Volver a Explorar
EstándarTécnicoTransversalIntermedio

ISO/IEC — ISO 18013-5 y otros estándares

5 minVerificado · 2026-05-18

ISOInternational Organization for Standardization— es el organismo intergubernamental más amplio del mundo de estandarización. IECInternational Electrotechnical Commission— es el organismo complementario para electrotecnia. Operan conjuntamente como ISO/IEC.

Para SSI, ISO/IEC son relevantes principalmente por ISO 18013-5 (mDL) y un conjunto creciente de estándares relacionados.

Cómo opera ISO/IEC

A diferencia de W3C, IETF, OIDF (que tienen membresía abierta), ISO/IEC opera con representantes nacionales:

  • Cada país tiene un instituto nacional de estandarización que es ISO member.
  • Argentina es representada por IRAM.
  • México por DGN.
  • Brasil por ABNT.
  • España por UNE.

Para influir en ISO, hay que trabajar a través del instituto nacional, no individualmente.

ISO 18013 — la familia mDL

La familia ISO 18013 cubre las licencias de conducir digitales:

EstándarTemaEstado
ISO 18013-1Datos físicos en licencia (legacy)Publicado
ISO 18013-2Datos lógicosPublicado
ISO 18013-3Equipo de control de tránsitoPublicado
ISO 18013-4RenovaciónPublicado
ISO 18013-5mDL — Mobile Driver's LicensePublicado 2021
ISO 18013-7mDL Test methodsEn desarrollo

ISO 18013-5 es el más relevante para SSI moderno. ISO 18013-7 (en desarrollo) define cómo se prueba conformance.

ISO 18013-5 detalles

Cubrimos esto en detalle en ISO 18013-5 — la licencia de conducir digital. Aquí los puntos clave:

  • Formato binario CBOR (no JSON).
  • Trust framework PKI con roots cross-país.
  • Mecanismos de presentación: BLE, NFC, QR, online.
  • Selective disclosure nativo.
  • Verificación offline.

A 2026 es el formato dominante para licencias de conducir digitales globalmente.

Otros estándares ISO relevantes

Tres estándares ISO adicionales relevantes para SSI gob:

ISO/IEC 23220

Family. Cubre el modelo de credenciales digitales identificadas con mDoc. Generaliza ISO 18013-5 más allá de licencias.

ISO/IEC 29115

Niveles de assurance de autenticación. Define IAL 1, 2, 3 (Identity Assurance Levels) usados en eIDAS y NIST 800-63.

ISO/IEC 30107

Detección de presentation attacks (biometric anti-spoofing). Relevante para wallets que usan biométrica.

El proceso de publicación

Un estándar ISO típicamente tarda 5-10 años desde concepción a publicación. Pasa por:

  1. 1
    Working Draft (WD): primera versión, pre-revision.
  2. 2
    Committee Draft (CD): versión para working group internacional.
  3. 3
    Draft International Standard (DIS): versión para review de países.
  4. 4
    Final Draft International Standard (FDIS): versión para votación final.
  5. 5
    International Standard (IS): publicado oficialmente.

Este proceso es lento pero produce estándares muy robustos. ISO 18013-5 está validado por años de uso productivo internacional.

Las regulaciones que adoptan ISO

ISO 18013-5 es referenciado por:

RegulaciónCómo
eIDAS 2.0 (UE)Mandatory format for mDL
AAMVA Digital Identity (EE.UU.)Mandatory para mDL
TSA Digital ID Acceptance (EE.UU.)Acepta solo ISO 18013-5
ICAO (futuro)En proceso de incorporar

La adopción regulatoria global hace ISO 18013-5 el formato no-negociable para licencias digitales.

Costos de acceso

A diferencia de RFCs IETF (gratis) o W3C Recommendations (gratis), los estándares ISO se compran (típicamente USD 150-300 por documento).

Esto crea fricción para developers individuales. Para gobiernos y empresas grandes, el costo es marginal. Para projects open-source, es barrera real.

Algunos países tienen acceso negociado vía institutos nacionales: IRAM en Argentina tiene acceso para uso público (con restricciones).

El rol de IRAM en Argentina

IRAM —Instituto Argentino de Normalización— es el representante argentino en ISO. Sus funciones:

  • Acceso a estándares ISO para argentina.
  • Voto argentino en decisiones ISO.
  • Capacitación local en estándares.
  • Certificación de cumplimiento.

Para un proyecto gob argentino que adopta ISO 18013-5, coordinar con IRAM es valioso para:

  • Acceso al estándar.
  • Participación en working groups ISO 18013-7 (testing).
  • Articulación con otras provincias.

Las recomendaciones para Argentina

Tres prácticas que un proyecto gob argentino debería seguir:

  1. 1
    Adoptar ISO 18013-5 para mDL sin debate. Es el único formato con adopción regulatoria global.
  2. 2
    Articular con IRAM para acceso al estándar + participación en ISO 18013-7.
  3. 3
    Considerar membresía en working groups ISO vía representante nacional cuando el proyecto madure.

Referencias

Relacionados

Tagsisoiec18013-5mdlestandar