← Alle Insights

Regulierungs-Update · Teil 11 von 6 dieser Serie

Wöchentliche Erklärung neuer und geänderter Transport- und Logistikvorschriften in der EU, basierend auf unserem Dokumentenarchiv.

eFTI-Authentifizierung: Was Verordnung 2025/2243 wirklich verlangt

23. September 2026 · EN · NL · DE · FR

Warum das jetzt wichtig ist

Digitale Frachtdokumentation ist längst keine Zukunftsmusik mehr. Seit dem 21. August 2024 müssen nationale Behörden in der gesamten EU Transport-, Verwahrungs- und Zollinformationen akzeptieren, die elektronisch im eFTI-Format übermittelt werden, gemäß Verordnung (EU) 2020/1056. Diese Pflicht hat Spediteure, Frachtführer und Zollpersonal dazu gebracht, tatsächlich eine eFTI-Plattform auszuwählen. Und genau hier wird eine weniger bekannte Durchführungsverordnung relevant: Verordnung (EU) 2025/2243. Sie legt fest, welche technischen Anforderungen eine eFTI-Plattform oder ein eFTI-Dienstleister erfüllen muss, um zertifiziert zu werden, und ein Teil davon, die Authentifizierungspflicht, wird regelmäßig missverstanden.

Die Regel: Authentifizierung nach Artikel 4 und Anhang I

Verordnung 2025/2243 legt die detaillierten funktionalen Anforderungen fest, die eFTI-Plattformen und Dienstleister für die Zertifizierung erfüllen müssen: Datensicherheit, Datenverarbeitung, Authentifizierung und Interoperabilität. Artikel 4 regelt zusammen mit Anhang I, wie eine Plattform die Identität ihrer Nutzer überprüfen muss. Es geht dabei nicht einfach um "einen Login-Bildschirm haben". Anhang I koppelt den Authentifizierungsprozess an die in der eIDAS-Verordnung (EU) Nr. 910/2014 definierten Vertrauensniveaus, und Plattformen, die eFTI-Daten verarbeiten, müssen Nutzer mindestens auf dem Niveau "substanziell" authentifizieren können. Das ist eine deutlich höhere Hürde als eine Kombination aus Benutzername und Passwort, und genau dieses Detail übersehen die meisten Transportprofis, wenn sie annehmen, jedes Cloud-Portal mit Login-Feld sei automatisch eFTI-konform.

Was das in der Praxis bedeutet

Für Einzelunternehmer-Fahrer bedeutet das: Die App oder das Portal, das ein Frachtführer für digitale Zustellnachweise oder Transportdokumente nutzt, darf sich nicht auf ein in fünf Minuten erstelltes Wegwerf-Konto stützen. Dahinter muss eine echte Identitätsprüfung stehen, in der Praxis oft ein anerkanntes eID-Mittel, ein qualifiziertes Zertifikat oder eine gleichwertig verifizierte Anmeldemethode. Für Disponenten und Backoffice reicht die Frage "gibt es einen Login" bei der Auswahl oder Verlängerung eines eFTI-Plattformvertrags nicht aus. Sie brauchen eine schriftliche Bestätigung, dass die Authentifizierungsmethode des Anbieters die eIDAS-Schwelle "substanziell" aus Anhang I erfüllt. Für Zoll- und Kontrollpersonal wirkt es umgekehrt: Ein eFTI-Datensatz, der über eine zertifizierte Plattform eingeht, trägt eine dokumentierte, höher abgesicherte Verbindung zwischen den Daten und der einreichenden Person, genau das Vertrauen, das eFTI schaffen sollte. Probleme entstehen, wenn ein Unternehmen eine Plattform wählt, weil sie günstig oder bekannt ist, ohne zu prüfen, ob die Authentifizierungsebene tatsächlich nach Vo. 2025/2243 zertifiziert ist, und die Lücke erst bei einer Prüfung oder Grenzkontrolle entdeckt.

Ihr nächster Schritt

Stellen Sie vor der Verlängerung oder Unterzeichnung eines eFTI-Plattformvertrags eine direkte Frage an den Anbieter: Können Sie Zertifizierungsnachweise vorlegen, dass Ihr Authentifizierungsprozess das eIDAS-Niveau "substanziell" gemäß Anhang I der Verordnung (EU) 2025/2243 erfüllt? Bleibt die Antwort unklar, behandeln Sie das als Compliance-Lücke, nicht als Formalität.

Quellen

Häufig gestellte Fragen

Was regelt die Verordnung (EU) 2025/2243?

Sie legt die detaillierten funktionalen Anforderungen fest, die eFTI-Plattformen und Dienstleister für eine Zertifizierung erfüllen müssen, zu Datensicherheit, Datenverarbeitung, Authentifizierung und Interoperabilität, als Durchführungsverordnung zur eFTI-Verordnung (EU) 2020/1056.

Was bedeutet die Authentifizierungspflicht aus Anhang I konkret?

Ein einfacher Login mit Benutzername und Passwort reicht nicht aus. Anhang I verlangt Authentifizierung mindestens auf eIDAS-Niveau 'substanziell', Nutzer benötigen also eine echte verifizierte digitale Identität statt eines Wegwerf-Kontos.

Gilt diese Regel schon oder tritt sie erst noch in Kraft?

Verordnung 2025/2243 ist eine bereits geltende Durchführungsverordnung und ergänzt die breitere eFTI-Verordnung (EU) 2020/1056, die Behörden seit dem 21. August 2024 einhalten müssen.

Was sollte ein Transportunternehmen jetzt prüfen?

Fordern Sie von Ihrem eFTI-Plattformanbieter schriftliche Zertifizierungsnachweise an, dass der Authentifizierungsprozess das eIDAS-Niveau 'substanziell' aus Anhang I erfüllt, bevor Sie einen Vertrag verlängern oder unterzeichnen.

Share on LinkedIn

Quelldokument: eFTI Platform Requirements (Reg. 2025/2243) →