La Comisión Europea se ha fijado el objetivo oficial de reducir los costes administrativos de las pymes en al menos 35% durante este mandato, frente a un recurrente Carga a escala de la UE de unos 150 000 millones de euros al año - y estima por separado el Déficit en el cumplimiento de las obligaciones en materia de IVA en 2023 que ascienden a 128 000 millones de euros. Estas cifras constituyen el contexto en el que se está llevando a cabo la implantación de la cartera EUDI y explican por qué la identidad por sí sola, por muy bien diseñada que esté, no es más que una parte de lo que necesita un mercado único totalmente digital para funcionar.
La cartera de identidad digital de la UE y los servicios de confianza del eIDAS constituyen el primer pilar: una respuesta regulada y con una sólida base criptográfica a las preguntas "¿quién lo ha emitido?" y «¿es fiable?». Ese trabajo es real, está en marcha y merece toda la atención que está recibiendo. Este artículo trata sobre el segundo pilar que lo acompaña, el que responde a una pregunta relacionada, pero distinta: Una vez que un documento existe, ¿se puede seguir demostrando su estado original, de forma independiente, durante todo el tiempo que sea necesario?
Dos preguntas, dos niveles
En Artículo 35 del Reglamento eIDAS, un sello electrónico válido conlleva una presunción legal de integridad de los datos y debe ser reconocido en todos los Estados miembros. Esa es una solución duradera al problema de la procedencia. Establece el origen en el momento del sellado, dentro del marco normativo de confianza.
La procedencia y la persistencia son tareas distintas, y ambas son necesarias en un sistema diseñado para durar décadas. El propio sistema de la UE Brújula digital 2030 se anticipa a ello al instar al intercambio transfronterizo de "datos y pruebas" y al mencionar infraestructuras como la Infraestructura Europea de Servicios Blockchain como parte del camino para lograrlo, lo que supone una señal de que las propias instituciones Considerar la portabilidad de las pruebas como una línea de trabajo independiente, que se desarrolle en paralelo al despliegue de los monederos, en lugar de ir a la zaga de este.
Aquí es precisamente donde entra en juego una capa de evidencia complementaria: no se encuentra dentro de la cadena «emisor-monedero-verificador», ni compite con ella, sino que funciona en paralelo, lo que ofrece a las organizaciones una forma de demostrar que un documento no ha sufrido modificaciones desde su creación, independientemente de la plataforma, el proveedor o el portal que se utilizara en ese momento.
Por qué se trata de una cuestión institucional y no solo operativa
Soberanía digital. Cuando las pruebas se encuentran únicamente en un sistema ERP, una plataforma SaaS o un sistema nacional, su supervivencia depende de la supervivencia de dicho sistema. Las pruebas transferibles y verificables de forma independiente proporcionan a una organización —y, por extensión, a la UE— una forma de resiliencia que no depende de que un único proveedor siga en el mercado.
El mercado único. El comercio transfronterizo se basa en documentación fiable que circula entre sistemas que nunca se diseñaron para comunicarse entre sí. La Comisión ha señalado en repetidas ocasiones que la verificación fragmentada supone un obstáculo en ese flujo; la información que lleva incorporada su propia prueba de integridad circula con mayor facilidad a través de esas fronteras.
Reducción de costes en las pymes. Una parte significativa de los costes recurrentes de cumplimiento se debe a la necesidad de volver a crear el mismo registro de auditoría para cada auditoría, cada jurisdicción y cada contraparte. Las pruebas que pueden reutilizarse —comprobadas una vez y verificadas de forma independiente en numerosas ocasiones— constituyen una palanca directa para alcanzar el propio objetivo 35% de la Comisión, y no una mera afirmación teórica sobre la eficiencia.
Cuatro lugares en los que esto ya se aplica
Fiscalidad y auditoría. Las facturas deben conservar su validez durante años tras su emisión. Una huella criptográfica y un sello de tiempo fiable, generados en el momento de la emisión, permiten que esa prueba se mantenga totalmente intacta tras las migraciones de plataformas y los cambios de proveedor.
Resolución de litigios. Los litigios transfronterizos dependen cada vez más de la fiabilidad de los registros digitales. Investigación La incorporación de este procedimiento europeo de reclamaciones de escasa cuantía a formato digital se basa en pruebas respaldadas por la tecnología blockchain para reducir los problemas relacionados con la manipulación de datos y reforzar la confianza en la información presentada.
Contratación pública transfronteriza. Los procesos de certificación legal, como las apostillas, siguen siendo necesarios por el momento; una capa de evidencia no los sustituye. Lo que aporta es una forma rápida e independiente de confirmar que un documento no ha sido alterado desde su emisión, lo que elimina uno de los pasos más lentos en las transacciones transfronterizas.
Titulación y credenciales. Aunque la adopción de credenciales totalmente digitales sigue avanzando, los archivos PDF y los documentos escaneados siguen siendo habituales. Demostrar que un documento no ha sufrido modificaciones desde su emisión elimina los obstáculos para su reconocimiento transfronterizo, sin necesidad de esperar a que todos los emisores lo digitalicen primero.
Un ejemplo práctico: «Truth Enforcer»
Truth Enforcer Es una implementación de este segundo pilar: un sistema de verificación basado en hash que se sustenta en un modelo de «creación-sellado-verificación». Al sellar un archivo se genera una huella criptográfica y una marca de tiempo sin almacenar ni exponer el documento en sí. Cualquier persona que posea el archivo original puede verificar posteriormente esa huella digital de forma independiente, sin depender de la plataforma emisora ni de terceros. Esto no impide que se edite un documento, sino que hace que cualquier modificación sea visible de forma demostrable.
Ese es el principio de diseño de una capa destinada a funcionar junto a la cartera EUDI, en lugar de dentro de ella: la identidad determina quién ha emitido algo; esto, a su vez, garantiza que lo emitido no se ha modificado.
En enero de 2026, Truth Enforcer recibió el Premio «SME Europe» para la Innovación y la Preparación para el Futuro en el Parlamento Europeo, en reconocimiento a su contribución a la seguridad digital y al cumplimiento normativo —una primera señal de que este segundo pilar ya forma parte del debate institucional, y no es una propuesta a la espera de ser incluida en él—.
La cartera EUDI está definiendo cómo se verifica la identidad en Europa. La siguiente fase de esa misma infraestructura consiste en establecer cómo se asegura Europa de que las pruebas se mantengan intactas con el paso del tiempo - en todos los sistemas, proveedores y años. Considerar ambos como pilares fundamentales de la misma arquitectura de confianza digital, en lugar de uno como base y el otro como un elemento secundario, es lo que marca la diferencia "Una identidad en la que puedes confiar" se convierte en "pruebas que puedes defender"."
.
¿Quieres ver cómo se lleva a cabo en la práctica una verificación independiente de la integridad?
Pruébalo gratis, sin compromiso:
Verificador de la verdad para creadores de PI: https://truth-verifier.com/landing
Verificador de la verdad para periodistas: https://truthverifier.news/landing
Debatir sobre la implantación de Truth Enforcer en el ámbito empresarial: https://www.connecting-software.com/truth-enforcer-sign-up/

Por Francisco RodriguesJefe de producto
"Escribo sobre cómo las integraciones de software pueden adaptarse a los entornos empresariales y responder a las demandas específicas del sector. Quiero mostrar a las empresas el camino para agilizar los procesos, eliminar los cuellos de botella y garantizar el cumplimiento de las normativas dotando a los equipos y a los ejecutivos de la C-suite de las herramientas adecuadas."
Lecturas relacionadas
El ámbito de riesgo de cumplimiento normativo en los flujos de trabajo de IA
Responsables de seguridad de la información (CISO) del sector público: la integridad de los datos en la nube más allá de la arquitectura «Zero Trust»
Integridad de los datos DORA: Qué exige realmente el “estándar más elevado
