Cómo funciona la confianza distribuida en sectores regulados
En 1961, diplomáticos de decenas de países se reunieron en La Haya para resolver un problema sorprendentemente persistente: ¿cómo acepta un documento expedido por autoridades de un país como auténtico a las autoridades de otro? La respuesta que produjeron, la Convención de la Apostilla, es elegante en su simplicidad. Un certificado estandarizado, adjunto al documento, confirma que la firma y el sello son genuinos. El país receptor verifica el certificado de forma independiente. Sin llamadas a la autoridad emisora. Sin base de datos compartida. Sin una central «Autoridad Mundial de Documentos» en la que todos deben confiar.
Sesenta y cinco años después, el mundo digital no puede lograr lo que un sello de goma consigue en papel.
Cuando un hospital de Zúrich necesita verificar que una derivación de una clínica de Berna fue enviada por alguien que realmente posee una licencia médica vigente, no existe una Apostilla digital. Los sistemas recurren a la seguridad perimetral: «este mensaje llegó a través de un canal autenticado, por lo que probablemente sea legítimo» o a procesos de verificación manual que son lentos, costosos y no se escalan.
Esta es la brecha de confianza a la que se enfrenta cada sector regulado: no se trata de gestionar el acceso dentro de una organización, sino de verificar la identidad y la autoridad más allá de los límites organizacionales.
La misma brecha, diferentes nombres
El vocabulario cambia. La estructura no.
En sanidad, la pregunta es: «¿La persona que envía esta derivación es realmente un médico licenciado en la institución que dice representar?» En finanzas, se convierte en: «¿La persona que autoriza esta transacción está realmente facultada para actuar en nombre de esta entidad legal?» En farmacéutica: «¿Fue este envío manejado exclusivamente por distribuidores licenciados con una cadena de custodia ininterrumpida?» En servicios gubernamentales: «¿Esta credencial del ciudadano realmente confirma lo que afirma y sigue siendo válida?»
Cada una de estas es una pregunta sobre la confianza en los límites institucionales. Cada una requiere que la parte receptora verifique algo que fue afirmado por una organización diferente, bajo una estructura de gobernanza diferente, utilizando sistemas diferentes. Y en cada caso, la parte receptora necesita realizar esta verificación de forma independiente, sin llamar a la autoridad emisora, sin compartir una base de datos, sin confiar en un único intermediario central.
¿Cómo maneja esto la sanidad hoy? ¿Cómo lo hace las finanzas? ¿Cómo lo hace la farmacéutica?
En su mayoría, no. Trabajan alrededor de la brecha con acuerdos bilaterales, procesos manuales, o convergiendo en proveedores de plataformas que se convierten en la autoridad central de facto. Las soluciones alternativas son costosas. La dependencia de la plataforma es un riesgo estratégico. Y los procesos manuales son exactamente el tipo de cuello de botella que la regulación estaba destinada a eliminar, no a crear.
Por qué las autoridades de certificación se rompen en los límites
La respuesta estándar de TI empresarial es: «Tenemos PKI para esto. Las autoridades de certificación verifican la identidad. Problema resuelto.»
No exactamente.
Las autoridades de certificación funcionan bien para una cosa: confirmar que un servidor es quien dice ser. Su navegador confía en que vereign.com es realmente Vereign porque una AC lo avala. Pero cada AC es un tercero que mantiene la confianza como rehén: una entidad que puede ser comprometida, coaccionada por gobiernos, o simplemente fallar. Let’s Encrypt por sí solo posee aproximadamente el 60% de la cuota de mercado de certificados TLS. Una única institución estadounidense como punto único de fallo estructural para la mayoría de la seguridad del transporte de Internet.
Para la confianza entre instituciones a través de organizaciones, los problemas se componen. Si el Hospital A y la Clínica B desean verificar las credenciales de los demás, necesitan o una AC compartida (¿quién la gobierna?) o acuerdos bilaterales de confianza en AC que se escalen en O(n²), o convergencia en un proveedor de plataforma. Diez mil instituciones significa hasta cincuenta millones de negociaciones bilaterales. Lo que recrea exactamente el problema de centralización que se suponía evitar.
El problema estructural de PKI no es gestionar certificados. Es delegar la confianza a terceros cuya incentivación, jurisdicción y confiabilidad operacional usted no controla.
La sanidad demostró que la solución funciona
La Health Info Net AG de Suiza, HIN, ha estado ejecutando infraestructura de mensajería médica segura durante treinta años. Hoy, SEAL procesa más de 800.000 entregas encriptadas por mes en esta red, conectando más de 30.000 consultorios de medicina general con hospitales, especialistas, farmacias y laboratorios.
SEAL es el punto de partida de lo que se está convirtiendo en una infraestructura de confianza completamente nueva. Verimesh, el tejido de confianza que surgió del proyecto Stargate, coloca la función de Autoridad de Certificación en el borde (en cada institución participante en lugar de en un tercero centralizado), y su puerta de enlace y AC central ejecutan gestión de claves descentralizada en producción en HIN. Cada organización mantiene su propia identidad criptográfica anclada a un identificador autoverificable. Cualquier contrapartida verifica la confianza leyendo directamente el registro de eventos clave de esa organización. Sin negociación bilateral. Sin AC compartida. Sin acuerdo de confianza intermediario.
La transformación continua de HIN es el reemplazo en vivo de tres décadas de infraestructura de pasarela, con una arquitectura diseñada para que añadir el participante número diez mil no sea más difícil que añadir el participante número diez.
Esta es la Apostilla digital. Una credencial que viaja con el actor, lleva prueba criptográfica de quién la emitió y si sigue siendo válida, y puede ser verificada por cualquier parte receptora de forma independiente.
La arquitectura es general
La Fundación Global Legal Entity Identifier (GLEIF) reconoció la misma necesidad estructural cuando seleccionó la misma categoría de infraestructura criptográfica como base para el programa de Identificador de Entidad Legal verificable (vLEI), ahora codificado bajo ISO 17442-3:2024. Bancos verificando la identidad de contrapartes. Representantes autorizados demostrando su autoridad para actuar. El mismo patrón: credenciales verificables, gestión de claves descentralizada, verificación independiente.
Las cadenas de suministro farmacéutico necesitan procedencia ininterrumpida desde el fabricante hasta el paciente. Los procedimientos legales necesitan cadena de custodia para pruebas digitales. Las plataformas de comercio energético necesitan verificación de contrapartes en diferentes jurisdicciones. Las iniciativas de identidad digital del gobierno, incluida la propia Swiyu de Suiza, se construyen sobre credenciales verificables que los ciudadanos poseen y presentan, en lugar de datos de identidad bloqueados en un registro central del gobierno.
Cada uno de estos es el mismo problema con vocabulario regulatorio diferente. Y la arquitectura que lo resuelve es la misma: gestión de claves descentralizada que distribuye la confianza a los bordes en lugar de concentrarla en intermediarios. Lo que cambia entre sectores es el esquema de credenciales, no la infraestructura de confianza.
De vuelta a La Haya
Los diplomáticos que diseñaron la Convención de la Apostilla en 1961 entendieron algo que a TI empresarial le ha costado internalizar: la confianza entre límites funciona cuando cada parte puede verificar de forma independiente, sin depender de una autoridad central en la que ambas partes deben confiar.
Lo resolvieron para el papel. La sanidad está demostrando que funciona para infraestructura digital, a escala, en producción, con más de 800.000 entregas verificables por mes.
El problema de confianza no es específico de un dominio. Tampoco lo es la solución. Cada sector regulado que requiere responsabilidad en límites institucionales (que es, en la práctica, todos ellos) necesita la misma base arquitectónica.
La única pregunta es quién la construye a continuación.