ISO/IEC — ISO 18013-5 y otros estándares
ISO —International Organization for Standardization— es el organismo intergubernamental más amplio del mundo de estandarización. IEC —International Electrotechnical Commission— es el organismo complementario para electrotecnia. Operan conjuntamente como ISO/IEC.
Para SSI, ISO/IEC son relevantes principalmente por ISO 18013-5 (mDL) y un conjunto creciente de estándares relacionados.
Cómo opera ISO/IEC
A diferencia de W3C, IETF, OIDF (que tienen membresía abierta), ISO/IEC opera con representantes nacionales:
- Cada país tiene un instituto nacional de estandarización que es ISO member.
- Argentina es representada por IRAM.
- México por DGN.
- Brasil por ABNT.
- España por UNE.
Para influir en ISO, hay que trabajar a través del instituto nacional, no individualmente.
ISO 18013 — la familia mDL
La familia ISO 18013 cubre las licencias de conducir digitales:
| Estándar | Tema | Estado |
|---|---|---|
| ISO 18013-1 | Datos físicos en licencia (legacy) | Publicado |
| ISO 18013-2 | Datos lógicos | Publicado |
| ISO 18013-3 | Equipo de control de tránsito | Publicado |
| ISO 18013-4 | Renovación | Publicado |
| ISO 18013-5 | mDL — Mobile Driver's License | Publicado 2021 |
| ISO 18013-7 | mDL Test methods | En desarrollo |
ISO 18013-5 es el más relevante para SSI moderno. ISO 18013-7 (en desarrollo) define cómo se prueba conformance.
ISO 18013-5 detalles
Cubrimos esto en detalle en ISO 18013-5 — la licencia de conducir digital. Aquí los puntos clave:
- Formato binario CBOR (no JSON).
- Trust framework PKI con roots cross-país.
- Mecanismos de presentación: BLE, NFC, QR, online.
- Selective disclosure nativo.
- Verificación offline.
A 2026 es el formato dominante para licencias de conducir digitales globalmente.
Otros estándares ISO relevantes
Tres estándares ISO adicionales relevantes para SSI gob:
ISO/IEC 23220
Family. Cubre el modelo de credenciales digitales identificadas con mDoc. Generaliza ISO 18013-5 más allá de licencias.
ISO/IEC 29115
Niveles de assurance de autenticación. Define IAL 1, 2, 3 (Identity Assurance Levels) usados en eIDAS y NIST 800-63.
ISO/IEC 30107
Detección de presentation attacks (biometric anti-spoofing). Relevante para wallets que usan biométrica.
El proceso de publicación
Un estándar ISO típicamente tarda 5-10 años desde concepción a publicación. Pasa por:
- 1Working Draft (WD): primera versión, pre-revision.
- 2Committee Draft (CD): versión para working group internacional.
- 3Draft International Standard (DIS): versión para review de países.
- 4Final Draft International Standard (FDIS): versión para votación final.
- 5International Standard (IS): publicado oficialmente.
Este proceso es lento pero produce estándares muy robustos. ISO 18013-5 está validado por años de uso productivo internacional.
Las regulaciones que adoptan ISO
ISO 18013-5 es referenciado por:
| Regulación | Cómo |
|---|---|
| eIDAS 2.0 (UE) | Mandatory format for mDL |
| AAMVA Digital Identity (EE.UU.) | Mandatory para mDL |
| TSA Digital ID Acceptance (EE.UU.) | Acepta solo ISO 18013-5 |
| ICAO (futuro) | En proceso de incorporar |
La adopción regulatoria global hace ISO 18013-5 el formato no-negociable para licencias digitales.
Costos de acceso
A diferencia de RFCs IETF (gratis) o W3C Recommendations (gratis), los estándares ISO se compran (típicamente USD 150-300 por documento).
Esto crea fricción para developers individuales. Para gobiernos y empresas grandes, el costo es marginal. Para projects open-source, es barrera real.
Algunos países tienen acceso negociado vía institutos nacionales: IRAM en Argentina tiene acceso para uso público (con restricciones).
El rol de IRAM en Argentina
IRAM —Instituto Argentino de Normalización— es el representante argentino en ISO. Sus funciones:
- Acceso a estándares ISO para argentina.
- Voto argentino en decisiones ISO.
- Capacitación local en estándares.
- Certificación de cumplimiento.
Para un proyecto gob argentino que adopta ISO 18013-5, coordinar con IRAM es valioso para:
- Acceso al estándar.
- Participación en working groups ISO 18013-7 (testing).
- Articulación con otras provincias.
Las recomendaciones para Argentina
Tres prácticas que un proyecto gob argentino debería seguir:
- 1Adoptar ISO 18013-5 para mDL sin debate. Es el único formato con adopción regulatoria global.
- 2Articular con IRAM para acceso al estándar + participación en ISO 18013-7.
- 3Considerar membresía en working groups ISO vía representante nacional cuando el proyecto madure.
Referencias
Relacionados
- ISO 18013-5 — la licencia de conducir digital — el estándar en detalle
- ¿Quién decide los estándares de identidad digital? — contexto general
- mDL — licencia de conducir digital como caso de uso — el caso de uso

