El panorama de la infraestructura de confianza
El mercado de la infraestructura de confianza tiene cuatro cuadrantes diferenciados. Entender donde se sitúan los distintos enfoques – y que significa cada uno para su organización – es el primer paso para evaluar sus opciones.
Evaluar su nivel de madurezLa mayoría de las organizaciones utilizan gestión de identidades (quién puede acceder a qué), pero pocas han invertido en confianza de las comunicaciones (verificar que cada mensaje es auténtico, inalterado y atribuible). A medida que los requisitos regulatorios se endurecen en Europa, la brecha entre soluciones de solo identidad y confianza total en las comunicaciones se convierte en un riesgo estratégico. Este mapa muestra donde se sitúan los principales enfoques.
Los cuatro cuadrantes de la infraestructura de confianza
Este marco mapea el panorama de la infraestructura de confianza a lo largo de dos ejes: el grado de centralización (si la confianza depende de una única autoridad) y el alcance de la confianza (si una solución cubre solo identidad o se extiende a la verificación completa de las comunicaciones).
Haga clic para ampliar
Quadrant descriptions
Identidad centralizada
Las plataformas cloud de gestión de identidades y accesos destacan en la autenticación de usuarios y la gestión de permisos en aplicaciones empresariales. Responden a la pregunta «¿quién puede acceder a qué?» con alta fiabilidad y escala.
Okta destaca en identidad de la fuerza laboral. CyberArk lidera en gestión de accesos privilegiados.
Identidad distribuida
Los marcos de identidad descentralizada distribuyen la verificación de credenciales entre múltiples partes, de modo que no hace falta consultar a una autoridad única en cada comprobación. La identidad digital estatal suele situarse aquí, y un programa sí pertenece realmente aquí: la State-Endorsed Digital Identity de Utah está reconocida por el Estado pero construida sobre KERI y ACDC, por lo que no necesita una base de datos de identidad central para la verificación o la revocación. Las dos carteras estatales europeas pertenecen en cambio al lado centralizado del mapa: cada verificador resuelve los mismos registros de operación centralizada para el ancla de confianza del emisor y para el estado de revocación, y para la credencial fundamental, la e-ID suiza y el PID europeo, el emisor es el Estado. El almacenamiento en poder del titular y la divulgación selectiva son reales y se sitúan en otro eje.
Iniciativas de identidad descentralizada y marcos de credenciales verificables. El SEDI de Utah es la única identidad estatal que se sitúa aquí; las carteras de EUDI y swiyu se sitúan en el lado centralizado.
Confianza total centralizada
Los proveedores tradicionales de PKI y HSM ofrecen cifrado, gestión de claves y confianza basada en certificados a través de infraestructura centralizada. Protegen los datos en tránsito y en reposo, pero dependen de autoridades de certificación centrales.
Thales proporciona infraestructura PKI/HSM con un profundo legado en cifrado.
Confianza total distribuida en comunicaciones
La infraestructura de confianza distribuida va más allá de la identidad para verificar cada mensaje, rastrear la procedencia y proporcionar atestación de cumplimiento, sin depender de una autoridad central. Este es el cuadrante emergente para organizaciones que necesitan una procedencia verificable de los mensajes a través de fronteras organizativas y nacionales.
Vereign opera en este cuadrante con gestión descentralizada de claves (DKMS), verificación a nivel de mensaje y atestación de cumplimiento transfronteriza.
La confianza total distribuida en comunicaciones es el único cuadrante capaz de respetar íntegramente el derecho de oposición al uso secundario del artículo 71 del EHDS: la retirada del consentimiento debe propagarse a cada institución que posea datos derivados, algo que ninguna autoridad central puede cascadear.
Leer la tesis sobre arquitectura del consentimiento33.000 M $
Tamaño del mercado IAM (2025)
Contexto de mercado
Solo el mercado de gestión de identidades y accesos está valorado en 33.000 millones de dólares en 2025, con un crecimiento anual del 10,4 %. Pero la identidad es solo una dimensión de la confianza. A medida que las regulaciones europeas (DORA, NIS2, EHDS, eIDAS 2.0) exigen una integridad verificable de los mensajes, las organizaciones necesitan soluciones que vayan más allá de «quién inició sesión» hacia «¿es este mensaje auténtico y demostrablemente inalterado?». Esta brecha se vuelve aún más crítica a medida que los sistemas de IA transforman la toma de decisiones. Sin una procedencia verificable de los datos, las organizaciones no pueden confiar ni en las entradas que sus sistemas de IA consumen ni en los resultados que producen. Los datos auténticos son el prerrequisito para una IA fiable.
Dónde se sitúa su organización?
La mayoría de las organizaciones operan en el cuadrante inferior izquierdo – identidad fuerte, pero sin confianza a nivel de mensaje. El Trust Infrastructure Maturity Model le ayuda a comprender su posición actual y cómo es el siguiente nivel.
Realizar la autoevaluaciónExplore el panorama de la infraestructura de confianza
Ya sea que este evaluando infraestructura de confianza para un sector específico o explorando oportunidades de asociación, podemos ayudarle a navegar el panorama.