Règlement d'exécution (UE) 2026/1735 de la Commission du 15 juillet 2026 modifiant le règlement d’exécution (UE) 2025/1569 en ce qui concerne les normes et spécifications applicables ​

Date de signature :15/07/2026 Statut du texte :En vigueur
Date de publication :22/07/2026 Emetteur :
Consolidée le : Source :JOUE Série L du 22 juillet 2026
Date d'entrée en vigueur :12/08/2026
Règlement d'exécution (UE) 2026/1735 de la Commission du 15 juillet 2026 modifiant le règlement d’exécution (UE) 2025/1569 en ce qui concerne les normes et spécifications applicables ​

LA COMMISSION EUROPÉENNE, considérant ce qui suit:

(1) Afin de garantir le niveau d’harmonisation le plus élevé possible entre les États membres en matière de développement des portefeuilles européens d’identité numérique, les spécifications techniques applicables aux portefeuilles s’appuient sur les travaux réalisés sur la base de la recommandation (UE) 2021/946 de la Commission (2) et, en particulier, sur l’architecture et le cadre de référence. Étant donné que l’architecture et le cadre de référence ont considérablement évolué depuis l’adoption du règlement d’exécution (UE) 2025/1569 de la Commission (3), il convient à présent de modifier ledit règlement d’exécution afin de l’aligner sur les nouvelles normes et spécifications.

(2) Conformément aux objectifs du règlement (UE) n°910/2014, un certain nombre de normes ont été sélectionnées pour satisfaire aux exigences applicables en matière de délivrance, de gestion et de vérification des attestations électroniques d’attributs. Ces normes devraient tenir compte des pratiques établies et être largement reconnues dans les secteurs concernés. Si nécessaire, ces normes devraient être adaptées ou complétées afin de garantir un niveau élevé de sécurité et d’intégrité des attestations électroniques d’attributs, tout en facilitant l’interopérabilité transfrontière et le bon fonctionnement du marché intérieur. Conformément à cet objectif, le présent règlement met à jour les exigences applicables à la délivrance et à la révocation des attestations électroniques d’attributs qualifiées et des attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte et introduit les exigences relatives à l’apposition d’une signature et d’un cachet sur les résultats de vérification par rapport aux sources authentiques.

(3) Le règlement (UE) 2016/679 du Parlement européen et du Conseil (4) et, le cas échéant, la directive 2002/58/CE du Parlement européen et du Conseil (5) s’appliquent à toutes les activités de traitement de données à caractère personnel au titre du présent règlement.

(4) Le Contrôleur européen de la protection des données a été consulté conformément à l’article 42, paragraphe 1, du règlement (UE) 2018/1725 du Parlement européen et du Conseil (6) et a rendu son avis le 17 avril 2026 (7).

(5) Les mesures prévues par le présent règlement sont conformes à l’avis du comité établi par l’article 48 du règlement (UE) n°910/2014,

A ADOPTÉ LE PRÉSENT RÈGLEMENT:

Article premier
Modification du règlement d’exécution (UE) 2025/1569

Le règlement d’exécution (UE) 2025/1569 est modifié comme suit:

1) À l’article 3, le paragraphe 2 est remplacé par le texte suivant: 2) L’article 4 est modifié comme suit: 3) L’article 9 est modifié comme suit: 4) L’annexe I est remplacée par le texte figurant à l’annexe I du présent règlement.

5) L’annexe II est remplacée par le texte figurant à l’annexe II du présent règlement.

6) Le texte figurant à l’annexe III du présent règlement est ajouté en tant qu’annexe IV.

Article 2
Entrée en vigueur

Le présent règlement entre en vigueur le vingtième jour suivant celui de sa publication au Journal officiel de l’Union européenne.

L’article 1er, paragraphe 3, est applicable à partir du 1er janvier 2027.

Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre.

Fait à Bruxelles, le 15 juillet 2026.

Par la Commission
La présidente

Ursula VON DER LEYEN
                
(1) JO L 257 du 28.8.2014, p. 73, ELI: http://data.europa.eu/eli/reg/2014/910/oj.
(2) Recommandation (UE) 2021/946 de la Commission du 3 juin 2021 concernant une boîte à outils commune de l’Union pour une approche coordonnée en vue d’un cadre européen relatif à une identité numérique (JO L 210 du 14.6.2021, p. 51, ELI: http://data. europa.eu/eli/reg/2021/946/oj).
(3) Règlement d’exécution (UE) 2025/1569 de la Commission du 29 juillet 2025 portant modalités d’application du règlement (UE) n°910/2014 du Parlement européen et du Conseil en ce qui concerne les attestations électroniques d’attributs qualifiées et les attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte (JO L, 2025/1569, 30.7.2025, ELI: http://data.europa.eu/eli/reg_impl/2025/1569/oj).
(4) Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (règlement général sur la protection des données) (JO L 119 du 4.5.2016, p. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj).
(5) Directive 2002/58/CE du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques (directive vie privée et communications électroniques) (JO L 201 du 31.7.2002, p. 37, ELI: http://data.europa.eu/eli/dir/2002/58/oj).
(6) Règlement (UE) 2018/1725 du Parlement européen et du Conseil du 23 octobre 2018 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel par les institutions, organes et organismes de l’Union et à la libre circulation de ces données, et abrogeant le règlement (CE) n°45/2001 et la décision n°1247/2002/CE (JO L 295 du 21.11.2018, p. 39, ELI: http:// data.europa.eu/eli/reg/2018/1725/oj).
(7) EDPS Formal comments on the draft Commission Implementing Regulation as regards applicable standards and specifications for the registration of wallet-relying parties |(Commentaires formels du CEPD sur le projet de règlement d’exécution de la Commission en ce qui concerne les normes et spécifications applicables pour l’enregistrement des parties utilisatrices de portefeuille)Contrôleur européen de la protection des données.

ANNEXE I

«ANNEXE I

Liste des normes de référence et des spécifications mentionnées à l’article 3

ETSI TS 119 471 V1.1.1 (2025-05) s’applique, moyennant les adaptations suivantes:

1) 2.1 Références normatives 2) 3.1 Termes

Le terme suivant est ajouté: 3) 4. Services de confiance de l’EAA 4) 6.1 Énoncé de pratique de l’EAAS: 5) 6.3 Politique en matière de sécurité de l’information: 6) 7.5 Contrôles cryptographiques 7) 7.9 Vulnérabilités et gestion des incidents 8) 7.12 Cessation d’activité et plans de cessation de l’EAASP et de l’EAAS:                  
(1) Règlement d’exécution (UE) 2024/482 de la Commission du 31 janvier 2024 portant modalités d’application du règlement (UE) 2019/881 du Parlement européen et du Conseil en ce qui concerne l’adoption du schéma européen de certification de cybersécurité fondé sur des critères communs (EUCC) (JO L, 2024/482, 7.2.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/ 482/oj).
(2) Règlement d’exécution (UE) 2024/3144 de la Commission du 18 décembre 2024 modifiant le règlement d’exécution (UE) 2024/482 en ce qui concerne les normes internationales applicables et rectifiant ledit règlement d’exécution (JO L, 2024/3144, 19.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/3144/oj).

ANNEXE II

«ANNEXE II

Spécifications techniques visées à l’article 3 et à l’article 4

Les fournisseurs d’attestations électroniques d’attributs qualifiées et les fournisseurs d’attestations électroniques d’attributs délivrées par un organisme du secteur public responsable d’une source authentique ou pour son compte délivrent leurs attestations conformément à l’une au moins des normes énumérées à l’annexe II du règlement d’exécution (UE) 2024/2979 de la Commission (1) et appliquent les techniques de révocation correspondantes, également énoncées dans l’annexe II du règlement d’exécution (UE) 2024/2979 de la Commission.».
                
(1) Règlement d’exécution (UE) 2024/2979 de la Commission du 28 novembre 2024 portant modalités d’application du règlement (UE) n°910/2014 du Parlement européen et du Conseil en ce qui concerne l’intégrité et les fonctionnalités essentielles des portefeuilles européens d’identité numérique (JO L, 2024/2979, 4.12.2024, ELI: http://data.europa.eu/eli/reg_impl/2024/2979/oj).

ANNEXE III

«ANNEXE IV

Liste des normes et des spécifications techniques mentionnées à l’article 9

Les mécanismes de vérification visés à l’article 9 sont conformes à l’un des éléments suivants, ou aux deux, moyennant les adaptations suivantes: