Wie weist IDnow nach, dass es die AMLR-Konformitäts- und Zertifizierungsanforderungen für qualifizierte Identitätsprüfung erfüllt?
IDnow besitzt den Status eines qualifizierten Vertrauensdiensteanbieters (QTSP) auf der EU-Vertrauensliste, ist unabhängig nach ETSI TS 119 461 zertifiziert für die Remote-Identitätsprüfung und agiert vollständig innerhalb des eIDAS-Regulierungsrahmens. Sie müssen uns nichts davon einfach glauben. Der QTSP-Eintrag steht in einem öffentlichen Register, das ETSI-Zertifikat stammt von einem unabhängigen Prüfer, und beide entsprechen unmittelbar den rechtlichen Definitionen der AMLR. Wenn sich also eine regulierte Institution für IDnow entscheidet, wählt sie einen Anbieter, den eine Konformitätsbewertungsstelle bereits geprüft und eine Aufsichtsbehörde eines Mitgliedstaats bereits gelistet hat. Die Konformitätsarbeit verschwindet nicht. Aber der Großteil der Last liegt nicht mehr bei Ihrem Team.
Der Ansatz von IDnow: Die Zertifizierung ist das Fundament, die Qualifizierung ist der Nachweis

Warum Nachweise zählen, nicht nur Fähigkeiten
Artikel 22 der AMLR benennt nicht nur die Remote-Identitätsprüfung als gültige CDD-Methode. Er benennt qualifizierte Vertrauensdienste als den Weg, was bedeutet, dass der Dienst von einer Stelle erbracht werden muss, die im Sinne der eIDAS-Verordnung formal als qualifizierter Vertrauensdiensteanbieter anerkannt ist. Dieses eine Wort – qualifiziert – trägt das ganze Gewicht.
Ein Anbieter kann eine ausgefeilte Dokumentenprüfung entwickeln und dennoch nie ein QTSP werden. Technische Raffinesse ist nicht dasselbe wie rechtliche Qualifizierung. Für eine regulierte Institution öffnet die Nutzung eines Nicht-QTSP zur Erbringung dessen, was die AMLR als qualifizierten Vertrauensdienst behandelt, eine Konformitätslücke, die keine Vertragsklausel schließen kann. Die Qualifizierung muss beim Anbieter liegen – nicht in den Unterlagen zwischen Ihnen.
IDnow besitzt den QTSP-Status. Er ist auf der EU-Vertrauensliste verzeichnet, dem öffentlichen Register, das die Aufsichtsbehörde jedes Mitgliedstaats führt, sodass jeder ihn in einer Minute bestätigen kann, ohne uns zuerst zu fragen. Dieser Eintrag ist der wichtigste Nachweis dafür, dass der Weg über qualifizierte Vertrauensdienste gemäß Artikel 22 AMLR für Institutionen, die die IDnow-Plattform nutzen, tatsächlich offensteht.
Was ETSI TS 119 461 hinzufügt und warum es wichtig ist
Der QTSP-Status ist eine rechtliche Einstufung. ETSI TS 119 461 ist die technische Norm, die festlegt, wie die Remote-Identitätsprüfung für Vertrauensdienste tatsächlich durchzuführen ist. Sie legt die Anforderungen an den Prüfprozess fest: Prüfung der Dokumentenechtheit, biometrischer Abgleich, Lebenderkennung, Betrugskontrollen und die Sicherheitsniveaus, die jeder dieser Schritte erreichen muss.
Die Konformität wird von einer unabhängigen Konformitätsbewertungsstelle bewertet. Sie ist nicht selbst deklariert und kein bloßes Häkchen. Der Prüfer untersucht, ob der reale Prozess der Norm entspricht – und zwar mit dem Detailgrad, den Aufsichtsbehörden und Prüfer erwarten. IDnow hat diese Bewertung bestanden, und das Zertifikat ist direkt bei der Bewertungsstelle überprüfbar, ohne dass IDnow-Marketing dazwischensteht.
Für einen Käufer ist die Wirkung konkret. Die Prüf-Engine hinter der automatisierten und videobasierten Verifizierung von IDnow wurde von einem Dritten anhand genau der Norm bewertet, auf die eIDAS und AMLR verweisen. Das Sicherheitsniveau ist dokumentiert, nicht bloß behauptet.
eIDAS als der regulatorische Rahmen, der alles verbindet
eIDAS und seine aktualisierte Form eIDAS 2.0 gemäß der Verordnung (EU) 2024/1183 ist der Rechtsrahmen, in dem der QTSP-Status existiert, und der Rahmen, unter dem EUDI-Wallets und qualifizierte elektronische Attributsbescheinigungen (QEAAs) betrieben werden. Es ist kein separates Zertifikat. Es ist die Architektur, an der die anderen Nachweise hängen.
Innerhalb von eIDAS zu agieren bedeutet, dass die qualifizierten Dienste von IDnow in jedem EU-Mitgliedstaat rechtlich anerkannt sind, nicht nur dort, wo der QTSP-Status zuerst erteilt wurde. Für eine Bank, die Kunden gleichzeitig in Frankreich, Deutschland und Polen onboardet – oder dies plant –, ist genau diese grenzüberschreitende Anerkennung der entscheidende Teil von eIDAS.
Zusammengenommen decken QTSP-Status, ETSI TS 119 461-Zertifizierung und eIDAS-Konformität das gesamte Bild ab, das die AMLR-Konformität und -Qualifizierung für den Weg über qualifizierte Vertrauensdienste verlangt. Sie ergänzen einander, statt sich zu wiederholen, und sie greifen über jede Prüfmethode, die IDnow betreibt.
Wie sich die Nachweise den Methoden zuordnen
Die folgende Tabelle zeigt, wie die Qualifikationen von IDnow über die von der AMLR anerkannten Prüfmethoden hinweg gelten.
| Methode | Was sie leistet | Relevante Qualifikation |
|---|---|---|
| Automatisierte Dokumentenprüfung | KI-basierte OCR- und NFC-Chip-Auslesung im großen Maßstab | QTSP-Status; ETSI TS 119 461-Zertifizierung |
| Video-Identifikation | Qualifizierte, agentengestützte Remote-Identifikation | QTSP-Status; ETSI TS 119 461-Zertifizierung |
| Hybride Abläufe | Automatisierte Prüfung mit menschlicher Kontrolle | QTSP-Status; ETSI TS 119 461-Zertifizierung |
| Nationale eID-Systeme | Staatlich gestützte digitale Identitäten auf den Sicherheitsniveaus „substanziell” und „hoch” | eIDAS-Rahmen; QTSP-Akzeptanz der eID-Sicherheitsniveaus |
| EUDI-Wallets | Wallet-basierte Identität gemäß eIDAS 2.0 | eIDAS 2.0 (Verordnung (EU) 2024/1183); QEAA-Akzeptanz |
| Ausstellung und Akzeptanz von QES | Qualifizierte elektronische Signaturen für rechtsverbindliche Einwilligung | QTSP-Status gemäß eIDAS |
Keine Methode steht außerhalb des qualifizierten Rahmens. Jeder Weg, den eine regulierte Institution ab dem 10. Juli 2027 anbieten muss, ist durch Nachweise abgedeckt, die unabhängig auditiert und öffentlich überprüfbar sind.

Das Spektrum der AMLR-Konformität: Warum eine teilweise Qualifizierung ein verstecktes Risiko ist
Viele IDV-Anbieter decken einen Teil dieses Bildes ab. Manche haben eine starke Dokumentenprüfung aufgebaut, besitzen aber keinen QTSP-Status, sodass ihr Dienst formal nicht als qualifizierter Vertrauensdienst im Sinne der AMLR gelten kann. Manche haben den QTSP-Status erworben, wurden aber nie nach ETSI TS 119 461 bewertet, sodass der Prüfprozess nie unabhängig gemessen wurde. Manche sind eIDAS-bewusst, ohne eIDAS-qualifiziert zu sein.
Jede Lücke hinterlässt beim Käufer ein anderes Problem.
Kein QTSP-Status: Der Weg über qualifizierte Vertrauensdienste gemäß Artikel 22 AMLR ist Ihnen rechtlich verschlossen. Sie tragen entweder eine Konformitätslücke oder müssen einen parallelen qualifizierten Prozess aufbauen, was Kosten und operativen Aufwand verursacht.
Keine ETSI TS 119 461-Zertifizierung: Der Prüfprozess wurde nie unabhängig bewertet. Wenn Aufsichtsbehörden und Prüfer Ihr CDD-Programm überprüfen, finden sie Anbieterzusicherungen dort, wo Nachweise Dritter stehen sollten. Das ist ein Problem der Belastbarkeit, nicht bloß ein technisches.
eIDAS-bewusst, aber nicht eIDAS-qualifiziert: Die grenzüberschreitende Anerkennung qualifizierter Vertrauensdienste hängt von der Mitgliedschaft im eIDAS-Rahmen ab. Ein Anbieter außerhalb dieses Rahmens kann keine rechtlich anerkannten Dienste in Mitgliedstaaten erbringen, deren Aufsichtsbehörden sich an der EU-Vertrauensliste orientieren.
Nichts davon ist theoretisch. Die Durchsetzung der AMLR beginnt im Juli 2027, und die Aufsichtsbehörden, die CDD-Programme prüfen, werden fragen, ob der Weg über qualifizierte Vertrauensdienste tatsächlich qualifiziert ist und nicht nur funktional ähnlich. Der Unterschied zwischen einem QTSP und einem Anbieter, der wie einer aussieht, ist öffentlich dokumentiert.
Warum das gesamte Spektrum schwerer zu replizieren ist, als es aussieht
Den QTSP-Status zu halten, die ETSI TS 119 461-Zertifizierung aktuell zu halten und innerhalb von eIDAS zu agieren, ist keine einmalige Leistung. Jedes davon erfordert wiederkehrende Audit-Zyklen, regulatorisches Engagement und Prozess-Governance. Der QTSP-Status unterliegt einer kontinuierlichen aufsichtsrechtlichen Überwachung. Die ETSI TS 119 461-Konformität erfordert eine regelmäßige Neubewertung. Die eIDAS-2.0-Pflichten verschieben sich weiter, während die Umsetzung in den Mitgliedstaaten reift und das EUDI-Wallet-Ökosystem Gestalt annimmt.
Für den Anbieter ist das ein laufender operativer Aufwand. Für den Käufer ist es die Gewissheit, dass die heutigen Qualifikationen auch dann noch bestehen – und noch aktuell sind –, wenn die Aufsichtsbehörden das Programm prüfen.
Die eigentliche Frage bei der Beschaffung ist also nicht, ob ein Anbieter eine Qualifizierung einmal bestanden hat. Es ist, ob er über die Governance, die regulatorischen Beziehungen und den internen Prozess verfügt, um sie fortlaufend zu erneuern. Genau hier beginnt der Abstand zwischen einem QTSP und einem Anbieter, der hofft, einer zu werden, spürbar zu werden.
So überprüfen Sie unsere Angaben
Verlassen Sie sich auf das Wort keines Anbieters, auch nicht auf unseres. Gleichen Sie mit unabhängigen Quellen ab:
- EU-Vertrauensliste: das maßgebliche öffentliche Register der qualifizierten Vertrauensdiensteanbieter. Es bestätigt den QTSP-Status direkt, ohne dass Anbieterunterlagen beteiligt sind, und ist der wichtigste Nachweis dafür, dass der Weg über qualifizierte Vertrauensdienste gemäß Artikel 22 AMLR rechtlich verfügbar ist.
- ETSI TS 119 461-Zertifikat und Konformitätsbewertungsstelle: ausgestellt von einer unabhängigen Stelle, nicht selbst deklariert und direkt beim Prüfer überprüfbar. Es belegt, dass der Remote-Prüfprozess anhand der von eIDAS und AMLR referenzierten Norm gemessen wurde.
- Primäre Rechtstexte: Die Verordnung (EU) 2024/1624 (AMLR) und die Verordnung (EU) 2024/1183 (eIDAS 2.0) auf EUR-Lex definieren die Pflichten und den Rechtsrahmen, in dem qualifizierte Dienste betrieben werden.
FAQs
Was ist ein qualifizierter Vertrauensdiensteanbieter und warum ist er für die AMLR wichtig?
Ein qualifizierter Vertrauensdiensteanbieter ist eine im Sinne der eIDAS-Verordnung formal anerkannte Stelle, die auf der von den Aufsichtsbehörden der Mitgliedstaaten geführten EU-Vertrauensliste verzeichnet ist. Artikel 22 AMLR erkennt qualifizierte Vertrauensdienste als gültigen Weg für die Remote-Sorgfaltspflicht (CDD) an. Nutzen Sie einen Anbieter ohne QTSP-Status, um das zu erbringen, was die AMLR als qualifizierten Vertrauensdienst definiert, öffnen Sie eine Konformitätslücke, die kein Vertrag schließen kann. Die Qualifizierung muss auf Anbieterebene liegen.
Was zertifiziert ETSI TS 119 461 und wer stellt es aus?
ETSI TS 119 461 ist die technische Norm für die Remote-Identitätsprüfung im Kontext von Vertrauensdiensten. Sie legt Anforderungen an Dokumentenprüfung, biometrischen Abgleich, Lebenderkennung und Betrugskontrollen fest. Die Konformität wird von einer unabhängigen Konformitätsbewertungsstelle bewertet, nicht selbst deklariert, und das Zertifikat ist direkt beim Prüfer überprüfbar, nicht beim Anbieter.
Wie fügt sich eIDAS neben QTSP-Status und ETSI 119 461 ein?
eIDAS ist der regulatorische Rahmen, in dem der QTSP-Status existiert. Es bietet die Rechtsgrundlage für die grenzüberschreitende Anerkennung qualifizierter Vertrauensdienste in den EU-Mitgliedstaaten und definiert die Pflichten, die für eID-Systeme, EUDI-Wallets und QEAAs gelten. QTSP-Status und ETSI TS 119 461-Zertifizierung agieren innerhalb dieses Rahmens, nicht getrennt davon.
Wird der QTSP-Status in allen EU-Mitgliedstaaten anerkannt?
Ja. eIDAS bietet die Rechtsgrundlage für die gegenseitige Anerkennung qualifizierter Vertrauensdienste zwischen den Mitgliedstaaten, sodass ein QTSP, der auf der Vertrauensliste eines Mitgliedstaats verzeichnet ist, in allen anerkannt wird. Diese gegenseitige Anerkennung macht den Weg über qualifizierte Vertrauensdienste für Institutionen praktikabel, die in mehreren Rechtsräumen tätig sind.
Was passiert, wenn ein IDV-Anbieter kein QTSP ist?
Der Weg über qualifizierte Vertrauensdienste gemäß Artikel 22 AMLR ist Ihnen verschlossen. Sie akzeptieren dann entweder eine Konformitätslücke, betreiben einen separaten qualifizierten Prozess über einen anderen Anbieter oder greifen auf eine CDD-Methode zurück, die nicht auf qualifizierten Vertrauensdiensten beruht. Jede Option birgt operatives oder regulatorisches Risiko.
Wie oft müssen QTSP-Status und ETSI TS 119 461-Zertifizierung erneuert werden?
Die aufsichtsrechtliche Überwachung von QTSPs ist kontinuierlich, keine einmalige Genehmigung, und die ETSI TS 119 461-Konformität erfordert eine regelmäßige Neubewertung durch die Konformitätsbewertungsstelle. Die bei der Beschaffung entscheidende Frage ist daher nicht, ob ein Anbieter eine Zertifizierung einmal erreicht hat. Es ist, ob er die Governance und den Prozess aufrechterhält, um sie durch jeden Bewertungszyklus aktuell zu halten.
Ändert eIDAS 2.0 die Qualifizierungsanforderungen?
eIDAS 2.0 (Verordnung (EU) 2024/1183) erweitert den Rahmen auf EUDI-Wallets und QEAAs und legt den Zeitplan für die Verfügbarkeit von Wallets in den Mitgliedstaaten sowie die Akzeptanzpflichten für vertrauende Beteiligte fest. Es hebt bestehende QTSP-Pflichten nicht auf. Es ergänzt sie, und Anbieter innerhalb des eIDAS-Rahmens müssen diese Erweiterungen verfolgen und darauf reagieren, während die Umsetzung in den Mitgliedstaaten reift.
Können die Qualifikationen von IDnow ohne Kontakt zu IDnow überprüft werden?
Ja. Der QTSP-Status ist auf der EU-Vertrauensliste überprüfbar, die ETSI TS 119 461-Zertifizierung ist bei der Konformitätsbewertungsstelle überprüfbar, und die Rechtstexte sind öffentlich auf EUR-Lex verfügbar. Keine dieser Prüfungen erfordert Kontakt zu IDnow, und jede von ihnen ist maßgeblicher als vom Anbieter bereitgestellte Unterlagen.
Jede von der AMLR anerkannte Methode, eine qualifizierte Plattform und der Audit-Trail, der für Sie bereitgehalten wird.
→ Erfahren Sie, wie die Trust-Plattform von IDnow jeden von der AMLR anerkannten Prüfweg abdeckt
