La Evolución de la Ley de Transformación Digital
Avanzado este año 2026, la consolidación de la Ley N° 21.180 sobre Transformación Digital del Estado ha dejado de ser una directriz teórica para convertirse en un mandato operativo real en las instituciones chilenas. La exigencia del «Cero Papel» y la interoperabilidad obligatoria mediante plataformas unificadas representan un salto cualitativo en la forma en que el software se conecta con la ciudadanía.
Aunque mi trayectoria profesional no ha sido en el sector público, sí he trabajado en el sector de la salud, donde la información de los pacientes es extremadamente delicada y sensible. Esto me ha enseñado que la seguridad y el resguardo de datos no son un lujo opcional, sino el pilar sobre el cual se construye cualquier sistema confiable.
Pilares Fundamentales y la Deuda en Ciberseguridad
Cuesta creerlo, pero antes de 2026 el propio Registro Civil ni siquiera contaba con un esquema de autenticación de dos factores mediante TOTP (Time-based One-Time Password) para resguardar el acceso a trámites críticos.
Resulta irónico recordar que cuando aún estaba estudiando en el instituto, junto a mi equipo de trabajo ya implementábamos validación mediante TOTP en nuestros proyectos académicos como estándar básico. La actualización normativa por fin obligó al Estado a ponerse al día en mecanismos de autenticación robusta que debieron estar implementados hace años.
Un principio que siempre defiendo en arquitectura de software: ningún organismo debería solicitar un certificado que la propia administración o el sistema centralizado pueda consultar internamente. Consumir datos en tiempo real mediante APIs seguras evita duplicidad y elimina burocracia inútil.
Al igual que ocurre en el área de la salud con la ficha médica y los datos clínicos de las personas, el manejo de información ciudadana exige cifrado en tránsito, control de accesos por roles y auditorías estrictas. La ciberseguridad es una responsabilidad ética en cualquier desarrollo.
Validación de Mecanismos de Seguridad con IA
Para revisar si un módulo de autenticación cumple con estándares modernos de resguardo y MFA (como TOTP o tokens temporales), suelo apoyarme en un prompt técnico configurado en Gemini:
IA Security Review
«Actúa como Auditor de Seguridad y Arquitecto de Software. Revisa el siguiente endpoint de autenticación en TypeScript/Node.js, enfocado en datos altamente sensibles. Evalúa si la implementación de TOTP (Time-based One-Time Password) cumple con la RFC 6238, verifica la expiración del secreto temporal y sugiere mejoras para evitar vulnerabilidades de sincronización de tiempo o fuga de información:»
Diseñar software pensando en la seguridad desde el primer día evita parches de emergencia a futuro y asegura que plataformas con datos críticos se mantengan firmes ante cualquier amenaza.