Caso de uso

Credenciales verificables para la homologación y el control de proveedores en la contratación pública

Contexto

Problema

Requisitos de integración

Solución propuesta

Impacto

Aplicaciones destacadas

Credenciales verificables para la homologación y el control de proveedores en la contratación pública
Los cambios se han guardado correctamente.
Algo ha salido mal, por favor contáctanos en info@opengovtech.es
Caso de uso

Credenciales verificables para la homologación y el control de proveedores en la contratación pública

Resumen

¿Cómo puede un órgano de contratación verificar la solvencia y el cumplimiento normativo de cada proveedor sin repetir la comprobación documental en cada licitación? Sybol sustituye certificados y PDFs por credenciales digitales verificables y a prueba de manipulación, que la Administración comprueba de forma automática, reduciendo el fraude documental y agilizando la homologación de proveedores y subcontratistas.

Problema

  • Verificación documental manual y repetitiva: cada órgano de contratación solicita y recomprueba certificados de solvencia, habilitación y estar al corriente con AEAT y Seguridad Social en cada licitación, generando retrasos, duplicidad y carga en mesas de contratación.
  • Riesgo de fraude y falsificación documental: los PDF y certificados intercambiados por correo pueden alterarse, dificultando garantizar la autenticidad e integridad de lo aportado por licitadores y subcontratistas, y elevando el riesgo reputacional y de impugnación.
  • Tratamiento excesivo de datos personales: requerir documentación completa replica datos de personas físicas (administradores, personal del contratista) entre sistemas, en tensión con los principios de minimización y responsabilidad proactiva del RGPD.
  • Seguridad y auditabilidad insuficientes en la cadena de suministro: la verificación dispersa y los intercambios por correo amplían la superficie de ataque y dificultan demostrar el control de accesos y la diligencia exigidos por NIS2 a entidades esenciales e importantes.

Solución

  • Credenciales verificables reutilizables conformes a eIDAS 2.0: la solución emite y verifica credenciales verificables (VC) según el estándar W3C, presentables desde un wallet alineado con el modelo EUDI/Business Wallet europeo. El verificador comprueba el atributo de forma automática mediante validación criptográfica, sin reintroducir documentación en cada procedimiento.
  • Anclaje criptográfico en blockchain y firma cualificada: cada credencial se firma criptográficamente y su prueba se registra en una red blockchain (por defecto, Hedera, aunque es compatible con múltiples redes), de modo que cualquier alteración invalida la verificación. La habilitación de firma vinculada a identidad, alineada con el marco europeo de confianza, dota a la presentación de validez probatoria sin un tercero validador.
  • Divulgación selectiva y minimización por diseño (RGPD): el titular presenta únicamente el atributo requerido (p. ej. "habilitado" o "al corriente") sin exponer el documento subyacente completo. La plataforma registra qué se compartió, con qué propósito y cuándo, generando evidencia de consentimiento y trazabilidad del ciclo de vida del dato.
  • Reducción de superficie de ataque y gobierno de accesos (NIS2): la sustitución de email y PDF por credenciales verificables seguras elimina vectores de intercambio inseguro. Las credenciales basadas en roles y permisos, junto con un registro completo de verificaciones, permiten aplicar el principio de mínimo privilegio y aportar evidencia de cumplimiento e investigación de incidentes.

Modelo de despliegue

Nube pública certificada

Región de alojamiento de datos

España

Modelo de venta

Licencia / marca blanca, Servicios profesionales / consultoría, Suscripción / pago recurrente, Precios por tramos de uso / por usuario

Análisis del encaje GovTech

2
/5
CRITERIO
CUMPLIMIENTO
JUSTIFICACIÓN
Recurrencia
¿El caso de uso resuelve un problema recurrente dentro de la Administración pública?
Si
La verificación documental de proveedores es una carga sistémica y continua en toda administración contratante; el propio ROLECE existe por ello.
Gravedad
¿Hay obligación legal o riesgo de daño grave que fuerce a la Administración a actuar?
No
La Administración ya cubre sus obligaciones de verificación con mecanismos legales vigentes; la parte obligada de eIDAS 2 se resuelve por los nodos públicos, pero el futuro desarrollo del Business Wallet hace potencialmente relevante esta solución en el medio plazo.
Valor diferencial
¿La solución aporta un valor diferencial e innovador frente a otras alternativas?
No
Articulación coherente y sofisticada, pero sin elemento independiente ni impacto medido: el caso de uso está pendiente de producción, con impacto solo estimado.
Número de aplicaciones
¿Se ha desplegado en más de 4 instituciones públicas?
No
0
Facilidad en la integración
¿Es fácil de integrar en los sistemas que ya hay en la Administración?
Si
APIs estándar: Si, Tipo de integración: Conectores estándar
Aplicaciones reales

Nº de aplicaciones

0

Solución desarrollada por
Última actualización:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.
Publicado:
This is some text inside of a div block.
/
This is some text inside of a div block.
/
This is some text inside of a div block.

Heading

Sybol es una empresa de reciente creación con una tecnología diferencial en identidad digital corporativa y credenciales verificables, nacida como proyecto de intraemprendimiento de Repsol y respaldada por Repsol Corporate Venturing y la Sociedad Española para la Transformación Tecnológica (SETT). Su plataforma sustituye procesos basados en emails, PDFs y portales aislados por credenciales digitales verificables, reutilizables, trazables y auditables, reduciendo duplicidades, errores, tiempos de revisión y carga administrativa en procesos críticos como onboarding, KYB, homologación de proveedores, coordinación de actividades empresariales, control de accesos y cumplimiento normativo.
Aunque no cuenta todavía con aplicaciones públicas reales, Sybol tiene encaje en contratación pública y gestión de proveedores, donde permitiría verificar identidad, solvencia, certificaciones, permisos y cumplimiento de adjudicatarias o subcontratistas de forma automática y segura. En un contexto europeo marcado por eIDAS 2.0, RGPD y NIS2, su tecnología puede aportar una capa de confianza para reducir fraude documental, mejorar la trazabilidad y agilizar procesos de homologación y control, al tiempo que reduce barreras administrativas y costes de cumplimiento para pymes, mejorando su competitividad en entornos regulados o de colaboración público-privada.