ETSI TS 119 461 ha evolucionado con la introducción de la versión v2.1.1.
Para los Qualified Trust Service Providers (QTSPs), la cuestión clave es cómo y cuándo se aplica esta versión en la práctica.
ETSI TS 119 461 v2.1.1 será obligatoria a partir de agosto de 2027. Hasta entonces, los marcos ETSI actualmente certificados siguen siendo plenamente válidos, lo que permite a las organizaciones continuar operando de forma conforme mientras planifican la transición de manera controlada y previsible.
Este artículo explica qué regula ETSI TS 119 461, qué introduce la nueva versión, cuándo será obligatoria y cómo Veridas ya está alineando sus servicios para garantizar la continuidad y el cumplimiento normativo.
Cuándo ETSI TS 119 461 v2.1.1 será obligatorio
Uno de los aspectos más relevantes de la nueva versión es el calendario de aplicación. ETSI TS 119 461 v2.1.1 será obligatorio a partir de agosto de 2027.
- Hasta esa fecha, los QTSPs podrán seguir operando utilizando:
- Versiones anteriores de ETSI TS 119 461, o
- esquemas nacionales de certificación reconocidos.
Esto significa que no existe una obligación inmediata de adoptar la versión v2.1.1.
La transición ha sido diseñada para ser gradual y coherente con los ciclos habituales de adaptación regulatoria, permitiendo a las organizaciones planificar los cambios sin interrupciones.
No obstante, aunque ETSI TS 119 461 v2.1.1 no será obligatorio hasta agosto de 2027, los QTSPs no quedan totalmente al margen antes de esa fecha.
En particular, los QTSPs existentes deberán presentar en 2026 un informe de cumplimiento conforme al artículo 24 de eIDAS, demostrando la conformidad continuada de sus procesos de verificación de identidad.
La siguiente tabla resume cómo se aplican estas obligaciones transitorias a lo largo del tiempo.
La evolución del estándar: ETSI TS 119 461 v2.1.1
Como cualquier estándar técnico y regulatorio, ETSI TS 119 461 evoluciona para responder a nuevos riesgos, tecnologías y realidades operativas. La versión v2.1.1 refuerza determinados controles y requisitos, especialmente en ámbitos relacionados con la detección de ataques y la resiliencia frente a nuevas formas de fraude.
Esta actualización debe entenderse como una continuación del marco existente, no como una ruptura. Los fundamentos regulatorios y los principios clave de la verificación de identidad permanecen inalterados, mientras que se introducen mejoras incrementales para reflejar el contexto actual de amenazas.
Qué es ETSI TS 119 461 y por qué es clave para la verificación de identidad
ETSI TS 119 461 define los requisitos técnicos y organizativos que deben cumplir los servicios de verificación de identidad para verificar de forma fiable la identidad de una persona, especialmente en entornos remotos y digitales.
Entre otros aspectos, el estándar especifica:
- Cómo deben capturarse y validarse las evidencias de identidad.
- El uso de la biometría y de controles de detección de vida.
- Medidas de prevención del fraude y mitigación de la suplantación de identidad.
- Requisitos de seguridad, protección de datos y control de accesos.
- Niveles de garantía alineados con eIDAS.
Junto con ETSI EN 319 401, que refuerza la gestión de riesgos, la seguridad de la información y la continuidad del servicio, ETSI TS 119 461 proporciona un marco sólido y coherente para la verificación remota de identidad en Europa.
Verificación de identidad: establecer confianza desde la primera interacción
Las soluciones de verificación de identidad están diseñadas para confirmar que una persona real corresponde a una identidad declarada. Normalmente combinan la verificación documental, la validación de datos y, en niveles más avanzados, la verificación biométrica.
Este proceso es esencial para:
- Prevenir el fraude de identidad y la suplantación.
- Cumplir con las obligaciones de Know Your Client (KYC) y Prevención del Blanqueo de Capitales (AML).
- Garantizar que el acceso a los servicios digitales se conceda únicamente a usuarios legítimos.
Continuidad regulatoria y preparación para la próxima versión
Veridas cumple con los requisitos de ETSI TS 119 461 v1.1.1 y opera bajo un marco de certificación ETSI activo. La compañía ya está alineando sus procesos de verificación de identidad con los cambios introducidos en la versión v2.1.1, garantizando la continuidad a medida que el estándar evoluciona.
La actualización a ETSI TS 119 461 v2.1.1 representa una evolución natural del marco europeo de verificación de identidad, no un cambio disruptivo. Los QTSPs pueden seguir operando con soluciones certificadas mientras planifican su transición conforme a los plazos regulatorios establecidos.
Como resultado, cuando la versión v2.1.1 sea obligatoria, los servicios de Veridas ya cumplirán con los criterios exigidos, sin necesidad de introducir cambios disruptivos para sus clientes.
