Dal 3 agosto 2026, il sistema IT-Wallet è ufficialmente operativo in Italia, segnando un passo fondamentale per la digitalizzazione del Paese. Non si tratta di una nuova applicazione indipendente, ma di un componente integrato direttamente all’interno dell’app IO.
Come Funziona e il Concetto di “Fonte Autentica”
L’IT-Wallet permette di conservare e mostrare documenti e certificati in formato digitale, garantendo loro lo stesso valore legale delle controparti cartacee. La vera rivoluzione alla base dei decreti attuativi è l’introduzione della “fonte autentica“:
- I dati non vengono semplicemente letti dall’IT-Wallet, ma sono forniti e certificati direttamente dall’ente emittente, come l’INPS o i Comuni.
- Questo meccanismo elimina la necessità per il cittadino di dover scaricare, stampare e allegare manualmente i certificati per accedere alle agevolazioni.
- L’autenticazione tramite IT-Wallet ha lo stesso valore di SPID o CIE.
- Gli enti pubblici e le aziende che ricevono l’attestato possono fidarsi senza effettuare ulteriori controlli, poiché la verifica viene effettuata a monte dall’Istituto Poligrafico della Zecca (IPZS) al momento della generazione del documento.
- L’autenticazione dell’utente per la generazione degli attestati avviene inizialmente tramite CIEid e, dal 3 febbraio 2028, sarà possibile anche attraverso la verifica della Carta d’identità elettronica fisica.
Documenti Disponibili e Tempistiche
L’integrazione dei vari documenti avverrà in modo graduale, man mano che le fonti ufficiali saranno collegate tecnicamente al sistema.
| Documento | Stato Attuale / Tempistiche | Cambiamenti Pratici |
| Patente di guida | Già disponibile nell’app IO | Mostrabile via Bluetooth o NFC, senza copia cartacea |
| Tessera sanitaria | Già disponibile | Verificabile online dalla fonte ufficiale |
| Carta europea della disabilità | Già disponibile | Utilizzabile online o presso uffici e trasporti |
| Documento di identità con foto | In implementazione | Riconoscimento della persona tramite attestato verificabile |
| Certificato di residenza | Atteso tra settembre e ottobre 2026 | Nessuna stampa o richiesta allo sportello |
| Titolo di studio | Atteso tra settembre e ottobre 2026 | Verificabile alla fonte senza autocertificazioni |
| Titolo accademico | Priorità della sperimentazione | Utilizzabile per concorsi, iscrizioni e selezioni |
| ISEE | Fase successiva | Non serve più scaricare e consegnare l’attestazione |
| Iscrizione liste elettorali | Tra gli attestati prioritari | Verificabile direttamente dalla fonte pubblica |
| Attestazione maggiore età | Prevista (senza data precisa) | Dimostra l’età richiesta senza rivelare tutti i dati anagrafici |
| Deleghe registrate | Prevista (senza data precisa) | Il verificatore controlla online la validità e i limiti della delega |
Obblighi di Adesione per le Aziende e la PA
Il passaggio per diventare “fonte autentica” prevede direttive diverse a seconda dei soggetti coinvolti:
- Le pubbliche amministrazioni, i gestori di servizi pubblici e le società a controllo pubblico non quotate hanno l’obbligo di adeguarsi entro dodici mesi dall’entrata in vigore del decreto, ovvero entro il 3 agosto 2027.
- Le aziende private non hanno alcun obbligo di legge, ma possono registrarsi su base volontaria sin da subito per diventare fonti autentiche o per accettare l’IT-Wallet come strumento di accesso ai propri servizi.
Nodi ancora da sciogliere: Sicurezza e Sistemi Operativi
Nonostante l’avvio operativo, rimangono aperti due importanti questioni relative all’infrastruttura e all’accessibilità del sistema:
- L’accreditamento di PagoPA: Il decreto del 19 marzo iscrive PagoPA (l’ente che progetta l’infrastruttura) di diritto al sistema, esentandola dalla normale procedura formale di accreditamento. Rimane di conseguenza il dubbio su chi debba certificare preventivamente che l’ente rispetti i rigorosi standard di sicurezza informatica richiesti dal sistema.
- Il blocco su sistemi operativi alternativi: Sui dispositivi Android, l’app IO utilizza la Play Integrity API di Google per verificare che lo smartphone non sia stato manomesso prima di caricare i documenti. Questo requisito tecnico esclude di fatto i sistemi operativi orientati alla privacy (come GrapheneOS), sollevando le critiche di sviluppatori e utenti che ritengono che l’identità digitale debba basarsi su standard aperti e non dipendere dalle scelte commerciali di un singolo fornitore.