Identidade digital na europa: a SSI, a Web 3.0 e a Carteira Europeia de Identidade Digital

Identidade digital na europa: a SSI, a Web 3.0 e a Carteira Europeia de Identidade Digital

  • Duarte Dionísio Duarte Dionísio
  • 26 de julho de 2025
  • 55 minutos

No mundo digital de hoje, onde a identidade digital é cada vez mais central, navegamos numa complexidade crescente. Por muito tempo, a gestão da nossa identidade online tem estado nas mãos de grandes plataformas e bases de dados centralizadas, um modelo da Web2.0 que, embora prático, tem revelado fragilidades significativas. Brechas de segurança, apropriação indevida de dados e a falta de controlo individual sobre as nossas próprias informações tornaram-se problemas sistémicos, levando à fragmentação da nossa pegada digital em múltiplos "silos" de dados.

A Europa tem vindo a posicionar-se como percursora na definição de um futuro digital que, idealmente, coloca a privacidade, a segurança e o controlo do utilizador no centro da sua estratégia. Esta abordagem, muitas vezes apresentada em contraste com modelos mais centralizados, onde a acumulação e monetização de dados por grandes corporações se tornaram a norma, é ambiciosa. No contexto da Web 3.0 e da evolução da identidade digital, destacam-se várias ações impulsionadas por instituições europeias, centradas na promoção de um ecossistema digital alinhado com os valores fundamentais da União Europeia.

A ambição digital europeia transcende a mera inovação tecnológica; ela encarna uma postura ideológica profunda. A Comissão Europeia, por exemplo, delineou uma estratégia para a Blockchain e a Web 3.0 que visa estabelecer a Europa como um centro de inovação e um lar para plataformas e empresas significativas neste domínio. Alinhada com os princípios regulatórios da Europa, esta abordagem surge como uma resposta intencional às disfunções da Web 2.0, nas quais o controlo e a monetização de dados pessoais recaem sobre grandes operadores digitais. A União Europeia (UE) procura, assim, construir um futuro digital que respeite os direitos fundamentais desde a sua conceção, adotando uma abordagem regulatória proativa que visa moldar a tecnologia em vez de simplesmente reagir às suas consequências. Este posicionamento não só distingue o modelo europeu no cenário global, mas também estabelece um precedente para o desenvolvimento tecnológico responsável e ético, embora a sua concretização plena ainda esteja em curso e enfrente obstáculos consideráveis.

Para além do utilizador e palavra-passe: O desafio da identidade digital

A Web 3.0, ou simplesmente Web3, idealizada como a próxima evolução da World Wide Web, distinguindo-se fundamentalmente pelas suas características de abertura e descentralização. Esta nova iteração da internet pretende transformar a forma como os utilizadores interagem online, oferecendo um maior controlo sobre as sua pegada digital. No entanto, é fundamental reconhecer que muitas destas características são mais utópicas do que realizáveis no mundo atual.

Definição e características

A descentralização na Web 3.0 representa uma mudança em relação à estrutura dominante da Web 2.0, onde muitos serviços e plataformas digitais são controlados por grandes corporações. Nesta nova abordagem, o objetivo é distribuir o poder entre uma rede de utilizadores e dispositivos interligados, promovendo uma internet mais aberta, participativa e resiliente. A tecnologia blockchain pode servir de base a muitas aplicações da Web 3.0, procurando eliminar a dependência de servidores ou bases de dados centralizados — o que, em teoria, reforça tanto a resistência à censura como a resiliência dos serviços. No entanto, na prática, muitas soluções Web 3.0 continuam a depender de infraestruturas centralizadas em vários pontos da sua infraestrutura — como pontos de acesso à rede, serviços de catalogação de dados ou interfaces com sistemas externos — o que contrasta com a retórica de uma total descentralização.

A abertura (openness) é outra das suas características, por ser desenvolvida por uma comunidade que utiliza código aberto. Esta natureza aberta limita a censura ou o controlo sobre as atividades online, uma vez que toda a informação é transparente e não está restrita a locais, serviços ou servidores específicos. A blockchain, neste contexto, assegura que todos os ativos digitais registados na Web 3.0 são imutáveis, garantindo a sua integridade. O conceito de “trustless” e “permissionless” é frequentemente associado à Web 3.0, sugerindo que os utilizadores não precisam de pedir permissão a qualquer autoridade para aceder a conteúdos na internet, permitindo uma utilização segura sem intermediários. No entanto, a confiança é muitas vezes transferida para o próprio código — que necessita de análise rigorosa — ou para os pontos da rede, onde o acesso é limitado. Além disso, “permissionless” não significa “sem custo” nem “sem barreiras técnicas”, pois as interações em blockchains públicas geralmente envolvem custos ou taxas e exigem uma literacia digital mais técnica.

A utilidade aumentada para o utilizador (increased user utility) é um pilar central, pois, ao contrário das suas antecessoras, a Web 3.0 é uma web de leitura, escrita e posse (‘read-write-own’ web), destacando a interação e controlo do utilizador sobre os seus dados e ativos digitais. Esta capacidade permite executar transações ponto a ponto (peer-to-peer) sem a necessidade de intermediários (servidores ou serviços terceiros). No entanto, a complexidade dos dados pessoais e os desafios de usabilidade podem dificultar a concretização plena desta propriedade na prática, sendo a ideia de “posse” total dos dados ainda mais uma aspiração do que uma realidade universalmente alcançada.

Tecnologias habilitadoras

O avanço para este novo paradigma digital assenta numa infraestrutura tecnológica complexa, em que diferentes componentes evoluem a ritmos distintos:

  • Inteligência Artificial e Machine Learning: Estas tecnologias são usadas para capacitar os computadores a compreender a informação com uma inteligência aproximada à humana, pretendendo-se respostas rápidas e personalizadas. O Processamento de Linguagem Natural, uma componente da Inteligência Artificial, evoluiu de tarefas básicas para a capacidade de ler, compreender e extrair significado de palavras ou frases, exemplo disso são os assistentes de voz e filtros de spam.
  • Web Semântica: por vezes identificada como parte integrante da Web 3.0, a Web Semântica — combinada com o Processamento de Linguagem Natural e o Machine Learning — permite que os computadores interpretem melhor a informação. Assente em padrões definidos pelo W3C, procura tornar os dados da internet legíveis por máquinas. O seu objetivo é estabelecer uma base comum que facilite a partilha e reutilização de dados entre aplicações, empresas e comunidades, promovendo formatos interoperáveis e protocolos de troca baseados no Resource Description Framework (RDF). No entanto, a adoção generalizada deste modelo fora de contextos especializados tem sido mais lenta do que o inicialmente esperado. Apesar do seu potencial, a Web Semântica enfrenta entraves práticos devido à existência de múltiplos modelos concorrentes, muitas vezes incompatíveis entre si. Tecnologias como RDF e JSON-LD, OWL e SKOS, ou vocabulários como schema.org e Dublin Core refletem abordagens distintas para estruturar e descrever dados. Esta fragmentação dificulta a interoperabilidade entre sistemas e contribui para uma adoção desigual, sobretudo fora de contextos técnicos ou especializados. Para além disso, a coexistência de diferentes linguagens de consulta — como SPARQL e alternativas mais recentes como GraphQL — evidencia a tensão entre precisão semântica e facilidade de uso, dificultando a concretização de uma rede verdadeiramente interligada.
  • Blockchain: é uma tecnologia de registo descentralizado que garante a integridade e a transparência dos dados, através de um sistema imutável onde as transações são validadas por consenso e armazenadas em blocos interligados. Esta estrutura impede alterações retroativas, tornando extremamente difícil manipular ou apagar dados, o que contribui para reforçar a confiança nas interações digitais. No contexto de uma internet mais descentralizada, a blockchain permite que os utilizadores possam, em princípio, deter e gerir os seus próprios dados e ativos digitais, possibilitando transações ponto a ponto sem necessidade de intermediários. No entanto, esta autonomia traz também novos desafios: a responsabilidade recai diretamente sobre os indivíduos, exigindo conhecimentos técnicos para gerir carteiras digitais, proteger chaves privadas e interagir com contratos inteligentes. Além disso, persistem limitações práticas importantes. Muitas blockchains públicas ainda enfrentam problemas de escalabilidade, taxas de transação elevadas e elevados custos energéticos — especialmente em redes baseadas em proof-of-work. Acresce que, apesar do discurso sobre descentralização, grande parte das interações com estas redes depende de plataformas, carteiras e infraestruturas mantidas por entidades centralizadas, o que pode recentralizar pontos críticos de controlo.
  • NFTs: ou tokens não fungíveis, são ativos digitais únicos que representam a propriedade de um item específico — seja uma imagem, um vídeo, um objeto virtual ou até um direito digital. Ao contrário das criptomoedas comuns, como o Bitcoin, que são intercambiáveis entre si, cada NFT é distinto e indivisível, funcionando como um certificado digital de autenticidade e propriedade registado numa blockchain. Esta tecnologia permite que criadores, artistas e utilizadores possam vender, comprar e trocar bens digitais com garantia de originalidade e escassez, abrindo caminho para novas formas de comércio e interação na internet descentralizada. Os NFTs são fundamentais para o conceito de “posse digital” na Web3, possibilitando o controlo direto dos utilizadores sobre os seus ativos digitais. Contudo, a propriedade de um NFT não implica necessariamente o direito de usar ou reproduzir o conteúdo associado, o que pode causar confusão ou litígios. Por fim, a barreira técnica e o custo de entrada podem limitar a adoção massiva, colocando em causa a democratização que a tecnologia pretende promover.
  • Gráficos 3D e Metaverso: Ambientes tridimensionais, como os que compõem o Metaverso, assumem um papel estratégico na evolução da internet para uma experiência mais imersiva e interativa. Ao integrar gráficos 3D com tecnologias Web3 — como blockchain, identidades digitais soberanas e ativos tokenizados — é possível criar mundos virtuais permanentes onde os utilizadores não só interagem, mas também possuem bens digitais, constroem experiências personalizadas e participam em economias descentralizadas. Esta integração tem aplicações concretas para além do setor dos jogos, com impacto crescente no imobiliário virtual, onde terrenos e edifícios são representados por NFTs; no comércio eletrónico, com lojas virtuais interativas; e na educação e saúde, através de simulações imersivas e formação remota. A interatividade 3D amplifica a utilidade da Web3, ao transformar a web de uma rede de informação estática para um espaço social, económico e sensorial mais envolvente.
  • Conectividade e ubiquidade: A ubiquidade implica que os utilizadores poderão aceder a serviços e conteúdos da internet em qualquer lugar, a qualquer momento, através de qualquer dispositivo. Isto é facilitado na Web 3.0, onde os metadados semânticos asseguram que a informação na web está mais conectada.

A visão europeia da Web 3.0 está intrinsecamente ligada à soberania digital e à proteção de dados. A descentralização e a Web Semântica são encaradas não apenas como melhorias tecnológicas, mas como pilares de uma arquitetura que resiste à centralização do poder. A ênfase na natureza “trustless” e “permissionless” da Web 3.0, aliada à propriedade dos dados pelos utilizadores, responde diretamente às preocupações de privacidade que emergiram com a Web 2.0. A incorporação da Web Semântica é fundamental, pois permite que agentes inteligentes representem os interesses dos utilizadores, promovendo a autonomia dos indivíduos em detrimento do controlo exercido pelas grandes plataformas. Esta estratégia visa construir uma Web 3.0 que, desde a sua conceção, respeite os princípios regulatórios europeus, como o RGPD, evitando a necessidade de adaptações posteriores para assegurar conformidade. O modelo europeu entende a Web 3.0 como um instrumento para recuperar a soberania digital, ultrapassando a mera atualização tecnológica.

Para ilustrar a evolução e as diferenças entre as gerações da internet, a imagem seguinte apresenta uma comparação centrada na perspetiva europeia da Web 3.0. Esta representação visual é particularmente útil, pois oferece uma visão sucinta das transformações essenciais, evidenciando como a Web 3.0, com o seu paradigma de “leitura-escrita-posse”, se alinha com a prioridade europeia de propriedade e controlo por parte do utilizador. Esta facilita a compreensão rápida das diferenças fundamentais e justifica o investimento europeu nesta nova fase, que pretende colmatar as lacunas da Web 2.0 no que respeita à privacidade de dados e controlo corporativo.

 

Do controlo centralizado à autodeterminação: A promessa da identidade auto-soberana (SSI)

A Identidade Auto-Soberana (SSI) representa uma mudança de paradigma na gestão da identidade digital, ao colocar os indivíduos no centro do controlo da sua informação pessoal. Esta abordagem centrada no utilizador é fundamental para a visão europeia de um futuro digital que valoriza a autonomia e a privacidade. No entanto, a sua adoção generalizada ainda enfrenta obstáculos relevantes, desde questões técnicas e de interoperabilidade até desafios regulatórios e, principalmente, culturais.

Conceitos fundamentais da SSI e o modelo do triângulo de confiança

A Identidade Auto-Soberana (SSI) descreve um modelo em que o indivíduo tem a capacidade de controlar e gerir a sua identidade digital sem mediação por terceiros responsáveis pela gestão da identidade. Esta abordagem entrega ao utilizador o controlo da sua presença digital, contrastando com o paradigma dominante da internet atual, onde os dados pessoais são frequentemente armazenados, geridos e explorados por prestadores de serviços, muitas vezes sem o conhecimento ou consentimento informado do utilizador. A SSI procura transpor para o ambiente digital a lógica do mundo físico, onde se partilha apenas a informação estritamente necessária para aceder a um serviço. Por exemplo, ao criar uma conta numa rede social, bastaria fornecer um endereço de e-mail, uma palavra-passe e prova de idade — sem que isso implique o rastreamento contínuo do comportamento online.

No cerne do modelo de identidade descentralizada que sustenta a Identidade Auto-Soberana (SSI) está o conceito fundamental do triângulo de confiança, que traduz as relações humanas de confiança para o contexto digital. Este modelo assenta em três pilares essenciais:

  • Emissores (Issuers): entidades responsáveis por criar e emitir atestados verificáveis, como documentos de identidade, certificados académicos ou comprovativos de morada.
  • Titulares (Holders): indivíduos ou organizações que detêm estas credenciais. Guardam-nas numa carteira digital segura e têm controlo sobre que informação partilham, com quem e em que contexto.
  • Verificadores (Verifiers): entidades que possibilitam a confirmação da autenticidade das credenciais apresentadas pelos titulares, como instituições financeiras ou organismos públicos.

A SSI permite que as credenciais sejam emitidas uma única vez, armazenadas pelo utilizador e reutilizadas em diversos contextos. O objetivo é evitar a duplicação de dados pessoais em múltiplas plataformas e facilitar a validação de identidade de forma rápida e segura.

A importância da soberania dos dados e da privacidade por conceção, e os desafios da adoção

A Identidade Auto-Soberana (SSI) não representa apenas uma melhoria técnica, mas sim uma redefinição fundamental das dinâmicas de poder no espaço digital, ao transferir esse poder de entidades centralizadas para o próprio indivíduo. A SSI assegura que os utilizadores mantêm o controlo sobre as suas credenciais verificáveis e que o seu consentimento é sempre necessário para a sua utilização, reduzindo ao mínimo a partilha não intencional de dados pessoais. O princípio do privacy by design é um dos fundamentos da SSI, traduzido-se num conjunto de tecnologias de cibersegurança que facilitam a partilha e o tratamento de dados pessoais de forma a preservar a privacidade.

A União Europeia tem vindo a promover ativamente esta visão através de iniciativas como o eIDAS2 e o projeto da Identidade Digital Europeia. O objetivo é criar uma identidade digital auto-soberana utilizável em todo o território europeu, com a ambição de, até 2030, pelo menos 80% dos cidadãos da UE tenham acesso a uma solução de identificação digital. A Comissão Europeia reconhece o potencial da tecnologia blockchain e dos Identificadores Descentralizados (DIDs) para reforçar a confiança, a segurança e a privacidade na gestão da identidade digital. Ao colocar o privacy by design e a soberania dos dados no centro das suas políticas, a União Europeia não se limita a reagir aos riscos da era digital — afirma-se como líder na construção de uma arquitetura tecnológica e regulatória onde a privacidade é um valor estruturante, e não um remendo tardio. Esta visão distingue claramente o modelo europeu das abordagens mais permissivas ou orientadas para o mercado observadas noutros contextos internacionais.

Contudo, a adoção generalizada da SSI enfrenta obstáculos significativos. Apesar da elevada maturidade técnica, não é suficiente para assegurar a sua utilização em larga escala. A proposta de valor da SSI dificilmente se impõe com base apenas na proteção percebida da privacidade. A descentralização, por si só, não é um argumento de mercado suficientemente forte. Para alcançar uma adoção alargada, a SSI terá de oferecer benefícios claros e sustentáveis face aos modelos centralizados atuais — caso contrário, a sua implementação poderá permanecer insignificante.

Além disso, a SSI pode acentuar desigualdades sociais e excluir quem tem acesso limitado à tecnologia ou baixos níveis de literacia digital. Este modelo pressupõe acesso à internet, dispositivos compatíveis e competências digitais. Há também um problema de “ambiguidade semântica” em torno do conceito de SSI, o que realça a importância de desenvolver uma narrativa e terminologia consistentes dentro da comunidade. A complexidade dos dados pessoais — demasiado ricos e diversos para serem tratados de forma uniforme — representa mais um desafio relevante para a gestão de identidades de forma descentralizada.

Para facilitar a compreensão dos princípios que sustentam esta transformação, a imagem seguinte apresenta uma síntese dos elementos essenciais da Identidade Auto-Soberana. Esta representação visual é particularmente útil, pois condensa um conceito complexo em princípios operacionais claros, fundamentais para avaliar a compatibilidade de novas tecnologias com os valores europeus. Funciona como uma referência acessível às ideias que estruturam a estratégia de identidade digital da UE, sublinhando o capacitação do utilizador e a proteção de dados, ao mesmo tempo que reconhece os desafios da sua concretização plena.

 

A Carteira europeia de identidade digital (EUDIW): Uma peça central da estratégia da UE

A Carteira Europeia de Identidade Digital (EUDIW) representa uma resposta estratégica e abrangente da União Europeia aos desafios da identificação digital na era moderna. O seu principal objetivo é proporcionar uma forma segura, fiável e orientada para a proteção da privacidade, destinada à identificação digital de todos os cidadãos, residentes e empresas na Europa. Embora constitua um passo significativo em direção à autonomia do utilizador, importa compreender as diferenças face a uma implementação de Identidade Auto-Soberana (SSI) estritamente descentralizada, bem como os limites próprios da EUDIW.

Funcionalidades-chave e objetivos da EUDIW

A EUDIW não será uma aplicação única, mas sim um conjunto de carteiras digitais disponibilizadas por cada Estado-Membro da UE, todas construídas com base nas mesmas especificações e concebidas para serem interoperáveis em toda a UE. As funcionalidades-chave da EUDIW são multifacetadas e visam simplificar e fortalecer as interações digitais:

  • Autenticar: Permite aos utilizadores aceder a uma vasta gama de serviços online, tanto públicos como privados, identificando-se de forma segura e protegendo a sua privacidade. O objetivo é eliminar a necessidade de gerir inúmeras palavras-passe, simplificando o processo de autenticação a poucos toques.
  • Armazenar: Os utilizadores poderão guardar, de forma segura, todos os documentos digitais necessários, garantindo o seu acesso imediato sempre que necessário.
  • Partilhar: A carteira digital facilitará a partilha seletiva de documentos. Por exemplo, um utilizador poderá fornecer uma cópia das suas credenciais académicas a um empregador de forma rápida e fácil, divulgando apenas os dados estritamente necessários, como a idade ou a nacionalidade, isto sem expor outras informações.
  • Assinar: Os utilizadores poderão assinar documentos com uma assinatura eletrónica com validade jurídica, tornando o processo mais rápido e simples para realizar negócios ou acordos em qualquer lugar da UE.

Os documentos digitais armazenados na carteira distinguir-se-ão por garantirem segurança (através de mecanismos de encriptação avançada), proteção da privacidade (assegurando o controlo desde a origem e permitindo apenas a partilha mínima necessária) e validade transfronteiriça (sendo reconhecidos oficialmente em toda a União Europeia).

Projetos-piloto em larga escala e o roteiro de implementação

Em 2023, a União Europeia lançou quatro grandes programas-piloto com o objetivo de testar e avaliar a EUDIW antes da sua implementação formal nos Estados-Membros. Estes projetos envolvem mais de 350 entidades, incluindo empresas privadas e autoridades públicas de 26 Estados-Membros, assim como da Noruega, Islândia e Ucrânia. Estes pilotos visam validar a carteira digital em cenários concretos do quotidiano europeu, como:

  • Acesso a serviços públicos (e.g., pedidos de passaporte, declarações fiscais, benefícios da segurança social);
  • Abertura de contas bancárias e ativação de cartões SIM;
  • Utilização de cartas de condução móveis;
  • Assinatura de contratos e obtenção de receitas médicas;
  • Facilitação de viagens e prova de identidade organizacional;
  • Verificação de identidade para pagamentos e certificações académicas.

Os principais projetos-piloto incluem:

  • EWC (EU Digital Identity Wallet Consortium): Centrado na utilização de credenciais de viagem digitais.
  • POTENTIAL: Cobre uma vasta gama de setores, incluindo administração pública, banca, telecomunicações, saúde, assinaturas eletrónicas e mobilidade.
  • NOBID: Testa a autorização de pagamentos em países nórdicos e bálticos, bem como em Itália e Alemanha.
  • DC4EU: Apoia os setores da educação e da segurança social, com foco na integração de infraestruturas de serviços digitais transfronteiriços.

Nos termos da regulamentação europeia, os Estados-Membros da União Europeia têm até 2026 para disponibilizar a sua carteira digital nacional, uma vez que o prazo de 24 meses começou a contar após a adoção, em 2023, dos Atos de Execução que definem as especificações técnicas e de certificação da EUDIW. A nível nacional, Portugal tem dado passos concretos no reforço da validade jurídica da identificação digital: em fevereiro de 2024, foi aprovada a Lei n.º 19‑A/2024, que altera o artigo 4.º‑A da Lei n.º 37/2014, conferindo pleno valor legal aos documentos de identificação digital apresentados em tempo real através da aplicação Gov.pt. Esta legislação estabelece que documentos como o Cartão de Cidadão ou a carta de condução, quando exibidos digitalmente, têm a mesma eficácia jurídica que os seus equivalentes físicos, reforçando o enquadramento legal da identidade digital em Portugal e antecipando os princípios de reconhecimento legal e funcionalidade prática que a EUDIW procura institucionalizar a nível europeu. A carteira digital portuguesa já permite o acesso a diversos documentos oficiais, incluindo o Cartão de Cidadão, a Carta de Condução, o Cartão da ADSE, o Cartão Europeu de Seguro de Doença, o Cartão de Antigo Combatente e o Cartão de Dador de Sangue, demonstrando uma adoção progressiva da digitalização documental, alinhada com a estratégia europeia de identidade digital interoperável e centrada no utilizador.

Código aberto e interoperabilidade transfronteiriça – transparência com nuances

A EUDIW constitui o principal instrumento da UE para concretizar a Identidade Auto-Soberana e afirmar a soberania digital dos seus cidadãos, não apenas através da inovação tecnológica, mas também mediante uma estratégia regulatória assente em desenvolvimento de código aberto e normas técnicas comuns. A decisão de adotar uma abordagem open source é um pilar essencial desta arquitetura, garantindo que os recursos e o código da carteira estarão disponíveis publicamente. Esta transparência promove a colaboração entre Estados-Membros e atores privados, incentivando soluções interoperáveis e auditáveis.

Contudo, importa sublinhar que esta abertura tem nuances. Embora os componentes de software instalados nos dispositivos dos utilizadores sejam obrigatoriamente de código aberto, os Estados-Membros mantêm alguma margem para justificar que determinados elementos, especialmente os não instalados localmente, não sejam tornados públicos. Esta possibilidade levanta preocupações quanto à auditabilidade e consistência entre diferentes implementações nacionais, colocando em causa a confiança plena dos utilizadores.

A interoperabilidade é um dos pilares fundamentais da EUDIW, garantindo que todas as carteiras nacionais partilham uma experiência de utilização homogénea, com funcionalidades equivalentes e compatibilidade técnica plena em todo o espaço europeu. Esta abordagem harmonizada, assente em especificações abertas e partilhadas, é essencial para o funcionamento do mercado único digital, assegurando que qualquer cidadão europeu possa utilizar a sua carteira digital independentemente da sua origem nacional.

A escolha estratégica por soluções de código aberto é, assim, mais do que uma opção técnica: é um instrumento de confiança institucional e de proteção dos direitos digitais. Em contraste com abordagens proprietárias e opacas, a EUDIW assume-se como uma infraestrutura pública digital baseada na transparência, na privacidade desde a génese (privacy by design) e na autodeterminação informacional. Apesar disso, a sua efetividade exige uma supervisão constante da aplicação prática, a fim de assegurar que exceções justificadas não se transformem em desvios recorrentes capazes de pôr em causa os princípios essenciais do projeto europeu.

Para uma visão mais detalhada das funcionalidades e dos projetos que moldam a EUDIW, as imagens seguintes apresentam um resumo claro e informativo, com uma sintese das aplicações práticas da carteira, destacando a sua utilidade e o enfoque no utilizador, alinhada com os valores europeus de privacidade e segurança.

E a evidencia da diversidade e abrangência dos cenários de teste em diferentes Estados-Membros, comprovando o empenho da UE em garantir uma implementação robusta, multissetorial e verdadeiramente pan-europeia.

 

A Web Semântica: Dando significado à identidade digital descentralizada

O artigo anterior, «Entre dados e conhecimento: o papel dos metadados na estruturação da informação», já abordava a importância de organizar e contextualizar os dados. No contexto da Web 3.0, a necessidade de atribuir significado torna-se ainda mais premente, sobretudo quando se trata de dados fragmentados e descentralizados. A Web Semântica surge como uma proposta para colmatar essa lacuna, embora a sua concretização em larga escala continue a enfrentar desafios técnicos e organizacionais relevantes.

O que é a Web Semântica e a sua relação com a identidade digital na Web 3.0

A Web Semântica é concebida como uma extensão da web atual, em que a informação passa a ter um significado formalmente definido, permitindo uma cooperação mais eficaz entre humanos e máquinas. Através de padrões estabelecidos pelo World Wide Web Consortium (W3C), como o Resource Description Framework (RDF), a Web Semântica procura tornar os dados da internet legíveis por máquinas. O seu objetivo é fornecer uma estrutura comum para a partilha e reutilização de dados entre diferentes aplicações, organizações e comunidades.

No domínio da identidade digital na Web 3.0, a Web Semântica pode assumir um papel estratégico:

  • Contextualização de Credenciais Verificáveis (VCs): Uma VC não é apenas um conjunto de dados, mas dados com significado explícito. A Web Semântica permite definir vocabulários e relações dentro de uma VC (por exemplo: “é um diploma de”, “emitido por”, “reconhecido em”), possibilitando que os sistemas compreendam o conteúdo e as ligações entre informações de identidade.

  • Identificadores Descentralizados (DIDs) e resolução semântica: A Web Semântica pode contribuir para atribuir contexto a DIDs, permitindo que diferentes sistemas interpretem o que um identificador representa e como pode ser utilizado de forma segura e interoperável.

  • Interoperabilidade e reputação digital: Com ontologias partilhadas, os dados de identidade adquirem um significado comum, permitindo que múltiplas aplicações e serviços — mesmo que provenientes de fontes distintas — possam interpretá-los de forma coerente. Isto é essencial para sistemas de reputação e para a integração transversal da identidade digital na Web 3.0.

  • Compreensão automática da identidade por parte das máquinas: A Web Semântica visa permitir que algoritmos e sistemas de inteligência artificial compreendam e processem informações de identidade de forma autónoma, fiável e eficiente, abrindo caminho à automação segura de verificações e interações complexas. No entanto, esta “capacidade de entendimento” por parte das máquinas continua a ser um objetivo em evolução e não uma realidade plenamente concretizada.

Desafios na adoção da Web Semântica para a identidade digital

Apesar do seu potencial, a adoção da Web Semântica no contexto da identidade digital enfrenta obstáculos relevantes:

  • Complexidade e fragmentação semântica: A dificuldade de alcançar consensos operacionais sobre modelos semânticos e a existência de múltiplas ontologias sobre os mesmos conceitos representam barreiras práticas à interoperabilidade. Resolver discussões semânticas eficazmente continua a ser um dos principais entraves técnicos.
  • Adoção e manutenção colaborativa: A criação, validação e manutenção de vocabulários semânticos exige um esforço coordenado entre diversas entidades — públicas, privadas e académicas — o que pode atrasar a sua adoção generalizada e torná-la desigual.
  • Ligação com o código aberto: Muitos padrões e ferramentas da Web Semântica são desenvolvidos no seio de comunidades open source, o que favorece a transparência, a auditabilidade e a participação na definição dos significados. Contudo, o facto de serem abertos não resolve, por si só, os desafios de fragmentação, complexidade e aplicabilidade.

A Web Semântica representa uma camada crítica para que a identidade digital na Web 3.0 seja verdadeiramente interoperável, significativa e automatizável. No entanto, a sua concretização plena requer mais do que soluções tecnológicas disponíveis — exige padronização, cooperação multilateral e um esforço contínuo de integração semântica que ainda está longe de estar resolvido.

Web 3.0, open source e a proteção de dados pessoais: Um casamento possível com o RGPD?

A Europa tem sido pioneira na criação de quadros regulatórios robustos para a proteção de dados e a identidade digital, com o Regulamento Geral sobre a Proteção de Dados (RGPD) e o Regulamento eIDAS 2.0 a desempenharem papéis centrais. No entanto, a emergência de tecnologias como a blockchain e a Web 3.0 apresenta desafios únicos que exigem uma adaptação contínua da legislação. A filosofia open source pode ser um facilitador crucial neste contexto, embora não constitua uma solução mágica.

Princípios do RGPD e o alinhamento potencial com a Web 3.0 (através do open source e da Web semântica)

O RGPD foi concebido para capacitar os indivíduos, conferindo-lhes um controlo significativo sobre os seus dados pessoais. Este regulamento estipula que os dados devem ser recolhidos apenas para finalidades específicas, explícitas e legítimas, e que não se deve armazenar mais informação do que a estritamente necessária para esses fins.

A Web 3.0, impulsionada pelo open source e pela Web Semântica, pode alinhar-se com diversos princípios fundamentais do RGPD:

  • Controlo pelo Titular dos Dados: A SSI e a Web 3.0, por natureza, visam devolver ao utilizador o controlo dos seus dados, em consonância com os direitos de acesso, retificação, eliminação e portabilidade consagrados no RGPD. O open source torna esta lógica de controlo auditável e transparente, reforçando a confiança.
  • Privacy by Design and by Default: A arquitetura da Web 3.0, especialmente no contexto da SSI, permite incorporar a proteção de dados desde a fase de conceção. O desenvolvimento open source incentiva a comunidade a construir soluções com estas características de forma colaborativa.
  • Minimização de Dados: Com as Credenciais Verificáveis (VCs), o utilizador pode comprovar atributos (por exemplo, ser maior de idade) sem divulgar informação sensível como a data de nascimento. Implementações open source ajudam a assegurar que este princípio é cumprido de forma rigorosa.
  • Transparência: A natureza pública e auditável das blockchains e do código open source aumenta a visibilidade sobre o tratamento de dados, facilitando a conformidade e a fiscalização. A Web Semântica, por sua vez, introduz transparência no significado e na utilização dos dados.
  • Consentimento Explícito: Os modelos de SSI assentam no consentimento granular do utilizador para partilha de credenciais, o que pode facilitar a gestão do consentimento exigido pelo RGPD. Ferramentas open source podem ser desenvolvidas para gerir este consentimento de forma eficaz.

Desafios do RGPD para a Web 3.0: Uma colisão em curso

Apesar dos pontos de convergência, a imutabilidade e a natureza distribuída da tecnologia blockchain colocam desafios significativos ao RGPD:

  • Direito ao Esquecimento (Right to Erasure): A imutabilidade da blockchain contrasta com a exigência do RGPD de que os dados pessoais possam ser apagados sem demora injustificada. O Comité Europeu para a Proteção de Dados (EDPB) tem sido claro: a blockchain "é apenas uma tecnologia como qualquer outra" e, por isso, não está isenta das obrigações legais. As orientações de abril de 2025 sublinham que blockchains públicas, pela sua descentralização e imutabilidade, colidem com os pressupostos do RGPD, que requerem entidades identificáveis capazes de apagar ou retificar dados. A solução atualmente recomendada — manter os dados pessoais fora da cadeia (“off-chain”) e utilizar apenas hashes ou provas criptográficas na blockchain — é um compromisso pragmático, embora reconhecidamente imperfeito.
  • Identificação do Responsável pelo Tratamento: A noção de "responsável pelo tratamento" torna-se difusa em redes descentralizadas. O EDPB sugere que um consórcio legal pode ser constituído para assumir essa função, ou que os operadores de nós podem ser considerados responsáveis conjuntos.
  • Transferências Internacionais de Dados: A natureza transfronteiriça da blockchain dificulta a aplicação das regras relativas à transferência de dados pessoais para fora do Espaço Económico Europeu.
  • Pseudonimato vs. Anonimato: Embora a Web 3.0 promova o pseudonimato, o RGPD exige, em determinadas situações, que o titular dos dados possa ser identificado.

O RGPD introduz ainda o princípio da Responsabilização (Accountability), exigindo que os responsáveis pelo tratamento demonstrem, de forma proativa, a sua conformidade com o regulamento.

eIDAS 2.0: O quadro legal para a confiança digital na Europa

O Regulamento eIDAS (Electronic IDentification, Authentication and trust Services), agora na sua versão 2.0, constitui o principal quadro legal para a confiança na identificação eletrónica na União Europeia, sendo um pilar do mercado único digital. O novo Regulamento (UE) 2024/1183 entrou em vigor em 20 de maio de 2024, com o objetivo de corrigir fragilidades da versão anterior. Ao contrário do regime anterior, que permitia notificações voluntárias dos sistemas nacionais, o eIDAS 2.0 torna obrigatória a disponibilização de carteiras digitais a todos os cidadãos e empresas dos Estados-Membros.

A Carteira Europeia de Identidade Digital (EUDIW) é o núcleo desta reforma: uma solução de identidade auto-soberana interoperável em toda a UE, que deverá estar acessível a pelo menos 80% dos cidadãos europeus até 2030. A Comissão Europeia tem avançado rapidamente com atos de execução que definem requisitos técnicos, regras de certificação e procedimentos de registo das carteiras e dos prestadores de serviços dependentes.

Em Portugal, a já referida Lei n.º 19-A/2024, de 5 de fevereiro, veio reforçar o reconhecimento legal dos documentos digitais através da aplicação gov.pt, confirmando a sua validade legal perante autoridades públicas e privadas. Esta medida permite aos cidadãos apresentar, através do telemóvel, documentos com plena validade legal em território nacional.

Nos termos da regulamentação europeia, os Estados-Membros deverão disponibilizar a carteira digital nacional no prazo de 24 meses após a adoção dos atos de execução, que ocorreram em maio de 2024. Ou seja, até maio de 2026, cada país deverá ter a sua carteira digital funcional e certificada, interoperável com as dos restantes países da UE.

Iniciativas e investigação europeias em identidade digital e blockchain

A Europa não se limita a estabelecer quadros regulatórios; está também a investir ativamente no desenvolvimento de infraestruturas e projetos de investigação que materializem a sua visão de um futuro digital centrado no utilizador. Contudo, a concretização desta visão é um processo contínuo, exigente e ainda em desenvolvimento.

Infraestrutura europeia de serviços blockchain (EBSI) e identificadores descentralizados (DIDs)

A União Europeia está a construir uma infraestrutura blockchain pan-europeia, a European Blockchain Services Infrastructure (EBSI), com o objetivo de fornecer uma base robusta para serviços públicos digitais transfronteiriços. Esta infraestrutura está a ser concebida para garantir a interoperabilidade com outras plataformas, adotando uma abordagem descentralizada e centrada na confiança digital.

No centro desta arquitetura estão os Identificadores Descentralizados (DIDs), um novo tipo de identificador que permite estabelecer uma identidade digital verificável sem recorrer a entidades centralizadoras. Os DIDs são desenhados para funcionar independentemente de registos centralizados, fornecedores de identidade ou autoridades de certificação. O seu controlo pode ser demonstrado diretamente pelo titular, sem necessidade de validação por terceiros.
Quando uma credencial é adicionada à Carteira Europeia de Identidade Digital (EUDIW), é associada a um DID registado numa blockchain, criando um registo imutável e resistente à adulteração. A EBSI segue de forma rigorosa os padrões do W3C para Verifiable Credentials (VCs), assegurando uma abordagem descentralizada e sem necessidade de permissão (permissionless).
A EBSI também suporta a emissão de VCs através de padrões como o OpenID for Verifiable Credential Issuance (VCI), promovendo interações seguras e eficientes entre emissores, titulares e verificadores.

Projetos de investigação e desenvolvimento (IDunion, eSSIF-Lab)

Para além do investimento em infraestrutura pública, a Europa está também a fomentar um ecossistema de inovação através de projetos de investigação e desenvolvimento que promovem soluções de identidade digital descentralizada baseadas em código aberto e em padrões globais:

  • IDunion: Projeto financiado na Alemanha com o objetivo de criar um ecossistema descentralizado e de confiança para identidades autodeterminadas. Reúne uma ampla rede de parceiros do setor público e privado, comprometidos com os mais elevados padrões de proteção de dados, incluindo o RGPD e o eIDAS.
  • eSSIF-Lab (European Self-Sovereign Identity Framework Lab): Projeto financiado pela União Europeia, concluído em dezembro de 2022. Teve como missão acelerar a adoção da SSI como solução aberta e fiável para transações digitais seguras. Foram financiados 56 projetos, muitos dos quais focados na melhoria técnica e interoperabilidade de soluções open source para o ecossistema europeu de SSI.
  • TNO SSI Lab (Países Baixos): Este laboratório desempenha um papel relevante na validação de tecnologias de identidade digital, com ênfase na privacidade desde a conceção (privacy by design) e na resolução de desafios semânticos que dificultam a interoperabilidade plena entre sistemas.

Adoção de padrões W3C e interoperabilidade semântica

A União Europeia promove ativamente a padronização tecnológica através da colaboração com organismos internacionais e europeus como o W3C, ISO/TC 307, ETSI ISG PDL, CEN-CENELEC JTC19, IEEE e ITU-T. Esta aposta pretende assegurar a interoperabilidade entre sistemas e prevenir a dependência de tecnologias proprietárias que não alinhadas com os princípios europeus.

Os Verifiable Credentials do W3C constituem-se como padrão que representa um conjunto de afirmações feitas por uma entidade emissora. Esta especificação define um modelo de dados extensível e mecanismos de proteção contra adulterações, sustentando um ecossistema, já descrito, de três partes: emissor, titular e verificador. A adesão da EBSI a estes padrões permite alargar o modelo a múltiplos casos de uso, mantendo a flexibilidade e compatibilidade entre soluções, e garantindo a interoperabilidade técnica e semântica.

A interoperabilidade semântica é, aliás, um aspeto fundamental no sucesso da identidade digital. Não basta garantir que os dados possam ser transmitidos entre sistemas – é necessário que esses sistemas compreendam o significado dos dados trocados. Iniciativas como o Europass Learning Model (ELM), que facilita a portabilidade das credenciais académicas e profissionais ao longo da vida de um cidadão europeu, são exemplos concretos deste esforço. No entanto, a multiplicidade de modelos semânticos atualmente existentes representa um desafio técnico relevante, dificultando uma harmonização plena da interpretação dos dados no ecossistema europeu de identidade.

Estratégia europeia de código aberto para serviços públicos digitais

A estratégia de código aberto da União Europeia desempenha um papel fundamental na concretização da sua visão para a Web 3.0 e para a identidade digital. Mais do que uma escolha tecnológica, trata-se de um compromisso com a transparência, a autonomia digital e a segurança, alicerçado na confiança pública e na conformidade regulatória.

Promoção da autonomia digital e da transparência

A Estratégia de Software de Código Aberto da Comissão Europeia (2020-2023), sob o lema “Pensar Aberto”, procura potenciar o valor transformador, inovador e colaborativo do código aberto, adotando os seus princípios e práticas de desenvolvimento. Esta iniciativa promove a partilha e reutilização de soluções de software, conhecimento e experiência, com o objetivo de fornecer melhores serviços digitais a custos mais reduzidos e com maior eficiência.

Destes, destacam-se: reforçar a autonomia digital da Europa, fomentar a partilha de soluções tecnológicas no setor público e contribuir para uma sociedade do conhecimento mais aberta e participativa. A transparência inerente ao código aberto é considerada essencial para consolidar a confiança dos cidadãos nos serviços digitais. Neste âmbito, todo o software produzido pelos serviços da Comissão — especialmente o que se destina a uso externo — será disponibilizado como código aberto, através da plataforma Joinup e sob a Licença Pública da União Europeia (EUPL). Estes desenvolvimentos assentam em princípios como a interoperabilidade e a adoção de especificações técnicas abertas.

Esta associação direta entre software livre e autonomia digital é uma decisão estratégica. Ao promover soluções abertas, a UE reduz a sua dependência de software proprietário — muitas vezes de origem extraeuropeia — reforçando a sua soberania tecnológica. Simultaneamente, a natureza aberta do código facilita a auditabilidade, apoia a conformidade com o RGPD e assegura um maior controlo sobre os dados. Esta combinação de fatores cria um ciclo virtuoso: código aberto promove privacidade e segurança, o que, por sua vez, aumenta a confiança e fomenta a adoção de serviços públicos digitais, como a Carteira Europeia de Identidade Digital (EUDIW).

Sinergias com a Web 3.0 e a identidade digital

A natureza aberta da EUDIW tem como objetivo garantir transparência, segurança e auditabilidade, reforçando a confiança dos cidadãos no tratamento dos seus dados. Soluções de código aberto são especialmente indicadas para organismos públicos, não apenas pela sua adaptabilidade ao cumprimento do RGPD, mas também pela sua capacidade de mitigar preocupações com o rastreamento abusivo, a opacidade algorítmica e a manipulação de dados pessoais.

Apesar de nem todos os documentos estratégicos da Comissão Europeia estabelecerem ligações explícitas entre blockchain e código aberto, esta associação está subjacente à visão europeia de um ecossistema digital seguro, ético e interoperável. A exigência de que a EUDIW seja de código aberto constitui a aplicação prática desta estratégia mais ampla, assegurando que as soluções desenvolvidas se alinham com os valores europeus desde a sua conceção.

Esta sinergia entre identidade digital, software livre e regulação europeia posiciona a Europa como um dos principais atores globais na definição de um futuro digital soberano, centrado no interesse público. Trata-se de uma abordagem que recusa a dependência de infraestruturas comerciais fechadas e que aposta numa governação tecnológica democrática, assente em princípios como inovação responsável, transparência e interoperabilidade duradoura.

Desafios e perspetivas futuras: O caminho a percorrer

A transição para um ecossistema digital europeu verdadeiramente centrado no utilizador é uma tarefa ambiciosa que exige mais do que soluções técnicas e quadros regulatórios: requer uma ponte clara entre a teoria e a prática, superando desigualdades de acesso, desafios de literacia digital e fragmentações tecnológicas.

Barreiras à adoção e fragmentação tecnológica

Apesar da maturidade técnica da Identidade Auto-Soberana (SSI), a sua adoção generalizada continua a ser limitada por múltiplos fatores. Entre os principais obstáculos encontra-se a ausência de modelos de negócio claros e sustentáveis para entidades emissoras e verificadoras, bem como a fragmentação tecnológica que compromete a interoperabilidade entre diferentes implementações. Adicionalmente, o modelo da SSI assenta numa conectividade fiável, em dispositivos compatíveis e num nível mínimo de literacia digital — condições que não estão uniformemente distribuídas, podendo acentuar desigualdades já existentes.

A complexidade dos conceitos técnicos, a multiplicidade de terminologias e a escassez de interfaces intuitivas agravam a “carga cognitiva” para os utilizadores. É, por isso, essencial que as soluções ofereçam um valor concreto e que se traduza em algo útil do quotidiano, acompanhado por uma comunicação clara e design centrado no utilizador. A coesão semântica no ecossistema SSI é igualmente necessária, para evitar confusões e garantir uma experiência harmonizada e compreensível.

Conciliar inovação, regulação e privacidade

A Europa enfrenta também o desafio de compatibilizar os princípios de proteção de dados consagrados no RGPD com as características inerentes à blockchain — nomeadamente a imutabilidade e a transparência. O European Data Protection Board (EDPB) tem sido claro: a blockchain, sendo apenas uma tecnologia, está sujeita às mesmas obrigações legais que qualquer outro sistema. Recomenda-se, por isso, que os dados pessoais sejam mantidos fora da cadeia (“off-chain”), armazenando-se apenas identificadores encriptados, provas ou hashes. Contudo, mesmo estas abordagens são reconhecidamente imperfeitas, e não eliminam por completo as dificuldades em cumprir o princípio da minimização e o direito ao apagamento.

Este dilema evidencia a necessidade de um compromisso técnico-jurídico pragmático, ainda por consolidar. A Comissão Europeia tem reconhecido esta complexidade, e procura ativamente estabelecer um quadro regulatório estável e seguro, que permita a inovação responsável e alinhada com os direitos fundamentais. O investimento de cerca de 700 milhões de euros entre 2016 e 2024 em projetos de blockchain demonstra o empenho da UE em promover soluções descentralizadas que sejam também interoperáveis, auditáveis e eficientes em termos energéticos.

Uma estratégia holística para um futuro digital europeu

A União Europeia está a construir um ecossistema digital que conjuga inovação tecnológica com responsabilidade ética. O RGPD, o regulamento eIDAS 2.0, a Carteira Europeia de Identidade Digital (EUDIW) e a Infraestrutura Europeia de Serviços Blockchain (EBSI) são peças interligadas deste esforço, apoiadas por uma estratégia clara de software livre e de código aberto.

O código aberto não é apenas uma escolha técnica — é uma decisão estratégica que reforça a autonomia digital europeia, reduz a dependência de fornecedores externos, e promove a auditabilidade e a conformidade com o RGPD. Esta abordagem fomenta a confiança dos cidadãos e permite um escrutínio democrático das tecnologias públicas, consolidando a transparência como um valor estrutural. Ao exigir que a EUDIW seja construída com base em soluções abertas, interoperáveis e auditáveis, a Europa demonstra um compromisso inequívoco com uma infraestrutura digital soberana, segura e fiável.

Apesar dos avanços, importa reconhecer que a promessa de um ecossistema totalmente descentralizado, onde o utilizador tem controlo absoluto sobre os seus dados, permanece em grande parte por concretizar. Os desafios de usabilidade, coerência semântica, inclusão digital e conformidade regulatória exigem uma abordagem contínua de co-criação e iteração entre legisladores, tecnólogos, empresas e cidadãos. A Europa destaca-se, contudo, pela sua postura regulatória madura e pela sua visão ética e estratégica. A sinergia entre o código aberto, os quadros legais e os investimentos em tecnologia descentralizada posiciona a UE como um ator de referência na definição de um futuro digital que respeita a dignidade humana, a privacidade e a soberania individual. O caminho é exigente, mas a direção é clara: um digital europeu centrado no cidadão, ancorado nos direitos fundamentais e impulsionado pela inovação responsável.

 

Referências e inspiração