Volver a Explorar
ConceptoInstitucionalIdentidad y CVIntermedio

De eIDAS 1.0 a 2.0 — qué cambió y por qué

8 minVerificado · 2026-07-28

Europa no escribió eIDAS 2.0 desde cero: lo escribió contra los errores de eIDAS 1.0. Por eso la mejor forma de entender el Reglamento (UE) 2024/1183 es leerlo como una fe de erratas de diez años de identidad digital europea. Y para una provincia argentina diseñando su propia estrategia de credenciales, esa fe de erratas es oro: son los errores que no hace falta repetir.

Lo que eIDAS 1.0 hizo bien

El Reglamento (UE) Nº 910/2014 — julio de 2014 — tuvo un acierto duradero: el mercado único de servicios de confianza. Firmas electrónicas, sellos, sellos de tiempo, con una pieza estrella: la firma electrónica cualificada (QES), equivalente a la manuscrita en los 27 Estados miembro. Esa parte funcionó y sobrevive casi intacta en la versión 2.0. (Para el lector argentino: la QES es el pariente europeo de nuestra firma digital de la Ley 25.506 — certificado de prestador supervisado, presunciones legales fuertes.)

Lo que falló

El segundo pilar — la identificación electrónica transfronteriza — decepcionó por tres fallas estructurales:

  1. Notificación voluntaria. Ningún Estado estaba obligado a tener (ni a notificar) un esquema eID. El mapa quedó incompleto, y una red de interoperabilidad con agujeros pierde la mayor parte de su valor.
  2. Solo sector público. El reconocimiento mutuo obligaba a organismos estatales, no a bancos, telcos ni plataformas. La vida digital de la gente transcurre en el sector privado: el uso transfronterizo real fue marginal.
  3. Nada en manos del ciudadano. eIDAS 1.0 conectaba sistemas estatales entre sí. La persona no tenía instrumento propio, ni control sobre qué datos compartía. El vacío lo llenaron el "Login with Google" y el "Login with Apple" — exactamente lo que una política de identidad soberana quería evitar.

Lo que trae el 2024/1183

El Reglamento (UE) 2024/1183, en vigor desde el 20 de mayo de 2024, corrige las tres fallas con un movimiento cada una:

Falla de eIDAS 1.0Respuesta de eIDAS 2.0
Notificación voluntaria → mapa con agujerosObligación: cada Estado miembro debe ofrecer al menos una EUDI Wallet certificada
Solo sector públicoSectores privados regulados (banca, telcos, transporte, energía, salud) y grandes plataformas obligados a aceptar la wallet
Sin herramienta ciudadanaLa wallet vive en el teléfono de la persona: guarda identidad y credenciales, y presenta solo lo necesario (divulgación selectiva)

Dos garantías explícitas completan el diseño: la wallet es gratuita para la persona y su uso es voluntario — nadie puede ser excluido de un servicio por no usarla. La obligación recae en los Estados (ofrecerla) y en los verificadores (aceptarla), nunca en el ciudadano.

El calendario real

  • 20 de mayo de 2024 — entra en vigor el reglamento.
  • Diciembre de 2024 — primer paquete de actos de ejecución (especificaciones del PID, funcionalidades e integridad de la wallet, protocolos e interfaces, notificaciones del ecosistema, certificación): publicados el 4 de diciembre, en vigor el 24 de diciembre de 2024. Ahí arranca el reloj.
  • Diciembre de 2026 — vencen los 24 meses: cada Estado debe ofrecer su wallet.
  • Desde 2027 — corren los plazos de aceptación obligatoria para servicios públicos y sectores privados regulados.

¿Llegan? A mediados de 2026 el resultado está abierto: menos de un tercio de los Estados cumplía los parámetros de preparación a comienzos del año. Italia corre adelante apoyada en SPID (más de 41 millones de usuarios); España presentó a fines de 2025 una primera wallet sobre Cl@ve; Alemania eligió pilotear primero — sandbox público desde enero de 2026, wallet estatal esperada para comienzos de 2027. La lección del sandbox alemán es la más exportable: el cuello de botella no fue la app sino subir a los verificadores — los miles de organismos y empresas que deben aceptar credenciales.

Qué significa para una provincia argentina

Las cuatro decisiones que Europa pagó caras tienen traducción federal directa:

  1. Interoperabilidad voluntaria no escala. Un protocolo común vale por su cobertura: el diseño debe hacer que sumarse sea lo fácil. Es la apuesta del Protocolo Federado.
  2. La adopción se juega en la mano del ciudadano, no en la integración entre back-ends estatales.
  3. Sin verificadores privados, la identidad pública se usa tres veces por año. El ecosistema completo — banco, comercio, empleador — es lo que genera uso semanal.
  4. Pilotear con verificadores reales antes del despliegue masivo. El sandbox antes que el decreto.

Y una ventaja extra: los estándares técnicos que eIDAS 2.0 impone (formatos de credenciales, protocolos de emisión y presentación) se están volviendo los estándares globales de facto — los mismos que adopta el ecosistema argentino. Mirar a Europa no es copiar regulación ajena: es leer, gratis, el resultado del experimento más grande del mundo en el problema que tenemos que resolver.

Para seguir

Tagseidaseudi-walletunion-europearegulacionidentidad-digitalmarco-normativo