Digital Identity and Federated IAM
Project management and advisory for trusted, interoperable digital identity — helping public administrations and EU institutions give citizens, businesses, and officials secure access to cross-border digital services.
Current Engagement
I currently work as a freelance Project Manager for the European Commission, Directorate-General for Taxation and Customs Union (DG TAXUD), on the UUM&DS (Uniform User Management and Digital Signatures) federated Identity and Access Management platform.
UUM&DS is the common EU customs component, publicly described in the Commission’s customs IT planning, that allows economic operators and customs officials to access trans-European customs systems using identities managed in a federated way by the Member States’ national IAM systems.
My contribution focuses on project delivery in a multi-stakeholder European context:
- Planning and coordination of releases within a large-scale, mission-critical IT programme
- Alignment between Commission services, Member State administrations, and contractors
- Requirements management, risk and change control, and quality assurance of deliverables
- Governance reporting and follow-up of IT service management processes
Out of respect for my client’s confidentiality obligations, this page describes only publicly available information and my general role. Views expressed are my own and do not represent the European Commission.
Services include
- Digital Identity Strategy and Roadmaps
Assessment of existing identity landscapes and definition of target architectures and adoption roadmaps.
Alignment with eIDAS 2.0, the European Digital Identity (EUDI) Wallet, and national eID schemes. - Federated Identity and Access Management
Design and governance of identity federation across organisations and borders.
Standards-based integration using SAML 2.0, OpenID Connect, and OAuth 2.0. - Authorisation, Roles, and Mandates
Role- and attribute-based access models (RBAC/ABAC), delegation and representation of legal entities.
Identity lifecycle management: onboarding, provisioning, recertification, and de-provisioning. - Trust Services and Electronic Signatures
Advisory on qualified electronic signatures, seals, and trust frameworks under eIDAS.
Integration of signature services into public-sector business processes. - Security, Compliance, and Zero Trust
Strong and multi-factor authentication, Zero Trust principles, and alignment with NIS2 and GDPR.
Privacy-by-design and data-minimisation in identity data flows. - Programme and Project Management
Delivery management of complex IAM programmes with many stakeholders and contractors.
Release planning, risk management, and ITSM-aligned operations.
Deliverables
- Identity strategy, target architecture, and adoption roadmap
- Federation and trust-framework models
- Access-control and role models, with lifecycle procedures
- Integration guidelines for relying parties and identity providers
- Security and compliance assessments (eIDAS, NIS2, GDPR)
- Project plans, risk registers, and governance reports
Why Digital Identity for the Public Sector?
Digital identity is the front door to every public digital service. When it works well, citizens and businesses reach the services they need once and securely, across administrations and borders; when it is fragmented, every system reinvents login, roles, and trust. With eIDAS 2.0 and the EUDI Wallet reshaping the landscape, public administrations need identity solutions that are federated, interoperable, and secure by design — delivered through disciplined project management that brings many stakeholders together.
Identità digitale e IAM federato
Project management e consulenza per un’identità digitale affidabile e interoperabile — per aiutare pubbliche amministrazioni e istituzioni UE a garantire a cittadini, imprese e funzionari un accesso sicuro ai servizi digitali transfrontalieri.
Incarico attuale
Attualmente lavoro come Project Manager freelance per la Commissione europea, Direzione generale Fiscalità e unione doganale (DG TAXUD), sulla piattaforma federata di Identity and Access Management UUM&DS (Uniform User Management and Digital Signatures).
UUM&DS è il componente doganale comune dell’UE, descritto pubblicamente nella pianificazione IT doganale della Commissione, che consente agli operatori economici e ai funzionari doganali di accedere ai sistemi doganali transeuropei utilizzando identità gestite in modo federato dai sistemi IAM nazionali degli Stati membri.
Il mio contributo riguarda la gestione dei progetti in un contesto europeo con molteplici stakeholder:
- Pianificazione e coordinamento dei rilasci all’interno di un programma IT su larga scala e mission-critical
- Allineamento tra servizi della Commissione, amministrazioni degli Stati membri e fornitori
- Gestione dei requisiti, controllo dei rischi e delle modifiche, assicurazione della qualità dei deliverable
- Reportistica di governance e monitoraggio dei processi di IT service management
Nel rispetto degli obblighi di riservatezza verso il committente, questa pagina riporta solo informazioni pubblicamente disponibili e una descrizione generale del mio ruolo. Le opinioni espresse sono personali e non rappresentano la Commissione europea.
I servizi includono
- Strategia e roadmap per l’identità digitale
Analisi degli scenari di identità esistenti e definizione di architetture target e roadmap di adozione.
Allineamento con eIDAS 2.0, il Portafoglio europeo di identità digitale (EUDI Wallet) e gli schemi eID nazionali. - Identity and Access Management federato
Progettazione e governance della federazione delle identità tra organizzazioni e Paesi.
Integrazione basata su standard: SAML 2.0, OpenID Connect e OAuth 2.0. - Autorizzazioni, ruoli e deleghe
Modelli di accesso basati su ruoli e attributi (RBAC/ABAC), delega e rappresentanza di persone giuridiche.
Gestione del ciclo di vita delle identità: onboarding, provisioning, ricertificazione e revoca. - Servizi fiduciari e firme elettroniche
Consulenza su firme e sigilli elettronici qualificati e trust framework secondo eIDAS.
Integrazione dei servizi di firma nei processi della pubblica amministrazione. - Sicurezza, conformità e Zero Trust
Autenticazione forte e multifattore, principi Zero Trust, allineamento con NIS2 e GDPR.
Privacy by design e minimizzazione dei dati nei flussi di identità. - Gestione di programmi e progetti
Delivery management di programmi IAM complessi con numerosi stakeholder e fornitori.
Pianificazione dei rilasci, gestione dei rischi e operatività allineata ai processi ITSM.
Risultati Deliverabili
- Strategia di identità, architettura target e roadmap di adozione
- Modelli di federazione e trust framework
- Modelli di controllo degli accessi e dei ruoli, con procedure di ciclo di vita
- Linee guida di integrazione per relying party e identity provider
- Valutazioni di sicurezza e conformità (eIDAS, NIS2, GDPR)
- Piani di progetto, registri dei rischi e report di governance
Perché l’identità digitale per il settore pubblico?
L’identità digitale è la porta d’ingresso di ogni servizio pubblico digitale. Quando funziona bene, cittadini e imprese accedono ai servizi di cui hanno bisogno una sola volta e in sicurezza, tra amministrazioni e Paesi diversi; quando è frammentata, ogni sistema reinventa autenticazione, ruoli e fiducia. Con eIDAS 2.0 e l’EUDI Wallet che trasformano il panorama, le pubbliche amministrazioni hanno bisogno di soluzioni di identità federate, interoperabili e sicure by design — realizzate con un project management rigoroso, capace di far lavorare insieme molti stakeholder.