// HEISE ONLINE — MOBILE & WEB
EUDI-Wallet: Gesundheitswesen plant mit, doch zentrale Fragen sind offen
Die vom Bund bereitgestellte Wallet soll ab 2027 Aus- und Nachweise bündeln und künftig auch Zugang zu ePA und Co. ermöglichen – doch noch ist viel unsicher.
Dr. Torsten Lodderstedt von der Bundesagentur für Sprunginnovationen (SPRIND) präsentiert stolz die Launchpartner zum Start der deutschen Variante der EUDI-Wallet.
Torsten Lodderstedt, der nach eigenen Angaben seit 20 Jahren mit digitalen Identitäten arbeitet, verzichtet auf Folien. Der Projektleiter der deutschen EUDI-Wallet bei Sprind und Geschäftsführer der Betreibergesellschaft Common Codes zeigt beim TI-Summit 2026 lieber live, was Nutzerinnen und Nutzer ab dem 2. Januar 2027 mit der staatlichen Wallet „d-you“ tun können sollen: unter anderem einen digitalen Ausweis einrichten und Nachweise speichern. Sichtlich erfreut zeigte sich Lodderstedt über die Zahl der Launch-Partner: Zum Start sollen rund 50 Partner dabei sein, in der Sandbox würden bereits mehr als 300 Anwendungsfälle erprobt.
Die Personenidentifizierungsdaten (PID) für den digitalen Ausweis werden mithilfe der Online-Ausweisfunktion des Personalausweises bezogen. Wer die dafür nötige PIN vergessen hat, kann wieder den PIN-Rücksetzdienst nutzen. Für den digitalen Ausweis setzt d-you auf einen Cloud-Sicherheitsanker. Smartphone und PIN dienen als zwei Faktoren, um einen Schlüssel in einem Hardware-Sicherheitsmodul freizugeben. Lodderstedt zufolge kennt dessen Betreiber weder die Identität der Person noch den Zweck der Nutzung. Die Architektur soll Sicherheitsdefizite von Smartphones abfedern; andere Nachweise können an Sicherheitskomponenten im Gerät gebunden werden.
Anders als beim Online-Ausweis, bei dem jeder Diensteanbieter einen eigenen eID-Server nutzt, ist damit eine zentrale Komponente an jeder Präsentation des digitalen Ausweises beteiligt. Konkrete Vorgaben für deren Betrieb macht der Entwurf des Digitale-Identitäten-Gesetzes nicht; er verlangt lediglich, dass der Wallet-Anbieter die Inhalte der Nachweise nicht kennen darf. Für sektorale Identity Provider im Gesundheitswesen schreibt die Gematik dagegen detailliert vor, dass ihr Betreiber technisch nicht nachvollziehen kann, welcher Versicherte welchen Fachdienst nutzt.
Der Cloud-Ansatz war kurz zuvor Gegenstand einer Bundestagsanhörung zum Digitale-Identitäten-Gesetz. Sachverständige warnten vor Risiken einer zentralen Sicherheitskomponente und veralteten Smartphones. Schon im Juli hatten Sachverständige ähnliche Bedenken geäußert und gefragt, ob das Projekt noch zu retten sei. Sprind verteidigte den Ansatz als derzeit gangbaren Weg. Für das Gesundheitswesen stellt sich darüber hinaus eine konkrete Frage: Welche Sicherheitsregeln gelten, wenn die Wallet zum Zugang zu ePA und E-Rezept eingesetzt wird?
Kritik gab es auch am Entwicklungsprozess. Bianca Kastl vom Innovationsverbund Öffentliche Gesundheit forderte einen in Open-Source-Projekten üblichen Open-Development-Ansatz nach EU-Vorbild, der Architektur- und Entwicklungsentscheidungen nachvollziehbar macht. Bei der Referenzimplementierung der EU-Kommission sei der Code von Beginn an öffentlich einsehbar; in Deutschland sei dagegen zunächst ohne öffentliche Einsicht entwickelt worden. Das Belohnungsprogramm für gemeldete Sicherheitslücken sei an das noch nicht veröffentlichte Produkt gebunden, die Testumgebung stehe unter Vertraulichkeitsvereinbarungen. Nach eigenen Angaben hat Sprind den Code der Apps und des Backends inzwischen veröffentlicht; den Code einer Sicherheitskomponente will das Projekt aus Lizenz- und Sicherheitsgründen zurückhalten.
Lodderstedt demonstriert, wie die Wallet nur ausgewählte Attribute aus einem Nachweis freigibt. Für eine Altersprüfung könnte statt des Geburtsdatums allein die Information übermittelt werden, dass eine Person volljährig ist. Für den digitalen Ausweis beschreibt er außerdem einen Vorrat jeweils nur einmal verwendeter Nachweise. Das soll verhindern, dass Dienste eine Person anhand wiederkehrender technischer Merkmale erkennen.
Dienste, die Daten au