CENIT·POSICIóN

Identidad digital no significa entregarle todos tus datos al Estado

La preocupación es legítima: si todo el Estado usa una misma identidad, ¿todas las entidades podrán ver todo sobre mí? No. Pero esa respuesta no puede depender de la buena voluntad de nadie. Tiene que estar garantizada por diseño, por ley y por control.

Cada vez que propongo integrar la identidad digital en todos los servicios del Estado, aparece la misma pregunta: ¿una identidad digital significa que cualquier entidad va a poder ver todo sobre mí?

La respuesta correcta es no. Pero no me basta con decirlo. Una buena arquitectura tiene que impedir el acceso indebido mediante diseño, ley, gobernanza y control. La confianza del ciudadano no se pide; se construye con reglas que se pueden verificar.

Este artículo acompaña lo que he planteado sobre el DNI como llave del Estado, la relación entre RENIEC y CENIT, y el principio de no pedirle al ciudadano lo que el Estado ya sabe. Todo eso supone más integración. Por eso exige, al mismo tiempo, más controles.

Mi tesis

Una identidad digital bien diseñada debe permitir compartir solo los atributos necesarios para el propósito autorizado. Ni uno más.

Un servicio necesita una respuesta, no tu expediente

El principio que ordena todo es la minimización de datos. Si un servicio necesita saber si una persona es mayor de 18 años, necesita una respuesta: sí o no. No necesita la fecha de nacimiento completa, ni la dirección, ni el estado civil, ni la foto.

Es un ejemplo conceptual. No digo que esta forma de compartir datos ya esté implementada así en todos los servicios. Pero muestra la diferencia entre dos maneras de relacionarse con el Estado: entregar el documento completo cada vez, o demostrar solo lo que el trámite exige.

Atributos verificables

La herramienta técnica que lo hace posible es el atributo verificable: una afirmación emitida por la autoridad del dato, que un tercero puede comprobar sin acceder al registro completo. Funciona en tres pasos:

  1. Origen: lo emite quien tiene autoridad sobre el dato.
  2. Presentación: el titular presenta solo el atributo que le piden.
  3. Verificación: el servicio comprueba que es auténtico.

Mostrar lo necesario, no todo el expediente.

Quiero ser preciso sobre dónde estamos. Es un modelo conceptual: no todos los registros del Estado se emiten hoy como credenciales verificables. RENIEC ha señalado que el titular del DNI digital puede elegir qué atributos compartir; falta verificar qué modalidades están disponibles de verdad en Perú Pass y en qué servicios.

Los controles que lo hacen posible

La minimización sola no alcanza. El marco que ya tenemos es la Ley 29733, Ley de Protección de Datos Personales, y su reglamento. Sobre esa base, la arquitectura tiene que asegurar seis controles:

ControlQué garantiza
Limitación de finalidadEl dato se usa solo para el fin declarado
Acceso por rolCada funcionario ve lo que su función exige
Base legalToda consulta tiene una base jurídica válida
ConsentimientoSe pide cuando la ley lo exige
Registro de accesosQueda constancia de quién consultó, cuándo y para qué
TrazabilidadEl recorrido del dato se puede auditar

Ninguno de estos controles es exótico. Son principios reconocidos en cualquier regulación de protección de datos. Lo que falta es meterlos desde el diseño en la arquitectura de identidad e interoperabilidad, no agregarlos después como parche.

Dos cosas que no son lo mismo

El debate mezcla dos conceptos que hay que separar.

Identidad es comprobar que eres tú. Es una puerta con cerradura: se abre para quien corresponde y deja registro.

Acceso universal a datos es ver todo sobre ti. Es una habitación sin paredes. Y no es consecuencia de identificarse; es una falla de diseño.

Una identidad digital robusta no produce, por sí misma, acceso universal a tus datos. Lo que lo produce es la falta de controles. Por eso una arquitectura más integrada exige más controles, no menos.

Cómo lo aplicaría

Dentro de la propuesta de CENIT, estos principios se traducen en reglas de integración concretas:

  • Toda entidad que se conecte a la identidad digital o a la interoperabilidad declara la finalidad de cada consulta y su base legal.
  • Los catálogos de datos definen qué atributos puede consultar cada entidad según su competencia, y nada más.
  • Todo acceso queda registrado y auditable, y el ciudadano puede ver quién accedió a sus datos.
  • La autoridad de protección de datos tiene acceso a esos registros para supervisar.
  • El acceso indebido se investiga y se sanciona, a la entidad y al funcionario responsable.

CENIT es mi propuesta; hoy no existe, y no sustituye a RENIEC. Su función sería fijar estándares técnicos y verificar que se cumplan. La autoridad sobre cada dato sigue en su fuente oficial, y la supervisión, en la autoridad de protección de datos.

La objeción obvia: las reglas existen en el papel y se incumplen en la práctica

Es un riesgo real, y no lo voy a negar. Por eso el diseño técnico importa tanto como la norma. Si el sistema solo entrega atributos específicos y registra cada consulta, incumplir se vuelve más difícil y más visible.

Otra objeción: la minimización complica la vida de las entidades, acostumbradas a recibir documentos completos. Sí, obliga a rediseñar procesos. Pero ese rediseño reduce la cantidad de datos personales que cada entidad custodia, y con eso su exposición ante una filtración.

Qué cambia para el ciudadano

Demuestras lo que el trámite exige y nada más. Sabes que tus datos solo se usan para el fin declarado y puedes ver quién los consultó. La identidad digital deja de ser motivo de desconfianza y pasa a ser una herramienta de control del propio titular.

Hacia 2050

Un Estado digital que merezca confianza no es el que más datos acumula, sino el que menos necesita para servir bien. Quiero un Perú con una identidad digital que funcione en todos los servicios públicos y, al mismo tiempo, con una arquitectura que haga técnicamente difícil el acceso indebido y legalmente caro el abuso.

Conclusión

Identificarte no debería significar abrirle toda tu vida al Estado. Integración y privacidad no son objetivos opuestos. Se vuelven compatibles cuando la arquitectura se diseña pensando en las dos desde el primer día.

Fuentes

  1. Ley 29733, Ley de Protección de Datos Personales, y su reglamento.
  2. RENIEC, información oficial sobre el DNI digital y la selección de atributos por el titular en Perú Pass.