Identidad digital

Identidad digital descentralizada. Cómo IDBLOCK impulsa la confianza digital en los Espacios de Datos europeos

Los espacios de datos son entornos digitales que permiten a diferentes organizaciones compartir y explotar datos de forma segura y controlada, manteniendo siempre la soberanía sobre la información. En ellos se crean ecosistemas donde entidades públicas y privadas, pueden colaborar y compartir información de manera descentralizada, con la capacidad de que cada participante tiene el control del uso de sus datos. En un contexto donde Europa avanza hacia una Economía del Dato basada en confianza, interoperabilidad y soberanía digital, los Espacios de Datos se han convertido en infraestructuras clave. La identidad digital y la trazabilidad ya no son elementos accesorios, sino componentes esenciales para garantizar que los participantes puedan interactuar con seguridad, transparencia y sin depender de intermediarios.

Este modelo difiere de los sistemas actuales, centralizados, donde una entidad hace de intermediaria para que otras puedan compartir información a través de su plataforma. Actualmente, las entidades relegan la confianza en un servicio centralizado para poder interactuar entre sí. Este sistema es el encargado de verificar a las entidades que quieren compartir información mediante su plataforma antes de administrarle permisos, todo en base a normas y políticas que almacena esa misma entidad centralizada. No solo eso, sino que todos los datos que se quieran compartir mediante el mismo pasan por su sistema, lo cual supone un riesgo añadido para toda la información intercambiada. Si ocurre una brecha de seguridad, todos los datos que quedan almacenados en la misma por haber sido compartidos en ella corren el riesgo de haberse filtrado. O incluso sin necesidad de atacantes, si la entidad centralizada vende esos datos a terceros como parte de su política de uso, el emisor de esa información puede llegar a perder el rastro de quién tiene acceso a sus datos. Esto supone un riesgo para la privacidad de la información, la cual puede acabar en manos de terceros que empleen la información para fines completamente desvinculados del propósito original.

Los Espacios de Datos resuelven este problema, creando un entorno donde las entidades participantes se verifican entre sí y pueden intercambiar dicha información a través de un conector, elemento necesario para formar parte del Espacio de Datos, gobernado por la propia entidad participante. Estos conectores son una herramienta que permite la comunicación de manera directa en un Espacio de Datos, enviándose información de manera descentralizada.

Con ello surge la necesidad de encontrar un sistema de identidad que también permita la autenticación entre las partes involucradas de manera directa. Esto es para eliminar la necesidad de preservar entidades centralizadas que sirvan de intermediarias para establecer sistemas de confianza entre los participantes.

Bajo esta filosofía de descentralización e independencia de otras plataformas, se encuentran las tecnologías Blockchain y DLTs (Distributed Ledger Technologies), y los sistemas de identidad descentralizada que hacen uso de estas.

Estas tecnologías se basan en un sistema de almacenamiento de información descentralizado. Gracias a una arquitectura conformada por diversos nodos se logra la descentralización y distribución mediante el almacenamiento en cada uno de ellos de una copia de todo el histórico de operaciones ocurridas. Estos, además, permanecen sincronizados, asegurando de esta manera que la información sea uniforme en todas las copias. Cada vez que se añade información nueva, uno de estos nodos “mina un bloque”, es decir, genera un bloque de información conteniendo las nuevas transacciones de datos generadas por los participantes. Esta información luego se propaga por todos los demás nodos para mantener el consenso.

En IDBLOCK[i] usamos la tecnología blockchain para implementar el módulo de identidad, pues su filosofía de descentralización e independencia de un organismo centralizado para operar es paralela a los principios de compartición de datos de los Espacios de Datos. En concreto se emplea Hyperledger Besu[ii], por ser una blockchain privada y otorgar un mayor control sobre quiénes son los nodos integrantes de su arquitectura, facilitando el cumplimiento normativo en cuanto a gestión de datos personales, en concreto del Reglamento General de Protección de Datos[iii].

Con IDBLOCK, los participantes se identifican entre sí sin depender de terceras partes, funcionando sobre blockchain, que aporta transparencia en la verificación. Esta integración se lleva a cabo mediante la implementación de un sistema de roles, los cuales son definidos en la blockchain de manera transparente para cada una de las entidades participantes. Así, cualquier actor del ecosistema puede comprobar aquellos atributos asociados a una entidad antes de interactuar con ella, y a partir de dicha información limitar qué tipo de interacciones quiere llevar a cabo en base a esos roles e información obtenida de la blockchain.

Este sistema permite a las entidades participantes identificarse de manera directa antes de realizar cualquier intercambio de datos. Al no depender de una entidad externa para llevar a cabo la verificación de identidad de los demás participantes, este intercambio de información puede ocurrir en cualquier momento, sin depender de la disponibilidad y confianza en un sistema externo.

Este, además, se diseña empleando un modelo de datos basado en las Credenciales Verificables de la W3C[iv]. Este modelo es el estándar en la Unión Europea en múltiples iniciativas relacionadas con identidad digital, como por ejemplo el desarrollo de la EUDI Wallet[v], introducido en eIDAS2[vi] como una cartera digital que permite el almacenamiento y gestión de credenciales de todo tipo mediante identificadores descentralizados, dentro de la Unión Europea. Este proyecto europeo dicta que todos los países miembros elaboren su propia cartera digital compatible con las especificaciones de EUDI Wallet antes de diciembre de 2026[vii]; así como su aceptación en diciembre de 2027[viii] por parte de aquellas entidades que requieren la identificación de sus clientes mediante procesos como Know Your Customer (KYC) de cumplimiento obligado bajo la legislación AML (Anti Money Laundering)[ix]. Empleando el mismo modelo de datos para la identidad digital, IDBLOCK se posiciona como sistema potencialmente interoperable con otras soluciones de identidad dentro de la Unión Europea. Esta característica facilita que, a futuro, la verificación de las identidades dentro de IDBLOCK sean compatibles con la EUDI Wallet u otros ecosistemas de identidad digital.

En concreto, IDBLOCK implementa el modelo de identidad auto-soberana (SSI, por sus siglas en inglés, Self-Sovereign Identity[x]) basado en el método de HyperLedger Indy[xi], un modelo para Identificadores Descentralizados (DIDs) compatible con el esquema de Credenciales Verificables.

IDBLOCK permitiría la integración de EUDI Wallets para emplear las credenciales verificables con el fin de verificar la identidad de los participantes, y de esa manera, darles acceso a datos que correspondan con aquellas credenciales que almacenen en su wallet. Estos podrían otorgarse a partir de información procedente de certificados académicos, de trabajo, o roles en una organización. La integración de ambos sistemas facilitaría la división por roles en base a unos conocimientos obtenidos de manera formal mediante la emisión de dichas Credenciales Verificables.

Gracias al uso de tecnologías descentralizadas, también es posible que, en cualquier momento, incluso independientemente al intercambio de datos como tal, la información sobre los roles de cada identidad sea accesible. Esta cualidad facilita la disponibilidad del sistema, pero también lo hace independiente de los procesos específicos que se lleven a cabo en un Espacio de Datos para el intercambio de la información.

Por todo ello, el sistema de identidad de IDBLOCK es interoperable, modular, independientemente del stack tecnológico empleado en el Espacio de Datos o del sector, pudiéndose adaptar e integrar a los conectores específicos empleados por cada Espacio de Datos. La implementación de IDBLOCK con otras aplicaciones que integran identidad digital, además, amplía el tipo de sistemas con el que la solución se puede integrar. Con IDBLOCK, las organizaciones pueden entrar en la Economía del Dato con garantías: identidad verificable, trazabilidad transparente y control total sobre sus activos digitales.


[i]ID Block – Identidad confiable, datos verificables

[ii] Welcome | Besu documentation

[iii] Reglamento general de protección de datos (RGPD) | EUR-Lex

[iv] Verifiable Credentials Data Model v2.0

[v] EUDI Wallet Hub – The Guide to eIDAS 2, Use Cases & Standards

[vi] eIDAS2, la cartera europea de identidad digital y el RGPD (I) | AEPD

[vii] eIDAS 2.0 Digital Identity Wallet: Compliance 2026

[viii] Truvity | The 2027 deadline for accepting the EU Digital Identity (EUDI) Wallet is non-negotiable. This guide provides a clear, three-step roadmap for banks to move from mandatory compliance to strategic advantage.

[ix] Directive – EU – 2024/1640 – EN – EUR-Lex

[x] Self-sovereign identity – Wikipedia

[xi] Indy DID Method Specification

Comparte este Post:

Posts relacionados