Uno de los grandes debates en torno a blockchain en Europa gira en torno a su compatibilidad con los marcos regulatorios existentes, especialmente con el Reglamento General de Protección de Datos (RGPD), en el contexto de nuevas infraestructuras de identidad digital. Conceptos como inmutabilidad, descentralización o trazabilidad suelen presentarse como incompatibles con derechos de supresión o de rectificación.
Desde la experiencia práctica, este planteamiento resulta incompleto.
En el marco del proyecto ISBE (Infraestructura de Servicios Blockchain de España), estamos trabajando precisamente en este reto: cómo diseñar una infraestructura blockchain que integre el cumplimiento normativo desde su arquitectura, no como una capa añadida a posteriori.
Desde DIGITEL TS participamos en este proyecto a través del trabajo de Alejandro Alfonso, Digital Identity & Blockchain Lead, aportando una visión legal-técnica centrada en Identidad Digital, protección de datos y gobernanza de infraestructuras descentralizadas.
Cumplimiento normativo como criterio de diseño
Uno de los aprendizajes clave que estamos abordando en ISBE es que el cumplimiento normativo no puede tratarse como un requisito externo a la tecnología.
Diseñar una infraestructura compliant by design implica asumir desde el inicio que:
- La regulación condiciona decisiones técnicas fundamentales
- Los roles y responsabilidades deben estar claramente definidos
- La infraestructura debe ser capaz de responder a requerimientos legales sin comprometer su integridad técnica
Este enfoque no se limita al RGPD, sino que tiene en cuenta otros marcos regulatorios europeos relevantes para infraestructuras digitales, como eIDAS 2, NIS2, DORA o MiCA.
Lejos de frenar la innovación, integrar estos requisitos desde el diseño permite construir infraestructuras preparadas para casos de uso reales, especialmente en entornos regulados y en colaboración con administraciones públicas.
Datos personales y blockchain: separar para cumplir
Uno de los principios fundamentales que se están aplicando en el diseño de ISBE es evitar la introducción de datos personales directamente en la blockchain.
Este criterio se traduce, a alto nivel, en:
- Uso de identificadores anonimizados on-chain
- Gestión de la información identificativa off-chain
- Vinculación controlada entre ambos entornos
Este diseño permite abordar de forma efectiva los derechos reconocidos por el RGPD:
- Derecho de supresión, eliminando los datos off-chain y rompiendo el vínculo con el identificador
- Derecho de rectificación, mediante registros correctores que preservan la trazabilidad
- Derechos de acceso y oposición, sin necesidad de alterar el histórico de la cadena
De este modo, se mantiene la inmutabilidad y trazabilidad propias de blockchain sin renunciar a las garantías jurídicas exigidas por la normativa europea.
Este modelo resulta especialmente relevante en el desarrollo de sistemas basados en credenciales verificables, donde el usuario mantiene el control sobre su información.
Gobernanza y gestión de incidentes como parte de la arquitectura
El cumplimiento normativo no depende únicamente de dónde se almacenan los datos, sino también de cómo se gobierna la infraestructura.
En ISBE se están definiendo mecanismos técnicos y organizativos que permiten:
- Actuar ante incidentes de seguridad relacionados con datos personales
- Limitar o suspender accesos a contratos o transacciones cuando sea necesario
- Mantener siempre un registro trazable de quién, cuándo y por qué se toman determinadas decisiones
Estos mecanismos permiten responder a requerimientos legales sin recurrir a soluciones que desvirtúen la naturaleza de blockchain, como la modificación del histórico de la cadena.
Innovación responsable como ventaja estratégica
El trabajo que se está desarrollando en ISBE refuerza una idea clave: blockchain y regulación no son fuerzas opuestas.
Cuando el cumplimiento normativo se integra desde el diseño:
- Aumenta la confianza en la infraestructura
- Se facilita la adopción en entornos regulados
- Se crean las condiciones para escalar casos de uso con seguridad jurídica
Desde DIGITEL TS seguimos trabajando en este enfoque, convencidos de que el futuro de blockchain pasa por infraestructuras técnicamente sólidas, jurídicamente seguras y alineadas con los marcos regulatorios europeos, especialmente en el ámbito de la identidad digital.










