Digitaliseringsstyrelsen lavede en analyse af oprindeligt 13 mobil NemID løsninger, hvor fem blev skrottet med det samme. Derudover var budgettet på otte millioner kroner for lidt. Derfor blev Digitaliseringsstyrelsen bedt om at lave en ny analyse af fem løsninger. Resultatet af denne analyse er blevet offentliggjort i nogle rapporter.
De forskellige løsninger adskiller sig især på sikkerheden, hvor lokale applikationer på mobilenheden anses at have samme sikkerhed som NemID i dag. I den anden ende med lavere sikkerhed er en onlinebaseret løsning, hvor brugeren logger ind på en ren webbaseret løsning. Der er også forskellige hybrider mellem en applikation og webbaseret løsning, men disse blev anset for at være mindre brugervenlige.
Den oprindelige løsning, som blev anset for at have den bedste sikkerhed, var en app til en mobilenhed med en indlejret NemID-komponent. NemID-komponenten skulle klare kontakten med DanId, mens selve applikationen kunne servicere brugeren med den ønskede tjeneste. En variant af denne løsning var en hybridversion, hvor der installeres en NemID-app, som igen står for kontakten med DanID, mens en anden app som for eksempel en browser kan give brugeren onlineadgang til en tjeneste. Disse løsninger blev anset for dyre at udvikle.
En anden løsning der blev overvejet, er den model som bankerne bruger til at give adgang til netbank via mobile enheder. Her skal man bruge NemID på sin computer, hvor der gives adgang til at bruge en tjeneste på en mobilenhed. På mobilenheden logges der så på med en adgangskode.
En webbaseret løsning er endnu en mulighed, hvor brugeren bruger mobil NemID-koder. Ligesom i en browser på en computer, ledes brugeren hen til anden hjemmeside for at logge på med NemID-mobilkoder. Her bruges dog ikke NemIDs Java-applet. Efter login føres brugeren tilbage til tjenesteudbyderen med en tekst om, at sikkerheden er lavere og at man bør passe på med personfølsomme oplysninger.
Denne løsning har ifølge analysen den fordel, at den ikke kræver ekstra udviklingstid og penge, da løsningen kan implementeres indenfor det eksisterende framework. NNIT som driver NemId.dk kan også lancere den hurtigere end de andre løsninger, og der skal ikke bruges kræfter på flere platform som IOS, Android og Windows Phone. Dog noteres det, at denne løsning er sårbar overfor Man-in-middle-angreb, som dog håbes at kunne undgås med brugergenerede spørgsmål og svar.
Nu har Digitaliseringsstyrelsen igangsat endnu en undersøgelse, der skal afdække hvordan mobil NemID vil blive brugt og om det er sikkert at skrue ned for sikkerheden.