschatten de organisatorische laag van digitale vertrouwensdiensten.

Vooruitkijken: waarom het 19 november-voorstel een duidelijk signaal is

De Business Wallet is geen abstract beleidsdocument. Het markeert een verschuiving in hoe Europese bedrijven informatie uitwisselen: veiliger, juridisch sterker, interoperabel én digitaal aantoonbaar.

De combinatie van Europese standaardisatie, marktgestuurde levering van vertrouwensdiensten en versnelling van implementatie ten opzichte van eIDAS 1.0 betekent dat organisaties actief moeten anticiperen.

SureSync volgt dit dossier nauwgezet. Omdat de impact op datadeling, compliance en governance groot is en omdat veilige én begrijpelijke informatie-uitwisseling juist nu essentieel wordt.

Tot slot: nu is het moment om vooruit te denken

De vraag is niet of QERDS een rol gaat spelen, maar wanneer en in welke processen. Door nu al te kijken naar documentstromen, risico’s en technische en organisatorische randvoorwaarden, kunnen organisaties straks soepel instappen in de Europese Business Wallet-realiteit.