La conversación sobre IA en el gobierno está cambiando rápido. Hace un año, la mayoría de las discusiones se centraban en la experimentación. Hoy el foco se está desplazando hacia algo más grande: cómo los gobiernos pueden integrar la IA de manera segura en sistemas públicos reales.
Solo este año, la ITU convocó en marzo un workshop sobre identidades digitales confiables e interoperables para humanos y agentes de IA en Ginebra. En febrero, el NCCoE de NIST publicó su Concept Paper sobre identidad y autorización de software y agentes de IA, señalando que “este aumento en escala y autonomía trae tanto nuevas oportunidades como nuevos riesgos.” Y Smart City Expo World Congress 2026 abre en Barcelona este noviembre sobre las mismas preguntas.
Esta edición lee la conversación desde el lado institucional, junto a un ensayo reciente de Chuy Cepeda escrito desde el lado de quien construye agentes.
Qué van a verificar las instituciones, y qué se está construyendo para responder
Antes de que un sistema de IA pueda actuar a nombre de un ciudadano, una institución tendrá que responder cinco preguntas de identidad:
¿A quién representa el agente?
¿Quién lo autorizó, y cómo?
¿Sigue siendo válida la delegación?
¿La acción está dentro del alcance?
¿Quedó registrada para revisión?
No son preguntas institucionales nuevas. Los gobiernos ya evalúan versiones de ellas cada vez que un abogado, un contador o un tutor actúa a nombre de otra persona. Lo que cambia es la necesidad de expresar las respuestas en forma legible por máquina y verificable criptográficamente.
Cruzando todos estos esfuerzos, cuatro primitivas arquitectónicas se repiten como respuesta. Cada una puede ser verificada localmente por la institución, sin necesidad de volver a llamar al ciudadano en tiempo real.
Delegación verificable — a quién representa el agente y quién lo autorizó. Una credencial que el ciudadano firma, nombrando al agente y el alcance de lo que puede hacer. Misma familia de modelo de datos que la licencia de conducir móvil.
Vinculación de alcance — qué tiene permitido hacer el agente. El alcance queda fijado criptográficamente, apoyado en la misma mecánica de divulgación selectiva que cubrimos en nuestra edición sobre pruebas de conocimiento cero.
Infraestructura de revocación — si la delegación sigue siendo válida. El mismo patrón de lista de estado que las credenciales verificables ya usan hoy, ahora con el ciudadano en el rol de emisor.
Integridad del registro de auditoría — si la acción quedó registrada para revisión. El NCCoE de NIST propone adaptar estándares de identidad existentes como OAuth 2.0 y OpenID Connect a los agentes de IA.
Qué infraestructura ya existe hoy
Acá es donde Sovra encaja.
Desde hace varios años, Sovra viene construyendo exactamente la infraestructura institucional sobre la que la conversación de agentic-gov se está organizando hoy. Emisión de credenciales verificables para gobiernos a través de SovraGov. Infraestructura de verificación para instituciones a través de SovraID. Credenciales del lado del ciudadano a través de SovraWallet. Raíces de confianza on-chain a través de SovraChain. Todo construido sobre los mismos estándares abiertos en los que la conversación de agentic-gov está convergiendo — W3C Verifiable Credentials, OpenID4VP, ISO 18013-5 y eIDAS.
Los estándares siguen sin resolverse. Los modelos de gobernanza siguen evolucionando entre jurisdicciones. Pero la arquitectura de confianza sobre la que estos sistemas probablemente van a depender ya opera a escala institucional — y Sovra está posicionada para ser el fundamento donde aterricen.
Para leer esta semana
Encuadre desde quien construye agentes — el ensayo de Chuy Cepeda sobre identidad de agentes para gobiernos, la contraparte de esta edición desde el lado de quien construye agentes.
Desde The Identity Brief — ediciones pasadas que dan contexto a las primitivas de arriba: Cómo funciona la licencia de conducir móvil (14 de mayo, la familia de credencial a la que pertenece el patrón de delegación), Cómo una credencial verificable sobrevive a su emisor (7 de mayo, la capa de confianza que hace posible la verificación sin ida y vuelta), El ciclo de vida completo de una credencial verificable (23 de abril, la referencia fundacional), y Pruebas de conocimiento cero explicadas con tu licencia de conducir (26 de febrero, la criptografía detrás de la vinculación de alcance).
Mirada desde otro gobierno — Government Trends 2026 de Deloitte: Agentic AI for customized service delivery, con Bürokratt de Estonia cubierto en profundidad.
Lecturas técnicas adyacentes — Indicio: Why Verifiable Credentials Will Power Real-World AI in 2026 y la propuesta de Vitalik Buterin sobre agentes personales de IA con delegación basada en pruebas de conocimiento cero en gobernanza DAO.
Continua la conversación
Más recursos técnicos sobre el stack de credenciales verificables, incluidas implementaciones de referencia y casos de despliegue en formatos W3C y ISO 18013-5, están disponibles en sovra.io/knowledge.
Si tu institución está siguiendo la conversación de estándares de agentic-gov o evaluando cómo las credenciales de delegación podrían encajar con su infraestructura de confianza existente, escribinos. Leemos cada respuesta.
Si esta edición te resultó útil, reenviarla a una persona en gobierno o en la industria de identidad institucional es la forma más directa de hacer crecer esta comunidad.
Suscribite a The Identity Brief, publicado todos los jueves.




