Cuatro decisiones para construir servicios públicos digitales resilientes y centrados en la ciudadanía
España se sitúa entre los países más avanzados de la Unión Europea en servicios públicos digitales, según el Informe sobre el Estado de la Década Digital 2026 del Observatorio Nacional de Tecnología y Sociedad (ONTSI). Con una tasa de uso de la administración electrónica del 82,7%, el país supera la media europea y confirma el avance de la digitalización del sector público.
El reto ahora pasa por seguir mejorando la experiencia ciudadana, reforzando la accesibilidad, la usabilidad y la adaptación de los servicios a las distintas necesidades de la población, sin renunciar a la agilidad, la eficiencia ni la inclusión.
A partir de este diagnóstico las administraciones públicas deben tomar cuatro decisiones conectadas sobre sus servicios digitales: cómo asegurar la continuidad, cómo mantener el control de los datos y la operación, cómo diseñarlos con una perspectiva centrada en la ciudadanía y cómo conservar el conocimiento necesario para sostenerlos.
1. Proteger la información y mantener la continuidad
La primera decisión consiste en asegurar la continuidad de unos servicios cada vez más digitales. INCIBE-CERT, el centro de respuesta a incidentes de ciberseguridad de INCIBE para la ciudadanía y el sector privado, gestionó más de 120.000 incidentes en España en 2025, un 26 % más que el año anterior. Aunque la cifra incluye todos los incidentes atendidos por el organismo y no solo los relacionados con el sector público, ayuda a dimensionar el entorno de riesgo y la necesidad de integrar prevención, detección, respuesta y recuperación.
En las administraciones públicas, esta gestión se articula en torno al Esquema Nacional de Seguridad, que establece los principios básicos y requisitos mínimos para proteger la información y los servicios prestados por medios electrónicos. Su ámbito comprende las entidades del sector público y, en los términos previstos en cada relación contractual, los sistemas de entidades privadas que les prestan servicios o soluciones.
En paralelo, la Directiva europea sobre medidas para un alto nivel común de Ciberseguridad, conocida como NIS2, refuerza la obligación de gestionar de forma continua el riesgo, la continuidad operativa y la respuesta ante incidentes en las entidades incluidas en su ámbito de aplicación.
■ En este marco, la automatización y la IA pueden apoyar operaciones de Ciberseguridad concretas, como correlacionar señales, enriquecer alertas, priorizar incidentes o agilizar respuestas ante tareas conocidas y acotadas. Su uso requiere políticas claras, trazabilidad y supervisión humana, especialmente cuando afecta a sistemas o servicios críticos.
La seguridad de un servicio público digital se demuestra en su capacidad para anticipar, resistir y recuperarse sin dejar de prestar servicio.
2. Soberanía sobre datos, operación y proveedores
Mantener el control de los datos y los servicios críticos requiere conocer dónde se alojan, qué jurisdicción se aplica, quién puede operar los sistemas y qué dependencias existen. También implica prever mecanismos de portabilidad y salida que permitan cambiar de proveedor cuando resulte necesario.
Este control afecta a todas las capas del servicio: la conectividad y el procesamiento en el extremo de la red (Edge Computing), los centros de datos y la computación en la nube, las identidades y el cifrado, y las aplicaciones y su operación.
■ La decisión no consiste en elegir una tecnología aislada, sino en equilibrar la resiliencia, la portabilidad, la jurisdicción aplicable y la integración entre proveedores. Ese equilibrio condiciona la operación interna y también la disponibilidad, la trazabilidad y la facilidad de acceso que percibe la ciudadanía.
Controlar un servicio digital implica saber dónde están los datos, quién opera cada capa y cómo cambiar de proveedor sin perder continuidad ni capacidad de decisión.
3. Servicios digitales más sencillos e inclusivos
Según el informe Competencias digitales 2026 del ONTSI, el 66,5 % de la población española de 16 a 74 años alcanza al menos un nivel básico, por encima de la media de la Unión Europea. El informe también recoge diferencias asociadas a la edad, el nivel educativo y el lugar de residencia. Esta diversidad debe tenerse en cuenta al diseñar servicios digitales inclusivos.
■ Un servicio público digital eficaz permite iniciar un trámite, consultar su estado y resolver incidencias sin repetir información innecesariamente. Para avanzar en esa dirección, las administraciones pueden combinar diseño centrado en las personas, intercambio seguro de datos, automatización de procesos y distintos canales de acceso.
—Las oficinas electrónicas de autoservicio, por ejemplo, pueden complementar la atención presencial y en línea y acercar los trámites a personas con distintos niveles de competencia digital, recursos o condiciones de acceso desde casa. Estos entornos amplían las opciones de acceso cuando ofrecen instrucciones claras, cumplen los requisitos de accesibilidad y permanecen disponibles fuera del horario habitual. También deben integrarse con canales de asistencia para resolver los casos que no puedan completarse de forma autónoma.
Digitalizar no basta: el servicio debe ser comprensible, accesible y utilizable por personas con capacidades, recursos y contextos distintos
.
4. El relevo generacional necesita preservar el conocimiento
El relevo generacional plantea un reto común: incorporar nuevos perfiles y facilitar la transferencia del conocimiento operativo acumulado. Planificar ambos procesos de forma coordinada ayuda a preservar la continuidad de los servicios durante la renovación de las plantillas. La incorporación de talento puede acompañarse de formación, documentación y mecanismos de transferencia de conocimiento.
■ La automatización y los servicios gestionados también pueden complementar las capacidades internas y liberar tiempo para tareas de mayor valor, siempre que respondan a necesidades concretas y no añadan complejidad innecesaria.
Renovar capacidades sin perder conocimiento requiere planificar a la vez la incorporación de perfiles, la formación y la transferencia de experiencia operativa.
Capacidades transversales para llevar las decisiones a la práctica
Las cuatro decisiones planteadas (continuidad, control, acceso y preservación del conocimiento) no se materializan mediante iniciativas aisladas. Requieren combinar capacidades tecnológicas y organizativas transversales para convertirlas en servicios disponibles, seguros, eficientes, interoperables y accesibles para la ciudadanía.
Estas capacidades se agrupan en cuatro ámbitos complementarios:
- infraestructura y conectividad;
- datos e interoperabilidad;
- seguridad, identidad y confianza digital;
- diseño de servicios y capacidades organizativas.
Su peso y combinación dependen de la criticidad, los datos tratados, el modelo operativo y las necesidades de los usuarios.
Infraestructura y conectividad
La modernización debe mantener disponibles los servicios críticos mientras evolucionan los sistemas heredados, las redes, los centros de datos, la computación en la nube y el procesamiento en el extremo de la red. La combinación de estos recursos permite modernizar de forma gradual y ubicar cada carga de trabajo según sus requisitos de capacidad, latencia, conectividad, tratamiento de datos y continuidad. Así, la administración no necesita sustituir todos los componentes al mismo tiempo.
Su resiliencia requiere combinar una conectividad segura con redundancia, copias de seguridad, recuperación ante desastres, observabilidad y orquestación.
Datos e interoperabilidad
Los espacios de datos combinan infraestructura, gobernanza e interoperabilidad para que distintas entidades compartan información con reglas comunes de acceso y uso.
En ámbitos como la salud, el empleo, la movilidad o la educación, los espacios de datos pueden facilitar la reutilización de información sin que cada participante pierda el control sobre los datos que aporta. Para ello necesitan reglas de gobernanza, permisos de acceso, mecanismos de seguridad y registros que permitan conocer quién utiliza cada dato y con qué finalidad. Su valor no reside en concentrar información, sino en permitir un uso fiable, seguro y trazable para mejorar servicios y procesos.
Sobre esta base, la IA puede contribuir a automatizar determinados procesos y apoyar la toma de decisiones. Su adopción requiere datos adecuados, responsabilidades definidas, trazabilidad, evaluación continua y supervisión humana, especialmente cuando sus resultados afectan al acceso a servicios, derechos o decisiones administrativas.
Seguridad, identidad y confianza digital
La ciberresiliencia combina prevención, detección, respuesta y recuperación para mantener la operación ante incidentes. Esta capacidad parte de la gestión cotidiana del riesgo y permite sostener los servicios cuando se producen disrupciones.
A esta dimensión operativa se suma la identidad digital, que implica gestionar de forma segura todo el ciclo de vida del acceso: alta, autenticación, actualización de atributos, delegación y revocación.
El marco europeo de identidad digital, que actualiza el Reglamento eIDAS sobre identificación electrónica y servicios de confianza, prevé que los Estados miembros proporcionen carteras europeas de identidad digital. Estas carteras permitirán que ciudadanos, residentes y empresas se identifiquen y acrediten determinados atributos al acceder a servicios públicos y privados. Para las administraciones, el despliegue exige decidir cómo garantizar la interoperabilidad, proteger la privacidad, mantener el control del usuario e integrar las carteras con los sistemas de identificación existentes.
La protección de la identidad y de los servicios de confianza también depende de mecanismos criptográficos capaces de evolucionar. La transición a la criptografía poscuántica (diseñada para resistir ataques de futuros ordenadores cuánticos) comienza con un inventario de algoritmos, certificados, bibliotecas de software y sistemas. Ese inventario permite priorizar la migración según el riesgo, la criticidad de cada sistema y el tiempo durante el que los datos deben permanecer protegidos. El Instituto Nacional de Estándares y Tecnología de Estados Unidos (NIST) recomienda identificar los algoritmos vulnerables y planificar su sustitución gradual.
La criptoagilidad completa este enfoque al facilitar la actualización controlada de los mecanismos criptográficos, sin convertir cada cambio en un proyecto aislado ni interrumpir la operación.
Diseño de servicios y capacidades organizativas
El diseño centrado en las personas forma parte de todo el ciclo de vida del servicio: desde la identificación de necesidades y barreras hasta las pruebas con usuarios, la accesibilidad, la atención multicanal y la mejora basada en evidencias.
Para convertir la tecnología en resultados duraderos también es necesario preparar a los equipos que la gestionan, con formación continua, documentación actualizada, transferencia de conocimiento y funciones claramente definidas.
Estas prácticas facilitan la adopción, reducen la dependencia de conocimientos aislados y ayudan a que los nuevos procesos se incorporen al trabajo cotidiano sin añadir complejidad innecesaria.
Las decisiones solo se convierten en mejores servicios cuando infraestructura, datos, confianza digital, diseño y organización avanzan de forma coordinada.
Una transformación integrada y orientada al servicio público
La transformación de las administraciones públicas no depende de acumular tecnologías. Depende de coordinar las decisiones que sostienen cada servicio: asegurar su continuidad, mantener el control de los datos y la operación, facilitar el acceso de la ciudadanía y desarrollar las capacidades necesarias para mejorarlo.
Infraestructura, datos, seguridad, diseño y conocimiento forman un mismo sistema.
La diferencia está en decidir con criterios explícitos: prioridades claras, responsabilidades definidas, una gobernanza sólida e indicadores para evaluar la disponibilidad, la adopción, la calidad y la evolución de cada servicio. Cuando estas decisiones se traducen en servicios fiables, comprensibles y accesibles, pueden contribuir a reforzar la confianza de la ciudadanía en las instituciones.
La diferencia está en digitalizar conectando mejor cada decisión tecnológica con un objetivo concreto de servicio público.
■ En Telefónica acompañamos a las administraciones públicas en el diseño y la operación de servicios digitales mediante capacidades de conectividad, infraestructura, datos, Ciberseguridad y operación de acuerdo con las necesidades, los sistemas existentes y los requisitos de cada organismo. Más información sobre nuestras capacidades para el sector público →
______
Cloud y Business Apps
Ciberseguridad
Data & AI
IoT y Conectividad
Industria
Salud
Banca y Finanzas
Sector Público
Retail
Turismo y Ocio
Transporte y Logística
Energía y Utilities
Ciudades Inteligentes