eIDAS 2.0: Lo que el Nuevo Reglamento Europeo Cambia para la Firma Electrónica

En vigor desde el 20 de mayo de 2024, el reglamento eIDAS 2.0 redefine la identidad digital en Europa. EUDI Wallet, nuevos servicios de confianza, calendario de despliegue: esto es lo que necesita saber.

eIDAS 2.0: por qué era necesaria una revisión

El reglamento eIDAS original, adoptado en 2014, sentó las bases de la firma electrónica cualificada en Europa. Estableció los tres niveles de firma (SES, AES, QES), creó el marco de los prestadores de servicios de confianza cualificados (QTSP) y consagró el principio de reconocimiento mutuo de las firmas cualificadas entre Estados miembros.

Diez años después, este marco mostraba sus límites. La adopción de la identidad digital transfronteriza seguía fragmentada, los sistemas nacionales de identificación electrónica eran poco interoperables y el sector privado quedaba en gran medida excluido. El uso digital había evolucionado profundamente — smartphones generalizados, servicios en línea, teletrabajo — sin que el marco regulatorio siguiera el ritmo.

📋 eIDAS 2.0 en pocas palabras

Adoptado el 26 de marzo de 2024, publicado en el Diario Oficial de la UE el 30 de abril de 2024 como Reglamento (UE) 2024/1183, en vigor desde el 20 de mayo de 2024. Modifica y amplía el reglamento eIDAS de 2014 sin derogarlo íntegramente. Su aplicación operativa sigue un calendario progresivo hasta 2026–2027.

Las tres grandes novedades de eIDAS 2.0

1. La Cartera Europea de Identidad Digital (EUDI Wallet)

Esta es la innovación estrella de eIDAS 2.0. Cada Estado miembro de la UE deberá poner a disposición de sus ciudadanos, residentes y empresas al menos una cartera de identidad digital — la EUDI Wallet — antes de finales de diciembre de 2026.

En la práctica, la EUDI Wallet es una aplicación móvil que permite almacenar y presentar credenciales digitales certificadas: documento de identidad, diplomas, cualificaciones profesionales, permiso de conducir, datos de salud… todo bajo el control exclusivo del usuario, que decide exactamente qué información comparte y con quién.

🔐 Lo que la EUDI Wallet cambia para la firma electrónica

La cartera puede incorporar un certificado cualificado que permita emitir una firma electrónica cualificada (QES) directamente desde el smartphone, sin ningún dispositivo físico (tarjeta inteligente, token USB). La identidad verificada por el Estado es presentable al instante, haciendo la QES más accesible y fluida que nunca.

2. Nuevos servicios de confianza cualificados

eIDAS 2.0 amplía la lista de servicios de confianza reconocidos a nivel europeo. A los servicios existentes (firma cualificada, sello electrónico, sello de tiempo, entrega electrónica certificada, autenticación de sitios web) se añaden en particular:

  • Archivo electrónico cualificado: conservación a largo plazo de documentos firmados con garantía de integridad y legibilidad.
  • Attestaciones electrónicas cualificadas de atributos (QEAA): certificados digitales que acreditan características o derechos de una persona (edad, situación profesional, cualificación), presentables directamente desde la EUDI Wallet.
  • Registro electrónico cualificado: anclaje de datos en un registro infalsificable (tecnología de tipo blockchain reconocida en el marco europeo).

3. Extensión al sector privado e interoperabilidad reforzada

eIDAS 1.0 se dirigía principalmente a las administraciones públicas. eIDAS 2.0 impone una obligación de aceptación de la cartera y las nuevas credenciales digitales a un ámbito más amplio: grandes plataformas en línea (en el sentido del Reglamento de Servicios Digitales), servicios sujetos a la normativa AML y servicios públicos designados.

eIDAS 1.0 vs eIDAS 2.0: qué cambia

⚙️ eIDAS 1.0 (2014)

  • Marco principalmente para el sector público
  • Interoperabilidad transfronteriza limitada en la práctica
  • Sin solución de identidad del lado del usuario final
  • QES mediante token físico o tarjeta inteligente
  • Sin attestación de atributos reconocida
  • Sin archivo electrónico cualificado

🚀 eIDAS 2.0 (2024)

  • Extensión obligatoria al sector privado
  • EUDI Wallet interoperable en toda la UE
  • Identidad digital certificada accesible a todos
  • QES mediante smartphone (QSCD software certificado)
  • Attestaciones de atributos cualificadas (QEAA)
  • Archivo electrónico cualificado reconocido

💡 Lo que no cambia

Los tres niveles de firma (SES, AES, QES) definidos por eIDAS 1.0 se mantienen sin cambios en eIDAS 2.0. La jerarquía jurídica sigue siendo la misma: la QES sigue siendo el único nivel equivalente a la firma manuscrita. eIDAS 2.0 refuerza y amplía el marco — no lo cuestiona.

Calendario de despliegue: fechas clave

La aplicación de eIDAS 2.0 sigue un calendario progresivo, impulsado por actos de ejecución publicados por la Comisión Europea. Estas son las principales etapas.

Mayo
2024
Entrada en vigor del Reglamento (UE) 2024/1183eIDAS 2.0 está formalmente en vigor desde el 20 de mayo de 2024. El marco jurídico existe; las obligaciones operativas siguen progresivamente.
Nov.
2024
Publicación de los actos de ejecución para la EUDI Wallet y las QEAASe publican las especificaciones técnicas para la cartera de identidad digital y las attestaciones electrónicas cualificadas de atributos.
Mayo
2025
Publicación de los actos de ejecución para los servicios de confianzaSe publican las especificaciones técnicas para los nuevos servicios de confianza cualificados (archivo, registro electrónico, etc.).
Fin
2026
Cada Estado miembro debe desplegar su EUDI Wallet ✦ Plazo principalObligación legal para los 27 Estados miembros de poner a disposición de sus ciudadanos, residentes y empresas al menos una cartera de identidad digital conforme antes de diciembre de 2026.
Fin
2027
Aceptación obligatoria por los actores privados afectadosLas grandes plataformas en línea, los actores sujetos a la normativa AML y los servicios públicos designados deberán ser capaces de aceptar la cartera como medio de identificación.
2030
Ambición de adopción masivaEl objetivo declarado de la Comisión Europea es que el 80% de los ciudadanos europeos utilicen una solución de identidad digital en 2030.

Lo que eIDAS 2.0 cambia concretamente para la firma cualificada

Una QES más accesible, sin hardware físico

Con eIDAS 1.0, la firma cualificada solía requerir un dispositivo físico: tarjeta inteligente (como la antigua .beID belga), token USB o lector de tarjetas. eIDAS 2.0 consagra la QES a distancia mediante smartphone como estándar, a través de la EUDI Wallet que incorpora un QSCD de software certificado.

Soluciones como itsme® y Evrotrust, ya disponibles en e-Signature.eu, son exactamente este modelo: firma cualificada desde el smartphone, sin hardware adicional, con autenticación fuerte garantizada por un QTSP acreditado. Son soluciones nativement compatibles con el espíritu de eIDAS 2.0.

Interoperabilidad paneuropea reforzada

Con eIDAS 1.0, el reconocimiento mutuo de las firmas cualificadas estaba jurídicamente establecido pero era técnicamente difícil de implementar entre Estados miembros. La EUDI Wallet cambia esto: la identidad verificada por el Estado es directamente presentable en cualquier país de la UE, sin que el usuario tenga que volver a registrarse o demostrar su identidad de nuevo.

Archivo electrónico cualificado: un componente complementario

eIDAS 2.0 introduce el servicio de archivo electrónico cualificado, que garantiza la conservación a largo plazo de los documentos firmados manteniendo su valor probatorio. Para las empresas que firman contratos, documentos de RRHH o documentación reglamentaria, esto abre el camino a un expediente de prueba completo: firma cualificada + audit trail + archivo certificado.

✅ Lo que esto significa para los usuarios de e-Signature.eu

Los métodos de firma cualificada disponibles en e-Signature.eu — itsme® (32 países) y Evrotrust (62 países) — son conformes con el marco QES de eIDAS y están alineados nativamente con los principios de eIDAS 2.0: autenticación fuerte, QSCD de software certificado, QTSP acreditado en la EU Trusted List. Hoy se beneficia de una firma cualificada que anticipa los estándares del mañana.

eIDAS 2.0 y las empresas: qué anticipar

🏢 Es una pyme o autónomo

Como usuario de servicios de firma, eIDAS 2.0 no crea obligaciones inmediatas para usted. Sin embargo, se beneficiará progresivamente de una QES más accesible a través de la cartera, una mejor interoperabilidad transfronteriza y un mayor valor probatorio de sus documentos firmados. Continuar utilizando métodos QES conformes (itsme®, Evrotrust) le pone en el buen camino.

🔗 Integra firmas mediante API

Si integra la firma electrónica en sus flujos de trabajo a través de la API de e-Signature.eu, la transición a eIDAS 2.0 no afecta a su integración actual. Los métodos QES disponibles siguen siendo conformes. A largo plazo, la integración de la EUDI Wallet como método de autenticación es una evolución que puede incorporar en su hoja de ruta técnica — pero sin urgencia inmediata.

🏦 Es una gran plataforma o un actor regulado (banco, aseguradora, firma contable)

El plazo de finales de 2027 le afecta directamente: deberá ser capaz de aceptar la EUDI Wallet como medio de identificación. Empiece a auditar sus flujos de identificación y a identificar a sus prestadores de servicios de confianza cualificados. Elegir un QTSP acreditado en la EU Trusted List — como los que respaldan a e-Signature.eu — es la base correcta.

⚠️ Atención al período de transición

Entre 2024 y 2027, los sistemas actuales (itsme®, documentos de identidad electrónicos nacionales, tokens físicos) coexistirán con los nuevos dispositivos eIDAS 2.0. Ambos canales deben mantenerse en paralelo durante este período — los usuarios sin cartera deben poder seguir firmando. No elimine sus métodos actuales antes de que la cartera esté ampliamente desplegada.

Preguntas frecuentes sobre eIDAS 2.0

¿Siguen siendo válidas las firmas cualificadas existentes?

Sí, sin restricciones. eIDAS 2.0 no cuestiona las firmas ya emitidas. Las QES producidas a través de itsme® o Evrotrust conservan plenamente su valor jurídico. El reglamento revisado amplía el marco; no modifica el valor de las firmas existentes.

¿La EUDI Wallet sustituye a itsme® o Evrotrust?

No — al menos no a corto plazo. La EUDI Wallet es un nuevo dispositivo complementario que, a largo plazo, permitirá emitir QES a través de la identidad digital certificada por el Estado. itsme® y Evrotrust siguen siendo soluciones totalmente válidas respaldadas por QTSP y ellas mismas probablemente evolucionarán para integrar la compatibilidad con la EUDI Wallet en su hoja de ruta.

¿Se aplica eIDAS 2.0 fuera de la UE?

No directamente. eIDAS 2.0 es un reglamento europeo que se aplica a los Estados miembros de la UE. Fuera de la UE, el valor jurídico de una firma electrónica depende del derecho local del país en cuestión. Por eso soluciones como Veriff (AES, 198 países) siguen siendo pertinentes para los intercambios internacionales con socios fuera de la zona eIDAS.

Puntos clave para recordar

  • eIDAS 2.0 es el Reglamento (UE) 2024/1183, en vigor desde el 20 de mayo de 2024. Revisa y amplía eIDAS 1.0 sin sustituirlo íntegramente.
  • La EUDI Wallet es la innovación central: cada Estado miembro debe desplegarla antes de finales de 2026. Permite almacenar y presentar una identidad digital certificada por el Estado en toda la UE.
  • Los tres niveles de firma (SES, AES, QES) y el valor jurídico de la QES son inalterados. eIDAS 2.0 refuerza el marco; no altera la jerarquía.
  • La QES mediante smartphone (QSCD software) se convierte en el estándar: itsme® y Evrotrust, disponibles en e-Signature.eu, ya anticipan este modelo hoy.
  • Nuevos servicios cualificados: archivo electrónico cualificado, attestaciones de atributos (QEAA), registro electrónico.
  • Calendario: EUDI Wallet obligatoria a finales de 2026, aceptación por el sector privado afectado a finales de 2027.
  • Las firmas cualificadas actuales (itsme®, Evrotrust) siguen siendo plenamente válidas y conformes durante y después de la transición.

Firme hoy con una QES conforme a eIDAS

itsme® y Evrotrust en e-Signature.eu: firmas cualificadas mediante smartphone, sin suscripción, alineadas con los estándares eIDAS 2.0.

Descubrir los precios →

Carrito de la compra

0
image/svg+xml

No products in the cart.

Seguir comprando