CENIT·PROPUESTA

El DNI debe ser la llave del Estado, no un documento más

El Perú ya tiene DNI físico, DNI electrónico, DNI digital y una plataforma nacional de autenticación. Lo que no tiene todavía es una sola identidad confiable que abra, con reglas claras, todos los servicios que el ciudadano tiene derecho a usar. Propongo que el DNI sea esa llave.

Cualquiera que haya hecho trámites en línea en el Perú conoce la escena. Una clave para la SUNAT, otra para el banco, otra para el portal de la municipalidad. Un código por SMS para una entidad, una foto del DNI por ambos lados para otra. Y, en algunos casos, la obligación de ir a una ventanilla a «validar identidad» aunque el trámite se haya iniciado por internet.

La persona es la misma. El Estado que la identifica también. Pero cada entidad construyó su propia puerta.

El problema: muchas credenciales para una sola persona

Esto no es un tema de comodidad. Cada puerta distinta es un costo duplicado para el Estado, un espacio más para el fraude y una institución más custodiando datos que no necesita. Y el ciudadano termina entregando una y otra vez información que el Estado ya tiene.

Las piezas ya existen

No partimos de cero. En la última década el Perú construyó varias piezas de una arquitectura de identidad digital:

  • La Plataforma de Interoperabilidad del Estado (PIDE), creada por el Decreto Supremo 083-2011-PCM. Hoy funciona como Plataforma Nacional de Interoperabilidad: permite que las entidades se consulten entre sí. No guarda los datos; los conecta.
  • El DNI electrónico (DNIe), con chip criptográfico y certificados para autenticarse y firmar digitalmente. Desde agosto de 2025 se emite el DNIe 3.0.
  • ID Gob.pe, la plataforma nacional de identificación y autenticación digital.
  • El DNI digital (DNId), que RENIEC puso en marcha el 1 de agosto de 2026 mediante la Resolución Jefatural 000012-2026-RENIEC/JNAC. Tiene el mismo valor legal que el físico, es voluntario y se guarda en la aplicación Perú Pass. El marco se complementa con el Decreto Supremo 098-2025-PCM.

En el debate público estas piezas se confunden todo el tiempo, así que vale la pena separarlas:

PiezaQué esPara qué sirve
DNI físicoEl documento de siempreIdentificarse en persona
DNIdEl DNI en el celular, en Perú PassMostrar identidad con el mismo valor legal
DNIeDNI con chip criptográficoAutenticación fuerte y firma digital
ID Gob.pePlataforma nacional de accesoEntrar a servicios digitales con identidad verificada

Tener credenciales no es tener un sistema

El problema peruano no es falta de tecnología de identidad. Es que las piezas todavía no funcionan como un sistema: obligatorio para las entidades y opcional para el ciudadano.

Mientras cada institución pueda seguir construyendo su propio mecanismo de acceso, la plataforma nacional compite con decenas de soluciones paralelas. El resultado se ve venir: el ciudadano mantiene varias claves, las entidades duplican inversiones y los niveles de seguridad varían sin criterio. Hay trámites simples que piden más pasos que otros sensibles, y trámites sensibles protegidos por una contraseña débil.

Hay además una diferencia de fondo. Un documento digital acredita quién eres. Un sistema de identidad digital te permite hacer cosas con esa identidad: iniciar un trámite, autorizar que consulten tus datos, firmar, reclamar, recibir notificaciones. Es la diferencia entre tener la llave en el bolsillo y que esa llave abra las puertas correctas.

Mi propuesta: una identidad confiable para muchos servicios autorizados

Propongo que el DNI, en sus versiones electrónica y digital, sea la llave de acceso a los servicios públicos digitales. No un documento más que convive con otras credenciales, sino la base común sobre la que todas las entidades autentican al ciudadano. Con cuatro reglas:

  1. RENIEC es la fuente. La identidad se verifica contra el registro que el Estado ya mantiene. Ninguna entidad debería armar su propio padrón para dar acceso a sus servicios.
  2. La seguridad sube con el riesgo. Consultar el estado de un trámite no exige lo mismo que cambiar la cuenta donde el Estado te deposita un pago, o firmar algo con efectos legales.
  3. Solo el dato necesario. Cada servicio recibe lo que necesita para ese trámite. Autenticar a alguien no es entregar su expediente.
  4. Una puerta, muchos servicios. Las entidades se integran a la plataforma nacional en lugar de mantener mecanismos propios.

Cómo funcionaría

Para el ciudadano, el cambio sería simple: una sola forma de entrar al Estado. Para trámites de bajo riesgo, el DNId en el celular más un factor adicional. Para trámites sensibles, el DNIe o un mecanismo de fuerza equivalente. Para actos con efectos jurídicos, la firma digital.

Para las entidades, el cambio es de arquitectura. Dejan de administrar contraseñas y validaciones propias y usan un servicio común de autenticación. Lo que necesitan de otras instituciones lo obtienen por interoperabilidad, sin pedirle al ciudadano que lo traiga.

Aquí CENIT, la institución que propongo para la transformación digital del Estado, tendría un rol técnico: definir los estándares de integración, qué nivel de seguridad corresponde a cada tipo de trámite, los requisitos de seguridad y el calendario para que las entidades migren. RENIEC sigue siendo la fuente de la identidad; la plataforma nacional, la puerta; y cada entidad, responsable de sus servicios.

Cómo lo implementaría

No se hace de un día para otro, y no debe hacerse cargándole el costo al ciudadano. Lo haría en tres pasos.

Primero, integrar a la autenticación nacional los servicios de mayor volumen: tributos, programas sociales, salud, educación y los trámites municipales más frecuentes. Ahí está la mayoría de interacciones y, por lo tanto, el mayor beneficio inmediato.

Segundo, que toda plataforma pública nueva use la autenticación nacional por defecto. Las excepciones, justificadas técnicamente y con fecha de vencimiento.

Tercero, publicar métricas: cuántas entidades están integradas, cuántos trámites se inician con identidad digital, cuántos casos de suplantación se detectan y cuánto tardan en resolverse. Sin medición, la integración se queda en anuncio.

Lo que no estoy proponiendo

Dos cosas, para evitar malentendidos.

No propongo una cuenta omnipotente. Una identidad común no significa que una credencial abra toda la información de una persona, ni que cualquier funcionario pueda ver su historial completo. La identidad autentica; los permisos se definen servicio por servicio, con registro de cada acceso y control del propio ciudadano.

Tampoco propongo que lo digital sea obligatorio. El DNId es voluntario y así debe seguir. El canal presencial se mantiene para quien no puede o no quiere usar el celular. Lo que busco es que la vía digital sea la más simple, no la única.

La objeción obvia: una sola llave concentra el riesgo

Si una identidad abre muchos servicios, un robo de credenciales hace más daño. Es la objeción más seria y la tomo en serio. Pero la solución no es fragmentar la identidad; es diseñarla con salvaguardas: autenticación proporcional al riesgo, alertas al ciudadano en cada acceso sensible, bloqueo y recuperación rápidos de la credencial y auditoría independiente de la plataforma.

Hay otras dos objeciones que también importan. La brecha digital: no todos tienen smartphone ni conectividad estable, y por eso el canal presencial se queda y las oficinas del Estado deben poder ayudar a usar la identidad digital. Y la protección de datos: un sistema de identidad mal gobernado puede servir para vigilar. Datos mínimos, registro de accesos consultable por el ciudadano y supervisión de la autoridad de protección de datos son condiciones para que el sistema merezca confianza.

Qué cambia para el ciudadano

Menos claves, menos fotocopias, menos viajes a una ventanilla para demostrar algo que el Estado ya sabe. Una sola forma de entrar a los servicios públicos, con la seguridad que corresponde a cada trámite. Y la posibilidad de saber quién consultó sus datos y para qué.

Para el Estado: menos inversión duplicada, menos fraude por suplantación y una base común para construir servicios digitales que hoy cada entidad intenta resolver por su cuenta.

Hacia 2050

Pagos inmediatos, historia clínica interoperable, trámites empresariales sin papel: todo eso depende de que el Estado pueda saber, con certeza y sin fricción, que quien está del otro lado es quien dice ser. En 2050 no deberíamos estar discutiendo cuántas plataformas de acceso tiene cada ministerio. Deberíamos tener una identidad digital protegida y bajo control del ciudadano, sobre la que funcione todo lo demás.

Conclusión

La identidad digital no debería limitarse a acreditar quién eres. Debería permitirte hacer, con seguridad y con los permisos correctos, todo lo que tienes derecho a hacer frente al Estado. Las piezas ya existen. Falta decidir que funcionen como un sistema.

Fuentes

  1. Decreto Supremo 083-2011-PCM, que crea la Plataforma de Interoperabilidad del Estado (PIDE).
  2. Decreto Supremo 098-2025-PCM.
  3. Resolución Jefatural 000012-2026-RENIEC/JNAC, sobre el DNI digital (DNId).
  4. RENIEC, información oficial sobre el DNI electrónico y el DNIe 3.0.
  5. Gob.pe, plataforma ID Gob.pe de identificación y autenticación digital.