A Digitális Állampolgárság Program (DÁP) újabb szolgáltatásokkal bővül a következő hónapokban – derült ki a FinTechZone és a Comnica közös webinárján, amelyen dr. Valczer Balázs, az IdomSoft Zrt. ügyfélmenedzsment csapatvezetője tájékoztatta a résztvevőket a program jelenlegi helyzetéről és a jövőbeli tervekről. Az előadás középpontjában három kulcsterület állt: a hozzájárulás alapú adatszolgáltatás (HAASZ) fejleményei, a hamarosan induló SASZ (Szolgáltató Saját jogán nyújtott Aggregátum Szolgáltatás), valamint a sokak által várt, folyamatba integrált eAláírás.
Nyitott kérdések és válaszok: díjrendelet, kiberbiztonsági audit, DÁP ID-validátor
A leggyakrabban felmerülő téma a díjrendelet volt: mikorra várható, és milyen költséggel jár a piaci szolgáltatóknak? Dr. Valczer Balázs elmondta, hogy
a díjrendelet egyelőre még nem jelent meg, de a DÁP-törvényhez kapcsolódó törvényjavaslat már szerepel az Országgyűlés honlapján.
Hozzátette, hogy amennyiben megjelenik, az IdomSoft külön webináriumot vagy a januári DÁP Szolgáltatói Fórumon önálló témablokkot szentel majd a díjszabásnak.
A második nagy kérdéskör a kiberbiztonsági auditokra és a jogszabályban szereplő határidőkre vonatkozott. Ezzel kapcsolatban dr. Valczer Balázs kiemelte, hogy bár az SZTFH kommunikációja szerint ugyan történt újabb változás a határidőben, de ez a DÁP-törvényből fakadó kötelezettségeket nem érinti. Az előadó tisztázta:
éles csatlakozáshoz továbbra is szükséges a kiberbiztonsági audit lefolytatása.
Ideális esetben a csatlakozó szervezet már rendelkezik SZTFH által kiállított tanúsítvánnyal, ezt egyszerűen csatolni kell a kérelemhez. Ha csak auditor által készített jelentés és tanúsítvány áll rendelkezésre, az IdomSoft egyedileg vizsgálja, megfelel-e a jogszabályi követelményeknek – ez hosszabb átfutási idővel járhat, adott esetben a hatóság bevonásával.
Felmerült az is, minden új szolgáltatás-csatlakozásnál új audit szükséges-e. A válasz árnyaltabb:
egyértelműen külön auditot csak az eAláírás esetén ír majd elő a szabályozás, a többi DÁP-szolgáltatásnál nincs szükség csatlakozáskor új vizsgálatra.
Ugyanakkor dr. Valczer Balázs azt egyértelművé tette, hogy minden új csatlakozási kérelem benyújtásakor érvényes audittal kell rendelkezni – a korábban megszerzett tanúsítvány nem „örök életű”.
Szintén számos kérdés érkezett a DÁP ID és a 4T adatok megfeleltetésével, ellenőrzésével kapcsolatban. Az IdomSoft ehhez kapcsolódóan – a felhasználó személyes adatainak védelmét szolgáló megoldásokat szem előtt tartva – egy DÁP ID-validátor fejlesztésében gondolkodik, amely lehetővé teheti annak ellenőrzését, hogy a DÁP ID és a hozzá tartozó 4T adat összetartozik-e. A fejlesztés ütemezése várhatóan 2026 első negyedévében kerül meghatározásra.
HAASZ: éles üzem, új adatkörök és transzparencia az állampolgárnak
A Hozzájárulás Alapú Adatszolgáltatás (HAASZ) már éles üzemben működik. A rendszer lényege, hogy a szolgáltató az állampolgár digitális hozzájárulása alapján kérhet le meghatározott adatköröket állami nyilvántartásokból – akkor is, ha erre nincs külön ágazati jogszabályi felhatalmazása, de a GDPR szabályait betartja.
A jelenleg elérhető adatok köre a személyiadat– és lakcímnyilvántartásra, a személyi és lakcímigazolvány érvényességére, valamint az adóazonosító jelre és a TAJ-számra terjed ki, ez később egészülhet ki a jármű– és vezetői engedély nyilvántartás bizonyos adataival.
Az ősz folyamán bővült a szolgáltatás: opcionálisan lekérhetővé vált a DÁP-regisztrációhoz megadott e-mail cím és telefonszám is. Ezeket az állampolgár külön is visszautasíthatja, miközben a többi adatot átadja a szolgáltatónak – ez finomabb kontrollt ad a kapcsolattartási adatok fölött.
Fontos újdonság az állampolgári átláthatóság: a dap.gov.hu portálon belépés után mindenki megnézheti, melyik szolgáltatónak, milyen adatkörre, milyen időintervallumban adott hozzájárulást, és itt van lehetőség a hozzájárulások visszavonására is. A visszavonásról az érintett értesítést kap.
A szolgáltatók oldaláról a csatlakozói feladatok ma már jól kirajzolódnak:
- pontosan definiálni kell, mely adatkörökre van szükség az adott ügytípusokban,
- a hozzájárulást csomagban kérik – az állampolgár nem tudja egyenként kipipálni az adatokat – az e-mail/telefon kivételével,
- a folyamatokat úgy kell kialakítani, hogy kezeljék a hozzájárulás visszavonását, és megfeleljenek az adatvédelmi előírásoknak,
- illetve a csatlakozást a SZEÜSZ-portálon keresztül kell kezdeményezni, az élesítéshez szükséges a kiberbiztonsági audit.
A fejlesztési roadmap szerint rövid távon – az ezt lehetővé tevő jogszabálymódosítással – az arckép is elérhetővé válik a HAASZ-aggregátumon keresztül, később pedig ingatlanadatok integrálása is várható, ami már túlnyúlik a klasszikus személyi nyilvántartási adatkörökön.
Új szolgáltatás: a SASZ, amikor nincs szükség ügyfél-hozzájárulásra
A HAASZ mellé érkezik egy új szolgáltatás, a Szolgáltató Saját jogán nyújtott Aggregátum Szolgáltatás (SASZ).
Ennek lényege, hogy bizonyos, törvényben kijelölt piaci szereplők – például hitelintézetek, pénzügyi szolgáltatók, pénztárak – ügyfél-hozzájárulás nélkül férhetnek hozzá meghatározott adatkörökhöz, ha erre egyértelmű jogszabályi felhatalmazással rendelkeznek.
A SASZ indulásakor fókuszban a szolgáltató által személyazonosítási és adatigazolási céllal nyújtott, pénzmosás-megelőzési (Pmt.) ügyfél-átvilágítás lesz: a Pmt. szerinti KYC-adatcsomagot lehet majd lekérni a mögöttes állami nyilvántartásokból.
A SASZ célja kettős: egyrészt leveszi a terhet a szolgáltatókról, hogy minden esetben hozzájárulást kérjenek, amikor egyébként jogszabály kötelezi őket az adatigénylésre; másrészt egységes, DÁP-alapú, DÁP ID-ra épülő interfészt biztosít a korábbi, többutas KKSZB-s lekérdezések helyett.
Az IdomSoft ebben „kapuőr” szerepet játszik: a csatlakozási kérelmeket a SZEÜSZ portálon kell majd benyújtani, a vonatkozó jogszabályi hivatkozásokkal együtt, és a DÁP Szolgáltató jogi vizsgálat alapján dönt arról, hogy az adott intézmény valóban jogosult-e a SASZ igénybevételére.
A szolgáltatás várhatóan 2026 első negyedévében kerül publikálásra, a díjakra itt is a díjrendelet ad majd keretet.
Folyamatba integrált eAláírás: aláírás a DÁP appban, közvetlenül az ügyfolyamatból
Az eAláírás a DÁP egyik legvártabb funkciója, különösen a „folyamatba épített”, azaz integrált megoldás. A webináron elhangzott, hogy törvénymódosítás pontosítja: a kötelezett szervezeteknek folyamatba épített e-aláírással kell megfelelniük, nem elég bármilyen tetszőleges elektronikus aláírás.
A megoldás működése röviden: az ügyfél a szolgáltató online folyamatában eljut az aláírásig, ekkor push értesítés érkezik a DÁP mobilapplikációba. A felhasználó belép, látja, ki a kezdeményező, milyen dokumentumot kell aláírnia, ellenőrzi az adatokat, majd megadja az aláírási jelszót. A dokumentum nem kerül át a DÁP-appba, csak annak hash-e, azaz az egyedi lenyomata, maga a dokumentum továbbra is a szolgáltató rendszereiben marad.
A DÁP-ban létrejövő aláírás joghatása megegyezik a kézzel tett aláírással, és Magyarországon, illetve az Európai Unióban minden szereplőnek kötelessége elfogadni. Az aláírás nem visszavonható, az aláírt dokumentum nem szerkeszthető, ugyanarra a dokumentumra több DÁP-aláírás is rátehető, ami komplexebb, több szereplős jóváhagyási folyamatokat is lehetővé tesz.
Az eAláírás műszaki dokumentációjának publikálását az IdomSoft 2025 december közepére tervezi a szeusz.gov.hu oldalon, ezt követően 2026 január közepén nyílhat meg a teszt- és az éles csatlakozási környezet. Dr. Valczer Balázs így fogalmazott:
„Abban bízunk, hogy legkésőbb a fa alá be tudjuk tenni a műszaki specifikációt – de azért inkább januárra hagyjátok az olvasását.”
Következő lépések
Az IdomSoft január végén tartja következő DÁP Szolgáltatói Fórumát, ahol a díjrendeletről, az eAláírás műszaki részleteiről és a további fejlesztésekről egyaránt tájékoztatják a piaci szereplőket.
Az eAzonosítás terén 2026 első felében várható az offline azonosítás (Proximity Flow) bevezetése, amely internet kapcsolat nélkül, valós fizikai térben is lehetővé teszi majd a digitális adattárca használatát.
Az év (2026) végére az IdomSoft célul tűzte ki az eIDAS2 rendeletnek megfelelő auditált wallet kialakítását is, amely a nemzetközi interoperabilitást biztosítja majd.
A DÁP webinársorozat 4. részének beszámoló cikkei: