El 7 de abril de 2026, la Comisión Europea adoptó el Reglamento de Ejecución (UE) 2026/798. Con él llega algo que el sector de la identidad pedía desde hace una década: un estándar único y obligatorio por ley para la comprobación de identidad a distancia. Los proveedores de carteras que dan de alta a usuarios de la cartera EUDI en la UE y el EEE deben verificar ahora las identidades según ETSI TS 119 461, el estándar europeo que define los requisitos de política y de seguridad de los servicios de comprobación de identidad.
Por qué un solo estándar cambia el mercado
Hasta ahora, “identidad verificada” tenía veintisiete interpretaciones: agentes por videollamada en un Estado, subida de fotos en otro, lectura del chip en un tercero. El CIR 2026/798 acaba con esa dispersión. La base de ETSI trata la verificación con chip y prueba de vida certificada como la vía de referencia para la comprobación remota sin asistencia. Es exactamente la arquitectura que los atacantes no han logrado vencer con herramientas generativas.
El listón se convierte en la norma
Los estándares escritos para las carteras rara vez se quedan en las carteras. Bancos, operadoras y plataformas tienen ahora una definición de “suficiente” respaldada por la Comisión para orientar sus compras, y los proveedores que no lleguen al listón lo notarán. La verificación de WeVerify ya funciona a este nivel en producción: lectura de chip ICAO 9303 con autenticación pasiva y autenticación del chip, prueba de vida certificada ISO 30107-3 y pruebas selladas por cada evento. Por una vez, la regulación alcanza a la arquitectura y no al revés.
Verificación de identidad · Centro de cumplimiento normativo · Solicitar una demo
