Anbieter digitaler Identitäten in Europa: die Software hinter einem Nachweis

Dezentrale Identität heißt, dass der Nachweis beim Inhaber liegt. Ein Nachweis wird von der Stelle signiert, die für die Aussage zuständig ist, von der Person gespeichert, um die es geht, und dem vorgezeigt, der ihn braucht, ohne dass die ausgebende Stelle jedes Mal gefragt wird. Für eine Bank ändert das die Mechanik der Identitätsarbeit: Statt eine Anbieter-Schnittstelle zur Abfrage einer Person aufzurufen, prüft sie eine Signatur, die der Kunde mitbringt.

In Europa ist die regulierte Form davon die EUDI-Wallet, und der Markt darum ist ein Softwaremarkt. Banken und Behörden bauen den Protokollstapel selten selbst; sie kaufen einen Connector oder eine Wallet-Plattform. Das Feld hat drei Rollen und einen Standard darunter, und die europäischen Unternehmen weiter unten zeigen, was die Produkte leisten. Eine Rangfolge oder ein Vergleich nach Unternehmensgröße ist das nicht.

Eine Reisende zeigt an einem Serviceschalter einen digitalen Nachweis auf dem Smartphone.

Ausgebende Stelle, Inhaber, Prüfer: die drei Rollen

Jeder Nachweisfluss hat dieselben drei Beteiligten. Eine ausgebende Stelle behauptet Aussagen über ein Subjekt und signiert sie zu einem Nachweis. Ein Inhaber hält den Nachweis und erzeugt daraus eine Vorlage. Ein Prüfer nimmt die Vorlage an und prüft sie. Das W3C Verifiable Credentials Data Model 2.0, seit dem 15. Mai 2025 eine W3C-Empfehlung, definiert die Rollen genau so und einen überprüfbaren Nachweis als einen Nachweis, bei dem Manipulation erkennbar ist und dessen Urheberschaft kryptografisch geprüft werden kann.

Eine Bank spielt je Prozess eine andere Rolle, und das gehört vor jedem Einkauf geklärt. Bei der Kontoeröffnung ist die Bank Prüfer: Sie prüft einen Identitätsnachweis, den der Kunde vorlegt. Für einen Nachweis über eine Kontoinhaberschaft, eine Bonität oder die Vertretungsbefugnis eines Mitarbeiters ist die Bank die ausgebende Stelle. In einem Mitarbeiter- oder Lieferantenprozess kann sie alle drei zugleich sein. Ein Produkt, das nur prüft, deckt den Ausgabefall nicht ab.

Was ein Connector tut

Ein Connector bringt die bestehenden Systeme einer Organisation auf die Wallet-Protokolle. Er beendet den Austausch auf der Wallet-Seite, fragt die Merkmale ab, die ein Prozess braucht, prüft Signatur und ausgebende Stelle gegen die Vertrauenslisten und gibt das Ergebnis in einer Form an das Kernsystem, die dieses schon kennt. Onboarding und Berechtigungsverwaltung der Bank bleiben, wo sie sind.

Zur Produktkategorie wurde das, weil es viele Wallets geben wird. Analysten fassen den Connector als Integrationsschicht, mit der eine Organisation einmal anbindet, statt die Wallet jedes Mitgliedstaats einzeln zu integrieren, so der Bericht von KuppingerCole zur Kategorie, der auch nennt, was ein regulierter Einkäufer abwägt: Funktion über verschiedene Wallet-Umsetzungen hinweg, eIDAS-2-Konformität samt starker Kundenauthentifizierung und elektronischer Signatur, geringerer Integrations- und Wartungsaufwand, Betrieb als Software-as-a-Service oder im eigenen Rechenzentrum und Mitarbeit in Piloten und Normungsgremien.

Selbstbestimmte Identität und warum die EUDI-Wallet nicht so heißt

Selbstbestimmte Identität ist der ältere, stärkere Anspruch: Die Person allein kontrolliert ihre Kennungen und Nachweise, und keine Instanz kann die Identität selbst entziehen. Der Anspruch kam aus der Arbeit an dezentralen Kennungen und Nachweisformaten, und viel Software in diesem Feld hat dort angefangen.

Die EUDI-Wallet nutzt dieselbe Mechanik und erhebt diesen Anspruch nicht, denn sie ist ein reguliertes System. Ein Mitgliedstaat gibt die Personenidentifizierungsdaten aus, zertifizierte Stellen zertifizieren die Wallets, Vertrauenslisten entscheiden, welche ausgebenden Stellen zählen, und dahinter steht die Aufsicht. Der Inhaber kontrolliert wirklich, was je Anfrage offengelegt wird. Er kontrolliert nicht, ob der Nachweis anerkannt wird, und für eine Bank ist das die nützliche Unterscheidung: Die Anerkennung macht den Nachweis prüfenswert. Die EUDI-Wallet behandelt das System und seine Fristen.

Europäische Unternehmen in diesem Feld

Jedes Unternehmen unten ist so beschrieben, wie es sich auf seiner eigenen Website beschreibt, mit einem Link dorthin. Sie stehen als Beispiele dafür, was die Produkte in diesem Feld tun, in keiner Rangfolge.

Lissi GmbH, Frankfurt am Main, nennt sich "a leading German software company that builds the critical infrastructure for organizations to interact with the European Digital Identity Wallet (EUDI Wallet)". Der Lissi Connector ist API-Software für eIDAS-2-Konformität, dazu kommen die Lissi Wallet als EUDI-Wallet-Prototyp, ein EUDI Wallet Starter und eine Employee Wallet Suite. Die Lissi-Seite geht auf das Unternehmen ein.

walt.id tritt als "The Infrastructure for Global Digital Identity" auf und bietet Issuer, Wallet und Verifier als getrennte SDKs und APIs, in einem quelloffenen Community Stack und einem kommerziellen Enterprise Stack, nach eigener Angabe auf eIDAS 2 ausgerichtet.

Procivis AG, Zürich mit Büro in Wien, beschreibt sich als "a technology market leader for digital identities since 2017 and a subsidiary of Orell Füssli". Procivis One ist nach eigenen Worten eine modulare, quelloffene Technologie für digitale Identitäten und Nachweise, gebaut für eIDAS 2.0, das schweizerische E-ID-Ökosystem und den ISO-Führerschein, dazu kommt eine mGov-Plattform.

Scytáles AB, Täby in Schweden, mit Büros in Athen, Boston und Sydney, verkauft "Secure Solutions for Mobile Identities" und nennt sich "Official Developers of the EUDI Wallet & Age Verification Solutions". Zu den Produkten gehören eine Digital ID Wallet, ein ISO mValidator, eine Derived mID, ein Age Verification Connector und ein Mobile Validator for Travel Documents, gebaut nach ISO 18013-5, ICAO 9303 und eIDAS 2.0.

esatus AG kommt von der Unternehmensseite, nach eigener Darstellung mit 35 Jahren in sicherheitskritischen Identitätssystemen, und integriert heute EUDI-Wallet-Nachweise in Systeme, die bereits laufen. Die Plattform SOWL macht nach eigenen Worten aus Entscheidungen der eigenen Systeme nutzbare Nachweise und sorgt dafür, dass Nachweise aus Wallets in den eigenen Prozessen geprüft und verwendet werden können; als Leistungsfeld nennt das Unternehmen KYC für EUDI und PID.

IDnow GmbH, München, beschreibt die eigene Richtung als "Transforming KYC to TYC", also den Weg von Know Your Customer zu Trust Your Customer. Die Produktliste reicht von Dokumenten- und biometrischer Prüfung über eID-Verfahren und EUDI Wallets bis zu AML-Screening und qualifizierten elektronischen Signaturen, und als Regelwerke nennt das Unternehmen AMLR, BaFin, eIDAS 2.0 und PSD3.

Verimi GmbH, Berlin, entwickelt nach eigener Beschreibung Lösungen für das Management digitaler Identitäten und nennt sich ein Vorreiter in Deutschland darin, digitale Identitäten alltagstauglich zu machen. Das aktuelle Angebot nennt Ident & Sign, individuelle Software und EUDI Services. Die eigene Website hält fest, dass Verimi die Verimi ID Wallet Ende 2026 einstellt, mit diesem Produkt ist also nicht zu planen.

Selbst bauen, Connector kaufen oder Identitätsdienstleister nutzen

Drei Wege, und die Wahl folgt aus der Rolle. Den Stapel selbst zu bauen trägt nur, wo der Wallet-Austausch selbst das Produkt ist, denn dann trägt man Zertifizierung und Protokollwechsel. Einen Connector zu kaufen ist der übliche Weg für eine Bank, deren bestehendes Onboarding und Berechtigungssystem Nachweise annehmen soll: Der Anbieter folgt den Versionen des Rahmenwerks, angebunden wird einmal. Einen Identitätsdienstleister zu nutzen heißt, das Ergebnis zu kaufen, eine abgeschlossene Identifizierung, und die Wallet ist darin ein Verfahren neben eID und Video.

Die regulatorische Arbeit bleibt in jedem Fall bei der Bank. Annahmepflicht und Fristen stehen unter Die EUDI-Wallet, Vertrauensdienste und Signaturen unter eIDAS 2 im Finanzwesen, die Kette der Sorgfaltspflichten unter KYC in Deutschland, und wo Daten und Schlüssel liegen dürfen unter Souveräne Cloud für Banken.

Worin unterscheiden sich EUDI-Wallet-Anbieter?

In dem, was die Software tut, nicht in der Größe. Manche verkaufen einen Connector für die prüfende und ausgebende Seite, sodass eine Organisation Nachweise annehmen und ausgeben kann, ohne ihre Kernsysteme anzufassen. Manche verkaufen eine Wallet-Plattform, für eine staatliche Wallet oder eine Unternehmenswallet für Mitarbeitende. Manche verkaufen die Normungsarbeit, Führerscheine und Reisedokumente nach ISO- und ICAO-Spezifikationen. Und manche verkaufen einen vollständigen Identifizierungsdienst, in dem die Wallet ein Verfahren von mehreren ist. Auch der Betrieb unterscheidet sich, zwischen Software-as-a-Service und eigenem Rechenzentrum, und die Lizenz zwischen Open Source und kommerziell.

Was ist ein überprüfbarer Nachweis?

Ein überprüfbarer Nachweis ist ein signierter Satz von Aussagen über ein Subjekt, dessen Urheberschaft kryptografisch geprüft werden kann, wodurch Manipulation erkennbar wird. Das W3C-Datenmodell legt Format und die drei Rollen fest, die damit umgehen. Ein Inhaber kann einen Nachweis vorlegen, ohne dass der Prüfer die ausgebende Stelle kontaktiert, und in der EUDI-Wallet bleiben die Nachweise auf dem Gerät des Inhabers.

Ist dezentrale Identität dasselbe wie Blockchain-Identität?

Nein. Dezentrale Identität braucht Signaturen, Schlüssel und ein vereinbartes Datenmodell, und nichts davon verlangt eine Blockchain. Einige Methoden für dezentrale Kennungen verankern Schlüssel in einem Ledger, andere lösen über das Web oder ein Verzeichnis auf. Der europäische Rahmen baut die Wallet nicht auf einer Blockchain: Ausgebende Stellen, Wallets und Prüfer tauschen signierte Nachweise direkt aus, und die Vertrauensentscheidung kommt aus veröffentlichten Vertrauenslisten.

Wer gibt in Deutschland digitale Identitätsnachweise aus?

Für die Kernidentitätsdaten der Staat: Die deutsche EUDI-Wallet ist ein offizielles Projekt von Bund, Ländern und Kommunen, und die Personenidentifizierungsdaten kommen aus öffentlichen Quellen. Alles andere gibt die Stelle aus, die für das Merkmal zuständig ist, eine Hochschule für einen Abschluss, ein Arbeitgeber für eine Rolle, eine Bank für eine Kontobeziehung, meist über Connector-Software. KYC in Deutschland behandelt die Identifizierungsverfahren, die eine Bank heute nutzt.

Digitale Identitäten und Finance Loop

Finance Loop ist der Treffpunkt für die Banken, Zahlungsinstitute und Softwarehäuser, die Wallet-Nachweise im deutschen und europäischen Finanzwesen zum Laufen bringen müssen. Finance Loop veranstaltet Events in Frankfurt, Berlin, München und Hamburg, und in Frankfurt entsteht die Identitäts-Software für das europäische Bankgeschäft in derselben Stadt wie die Events, weshalb dieses Feld zu den Tracks Risk & Compliance und Digitale Infrastruktur & Souveränität gehört.

Finance Loop ist ein Experten-Netzwerk und will neue Technologien im Finanzwesen voranbringen, wie KI, Tokenisierung, Stablecoins und DeFi. Finance Loop hilft seinen Mitgliedern, Fähigkeiten und persönliche Netzwerke in diesen Feldern aufzubauen: Investment & digitale Vermögenswerte, Payments & digitales Geld, Digitale Infrastruktur & Souveränität und Risk & Compliance.

Bleiben wir in Kontakt

4.000+ Mitglieder aus Finance und Tech. Werden Sie kostenlos Network Member.

Kostenlose Updates!

Exklusive Event-Einladungen, Vorteile für Mitglieder und News. Jederzeit abbestellbar.

Mit dem Absenden akzeptieren Sie die Bedingungen.