Confianza a través de los límites
Una cartera nacional demuestra quién es una persona. Pero la mayoría de las interacciones se producen con organizaciones y entre organizaciones, que son complejas, distribuidas e internacionales. Su realidad son relaciones de confianza complejas dentro de estructuras corporativas, departamentos, dispositivos, agentes y personas, y entre ellos. Los datos compartidos deben demostrar su autenticidad y conservar el mismo significado a través de cada límite. El consentimiento, los permisos y las revocaciones deben mantenerse con independencia del intercambio de datos y de la custodia actual.
Cada organización es una red de límites de confianza. Las fronteras nacionales son solo un tipo. Los departamentos internos, las filiales y las empresas matrices, y los distintos ámbitos de responsabilidad forman cada uno una línea donde la confianza cambia, y cada línea exige lo mismo: una identidad que pueda aplicarse de forma granular, segura y soberana a toda la organización, a sus dispositivos, agentes, departamentos, servicios y personas, y datos que conserven su significado a través de cada una de esas líneas.
Límites, no fronteras
Un límite de confianza es un perímetro donde el nivel de confianza cambia. Los pasaportes, los contratos legales y los cortafuegos corporativos existen porque la confianza no puede fluir libremente a través de estas líneas. Las fronteras nacionales son un tipo de límite. Los mismos requisitos surgen en cada borde de una organización, interno y externo.
Entre jurisdicciones
Dos instituciones de sistemas jurídicos distintos deben verificarse mutuamente de forma directa, sin una autoridad compartida a la que consultar.
Entre organizaciones
Una empresa y sus socios, proveedores y clientes intercambian datos a través de líneas que ninguna parte controla por sí sola.
Dentro de una organización
Los departamentos, las filiales y una empresa matriz tienen cada uno su propio ámbito de autoridad, y los datos deben cruzar esas líneas internas con su significado intacto.
Entre la organización y sus agentes
Los dispositivos, los servicios y los agentes de IA actúan en nombre de la organización, y cada uno debe poder verificarse como actuando dentro de un ámbito que se le ha concedido.
Una identidad, aplicada de forma granular
La identidad organizativa no es una credencial para la empresa. Es una identidad aplicada a cada dispositivo, agente, departamento, servicio y persona, cada uno verificable por las instituciones con las que trabaja, sin un proveedor compartido en medio.
Granular
La identidad se aplica a cada dispositivo, agente, departamento, servicio y persona, no a una credencial para toda la empresa. Cada uno puede verificarse de forma independiente.
Seguro
Los identificadores autocertificados y los registros de auditoría con evidencia de manipulación implican que ningún proveedor compartido puede verse comprometido para falsificar o revocar la identidad.
Escalable
La verificación entre pares no necesita un registro central, por lo que escala a millones de organizaciones sin un cuello de botella.
Soberano
Cada organización controla sus propias raíces criptográficas. Nadie puede revocar ni retener su identidad.
Robusto
La rotación de claves está integrada, de modo que la identidad sobrevive a una clave comprometida en lugar de colapsar con ella.
Resiliente
Sin un único punto de fallo. La malla sigue funcionando cuando una parte está desconectada o es inalcanzable.
Descentralizado
Ningún intermediario es dueño del flujo de datos. La confianza se establece de forma bilateral, entre las partes que realmente intercambian datos.
Lo que resuelven las carteras nacionales
La cartera nacional es correcta para lo que hace. Responde a una pregunta, y la responde bien: cómo demuestra una persona quién es ante una institución. Esa es una pregunta distinta de cómo confían las organizaciones entre sí.
Del ciudadano a la institución, dentro de un país
Resuelto por diseñoUna persona presenta ante un hospital, un banco o una autoridad una credencial emitida por el Estado, y el verificador la comprueba contra un registro que el Estado opera. Para eso sirve exactamente una cartera nacional, y es lo que está diseñada para hacer.
Entre Estados miembros
Resuelto por diseñoUna credencial emitida en un Estado miembro se reconoce en otro porque las anclas de confianza se publican en listas: los Estados miembros firman sus propias listas de confianza, y la Comisión mantiene una lista de esas listas y firma listas de entidades de confianza para el ecosistema de la cartera. El verificador recorre la cadena para obtener una respuesta.
De institución a institución, entre jurisdicciones
No resueltoDos organizaciones en ordenamientos jurídicos distintos necesitan verificarse entre sí, no verificar a un ciudadano. Y es algo más que eso: una institución debe poder confirmar, a nivel de políticas, que una persona, un rol o un agente de IA actúa dentro de un alcance que se le ha delegado, que los datos que comparte son auténticos y llevan consigo su significado, y que la parte receptora verifica la solicitud frente a su propia cadena de credenciales. Y una vez que los datos se han movido, una decisión de consentimiento tiene que seguir viajando con ellos. Nada de esto es lo que una cartera ciudadana se diseñó para responder.
Tres raíces de confianza
La diferencia se ve mejor haciendo una sola pregunta a cada sistema: cuando un verificador necesita saber si puede confiar en algo, ¿qué consulta en última instancia?
Haga clic para ampliar
Los Estados nacionales son monopolios naturales de la identificación oficial y son pocos, por lo que el modelo centralizado es la forma adecuada para una cartera nacional. El resto del mundo no es así. Existen millones de organizaciones, cada una con sus propios departamentos, dispositivos, agentes y servicios, e intercambian datos entre sí constantemente. Ese panorama necesita una arquitectura diferente, construida para muchos pares y no para un único emisor.
Dónde estamos hoy
Los detalles siguientes llevan fechas, y las fechas se mueven. Esta es la única sección en la que ocurre.
-
No existe reconocimiento de carteras de terceros países
El reconocimiento de una cartera de fuera de la UE pasaría por un acuerdo internacional y por actos de equivalencia en el marco del mecanismo de eIDAS para terceros países. No existe tal acuerdo ni tal acto para ningún país. Ni para Suiza, ni para nadie más.
-
El paquete Suiza-UE no cubre la identidad digital
El paquete Bilaterals III no contiene ningún elemento de identidad digital. La única vía abierta es el reconocimiento mutuo de las firmas electrónicas cualificadas, donde todavía no existe ningún instrumento.
-
Suiza pausó sus propios trabajos de conexión
Las decisiones presupuestarias federales de febrero de 2026 suspendieron los trabajos suizos de conexión a los sistemas internacionales de e-ID, incluida la interoperabilidad con la UE.
-
Las dos capas de confianza no tienen correspondencia publicada
De un lado, autoridades de certificación de acceso con listas de entidades de confianza publicadas por la Comisión. Del otro, un registro base y un registro de confianza en el protocolo de confianza suizo. No existe correspondencia publicada entre ambos. Es la divergencia que menos probablemente se cierre por sí sola, porque quién puede publicar un ancla de confianza es una cuestión jurídica antes que técnica.
-
Las personas jurídicas salen de la cartera ciudadana
El marco de arquitectura de la UE retiró las carteras para personas jurídicas, señalando que lo hacía en vista del desarrollo de una cartera empresarial separada. La Comisión ha propuesto desde entonces modificar el reglamento para que la cartera cubra únicamente a personas físicas. Esa propuesta está ante el Parlamento Europeo y no lleva fecha de aplicación propia, de modo que no debe leerse en ella ninguna fecha. Lo que importa es la dirección: la identidad de las organizaciones recibe su propio instrumento.
Por qué importa la independencia de formato
Un emisor cuya credencial de referencia es canónica, con los formatos de cartera producidos a demanda en el borde, no está expuesto a lo que, de todo esto, corresponde a los formatos de credencial y a las rutas de exportación. Añadir un segundo destino de exportación cambia una ruta de exportación y no es una reemisión de todo lo ya emitido. Es una propiedad del diseño más que una función que se compra.
Dicho con claridad: hoy no hay construida ninguna ruta de exportación doble, y la correspondencia con el formato ISO de documento móvil no ha tenido ningún trabajo de diseño. La independencia de formato es la arquitectura de Verimesh, no algo que esté en producción.
Dónde está Verimesh
En producción hoy
La pasarela y la autoridad de certificación central Verimesh funcionan en producción en el sector sanitario suizo en HIN, y SEAL ya transporta el tráfico cotidiano de mensajes. Las primeras instituciones están migradas y lo utilizan, el resto de la red se incorpora a lo largo de 2026. Ese despliegue es la base sobre la que se construye el modelo entre organizaciones.
Hacia dónde vamos
El siguiente paso es el intercambio directo entre instituciones a través de fronteras, donde cada parte verifica personas, roles y agentes frente a su propia cadena de credenciales, y donde los datos compartidos llevan consigo su significado. Verimesh está construido exactamente para esto, y estamos incorporando instituciones ahora. Si trabaja en esa frontera, hablemos.
¿Trabaja a través de un límite de confianza que las carteras no cubren?
Si su problema son dos instituciones en jurisdicciones distintas, o un consentimiento que tiene que sobrevivir a la divulgación, esa es exactamente la conversación que tenemos cada semana.