Volver al blogAltID Dinamarca — Primera credencial de verificación de edad europea en producción

AltID y Dinamarca: la primera credencial de verificación de edad europea en producción


De piloto a producción, más rápido de lo esperado

La mayoría de discusiones sobre el EU Age Verification Blueprint todavía lo tratan como algo en el horizonte — un piloto, un despliegue futuro, un hito de 2026/2027. Dinamarca acaba de convertirlo en presente.

En junio de 2026, Dinamarca lanzó AltID, su app nacional de identidad digital, desarrollada por la Agencia Danesa de Gobierno Digital (Digitaliseringsstyrelsen). Lo que hace esto notable no es el lanzamiento en sí — varios estados miembro tienen pilotos en marcha — sino que el emisor de credenciales de Dinamarca ya está listado en la Trusted List de producción de la UE, no en un entorno de pruebas. Esa es la diferencia entre "esto funcionará eventualmente" y "esto funciona hoy."

Este análisis se basa en "Om AltID" v1.4 (mayo 2026), la documentación técnica oficial publicada por Digitaliseringsstyrelsen.

Qué hace AltID exactamente

AltID es una cartera de identidad digital nacional — la implementación danesa de la EUDI Wallet bajo eIDAS 2.0, aunque construida por fases en lugar de como implementación completa desde el primer día. En el lanzamiento contiene dos credenciales:

Tarjeta de identificación ("legitimationskort") — contiene nombre completo, fecha de nacimiento, dirección y número CPR, y puede usarse como documento de identidad con foto si el usuario añade su fotografía del pasaporte mediante escaneo NFC del chip.

Prueba de edad ("aldersbevis") — la que importa para el Artículo 28 de la DSA. Confirma si el usuario supera o no determinados umbrales de edad, sin compartir ningún otro dato personal.

AltID funciona en paralelo a MitID, el sistema de autenticación nacional danés. Los usuarios necesitan MitID para el registro inicial, pero una vez configurada la app, la prueba de edad puede usarse sin volver a autenticarse vía MitID en cada uso.

La app está disponible para cualquier persona mayor de 13 años con una cuenta MitID y un número CPR danés. Es voluntaria y gratuita.

Los nueve umbrales de edad

La prueba de edad de AltID no verifica solo age_over_18. Contiene nueve atributos booleanos distintos: age_over_13, age_over_15, age_over_16, age_over_18, age_over_21, age_over_23, age_over_25, age_over_27 y age_over_67. Todos se calculan en el momento de la emisión a partir de la fecha de nacimiento del usuario en el registro CPR.

Para una persona de 18 años, la credencial contiene:

  • age_over_13 = true
  • age_over_15 = true
  • age_over_16 = true
  • age_over_18 = true
  • age_over_21 = false ...y así sucesivamente.

El verificador solicita únicamente el umbral que necesita. El dispositivo del usuario divulga solo ese atributo — no los demás. Una plataforma que verifica age_over_18 nunca sabe si el usuario es también age_over_21 o age_over_67.

Este diseño multi-umbral es significativo: confirma que la asunción de umbral único habitual en las primeras integraciones es una simplificación, no una restricción del estándar. La misma infraestructura sirve para todos los escenarios de restricción de edad — redes sociales a partir de 13, alcohol a partir de 18, apuestas a partir de 21 — sin necesitar credenciales ni infraestructura separadas.

Cómo funciona realmente la garantía de privacidad

El modelo de privacidad de AltID merece explicarse con detalle, porque la cobertura periodística sobre él es frecuentemente imprecisa.

Lo que no ocurre: el emisor (Digitaliseringsstyrelsen) no recibe ninguna notificación cuando un usuario presenta su credencial a una plataforma. Como dice la documentación oficial: "el emisor no puede saber que la credencial se está usando ni dónde se usa." No existe conexión entre emisores y receptores de credenciales.

Lo que recibe el verificador: un booleano — ¿está el usuario por encima del umbral de edad solicitado? Sí o no. No la edad exacta, no la fecha de nacimiento, no el número CPR, no ningún otro dato personal.

El mecanismo de no-vinculabilidad: la cobertura periodística describe a menudo AltID como usando "pruebas de conocimiento cero" (ZKP). Esto necesita aclaración. La documentación oficial es explícita: la generación y presentación de ZKP no está soportada en el lanzamiento. La incorporación prevista de la tecnología ZKP en versiones futuras de AltID ocurrirá "cuando se haya decidido el método en el marco del trabajo de la Comisión Europea con las especificaciones técnicas en este ámbito."

Lo que AltID usa en su lugar es un diseño de credenciales de un solo uso: cuando se emite la prueba de edad, se generan 30 credenciales únicas con los mismos atributos pero distintos metadatos. Cada presentación usa una credencial del lote — una diferente cada vez. Cuando se agotan las 30, se genera automáticamente un nuevo lote. Como dos verificadores nunca ven la misma credencial, la correlación entre sesiones es imposible.

Esto equivale a la misma privacidad en la práctica — satisface el mismo requisito de no-vinculabilidad — mediante un mecanismo criptográfico distinto al ZKP. Ambos enfoques son válidos bajo la especificación del AV Blueprint.

Cómo funcionan los protocolos

AltID soporta dos métodos electrónicos de presentación:

OID4VP — el protocolo recomendado. El usuario escanea un código QR mostrado por el verificador (entre dispositivos) o sigue un enlace directo si está en el mismo dispositivo. El verificador recibe la credencial por internet. Este es el protocolo prescrito por la Comisión Europea para el intercambio de credenciales online, y el que habilita la interoperabilidad con verificadores de toda la UE.

Códigos QR firmados — un protocolo desarrollado específicamente para AltID para escenarios físicos offline (festivales, locales sin cobertura). El QR contiene los datos de la credencial directamente y puede escanearse sin conexión a internet. Este es un añadido al marco europeo, no parte del AV Blueprint estándar.

Un detalle importante para integradores: AltID no soporta DC API (Digital Credentials API) en el lanzamiento. El flujo nativo del navegador usando ISO 18013-7 Annex C ("org-iso-mdoc") forma parte de la hoja de ruta evolutiva del ecosistema AV europeo, pero no está presente en esta primera versión de AltID. Las plataformas que integren con OID4VP hoy serán compatibles con AltID desde el primer día.

El estatus en la Trusted List — por qué importa técnicamente

Para una plataforma que implementa verificación de edad, la Trusted List es el mecanismo que hace que una credencial sea verificable. El verificador de una relying party comprueba el certificado del emisor contra esa lista antes de aceptar cualquier presentación como válida.

Que el emisor de credenciales de Dinamarca esté en la lista de producción significa que una plataforma con usuarios reales en Dinamarca puede verificar hoy pruebas de edad reales, contra el trust framework oficial de la UE. No es infraestructura de testing — está en producción.

El registro de receptores — un detalle que importa

Un aspecto que distingue a AltID de una implementación puramente del AV Blueprint: los verificadores que quieran solicitar la tarjeta de identificación deben registrarse en el registro de receptores de AltID. El registro requiere un certificado de sistema OCES danés y autenticación vía MitID Erhverv (el sistema de autenticación empresarial danés).

Para la prueba de edad específicamente, el registro no es necesario — cualquier verificador puede solicitar atributos age_over_X sin registro previo. Esto es coherente con el diseño del AV Blueprint, que deliberadamente evita exigir el registro de Relying Party para la verificación de edad.

Qué significa esto para las plataformas

Si tu plataforma tiene usuarios daneses — o usuarios de la UE que tengan una credencial AltID — ya no existe un argumento creíble de que la infraestructura de verificación "todavía no está lista." Está en producción, emitiendo credenciales reales a cualquier persona mayor de 13 años con número CPR danés y MitID.

La ruta de integración por OID4VP es estándar y funciona con cualquier verificador conforme. Una plataforma que use un servicio de verificación AV que implemente correctamente el EU AV Blueprint puede aceptar credenciales AltID sin ningún trabajo de integración específico para Dinamarca.

Las plataformas que se integren ahora, mientras este es todavía un mercado relativamente pequeño de adoptantes tempranos, tendrán infraestructura funcionando y experiencia operativa real para cuando la atención del enforcement se amplíe más allá de las plataformas más grandes — lo cual, a juzgar por los procedimientos abiertos contra Meta y Snapchat en 2026, parece una cuestión de cuándo, no de si.


Los detalles técnicos de este artículo se basan en "Om AltID" v1.4 (29 de mayo de 2026), publicado por Digitaliseringsstyrelsen, la Agencia Danesa de Gobierno Digital.

Las fuentes de este artículo están enlazadas en el propio texto. Para el listado completo de fuentes primarias en las que se basa espuni, consulta referencias.