Identidade digital: provar quem somos sem entregar tudo
A identidade digital é a forma de provarmos quem somos em aplicações e plataformas, sem cartão na mão. Já não vive só nos serviços públicos ou nos sistemas das empresas: cada vez mais tarefas passam por ela, do acesso a documentos e contas às assinaturas e aos serviços com regras próprias.
A promessa é simples: processos mais rápidos e menos papelada. Mas a mesma promessa obriga a olhar para o outro lado da conveniência. Convém saber que dados são pedidos e quem os recebe. E, já agora, durante quanto tempo ficam guardados. Na União Europeia, estas perguntas ganharam data. Os Estados-Membros têm de disponibilizar uma Carteira Europeia de Identidade Digital (EUDI Wallet) até ao final de 2026, e Portugal participa nos projetos-piloto que a estão a testar.
A mudança mais visível está nas carteiras digitais. Em vez de mostrar sempre o documento completo, o utilizador pode provar apenas o que aquela operação exige. A carteira de identidade digital dá uma boa ideia da dimensão desta mudança. Sobretudo quando a identificação deixa de estar presa a um único serviço ou a um único país.
A conveniência não dispensa cautela. Quantas mais funções uma carteira concentra, mais importa saber que dados ficam no telemóvel, quais seguem para terceiros e como se revogam as permissões dadas. E a confiança não depende só da aplicação. Depende também de quem pede a informação do outro lado.
A conversa sobre privacidade passa cada vez mais pela minimização de dados. A ideia não é impedir a identificação, mas reduzir a quantidade de informação usada para a fazer. O Regulamento europeu para a identidade digital , o Regulamento (UE) 2024/1183 conhecido como eIDAS 2.0, aponta precisamente nesse sentido: controlo pelo utilizador, partilha seletiva de atributos e proteção de dados desde a conceção do sistema.
Isto pode mudar a forma como muitos serviços fazem verificações. Em vez de guardarem fotografias de documentos ou fichas extensas de dados, passam a receber apenas uma confirmação que pode ser verificada tecnicamente. A diferença é relevante. Quando a mesma informação pessoal está repetida em vários sistemas independentes, o risco de exposição multiplica-se.
Muda também a pergunta que o utilizador deve fazer. Já não chega saber se uma plataforma pede identificação. Importa perceber porquê, com que fundamento, que informação é mesmo necessária e como se mantém o controlo sobre os dados depois de entregues.
Há setores que precisam de confirmar elementos concretos antes de autorizar certas operações. Acontece na banca, nas telecomunicações e nas plataformas com limite de idade. No jogo regulado, por exemplo, o registo em páginas de slots online exige verificação de identidade e de idade.
É precisamente aqui que a identidade digital pode acrescentar valor sem justificar uma recolha indiscriminada. Confirmar que alguém cumpre um requisito não significa que todos os seus dados tenham de circular entre várias entidades. Com verificações baseadas em atributos, cada entidade recebe só o que precisa para a operação em causa e nada mais.
Esta distinção evita que a identidade digital se torne apenas uma versão mais rápida dos formulários antigos.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em pplware.sapo.pt — o conteúdo pertence a Pplware.