Was ist swiyu? Schweizer E-ID-Wallet für Unternehmen erklärt

Was ist swiyu und wie funktioniert die Schweizer E-ID-Wallet?

swiyu ist die digitale Wallet des Bundes für die Schweizer E-ID und weitere elektronische Nachweise. Nutzerinnen und Nutzer können darin künftig ihre staatliche E-ID speichern, verwalten und gegenüber Behörden oder Unternehmen vorweisen. Dabei sind swiyu und die E-ID klar voneinander zu unterscheiden: Die E-ID ist der staatlich ausgestellte elektronische Identitätsnachweis, während swiyu die Wallet für dessen Nutzung bereitstellt.

Technische Grundlage bildet die Schweizer Vertrauensinfrastruktur. Sie ermöglicht es, digitale Nachweise sicher auszustellen, in der Wallet zu speichern und ihre Echtheit zu überprüfen. Mit der Annahme des E-ID-Gesetzes beim Volksentscheid vom 28. September 2025 hat die Schweizer Stimmbevölkerung die rechtliche Grundlage für die staatliche E-ID bestätigt.

Woher kommt der Begriff „swiyu“?

Der Name swiyu ist ein Kunstwort, das bewusst gewählt wurde, um mehrere Werte und Aspekte zu verbinden. Es setzt sich zusammen aus:  „SWI“ für Schweiz (Switzerland), „I“ für Ich, Identität und Innovation, und „YU“ für Du (you) sowie Einheit (unity). Das „I“ steht im Wortzentrum und spiegelt sowohl das Individuum als auch die Idee von Identität wider.  

Neben dem Namen ist auch Gestaltung und Design wichtig: Die visuelle Präsentation von swiyu soll Qualität, Effizienz, Transparenz, Swissness, Vertrauen und Zukunft ausstrahlen. Farben, Typografie und Benutzeroberfläche werden so gestaltet, dass sie sowohl modern als auch zugänglich sind. Die Gestaltung greift Elemente aus bestehenden Schweizer Ausweisdokumenten auf und nutzt Aspekte wie Akzentfarben und sichere Designs (z. B. Leuchtkraft, Kontraste) zur Verbesserung von Barrierefreiheit und Vertrauen in das System.  

Die Vorteile der Verwendung von swiyu

  • Datensparsamkeit und Kontrolle für Nutzende

    Man entscheidet selbst, welche persönlichen Daten man wann wem offenlegt. Es gibt keine zentrale Speicherung aller Daten – private Schlüssel bzw. relevante Informationen werden lokal, z. B. auf dem Smartphone gespeichert und durch kryptographische Verfahren geschützt. 

  • Sicherheit & Vertrauensinfrastruktur

    Die E-ID wird vom Bund herausgegeben (durch fedpol) und durch öffentliche Register abgesichert. Die Signaturen und kryptographischen Nachweise sind verifizierbar, und es besteht ein Vertrauensregister bzw. Basisregister, das Prüfungen durch Verifikatoren möglich macht.

  • Bequemlichkeit & Alltagstauglichkeit

    Mit swiyu kann man digitale Nachweise wie Wohnsitzbestätigungen, Altersnachweise, Bankkontoeröffnungen oder Führerausweise (in Pilotprojekten) nutzen. Der Zugang über Smartphone macht alles orts- und zeitunabhängig möglich und reduziert bürokratischen Aufwand.  

  • Innovation und Wirtschaftsförderung

    swiyu schafft ein Ökosystem, in dem Behörden, Firmen oder Entwickler eigene digitale Nachweise erstellen oder verifizieren können. Das kann Innovationen fördern und neue Geschäftsmodelle ermöglichen.  

Wie kann man swiyu in den Alltag integrieren?

swiyu soll schrittweise in vielen Lebensbereichen nutzbar werden. Einige konkrete Anwendungsfälle: 

  • Online-Dienste von Behörden: z. B. Steueranmeldungen, Führerausweise, Wohnsitzbestätigungen, Genehmigungsprozesse. Mit swiyu lässt sich elektronisch und sicher nachweisen, dass man die berechtigte Person ist.  

  • Altersnachweis bei Käufen oder Zugangskontrollen: Statt eines physischen Ausweises reicht eine digitale Bestätigung, dass das Mindestalter erreicht ist. Dabei werden nur die notwendigsten Daten übermittelt.  

  • Firmen- und Behördenanwendungen: Verfügbare Verträge, elektronische Signaturen, Mitarbeiterauthentifikation oder digitale Mitgliederausweise. Firmen können swiyu nutzen, um Identitätsnachweise effizienter und sicherer zu gestalten.  

  • Wallet-App als Alltagstool: Die App swiyu fungiert als digitale Brieftasche, in der Nachweise gespeichert, verwaltet und vorgezeigt werden können. Wichtig ist, dass der private Schlüssel lokal generiert wird und nicht kopierbar ist.

Welche Rolle spielt die staatliche E-ID bei swiyu?

Nach aktuellem Stand wird die staatliche E-ID ausschliesslich über die swiyu Wallet bezogen und genutzt. Wer eine E-ID beantragen möchte, benötigt dafür die swiyu Wallet; eine alternative Wallet für die Schweizer E-ID ist derzeit nicht vorgesehen. Der Bund beschreibt die swiyu Wallet als Anwendung, über die die E-ID beantragt, gespeichert und vorgewiesen wird.

swiyu ist jedoch nicht auf die E-ID beschränkt. In der Wallet können auch weitere digitale Nachweise von Behörden oder Unternehmen gespeichert und vorgewiesen werden – beispielsweise ein elektronischer Führerausweis, eine Wohnsitzbescheinigung, eine Kundenkarte oder ein Mitgliederausweis.

Unterschied zwischen swiyu und EUDI (EU Digital Identity Wallet)

swiyu und die EUDI Wallet basieren beide auf dezentralen Identitätsmodellen mit Decentralized Identifiers (DID) sowie Verifiable Credentials und verfolgen ähnliche Ziele für digitale Identitätsnachweise, unterscheiden sich jedoch bei Rechtsraum, Herausgabe und regulatorischem Rahmen. Die folgende Übersicht zeigt die wichtigsten Unterschiede und Gemeinsamkeiten.

Kriterium
swiyu Wallet
EUDI Wallet
Rechtsraum
Schweiz; Schweizer E-ID-Gesetz und die Vertrauensinfrastruktur des Bundes
Europäische Union; Grundlage ist eIDAS 2.0 / European Digital Identity Framework
Herausgeber
Die swiyu Wallet wird wie die E-ID durch den Bund herausgegeben
dezentral, jeder EU-Mitgliedstaat muss mindestens eine EUDI Wallet bereitstellen
Zweck
Digitale Identifikation sowie Speicherung und Vorweisung digitaler Nachweise
Digitale Identifikation sowie Speicherung und Vorweisung digitaler Nachweise
Status
Die Vertrauensinfrastruktur soll im ersten Halbjahr 2027 produktiv werden
Der technische Rahmen steht; Pro Land im 2026 mindestens eine EUDI Wallet
Zusammenspiel
internationale Standards, Anerkennung mit EUDI Wallets noch nicht freigegeben
basieren auf gemeinsamen Standards, kommen EU-weit zum Einsatz

swiyu Integration in Workforce Identity & Access Management (IAM)

Workforce IAM (Identity & Access Management für Mitarbeitende) umfasst sämtliche Prozesse und Systeme, mit denen Unternehmen digitale Identitäten verwalten, Zugriffsrechte steuern und die Sicherheit interner Abläufe gewährleisten.  

Betrachtet man den Lebenszyklus von Mitarbeitenden, beginnt dieser mit der Rekrutierung und Einstellung: Bewerbungen können digital eingereicht und Identitäten zuverlässig verifiziert werden, eine elektronische Unterschrift ist problemlos möglich. Zwar ist swiyu selbst nicht als Signaturwerkzeug gedacht, doch könnte die staatliche E-ID auf swiyu künftig – analog zu heutigen Identifikationsverfahren – dazu dienen, bei einem Drittanbieter unkompliziert eine qualifizierte elektronische Signatur zu beziehen. Unternehmen sind daher gut beraten, die swiyu-ID ihrer Mitarbeitenden im IAM-System zu hinterlegen – insbesondere bei Prokuristen oder Führungspersonen, da damit auch Handelsregistereinträge oder Behördengänge im Namen der Firma abgesichert werden können. 

Ein besonderer Aspekt von swiyu ist die Bindung an das Smartphone. Geht das Smartphone verloren oder wird es ersetzt, muss eine neue E-ID beantragt werden.Das bedeutet, dass im IAM-System zwingend eine Historisierung erfolgen muss – mit klaren «von-bis»-Angaben für jede swiyu-ID. Nur so bleiben digitale Signaturen und Prozessfreigaben nachvollziehbar. Beim Austritt eines Mitarbeitenden gelten die üblichen Offboarding-Massnahmen, doch bleibt die Frage der Aufbewahrungsdauer für die hinterlegte swiyu-ID-Dokumentation ein Thema, das Unternehmen im Rahmen ihrer Compliance-Richtlinien eindeutig regeln sollten. 

swiyu Integration in Customer Identity & Access Management (CIAM)

Im Bereich Customer Identity & Access Management (CIAM) erfordert die Einführung der neuen E-ID einige gezielte Vorbereitungen. Kunden erwarten zunehmend, sich bei Kontoeröffnungen, Vertragsabschlüssen oder Service-Buchungen schnell und sicher mit ihrer digitalen Identität legitimieren zu können – ohne zeitaufwändige manuelle Prüfungen.  

Damit steigen die Anforderungen an mobiloptimierte Webseiten und integrierte CIAM-Lösungen. Diese müssen eine vertrauenswürdige Anbindung an die E-ID gewährleisten, die Identität verifizieren und die benötigten Daten kontrolliert übernehmen. Zentral ist dabei ein starkes Consent Management, das es den Kunden ermöglicht, jederzeit über ihre freigegebenen Daten zu entscheiden und diese auch wieder zu entziehen. Gerade in der Dienstleistungserbringung entstehen durch swiyu neue Anwendungsfälle – etwa Altersnachweise, Mitgliedschaften oder Zertifikate –, die über CIAM-Systeme verwaltet werden. 

Für Unternehmen bedeutet das: CIAM muss nicht nur sichere Authentifizierung bieten, sondern zugleich Transparenz und Benutzerfreundlichkeit schaffen. Nur so bleibt das Kundenerlebnis positiv und frei von Reibungsverlusten. IPG arbeitet in diesem Bereich seit Jahren mit führenden Herstellern wie Ping Identity, OneLogin von One Identity oder Okta zusammen. Diese Plattformen ermöglichen es, swiyu nahtlos in bestehende CIAM-Architekturen zu integrieren, regulatorische Anforderungen einzuhalten und Kunden ein modernes, vertrauenswürdiges digitales Erlebnis zu bieten. 

Wichtiger Hinweis: Swiyu erhöht die Anforderungen an C-IAM deutlich, weil sich ein und dieselbe Person je nach Vertrag in unterschiedlichen rechtlichen Kontexten anmeldet – etwa privat, als Unternehmensvertreter oder im Namen eines Vereins. Aus IAM-Architektursicht müssen C-IAM-Systeme deshalb im Backend eine Multi-Role-Identity abbilden, um unterschiedliche Rollen einer Person sauber zu trennen, korrekt zu autorisieren und vertragskonform zu verwalten.

Welche offenen Fragen bestehen rund um swiyu?

Offen ist insbesondere, wie Governance, Trust Framework und operative Umsetzung konkret ausgestaltet werden. Dazu zählen Fragen zur Akkreditierung von Issuern, zur technischen Interoperabilität mit internationalen Wallet-Standards sowie zur langfristigen Betriebsorganisation. Zusätzliche Arbeiten sind insbesondere bei Datenschutz und Sicherheit notwendig. Der Bund hat am 30. Juni 2026 deshalb den Zeitplan angepasst: Die Vertrauensinfrastruktur soll voraussichtlich im ersten Halbjahr 2027 operativ werden, während für die E-ID noch kein neuer Einführungstermin feststeht. Auch die Integration in bestehende Unternehmens-IAM-Systeme ist noch nicht abschliessend standardisiert. Für Unternehmen ist daher entscheidend, regulatorische Entwicklungen und technische Spezifikationen frühzeitig zu beobachten.

Können KI-Agenten swiyu nutzen?

Nein. Die E-ID auf swiyu ist gemäss dem Schweizer E-ID-Gesetz vom 20. Dezember 2024, Art. 1 Abs. 1 lit. c, ausschliesslich für natürliche Personen vorgesehen. Autonom agierende KI-Agenten besitzen keine Rechtspersönlichkeit und können daher – wie auch juristische Personen – keine E-ID im Sinne des Gesetzes erhalten. Nach aktuellem Rechtsstand (Stand 2026) ist auch keine eigenständige digitale Identität für KI-Agenten vorgesehen.

Welche Risiken sind mit der Einführung von swiyu verbunden?

Die grössten Risiken liegen in regulatorischer Verzögerung, Marktakzeptanz und technischer Fragmentierung. Ohne klare gesetzliche Grundlagen oder verbindliche Standards kann Unsicherheit bei Unternehmen und Lösungsanbietern entstehen. Zudem besteht das Risiko paralleler Identitätsökosysteme, etwa zwischen swiyu und der EU Digital Identity Wallet. Strategisch müssen Unternehmen deshalb Architekturentscheidungen treffen, die flexibel auf hybride Identitätsmodelle reagieren können.

Fazit: swiyu als Grundlage für digitale Identitätsprozesse in Unternehmen

Mit der staatlichen E-ID und der swiyu Wallet entsteht in der Schweiz eine neue Grundlage für verifizierbare digitale Identitäten und Nachweise. Für Unternehmen kann dies die Digitalisierung von Prozessen vorantreiben, bei denen heute Identitäten, Vertretungsberechtigungen oder Dokumente aufwendig geprüft werden müssen – beispielsweise im Austausch mit Behörden, bei Steuerprozessen oder im Umfeld von Handelsregistergeschäften. Perspektivisch können digitale Identitäts- und Berechtigungsnachweise dazu beitragen, Medienbrüche und manuelle Prüfungen zu reduzieren und bestimmte Prozesse ohne zusätzliche physische Nachweise oder Beglaubigungsschritte abzuwickeln.

Im Workforce IAM wird diese Entwicklung insbesondere dort relevant, wo Identitäten zuverlässig geprüft und über längere Prozesse hinweg verwaltet werden müssen. Dazu gehören beispielsweise das Onboarding von Mitarbeitenden, die Verwaltung verifizierter Identitätsdaten sowie Prozesse mit erhöhten Anforderungen an Identität und Berechtigungen. Unternehmen sollten deshalb frühzeitig prüfen, wie sich E-ID und digitale Nachweise künftig in ihre bestehenden IAM-Prozesse und -Architekturen integrieren lassen.

Auch im Customer Identity and Access Management (CIAM) eröffnet swiyu neue Möglichkeiten. Verifizierte Identitätsdaten können digitale Onboarding- und Legitimationsprozesse vereinfachen und den manuellen Prüfaufwand reduzieren. Gleichzeitig müssen Unternehmen festlegen, welche Nachweise sie tatsächlich benötigen, wie diese verarbeitet werden und wie Einwilligungen und Datenschutz in die Customer Journey eingebunden werden.

Für Unternehmen ist swiyu damit vor allem ein neuer Baustein im digitalen Identity Management und für die weitere Digitalisierung von Geschäftsprozessen. Das Potenzial liegt nicht allein in der Nutzung der staatlichen E-ID, sondern in der Einbindung verifizierbarer digitaler Nachweise in Workforce- und Customer-IAM sowie in digitale Prozesse zwischen Unternehmen, Behörden und Privatpersonen. Wer die Auswirkungen auf Architektur, Prozesse und Governance frühzeitig bewertet, schafft die Voraussetzungen, um die neue Schweizer Vertrauensinfrastruktur sicher und effizient zu nutzen.

 

Dieser Bericht beruht auf Expertenwissen, für die Ausformulierung wurde Hilfe von KI in Anspruch genommen. 

Autor

Foto von Claudio Fuchs - IPG - Experts in IAM
Claudio Fuchs
CEO IPG Information Process Group AG
Standort 08.11.22

catworkx Schweiz

Als einer der größten Atlassian Platinum und Enterprise Solution Partner in der DACH-Region freuen wir uns, Sie an unserem Standort in Winterthur zu begrüßen.

Blog 15.09.25

Chancen und Grenzen von Entra ID im IAM

Wir stellen Microsoft Entra ID auf den Prüfstand: Welche IAM-Funktionen funktionieren, wo liegen die Grenzen und wie passt es in die Unternehmenspraxis?

Female student using laptop on desk at library
News 10.10.17

novaCapta expandiert in die Schweiz

Zum 1. Oktober 2017 beteiligt sich die novaCapta am Schweizer Microsoft Entwickler ARGUSNET AG Software Solutions und firmiert diese zukünftig als novaCapta Software und Consulting Schweiz AG.

Header zum Expertenbericht Self-Sovereign Identity 1
Blog 23.04.25

Privileged Identity Management (PIM) erklärt

Was ist Privileged Identity Management (PIM)? Erfahren Sie, wie PIM Adminrechte zeitlich begrenzt, Risiken reduziert und Compliance unterstützt.

Blog 07.05.26

RBAC im IAM: Rollenbasierte Zugriffskontrolle erklärt

RBAC erklärt: Erfahren Sie, wie rollenbasierte Zugriffskontrolle im IAM funktioniert, welche Vorteile sie bietet und wie Unternehmen Rollenmodelle erfolgreich einführen.

Blog 04.12.25

Entra External ID: Sichere Verwaltung externer Nutzer

Entdecken Sie Entra External ID: externe Nutzer effizient verwalten, Prozesse vereinfachen und Zugriff intelligent steuern.

Teaserbild Expertenbericht IAM zu FINMA Rundschreiben
Blog 23.10.23

IAM für Banken & Finanzinstitute in der Schweiz

FINMA-Regulierung im Blick? Der Expertenbericht erklärt, wie IAM-Lösungen bei Banken und Versicherungen eingesetzt werden können, um FINMA-konform Governance- und Zugriffsrichtlinien umzusetzen.

Female student using laptop on desk at library
News 18.07.18

Gastbeitrag der novaCapta in der Computerworld Schweiz

Microsoft-Partnerkonferenz "Inspire": Wie Microsoft mit seinen Partnern an der künftigen Strategie feilt | Gastbeitrag in der Computerworld

Wissen 24.10.24

RAG-Systeme erklärt: Wettbewerbsvorteile mit IBM WatsonX

IBM WatsonX hilft mit RAG-Systemen, schnell und effizient datenbasierte Entscheidungen.

Blog 12.08.25

Was ist IAM? Identity & Access Management erklärt von IPG

Was ist IAM? Erfahren Sie von IPG, wie Identity & Access Management digitale Identitäten und Zugriffe steuert und welche Funktionen, Vorteile und Best Practices wichtig sind.

Blog 05.08.25

Was ist CIAM? Customer Identity & Access Management erklärt

Was ist CIAM? Erfahren Sie, wie Customer Identity & Access Management Kundenidentitäten schützt und Sicherheit mit Customer Experience verbindet.

Blog

KI und DDD Glossar | Die wichtigsten Begriffe erklärt

Bei TIMETOACT kombinieren wir unsere Expertisen in künstlicher Intelligenz mit unserer langjährigen Erfahrung des Domain Driven Designs, um KI-basierte Produkte zu entwickeln.

News 22.09.23

Ausbau in der Schweiz: ZUARA wird Teil von catworkx

catworkx, der größte Atlassian Platinum und Enterprise Solution Partner in der DACH-Region mit weiteren Standorten in der Ukraine und den USA erwirbt mit der ZUARA einen führenden Atlassian Gold...

Blog

Die Schweiz im Fokus: Im Gespräch mit CEO Michi

Wie funktioniert Führung und Leadership bei catworkx ? Einer, der es wissen muss, ist Michael Bernhard. Er ist Geschäftsführer der catworkx AG in der Schweiz. Wir haben ihn gefragt – hier sind seine Antworten.

Bild zur Newsmeldung: IPG - Experts in IAM - ist bester Arbeitgeber in der Schweiz
News 12.05.20

IPG Schweiz ist Great Place to Work

Great Place to Work Switzerland hat uns als einen der Besten Arbeitgeber der Schweiz ausgezeichnet!

Newsbild Great Place to Work für IPG - Experts in IAM
News 25.01.20

IPG ist ein «Great Place to Work» Schweiz

Wir freuen uns sehr über die Auszeichnung «Great Place to Work» für die IPG AG in der Schweiz.

Ein Panorama der Stadt Zug mit See und Bergen im Hintergrund.
Referenz

Stadt Zug: Mit Valo und Teams in die Schweizer Cloud

Die Stadt Zug konnte den nächsten großen Schritt Richtung Digitalisierung gehen und mithilfe von novaCapta und Valo in die Schweizer Cloud einziehen.

Close up of female hands while typing on laptop
News 02.09.19

Stadt Zug migriert ins Schweizer Datacenter von Microsoft

Wir freuen uns sehr, dass wir die Stadt Zug als einen der ersten Kunden, welche die neuen Cloud-Regionen der Schweiz nutzen werden, auf dieser Reise begleiten dürfen.

Blog

SAP Cloud ERP: Public vs. Private Cloud erklärt

SAP Cloud ERP kann als Teil der SAP Business Suite in der Public oder Private Cloud betrieben werden. Erfahren Sie, worin sich die Optionen unterscheiden und wie SAP GROW und RISE heute einordnet.

Lösung

Intershop – der E-Commerce-Pionier

Setze dich mit uns zusammen, und lass uns gemeinsam deinen Business Case erörtern und Anwendungsfälle identifizieren. Mit Intershop kannst du dein Business langfristig auf Erfolgskurs bringen.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!