Strengere eisen vanuit Europa voor elektronische handtekeningen: wat betekent dit voor organisaties?

10 februari 2026

europese eisen wetgeving ETSI
europese eisen wetgeving ETSI

Strengere eisen vanuit Europa voor elektronische handtekeningen: wat betekent dit voor organisaties?

Elektronisch ondertekenen is in veel organisaties inmiddels gemeengoed. Toch is digitaal ondertekenen een containerbegrip: niet elke elektronische handtekening is hetzelfde en niet elke oplossing voldoet automatisch aan Europese eisen. Met de vaststelling van Uitvoeringsverordening (EU) 2026/248 op 2 februari scherpt Europa de technische specificaties voor elektronische handtekeningen en zegels verder aan.

Deze nieuwe Implementing Act, gebaseerd op de eIDAS-verordening, legt vast welke formaten van geavanceerde elektronische handtekeningen en zegels door lidstaten erkend móéten worden. Daarmee wordt de lat voor interoperabiliteit, bewijsbaarheid en technische kwaliteit opnieuw hoger gelegd.

Van “het werkt” naar “het wordt erkend”

De kern van de uitvoeringsverordening is helder: als een organisatie – bijvoorbeeld een overheid, toezichthouder, ketenpartner of zakelijke wederpartij – een geavanceerde elektronische handtekening vereist, dan moeten voortaan ook specifieke, door Europa vastgestelde formaten worden toegepast.

Het gaat hierbij niet om nieuwe juridische begrippen, maar om technische standaardisatie. Europa wil voorkomen dat documenten wel digitaal zijn ondertekend, maar in andere lidstaten of systemen niet (of slechts moeizaam) valideerbaar zijn. In een steeds digitalere en meer grensoverschrijdende keten is dat geen theoretisch risico, maar een reëel aandachtspunt.

Europa wil voorkomen dat documenten wel digitaal zijn ondertekend, maar grensoverschrijdend niet of moeizaam te valideren zijn.

Welke formaten worden verplicht erkend?

De verordening benoemt expliciet de ETSI-standaarden die gelden als referentieformaten voor geavanceerde elektronische handtekeningen en zegels, waaronder:

  • PAdES voor PDF-documenten
  • XAdES voor XML-structuren (bijvoorbeeld in rapportageketens)
  • CAdES voor binaire bestanden
  • JAdES voor JSON-gebaseerde omgevingen en API-integraties

Deze formaten zijn niet nieuw, maar worden nu verplicht erkend door alle lidstaten wanneer een geavanceerde elektronische handtekening vereist is. Oudere standaarden blijven nog tijdelijk geldig.

Alternatieve handtekeningen? Alleen onder voorwaarden

Veel ondertekenoplossingen maken gebruik van eigen of afgeleide formaten. Dat blijft mogelijk, maar uitsluitend onder strikte voorwaarden. De nieuwe regels schrijven onder meer voor dat:

  • validatie kosteloos en online mogelijk moet zijn;
  • de methode geschikt moet zijn voor geautomatiseerde verwerking;
  • duidelijk is vastgelegd hoe en waarmee de handtekening kan worden gevalideerd;
  • de validatie aantoonbaar bevestigt dat wordt voldaan aan artikel 26 eIDAS (identiteit, integriteit en exclusieve controle).

Voor organisaties kan dit gaan betekenen dat “het document opent zonder foutmelding” niet langer voldoende is. De validatie zelf kan dan onderdeel worden van de keten van bewijsvoering.

De rol van ondertekenoplossingen

Voor organisaties die hun ondertekenproces toekomstbestendig willen inrichten, is het zinvol om verder te kijken dan gebruiksgemak alleen. De onderliggende standaarden, validatiemogelijkheden en mate van interoperabiliteit worden steeds belangrijker.

Oplossingen zoals PKIsigning positioneren zich op het snijvlak van techniek en compliance, door te werken met erkende Europese standaarden en door validatie los van de workflow al mogelijk te maken. Daarmee sluiten zij aan op de richting die Europa nu expliciet vastlegt.

Vooruitblik: opmaat naar eIDAS 2.0

Deze uitvoeringsverordening staat niet op zichzelf. Zij vormt een duidelijke tussenstap richting eIDAS 2.0 en de introductie van de Europese Digitale Identiteit (EUDI Wallet). De boodschap is consistent: meer uniformiteit, betere technische toetsbaarheid en minder interpretatieruimte.

Voor organisaties betekent dit doorgaans geen radicale koerswijziging, maar wel een aanscherping van bestaande keuzes. Wie nu al rekening houdt met erkende standaarden en valideerbaarheid, voorkomt later aanpassingen onder tijdsdruk.

👉 Ben je geen klant van PKIsigning en wil je weten hoe jouw huidige ondertekenproces zich verhoudt tot deze nieuwe eisen? Dan is het verstandig om dit tijdig te toetsen. Maak vrijblijvend een afspraak met een expert van PKIsigning.

Download gratis de complete PDF-gids

  • Wat je moet weten voordat je start met digitaal ondertekenen.
  • De top 10 meest voorkomende uitdagingen en oplossingen.
  • Ruim 17 pagina’s met toelichtingen en achtergronden.
  • Inclusief processchema en drie handige bonustips!

Gids digitaal ondertekenen proces tips