Ihr Mandat fristgerecht und gesetzeskonform liefern.
Der Termin steht: Zum Jahreswechsel 2026/2027 müssen öffentliche Stellen die EUDI-Wallet akzeptieren – rund ein Jahr vor der privaten Wirtschaft. Der Engpass ist nicht das Ob, sondern die fristgerechte, gesetzeskonforme Anbindung vieler Fachverfahren. In der Steuerung solcher Projekte liegt unsere Expertise.
- 21.10.2025IT-Planungsrat-Zielbild „Verwaltungsanbindung“ (Beschluss 2025/36)
- Jahreswechsel 2026/2027Akzeptanzpflicht öffentliche Stellen (Art. 5f Abs. 1, ohne Übergangsfrist)
- 02.01.2027Deutscher EUDI-Wallet-Go-Live (DIdG)
Die Pflicht ist Akzeptanz, nicht Vollintegration – wie tief Sie anbinden, entscheiden Sie je Fachverfahren.
Der Termin steht – und die Umsetzung ist mehr als ein technischer Endpunkt.
Zum Jahreswechsel 2026/2027 müssen öffentliche Stellen die EUDI-Wallet in ihren Online-Diensten akzeptieren, und Deutschland gibt seine eigene Wallet heraus. Der Engpass ist nicht das Ob, sondern die fristgerechte, gesetzeskonforme Anbindung vieler Fachverfahren.
Der Rahmen steht fest
- Akzeptanzpflicht ohne Übergangsfrist – öffentliche Stellen sind nach Art. 5f Abs. 1 eIDAS-VO ohne 36-Monats-Frist pflichtig, rund ein Jahr vor der Privatwirtschaft.
- Der Staat ist zugleich Herausgeber – bis Ende 2026 stellt Deutschland eine staatlich anerkannte Wallet bereit, deutscher Go-Live am 02.01.2027.
- Verbindliches Zielbild – der IT-Planungsrat hat am 21.10.2025 die Verwaltungsanbindung beschlossen (Beschluss 2025/36).
Die eigentliche Aufgabe ist Ihr Programm
- Ein reguliertes Umsetzungsprogramm – viele Fachverfahren, viele Beteiligte, harte Termine, hohe Compliance-Anforderung.
- Je Fachverfahren zu leisten – Umsetzungsoption wählen, als Relying Party registrieren, Schnittstellen und Validierung anpassen.
- Das Risiko liegt hier – nicht beim „Ob EUDI“, sondern in Termindruck und Koordination über Ämter, IT und Dienstleister hinweg.
Die Frage ist nicht, ob EUDI kommt, sondern wie Sie es fristgerecht und ohne Compliance-Risiko über Ihre Fachverfahren bringen.
Drei Rollen, ein Trust-Layer – und Sie sind gleich in zwei Rollen.
Die EUDI-Wallet macht Identität und Nachweise portabel und bürgerkontrolliert. Die öffentliche Stelle ist Relying Party (nimmt Nachweise entgegen) und kann zugleich Pub-EAA Provider sein (stellt eigene behördliche Nachweise aus), während der Bund die Wallet herausgibt.
Der Bund (PID, Wallet-Herausgabe) – und Sie selbst als Pub-EAA Provider für eigene behördliche Nachweise.
Der Bürger bzw. die Bürgerin – hält Identität und Nachweise auf dem Smartphone, EU-weit nutzbar.
Ihre Stelle – prüft Nachweise in Sekunden gegen die EU Trust List, kryptografisch gesichert.
Datenschutz & Sicherheit – Kern-Argument, kein Nebeneffekt: Datensparsamkeit by design
(Selective Disclosure gibt nur die benötigten Attribute preis, nicht das ganze Dokument), kryptografisch
verifizierbare Nachweise (SD-JWT-VC), bürgerkontrolliert, konform zu DSGVO und BSI-Vorgaben. Für öffentliche
Stellen heißt das: weniger Datenhaltung, klare Zweckbindung, nachweisbare Sicherheit.
Die Pflicht ist Akzeptanz, nicht Vollintegration. Wie tief Sie anbinden, entscheiden Sie je Fachverfahren.
Drei Szenarien des IT-Planungsrat-Zielbilds, priorisiert nach Pflicht.
Das Zielbild (Beschluss 2025/36) ordnet die Verwaltungsanbindung MECE nach Pflichtgrad. Je Szenario stehen mehrere Umsetzungsoptionen zur Wahl – der eigentliche Delivery-Gegenstand.
PID entgegennehmen
Bürger identifizieren und authentifizieren sich mit der Wallet in Ihren Online-Diensten.
- 1a indirekt über BundID (niedrigschwellig)
- 1b zentraler EUDI-Wallet-Adapter
- 1c direkte Anbindung
Eigene Nachweise ausstellen
Behördliche Nachweise als verifizierbare Credentials in die Wallet ausstellen (als Pub-EAA Provider).
- 2a über Postfach / ZBP
- 2b über NOOTS (präferiert)
- 2c direkte Anbindung
Weitere Nachweise entgegennehmen
Fremdnachweise im Antrag verifiziert entgegennehmen, z. B. digitaler Führerschein oder Ausbildungsnachweis.
- Optionale Nutzung je Fachverfahren
Häufiger Einwand: „Über die BundID ist die Pflicht doch fast automatisch erfüllt.“ Richtig für den Pflicht-Mindestweg (Szenario 1a). Aufwand und Gestaltungswert liegen aber in Szenario 2 (eigene Nachweise ausstellen) und in den vielen Fachverfahren jenseits der zentral angebundenen Portale. Genau dort entscheidet sich fristgerechte, saubere Umsetzung.
Zwischen Pflicht und Produktivbetrieb liegt ein Umsetzungsprogramm.
Die Akzeptanz ist schnell erklärt, die Anbindung nicht: je Fachverfahren sind fünf Schritte zu leisten – und sie vervielfachen sich über viele Verfahren und Beteiligte.
Der Aufwand liegt nicht in der Wallet, sondern in der Koordination: viele Fachverfahren, viele Beteiligte, ein harter Termin. Das ist Programm-, Change- und Integrationsarbeit – im Sinne des Once-Only-Prinzips verzahnt mit BundID/eOK, NOOTS, OZG 2.0, Single Digital Gateway und Registermodernisierung.
Der Bund liefert Struktur – der Engpass sitzt in der Fläche.
Steuerung, Blueprint und Sandbox stehen, erste Verwaltungsanbindungen werden erprobt. Der eigentliche Engpass sind knappe Ressourcen, fehlende Strategien und Erfahrungswerte auf der umsetzenden Ebene.
Umsetzungsstand 2026
- Steuerung & Umsetzung – BMDS steuert; SPRIND setzt mit BSI, Bundesdruckerei, Fraunhofer AISEC und PwC auf Basis eines öffentlichen Blueprints um.
- Verwaltungsanbindung – laufende Erprobung mit der Stadt Dresden und dem Land Sachsen; Pilot „digitaler Heidelberg-Pass“.
- Zielbild – IT-Planungsrat-Beschluss 2025/36 setzt den verbindlichen Rahmen.
Der Engpass Städtetag-Befund
- Unabgestimmte Zeitpläne, zu knappe Ressourcen, fehlende Strategien und Erfahrungswerte.
- Hoher Integrationsbedarf auf der umsetzenden Ebene.
- Erwartung vieler Häuser zum Start 2027: zunächst ein Minimalkonstrukt (nur EU-Mindestanforderungen).
Die Struktur kommt vom Bund. Ob eine Stelle fristgerecht und sauber anbindet, entscheidet sich an Strategie, Priorisierung und Umsetzungssteuerung vor Ort.
Zwei Wege der Umsetzung – ein Unterschied in Risiko und Ergebnis.
Die verpflichtende Akzeptanz lässt sich minimal erfüllen oder als sauberes Programm steuern; der Unterschied zeigt sich in Termintreue, Compliance-Sicherheit und Anschlussfähigkeit.
Priorisierung der Fachverfahren, bewusste Optionswahl, koordinierte Anbindung über Ämter, IT und Dienstleister – Szenario 2 als Gestaltungsfeld vorbereitet.
Ergebnis zum Termin: fristgerecht, gesetzeskonform, anschlussfähig für weitere Szenarien und Verfahren.
Nur der Pflicht-Endpunkt für Szenario 1, Prozesse bleiben unverändert, Umsetzung unter Zeitdruck.
Ergebnis zum Termin: gesetzeskonform, aber ohne Anschlussfähigkeit – mit höherem Termin- und Nacharbeitsrisiko.
Steuerbar an: Termintreue je Fachverfahren · Zahl der angebundenen Verfahren · Compliance-Nachweis · Entlastung der Sachbearbeitung.
Prozess- und Verfahrensanbindung in einer regulierten Verwaltung braucht Vorlauf. Wer 2026 mit Priorisierung und Zielbild startet, ist zum Termin geordnet aufgestellt – statt spät unter Zeitdruck ein Minimalkonstrukt zu bauen.
Ist die EUDI-Wallet für Sie relevant?
Ausschlaggebend ist nicht die Branche, sondern der Kriterienkatalog aus eIDAS Art. 5f. Beantworten Sie vier Fragen – „Akzeptanz“ bedeutet dabei, die Wallet als Option anzubieten, nie den Nutzer dazu zu zwingen.
Sind Sie eine öffentliche Stelle, die für einen Online-Dienst eine elektronische Identifizierung und Authentifizierung verlangt?
Öffentliche Stelle i. S. v. Art. 3(7): Staat, Gebietskörperschaft, Einrichtung des öffentlichen Rechts, deren Verband – oder ein damit beauftragter Privater.
Sind Sie Anbieter einer sehr großen Online-Plattform (VLOP), die den Zugang über eine Nutzerauthentifizierung beschränkt?
VLOP gemäß Art. 33 der Verordnung (EU) 2022/2065 (DSA). Für die meisten öffentlichen Stellen nicht zutreffend.
Sind Sie ein Kleinst- oder Kleinunternehmen im Sinne der EU-Empfehlung 2003/361/EG?
Richtwert: < 50 Beschäftigte und ≤ 10 Mio € Umsatz bzw. Bilanzsumme.
Sind Sie gesetzlich oder vertraglich verpflichtet, für die Online-Identifizierung eine starke Nutzerauthentifizierung einzusetzen?
Namentlich genannt werden u. a. Verkehr, Energie, Bankenwesen, Finanzdienstleistungen, soziale Sicherheit, Gesundheit, Trinkwasser, Postdienste, digitale Infrastrukturen, Bildung, Telekommunikation.
Quelle: eIDAS-Verordnung (910/2014) in der durch 2024/1183 geänderten, konsolidierten Fassung. Keine Rechtsberatung – das Ergebnis ist eine Ersteinordnung.
Was die EUDI-Wallet nicht löst – ehrlich eingeordnet.
Fünf Grenzen, die wir aktiv benennen. Jede Grenze ist zugleich ein Thema des Readiness-Workshops.
Kein Organisationsersatz
Zuständigkeiten zwischen Ämtern, IT und Dienstleistern, Vergabe und die Priorisierung der Fachverfahren bleiben Ihre Aufgabe. EUDI härtet Identifizierung und Nachweisaustausch.
Unser Umgang: Wir steuern Priorisierung, Koordination und Change.
Abhängigkeit von zentralen Komponenten
Wie viel dezentrale Umsetzungsarbeit anfällt, hängt vom Betrieb des zentralen EUDI-Wallet-Adapters und von BundID/NOOTS ab – teils noch offen.
Unser Umgang: Wir planen szenarienbasiert und halten zentrale wie dezentrale Wege offen.
Kein belastbarer Euro-Nutzen
Es gibt keinen seriösen, auf die deutsche Verwaltung heruntergebrochenen Sparbetrag. Der Nutzen ist Termintreue, Compliance, Entlastung der Sachbearbeitung und Bürgernutzen – keine Einsparzahl.
Unser Umgang: Wir steuern gegen belastbare Größen statt gegen erfundene Zahlen.
Adoption & Integration
Nicht jeder Bürger hat zum Start eine Wallet, breite Durchdringung eher ab 2028. Eine Datenschutz-Debatte könnte die Adoption bremsen. Barrierefreiheit und nicht-digitale Zugangswege müssen erhalten bleiben.
Unser Umgang: Übergangsphase parallel, Anbindung modular geplant.
Finanzierung bleibt Ihre Frage
EUDI bringt kein Budget mit. Wer die Anbindung über Haushalt, Konnexität oder Förderprogramme finanziert, ist zu klären. Der Deutsche Städtetag benennt fehlende finanzielle Voraussetzungen ausdrücklich.
Unser Umgang: Finanzierungs- und Förderoptionen sind Teil des Readiness-Checks.
Warum ARKADIA?
Drei Gründe sprechen dafür, Ihr EUDI-Wallet-Projekt gemeinsam mit ARKADIA zum Erfolg zu führen.
Implementierungserfahrung im Aufbau einer digitalen Identitäts- & Nachweis-Infrastruktur
Erfolgreich abgeschlossenes Implementierungsprojekt unter Leitung von ARKADIA bei zwei der größten gesetzlichen Krankenversicherungen Deutschlands (zusammen mehr als 35 Mio. Versicherte) – von Architekturdesign über Implementierung bis Rollout. Kein EUDI-Wallet-Projekt im engen Sinn, aber technologisch und regulatorisch eng verwandt. Learning: Der schwierige Teil war nicht die Wallet-Anbindung selbst, sondern das Mapping der Nachweise auf die Bestandsdatenwelt und die Revocation- und Aktualisierungslogik im Massenbetrieb – genau dort haben wir geliefert.
Anbieterneutral in der Auswahl, EUDI-spezialisiert in der Umsetzung
Wir begleiten Ihre Make-or-Buy-Entscheidung neutral und ergebnisoffen und sind an keinen Drittanbieter gebunden (Verimi, IDnow, Namirial, adesso, j&s-soft, alseda, msg, Sopra Steria). Für den „Buy“-Fall bringt ARKADIA den optionalen EUDI-Wallet-Connector als eigenes, offen deklariertes Umsetzungsangebot mit.
Umsetzung statt Charts
Projektsteuerung mit echter Hands-on-Mentalität – von der Konzeption bis zum Livegang. Der Connector ist ein Beschleuniger, keine Voraussetzung: eine In-house-Implementierung ist ebenso möglich wie eine externe Alternative.
Andere liefern Charts, wir liefern Ergebnisse.
Umsetzung: neutral begleitet – mit optionalem ARKADIA-Connector.
Nach der Entscheidung setzt ARKADIA den ergebnisoffen gewählten Weg um – zentral nachnutzen, dezentral bauen oder mit dem ARKADIA „EUDI-Wallet Connector“ beschleunigen. Der Connector ist eine offen deklarierte Option, keine Voraussetzung und nie als vergaberechtlich gesetzt.
Nachweise verifizieren (Verifier)
Bürger stellen Identitäts- und Attributnachweise über OpenID4VP direkt aus der Wallet bereit (Szenario 1) – inklusive Relying-Party-Registrierung und Zertifikatsmanagement.
Nachweise ausstellen (Pub-EAA Issuer)
Die Stelle stellt über OpenID4VCI eigene behördliche Nachweise aus und legt sie in der Bürger-Wallet ab (Szenario 2), mit Validierung je Attribut.
Nahtlose Integration
Der Connector transformiert Verifiable Credentials in etablierte Verfahrensformate. Fachverfahren, Portale, IAM und OIDC laufen ohne grundlegenden Umbau weiter, Verzahnung mit BundID und NOOTS vorgesehen.
Der Connector ist eine Option, kein Muss. Ebenso möglich: zentrale Nachnutzung oder dezentraler Eigenbau. Die Beschaffung folgt Ihrem Vergaberecht – ARKADIA bleibt neutral und begleitet die Auswahl. Time-to-Value rund 24 Wochen für ein erstes Fachverfahren, scope-abhängig.
Der Einstieg: ein vierwöchiger Readiness Check.
Am Ende steht eine entscheidungsreife Vorlage für Verwaltungsleitung oder Gremium – ohne Verpflichtung darüber hinaus. Der Auftakt (Woche 1) kann kostenfrei sein.
- Aufwand Ihrer Stelle: ca. 1 Tag pro Teilnehmer pro Woche
- Setup: hybrid – ein bis zwei Vor-Ort-Termine, ansonsten remote
- Team der Stelle: Sponsor (Dezernat/Leitung), IT-Architektur/Rechenzentrum, Fachstelle, ggf. Vergabe
- ARKADIA-Team: Alexander Kotthaus (Partner, fachlicher Lead), André Steffens (Projekt-Lead), ein Senior Consultant
- Verbindlichkeit: keine über die Diagnose hinaus – Ergebnis ist eine Entscheidungsvorlage
Wir freuen uns auf den Austausch mit Ihnen.
Sprechen Sie uns direkt an – wir ordnen Ihre Ausgangslage ein und skizzieren die nächsten Schritte.