La cartera europea de identidad digital (EUDI Wallet): Preguntas de todo el mundo
Resolvemos todas tus dudas.
Actualizado el 29 de mayo de 2026
La cartera europea de identidad digital (EUDI Wallet) es uno de los mayores hitos en la evolución de la identidad digital en Europa en los últimos años y, como es lógico, despierta mucho interés y genera muchas preguntas.
Durante nuestros webinars sobre EUDI Wallets, empresas de diferentes industrias y países nos han preguntado sobre diferentes temas, desde el papel del wallet en el ecosistema de la identidad digital hasta el onboarding, la autenticación, el cumplimiento normativo, la firma, los pagos, la privacidad y la confianza.
En este artículo, recopilamos las preguntas más frecuentes y nuestras respuestas.
Preguntas del webinar Preparing for EUDI Wallets (mayo de 2026)
¿Cuál es el papel de Signicat en el ecosistema eIDAS y EUDI Wallet?
Uno de los papeles más importantes de Signicat en este ecosistema es acompañar a los clientes en la integración de todas las carteras europeas de identidad digital certificadas, ya sea porque deban aceptarlas por motivos regulatorios o porque quieran utilizarlas para compartir datos, autenticar, verificar identidad, verificar datos o firmar documentos. Todo este soporte se ofrecerá de forma unificada desde nuestro eID y Wallet Hub.
Signicat actuará como intermediario para sus clientes y facilitará el registrode los proveedores de servicios (relying parties) en el Estado miembro donde el usuario esté establecido. El registro en cada país dependerá de las políticas nacionales y del desarrollo de sus registros locales. Tan pronto como sea posible (puesto que los registros nacionales aún están en fase de creación), Signicat se registrará donde sea necesario como intermediario y/o parte usuaria.
Nuestro objetivo es simplificar al máximo la carga administrativa que supone el registro de los proveedores de servicios en nombre de nuestros clientes, incluyendo la gestión y renovación de certificados.
Signicat también es un Proveedor Cualificado de Servicios de Confianza (QTSP) para diversos servicios de confianza actuales, incluyendo las firmas electrónicas cualificadas (QES), y se registrará como QTSP para emitir atestaciones electrónicas cualificadas de atributos (QEAA). Actualmente ya ofrecemos un servicio remoto de emisión de Datos de Identificación Personal (PID) basado en la verificación de identidad con un nivel de seguridad alto de eIDAS que puede ser utilizado tanto por los Estados miembros como por los propios emisores de carteras.
Descubre cómo Signicat puede ayudarte a prepararte para los EUDI Wallets.
¿Cómo integrarán las empresas los EUDI Wallets junto con los eIDs existentes?
Cuando abres tu servicio online a diferentes métodos de autenticación, como las identidades electrónicas (eIDs) o carteras digitales, no hay forma de saber de antemano si un usuario ya dispone de uno de tus métodos autorizados. De hecho, es posible que algunos usuarios tengan varias opciones disponibles y tendrán que elegir cuál quieren usar.
Por lo tanto, la mayoría de los servicios ofrecerán un menú (desplegable o de otro tipo) que permitirá al usuario elegir cómo quiere iniciar sesión. Las EUDI Wallets pueden convertirse simplemente en una de las opciones disponibles. Dependiendo de la elección del usuario, el siguiente paso en el flujo de autenticación presentará la interfaz correspondiente; por ejemplo, un flujo de usuario y contraseña, una redirección al eID nacional, o un código QR para escanear con la cartera digital.
Al ofrecer un servicio online, por lo general es decisión del proveedor del servicio qué eIDs acepta. Las organizaciones pueden decidirlo según la ubicación de sus usuarios, los atributos que aportan los diferentes sistemas de identificación(eIDs), o los requisitos específicos de negocio y cumplimiento. Lo mismo ocurre con las carteras digitales, estén o no certificadas por la UE. Sin embargo, las organizaciones obligadas a aceptarlas bajo el reglamento eIDAS revisado no podrán elegir: deberán aceptar todos las EUDI Wallets certificados.
¿Cuál es el papel de la Verificación KYC con eIDs y Digital Wallets?
Todas las EUDI Wallets certificadas se integrarán en la Verificación KYC con eIDs y Digital Wallets de Signicat a medida que estén disponibles. Esto permitirá a nuestros clientes soportar tanto las eIDs como las nuevas carteras digitales sin cambiar las integraciones existentes ni perder cobertura de verificación. Permite soluciones híbridas, donde los usuarios pueden elegir usar sus eIDs o una EUDI Wallet según prefieran, y ofrece la posibilidad de enriquecer las transacciones con los datos requeridos cuando estos no estén disponibles a través de la EUDI Wallet.
La Verificación KYC con eIDs y Digital Wallets gestionará todas las verificaciones necesarias que forman parte de la interacción con la EUDI Wallet: verifica la certificación de la EUDI Wallet y la validez de la instancia de la cartera digital, comprueba las declaraciones de validez y las firmas criptográficas de las declaraciones contra los emisores y su registro de confianza, se adhiere a todas las políticas de revocación y divulgación selectiva, y gestiona el consentimiento para compartir datos por parte del usuario final.
¿Se puede utilizar la EUDI Wallet para Firmas Electrónicas Cualificadas (QES)?
La EUDI Wallet se puede utilizar para firmas cualificadas. En la práctica, esto significa que se crea una QES basándose en la identidad contenida en el PID. Hay varias formas alternativas de soportar esto, según la cartera digital y el caso de uso para el que se requiera la firma. Por ejemplo, el European Wallet Consortium (EWC) ha publicado un resumen de los métodos de firma para su uso con las EUDI Wallets.
Para más información sobre firmas electrónicas, lee nuestro artículo: Firma electrónica: qué es y cómo usarla.
¿Cómo impactarán las EUDI Wallets en la Autenticación Reforzada de Clientes (SCA) y en los pagos?
El uso de EUDI Wallets para autorizar transacciones de pago tiene un amplio conjunto de motivaciones, pero hay una que destaca: al combinar la verificación de identidad con un pago, las tasas de fraude disminuyen de forma impresionante. La Comisión Europea está proporcionando orientación sobre el uso de las EUDI Wallets para la Autenticación Reforzada de Clientes (SCA), que permite el inicio y la autorización de pagos.
Lee más en nuestro artículo: Autenticación Reforzada de Clientes (SCA) con EUDI Wallets: lo que los servicios financieros deben saber.
¿Qué atributos contendrán las EUDI Wallets?
Todas las EUDI Wallets se lanzarán con capacidades básicas para proporcionar atributos de identidad (PID), que se pueden usar para la autenticación y la verificación de identidad, y capacidades de verificación de edad, lo que permite demostrar que se es mayor o menor de cierta edad sin revelar la identidad completa ni la fecha de nacimiento completa.
¿Contendrán todas las carteras digitales los mismos datos de identidad?
No. Los atributos de identidad que están disponibles en la EUDI Wallet dependen de los gobiernos nacionales que los emiten. No todos los gobiernos europeos pueden proporcionar la misma información por diversas razones. Por ejemplo, Bélgica proporciona una dirección residencial verificada en su eID nacional y probablemente lo hará en su EUDI Wallet, mientras que Francia no tiene una fuente de datos capaz de proporcionar una dirección residencial verificada.
Los datos proporcionados en las declaraciones PID están cubiertos por el Reglamento de Ejecución 2024/2977. Actualmente contiene el nombre, la fecha de nacimiento, el lugar de nacimiento y la nacionalidad como elementos obligatorios. En una propuesta de actualización reciente, una foto retrato también se considera un elemento obligatorio.
Notarás que el PID no incluye un identificador personal único como opción obligatoria. Esto no significa que sea imposible identificar de forma única a una persona a través de una EUDI Wallet. Algunos gobiernos proporcionarán dicho identificador, ya que es de uso común en su país; otros solo lo harán bajo una política de divulgación específica (por ejemplo, solo para organizaciones gubernamentales nacionales); y algunos lo omitirán por completo. A nivel nacional, se proporcionan soluciones a las organizaciones gubernamentales para realizar la correspondencia de identidades sin fronteras.
No todos los PID nacionales contendrán el mismo conjunto de datos, y algunos de los PID podrían ser demasiado limitados para realizar una correspondencia de identidad precisa. Para los casos de uso que necesitan más atributos, estos pueden provenir de otras declaraciones emitidas por proveedores del sector público o privado. La Verificación KYC con eIDs y Digital Wallets de Signicat también proporciona capacidades complementarias que permiten el uso de fuentes de datos integradas para la verificación de datos como parte de soluciones híbridas.
¿Cómo funcionarán las credenciales del sector privado y otras declaraciones dentro de la cartera digital?
Las agencias gubernamentales pueden añadir información, como el permiso de residencia de una persona, detalles de residencia fiscal, o la propiedad de bienes inmuebles y vehículos, a la cartera digital de un usuario. Las empresas también pueden añadir credenciales como información crediticia e hipotecaria. Esto no solo abre oportunidades significativas para que las empresas y el sector público compartan información de manera más fluida con los ciudadanos, sino que también ayuda a desbloquear el verdadero potencial de las carteras digitales.
La mayoría de los casos de uso necesitarán información específica, especialmente en contextos B2B y B2C. Muchas de esas credenciales estarán disponibles a través de servicios de emisión del sector privado.
Sin embargo, esto plantea la cuestión de cómo se les podría pagar por hacerlo y cómo motivarlos a participar, un tema que hemos explorado más a fondo en nuestro artículo: El elefante en la habitación de la Cartera de Identidad Digital Europea: ¿cómo pueden cobrar los actores?
¿Cuál es la diferencia entre las credenciales físicas y digitales en la EUDI Wallet?
Esperamos que los gobiernos y los QTSP proporcionen muchas credenciales físicas existentes en formato digital: permisos de conducir móviles, pasaportes digitales, tarjetas de seguros y otros. Estos se pueden usar con las EUDI Wallets como una alternativa a las tarjetas físicas, pero no son lo mismo. Puede haber diferencias en el período de validez y en el contexto legal de uso; por ejemplo, el uso de una credencial digital en una EUDI Wallet es puramente voluntario.
¿Cómo afectarán las EUDI Wallets al onboarding de clientes en virtud de la nueva AMLR de la UE?
eIDAS está en el centro del proceso de alta que cumple con la normativa en virtud de la Regulación contra el Blanqueo de Capitales (AMLR) de la UE. Las EUDI Wallets son, con diferencia, las opciones más eficientes que se pueden usar, pero no cubrirán a todos los ciudadanos europeos para mediados de 2027, cuando la AMLR entre en vigor. Y cuando estén disponibles, es posible que no cubran todas las declaraciones necesarias.
Por lo tanto, para las organizaciones que trabajan en la preparación para la AMLR, es probable que las eIDs existentes, las EUDI Wallets, las Firmas Electrónicas Cualificadas (QES) y los enfoques de identidad híbrida coexistan durante algún tiempo.
Para obtener más información sobre el cumplimiento de la AMLR y las herramientas de eIDAS, lee nuestro artículo: De reglas fragmentadas a un manual único: eIDAS y el futuro del cumplimiento AML en Europa.
¿Cómo apoyan las EUDI Wallets la soberanía digital europea frente a las grandes tecnológicas?
El propio esfuerzo de la EUDI Wallet se basa en la ambición de proporcionar alternativas europeas con el más alto nivel de confianza a las carteras de identidad en una era en la que están surgiendo las carteras digitales de las grandes tecnológicas (a menudo utilizadas para pagos). Está claro que muchas de las carteras digitales de las grandes tecnológicas existentes son muy capaces de cubrir los casos de uso de la EUDI Wallet sin demasiado esfuerzo, pero la experiencia demuestra que es realmente difícil obligarlas a cumplir los requisitos europeos en materia de protección ciudadana.
Las EUDI Wallets están sujetas a un régimen muy estricto en términos de seguridad, privacidad y confianza, y están obligadas a cumplir con la legislación europea que garantiza el cumplimiento normativo. Sin embargo, esto no cambia el hecho de que estas carteras digitales funcionan en smartphones y otros dispositivos que no son europeos, e interactúan con sitios web y servicios (accesibles mediante navegadores de internet y otras aplicaciones) que dependen de tecnología no europea.
Seguridad y confianza: ¿se puede confiar realmente en las EUDI Wallets?
Hay bastantes preocupaciones sobre la seguridad de las EUDI Wallets y las muchas formas en que podrían verse comprometidas, especialmente dado que contienen datos muy relevantes y personales. Por eso existen requisitos técnicos y legales muy estrictos, para garantizar en la medida de lo posible que tanto los usuarios como los proveedores de servicios estén protegidos.
Las EUDI Wallets deben estar certificadas por los Estados miembros para garantizar que cumplen con los requisitos establecidos en la legislación. Los emisores de declaraciones cualificadas serán auditados cada dos años para asegurar que se toman las medidas de seguridad necesarias para abordar todos los riesgos. Todo proveedor de servicios que confíe en la información de la cartera digital, también conocidos como partes usuarias, debe registrar sus actividades y declarar cómo utilizará los datos de la EUDI Wallet. Todo esto está integrado en la infraestructura de confianza del Marco de Identidad Digital Europea.
Por supuesto, cualquier sistema puede ser vulnerado y el cibercrimen evoluciona. Pero echa un vistazo a algunos ejemplos de cómo las EUDI Wallets suponen una mejora respecto a nuestras soluciones actuales de autenticación y de intercambio de datos.
Solo compartes lo que es necesario. Si inicias sesión con una eID, el conjunto completo de datos se comparte siempre, en todo momento. Si tienes que proporcionar un pasaporte u otro documento, toda la información se comparte. Con la EUDI Wallet puedes seleccionar solo lo que se solicita. La divulgación selectiva también permite a las partes usuarias cumplir más fácilmente con los requisitos de minimización de datos del Reglamento General de Protección de Datos (RGPD). Puede que quieran usar datos de un pasaporte, pero solicitar el pasaporte completo suele ser una violación de ese requisito. La EUDI Wallet les permite acceder específicamente a lo que necesitan, y nada más.
Los emisores de declaraciones no tienen permitido saber dónde se está utilizando la información que proporcionaron. No pueden rastrear a un usuario a través de los diferentes servicios. Cuando inicias sesión con una eID, el servicio central de autenticación de esa eID sabe exactamente para qué servicio te autenticas, además de cuándo y con qué frecuencia.
Las declaraciones pueden vincularse criptográficamente a la identidad (PID) del usuario, a otras declaraciones, a la cartera digital o incluso al dispositivo. Esto hace que sea difícil que otra persona use tus declaraciones, a menos que colabores, por supuesto.
Para obtener más detalles sobre privacidad, seguridad y el modelo de confianza detrás de las EUDI Wallets, lee más en la orientación de la Comisión Europea sobre las EUDI Wallets, o profundiza en los detalles técnicos sobre seguridad y el modelo de confianza en el Marco de Referencia de Arquitectura (ARF)
Preguntas del webinar Navigating the Wallet Era (mayo de 2025)
¿La cartera digital es solo para ciudadanos de la UE, o también para residentes?
Muchos aspectos diferentes de la legislación están designados para ser establecidos por los Estados miembros. Ellos deciden si emiten carteras digitales a los residentes además de a los ciudadanos, tal como lo hacen con las eIDs nacionales.
Si una persona tiene múltiples ciudadanías, ¿implicaría esto que posee múltiples EUDI Wallets que operan de manera independiente y no están sincronizadas a nivel de la UE?
En el futuro cercano este será el caso, porque el enfoque actual para la certificación de carteras digitales, que incluye la emisión de PID y el proceso de alta del usuario a nivel nacional, no permitirá la emisión de PID en la cartera digital de un Estado miembro diferente.
¿Participarán en la EUDI Wallet países no pertenecientes a la UE como Noruega?
Sí. eIDAS se aplica a la UE y al Espacio Económico Europeo (EEE): Islandia, Liechtenstein y Noruega, con un total de 30 países emisores. Los Estados miembros de la UE deben emitir carteras digitales para diciembre de 2026, mientras que el EEE dispone de un año extra para cumplir con la normativa.
¿Habrá carteras digitales para empresas?
Las carteras digitales para organizaciones son parte de eIDAS, pero requieren más pruebas. Los Pilotos a Gran Escala, como WE Build, que incluyen a Signicat, están probando activamente casos de uso de la vida real. Los Estados miembros emitirán Datos de Identificación Personal (PID) en las carteras digitales para organizaciones, probablemente en colaboración con los registros mercantiles nacionales.
¿Necesitan todas las industrias reguladas aceptar la cartera digital al mismo tiempo?
Todas las industrias reguladas deben aceptar la EUDI Wallet para la Autenticación Reforzada de Clientes (SCA) a más tardar en diciembre de 2027. (Artículo 5.f)
¿Hará la cartera digital de la UE que las eIDs europeas existentes sean redundantes?
Una persona que usa una EUDI Wallet no necesita usar también otras eIDs. En ese sentido es redundante. Sin embargo, el uso de una EUDI Wallet no será posible o deseable para todas las personas. Eliminar gradualmente las soluciones existentes para las eIDs no es una tarea fácil. Por lo tanto, esperamos que las eIDs existentes sigan presentes durante un período de tiempo más largo, coexistiendo con las EUDI Wallets.
Estas también son soluciones diferentes. La identidad en una EUDI Wallet se basa en un tipo específico de declaración llamada PID (Datos de Identificación Personal). La emisión de PID se puede realizar a través de eIDs existentes, pero cada Estado miembro establecerá y certificará sus propios procesos para ello. Los procedimientos de notificación de las eIDs nacionales siguen siendo una parte diferente de eIDAS.
¿Qué soluciones de Signicat o que cumplan con eIDAS ayudan a las instituciones financieras a obtener datos de identidad faltantes (como el lugar de nacimiento) para el cumplimiento AML sin solicitar documentos extra?
El servicio de verificación de datos de Signicat ofrece acceso a más de 200 registros de datos nacionales e internacionales para comprobaciones KYC y AML a través de la plataforma de Signicat. Cualquier institución financiera puede automatizar la búsqueda de elementos de datos faltantes como el lugar de nacimiento, la solvencia crediticia y comprobaciones de Personas con Responsabilidad Pública (PEP) y sanciones desde estas fuentes de datos sin solicitar documentos suplementarios a un cliente. Esto reduce drásticamente la fricción en el viaje digital del cliente.
Además, Signicat ayuda a los emisores de carteras digitales, organizaciones y a estas propias empresas de registro de datos a emitir estos tipos de datos faltantes en la cartera digital de un usuario (incluyendo la EUDI Wallet).
Actualmente, la Verificación KYC con eIDs y Digital Wallets de Signicat también proporciona acceso a 35 IDs europeas que se ampliarán con EUDI Wallets y otras carteras digitales para asegurar una transición perfecta hacia un futuro basado en carteras digitales.
¿Cómo cumple esto con el RGPD con tantos datos personales accesibles?
La versión modificada de eIDAS (incluidos los Actos de Ejecución) está totalmente alineada con el RGPD. La accesibilidad de los datos está limitada al usuario de la cartera digital y solo puede, con su consentimiento explícito, compartirse con las partes usuarias (que deben estar registradas en un Estado miembro). Los datos se almacenan en el teléfono o en un almacenamiento accesible a través de la cartera digital (esto será diferente para distintas soluciones de carteras y puede estar descentralizado) y solo son accesibles y descifrables por el usuario.
Al permitir a sus usuarios utilizar una EUDI Wallet, los proveedores de servicios pueden cumplir con los requisitos del RGPD, como la minimización de datos, más fácilmente porque pueden confiar en la confirmación de alta seguridad de afirmaciones mínimas y la divulgación selectiva.
Si las EUDI Wallets son nacionales, ¿quién es responsable del uso no autorizado sin fronteras de la cartera digital?
La responsabilidad no se aborda directamente en la legislación actual. Sin embargo, eIDAS define niveles de seguridad (y los requisitos para ellos), incluye la responsabilidad en el esquema de certificación de las carteras digitales y aborda la responsabilidad de los proveedores de servicios de confianza en caso de incumplimiento.
¿Debe una parte usuaria (RP) registrarse a nivel global o a nivel paneuropeo, y cómo puede ayudar Signicat?
El Reglamento de Ejecución sobre el registro de las partes usuarias de carteras digitales describe que habrá registros nacionales en los Estados miembros donde la parte usuaria debe registrarse y obtener un certificado de acceso. Cada Estado miembro tendrá su propia política para esto, que puede incluir la emisión de certificados de registro. Solo las partes usuarias con un certificado de acceso pueden interactuar con las EUDI Wallets.
Si una parte usuaria trabaja con un intermediario (como Signicat), entonces Signicat asumirá las responsabilidades de registro para esa parte usuaria. Esto se describe en la sección 3.11 del ARF (ten en cuenta que el ARF se actualiza periódicamente).
La legislación actual no aborda la interacción peer-to-peer (de cartera a cartera entre personas físicas). Es parte de los temas de discusión en el ARF.
¿Qué pasará con las carteras privadas como Google Wallet? ¿Se incluirán también en las EUDI Wallets?
Los Estados miembros son responsables de emitir y certificar las EUDI Wallets a nivel nacional. Cada Estado miembro tendrá su propio enfoque para ello. Puede tratarse de la emisión de su propia cartera desarrollada o de la designación de un tercero (público o privado) para hacerlo en su nombre. Algunos Estados miembros tendrán políticas que permitirán la certificación de cualquier cartera que cumpla con sus requisitos. Esto permitirá a cualquier cartera del sector privado solicitar la certificación como EUDI Wallet. (Donde luego será certificada como una cartera nacional específica).
¿Hay avances en la firma digital de información, como correos electrónicos o archivos multimedia, para verificar la identidad?
Todos los datos en la cartera digital están firmados criptográficamente y las transacciones con la cartera también funcionan con firmas criptográficas. Esto proporciona información garantizada y verificable sobre los contenidos (a prueba de manipulaciones) y las fuentes responsables. Toda esta información también puede vincularse criptográficamente a la identidad (PID) del usuario, a la cartera o incluso al dispositivo de la cartera.
Ten en cuenta que se trata de la firma de datos y transacciones. También existen servicios de confianza que involucran firmas digitales, pero se trata de la firma de un documento o archivo con la identidad del firmante.
¿Permitirá la cartera digital la verificación de la autorización de los usuarios para entidades legales en la UE sin fronteras, de manera similar a eHerkenning?
Esto está en el núcleo de lo que se está trabajando para la identidad y las carteras organizativas. Son parte de eIDAS, pero esta área requiere más investigación y experiencia. Se está trabajando en ello en varios Estados miembros y Pilotos a Gran Escala. El ya finalizado EWC tenía un área de enfoque en la identidad de personas jurídicas (y carteras organizativas) y es el tema central de WE Build, un Piloto a Gran Escala en curso. Los proveedores de eHerkenning colaborarán en WE Build para trabajar en enfoques que puedan integrar eHerkenning con la EUDI Wallet.
¿Cuál será el modelo de negocio de la EUDI Wallet para el sector privado?
Es demasiado pronto para saberlo. Las regulaciones de privacidad, como impedir que los emisores rastreen dónde se utilizan las declaraciones, dificultan la monetización directa. Sin embargo, hay iniciativas explorando eventos facturables, y el EWC entregó un informe sobre el modelo de negocio del ecosistema. Para profundizar más, lee el artículo de Signicat El elefante en la habitación. En última instancia, las políticas individuales de los Estados miembros dictarán la viabilidad comercial.
¿Podría un agente de IA usar tu cartera digital para representarte digitalmente?
Las carteras digitales proporcionan un fuerte ancla de identidad, lo que las convierte en herramientas excelentes para los futuros asistentes de IA. Aunque los agentes de IA basados en carteras son actualmente solo un concepto, esperamos que surjan a medida que las EUDI Wallets maduren.
Dónde encontrar más información
Encontrar respuestas sencillas dentro de estas complejas normativas es difícil. Para conocer todos los detalles técnicos, consulta el reglamento básico de eIDAS, el marco legal del EDI y el Marco de Referencia de Arquitectura (ARF). Para un desglose más sencillo, lee nuestro artículo: «10 cosas fundamentales que las empresas deben saber sobre la EUDI Wallet».
Reflexiones Finales
Para bancos, fintechs y gobiernos, la EUDI Wallet es un cambio estratégico, no solo un proyecto informático. En Signicat, ayudamos a las empresas a adaptarse, integrarse y prosperar en este nuevo mundo basado en las carteras digitales.
Sobre la autora
Esther Makaay es la VP de Identidad Digital en Signicat, líder de opinión en el ámbito de la EUDI Wallet y ganadora del premio IDnext's Lifetime Achievement Award por su contribución al campo de la Identidad Digital. También es miembro del EU Wallet Consortium (EWC) y participa activamente en varios Pilotos a Gran Escala de la EUDI Wallet. Con frecuencia comparte sus conocimientos sobre la Cartera de la UE en diversas conferencias.