El Rol Clave de los Identificadores Descentralizados (DIDs) en CallTrust DataSpace: Identidad y Soberanía del Dato en Europa
La confianza y la soberanía de la identidad son esenciales en el contexto de los Espacios de Datos Europeos. El proyecto CallTrust DataSpace se apoya en una tecnología fundamental en la arquitectura de los Espacios de Datos Europeos: los Identificadores Descentralizados (DIDs). Estos permiten establecer una capa de confianza y soberanía sin depender de autoridades centrales.
¿Qué son los Identificadores Descentralizados (DIDs)?
Un identificador descentralizado (DID) es un nuevo tipo de identificador digital estandarizado por el World Wide Web Consortium (W3C), diseñado para establecer identidades digitales verificables sin necesidad de intermediarios. A diferencia de los sistemas tradicionales, los DIDs están completamente bajo el control de su propietario, operando de forma independiente a cualquier proveedor de identidad o autoridad central.
Los tres principios que definen esta tecnología son:
- Soberanía del dato y Descentralización: Permiten que los proveedores de datos mantengan el control total sobre quién accede a su información y bajo qué condiciones, facilitando un intercambio seguro y directo. No hay una agencia central que los controle. El propietario es el único que puede actualizar, resolver o desactivar el identificador. Se registran en libros mayores (eledgers) distribuidos (blockchain o DLTs) para asegurar su unicidad y transparencia.
- Verificables Criptográficamente: Los DIDs permiten firmar Credenciales Verificables (VCs), lo que garantiza que la procedencia y calidad del dato sean criptográficamente seguras. Se crean mediante pares de claves criptográficas (públicas y privadas) y se verifican a través de pruebas criptográficas, lo que los hace seguros y a prueba de manipulaciones.
- Interoperabilidad: Al basarse en un estándar abierto del W3C, cualquier solución tecnológica puede reconocerlos e integrarlos para autenticar y establecer confianza.
Para su funcionamiento, cada DID se asocia a un documento DID (usualmente en formato JSON o JSON-LD) que contiene la información pública necesaria, como las claves criptográficas públicas y métodos de verificación, para confirmar la identidad del sujeto que lo posee (persona, organización o cosa). Es una buena práctica de privacidad no incluir ninguna información personal sensible en el documento DID, limitándolo a métodos de verificación.
El Rol Estratégico de los DIDs en CallTrust DataSpace
Los DIDs son una pieza fundamental en la arquitectura de los Espacios de Datos Europeos, ya que establecen una capa de confianza y soberanía al no depender de autoridades centrales. En el proyecto CallTrust DataSpace, su uso principal es garantizar la confianza dentro del ecosistema.
Los usos clave de los DIDs en CallTrust son:
- Identificación, autenticación y autorización: Sirven como el mecanismo central para identificar, autenticar y autorizar a los participantes de forma segura y sin necesidad de intermediarios.
- Base para la Identidad Autosoberana (SSI): Permiten construir un modelo de Self-Sovereign Identity apoyado en tecnologías de registro distribuido (DLTs o blockchain), otorgando a los usuarios un mayor control y protección sobre sus datos.
- Mejora de privacidad y seguridad: Al estar asociados a documentos DID y pares de claves criptográficas, permiten verificar identidades de manera segura, garantizando la transparencia y reduciendo significativamente el riesgo de ataques.
- Interoperabilidad europea: Se implementan para ser compatibles con las definiciones exigidas por iniciativas europeas como Gaia-X o SIMPL, lo que permite maximizar la compatibilidad e interoperabilidad de CallTrust con otros ecosistemas de datos.
Relación con el Marco Legal (eIDAS2)
En un contexto más amplio, los DIDs permiten a los proveedores de datos mantener el control total sobre quién accede a su información (Soberanía del Dato). Además, su implementación en Europa está estrechamente ligada al nuevo reglamento eIDAS2 y a la creación de la EUDI Wallet (Cartera Digital de la UE). Esta arquitectura basada en identidad descentralizada hace que el cumplimiento del RGPD sea intrínseco al sistema, al permitir la minimización de datos y el consentimiento explícito (Cumplimiento Nativo).
Otros casos de uso destacados de los DID
Al ser un estándar abierto (W3C), facilitan que diferentes sectores (salud, energía, movilidad, etc.) puedan reconocer identidades de forma común en los diferentes espacios de datos proyectados.
- Salud (EHDS): El Espacio Europeo de Datos Sanitarios utiliza DIDs para asegurar que solo personal autorizado acceda a historiales médicos de forma trazable.
- Movilidad y Turismo: Iniciativas como Eona-X exploran cómo compartir datos entre aerolíneas, hoteles y transporte público manteniendo la privacidad de los usuarios.
- Educación: Universidades están empezando a emitir títulos digitales como credenciales verificables asociadas al DID del estudiante.



