Qstamp / Cumplimiento
Alineación regulatoria

Evidencia de cumplimiento para las obligaciones a las que se enfrentan hoy las instituciones.

Qstamp genera evidencia técnica de integridad y de tiempo que respalda las obligaciones de conservación de registros, registro de eventos, procedencia y migración poscuántica en las principales jurisdicciones. Esta página relaciona dichas obligaciones con los mecanismos concretos que ofrece Qstamp.

Correspondencia de controles

Lo que ofrece Qstamp, control por control.

Objetivo de controlRequisitoMecanismo de Qstamp
IntegridadDetectar cualquier alteración de un registro posterior a su creaciónHoja SHA3 con sal, ruta de inclusión RFC 9162 y compromiso vinculado
Evidencia de tiempoDemostrar que un registro existía a más tardar en un momento determinadoHora del bloque finalizada por un comité ML DSA 65, con una precisión de hasta 15 segundos
TrazabilidadVincular un registro al sistema y a la cuenta que lo generaronFirmante autenticado y tipo de registro vinculados en cada compromiso
No repudioImpedir que el productor niegue un registro ancladoTransacción firmada con ML DSA 65 por la cuenta productora
Minimización de datosNo publicar datos personales ni confidencialesSolo se publica un compromiso de 32 bytes con sal
Validez a largo plazoSeguir siendo verificable a lo largo de la transición criptográficaFirmas poscuánticas a lo largo de todo el historial de la red
Verificación independientePermitir que terceros verifiquen sin intervención del productorProcedimiento de verificación abierto y verificador de código abierto
Segregación de facultadesExigir aprobación autorizada o de múltiples partesPlantillas de contratos Quanta de emisor y de consejo
Jurisdicciones

Regulación por país y organismo.

Las siguientes obligaciones generan demanda de evidencia duradera y verificable de integridad y de tiempo. Las fechas reflejan la situación en 2026.

JurisdicciónInstrumentoRequisitoFechas clave
Unión EuropeaReglamento europeo de inteligencia artificial (AI Act), Reglamento (UE) 2024/1689Registro automático de eventos para la IA de alto riesgo, conservación de la documentación durante diez años, marcado del contenido generadoMarcado de contenido a partir del 2 de diciembre de 2026, obligaciones de alto riesgo a partir del 2 de diciembre de 2027 y del 2 de agosto de 2028
Unión EuropeaeIDAS 2, Reglamento (UE) 2024/1183Libros mayores electrónicos cualificados y sellos cualificados de tiempo electrónicos reconocidos en todos los Estados miembrosEn vigor desde el 20 de mayo de 2024
Unión EuropeaHoja de ruta poscuántica del Grupo de Cooperación SRI (NIS)Migración de la criptografía de clave públicaSistemas de alto riesgo antes de finales de 2030, de riesgo medio antes de finales de 2035
Estados UnidosOrden Ejecutiva 14412Establecimiento de claves y firmas poscuánticas para los sistemas federales y sus contratistasClaves antes del 31 de diciembre de 2030, firmas antes del 31 de diciembre de 2031
Estados UnidosNIST IR 8547 (borrador)Retirada de los algoritmos clásicos de clave públicaObsoletos en 2030, prohibidos en 2035
Estados UnidosSEC Rule 17a 4Registros de intermediarios financieros (broker dealers) conservados de tres a seis años en un formato que permita detectar manipulacionesEn vigor
Estados UnidosLey de Transparencia de la IA de CaliforniaDatos de procedencia integrados en el contenido de IA y detectados por las grandes plataformasProveedores a partir del 2 de agosto de 2026, plataformas a partir del 1 de enero de 2027
Estados UnidosLey de IA de Colorado (SB 26 189)Divulgación y transparencia de las decisiones automatizadas en asuntos trascendentesA partir del 1 de enero de 2027
Estados UnidosTRAIGA de TexasDivulgación del uso de IA por parte de organismos públicos y proveedores de atención sanitariaDesde el 1 de enero de 2026
Reino UnidoCalendario de migración del NCSCMigración poscuánticaPlanes antes de 2028, sistemas prioritarios antes de 2031, todos antes de 2035
CanadáHoja de ruta federal de migraciónMigración poscuánticaAlto riesgo antes de finales de 2031, todos antes de 2035
AustraliaOrientaciones de la Australian Signals DirectorateAbandono de la criptografía clásica de clave públicaAntes de 2030
Hong KongLibro blanco de la HKMA sobre preparación cuántica e índicePreparación cuántica del sector bancario, respaldada por un conjunto de herramientas de criptografía poscuánticaPreparación plena del sector a más tardar en 2030
Corea del SurLey Básica de IAEtiquetado del contenido generado por IA, normas más estrictas para las ultrafalsificaciones (deepfakes)Desde el 22 de enero de 2026
IndiaModificación de 2026 de las IT Rules · grupo de trabajo nacionalEtiquetas de contenido sintético con metadatos de procedencia · migración poscuánticaEtiquetas desde el 20 de febrero de 2026 · sistemas críticos antes de 2030
SingapurAutoridad Monetaria de SingapurExpectativas de resiliencia cuántica para las entidades financierasResiliencia del sector antes de 2030
G7Hoja de ruta cuántica del Grupo de Expertos CibernéticosMigración coordinada en el sector financieroEnero de 2026

Alineación con marcos de referencia

Qstamp aporta evidencia de trazabilidad para las funciones Govern, Map, Measure y Manage del Marco de Gestión de Riesgos de IA del NIST (AI RMF) y para los controles de registro y supervisión de ISO IEC 42001.

Protección de datos desde el diseño

Los registros nunca salen del ámbito de su titular y solo se publican compromisos con sal, lo que respalda los principios de minimización de datos y de limitación del plazo de conservación del RGPD y del RGPD del Reino Unido.

Alcance de la evidencia

Un recibo de Qstamp acredita la integridad y el tiempo. La condición de cualificado conforme a eIDAS 2 requiere su emisión por un prestador cualificado de servicios de confianza certificado.

Políticas para reguladores e instituciones

Las políticas que rigen Qstamp y este sitio web se publican para su revisión por las autoridades de supervisión, los organismos públicos y los clientes institucionales.