Reglamento eIDAS 2.0 adoptado
eIDAS 2.0 introduce la billetera EUDI para la firma transfronteriza
eIDAS 2.0, formalmente Reglamento (UE) 2024/1183, es la revisión más significativa del marco de identidad digital de Europa desde el Reglamento eIDAS original de 2014. Obliga a que cada Estado miembro de la UE ofrezca una Billetera de Identidad Digital Europea (EUDI Wallet) a sus ciudadanos para 2026. Para las organizaciones que firman contratos con contrapartes de la UE, esto cambia tanto el paisaje de verificación de identidad como el de las firmas.
Los Estados miembros deben ofrecer billeteras EUDI
Los ciudadanos de la UE son elegibles para las billeteras EUDI
Habilitadas las firmas calificadas basadas en billeteras
Cinco cambios que importan para los equipos de firma
eIDAS 2.0 introduce conceptos que van más allá del marco de 2014. Estos son los cinco cambios con el impacto más práctico en los flujos de trabajo de firma transfronteriza.
Los ciudadanos podrán crear Firmas Electrónicas Calificadas directamente desde su billetera EUDI utilizando su eID nacional. Esto elimina la fricción de la inscripción de certificados separados y podría expandir dramáticamente la adopción de QES.
Las billeteras pueden almacenar atributos verificados (calificaciones profesionales, edad, estado de residencia) firmados por proveedores calificados. Estos pueden presentarse como prueba en transacciones digitales, permitiendo flujos de trabajo de firma condicional.
eIDAS 2.0 refuerza la obligación para los organismos del sector público de aceptar eIDs notificadas de otros Estados miembros. Los sujetos de confianza del sector privado también obtienen un marco más claro para la aceptación.
Las organizaciones que verifican credenciales de la billetera EUDI deben registrar y publicar su información de sujeto de confianza. Esto crea transparencia y responsabilidad en el ecosistema de la billetera.
La regulación define un conjunto estándar de datos de identificación de personas que todas las billeteras deben soportar, haciendo que la verificación de identidad transfronteriza sea más consistente que el actual mosaico de esquemas nacionales de eID.
eIDAS 2014 vs eIDAS 2.0
La actualización no es solo incremental; cambia el modelo de confianza de certificados emitidos por CA a identidad verificada por estados miembros a través de carteras.
| eIDAS 1.0 (2014) | eIDAS 2.0 (2024) | |
|---|---|---|
| Modelo de confianza | Certificados cualificados emitidos por CA | Identidad verificada por el estado a través de la Cartera EUDI + certificados cualificados |
| Acceso a QES | Requiere inscripción de certificados separada con un QTSP | Los ciudadanos crean QES desde su cartera utilizando la eID nacional |
| eID transfronteriza | eIDs notificadas, reconocimiento mutuo opcional | Aceptación obligatoria para el sector público; reglas más claras para el sector privado |
| Compartir atributos | Limitada; soluciones ad hoc | QEAA: atestaciones cualificadas de atributos profesionales, edad, residencia |
| Deberes del tercero de confianza | Marco limitado | Registro obligatorio y obligaciones de transparencia |
| Experiencia del usuario | Centrado en escritorio, importación de certificados | Primero móvil, experiencia de firma nativa de cartera |
Lo que deben hacer las organizaciones ahora
La adopción completa de la Cartera EUDI tomará años, pero las decisiones de infraestructura que tomes hoy deben ya tener en cuenta esto.
Acepta QES basadas en billeteras en tu plataforma de firma
Asegúrate de que tu plataforma de firma electrónica pueda aceptar y verificar firmas cualificadas creadas por billeteras EUDI. Esto significa soportar formatos de firma estandarizados (CAdES, XAdES, PAdES) y protocolos de firma iniciados por la billetera.
Prepara la firma basada en atributos
Diseña flujos de trabajo que puedan solicitar y verificar QEAAs, por ejemplo, confirmar que un firmante posee una cualificación profesional específica antes de permitirles firmar un documento regulado.
Regístrate como parte de confianza
Si verificas credenciales de billeteras EUDI, necesitarás registrar y publicar tu información de parte de confianza. Comienza a entender los requisitos de registro en los estados miembros donde operas.
Diseña la experiencia del firmante centrada en móviles
Los usuarios de billeteras esperarán firmar desde sus dispositivos móviles utilizando autenticación biométrica. Asegúrate de que tu flujo de firma esté optimizado para móviles y no requiera pasos exclusivos para escritorio como applets de Java o tokens USB.
Superar el período de transición
Durante la transición, algunos firmantes utilizarán certificados tradicionales y otros utilizarán billeteras. Tu plataforma debe soportar ambas vías sin crear flujos de trabajo separados.
¿Quién se beneficia más de la firma con billetera EUDI?
Banca y servicios financieros
Los bancos pueden utilizar QES basadas en billeteras para la apertura de cuentas, acuerdos de préstamos y mandatos de inversión. Las QEs de billetera son equivalentes legalmente a las firmas manuscritas, lo que refuerza el valor probatorio de la inscripción digital.
Administración pública
Las agencias gubernamentales son aceptadoras obligatorias de eIDs notificadas. Las billeteras EUDI simplificarán los servicios públicos transfronterizos — presentaciones de declaraciones fiscales, registros de negocios y reclamaciones de seguridad social en los estados miembros.
Empleo transfronterizo
Los equipos de RRHH que contratan en múltiples países de la UE pueden utilizar QEAAs para verificar cualificaciones profesionales y estado de residencia, y luego completar contratos de empleo con QES basados en billeteras, todo dentro de un único flujo digital.
Ejecución de contratos B2B
Las empresas que firman acuerdos de proveedores, NDAs y contratos comerciales con contrapartes de la UE pueden ofrecer firma basada en billetera como una alternativa sin fricciones al registro de QES basado en certificados.
Implicaciones empresariales de la firma con billetera EUDI
La billetera EUDI cambiará la manera en que los ciudadanos europeos firman documentos. Las empresas deben preparar sus sistemas.
Adaptación de API
Las plataformas de firma deben integrarse con la API de la billetera EUDI para aceptar firmas cualificadas basadas en billetera. Esto requiere implementar el protocolo OpenID4VP (OpenID for Verifiable Presentations), que la billetera utiliza para presentar atributos cualificados.
Confianza en la identidad transfronteriza
Un ciudadano francés con una billetera EUDI debe poder firmar un contrato con una empresa alemana utilizando su identidad cualificada francesa. Las empresas deben asegurar que su flujo de firma acepte firmas de la billetera EUDI de todos los estados miembros de la UE, no solo de su país de origen.
Experiencia del usuario
Con la billetera EUDI, los firmantes se autentican en su dispositivo móvil utilizando biometría (Face ID, huella digital) en lugar de códigos SMS o OTP por correo electrónico. Esto es más rápido y seguro. Las empresas deben actualizar sus flujos de firma para promover la firma basada en billetera como el método preferido.
Calendario
Los estados miembros de la UE deben emitir billeteras EUDI a al menos el 80% de su población para 2030. Ya se están realizando pilotos de adopción temprana en varios países. Las empresas deben comenzar la integración de API en 2025-2026 para estar listas para la adopción generalizada.
Interoperabilidad con sistemas no UE
La billetera EUDI está diseñada principalmente para ciudadanos de la UE que firman dentro de la UE. Sin embargo, eIDAS 2.0 incluye disposiciones para la interoperabilidad con sistemas de identidad de terceros países. Singpass de Singapur, PASS de Corea del Sur y otros sistemas eID nacionales podrían lograr reconocimiento bilateral eventualmente. Las empresas operando a nivel mundial deben monitorear las decisiones de equivalencia de eIDAS 2.0 y asegurarse de que su plataforma de firma soporte la integración multi-eID.
Preguntas comunes sobre eIDAS 2.0
Los estados miembros de la UE deben ofrecer billeteras EUDI para 2026. Varios proyectos piloto a gran escala (incluyendo el consorcio EWC y el consorcio NOBID) ya están probando la firma basada en billetera en varios países. La disponibilidad variará según el estado miembro.
¿Cómo prepara eSign.AI la firma de la billetera EUDI?
eSign.AI está implementando el soporte para el protocolo OpenID4VP para aceptar firmas calificadas basadas en la billetera de todos los estados miembros de la UE.
Integración de OpenID4VP
eSign.AI está integrando el protocolo OpenID for Verifiable Presentations (OpenID4VP), que la billetera EUDI utiliza para presentar atributos de identidad calificados. Cuando un firmante selecciona la billetera EUDI, eSign.AI envía una solicitud de presentación; la billetera devuelve los datos de identidad verificados y aplica la firma calificada todo en el dispositivo móvil del firmante.
QES transfronterizos a través de QTSP de la UE
eSign.AI se asocia con QTSP en varios estados miembros de la UE para ofrecer QES. Un firmante francés utiliza un QTSP francés; un firmante alemán utiliza un QTSP alemán, pero ambos firman dentro del mismo sobre de eSign.AI. Las firmas son reconocidas transfronterizamente bajo el Artículo 25 de eIDAS.
Rastro de auditoría listo para cartera
El paquete de evidencia captura datos de autenticación basados en carteras: proveedor de cartera, conjunto de atributos cualificados, marca de tiempo de presentación y cadena de certificados QTSP. Esta evidencia cumple con los requisitos de eIDAS 2.0 para QES con un dispositivo de creación de firmas basado en cartera.
Camino de migración gradual
Durante el despliegue de la cartera EUDI (2025-2030), eSign.AI admite tanto la firma basada en cartera como la firma tradicional (OTP por SMS, eKYC, token hardware). Los firmantes pueden migrar a la firma basada en cartera cuando su país lanza la cartera, sin cambiar la plataforma de firma.







