Ministerstwo Cyfryzacji przygotowało projekt ustawy o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej oraz niektórych innych ustaw. Projekt ma dostosować polskie przepisy do unijnych zmian w rozporządzeniu eIDAS po wejściu w życie nowelizacji 2024/1183, która ustanawia europejskie ramy tożsamości cyfrowej.
W Polsce portfel ma zapewnić minister właściwy do spraw informatyzacji. Jednocześnie resort opisuje relację tego rozwiązania do mObywatela. Europejski portfel nie zastąpi mObywatela i nie ma zostać „podmieniony” na mObywatela, ponieważ wymagania eIDAS dla portfela wynikają z odrębnych ram prawnych i technicznych, w tym z aktów wykonawczych do eIDAS. Z tych powodów portfel ma powstać jako osobna aplikacja.
Projekt przewiduje stworzenie krajowego rejestru stron ufających europejskiemu portfelowi tożsamości cyfrowej. Za prowadzenie rejestru ma odpowiadać minister właściwy do spraw informatyzacji, a wpisy mają dotyczyć podmiotów mających siedzibę w Polsce. Rejestr ma obejmować między innymi informacje o tym, jakie dane dana strona ufająca zamierza pozyskiwać od użytkownika portfela w ramach świadczonych usług.
Równolegle projekt otwiera drogę do wydawania nowych typów certyfikatów potrzebnych do obsługi portfela. Chodzi o certyfikaty dostępu strony ufającej portfelowi oraz certyfikaty rejestracji strony ufającej portfelowi.
Jednym z istotniejszych elementów projektu jest budowa systemu scentralizowanego dopasowywania tożsamości, który ma rozwiązać problem uwierzytelniania osób korzystających w Polsce z zagranicznych środków identyfikacji elektronicznej oraz przyszłych europejskich portfeli. W dokumentach opisano, że zestawy danych identyfikujących osobę mogą się różnić między krajami, a samo porównanie imienia, nazwiska i daty urodzenia nie daje jednoznaczności. W efekcie projekt przewiduje mechanizmy pozwalające na dopasowanie do rejestru PESEL i na obsługę sytuacji, gdy dopasowanie jest niejednoznaczne.
Projekt zakłada też uruchomienie usługi, która ma umożliwić użytkownikom środków identyfikacji elektronicznej podłączonych do węzła krajowego wgląd w historię użycia tych środków zapisaną w logach. Zgodnie z propozycją, użytkownik ma zobaczyć identyfikator usługi online, identyfikator użytego środka oraz datę i czas użycia.