Se acaban de publicar 7 nuevos actos de ejecución (1566, 1567, 1568, 1569, 1570, 1571 y 1572) en relación con el Reglamento EIDAS2, y los incluyo en este artículo, en inglés y en español, junto con los que se publicaron anteriormente.
Primero, incluyo la URL del texto consolidado del Reglamento EIDAS con los cambios introducidos por el Reglamento EIDAS2.
Los Actos de ejecución (Implementing Regulation) publicados hasta la fecha son:
En inglés:
- CIR 2024/2977 regarding PID and EAA,
- CIR 2024/2979 regarding integrity and core functionalities,
- CIR 2024/2980 regarding ecosystem notifications,
- CIR 2024/2981 regarding certification of Wallet Solutions,
- CIR 2024/2982 regarding protocols and interfaces,
- CIR 2025/846 regarding cross border identity matching,
- CIR 2025/847 regarding security breaches of European Digital Identity Wallets,
- CIR 2025/848 regarding registration of Wallet Relying Parties,
- CIR 2025/849 regarding the list of certified European Digital Identity Wallets.
- CIR 2025/1566 regarding reference standards for the verification of the identity and attributes of the person
- CIR 2025/1567 regarding management of remote qualified electronic signature/seal creation devices
- CIR 2025/1568 regarding procedural arrangements for peer reviews of electronic identification schemes
- CIR 2025/1569 regarding qualified electronic attestations of attributes
- CIR 2025/1570 regarding notification of information on certified qualified electronic signature/seal creation devices
- CIR 2025/1571 regarding formats and procedures for annual reports by supervisory bodies
- CIR 2025/1572 regarding initiation of qualified trust services
En español:
- CIR 2024/2977 sobre DIP y DEA,
- CIR 2024/2979 sobre integridad y funcionalidades básicas,
- CIR 2024/2980 sobre notificaciones del ecosistema,
- CIR 2024/2981 sobre certificación de soluciones de cartera,
- CIR 2024/2982 sobre protocolos e interfaces,
- CIR 2025/846 sobre la correspondencia transfronteriza de identidades,
- CIR 2025/847 sobre las violaciones de la seguridad de las Carteras de Identidad Digital Europeas,
- CIR 2025/848 sobre el registro de las Partes usuarias (informadas) de Carteras,
- CIR 2025/849 sobre la lista de Carteras de Identidad Digital Europeas certificadas.
- CIR 2025/1566 sobre normas de referencia para la verificación de la identidad y el cotejo de los atributos
- CIR 2025/1567 sobre gestión de dispositivos cualificados de creación de firma electrónica/sello electrónico a distancia
- CIR 2025/1568 sobre revisiones inter pares de los sistemas de identificación electrónica
- CIR 2025/1569 sobre declaraciones electrónicas cualificadas de atributos
- CIR 2025/1570 sobre notificación de información sobre dispositivos cualificados de creación de firma electrónica/sello electrónico certificados
- CIR 2025/1571 sobre formatos y procedimientos de los informes anuales de los organismos de supervisión
- CIR 2025/1572 sobre inicio de servicios de confianza cualificados

Todavía quedan borradores de actos de ejecución que no han llegado a publicarse como documentos oficiales:
- Certificados cualificados para firmas electrónicas y certificados cualificados para sellos electrónicos
Establece las normas de referencia y los requisitos relativos a los certificados cualificados para firmas electrónicas y los certificados cualificados para sellos electrónicos. - Validación de firmas electrónicas cualificadas y sellos electrónicos cualificados y de firmas electrónicas avanzadas y sellos electrónicos avanzados basados en certificados cualificados
Establece una lista de normas de referencia y, las especificaciones y procedimientos para la validación de firmas electrónicas cualificadas y sellos electrónicos cualificados, así como de firmas electrónicas avanzadas y sellos electrónicos avanzados basados en certificados cualificados. - Servicios de conservación cualificados para firmas electrónicas cualificadas/sellos
Establece una lista de normas de referencia y especificaciones y procedimientos para el servicio de conservación cualificado para firmas electrónicas cualificadas y para sellos electrónicos cualificados. - Servicios de validación cualificados para firmas electrónicas cualificadas/sellos
Establece normas de referencia y, cuando es necesario, establece especificaciones y procedimientos para los servicios de validación cualificados para firmas electrónicas cualificadas y para sellos electrónicos cualificados. - Sellos de tiempo cualificados
Establece normas de referencia y, cuando es necesario, establece especificaciones y procedimientos para vincular la fecha y la hora a los datos y para establecer la precisión de las fuentes de tiempo con respecto a los sellos de tiempo electrónicos cualificados. - Servicios cualificados de entrega electrónica certificada
Establece una lista de normas de referencia y las especificaciones y procedimientos para los procesos de envío y recepción de datos en el contexto de los servicios cualificados de entrega electrónica certificada.
Además faltan normas adicionales para dar cobertura a varios artículos del Reglamento EIDAS2
Artículo 19 bis. Requisitos aplicables a los prestadores no cualificados de servicios de confianza.
Requisitos de evaluación del artículo 20:
- a) la acreditación de los organismos de evaluación de la conformidad y el informe de evaluación de la conformidad a que se refiere el apartado 1;
- b) los requisitos de auditoría con arreglo a los cuales los organismos de evaluación de la conformidad realizarán la evaluación de la conformidad, incluida la evaluación compuesta, de los prestadores cualificados de servicios de confianza a que se refiere el apartado 1;
- c) los sistemas de evaluación de la conformidad que utilizarán los organismos de evaluación de la conformidad para evaluar la conformidad de los prestadores cualificados de servicios de confianza y para proporcionar el informe a que se refiere el apartado 1.
Artículo 45. Requisitos aplicables a los certificados cualificados de autenticación de sitios web.
Artículo 45 undecies. Requisitos aplicables a los servicios cualificados de archivo electrónico,
Artículo 45 terdecies. Requisitos aplicables a los libros mayores electrónicos cualificados
O sea que todavía faltan borradores y consecuentemente los actos de ejecución correspondientes.
Desde EADTrust y Garrigues estamos haciendo un seguimiento exhaustivo de todos los requisitos legales y técnicos derivados del despliegue del Reglamento EIDAS2 y de la Cartera de Identidad Digital Europea y contamos con módulos preparados para ayudar a las entidades a aceptar la Cartera, y a cumplir otros requisitos del Reglamento.
Recordemos que antes del 24 de diciembre de 2027 deben aceptar autenticaciones y contrataciones con la Cartera las entidades de los sectores del transporte, la energía, la banca, los servicios financieros, la seguridad social, la sanidad, el agua potable, los servicios postales, la infraestructura digital, la educación o las telecomunicaciones.
Las entidades que necesitan conectarse como proveedores de información (declaraciones de atributos) o solicitantes de información (partes usuarias) pueden contactar con EADTrust o con Garrigues llamando al 917160555.
También existe un formulario en una pagina dedicada al desarrollo del ecosistema de la Cartera de Identidad Digital en nuestro sitio User Centric Id.

Pingback: Nuevos borradores de actos de ejecución para el desarrollo de EIDAS2 | Todo es electrónico