analisi

EUDI Wallet e onboarding digitale: il draft finale AMLA sull’adeguata verifica chiarisce i dubbi


Indirizzo copiato

Il Final Report del 30 settembre 2026 precisa il ruolo dell’identificazione elettronica nell’adeguata verifica a distanza. Per le banche, l’investimento nell’EUDI Wallet può estendere i propri benefici all’autenticazione forte, quando il cliente sceglie di utilizzarlo anche per accedere al conto e disporre pagamenti

Pubblicato il 5 ott 2026

Roberto Garavaglia

Innovative Payments and blockchain Strategic Advisor



AI Questions Icon
Chiedi all'AI
Riassumi questo articolo
Approfondisci con altre fonti
regolamento-ue-2024-1624-16-9


Punti chiave

  • AMLA pubblica il Final Report sull’uso dell’EUDI Wallet nella CDD: possibile affidamento su identità verificate, ma l’intermediario deve autenticare, validare e integrare attributi mancanti.
  • La verifica del wallet è regolata da eIDAS, CIR 2026/798 e riferimenti a ETSI TS 119 461; la relying party valida le evidenze e giustifica al supervisore il ricorso al fallback dell’articolo 7.
  • Le banche vanno progettate pensando al riuso per SCA: l’identità con livello high non equivale automaticamente a SCA conforme; valutare costi, adozione e requisiti di PSD2/PSR.
Riassunto generato con AI


Il 30 settembre 2026 AMLA, l’autorità europea antiriciclaggio, ha pubblicato il Final Report sui progetti di norme tecniche previsti dall’articolo 28, paragrafo 1, del regolamento antiriciclaggio europeo, l’AMLR. È un passaggio atteso per definire come i soggetti obbligati debbano svolgere la Customer Due Diligence, o CDD: l’adeguata verifica che comprende l’identificazione del cliente, la verifica della sua identità e la conoscenza del rapporto e dei relativi rischi.[1]

Roberto Garavaglia
Roberto Garavaglia

Per banche, prestatori di servizi di pagamento e altri soggetti obbligati, uno degli aspetti da esaminare è il contributo del portafoglio europeo di identità digitale, l’EUDI Wallet, all’onboarding in absentia, cioè all’avvio del rapporto senza la presenza fisica del cliente. La possibilità di utilizzare un’identità verificata nel quadro europeo può ridurre duplicazioni nella raccolta e nel controllo delle evidenze. Il draft chiarisce come inserire questo strumento nella CDD e a quali condizioni utilizzare altre soluzioni di verifica a distanza.

La semplificazione riguarda l’organizzazione del processo e l’impiego di evidenze affidabili. Rimangono da assicurare la completezza dei dati, la valutazione del rischio e gli altri adempimenti di adeguata verifica. Per le banche, la scelta d’investimento può però avere un orizzonte più ampio: progettare l’integrazione iniziale tenendo conto del cliente che, successivamente, decida di usare lo stesso wallet anche per l’autenticazione forte.

Il Final Report conclude il lavoro tecnico di AMLA, costruito sulla proposta EBA del 30 ottobre 2025 e sulla consultazione del 9 febbraio-8 maggio 2026. Le Regulatory Technical Standards, RTS, restano un progetto da sottoporre alla Commissione per l’adozione. La pubblicazione del rapporto va distinta dall’entrata in vigore e dall’applicazione del futuro regolamento delegato, disciplinate dall’articolo 29 del draft.[2]

L’EUDI Wallet nell’onboarding a distanza: utilizzare un’identità già verificata

Il riconoscimento nel draft

Il considerando 11 include espressamente gli EUDI Wallet fra le soluzioni elettroniche richiamate dall’articolo 22(6)(b) AMLR. Il quadro comprende anche altri mezzi di identificazione elettronica conformi ai livelli substantial o high e pertinenti servizi fiduciari qualificati. Il wallet europeo si inserisce quindi in una pluralità di strumenti ammissibili.[3]

Il beneficio operativo

Per comprendere il possibile beneficio, si consideri un cliente che chieda di aprire un rapporto a distanza. Un processo basato sul wallet può acquisire dati identificativi verificabili elettronicamente e utilizzarli nei processi di adeguata verifica. L’intermediario deve autenticare e validare le evidenze ricevute, collegarle correttamente al cliente e verificare che siano sufficienti per il caso concreto. L’opportunità consiste nell’evitare di ricostruire ordinariamente, attraverso un nuovo percorso documentale, la prova di identità già fornita da uno strumento ammissibile.

È una conseguenza operativa da progettare, senza presumere che ogni integrazione produca gli stessi risultati. La riduzione dei passaggi manuali o degli abbandoni dipenderà dalla disponibilità degli attributi, dalla qualità del collegamento con i sistemi dell’intermediario e dalla gestione delle eccezioni. Il rapporto AMLA non quantifica risparmi economici o miglioramenti dei tassi di completamento dell’onboarding.

La continuità con l’identificazione in presenza

L’articolo 6(4) ammette i mezzi elettronici e i servizi fiduciari qualificati anche per verificare l’identità della persona fisica in un contesto face-to-face. La banca può quindi considerare il wallet anche nel rapporto in filiale. Questa possibilità amplia le occasioni d’impiego dell’integrazione e consente di valutare una maggiore continuità fra canali, ferma la necessità di configurare procedure adeguate a ciascun contesto.

Da dove proviene la fiducia: eIDAS, CIR 2026/798 e standard ETSI

L’ingresso nel wallet precede l’onboarding presso la banca

L’identità presentata tramite wallet deriva da un processo precedente all’avvio del rapporto bancario. L’articolo 5 bis, paragrafi 11 e 24, di eIDAS, come modificato dal regolamento 2024/1183 (c.d. “eIDAS2”), richiede per il wallet il livello di garanzia high e contempla l’onboarding mediante un’identità substantial integrata da procedure aggiuntive.[4]

Il regolamento di esecuzione della Commissione, o CIR, 2026/798, pubblicato l’8 aprile 2026, stabilisce i riferimenti tecnici per questo percorso remoto di rafforzamento. Il risultato complessivo deve soddisfare i requisiti high. L’ingresso dell’utente nel wallet e l’avvio del rapporto con il soggetto obbligato restano due procedimenti distinti.[5]

Questa distinzione permette di individuare dove l’identità viene inizialmente verificata e dove le relative evidenze vengono successivamente utilizzate. È il presupposto per capire quali attività possano essere evitate come duplicazioni e quali controlli rimangano necessari per l’intermediario.

Che cosa disciplina la ETSI TS 119 461

Il CIR richiama, con adattamenti, determinate clausole della ETSI TS 119 461 V2.1.1, edizione febbraio 2025. La specifica riguarda l’identity proofing: raccolta delle evidenze, verifica della loro validità, collegamento al richiedente e produzione dell’esito del processo.[6]

Le attività rispondono a problemi diversi. Acquisire un documento non ne dimostra l’autenticità; validare il documento lascia da accertare il collegamento con chi lo presenta. La specifica considera processi remoti assistiti e non assistiti e il rafforzamento da Baseline a Extended del livello di identity proofing a partire da un mezzo elettronico preesistente.

I Level of Identity Proofing, LoIP, vanno distinti dai Level of Assurance, LoA, di eIDAS. Il considerando 6 del CIR precisa che l’equivalenza non è stata stabilita. L’allegato attua i requisiti del regolamento 2015/1502, da soddisfare a cura del fornitore dei dati identificativi o del soggetto che esegue il proofing per suo conto.

Per chi progetta l’onboarding, ne deriva un criterio di lettura: verificare quale processo sia coperto da ciascun requisito tecnico. Il richiamo ETSI nel CIR riguarda l’ingresso nel wallet; l’utilizzo delle evidenze nell’adeguata verifica deve rispettare anche le disposizioni AML pertinenti.

Regolamento di esecuzione (UE) 2015/1502

Il Regolamento di esecuzione (UE) 2015/1502 della Commissione, adottato l’8 settembre 2015, definisce le specifiche e procedure tecniche minime per i livelli di garanzia (basso, significativo ed elevato) dei mezzi di identificazione elettronica. Questo atto normativo opera in attuazione dell’articolo 8, paragrafo 3, del Regolamento (UE) n. 910/2014 (c.d. “eIDAS”), stabilendo i criteri per garantire l’affidabilità e la qualità dei processi di registrazione e gestione delle identità digitali nel mercato interno.

I principali elementi disciplinati includono:

  • la definizione tecnica dei tre livelli di garanzia per persone fisiche e giuridiche;
  • le procedure per la verifica dell’identità e il controllo dei dati;
  • i requisiti di sicurezza per la gestione e la protezione dei mezzi di identificazione elettronica;
  • le norme per il collegamento tra le identità digitali delle persone fisiche e quelle delle persone giuridiche;
  • gli obblighi per i fornitori di servizi e i regimi di identificazione elettronica notificati.

Il regolamento è entrato in vigore il 29 settembre 2015 ed è direttamente applicabile in tutti gli Stati membri dell’Unione Europea

Il riscontro all’analisi di aprile: validare le evidenze ricevute

Nel precedente articolo del 20 aprile 2026 a cura di chi scrive, si era distinto la formazione dell’identità a monte dalla validazione delle evidenze nel momento in cui la banca o il PSP le utilizza. Il draft finale permette di riprendere questa lettura e precisarne le conseguenze per la CDD.[7]

L’articolo 5 ter, paragrafo 9, di eIDAS attribuisce alle relying parties, i soggetti che fanno affidamento sul wallet, la responsabilità di autenticare e validare i dati identificativi e gli attestati elettronici di attributi richiesti. Lo stesso articolo disciplina la registrazione e la dichiarazione dei dati da richiedere.

La lettura sistematica è che l’intermediario possa utilizzare le evidenze attraverso il quadro regolato, senza dover ordinariamente ripercorrere l’intero onboarding originario del wallet. Restano da gestire le anomalie, da integrare i dati necessari e da svolgere le attività CDD riferite al rapporto. Questa ripartizione delle funzioni dà contenuto operativo alla semplificazione.

Completezza degli attributi e responsabilità nella CDD

Evitare verifiche duplicate, acquisire ciò che manca

A pagina 51 del Final Report, nella risposta alla consultazione, AMLA considera sufficiente la garanzia fornita dai mezzi dell’articolo 22(6)(b) AMLR e chiarisce che non occorre acquisire e verificare ulteriori dati attraverso informazioni aggiuntive. Il passaggio deve essere letto insieme all’articolo 27(2), che mantiene l’obbligo di acquisire e verificare gli attributi mancanti.[8]

La formulazione del feedback è ampia. La lettura che l’autore di questo articolo distingue la duplicazione della prova dall’integrazione dei requisiti informativi: l’intermediario può fare affidamento sulla verifica realizzata mediante gli strumenti ammissibili, ma deve completare gli attributi necessari che tali strumenti non forniscono. Interpretare il feedback come una dispensa dall’integrazione renderebbe inefficace l’obbligo espresso dell’articolo 27(2).

L’allegato I mette in relazione i requisiti identificativi con attributi quali nome, cognome, data e luogo di nascita, cittadinanza e residenza. Comprende anche informazioni sulle persone giuridiche. L’articolo 27 distingue il corredo pertinente alle misure standard e rafforzate da quello richiesto nelle situazioni di adeguata verifica semplificata.8

Per un sistema di onboarding, la conseguenza è individuare puntualmente ciò che manca. Un attributo necessario assente richiede acquisizione e verifica attraverso gli altri mezzi conformi richiamati dalla disposizione; questa sola incompletezza non determina il ricorso alla procedura alternativa dell’articolo 7, né impone di ricominciare l’intera identificazione.

La qualità dell’identità e il rischio del rapporto

La verifica dell’identità costituisce una parte della CDD. Per un cliente societario possono restare da accertare la titolarità effettiva e l’estensione dei poteri del rappresentante. Occorre comprendere lo scopo del rapporto e applicare le misure appropriate al rischio. Questi profili sono trattati distintamente nel draft, insieme ai controlli sulle persone politicamente esposte e sulle sanzioni finanziarie mirate.[9]

Un’identità verificata con elevata affidabilità può appartenere a un cliente che presenta un rischio elevato di riciclaggio. L’esito positivo della verifica elettronica deve quindi alimentare il processo CDD senza essere confuso con l’approvazione del rapporto. Anche il termine semplificazione va usato con precisione: un processo tecnicamente più efficiente non determina, da solo, l’applicabilità dell’adeguata verifica semplificata.

Le verifiche alternative a distanza: come leggere il fallback dell’articolo 7

Una procedura subordinata a condizioni, senza una sequenza obbligatoria di tentativi

L’articolo 7 disciplina le soluzioni alternative per verificare a distanza l’identità della persona fisica. La disposizione considera il caso in cui non sia ragionevole aspettarsi che la persona presenti il documento in un contesto face-to-face e questa non abbia accesso ai mezzi di identificazione elettronica e ai servizi fiduciari qualificati che soddisfano i requisiti dell’articolo 22(6)(b) AMLR.

I due presupposti vanno letti insieme.[10]

Il primo contiene una valutazione di ragionevolezza: il testo non pretende un’impossibilità assoluta di presentarsi fisicamente. Il secondo riguarda il complesso delle soluzioni elettroniche ammissibili. La sola assenza dell’EUDI Wallet non è sufficiente a descriverlo, perché potrebbero essere accessibili altri strumenti conformi.

La parola fallback descrive qui una modalità alternativa subordinata a condizioni. Il draft non impone una successione di tentativi falliti, prima con il wallet e poi allo sportello. Chiede di poter giustificare il ricorso alla soluzione alternativa. L’esistenza dei presupposti può essere valutata nella configurazione del percorso per quel cliente; il testo non la fa dipendere dalla produzione di una sequenza di errori tecnici.

Un malfunzionamento del wallet, da solo, non dimostra che siano soddisfatte tutte le condizioni dell’articolo 7. Analogamente, la preferenza dell’intermediario per uno strumento di onboarding non sostituisce la valutazione richiesta. Il draft non fornisce un elenco esaustivo dei casi in cui la presentazione in presenza non sia ragionevolmente esigibile: questo margine applicativo va riconosciuto, senza inventare categorie automaticamente ammesse.

Che cosa accade agli strumenti di onboarding remoto già utilizzati

Il considerando 11 e la risposta AMLA alla consultazione, a pagina 51, chiariscono che gli strumenti di onboarding remoto già esistenti possono continuare a essere utilizzati quando soddisfano i requisiti previsti. Il considerando colloca il ricorso alle alternative in una valutazione caso per caso; la risposta alla consultazione ribadisce il carattere ordinario dei metodi richiamati dall’articolo 22(6) AMLR.

Il punto riguarda la loro collocazione giuridica e le garanzie offerte, non semplicemente la tecnologia. Il rapporto non dichiara inutilizzabili gli strumenti preesistenti. Ne subordina l’impiego come soluzioni alternative alle condizioni pertinenti e alla capacità del soggetto obbligato di giustificare la scelta.

Questo chiarimento permette di progettare l’adozione del wallet senza presumere che ogni cliente possa utilizzarlo. Il percorso remoto deve contemplare sia l’uso di strumenti elettronici ammissibili sia la gestione delle situazioni che richiedono la verifica alternativa, distinguendole dall’integrazione dei soli attributi mancanti.

Le garanzie della soluzione e la motivazione verso il supervisore

Quando ricorrono i presupposti, l’articolo 7 prevede la verifica attraverso documento d’identità, passaporto o equivalente mediante una soluzione che soddisfi le condizioni del paragrafo 2. Occorre assicurare la corrispondenza fra chi presenta il documento e il titolare, la riservatezza e l’integrità della comunicazione, la leggibilità e la qualità delle evidenze. Vanno gestite carenze tecniche, interruzioni inattese e dubbi sull’identità o sull’integrità del processo, impedendone la prosecuzione nei casi previsti.

Le informazioni e i documenti verificati devono essere validi e aggiornati. Le copie vanno conservate in sicurezza, con marcatura temporale e in forma utilizzabile per verifiche successive. Il paragrafo 3 richiede di poter spiegare perché il cliente non sia stato verificato mediante i metodi dell’articolo 22(6) AMLR e di dimostrare al supervisore la conformità della soluzione alternativa.

La conseguenza organizzativa è conservare evidenza anche della ragione per cui è stato scelto il percorso. L’esito positivo del controllo documentale, isolato dalla motivazione, non descriverebbe interamente la decisione assunta.

Il considerando 11 consente di scegliere l’adesione a standard tecnici internazionali o europei riconosciuti per dimostrare il rispetto dei requisiti minimi. Ciò va distinto dal rinvio specifico alla ETSI TS 119 461 nel CIR 2026/798: la conformità a uno standard, da sola, non dimostra che ricorrano i presupposti per accedere alla procedura dell’articolo 7.

Dalla CDD alla SCA: ampliare il valore dell’investimento bancario

Lo stesso wallet, verifiche con funzioni diverse

Per la banca, l’integrazione avviata nella CDD può essere progettata considerando anche l’autenticazione nei successivi momenti del rapporto. La Strong Customer Authentication, SCA, prevista dalla PSD2 utilizza almeno due elementi indipendenti appartenenti alle categorie conoscenza, possesso e inerenza: ciò che l’utente sa, possiede o è. L’articolo 97 disciplina le circostanze di applicazione e richiede, per i pagamenti elettronici a distanza, il collegamento dinamico a importo e beneficiario.[11]

Gli RTS del regolamento delegato 2018/389 specificano requisiti quali il codice di autenticazione, il collegamento dinamico e l’indipendenza degli elementi, insieme alle esenzioni. L’utilizzo del wallet deve essere valutato rispetto a queste condizioni.[12]

L’identificazione iniziale del cliente non sostituisce l’autenticazione di una successiva operazione. Il livello high dell’identità non dimostra, da solo, la conformità di un flusso SCA. Il beneficio da perseguire riguarda il riuso delle componenti d’integrazione che siano effettivamente condivisibili, mantenendo i controlli richiesti per ciascuna funzione.

Il raccordo con eIDAS e il compromesso PSR

L’articolo 5 septies, paragrafo 2, di eIDAS prevede l’accettazione del wallet, su richiesta volontaria dell’utente, per determinate relying parties private soggette a obblighi di autenticazione forte online, con condizioni, eccezioni e termini propri.4

Nel pacchetto PSD3/PSR, la disciplina dell’autenticazione è collocata nel regolamento sui servizi di pagamento; la direttiva riguarda principalmente autorizzazione e vigilanza. I riferimenti qui utilizzati sono i compromessi finali del Consiglio del 17 aprile 2026, ST 8221/26 e ST 8222/26, da distinguere dalla legislazione applicabile.[13]

Il considerando 111 del PSR richiama espressamente gli EUDI Wallet a supporto della SCA per accesso al conto e avvio delle transazioni. L’articolo 85 contiene la disciplina proposta; l’articolo 89 affida all’EBA gli RTS e, nel paragrafo 3, richiama i wallet nel loro riesame.[14]

Il collegamento fra CDD e autenticazione ha dunque un fondamento per la pianificazione delle strategie di una banca, pur richiedendo verifiche tecniche e regolamentari specifiche. L’adozione del wallet nell’onboarding può diventare la prima applicazione di un investimento destinato a più momenti del rapporto.

Quali benefici valutare quando il cliente sceglie il wallet anche per la SCA

La valutazione industriale dovrebbe individuare quali componenti possano servire entrambi gli usi. Fra i candidati vi sono l’integrazione con l’ecosistema del wallet, i meccanismi di verifica della sua validità, la gestione degli errori e le competenze interne necessarie a operare come relying party. Il grado di riuso dipenderà dalle architetture, dai protocolli e dalle responsabilità effettivamente adottati. Si tratta di ambiti da valutare nel progetto, non di economie già dimostrate dal draft AMLA.

Le componenti proprie della SCA, comprese la verifica degli elementi richiesti e la protezione dei dati della transazione quando pertinente, richiedono un’implementazione dedicata. Anche conservazione delle evidenze e accesso ai dati devono essere configurati rispetto alle diverse finalità. Condividere una componente tecnica non rende automaticamente identici i relativi trattamenti o controlli.

Per il cliente che scelga di usare il wallet nei due contesti, il vantaggio potenziale è la continuità di uno strumento già utilizzato all’avvio del rapporto. Per la banca, è la possibilità di distribuire parte dell’investimento iniziale su più impieghi e di ridurre integrazioni duplicate. La valutazione economica dovrà considerare quanti clienti adottino effettivamente il wallet anche per la SCA, quali costi aggiuntivi richieda questa funzione e quali risparmi risultino misurabili.

Figura 1. Dalla CDD alla SCA: il possibile riuso dell’investimento nell’EUDI Wallet. Le componenti condivisibili dipendono dall’architettura; ogni funzione conserva i propri controlli.

Progettare l’onboarding pensando anche al rapporto successivo

Il draft AMLA permette di impostare il progetto a partire da un’esigenza concreta: identificare il cliente a distanza attraverso evidenze affidabili, completare gli attributi e gestire correttamente le alternative. È su questo processo che banche e altri soggetti obbligati possono valutare i primi benefici dell’EUDI Wallet.

Per le banche, limitare fin dall’inizio l’integrazione al solo onboarding rischierebbe di trascurare le componenti potenzialmente utili alla successiva autenticazione. La valutazione congiunta delle funzioni antiriciclaggio, sicurezza e pagamenti può individuare quel riuso prima che progetti separati producano soluzioni duplicate.

Il punto di arrivo è progettare l’investimento nella CDD tenendo conto della scelta futura del cliente. Quando questi decida di utilizzare il wallet anche per la SCA, la banca potrà trarre beneficio dalle capacità già realizzate nella misura in cui siano riutilizzabili e conformi. La sostenibilità dell’investimento si misurerà sulla qualità dell’onboarding, sull’effettiva adozione e sul costo di estendere l’integrazione alle operazioni successive.


[1] AMLA, Final Report – Draft Regulatory Technical Standards under Article 28(1) of Regulation (EU) 2024/1624, 30 settembre 2026, Executive Summary e sezioni 2.1-2.3. copia istituzionale del rapporto. La pubblicazione è indicata nel repertorio degli strumenti regolamentari AMLA, aggiornato al 30 settembre 2026. Le pagine citate nelle note seguenti sono quelle numerate nel documento, non il conteggio del lettore PDF.

[2] Final Report, sezione 1.1, p. 2; percorso preparatorio, pp. 3-5; articoli 28-29 del draft, p. 27. L’articolo 29 propone l’applicazione sei mesi dopo l’entrata in vigore, con previsione specifica per le categorie richiamate dall’articolo 3(3)(n)-(o) AMLR. Questi termini appartengono al progetto e non si calcolano dalla pubblicazione del Final Report. Riferimento di livello 1: regolamento (UE) 2024/1624, articolo 28(1).

[3] Final Report, considerando 11, pp. 9-10; articolo 6(3)-(4), pp. 14-15, in raccordo con articolo 22(6)(b) AMLR. Il considerando comprende mezzi notificati e non notificati, purché conformi ai livelli richiesti. Il riconoscimento del wallet si inserisce nel quadro AMLR; non costituisce un’esclusiva a suo favore.

[4] Regolamento (UE) n. 910/2014, testo consolidato dopo le modifiche del regolamento (UE) 2024/1183. Articolo 5 bis, paragrafi 11 e 24 (5a nel testo inglese); articolo 5 ter, paragrafi 1-3 e 9 (5b); articolo 5 septies, paragrafo 2 (5f). Quest’ultima disposizione esclude microimprese e piccole imprese e prevede il termine di 36 mesi dall’entrata in vigore degli atti esecutivi richiamati. Il testo consolidato è uno strumento di consultazione; l’atto modificativo è il regolamento (UE) 2024/1183.

[5] Regolamento di esecuzione (UE) 2026/798 del 7 aprile 2026, GUUE dell’8 aprile 2026: articolo 1, considerando 6 e allegato, sezioni 1-2. La sezione 1 richiama le clausole ETSI 5, 6, 7, 8, 9.1, 9.2.2, 9.2.3, 9.2.4 e 9.5, soggette agli adattamenti della sezione 2.

[6] ETSI, TS 119 461 V2.1.1 (2025-02), Policy and security requirements for trust service components providing identity proofing of trust service subjects, in particolare: clausole 4.2, 8.2-8.5, 9.2.2-9.2.4 e 9.5. Si considera l’edizione richiamata dal CIR, senza sostituirla con eventuali versioni successive.

[7] Roberto Garavaglia, EUDI Wallet e onboarding AML: cosa cambia davvero per banche e PSP, PagamentiDigitali, 20 aprile 2026. Il richiamo riguarda la distinzione fra onboarding al wallet e utilizzo delle evidenze nella CDD; il draft finale non costituisce un’approvazione da parte di AMLA dell’intera interpretazione proposta nell’articolo precedente.

[8] Final Report, articolo 27, pp. 26-27, allegato I, pp. 28-29, e risposta AMLA alla consultazione, sezione 4, p. 51. Il feedback considera sufficiente la garanzia dei mezzi dell’articolo 22(6)(b) AMLR e afferma che non occorre acquisire e verificare ulteriori dati attraverso informazioni aggiuntive. L’articolo 27(2) mantiene espressamente l’obbligo di acquisire e verificare gli attributi mancanti. La lettura proposta nel corpo dell’articolo distingue la duplicazione probatoria dall’integrazione necessaria: è un’interpretazione sistematica dei due passaggi. L’allegato I richiama il regolamento di esecuzione (UE) 2024/2977.

[9] Final Report, articoli 10-14, pp. 16-18, su titolarità effettiva, strutture e rappresentanza; articolo 16, pp. 19-20, su scopo e natura del rapporto; articolo 17, p. 21, sulle persone politicamente esposte; articolo 25, pp. 24-25, sulle sanzioni finanziarie mirate. Per il rapporto fra semplificazione e limiti del mandato AMLA, sezione 2.3, p. 4.

[10] Final Report, considerando 11, pp. 9-10; articolo 7, p. 15; articolo 8, p. 16; risposta AMLA alla consultazione, sezione 4, p. 51. I presupposti sono nell’articolo 7(1), le garanzie nel paragrafo 2 e la giustificazione verso il supervisore nel paragrafo 3. Il considerando 11 precisa l’uso caso per caso e la possibile continuità degli strumenti di onboarding remoto già esistenti, se conformi. La risposta alla consultazione ribadisce che i metodi dell’articolo 22(6) AMLR costituiscono l’opzione ordinaria. “Fallback” è una descrizione funzionale: la rubrica dell’articolo 7 è Alternative verification measures in non-face-to-face circumstances. Il testo non contiene una lista esaustiva delle situazioni in cui non sia ragionevole attendersi la presentazione in presenza, né impone una sequenza di tentativi tecnici falliti.

[11] Direttiva (UE) 2015/2366, PSD2, articolo 4(30), definizione di autenticazione forte, e articolo 97(1)-(3), circostanze di applicazione, collegamento dinamico e protezione delle credenziali. La SCA e il consenso all’operazione hanno funzioni distinte; per quest’ultimo si veda l’articolo 64.

[12] Regolamento delegato (UE) 2018/389, testo consolidato, articoli 4-9 e capo III. Il riferimento al wallet nel presente contributo è una valutazione di possibile integrazione, subordinata al rispetto dei requisiti applicabili; non si afferma che il possesso del wallet equivalga di per sé a SCA conforme.

[13] Consiglio dell’Unione europea, ST 8222/26, compromesso PSD3 e ST 8221/26, compromesso PSR, 17 aprile 2026. Per lo stato dell’iter, Osservatorio legislativo del Parlamento europeo, procedura 2023/0210(COD): alla data in cui si redige questo articolo (4 ottobre 2026) riporta l’approvazione in commissione del testo concordato il 5 maggio 2026 e l’attesa della posizione del Consiglio in prima lettura. Le numerazioni citate sono quelle del documento del Consiglio, non di un regolamento già pubblicato in GUUE.

[14] ST 8221/26, considerando 111, p. 129; articolo 85; articolo 89(1) e (3), pp. 367-371. Il considerando richiama l’articolo 5f(2) eIDAS. L’articolo 89(3) menziona espressamente gli EUDI Wallet nel riesame degli RTS da parte dell’EBA.

Partecipa alla community

guest
0 Commenti
Più recenti
Le più votate
Feedback in linea
Visualizza tutti i commenti

Articoli correlati