EUDI Wallet: plazo diciembre 2026 - EADTrust
Inicio > Cartera IDUE > Diciembre 2026: el plazo que tu empresa no puede ignorar 

Diciembre 2026: el plazo que tu empresa no puede ignorar 

Suscríbete:

Hay una fecha en el calendario regulatorio europeo que todavía no aparece en el radar de la mayoría de las organizaciones españolas pero que va a afectar a prácticamente cualquier empresa con más de cincuenta empleados que preste servicios en sectores regulados. El 24 de diciembre de 2026 es la fecha límite que el Reglamento (UE) 2024/1183 (eIDAS 2.0) establece para que la cartera europea de identidad digital (EUDI Wallet) esté operativa en todos los Estados miembros y las administraciones públicas la acepten como método de identificación. Y doce meses después, el 24 de diciembre de 2027, la obligación de aceptarla se extiende al sector privado regulado. 

Si eres responsable de IT, legal, compliance o transformación digital en una empresa de banca, telecomunicaciones, energía, transporte, sanidad, seguros o educación en España, estos dos plazos ya deberían estar en tu planificación. No como una fecha futura a evaluar, sino como una fecha concreta con obligaciones técnicas y jurídicas que requieren tiempo de preparación. Menos del que parece. 

Términos sobre plazos EUDI Wallet

Acto de ejecución

Reglamento adoptado por la Comisión Europea que establece las especificaciones técnicas concretas de implementación del Reglamento general. Los actos de ejecución de eIDAS 2.0 definen los protocolos, formatos e interfaces que deben cumplir todos los actores del ecosistema EUDI. 

Parte usuaria de la cartera

Organización pública o privada que solicita y verifica atributos de usuarios que presentan su EUDI Wallet. Debe estar registrada en el sistema nacional de partes usuarias y disponer del certificado de acceso correspondiente. 

Certificado de acceso de parte usuaria

Certificado emitido por un proveedor autorizado que autentica y valida a una parte usuaria ante las carteras de los usuarios. Requisito técnico imprescindible para poder recibir datos de la EUDI Wallet. 

Registro de partes usuarias

Sistema nacional que recoge las organizaciones autorizadas para solicitar atributos de usuarios de la EUDI Wallet. Regulado por el Reglamento de Ejecución (UE) 2025/848. Antes de poder operar, la organización debe haber completado su registro. 

Autenticación reforzada

Nivel de autenticación que requiere más de un factor de verificación. En sectores bajo PSD2, MiFID II u otras normas que exigen identificación robusta del cliente, la obligación de aceptar la EUDI Wallet se activa cuando el proceso requiere autenticación reforzada. 

usercentric.id

Directorio de partes informadas e informantes para la Cartera IDUE, construido por EADTrust. Punto de entrada para organizaciones que quieren integrarse en el ecosistema EUDI como emisoras o verificadoras de credenciales. 

Por qué el plazo de diciembre de 2026 es el primero que importa 

El artículo 5 bis del Reglamento (UE) 2024/1183 establece que los Estados miembros proporcionarán al menos una cartera europea de identidad digital en los veinticuatro meses siguientes a la entrada en vigor de los actos de ejecución previstos en el propio artículo. Los primeros actos de ejecución relevantes fueron adoptados el 28 de noviembre de 2024 (los Reglamentos de Ejecución (UE) 2024/2977, 2024/2978, 2024/2979, 2024/2981 y 2024/2982). Con ese punto de partida, el plazo de veinticuatro meses lleva al 24 de diciembre de 2026 como fecha límite para la disponibilidad de la wallet. 

Eso tiene tres consecuencias simultáneas que ocurren en esa fecha: 

  • Primera: todos los ciudadanos de los Estados miembros tienen el derecho de solicitar y recibir su EUDI Wallet. El Estado no puede negar ese derecho. En España, eso significa que la Cartera IDUE (la denominación española de la wallet europea) debe estar disponible y emitible para cualquier ciudadano que la solicite. 
  • Segunda: las administraciones públicas deben aceptar la EUDI Wallet como método de identificación electrónica para sus servicios. Las sedes electrónicas, los portales de tramitación, los sistemas de gestión que hoy admiten Cl@ve o certificado digital tendrán que poder recibir también la EUDI Wallet. 
  • Tercera: todos los sistemas que van a aceptar la wallet necesitan haber completado su proceso de registro como parte usuaria en el sistema nacional correspondiente. Ese registro no es instantáneo: requiere análisis jurídico de los datos que se van a solicitar, configuración técnica de los protocolos, integración con los sistemas existentes y tiempo de verificación. 

Diciembre de 2026 no es la fecha en que «habrá que adaptarse». Es la fecha en que el sistema ya debe estar funcionando. La preparación ocurre antes, no después. 

Los actos de ejecución que fijan el marco técnico concreto 

Para entender qué hay que tener listo, hay que conocer los actos de ejecución que han ido definiendo las especificaciones técnicas del ecosistema. No son documentos de política: son estándares técnicos vinculantes que determinan cómo tiene que funcionar cada pieza del sistema. 

En noviembre de 2024, la Comisión Europea adoptó los primeros cinco Reglamentos de Ejecución sobre las funcionalidades básicas de la cartera: 

  • 2024/2977: especificaciones técnicas para la arquitectura de referencia. 
  • 2024/2978: protocolos e interfaces para la presentación de atributos. 
  • 2024/2979: especificaciones para el identificador de la cartera. 
  • 2024/2981: registro de partes usuarias de la cartera. 
  • 2024/2982: mecanismos de verificación y validación. 

En mayo de 2025, se adoptó el Reglamento de Ejecución (UE) 2025/848 sobre el registro de partes usuarias, el sistema que determina qué organizaciones pueden solicitar y recibir datos de la wallet de un usuario. 

Y en 2025 se publicó la segunda oleada de actos técnicos de eIDAS 2.0, incluyendo los que regulan el archivo electrónico cualificado (2025/2532), la validación cualificada (2025/1942), los certificados (2025/1943) y los QTSPs (2025/2530), que completan el marco de los servicios de confianza que el ecosistema EUDI necesita para funcionar. 

El mensaje práctico de esta acumulación de estándares técnicos es concreto: las empresas que quieren estar listas para diciembre de 2026 tienen que haber analizado ya estos documentos, o tener un asesor que lo haya hecho por ellas, y haber empezado la integración técnica. 

El plazo de diciembre de 2027: obligación del sector privado regulado 

Doce meses después del plazo de las administraciones públicas, el artículo 5 ter del Reglamento establece la obligación para el sector privado regulado. El plazo exacto es de treinta y seis meses desde la entrada en vigor de los actos de ejecución adoptados en noviembre de 2024, lo que sitúa la fecha en el 24 de diciembre de 2027

El artículo 5 ter del Reglamento establece que las partes usuarias privadas que presten servicios en los siguientes sectores deben aceptar el uso de las carteras europeas de identidad digital: 

  • Transporte - operadores de transporte aéreo, ferroviario, marítimo y por carretera. 
  • Energía - distribuidores y suministradores de energía eléctrica y gas. 
  • Banca - entidades de crédito, entidades de pago y entidades de dinero electrónico. 
  • Servicios financieros - empresas de inversión, gestoras de fondos, aseguradoras. 
  • Seguridad social - entidades gestoras de prestaciones sociales. 
  • Salud - proveedores de servicios de salud. 
  • Agua potable - proveedores de servicios de suministro de agua. 
  • Servicios postales - proveedores de servicios postales. 
  • Infraestructura digital - proveedores de servicios de internet, computación en la nube, centros de datos. 
  • Telecomunicaciones - operadores de redes públicas de comunicaciones electrónicas. 
  • Educación - instituciones educativas reconocidas. 

La obligación se activa cuando el Derecho de la Unión, nacional o una obligación contractual exija autenticación reforzada para la identificación en línea. Eso significa que las entidades financieras bajo PSD2, que ya exigen autenticación reforzada de sus clientes, no pueden elegir no aceptar la EUDI Wallet cuando un cliente quiera usarla para ese propósito. 

Adicionalmente, las grandes plataformas en línea designadas bajo el Reglamento de Servicios Digitales (las llamadas «plataformas de muy gran tamaño») tienen la obligación de aceptar la EUDI Wallet para autenticación voluntaria de sus usuarios. 

Qué significa «aceptar la EUDI Wallet» en la práctica 

La obligación de «aceptar» la wallet no significa sustituir todos los sistemas de identificación existentes. Significa que cuando un usuario quiera usar la wallet para identificarse o autenticarse, la empresa debe poder procesarlo. En la práctica, eso requiere cuatro cosas: 

Primero, el registro como parte usuaria

Para poder solicitar y recibir atributos de la wallet de un usuario, la organización debe registrarse como parte usuaria de la cartera en el registro nacional del Estado miembro donde esté establecida. El Reglamento de Ejecución (UE) 2025/848 define el proceso: la organización tiene que declarar qué datos va a solicitar, para qué fines y bajo qué base jurídica. Sin ese registro, la wallet del usuario no confiará en la solicitud de datos. 

Segundo, el certificado de acceso de parte usuaria

Para que la wallet del usuario pueda verificar que quien solicita sus datos es quien dice ser, la organización necesita un certificado de acceso de parte usuaria de la cartera emitido por un proveedor autorizado. Sin ese certificado, no hay autenticación mutua y el proceso no funciona. 

Tercero, la integración técnica

Los sistemas de autenticación, onboarding o verificación de identidad de la organización tienen que ser capaces de procesar la presentación de atributos conforme a los protocolos definidos en los actos de ejecución. No es necesariamente una integración desde cero: en muchos casos es añadir un módulo o adaptar un componente existente. Pero requiere tiempo de desarrollo y pruebas. 

Cuarto, la política de datos mínimos

El Reglamento es explícito: la organización no puede solicitar más datos de los estrictamente necesarios para el servicio concreto. Diseñar esa política de datos mínimos, qué atributo exacto se solicita para cada caso de uso, cómo se gestiona y cuánto tiempo se conserva, es trabajo jurídico y técnico que no puede improvisarse. 

El riesgo del que nadie habla: la ventana de influencia 

Hay algo que los plazos regulatorios no capturan bien y que es decisivo en la implementación de un estándar como la EUDI Wallet: la ventana de influencia se cierra mucho antes de que llegue el plazo de obligatoriedad

Los estándares técnicos de interoperabilidad: los protocolos, los formatos de credenciales, los mecanismos de verificación, están siendo definidos ahora por los grupos de trabajo técnicos europeos. Las organizaciones que participan en esos grupos, o que trabajan con actores que participan, tienen la posibilidad de influir en cómo se implementan esas decisiones técnicas. Las que llegan al proceso cuando los estándares ya están cerrados solo pueden adaptarse. 

Julián Inza, presidente de EADTrust, ha participado activamente en las discusiones técnicas y regulatorias del ecosistema EUDI desde sus primeras fases, incluida la conferencia sobre implementación y transformación de la gestión de la identidad digital organizada por la Universidad Pontificia Comillas, donde se abordaron precisamente los retos de la implementación para el sector privado. Esa participación no es solo para mantenernos informados: es para que nuestros clientes tengan acceso a esa perspectiva en el momento en que la necesitan. 

En EADTrust, hemos construido el Directorio de Partes Informadas e Informantes visible en usercentric.id: el punto de entrada para organizaciones que quieren entender su posición en el ecosistema EUDI y empezar el proceso de integración antes de que el plazo obligue. 

El impacto estimado por la Comisión Europea 

Los números que la Comisión Europea asocia a la EUDI Wallet no son pequeños. El análisis de impacto del Reglamento estima que, una vez desplegada la wallet a escala: 

  • Para el sector financiero: ahorro estimado de 1.020 millones de euros anuales derivado de la eliminación de fricciones en el proceso de identificación y KYC de clientes. 
  • Para el conjunto de la economía digital: entre el 52% y el 85% de los ciudadanos de la UE usarán la EUDI Wallet antes de 2030. 
  • Para la eliminación de la dependencia de terceros: la wallet reduce la dependencia de los sistemas de autenticación de grandes plataformas privadas, el «iniciar sesión con Google» o «continuar con Facebook», que actualmente concentran el 85% de los inicios de sesión en la web europea. 
  • Para el sector turístico español: la verificación de identidad en hoteles, alquiler de vehículos y servicios de movilidad tiene un impacto directo en la experiencia del turista europeo en España, donde la wallet simplifica procesos que hoy requieren presentación física de documentos. 

Dos fechas, dos velocidades, una preparación 

La diferencia entre diciembre de 2026 y diciembre de 2027 no es solo de doce meses. Es de alcance y de urgencia. 

  • Diciembre de 2026 afecta principalmente a la administración pública y a las infraestructuras de identidad digital del Estado. Pero las empresas que tienen relaciones con la administración (proveedores de servicios digitales, plataformas de tramitación, gestores de servicios públicos) necesitan que sus sistemas sean compatibles con la wallet en esa misma fecha para que sus usuarios puedan usarla en el contexto de esos servicios. 
  • Diciembre de 2027 afecta directamente al sector privado regulado. Pero prepararse en doce meses es insuficiente en muchos casos. La integración técnica, el registro como parte usuaria, el análisis jurídico de los datos que se solicitan y la formación de los equipos que van a gestionar el nuevo modelo de identidad requieren entre doce y veinticuatro meses de trabajo previo en organizaciones de tamaño mediano y grande. 

Las empresas que empiezan a prepararse en 2026 llegan a diciembre de 2027 con los sistemas listos. Las que empiezan en 2027 llegan al plazo en modo emergencia, con los costes, los riesgos y las prisas que eso implica. 

Calendario EUDI Wallet 2024-2030: las fechas que importan 

Fecha Hito Quién se ve afectado 
20 mayo 2024 eIDAS 2.0 en vigor. Marco regulatorio activado 
28 noviembre 2024 Primeros 5 actos de ejecución adoptados. Inicio del cómputo de plazos 
6 mayo 2025 Regl. Ej. 2025/848 sobre registro de partes usuarias. Organizaciones que quieren integrarse 
Diciembre 2025 EUDI Wallet Launchpad en Bruselas. Presentación de Cartera IDUE. España entre los 5 países piloto líderes 
24 diciembre 2026 Wallet operativa en todos los Estados miembros. AAPP obligadas a aceptarla. Administraciones públicas y ciudadanos 
24 diciembre 2027 Sector privado regulado obligado a aceptarla. Banca, telecos, energía, salud, seguros, transporte, educación 
2028–2030 Despliegue de QEAA sectoriales. Integración DPP. Sectores con credenciales verificables específicas 
2030 Objetivo: 52-85% ciudadanos UE con wallet activa. Mercado interior digital transformado 

Preguntas frecuentes sobre Los plazos de la EUDI Wallet

¿Qué pasa si mi empresa no cumple el plazo de diciembre de 2027?

El Reglamento no establece directamente un régimen sancionador europeo uniforme por incumplimiento de la obligación de aceptar la wallet, ese desarrollo corresponde a los Estados miembros. Sin embargo, operar en sectores regulados sin cumplir la obligación puede generar exposición ante el regulador sectorial competente (Banco de España, CNMC, CNMV) que puede considerar el incumplimiento como una infracción de las obligaciones de identificación electrónica. Adicionalmente, si un cliente quiere usar la wallet y la empresa se niega a aceptarla, hay riesgo de reclamación y de daño reputacional. 

¿La preparación para diciembre de 2026 y para diciembre de 2027 son las mismas?

No. Diciembre de 2026 afecta principalmente a administraciones públicas y requiere que sus sedes electrónicas acepten la wallet. Para las empresas privadas, el plazo relevante es diciembre de 2027, pero la preparación técnica y jurídica necesaria para estar listas en esa fecha requiere haber empezado al menos dieciocho meses antes. 

¿Cuánto tarda el proceso de registro como parte usuaria?

El proceso de registro incluye la declaración de qué datos se solicitan, para qué fines y bajo qué base jurídica; la evaluación de esa declaración por el organismo competente; la obtención del certificado de acceso; y la integración técnica con los protocolos de la wallet. El tiempo total depende del sector y la complejidad de la organización, pero suele requerir entre tres y doce meses desde el inicio del proceso. 

¿Las pymes están obligadas?

Las microempresas y pequeñas empresas están expresamente excluidas de la obligación del artículo 5 ter. La obligación aplica a empresas medianas y grandes que operen en los sectores regulados listados. Pueden elegir aceptar la wallet voluntariamente si les genera valor operativo. 

¿EADTrust puede ayudar a mi empresa a prepararse?

Sí. Como QTSP participante en el ecosistema EUDI desde sus primeras fases, con presencia en los pilotos europeos y con el Directorio de Partes Informadas e Informantes de usercentric.id, EADTrust puede acompañar a tu organización en el análisis del impacto, el diseño de la estrategia de integración, el proceso de registro como parte usuaria y la obtención de los certificados de acceso necesarios. 

¿Tu organización ya sabe qué tiene que hacer antes de diciembre de 2026? 

El reloj ya está corriendo. Los actos de ejecución están publicados, los plazos están fijados y los primeros pilotos ya son funcionales. La diferencia entre las organizaciones que van a llegar a diciembre de 2026 y diciembre de 2027 con los sistemas listos y las que van a llegar en modo emergencia es lo que hagan (o no hagan) en los próximos doce meses. 

En EADTrust podemos ayudarte a entender exactamente qué te afecta, qué tienes que hacer y en qué orden. Desde el análisis de impacto inicial hasta el registro como parte usuaria, pasando por la obtención de los certificados de acceso y la integración técnica con tus sistemas. 



También te puede interesar…

Fecha de publicación:

Última actualización:

Profesional orientado a la consultoría estratégica y el desarrollo de negocio en el ámbito LegalTech. Especializado en el posicionamiento de tecnologías de confianza y seguridad, ayudo a las empresas a anticiparse a los cambios

31 de agosto de 2026

31 de agosto de 2026