IT-Wallet: Il Nuovo Portafoglio Digitale Italiano

Dal 3 agosto 2026, il sistema IT-Wallet è ufficialmente operativo in Italia, segnando un passo fondamentale per la digitalizzazione del Paese. Non si tratta di una nuova applicazione indipendente, ma di un componente integrato direttamente all’interno dell’app IO.

Come Funziona e il Concetto di “Fonte Autentica”

L’IT-Wallet permette di conservare e mostrare documenti e certificati in formato digitale, garantendo loro lo stesso valore legale delle controparti cartacee. La vera rivoluzione alla base dei decreti attuativi è l’introduzione della “fonte autentica“:

  • I dati non vengono semplicemente letti dall’IT-Wallet, ma sono forniti e certificati direttamente dall’ente emittente, come l’INPS o i Comuni.
  • Questo meccanismo elimina la necessità per il cittadino di dover scaricare, stampare e allegare manualmente i certificati per accedere alle agevolazioni.
  • L’autenticazione tramite IT-Wallet ha lo stesso valore di SPID o CIE.
  • Gli enti pubblici e le aziende che ricevono l’attestato possono fidarsi senza effettuare ulteriori controlli, poiché la verifica viene effettuata a monte dall’Istituto Poligrafico della Zecca (IPZS) al momento della generazione del documento.
  • L’autenticazione dell’utente per la generazione degli attestati avviene inizialmente tramite CIEid e, dal 3 febbraio 2028, sarà possibile anche attraverso la verifica della Carta d’identità elettronica fisica.

Documenti Disponibili e Tempistiche

L’integrazione dei vari documenti avverrà in modo graduale, man mano che le fonti ufficiali saranno collegate tecnicamente al sistema.

DocumentoStato Attuale / TempisticheCambiamenti Pratici
Patente di guidaGià disponibile nell’app IOMostrabile via Bluetooth o NFC, senza copia cartacea
Tessera sanitariaGià disponibileVerificabile online dalla fonte ufficiale
Carta europea della disabilitàGià disponibileUtilizzabile online o presso uffici e trasporti
Documento di identità con fotoIn implementazioneRiconoscimento della persona tramite attestato verificabile
Certificato di residenzaAtteso tra settembre e ottobre 2026Nessuna stampa o richiesta allo sportello
Titolo di studioAtteso tra settembre e ottobre 2026Verificabile alla fonte senza autocertificazioni
Titolo accademicoPriorità della sperimentazioneUtilizzabile per concorsi, iscrizioni e selezioni
ISEEFase successivaNon serve più scaricare e consegnare l’attestazione
Iscrizione liste elettoraliTra gli attestati prioritariVerificabile direttamente dalla fonte pubblica
Attestazione maggiore etàPrevista (senza data precisa)Dimostra l’età richiesta senza rivelare tutti i dati anagrafici
Deleghe registratePrevista (senza data precisa)Il verificatore controlla online la validità e i limiti della delega

Obblighi di Adesione per le Aziende e la PA

Il passaggio per diventare “fonte autentica” prevede direttive diverse a seconda dei soggetti coinvolti:

  • Le pubbliche amministrazioni, i gestori di servizi pubblici e le società a controllo pubblico non quotate hanno l’obbligo di adeguarsi entro dodici mesi dall’entrata in vigore del decreto, ovvero entro il 3 agosto 2027.
  • Le aziende private non hanno alcun obbligo di legge, ma possono registrarsi su base volontaria sin da subito per diventare fonti autentiche o per accettare l’IT-Wallet come strumento di accesso ai propri servizi.

Nodi ancora da sciogliere: Sicurezza e Sistemi Operativi

Nonostante l’avvio operativo, rimangono aperti due importanti questioni relative all’infrastruttura e all’accessibilità del sistema:

  • L’accreditamento di PagoPA: Il decreto del 19 marzo iscrive PagoPA (l’ente che progetta l’infrastruttura) di diritto al sistema, esentandola dalla normale procedura formale di accreditamento. Rimane di conseguenza il dubbio su chi debba certificare preventivamente che l’ente rispetti i rigorosi standard di sicurezza informatica richiesti dal sistema.
  • Il blocco su sistemi operativi alternativi: Sui dispositivi Android, l’app IO utilizza la Play Integrity API di Google per verificare che lo smartphone non sia stato manomesso prima di caricare i documenti. Questo requisito tecnico esclude di fatto i sistemi operativi orientati alla privacy (come GrapheneOS), sollevando le critiche di sviluppatori e utenti che ritengono che l’identità digitale debba basarsi su standard aperti e non dipendere dalle scelte commerciali di un singolo fornitore.

Lascia un commento