Wallet digitale europeo: quello che nessuno ti ha detto prima del 24 dicembre

Entro il 24 dicembre 2026 arriva per tutti il portafoglio digitale europeo. È gratuito e volontario, dicono. Ma tra scadenze che lo rendono di fatto obbligatorio, primi verificatori privati già ammessi in Italia e i metadati che nessuno minimizza davvero, la domanda giusta non è se lo useremo.

Condividi
Wallet digitale europeo: quello che nessuno ti ha detto prima del 24 dicembre

C'è chi ha già iniziato a farlo senza nemmeno accorgersene: aprire l'app IO, caricare la patente, poi la tessera sanitaria, poi la Carta europea della disabilità, senza fermarsi a chiedersi cosa significhi davvero avere tutta la propria identità dentro un unico contenitore sul telefono. In Italia lo hanno già fatto circa cinque milioni di persone, con oltre nove milioni di caricamenti complessivi. Non è un esperimento pilota, è già infrastruttura in uso.

Entro il 24 dicembre 2026 ogni Stato membro dell'Unione Europea dovrà offrire ai propri cittadini almeno un portafoglio digitale conforme al regolamento eIDAS2 — l'EUDI Wallet. L'obiettivo dichiarato è semplice: uno strumento solo per dimostrare chi sei, online e offline, in qualsiasi Paese UE, senza portarti dietro una cartellina di documenti cartacei. In teoria è gratuito e volontario. Nessuno ti obbliga a scaricarlo.

Ma entro il 24 dicembre 2027 banche e aziende regolamentate dovranno accettarlo per legge, in qualunque Paese UE sia stato rilasciato. E quando i servizi che usi ogni giorno iniziano a funzionare meglio — o solo — con il wallet, la parola "volontario" perde gran parte del suo significato pratico. Non è una previsione, è la stessa dinamica già vista con SPID: nato come opzione, diventato in pochi anni condizione per accedere a pensioni, bonus, cartelle cliniche.

C'è poi un dettaglio passato quasi inosservato che vale la pena raccontare: il 9 luglio 2026 una società privata, controllata dal gruppo Havant, è stata ammessa come primo Verificatore di Attestati Elettronici in Italia — il primo operatore privato autorizzato a verificare gli attestati digitali dei cittadini, non più solo la pubblica amministrazione. Significa che la catena che controlla, verifica e conferma chi sei non è più solo nelle mani dello Stato: si sta aprendo, un pezzo alla volta, ad attori privati con logiche commerciali proprie.

Il rischio più discusso è quello ovvio: cosa succede se qualcuno accede ai dati dentro il wallet. Ma il rischio meno raccontato è un altro, e riguarda i metadati — non cosa condividi, ma quando, con chi, quante volte. Anche minimizzando al massimo i dati effettivamente trasmessi, la traccia di ogni verifica — un prestito richiesto, una prescrizione medica ritirata, un accesso a un servizio pubblico — costruisce un profilo comportamentale più rivelatore dei dati stessi. È la differenza tra sapere cosa hai scritto in una lettera e sapere a chi, quando e quanto spesso hai scritto.

Non è un timore isolato. European Digital Rights, insieme ad altre nove organizzazioni della società civile, ha scritto formalmente alla Commissione Europea per chiedere di modificare le bozze degli atti attuativi, proprio per impedire che identificatori persistenti o registrazioni centralizzate delle verifiche permettano di tracciare gli utenti. È una battaglia che si sta giocando ora, nelle pieghe tecniche di un regolamento che quasi nessuno legge, e il risultato deciderà se il wallet resterà davvero uno strumento di identificazione minima o diventerà, di fatto, un registro di ogni interazione ufficiale della tua vita.

C'è poi la domanda che raramente viene posta ad alta voce: chi decide di sospendere un wallet, e con quali garanzie di ricorso? In un sistema dove lo stesso strumento serve per accedere a servizi finanziari, sanitari e amministrativi, un blocco tecnico o un errore procedurale smette di essere un fastidio informatico e diventa un impedimento concreto alla vita quotidiana — non puoi ritirare una ricetta, non puoi firmare un contratto, non puoi provare chi sei. Concentrare tutto in un solo contenitore non elimina il rischio, lo sposta: da tanti punti deboli separati a uno solo, più comodo da usare e più prezioso da colpire.

È lo stesso schema che si ripete ogni volta che un'infrastruttura di controllo nasce sotto la bandiera della semplificazione o della protezione: si costruisce per uno scopo dichiarato e circoscritto, e poi basta un intervento legislativo relativamente limitato — l'estensione a finalità di ordine pubblico, la condivisione di metadati con autorità governative — per trasformarla in qualcosa di diverso da quello per cui era stata presentata. Non serve un piano oscuro: basta che l'infrastruttura esista già, pronta a essere riutilizzata.

Niente di tutto questo significa che il wallet digitale sia di per sé una minaccia, né che convenga ignorarlo aspettando che passi: non passerà, arriverà per tutti entro fine anno. Significa che vale la pena sapere, prima di caricare il primo documento, cosa succede a ogni verifica che fai, chi può vederla, chi può sospendertela e su quali basi. La differenza tra usare uno strumento ed esserne usati passa quasi sempre da qui: da quanto conosci di quello che stai firmando, non da quanto è comodo il pulsante che stai per premere.

Se hai bisogno per la tua azienda contattaci.