Blog – Digital signering, eID og compliance | Addo Sign

eIDAS for virksomheder – den komplette guide

Skrevet af Esben Emborg | 13-02-2026 08:03:58

Digital signering er ikke længere et spørgsmål om if – men hvordan.

Hvis jeres virksomhed arbejder med elektroniske underskrifter, er det afgørende at forstå eIDAS-forordningen. eIDAS er fundamentet for juridisk gyldig digital signering i EU og EØS – og rammen for, hvordan I dokumenterer identitet, accept og integritet.

Denne guide gennemgår eIDAS i praksis: underskriftsniveauer, juridisk betydning, implementering og hvad eIDAS 2.0 betyder for fremtiden.

Indhold

  1. Hvad er eIDAS?
  2. Hvorfor er eIDAS vigtigt?
  3. De tre eIDAS-underskriftsniveauer
  4. Hvordan vælger man det rette niveau?
  5. Bevisværdi og dokumentation
  6. Hvad betyder eIDAS 2.0?
  7. Praktiske skridt til implementering
  8. Konklusion
  9. FAQ

Hvad er eIDAS?

eIDAS (Electronic Identification, Authentication and Trust Services) er EU’s juridiske ramme for elektronisk identifikation og tillidstjenester.

Forordningen sikrer, at elektroniske underskrifter, segl og tidsstempler anerkendes på tværs af medlemslande. Det betyder, at en korrekt udført elektronisk underskrift i Danmark også har juridisk gyldighed i resten af EU.

eIDAS skaber dermed den fælles juridiske infrastruktur, som gør digital signering mulig i international handel, offentlig forvaltning og regulerede brancher.

Hvorfor er eIDAS vigtigt ved implementering af digital signering?

Digital signering reducerer administration, forkorter gennemløbstid og styrker dokumentationen. Men det afgørende spørgsmål er:

Er det juridisk gyldigt – og kan det holde i en tvist?

eIDAS definerer tre niveauer af elektroniske underskrifter. Det er ikke alle dokumenter, der kræver det højeste niveau. Det handler om proportionalitet mellem risiko og dokumenttype.

Den rette implementering sikrer:

  • Dokumenteret identitet
  • Tidsstempel
  • Dokumentintegritet
  • Revisionsspor

De tre eIDAS-underskriftsniveauer

1. Simpel elektronisk signatur (SES)

SES er den mest grundlæggende form for elektronisk underskrift.

  • Interne godkendelser
  • Lavrisikobekræftelser
  • Enkle acceptprocesser

SES kan være tilstrækkelig i situationer, hvor beviskravene er begrænsede.

2. Avanceret elektronisk signatur (AES)

AES er knyttet entydigt til underskriveren og gør det muligt at identificere vedkommende.

  • Ansættelseskontrakter
  • Kommercielle aftaler
  • Lejekontrakter
  • Kundeaftaler

For langt de fleste erhvervssituationer giver AES den nødvendige juridiske sikkerhed og dokumentation.

3. Kvalificeret elektronisk signatur (QES)

QES er det højeste niveau under eIDAS og kræver en kvalificeret tillidstjenesteudbyder.

QES anvendes typisk i stærkt regulerede brancher eller hvor lovgivningen eksplicit kræver det.

For de fleste almindelige erhvervsaftaler er QES ikke nødvendigt.

Hvordan vælger man det rette niveau?

Valget bør baseres på risikovurdering og regulering.

  • Lav risiko: SES
  • Standard erhvervsaftaler: AES
  • Strenge regulatoriske krav: QES

Målet er ikke at vælge det højeste niveau – men det mest proportionelle.

Bevisværdi og dokumentation

En elektronisk underskrift handler ikke kun om selve signaturen. Den handler om bevis.

Et korrekt implementeret system bør kunne dokumentere:

  • Hvem der underskrev
  • Hvornår det skete
  • At dokumentet ikke er ændret efter underskrift
  • Den tekniske metode bag identifikationen

Det er denne samlede dokumentation, der giver juridisk styrke.

Hvad betyder eIDAS 2.0?

eIDAS 2.0 styrker den europæiske digitale identitetsinfrastruktur og introducerer EU Digital Identity Wallet.

Underskriftsniveauerne (SES, AES, QES) består. For virksomheder betyder det, at eksisterende løsninger fortsat er gyldige – men at fremtidens identitetsverifikation bliver endnu stærkere.

Praktiske skridt til implementering

  1. Kortlæg dokumenttyper og workflows
  2. Vurder risiko og compliancekrav
  3. Vælg passende underskriftsniveau
  4. Sikr revisionsspor og dokumentation
  5. Integrér signering i eksisterende systemer
  6. Automatisér hvor det giver forretningsværdi

En moden implementering handler om integration – ikke kun om at kunne sende et dokument til underskrift.

Konklusion

eIDAS er fundamentet for juridisk gyldig digital signering i Europa. Virksomheder bør implementere proportionelt med fokus på risiko, regulering og dokumentation.

Det handler ikke om at vælge den højeste sikkerhed – men den rette sikkerhed.

FAQ

Er elektroniske underskrifter juridisk gyldige under eIDAS?

Ja. eIDAS fastlægger de juridiske rammer for elektroniske underskrifter i EU og EØS.

Er QES altid påkrævet?

Nej. QES anvendes primært i stærkt regulerede miljøer. For de fleste erhvervsaftaler er AES tilstrækkeligt.

Skal virksomheder afvente eIDAS 2.0?

Nej. Den nuværende ramme gælder fortsat. eIDAS 2.0 styrker identitetsinfrastrukturen, men erstatter ikke de eksisterende niveauer.