---
title: "O GOV.UK Wallet abre seu ambiente de testes para empresas de identidade digital"
author: "Gabriela P. Torres"
date: "2026-09-07 09:45:00-03"
category: "Tecnologia & Desenvolvimento"
url: "http://desbugados.scale.press/portal/desbugados/post/2026/09/07/o-govuk-wallet-abre-seu-ambiente-de-testes-para-empresas-de-identidade-digital/md"
---

## Resumo
- O Governo do Reino Unido lançou, em setembro de 2026, uma sandbox para empresas testarem integrações com a GOV.UK Wallet.
- O ambiente oferece aplicativo de teste, construtor de documentos e autoridade certificadora.
- Empresas de serviços de verificação digital precisam ser certificadas pelo framework OfDIA para obter acesso.
- A carteira poderá ser usada para oferecer serviços de identidade ou compartilhar dados com terceiros, como varejistas que verificam idade.
- A orientação oficial afirma que não haverá um registro central dos locais e das finalidades de uso dos documentos.
- A AVPA critica a possibilidade de provedores privados receberem apenas credenciais derivadas, sem equivalência legal às credenciais primárias.
- A documentação técnica passou a incluir testes presenciais com emissão, revogação e checagem simulada de uma carteira de motorista digital.

---

Em 1º de setembro de 2026, o Governo do Reino Unido lançou um ambiente de sandbox para a GOV.UK Wallet, permitindo que empresas de identidade digital testem integrações. A iniciativa cria uma área controlada para verificar como serviços privados poderão conversar com a carteira estatal antes de chegar à operação definitiva, mas também expõe uma disputa sobre quem terá acesso às credenciais mais importantes. Se o aplicativo governamental concentra os documentos primários e os provedores privados recebem apenas versões derivadas, então a questão deixa de ser apenas técnica: passa a envolver valor comercial, equivalência jurídica e controle sobre a identidade digital. A seguir, o ponto central é separado do discurso institucional para mostrar o que já está disponível e o que ainda permanece em discussão.

## O que a sandbox permite testar

O primeiro dado concreto está na estrutura oferecida pelo governo. O sistema, operado pelo **GDS**, disponibiliza ferramentas como o app de teste da carteira, o construtor de documentos e a autoridade certificadora. Em termos práticos, a sandbox funciona como uma versão de laboratório da **GOV.UK Wallet**: as empresas conseguem simular a emissão, o uso e a validação de documentos sem depender imediatamente do ambiente de produção. O construtor de documentos permite preparar credenciais de teste, enquanto o aplicativo serve para observar a experiência de uso. A autoridade certificadora completa esse conjunto técnico ao participar da cadeia de confiança usada durante os testes, e essa separação entre laboratório e operação final conduz ao próximo limite da iniciativa.

Esse limite aparece na finalidade autorizada para o ambiente. O sandbox permite que empresas de serviços de verificação digital, conhecidos pela sigla **DVS**, testem processos antes de irem para produção, embora não possa ser usado para testes de estresse ou de desempenho real. A distinção é relevante porque testar uma integração significa confirmar se os componentes conseguem trocar informações e responder aos fluxos previstos; medir quantas solicitações o sistema suporta em condições extremas seria outra atividade. Além disso, o acesso exige certificação prévia no framework de confiança de identidade digital do governo, o **OfDIA**. Se a empresa não estiver certificada, a existência das ferramentas não basta para abrir a porta do laboratório.

## Como empresas poderão usar os dados da carteira

Com a parte técnica delimitada, a orientação oficial descreve duas maneiras de transformar os dados da carteira em serviços. O documento oficial resume duas frentes: as empresas podem: 1) usar as informações da carteira para oferecer serviços de identidade e atributos; ou 2) compartilhar dados da carteira com terceiros (ex: varejistas verificando idade para compra de restritos). A primeira modalidade permite que um provedor use informações disponíveis no aplicativo para construir uma verificação ou confirmar atributos, como uma condição específica registrada no documento. A segunda desloca a informação para uma relação entre o usuário e outro serviço, como uma loja que precisa conferir a idade antes de vender um produto restrito. A diferença parece pequena na descrição, mas muda quem recebe o dado e para qual finalidade, por isso a regra seguinte trata do registro dessas utilizações.

Esse uso está amparado pelo **Data (Use and Access) Bill**, segundo a orientação do governo, e inclui uma promessa específica de privacidade. A regra garante que não haverá registro central de onde ou para que propósito os documentos da carteira foram utilizados pelo usuário. Em outras palavras, a arquitetura descrita não prevê um histórico governamental único reunindo cada ocasião em que um documento foi apresentado ou cada finalidade associada a essa apresentação. A promessa, porém, precisa ser lida com precisão: ela trata do registro central de uso dos documentos, enquanto as empresas ainda precisam definir seus próprios fluxos de verificação dentro das regras aplicáveis. A existência de uma trilha central é uma questão; a forma como cada serviço privado lida com os dados recebidos é outra.

## O ponto de atrito: credenciais primárias e derivadas

A controvérsia começa quando a discussão deixa o funcionamento do aplicativo e chega ao tipo de credencial que cada participante poderá oferecer. O setor privado de identidade digital levantou alertas sobre a nova orientação do governo, e a **AVPA**, Associação de Provedores de Verificação de Idade, expressou preocupação de que as credenciais primárias fiquem restritas à carteira governamental. Credencial primária, neste contexto, é o documento original reconhecido pelo poder público; a credencial derivada é uma informação extraída desse documento para atender a uma verificação específica. Se somente a carteira oficial guardar os documentos primários, então os provedores certificados dependerão das regras de acesso definidas pelo governo para construir serviços em torno deles.

A objeção fica mais precisa quando envolve a validade jurídica e o valor comercial desses dados. Segundo a AVPA, provedores certificados poderão ter acesso apenas a "credenciais derivadas", limitando o valor comercial se estas não forem legalmente equiparadas às credenciais primárias, como a carteira de habilitação digital que está sendo desenvolvida pelo governo. A lógica é direta: se uma credencial derivada tiver o mesmo reconhecimento legal do documento original para a finalidade correspondente, o provedor ainda poderá oferecer uma verificação com efeito prático equivalente; se não tiver, o serviço pode ficar restrito a uma confirmação auxiliar. A orientação oficial já descreve formas de uso, mas a crítica do setor mostra que a pergunta decisiva permanece aberta: qual será o peso legal de cada tipo de credencial fora do aplicativo governamental?

## Os testes presenciais ampliam a verificação

Enquanto a disputa sobre as credenciais avança, a documentação técnica adicionou uma capacidade concreta ao laboratório. Em 1º de setembro de 2026, foi adicionado suporte específico para testes de verificação presencial, incluindo a capacidade de emitir e revogar uma carteira de motorista digital de teste e utilizar um serviço simulado de status para checagem de validade dos documentos dentro do sandbox. Verificação presencial significa testar uma situação em que o documento é conferido diante de uma pessoa, e não apenas por uma integração remota entre sistemas. A emissão e a revogação permitem simular dois momentos opostos: primeiro, a criação de uma credencial; depois, sua retirada de validade. O serviço simulado de status completa o teste ao responder se aquele documento continua válido.

Esse recurso ajuda a separar uma demonstração visual de uma integração verificável. Uma carteira que aparece na tela é apenas a parte visível; para um serviço de identidade, também importa saber se o documento foi emitido por uma fonte autorizada, se continua válido e se pode ser revogado quando necessário. A documentação indica que o sandbox consegue reproduzir esses estados para a **carteira de motorista digital de teste**, sem transformar o ambiente em um sistema de estresse ou desempenho real. No lançamento, o sistema permitia trabalhar com documentos como a carteira de motorista digital, que estava em fase de rollout, e o cartão de veterano, que já havia sido lançado. A presença desses documentos define o material disponível para os primeiros testes e leva diretamente às condições de entrada das empresas.

## Quem pode entrar e qual é o próximo passo

Para uma empresa interessada, o caminho começa antes do envio de qualquer código ou documento de teste. Empresas interessadas devem estar cadastradas e certificadas no framework de confiança do governo. O acesso deve ser solicitado via e-mail para a equipe do GOV.UK Wallet, detalhando a organização, o serviço que será testado e o objetivo do uso do sandbox. O processo de onboarding é revisado por autoridades governamentais. Onboarding é a etapa de entrada e avaliação da organização, portanto não equivale a um cadastro automático em uma página pública. A empresa precisa explicar quem é, o que pretende testar e por que precisa do ambiente; depois, a solicitação passa pela revisão oficial. As instruções completas estão na [página de acesso ao sandbox](https://www.gov.uk/guidance/how-to-access-the-govuk-wallet-sandbox).

O próximo passo anunciado, portanto, é a preparação controlada das integrações por empresas que cumpram os requisitos de confiança, e não a abertura irrestrita da carteira para qualquer provedor. A **GOV.UK Wallet** já oferece ferramentas para testar documentos e verificações, inclusive em situações presenciais, enquanto o governo sustenta que não manterá um registro central dos locais e das finalidades de uso dos documentos. Ao mesmo tempo, a AVPA questiona se os provedores privados receberão credenciais com reconhecimento suficiente para sustentar seus serviços. A leitura mais precisa é esta: o Reino Unido abriu a porta técnica para os testes, mas ainda deixa em disputa o tamanho da porta comercial e jurídica que será aberta depois da certificação.