IT-Wallet para empresas: la cartera italiana alineada con EUDI, explicada
IT-Wallet es la cartera digital de Italia en la app IO, con 10.1 millones de activaciones a febrero de 2026. Qué contiene, qué recibirá una empresa, la ley antiblanqueo y qué usar hasta que se abra a partes usuarias privadas.

En resumen
IT-Wallet es la cartera digital nacional de Italia. Está integrada en la aplicación pública IO y es la vía del país hacia la cartera europea de identidad digital (EUDI Wallet).[1] Sumaba 10.1 millones de activaciones a 17 de febrero de 2026.[3] Las empresas privadas aún no pueden solicitarle datos: a 5 de octubre de 2026 no se habían publicado normas para empresas como partes usuarias.
- Contiene un permiso de conducir digital, una tarjeta sanitaria y una tarjeta de discapacidad, y se abre con SPID (el Sistema Público de Identidad Digital) o con la CIE (documento de identidad electrónico).[2]
- La normativa italiana de prevención del blanqueo de capitales (AML) ya admite SPID y CIE con nivel sustancial o superior para la incorporación de clientes a distancia.[11]
Si ha buscado "IT Wallet" para decidir si su proceso de alta debe aceptarla: todavía no, pero conviene prepararse. El Gobierno afirma que IT-Wallet se actualizará por fases hasta ajustarse plenamente a la arquitectura de la cartera europea de identidad digital.[1]
Qué es IT-Wallet
El Sistema IT-Wallet se creó mediante el Decreto-ley 19, de 2 de marzo de 2024, convertido en ley por la Ley 56, de 29 de abril de 2024, que añadió el artículo 64-quater al Código de la Administración Digital (CAD). Combina una cartera pública en la aplicación IO con carteras privadas de operadores del mercado.[1]
El Departamento para la Transformación Digital dirige el sistema. El Instituto Poligráfico y Casa de la Moneda del Estado (IPZS) gestiona la infraestructura central y emite las atestaciones públicas y los datos de identificación personal (PID). PagoPA gestiona IO y la cartera pública.[4]
IT-Wallet
Sistema de cartera digital de Italia, con cartera pública en la aplicación IO
Adopción: cuántas personas usan IT-Wallet
La activación es gratuita, voluntaria y abierta a los adultos que tengan los documentos físicos en vigor.[2] A 17 de febrero de 2026 había 10.1 millones de activaciones; el permiso de conducir y la tarjeta sanitaria sumaban 8.5 millones cada uno, y la Tarjeta Europea de Discapacidad, 200,000.[3] Es el último recuento oficial fechado. Más tarde, el IPZS solo dio una cifra redondeada de "12 millones de activaciones en el último año y medio", sin fecha.[4]
El Gobierno cuenta activaciones, no adultos únicos, por lo que no se ha publicado ningún porcentaje de la población adulta.[3] No existe ningún recuento de presentaciones ante empresas.
- 2 de marzo de 2024LeyEl Decreto-ley 19 crea el Sistema IT-Wallet.
- 4 de diciembre de 2024Lanzamiento para toda la ciudadaníaPrimera versión pública el 23 de octubre de 2024.
- 17 de febrero de 202610.1 millonesLas activaciones superan los diez millones.
- Mayo de 2026PruebasEl entorno de pruebas se abre a los proveedores privados de carteras.
- 24 de diciembre de 2026Plazo de la UETodos los Estados miembros deben ofrecer una cartera EUDI.
Del decreto fundacional al plazo de la UE.[1][2][3][4][6]
Lo que ve el usuario
Hoy el recorrido consiste en la activación: instalar IO, iniciar sesión con CieID o SPID y añadir documentos. No se añade nada sin una solicitud expresa. Los documentos sustituyen a los físicos en contextos determinados, como el permiso de conducir en un control policial.[2]
Inicia sesión en IO
Utiliza tu identidad digital.
Iniciar sesión con CIE
Iniciar sesión con SPID
1El usuario inicia sesión en IO con CieID o SPID.[2]
Añadir un documento
Permiso de conducir, tarjeta sanitaria o Tarjeta Europea de Discapacidad.
Añadir
2El usuario elige qué documentos añadir.[2]
Documento añadido
Facilitado por el organismo emisor.
3El organismo emisor facilita los datos a la cartera.[2]
Las presentaciones seguirán el Marco de Arquitectura y Referencia (ARF) de EUDI. En el mismo dispositivo, el sitio web entrega una solicitud OpenID for Verifiable Presentations (OpenID4VP) a la aplicación de la cartera. En un ordenador, muestra un código QR.[10] Italia no ha publicado sus pantallas ni su lista de atributos, por lo que esta secuencia muestra el flujo del ARF, no pantallas de IT-Wallet.
Verifica tu identidad
Comparte tus datos desde tu cartera digital.
Usar IT-Wallet
Usar un documento de identidad en su lugar
1El servicio ofrece la cartera o un documento.
Escanea con tu teléfono
Escanea el código con la aplicación de la cartera.
2Entre dispositivos: un código QR traslada la solicitud al teléfono.[10]
Compartir estos datos
Solicitado por Example Bank
- Nombre completoCompartido
- Fecha de nacimientoCompartido
- DirecciónNo compartido
Aprobar
3La cartera autentica al solicitante mediante su certificado de acceso, contrasta la solicitud con su registro y muestra su nombre. Después, el usuario aprueba.[10]
Datos recibidos
El servicio comprueba la firma y continúa.
4El servicio verifica los datos firmados y decide.[10]
Vídeo pendiente: flow-eudi-openid4vp
Una presentación con la cartera EUDI mediante OpenID4VP, de principio a fin.
Qué recibe una empresa
A 5 de octubre de 2026 no se había publicado ninguna lista de atributos para las presentaciones de IT-Wallet a empresas privadas. Lo que está fijado es el conjunto de datos PID de la UE, definido en el Reglamento de Ejecución (UE) 2024/2977 y emitido para Italia por IPZS.[7][4]
| Estado en el PID | Atributos | Fuente |
|---|---|---|
| Siempre (obligatorio) | Apellidos, nombre, fecha de nacimiento, lugar de nacimiento, nacionalidad; metadatos: fecha de caducidad, autoridad emisora, país emisor | CIR 2024/2977[7] |
| Opcional | Sexo, nombres de nacimiento, campos de dirección, un número administrativo personal | CIR 2024/2977[7] |
| Retrato | Opcional hoy; obligatorio solo a partir del 11 de agosto de 2028 | CIR 2026/1731[8] |
| Nunca | Cualquier dato que exceda lo que la parte usuaria registró para solicitar | eIDAS, art. 5b[6] |
Prevea tres carencias: las fuentes revisadas no indican si el PID de Italia incluirá el código fiscal; la dirección es opcional, así que mantenga un paso de prueba de domicilio; y hasta el 11 de agosto de 2028 no puede contar con un retrato para la comparación facial.[7][8]
Los atributos llegan firmados por su emisor, con divulgación selectiva,[10] en formato SD-JWT VC o mdoc ISO/IEC 18013-5.[8] La guía del verificador OpenID4VP explica las comprobaciones.
Nivel de garantía y valor jurídico de IT-Wallet
Un nivel de garantía (LoA) indica el grado de certeza del sistema de que la persona es quien dice ser: bajo, sustancial o alto según eIDAS, el reglamento de la UE sobre identificación electrónica (Reglamento (UE) n.º 910/2014, modificado por el Reglamento (UE) 2024/1183). IT-Wallet no figura en la lista de la UE de sistemas notificados, que para Italia recoge SPID y la CIE, ambos en nivel bajo, sustancial y alto.[5] Para una cartera EUDI la norma es clara: las carteras EUDI "se proporcionarán en el marco de un sistema de identificación electrónica con nivel de garantía alto" (artículo 5a(11) de eIDAS).[6]
| Norma | Qué establece para IT-Wallet | Aplicación |
|---|---|---|
| CAD, art. 64-quater | Crea el Sistema IT-Wallet, con carteras públicas y privadas[1] | Desde 2024 |
| Decreto Legislativo 231/2007, art. 19 | Identificación a distancia a efectos de prevención del blanqueo de capitales con SPID, CIE o una identidad electrónica (eID) notificada de nivel sustancial o superior, un certificado de firma cualificado o un procedimiento reconocido por AgID[11] | Ya |
| Lista de la UE de sistemas notificados | IT-Wallet no figura, sin nivel publicado[5] | Ya |
| Reglamento (UE) 2024/1183, art. 5a | Cada Estado miembro ofrece al menos una cartera EUDI, de nivel alto, gratuita para las personas físicas[6] | 24 de diciembre de 2026 |
| Reglamento (UE) 2024/1183, art. 5f(2) | Las partes usuarias privadas obligadas por ley o por contrato a utilizar la autenticación reforzada de usuario para la identificación en línea deben aceptar las carteras EUDI a petición del usuario; las microempresas y pequeñas empresas están exentas[6] | 24 de diciembre de 2027 |
| Reglamento (UE) 2024/1624 (AMLR), art. 22(6) | Identidad verificada mediante un documento o mediante una identidad electrónica (eID) de nivel sustancial o alto[12] | 10 de julio de 2027 |
Para la identificación a distancia a efectos de prevención del blanqueo de capitales en Italia, hoy el artículo 19(1)(a)(2) del Decreto Legislativo 231/2007 acepta una identidad digital de nivel sustancial o superior en el sistema del artículo 64 del CAD (SPID y CIE), una identidad electrónica (eID) notificada de nivel sustancial o superior o un certificado de firma cualificado.[11] IT-Wallet no se menciona, y en las fuentes revisadas no figura ninguna declaración de un supervisor al respecto.
Artículo 19(1)(a)(2)Decreto Legislativo 231/2007
"L'obbligo di identificazione si considera assolto, anche senza la presenza fisica del cliente, nei seguenti casi: [...] 2) per i clienti in possesso di un'identità digitale, con livello di garanzia almeno significativo, nell'ambito del Sistema di cui all'articolo 64 [...]"
Fuente: Normattiva, Decreto Legislativo 231/2007, artículo 19[11]
A partir del 10 de julio de 2027 se aplica el Reglamento de la UE contra el blanqueo de capitales (AMLR). El artículo 22(6)(b) permite «el uso de medios de identificación electrónica que cumplan los requisitos del Reglamento (UE) n.º 910/2014 en lo que respecta a los niveles de garantía “sustancial” o “alto”».[12] El considerando 11 de los proyectos finales de normas de la Autoridad de Lucha contra el Blanqueo de Capitales (AMLA) de 30 de septiembre de 2026, una propuesta que aún no es ley, añade: «Esto incluye las carteras europeas de identidad digital».[13] Consulte la guía de plazos de la cartera EUDI.
Cómo se conecta una empresa a IT-Wallet
A 5 de octubre de 2026 no se ha publicado ninguna vía de alta, contrato ni lista de precios para las empresas privadas que quieran obtener datos de IT-Wallet. En mayo de 2026 se abrió un entorno de pruebas nacional para proveedores privados de carteras, previa solicitud a identitadigitale@pec.ipzs.it.[4] Se están redactando directrices con la Agencia para la Italia Digital (AgID) y la Agencia Nacional de Ciberseguridad.[1]
Las normas de la UE ya fijan el esquema. Usted se registra en el Estado miembro de establecimiento e indica quién es y qué datos solicita (artículo 5b).[6] El Reglamento de Ejecución (UE) 2025/848 se aplica desde el 24 de diciembre de 2026 y define un certificado de registro (los atributos que ha registrado para solicitar) y un certificado de acceso (que le autentica).[9] La guía de la parte usuaria EUDI recorre cada paso.
Hoy
Inicio de sesión con SPID o CIE
- Notificada en nivel sustancial y alto
- Cumple el art. 19 para los controles de prevención del blanqueo de capitales a distancia
- Convenio con AgID o con la federación CIE
Art. 19, Decreto Legislativo 231/2007
Hoy
Vía documental
- Lectura del chip de la CIE por comunicación de campo cercano (NFC)
- Prueba de vida y cotejo facial
- Cubre a los clientes sin identidad electrónica (eID)
Art. 22(6)(a) AMLR desde 2027
Aún no abierto
Presentación con IT-Wallet
- Registrarse como parte usuaria
- Certificados de acceso y de registro
- Verificador OpenID4VP o ISO/IEC 18013-7
eIDAS art. 5b, CIR 2025/848
Consulte las guías de integración de SPID y de integración de CIE ID.
Puede desarrollar la tercera vía o recurrir a un proveedor que opere el verificador. No se ha publicado si un proveedor puede registrarse en su nombre.
La cartera comprueba sus certificados
Comprobar firma, revocación y vinculación al dispositivo
El flujo de presentación del ARF, simplificado.[10]
Casos de uso y normas sectoriales
El objetivo es que las personas presenten atestaciones directamente a empresas y administraciones públicas.[1]
| Sector | Norma actual | Encaje de IT-Wallet |
|---|---|---|
| Banca, pagos, cripto (Know Your Customer, KYC) | El art. 19 acepta SPID y CIE de nivel sustancial o superior[11] | Obligación del art. 5f(2) desde el 24 de diciembre de 2027 cuando se aplique la autenticación reforzada de usuario; microempresas y pequeñas empresas exentas[6] |
| Contenido para adultos (verificación de edad) | AGCOM Delibera 96/25/CONS: terceros certificados, doble anonimato[14] | Entre los primeros en adoptar la solución de verificación de edad de la UE;[16] la prueba en la cartera nacional durante 2026[17] |
| Juego en línea | Apertura de cuenta con SPID o CIE desde el 13 de noviembre de 2025, según InformazioneFiscale | No se ha publicado ninguna norma sobre IT-Wallet |
| Telecomunicaciones | No se ha encontrado ninguna norma de eID específica de Italia | Incluido en la lista de sectores del art. 5f(2)[6] |
| Firma | El art. 19 también acepta un certificado de firma cualificada[11] | Una cartera EUDI puede firmar con firmas electrónicas cualificadas[6] |
Para la verificación de edad, AGCOM exige "doppio anonimato": el proveedor de la prueba de edad no debe saber qué sitio visita el usuario, y el sitio no debe recibir datos de identidad; SPID, CIE y las carteras solo son válidos si se cumple esa condición.[14] Las normas se aplican desde el 12 de noviembre de 2025 a los sitios en Italia o fuera de la UE y desde el 1 de febrero de 2026 a los demás sitios de la UE.[19] La lista de AGCOM del 29 de septiembre de 2026 incluye 79 servicios.[15] Los métodos figuran en la página de verificación de edad.
Límites de IT-Wallet y alternativas
La activación exige ser mayor de edad, tener documentos italianos válidos y CieID o SPID.[2] Eso deja fuera a:
- Menores: la primera fase es solo para adultos.[2]
- Extranjeros sin documentos italianos: SPID exige un documento de identidad italiano y la tarjeta sanitaria o la tarjeta del código fiscal.[18]
- Personas que deciden no utilizarla: el uso de la cartera es voluntario y deben mantenerse abiertos otros medios (artículo 5a(15) de eIDAS).[6]
El ARF advierte de que los esquemas de URI personalizados entre dispositivos «son vulnerables a ataques de phishing y de retransmisión».[10]
La alternativa es la vía documental: leer el chip de la CIE mediante NFC, comprobar la prueba de vida y cotejar el rostro con la fotografía del documento.
1Ofrezca primero la identidad electrónica italiana
SPID o CIE hoy, IT-Wallet cuando se abra.
¿Puede el cliente usar una identidad electrónica o una cartera italiana?
Verifique los atributos firmados
Compruebe el nivel, la firma y la validez.
Verifique con un documento
Lectura del chip NFC, prueba de vida, cotejo facial.
2Realice el cribado y decida
Cribado de sanciones y de personas expuestas políticamente (PEP); la decisión sigue siendo suya.
Lista de comprobación para la implantación
- Identifique cuáles de sus productos están sujetos a la obligación de aceptación del artículo 5f(2).[6]
- Acepte ya SPID y CIE para la incorporación remota de clientes italianos.[11]
- Mantenga una vía documental con lectura del chip NFC para todos los demás.
- Enumere los atributos PID que necesita y justifique cada uno.[7]
- Prepare los datos de registro para el registro de su Estado miembro de establecimiento.[6][9]
- Ejecute las pruebas de conformidad EUDI en su verificador.[10]
Cómo ayuda Didit con IT-Wallet
Didit añade IT-Wallet bajo petición. En Italia, Didit verifica a los usuarios mediante la vía documental: lectura del chip NFC de la CIE, prueba de vida y cotejo facial, además del cribado AML en el mismo flujo de trabajo. La aceptación de la cartera EUDI llegará próximamente. Una verificación KYC completa cuesta $0.33, la verificación NFC $0.15 y el cribado AML $0.20.
Didit proporciona
- Comprobaciones de documentos con lectura del chip NFC, prueba de vida y cotejo facial
- Cribado AML frente a listas de sanciones, de PEP y de vigilancia
- La evidencia de cada comprobación
Queda en sus manos
- La evaluación de riesgos y las políticas
- La decisión de alta del cliente
- Registro de la parte usuaria
Planifique IT-Wallet en su proceso de alta
Díganos dónde inician sesión sus usuarios italianos y empiece hoy con la vía documental.
Hable con nosotros sobre IT-WalletEmpiece gratisLea la documentación
Puntos clave
- IT-Wallet sumaba 10.1 millones de activaciones a 17 de febrero de 2026.
- Las partes usuarias privadas aún no pueden solicitar datos de IT-Wallet (5 de octubre de 2026).
- SPID y CIE con nivel sustancial o superior cumplen hoy la normativa italiana de prevención del blanqueo de capitales para el alta a distancia.
- Planifique en función del conjunto PID de la UE, de que no hay fotografía garantizada antes del 11 de agosto de 2028 y de la aceptación de carteras a más tardar el 24 de diciembre de 2027 cuando se exija autenticación reforzada de usuario.
Preguntas frecuentes
¿Puede una empresa privada aceptar IT-Wallet hoy?
Todavía no. A 5 de octubre de 2026 no se había publicado ninguna vía de incorporación para partes usuarias privadas. El entorno de pruebas abierto en mayo de 2026 está destinado a proveedores privados de carteras.[4]
¿Cuánto cuesta IT-Wallet a una empresa?
No se ha publicado ningún precio para partes usuarias. eIDAS solo establece que la cartera sea gratuita para las personas (artículo 5a(13)).[6]
¿Qué datos recibirá una empresa de IT-Wallet?
Italia no ha publicado la lista. El conjunto PID de la UE hace obligatorios los apellidos, el nombre, la fecha de nacimiento, el lugar de nacimiento y la nacionalidad, y deja como opcionales la dirección y un identificador.[7] La fotografía solo es obligatoria a partir del 11 de agosto de 2028.[8]
¿Qué nivel de garantía tiene IT-Wallet?
No se ha publicado ningún nivel para IT-Wallet, y no figura en la lista de la UE de sistemas notificados.[5] Las carteras EUDI deben ofrecerse con nivel de garantía alto.[6]
¿Puede usarse IT-Wallet para la diligencia debida con el cliente en materia de prevención del blanqueo de capitales en Italia?
Hoy no de forma expresa: el artículo 19 del Decreto Legislativo 231/2007 contempla SPID, CIE y las eID notificadas con nivel sustancial o superior.[11] A partir del 10 de julio de 2027, el artículo 22(6)(b) del AMLR acepta la eID con nivel sustancial o alto.[12] Las normas en proyecto de la AMLA, que aún no son ley, considerarían las carteras EUDI como ese tipo de eID.[13]
¿Pueden usar IT-Wallet los menores?
No. La primera fase está dirigida a adultos que tengan los documentos físicos en vigor.[2] Las fuentes consultadas no describen ninguna vía para menores.
¿Pueden usar IT-Wallet los extranjeros?
Solo con documentos italianos. La activación requiere CieID o SPID, y SPID exige un documento de identidad italiano y además la tarjeta sanitaria o la tarjeta del código fiscal.[2][18] Los demás necesitan la vía documental.
¿Cuánto tarda una integración con IT-Wallet?
No se ha publicado ningún plazo, y Italia aún no tiene una vía de incorporación para partes usuarias privadas. Las normas de registro de la UE se aplican a partir del 24 de diciembre de 2026,[9] que no es una fecha de apertura de IT-Wallet.
¿Cómo puede una empresa probar IT-Wallet?
Los proveedores privados de carteras pueden solicitar a IPZS el entorno de pruebas nacional.[4] Una parte usuaria puede probar su verificador con las pruebas de conformidad EUDI publicadas junto con ARF v3.0.0.[10]
Fuentes
- Sistema IT-Wallet, Departamento para la Transformación Digital, última actualización: 6 de agosto de 2026.
- IT-Wallet: tre documenti digitali su app IO per tutti i cittadini, IO, 4 de diciembre de 2024.
- IT-Wallet supera quota 10 milioni di attivazioni, Departamento para la Transformación Digital, 17 de febrero de 2026.
- El sistema IT-Wallet abre las pruebas a empresas privadas, nota de prensa de IPZS, 23 de julio de 2026 (funciones, entorno de pruebas, número de activaciones).
- Panorama de los sistemas de eID prenotificados y notificados en virtud de eIDAS, Comisión Europea, actualizado el 2 de febrero de 2026.
- Reglamento (UE) 2024/1183 (eIDAS 2), EUR-Lex, Diario Oficial de 30 de abril de 2024.
- Reglamento de Ejecución (UE) 2024/2977, datos de identificación de la persona, EUR-Lex.
- Reglamento de Ejecución (UE) 2026/1731, EUR-Lex.
- Reglamento de Ejecución (UE) 2025/848, registro de las partes usuarias de carteras, EUR-Lex.
- Architecture and Reference Framework v3.0.0, proyecto de la cartera EUDI de la Comisión Europea, 23 de julio de 2026.
- Decreto Legislativo 231/2007, artículo 19, Normattiva.
- Reglamento (UE) 2024/1624 (AMLR), artículo 22, EUR-Lex.
- Informe final, proyecto de RTS con arreglo al artículo 28(1) del AMLR, AMLA, 30 de septiembre de 2026.
- Delibera 96/25/CONS y anexo A, AGCOM, 8 de abril de 2025.
- Comunicazione de 30 de octubre de 2025, AGCOM; la página aloja la lista de servicios del artículo 13-bis, versión 5 de 29 de septiembre de 2026.
- La Comisión publica una segunda versión mejorada del modelo de verificación de edad, Comisión Europea, 10 de octubre de 2025.
- Solución de verificación de edad de la UE, portal técnico de la Comisión Europea.
- Identità digitale, FAQ, AgID.
- Tutela minori, age verification, AGCOM.
Vea cómo encajan las carteras y las eID nacionales en un único flujo de alta en la página de la cartera EUDI, y compare todos los sistemas nacionales en la página de verificación de eID.
Un único flujo para los usuarios italianos y para todos los demás
Empiece con la vía documental y el cribado AML, y añada las eID italianas a medida que se abran a las empresas.
Artículos relacionados
- Integración con Cl@ve en España: quién puede conectarse y qué usar en su lugar
- Verificación PhilSys: cómo comprueban las empresas el National ID
- Verificador OpenID4VP: cómo aceptar la cartera europea de identidad digital (EUDI Wallet)
- Reglamento eIDAS explicado: qué cambia eIDAS 2 (2024/1183)
- API de Smart-ID: guía para desarrolladores de la RP API v3
- Identidad digital nacional en el mundo: modelos, líderes y estándares