El panorama de la infraestructura de confianza

El mercado de la infraestructura de confianza tiene cuatro cuadrantes diferenciados. Entender donde se situan los distintos enfoques -- y que significa cada uno para su organizacion -- es el primer paso para evaluar sus opciones.

Evaluar su nivel de madurez

La mayoria de las organizaciones utilizan gestion de identidades (quien puede acceder a que), pero pocas han invertido en confianza de las comunicaciones (verificar que cada mensaje es autentico, inalterado y atribuible). A medida que los requisitos regulatorios se endurecen en Europa, la brecha entre soluciones de solo identidad y confianza total en las comunicaciones se convierte en un riesgo estrategico. Este mapa muestra donde se situan los principales enfoques.

Los cuatro cuadrantes de la infraestructura de confianza

Este marco mapea el panorama de la infraestructura de confianza a lo largo de dos ejes: el grado de centralizacion (si la confianza depende de una unica autoridad) y el alcance de la confianza (si una solucion cubre solo identidad o se extiende a la verificacion completa de las comunicaciones).

El panorama de la confianza Identidad centralizada, Identidad distribuida, Integridad de datos centralizada, Integridad de datos distribuida. Identidad ciudadana emitida por el Estado: EUDI, swiyu / SEDI de Utah El panorama de la confianza estudiado 2026 Centralizado Distribuido Solo identidad Integridad de datos Integridad de datos centralizada Integridad de datos distribuida Identidad distribuida Identidad centralizada Identidad ciudadana emitida por el Estado: EUDI, swiyu Registros de confianza operados centralmente SEDI de Utah Reconocida por el Estado, descentralizada: KERI, ACDC Misma categoría, distinto modelo de confianza Thales PKI / HSM DigiCert Autoridad de certificación Entrust PKI y firma digital Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets y PKI Spruce ID Identidad descentralizada Vereign Infraestructura de confianza Proveedor Cima Identidad estatal Vereign AG, Trust Infrastructure Landscape

Haga clic para ampliar

El panorama de la confianza Identidad centralizada, Identidad distribuida, Integridad de datos centralizada, Integridad de datos distribuida. Identidad ciudadana emitida por el Estado: EUDI, swiyu / SEDI de Utah El panorama de la confianza estudiado 2026 Centralizado Distribuido Solo identidad Integridad de datos Integridad de datos centralizada Integridad de datos distribuida Identidad distribuida Identidad centralizada Identidad ciudadana emitida por el Estado: EUDI, swiyu Registros de confianza operados centralmente SEDI de Utah Reconocida por el Estado, descentralizada: KERI, ACDC Misma categoría, distinto modelo de confianza Thales PKI / HSM DigiCert Autoridad de certificación Entrust PKI y firma digital Microsoft Entra ID Okta SailPoint CyberArk Privileged Access HashiCorp Vault Secrets y PKI Spruce ID Identidad descentralizada Vereign Infraestructura de confianza Proveedor Cima Identidad estatal Vereign AG, Trust Infrastructure Landscape

Quadrant descriptions

Identidad centralizada

Las plataformas cloud de gestión de identidades y accesos destacan en la autenticación de usuarios y la gestión de permisos en aplicaciones empresariales. Responden a la pregunta "¿quién puede acceder a qué?" con alta fiabilidad y escala.

Okta destaca en identidad de la fuerza laboral. CyberArk lidera en gestión de accesos privilegiados.

Identidad distribuida

Los marcos de identidad descentralizada distribuyen la verificación de credenciales entre múltiples partes, de modo que no hace falta consultar a una autoridad única en cada comprobación. La identidad digital estatal suele situarse aquí, y un programa sí pertenece realmente aquí: la State-Endorsed Digital Identity de Utah está reconocida por el Estado pero construida sobre KERI y ACDC, por lo que no necesita una base de datos de identidad central para la verificación o la revocación. Las dos carteras estatales europeas pertenecen en cambio al lado centralizado del mapa: cada verificador resuelve los mismos registros de operación centralizada para el ancla de confianza del emisor y para el estado de revocación, y para la credencial fundamental, la e-ID suiza y el PID europeo, el emisor es el Estado. El almacenamiento en poder del titular y la divulgación selectiva son reales y se sitúan en otro eje.

Iniciativas de identidad descentralizada y marcos de credenciales verificables. El SEDI de Utah es la única identidad estatal que se sitúa aquí; las carteras de EUDI y swiyu se sitúan en el lado centralizado.

Confianza total centralizada

Los proveedores tradicionales de PKI y HSM ofrecen cifrado, gestión de claves y confianza basada en certificados a través de infraestructura centralizada. Protegen los datos en tránsito y en reposo, pero dependen de autoridades de certificación centrales.

Thales proporciona infraestructura PKI/HSM con un profundo legado en cifrado.

Confianza total distribuida en comunicaciones

La infraestructura de confianza distribuida va más allá de la identidad para verificar cada mensaje, rastrear la procedencia y proporcionar atestación de cumplimiento, sin depender de una autoridad central. Este es el cuadrante emergente para organizaciones que necesitan comunicaciones verificables a través de fronteras organizativas y nacionales.

Vereign opera en este cuadrante con gestión descentralizada de claves (DKMS), verificación a nivel de mensaje y atestación de cumplimiento transfronteriza.

La confianza total distribuida en comunicaciones es el único cuadrante capaz de respetar íntegramente el derecho de oposición al uso secundario del artículo 71 del EHDS: la retirada del consentimiento debe propagarse a cada institución que posea datos derivados, algo que ninguna autoridad central puede cascadear.

Leer la tesis sobre arquitectura del consentimiento

33.000 M $

Tamano del mercado IAM (2025)

Contexto de mercado

Solo el mercado de gestión de identidades y accesos está valorado en 33.000 millones de dólares en 2025, con un crecimiento anual del 10,4%. Pero la identidad es solo una dimensión de la confianza. A medida que las regulaciones europeas -- DORA, NIS2, EHDS, eIDAS 2.0 -- exigen integridad verificable de las comunicaciones, las organizaciones necesitan soluciones que vayan más allá de "quién inició sesión" hacia "es este mensaje auténtico y demostrablemente inalterado?" Esta brecha se vuelve aún más crítica a medida que los sistemas de AI transforman la toma de decisiones. Sin una procedencia verificable de los datos, las organizaciones no pueden confiar ni en las entradas que sus sistemas de AI consumen -- ni en los resultados que producen. Los datos auténticos son el prerrequisito para una AI fiable.

Donde se situa su organizacion?

La mayoria de las organizaciones operan en el cuadrante inferior izquierdo -- identidad fuerte, pero sin confianza a nivel de mensaje. El Trust Infrastructure Maturity Model le ayuda a comprender su posicion actual y como es el siguiente nivel.

Realizar la autoevaluacion

Explore el panorama de la infraestructura de confianza

Ya sea que este evaluando infraestructura de confianza para un sector especifico o explorando oportunidades de asociacion, podemos ayudarle a navegar el panorama.

Protección de datos suiza Conforme con el RGPD Open Source AGPLv3+ Alojamiento suizo