eIDAS 2.0 y Evidencia Digital: El Timestamp On-Chain como Garantía de Integridad V-PROOF

Regulación · eIDAS 2.0 · Evidencia digital · 27 de septiembre de 2026 · Lectura: 5 min.

Un registro solo sirve como prueba si alguien que no lo ha creado puede comprobar dos cosas: cuándo existía y que no ha cambiado desde entonces. El Reglamento europeo de identificación electrónica y servicios de confianza, eIDAS, es el marco que da efecto jurídico a esas comprobaciones en toda la Unión. Y su reforma, conocida como eIDAS 2.0, amplía el catálogo de herramientas reconocidas.

Qué es eIDAS 2.0

El Reglamento (UE) 2024/1183 modifica el Reglamento (UE) n.º 910/2014 (eIDAS) y entró en vigor en mayo de 2024. Sus dos grandes novedades son la cartera europea de identidad digital, que los Estados miembros deben poner a disposición de ciudadanos y empresas, y la ampliación de los servicios de confianza reconocidos, que ahora incluyen el archivo electrónico, las declaraciones electrónicas de atributos y los libros mayores electrónicos.

Para la gobernanza de la IA, lo relevante es que eIDAS fija qué efecto jurídico tiene un registro electrónico con fecha y hora, y qué diferencia hay entre un servicio cualificado, prestado por un proveedor supervisado e inscrito en las listas de confianza, y uno no cualificado.

Cómo se construye una evidencia verificable

Una evidencia digital sólida no depende de guardar el documento en un sitio seguro, sino de poder demostrar su integridad desde fuera. El proceso tiene cuatro pasos:

Del documento a la evidenciaQué aporta cada paso
  1. Documento o decisiónUn informe, una aprobación, una salida de IA
  2. Huella criptográficaUn resumen único (SHA-256): si cambia una coma, cambia la huella
  3. Sello de tiempoDeja constancia de que esa huella existía en una fecha y hora
  4. Anclaje externoLa huella se registra fuera del sistema que la generó
  5. VerificaciónCualquier tercero recalcula la huella y la compara, sin acceder al contenido

Cualificado y no cualificado: qué cambia ante un juez o un auditor

eIDAS no obliga a usar servicios cualificados, pero les da un peso probatorio mayor. La regla básica es la misma para los sellos de tiempo (artículo 41) y para los nuevos libros mayores electrónicos:

No cualificadoCualificado
Efecto jurídicoNo puede negársele efecto jurídico ni admisibilidad como prueba por el mero hecho de ser electrónico o no cualificadoLo mismo, y además…
Presunción legalNo tiene presunción: su valor se aprecia caso por caso, según cómo se generó y se puede verificarSe presume la exactitud de la fecha y la hora y la integridad de los datos
Quién lo prestaCualquier proveedorUn prestador cualificado, supervisado e inscrito en las listas de confianza de la UE

Resumen orientativo del régimen de eIDAS. Para un caso concreto, consulte a su asesor jurídico.

Dónde encaja V-PROOF

V-PROOF genera la huella criptográfica de cada evidencia, le asocia la fecha y la hora y la ancla fuera de la organización y fuera de la propia plataforma. Así, un tercero puede comprobar la integridad de un registro sin acceder al contenido ni depender de quien lo guarda.

V-PROOF no es un prestador cualificado de servicios de confianza. Su evidencia está diseñada para aportarse como prueba electrónica y, por eIDAS, no puede rechazarse solo por ser electrónica, pero no disfruta de la presunción legal de los servicios cualificados. Cuando un proceso lo exige, por ejemplo en una firma contractual o en un procedimiento con requisitos formales, la organización puede combinarla con una firma o un sello de tiempo cualificados de un prestador inscrito. Son capas complementarias.

Lo que conviene revisar hoy

  • Qué registros de IA podrían tener que aportarse como prueba: aprobaciones, supervisión humana, resultados de modelos y cambios de código.
  • Si hoy esos registros pueden verificarse sin acceder a los sistemas que los generaron.
  • En qué procesos hace falta además un servicio cualificado, y con qué prestador.

Solicitar un diagnóstico de exposición →

Anterior
Anterior

FFUUSS · OTS GROUP: Compliance de IA bajo cinco certificaciones ISO simultáneas, sin una sola no conformidad

Siguiente
Siguiente

"V-PROOF Protocol: La infraestructura de confianza que el EU AI Act exige"