Volver a Explorar
ConceptoInstitucionalIdentidad y CVIntermedio

eIDAS y el Protocolo Federado: lecciones aplicadas

9 minVerificado · 2026-07-28

La Mesa Federal de Infraestructura Pública Digital — las 24 jurisdicciones argentinas — diseña el Protocolo Federado de Identidad Digital y Credenciales Verificables (v1.0 prevista entre septiembre y diciembre de 2026). Frente al modelo europeo, las dos tentaciones opuestas — copiarlo entero o descartarlo entero — son errores. Lo que sigue es el mapeo pieza por pieza.

La arquitectura institucional de eIDAS, en cinco piezas

  • Trust lists (art. 22): cada Estado publica la lista de sus prestadores cualificados, con efecto constitutivo (sos cualificado solo si figurás). La Comisión publica la lista de listas (LOTL); cualquier verificador recorre la cadena criptográficamente.
  • Peer reviews: los esquemas de identidad notificados los revisan expertos de otros Estados miembro — no Bruselas — como condición del reconocimiento mutuo.
  • Cooperation Network: el órgano donde los Estados alinean criterios y mantienen la aplicación consistente.
  • Certificación de billeteras: esquemas nacionales sobre requisitos comunes, detallados en los actos de implementación adoptados desde diciembre de 2024.
  • Formatos nombrados: el marco técnico obliga a soportar SD-JWT VC (IETF) y mdoc (ISO/IEC 18013-5) — no "algún formato interoperable": estos dos.

Qué adoptar: cuatro transplantes

Mecanismo europeoTraducción al Protocolo Federado
Trust lists + LOTLRegistro de emisores autorizados de la Mesa Federal: público, firmado, con efecto constitutivo; mapea organismos a claves de verificación
Certificación de billeterasCriterios mínimos verificables: custodia de claves, autenticación del titular, divulgación selectiva, no rastreabilidad, revocación
Formatos nombradosEl protocolo nombra SD-JWT VC + mdoc, los versiona y publica la batería de tests de conformidad que toda implementación provincial debe pasar
Gobernanza multi-nivel + peer reviewLa Mesa Federal estandariza interfaces, no implementaciones; cada provincia decide qué emite y cómo; los esquemas los revisan pares de otras provincias

Qué evitar: tres venenos

  1. Sobre-regulación que mata pilotos. La densidad regulatoria europea es manejable para Estados con agencias especializadas; trasladada cruda a un ecosistema naciente, es letal. Antídoto: un modo piloto explícito, con exigencias reducidas y acotado en el tiempo. Europa misma pilotó dos años con prototipos no certificados.
  2. Certificación que solo pagan incumbentes. El régimen QTSP europeo concentró el mercado en pocos jugadores grandes. Antídoto: criterios proporcionales al riesgo (la credencial de la biblioteca no es la historia clínica), implementación de referencia de código abierto y autoevaluación declarativa en niveles bajos.
  3. Esperar la perfección regulatoria. Del eIDAS original (2014) a la billetera obligatoria (diciembre de 2026) pasó más de una década — y a mediados de 2026 menos de un tercio de los Estados llegaba cómodo. El v1.0 no necesita resolver todo: necesita que dos provincias intercambien una credencial real. El resto es iteración.

Qué es distinto acá: tres asimetrías

  1. Federalismo constitucional. Las provincias no son Estados miembro: conservan las competencias no delegadas (art. 121 CN) y la Nación no puede imponerles un esquema. Donde Europa armoniza por mandato supranacional, la Argentina armoniza solo por adhesión voluntaria — el protocolo tiene que ser tan útil que adherir convenga. A cambio, una provincia puede regular su encuadre por decreto y arrancar mañana.
  2. Sin industria QTSP. No hay mercado denso de prestadores de servicios de confianza para credenciales. Los emisores serán, al inicio, los propios organismos públicos con claves publicadas oficialmente; el protocolo se diseña para ese caso primero.
  3. Presupuestos. Los Large Scale Pilots costaron más de 46 millones de euros de cofinanciamiento. Sin nada parecido, la única economía de escala disponible son los bienes públicos compartidos: implementación de referencia, batería de tests, documentación — que construir una vez sirva veinticuatro veces.

Recomendaciones concretas para el v1.0

  1. Registro de emisores autorizados con efecto constitutivo, administrado por la Mesa Federal.
  2. Perfil técnico versionado que nombre SD-JWT VC + mdoc, con tests de conformidad públicos y obligatorios antes de cada piloto.
  3. Criterios mínimos de billetera proporcionales al riesgo, con modo piloto autoevaluado.
  4. Peer review interprovincial como mecanismo de incorporación de esquemas.
  5. Marco jurídico por convenio interjurisdiccional + resoluciones — sin esperar ley nacional.
  6. Cada versión del protocolo se escribe con la evidencia de los pilotos de la anterior.

La síntesis: de Europa se copian los mecanismos, no el régimen. Y la lección más barata: probar antes de obligar.

Tagseidasprotocolo-federadomesa-federalgobernanzatrust-listsfederalismoargentina