Familia con hija pequeña descansando en el sofá de la sala de estar

¿Qué es la Identidad Digital Autogestionada?

Los retos de la Identidad Digital ante el nuevo ecosistema web 3

A nadie le resulta extraño hablar de registros con usuario y contraseña cuando se trata de consumir servicios a través de internet, ya sea en aplicaciones creadas para dispositivos móviles o directamente en aplicaciones web.

En estos procesos, compartimos información que nos identifica de una manera u otra, por lo que podríamos decir, sin miedo a equivocarnos, que nuestra Identidad en el mundo digital es múltiple y que, a su vez, puede ser completa, parcial, imprecisa o directamente falsa.

Por este motivo, uno de los grandes retos cuando tratamos de identificarnos en internet pasa por conocer quién tiene acceso a nuestra información y cómo se gestionan nuestros datos. ¿Somos conscientes de cómo, cuándo y con quién, hemos compartido datos a lo largo de toda nuestra vida online? ¿tenemos un verdadero control sobre nuestra(s) identidad(es) digital(es)?

Igualmente, todos los proveedores de servicios online tienen grandes dificultades para verificar quién está detrás de esas identidades y garantizar la calidad de los datos. Esto provoca que se implanten complejos y costosos sistemas de verificación que, en la mayoría de los casos, terminan perjudicando al usuario final, trasladándole costes y dificultando su experiencia de uso. 

El concepto de identidad digital ha ido evolucionando desde las identidades “centralizadas” en las que se crean identidades digitales independientes para cada servicio al que se accede, hasta las identidades “federadas” en las que un intermediario nos facilita la creación de nuevas cuentas y usuarios mediante la identidad ya creada en otro servicio (Ej.: Amazon, Google o Facebook). 

Hasta llegar a nuestros días, donde la irrupción de tecnologías como blockchain ha permitido la creación de nuevos modelos de intercambio de información que aseguran la veracidad de los datos y la autogestión por parte de los usuarios.

0:00

¿Qué es la Identidad Digital Autogestionada?

La identidad digital autogestionada (“Self-Sovereign Identity o SSI”, por sus siglas en inglés) supone un cambio muy relevante en cómo los usuarios intercambian información con su entorno, ya que éste pasa a tener control absoluto sobre su identidad y los datos que la componen. 

Con este nuevo modelo de identificación digital, los usuarios no sólo pueden administrar su propia información, sino decidir cómo, cuándo y con quién la comparte. Para facilitar todo este intercambio de datos, es necesario el uso de aplicaciones, conocidas como “wallets” o carteras digitales, que almacenan de manera segura toda la información y permiten el intercambio, garantizando la veracidad de los datos.

Al favorecer el intercambio seguro y veraz de la información entre los wallets, se suprime la necesidad de contar con un tercero de confianza o intermediario, lo que supone grandes eficiencias sobre los procesos actuales.

Además, este nuevo modelo de identificación elimina la necesidad de que la entidad tercera a la que se le presenta un dato tenga que contrastar su veracidad o validez acudiendo a la fuente origen del dato, basta con comprobarlo en un registro descentralizado como son las redes blockchain. 

La Identidad Digital Autogestionada basada en la descentralización va a ser pronto una realidad, y ofrecerá la oportunidad de mejorar nuestros procesos y servicios haciéndolos cada vez más eficientes. El cambio de modelo de identidad digital supondrá un reto para el cual, en Repsol, estamos preparados."

Juan Manuel García
CIO & CDO en Repsol

Cómo funcionan los modelos de Identidad Digital Autogestionada

como funciona identidad digital autogestionada

Los Sistemas de Identidad Autogestionada hacen uso de la tecnología Blockchain para compartir la información de manera inmutable y segura entre todos los participantes de la red. 

Esta información se organiza a través de Identificadores Descentralizados (Decentralized Identifiers o DIDs, por sus siglas en inglés), para reconocer individuos, organizaciones y objetos. Los DIDs y todos sus atributos de identidad conforman la base criptográfica del modelo, cuya información, al estar replicada en todos los nodos de la red, permite ser consultada sin necesidad de una entidad administrativa central que verifique, controle y gestione estos identificadores. Por supuesto, esta información no es pública, está cifrada y sólo es accesible entre los nodos involucrados en una transacción de intercambio de información. 

El modelo de identidad digital autogestionada empleado por Repsol, se guía por los estándares técnicos, funcionales y regulatorios que se están estableciendo en la comisión europea a través de iniciativas como EBSI (European Blockchain Services Infrastructure). De esta forma aseguramos la compatibilidad e interoperabilidad de casos de uso de Repsol con los futuros servicios regulados de identidad digital autogestionada.

Ejemplo funcionamiento de los Sistemas de Identidad Digital Autogestionada:

Para explicar de forma sencilla como se establecen relaciones de confianza e independencia eliminando intermediarios, barreras e ineficiencias, pondremos un ejemplo: 

  1. Cualquier entidad reconocida, como Repsol, puede emitir un dato de identidad o credencial verificable a un cliente o proveedor, por ejemplo, un certificado de formación, una acreditación de empleado o un distintivo como cliente de productos renovables. 
  2. El usuario o titular de esa credencial, tendrá la posibilidad de almacenarlo en su wallet desde donde podrá consultar su estatus en tiempo real y presentarlo ante terceros (administración, proveedores, auditores, clientes, etc.), 
  3. Éstos a su vez, podrán verificar de forma sencilla y ágil su autenticidad mediante una consulta al registro sobre la red blockchain.

El uso de un modelo de Identidad Digital Autogestionada abre un abanico de posibilidades en el intercambio de información con Administraciones Públicas, donde ya se está avanzando en diferentes proyectos incluso a nivel internacional, y una oportunidad de utilizar y extender el modelo en el ámbito privado. 

Existen multitud de casos de uso o aplicaciones con las que podemos mejorar y fortalecer procesos de verificación de usuarios, lo que necesariamente repercutirá en interacciones más eficientes y menos costosas. 

El modelo, que aplica tanto a personas físicas (empleados, clientes, etc.) como jurídicas (entidades y organizaciones), se ha diseñado como un modelo centrado en la experiencia de usuario que asegura la interoperabilidad con otras redes y sectores, y supone un gran salto a nivel de eficiencia y seguridad de procesos de identificación.

Proyectos de Identidad Digital Autogestionada en Repsol

En Repsol, apostamos por contribuir al desarrollo de tecnologías descentralizadas a través de la colaboración y el trabajo en red. Formamos parte de Alastria, una de las mayores plataformas blockchain público-permisionadas y multisectoriales del mundo desde dónde contribuimos al impulso estándares como la identidad digital autogestionada con tecnología blockchain.

A nivel internacional, somos socios fundadores de Blockchain for Energy, donde estamos codesarrollando multitud de casos de uso interconectados mediante tecnología blockchain y, por supuesto, mediante un elemento vertebrador de todos ellos: la identidad digital autogestionada.

El despliegue y adopción de nuevos modelos de identificación más seguros y eficientes es una oportunidad de mejorar procesos y casos de uso compartidos dentro y fuera del sector de la energía, y ya estamos trabajando en casos de uso compartidos con nuestros proveedores en ámbitos como Compras, Logística y Transporte.

Además, vamos a trasladar el valor del modelo a nuestros clientes mediante la emisión de distintivos de origen renovable de nuestros productos o suministros, de forma que éstos puedan acreditar buenas prácticas y responsabilidad en materia de sostenibilidad.