La norma IRAM 17610-1: qué exige, en cuatro dimensiones
En 2023 el Instituto Argentino de Normalización y Certificación emitió la IRAM 17610-1: Ecosistema Digital de Integrabilidad — Parte 1: Requisitos. Es la primera norma argentina, y latinoamericana, que establece los requisitos que debe cumplir un EDI. Es de adopción voluntaria. Y casi nadie sabe que existe.
Aclaración honesta. Lo que sigue describe la norma según la exponen dos de sus propios autores en una publicación oficial del INAP, más los trabajos académicos del equipo. El texto normativo es de venta en el catálogo de IRAM y no fue consultado. Alcanza para entender qué exige y por qué; no alcanza para citar su articulado ni para certificar conformidad.
De dónde salió
No de un comité teórico. De catorce años de operación real en la provincia del Neuquén, y de un proceso federal que explica la forma que tiene la norma.
Cuando la pandemia forzó nuevas formas de trabajo en 2020, las provincias de la Patagonia norte empezaron a mirar el ecosistema neuquino. Neuquén llevó el tema al Consejo Federal de la Función Pública como Proyecto Federal de Integrabilidad de Datos y Servicios, la Segunda Asamblea Ordinaria lo votó favorablemente, y el Ministerio de Gobierno y Seguridad neuquino le pidió a IRAM convertir un referencial técnico previo en norma nacional certificable.
El proceso demandó un año y medio y más de cuatro mil horas humanas hasta la consulta pública, con representantes del Gobierno nacional, de Catamarca, La Pampa y Chaco, más universidades, consultoras y cámaras del sector TIC. Y se organizó con un modelo poco habitual para una norma técnica: gobernanza dinámica de base sociocrática — decisiones por consentimiento, círculos de trabajo autogestionados, y doble enlace entre cada círculo y el general.
Dos datos para retener: la norma tiene tres partes —requisitos, métodos de ensayo y evaluación de conformidad— y solo la primera está emitida.
Cómo está organizada la Parte 1
La arquitectura combina el modelo estándar de una norma de requisitos certificables con los componentes del Marco Europeo de Interoperabilidad, adaptados a la realidad nacional:
Objeto y campo de aplicación · Documentos normativos de consulta · Términos, definiciones y siglas · Generalidades (marco digital de integrabilidad y dimensiones) · Principios · Clasificación de los integrantes según sus roles · Requisitos (dimensiones técnica, organizacional y de gestión) · Recomendaciones (dimensión semántica y gobernanza) · y tres anexos: secuencias de intercambio de mensajes por nivel, requisitos y recomendaciones por rol y por nivel, y conceptos complementarios.
Hay una asimetría deliberada ahí: lo técnico, lo organizacional y la gestión son requisitos; lo semántico y la gobernanza son recomendaciones. La norma exige donde puede verificar objetivamente y recomienda donde el contexto de cada jurisdicción manda. Es coherente con evitar el maximalismo normativo, que la propia norma identifica como antipatrón.
Los catorce principios
Son la base conceptual sobre la que se construye un EDI, inspirados en el Marco Europeo de Interoperabilidad de 2017 y adaptados —según sus autores— "a la idiosincrasia argentina":
Enfoque en las personas · Solo una vez (once only) · Digital primero · Subsidiariedad y cobertura · Neutralidad tecnológica · Reutilización · Confianza · Proactividad en los servicios · Eficacia y eficiencia · Seguridad de la información compartida · Colaboración y participación · Inclusión y acceso · Conservación de la información · Multilingüismo.
Tres suelen malinterpretarse:
Solo una vez no significa que el Estado pida el dato una vez por trámite: significa que lo pide una vez en la vida del ciudadano y después lo consulta en su fuente auténtica. Es el que más cambia la experiencia y el que más resistencia genera, porque obliga a cada organismo a aceptar que el dato de otro es mejor que el suyo.
Subsidiariedad y cobertura, junto con Inclusión y acceso, resuelven un problema muy argentino: qué hacer con los miembros que no tienen las condiciones técnicas o jurídicas mínimas. La respuesta de la norma es asistirlos, no excluirlos — un ecosistema con agujeros pierde valor de red.
Neutralidad tecnológica habilita cualquier hardware y software capaz de interoperar cumpliendo los requisitos. No es una declaración de buenas intenciones: es lo que hace posible que ecosistemas construidos sobre pilas tecnológicas distintas se federen entre sí.
Los requisitos, dimensión por dimensión
Técnica
Es la más específica. La característica dominante es Seguridad, con siete subcaracterísticas: autenticación · control de acceso · integridad de mensaje · confidencialidad · referencia temporal · prueba de envío y recepción · integridad de los registros de intercambio. Las otras dos son Tangibilidad (visibilidad) y Compatibilidad (interoperabilidad).
Esa lista describe exactamente lo que hace falta para que un intercambio sea jurídicamente defendible: quién es cada parte, si estaba autorizada, si el mensaje llegó íntegro, si nadie más lo leyó, cuándo ocurrió, que se pueda probar el envío y la recepción, y que el registro de todo eso no se pueda alterar después. Ese último punto es el que habilita el no repudio, del que depende todo el andamiaje legal.
Organizacional
Tres protocolos, cada uno materializando un principio:
| Protocolo | Qué hace | Principio |
|---|---|---|
| Compartir datos | Desde fuentes auténticas, minimizando la copia de datos no administrados y conservando su calidad ante la reutilización continua | Solo una vez |
| Cocrear procesos | Procesos que atraviesan organizaciones y sistemas, para anticipar o eliminar interacciones que hoy el ciudadano hace a mano | Proactividad en los servicios |
| Liberar servicios | En forma abierta, con interfaces estándares, para que otros los extiendan en cualquier tecnología | Neutralidad tecnológica |
Es la dimensión que el corpus señala como la más desatendida internacionalmente, y donde está el trabajo institucional real: rediseñar los procesos asociados a los eventos de vida del ciudadano, que hoy implican peregrinajes entre organismos.
Gestión
Todo EDI debe contar con una instancia de gestión que administre técnicamente sus procesos. Nueve funciones: alinearse a lo resuelto por la gobernanza · gestionar riesgos · definir métodos de trabajo y registros mínimos · definir y comunicar metas operativas de disponibilidad, capacidad y continuidad, y velar por su cumplimiento · incorporar, mantener, monitorear, suspender y suprimir servicios según lo que defina la gobernanza · impulsar la formación continua · analizar y reportar resultados a la gobernanza · emprender acciones correctivas ante desvíos · llevar adelante acciones de mejora.
Más un capítulo de Resiliencia que aplica requisitos de la ISO/IEC 20000-1
sobre gestión de la capacidad, resolución y cumplimiento, y garantía de servicio. La norma no reinventa la gestión de servicios de TI: se apoya en el estándar internacional que ya existe.Semántica y legal (recomendaciones)
En lo semántico, recomienda usar normas abiertas para dominios particulares, con un listado ejemplificativo. Decisión sensata: la semántica de la salud la definen los estándares de la salud.
En lo legal, recomienda considerar la legislación vigente en siete aspectos: identidad digital de los actores y componentes · firma digital · fuentes auténticas · protección de datos personales · intercambios digitales · protocolos o algoritmos · lo pertinente al dominio del EDI.
La pieza que hace funcionar todo
Una norma técnica y una norma legal no son lo mismo. Las legales surgen de los poderes del Estado, definen derechos y obligaciones, y su incumplimiento puede implicar sanción. Las técnicas las elaboran comités de expertos, las aprueban organismos de normalización, y se adoptan voluntariamente.
Pero hay un mecanismo que las conecta: una norma legal puede incorporar una norma técnica dentro de su articulado, y ahí el contenido técnico se vuelve de cumplimiento obligatorio y exigible. La 17610-1 lo aborda explícitamente y recomienda la complementariedad subsidiaria entre ambos marcos.
Para una provincia, eso se traduce en cinco cosas que conviene establecer con una norma de alta jerarquía —ley o decreto—:
- Crear la entidad jurídica del EDI, con sus características, que se traducen en derechos y obligaciones de sus miembros.
- Establecer el no repudio de los intercambios digitales. Es lo que le da validez jurídica a la interoperabilidad de datos, procesos y servicios, e impacta tanto en la gestión pública como en los ciudadanos.
- Definir la autoridad de aplicación, teniendo en cuenta sus dos caras: la que regula, ordena y fiscaliza, y la que conecta, opera y gestiona los derechos de acceso. Confundirlas es una fuente conocida de conflicto.
- Establecer la gobernanza del ecosistema.
- Definir el alcance y la membresía — qué poderes del Estado entran y en qué instancias participan otros actores.
Las jurisdicciones que ya lo hicieron dan el mapa de instrumentos posibles: Neuquén por ley (3290/2021, reglamentada por decreto en 2023), Chaco por decreto (2760/2021), Catamarca por ley (5763/2022), CABA por decreto (118/2022) y Mendoza por ley (9625/2025). No hace falta esperar una ley nacional: cada provincia puede resolver su encuadre con los instrumentos que ya tiene.
Los tres antipatrones
Hay una sección poco habitual en un texto sobre normalización, y es la más útil para la objeción más frecuente. Los autores nombran tres cosas que hacen fracasar una norma:
- Maximalismo normativo. Detalle excesivo, que produce textos extensos, complejos y poco entendibles. Encarece el cumplimiento, alarga la consultoría y la certificación, y reduce la adopción. Una norma que nadie puede cumplir no protege a nadie.
- Falta de representatividad. Que el proyecto lo impulse un actor dominante en detrimento de voces más débiles que quedan "apagadas". Y peor: incorporar prácticas no refrendadas en el campo induce vicios sistemáticos difíciles de erradicar después.
- Redacción ambigua. Textos sin expresiones claras abren espacio a subjetividades, y una formulación comprensible solo para quienes participaron del desarrollo termina no respondiendo a las necesidades de las partes.
Ahí está la respuesta a «si estandarizamos nos cerramos a un proveedor». Lo que cierra el mercado es lo contrario de una norma: un conjunto de integraciones a medida que solo entiende quien las construyó. Una norma define un lenguaje común en el que cualquier proveedor puede competir — de hecho, entre los beneficios que el corpus enumera están crear ese lenguaje común, consolidar la relación proveedor-consumidor, complementar la legislación y aportar transparencia a los mercados. El riesgo real a vigilar es el primero de los tres: si la certificación se vuelve carísima, sí concentra el mercado. Por eso la propia norma lo nombra como antipatrón.
Fuentes. Moreno y González Brown, con la colaboración de Ugalde, Giorgetti, Bazán, Luz Clara, Ceballos y Laffitte (2022), «Iniciativa federal para la normalización del Ecosistema Digital de Integrabilidad: Norma IRAM 17610», CUINAP N.º 106 — fuente principal · Bazán et al. (2024), EJS 23(2), pp. 244-268 — marco legal y técnico, encuadres provinciales · Giorgetti, Moreno y Ugalde (2025), Revista del CLAD N.º 93, pp. 96-129 — dimensiones, Ley de Mendoza 9625 · IRAM (2023), Norma IRAM 17.610-1, referencia de catálogo · Comisión Europea (2017), Marco Europeo de Interoperabilidad · ISO/IEC 20000-1
.
