CENIT·ANáLISIS

El Estado no debería pedirte un dato que el propio Estado ya tiene

La ley peruana ya prohíbe exigir al ciudadano información que una entidad puede obtener de otra. El principio existe desde 2016. Lo que falta es que se materialice de forma uniforme en la experiencia ciudadana. Si el Estado ya posee legítimamente un dato, el ciudadano no debería tener que transportarlo de oficina en oficina.

La escena es conocida. Una entidad le pide al ciudadano demostrar algo que otra entidad del mismo Estado ya sabe. El ciudadano va, paga, imprime y regresa. El documento viaja con él de una ventanilla a otra.

En la práctica, el ciudadano termina funcionando como mensajero entre instituciones públicas.

El principio ya existe en la ley

El Decreto Legislativo 1246, de 2016, obliga a las entidades a intercambiar gratuitamente la información que administran y les prohíbe exigir al ciudadano aquello que pueden obtener por interoperabilidad. La Plataforma de Interoperabilidad del Estado (PIDE), administrada por la PCM a través de la Secretaría de Gobierno y Transformación Digital, es la plataforma para ese intercambio. Y la Ley 29733, de Protección de Datos Personales, fija los límites de acceso y tratamiento.

La crítica, entonces, no es que falte la norma. Es que el principio todavía no se materializa de forma uniforme en toda la experiencia ciudadana.

El principio: una sola vez

El ciudadano no debería tener que volver a presentar un dato que el Estado puede obtener válidamente desde su fuente oficial.

Conviene precisar qué significa. No significa una base de datos gigante donde todos ven todo. Sí significa que la entidad con competencia consulte en el origen el dato que necesita, y nada más. Hay datos que cambian o que requieren una declaración específica del ciudadano, y la consulta en origen no elimina esos casos.

Cada dato necesita una fuente autoritativa

El principio funciona si cada dato tiene una entidad responsable de mantenerlo. El RENIEC es la fuente autoritativa de la identidad civil, dentro de sus competencias. Una entidad con competencia y base jurídica consulta el atributo que necesita. Y el ciudadano deja de transportar manualmente información que puede verificarse en el origen.

El mismo razonamiento se aplica, según competencia y base jurídica, al estado civil, a la información registral, a las habilitaciones profesionales, a los grados académicos o a la información tributaria. Cada uno tiene su propia entidad responsable, y no toda entidad debe acceder a todos ellos.

Seis efectos concretos

Cuando el principio se aplica, hay menos documentos, menos errores, menos falsificación, menos tiempo perdido, menos ventanillas y mejor trazabilidad. Un dato verificado en su fuente autoritativa es más confiable que un papel que el ciudadano lleva en la mano.

Consultar no es vigilar

La interoperabilidad solo es un servicio al ciudadano si viene acompañada de protecciones que no son opcionales:

  1. Base jurídica y competencia, y consentimiento cuando corresponda legalmente.
  2. Finalidad determinada y mínimo dato necesario.
  3. Seguridad técnica y controles de acceso.
  4. Trazabilidad: registro auditable de quién consultó qué y con qué fin.
  5. Responsabilidad del funcionario que accede.

Sin estas cinco condiciones, la interoperabilidad deja de ser un servicio y se convierte en un riesgo.

Lo que haría diferente

Propongo cuatro cambios:

  1. Declarar la fuente autoritativa de cada dato público y la entidad responsable de mantenerlo.
  2. Retirar de los TUPA los requisitos que el Estado puede verificar válidamente en el origen.
  3. Medir el cumplimiento desde la experiencia del ciudadano, no desde la conexión técnica. Que dos entidades estén conectadas a la PIDE no significa que el ciudadano haya dejado de llevar papeles.
  4. Dar al ciudadano visibilidad de qué entidad consultó sus datos y con qué propósito.

La objeción obvia: más intercambio de datos es más riesgo para la privacidad

Es una preocupación legítima. Un Estado que comparte información entre sus entidades puede, si no hay controles, convertirse en un Estado que vigila.

Pero la alternativa actual no es más segura. Hoy los datos viajan en papeles impresos, copias escaneadas y correos electrónicos, sin registro de quién los vio. Una consulta en el origen, limitada a la finalidad, con trazabilidad y con visibilidad para el ciudadano, protege más que el sistema de fotocopias que reemplaza. La condición es que las cinco protecciones se cumplan desde el diseño.

Qué cambia para el ciudadano

Para el ciudadano, significa dejar de ser el mensajero del Estado. Menos certificados que pedir, menos copias que presentar y la posibilidad de saber quién consultó sus datos.

Hacia 2050

El principio de una sola vez es la base de cualquier Estado digital maduro. Sobre él se construyen los servicios proactivos, los trámites automáticos y la confianza ciudadana en el manejo de sus datos. Aplicarlo de forma uniforme es una de las reformas con mayor impacto cotidiano que el Perú puede hacer, y buena parte de su base legal ya existe.

Conclusión

Si el Estado ya posee legítimamente un dato, el ciudadano no debería tener que transportarlo de oficina en oficina.

Fuentes

  1. Decreto Legislativo 1246 (2016), que aprueba diversas medidas de simplificación administrativa.
  2. Plataforma de Interoperabilidad del Estado (PIDE), PCM – Secretaría de Gobierno y Transformación Digital.
  3. Ley 29733, Ley de Protección de Datos Personales.