Almanya'nın ulusal dijital kimlik cüzdanının bir lansman tarihi ve yapması beklenen işlerin uzayan bir listesi var. Henüz netleşmeyen şey ise sağlık verilerini nasıl işleyeceğine dair bazı temel sorular.
Federal kurum SPRIND çatısı altında geliştirilen ve Common Codes tarafından işletilen cüzdanın adı "d-you" olacak ve 2 Ocak 2027'de açılması planlanıyor. Proje lideri Torsten Lodderstedt, TI-Summit 2026 konferansında yaklaşık 50 lansman ortağının hazır olduğunu ve 300'den fazla kullanım senaryosunun bir sandbox'ta denendiğini söyledi. Kullanıcılar dijital kimliği, kimlik kartının çevrim içi kimlik işlevi üzerinden kuracak; PIN'ini unutanlar mevcut sıfırlama hizmetini kullanabilecek. Anahtarlar, telefon ve PIN'in iki faktör olarak kullanıldığı bir bulut güvenlik çıpasından serbest bırakılıyor; Lodderstedt'e göre işletici ne kişinin kimliğini ne de sunumun amacını öğreniyor.
Sağlık, bu soyut mimarinin gerçekle buluştuğu yer. Almanya'nın sağlık BT altyapısını işleten Gematik'ten Christian Dransfeld iki entegrasyon aşaması anlattı: önce sigortalılar cüzdanı kullanarak GesundheitsID'lerini kuracak ya da sigortacılarına kimliklerini doğrulayacak — bazı sigortacılar bunu 2027'nin başında sunmak istiyor, gerisi yıl içinde takip edecek. Ardından sigorta kanıtı, cüzdanda bağımsız bir kimlik bilgisi olarak yer alacak; Gematik bunu bir "rulebook" içinde tanımlamak için çalışıyor. Federal Sağlık Bakanlığı, cüzdan ile GesundheitsID'nin başlangıçtaki birlikte kullanımını "geçiş mimarisi" olarak adlandırıyor: 2027'den itibaren sigortalılar bu kombinasyonla ePA'larına ve e-reçete bilgilerine erişebilmeli, orta vadede hedef ise cüzdan üzerinden doğrudan erişim.
İki yasa tasarısı varış noktasını çiziyor: sağlık verileri ve dijital inovasyon yasa tasarısı (GeDIG) uyarınca 1 Aralık 2028'den itibaren cüzdan ve elektronik kanıtlar, elektronik sağlık kartı (eGK) gibi sigorta kanıtı olarak; en geç 1 Aralık 2030'dan itibaren ise kimlik doğrulama için de kullanılabilmeli. Ancak bunlar henüz yürürlükte olmayan, meclisten geçmekte olan düzenlemeler.
Belirsizlik çok daha önce başlıyor. Gematik'in sektörel kimlik sağlayıcıları için belirlediği şartname, sertifikalı bir EUDI cüzdanından alınan PID desteğini zorunlu kılıyor; Lodderstedt, eIDAS yönetmeliğinin tüm işlevsel gereksinimlerini karşılamayan bir cüzdanın EUDI cüzdanı sayılamayacağını kabul ederek bunu "büyük bir sorun" diye niteledi. Federal dijitalleşme bakanlığı, Bundestag duruşmasında d-you'nun ne zaman tam bir EUDI cüzdanı olarak sertifikalanıp Avrupa Komisyonu'na bildirileceğine dair bir tarih veremedi. Aynı duruşmada uzmanlar bulut güvenlik çıpasını ve geliştirme sürecini de eleştirdi; bir hizmetin istediği verilerin gerçekten amacı için gerekli olup olmadığını kimin denetleyeceğini sordu — fazla veri isteyen talepleri reddeden teknik bir filtre bu soruyu yanıtlamıyor. Cihaz desteği de açık bir başlık: birçok sigortacı Temmuz 2026'da ePA uygulamalarını Android 13 ve daha eskisinde desteklemeyi bıraktı; aynı sağlık verilerine cüzdan erişiminde aynı işletim sistemi kurallarının geçerli olup olmayacağı ise belirsiz.
Şimdilik cüzdanın sağlık alanındaki en sonuç doğuran özelliği, sevk edilen değil hâlâ müzakere edilen özellik olmayı sürdürüyor.




