Dades clau
| Normativa | Reglament d'Execució (UE) 2026/2099 de la Comissió, de 21 de setembre de 2026 |
|---|---|
| Publicació | 22 de setembre de 2026 |
| Entrada en vigor | No especificada en el text publicat |
| Afectats | Pacients, professionals sanitaris, hospitals, clíniques i administracions sanitàries de la UE |
| Categoria | Normativa Europea |
| Marc de referència | Espai Europeu de Dades Sanitàries (EHDS), Reglament eIDAS, RGPD |
| Font oficial | OJ:L_202602099 — EUR-Lex |
Els centres sanitaris espanyols —públics i privats— s'enfronten a una adaptació tecnològica obligatòria. El Reglament d'Execució (UE) 2026/2099, publicat el 22 de setembre de 2026, estableix el mecanisme tècnic que permetrà a ciutadans, professionals i centres de salut autenticar-se digitalment per intercanviar històrics clínics entre països de la UE.
No es tracta d'una recomanació: és l'estàndard tècnic que els sistemes nacionals han de complir per connectar-se a l'Espai Europeu de Dades Sanitàries (EHDS). Les comunitats autònomes i el Ministeri de Sanitat són els primers obligats, però els centres privats que vulguin operar en aquest entorn també hauran d'adaptar-se.
Què estableix aquesta normativa?
El reglament defineix el mecanisme tècnic interoperable que fa possible l'intercanvi transfronterer de dades de salut electròniques a la UE. En termes pràctics, estableix tres pilars:
| Pilar | Què regula | A qui aplica |
|---|---|---|
| Estàndards tècnics i interoperabilitat | Protocols i requisits que han de complir els sistemes nacionals per connectar-se a l'EHDS | Administracions sanitàries, sistemes d'informació hospitalaris |
| Autenticació i credencials | Protocols d'autenticació robusta conforme a eIDAS per a professionals i centres | Professionals sanitaris, hospitals, clíniques |
| Protecció de dades | Requisits d'autenticació reforçada alineats amb el RGPD | Tots els actors que tractin dades de salut transfrontereres |
El reglament afecta a tres tipus d'usuaris del sistema: persones físiques (pacients), professionals sanitaris i prestadors d'assistència sanitària (hospitals, clíniques, centres de salut). Cadascun necessitarà un mecanisme d'identificació i autenticació reconegut a nivell europeu per accedir o compartir dades de salut en un altre Estat membre.
La norma es recolza en el marc del Reglament eIDAS i el RGPD, reforçant l'autenticació com a garantia de protecció de dades en entorns transfronterers.
Impacte econòmic i operatiu
El reglament no fixa imports d'inversió ni sancions concretes en el text publicat. Tanmateix, les conseqüències operatives i econòmiques són clares:
- Inversió en adaptació tecnològica: Els sistemes d'informació sanitària de les comunitats autònomes i el Ministeri de Sanitat hauran d'actualitzar les seves infraestructures per complir els nous estàndards tècnics i protocols d'autenticació.
- Credencials europees per a professionals: Els professionals sanitaris necessitaran obtenir credencials reconegudes a nivell europeu, la qual cosa implica processos de registre, verificació i possiblement formació específica.
- Cost de no adaptar-se: Els centres que no compleixin els requisits tècnics quedaran exclosos de l'intercanvi transfronterer de dades, la qual cosa limita l'atenció a pacients europeus i pot suposar un desavantatge competitiu per a clíniques privades amb vocació internacional.
- Impacte en clíniques privades: Encara que l'obligació directa recau sobre les administracions públiques, els centres privats que vulguin integrar-se en l'EHDS hauran d'assumir els mateixos estàndards tècnics.
A qui afecta?
- Comunitats autònomes: Han d'adaptar els seus sistemes d'informació sanitària als nous estàndards tècnics i interoperabilitat de l'EHDS.
- Ministeri de Sanitat: Coordinació i implementació a nivell nacional del mecanisme d'identificació i autenticació.
- Hospitals públics i privats: Necessitaran actualitzar les seves infraestructures digitals per connectar-se al sistema europeu.
- Clíniques i centres de salut: Qualsevol prestador d'assistència sanitària que vulgui intercanviar dades amb altres països de la UE haurà de complir els requisits tècnics.
- Professionals sanitaris (metges, infermers, farmacèutics...): Hauran d'obtenir credencials d'autenticació reconegudes a nivell europeu.
- Pacients: Es beneficien de l'accés a les seves dades de salut en qualsevol Estat membre, però també hauran de disposar de mecanismes d'identificació digital reconeguts.
- Proveïdors tecnològics del sector salut: Empreses de software sanitari (HIS, EHR) que hauran d'actualitzar les seves solucions per complir els nous protocols.
Exemple pràctic
Un hospital privat a Barcelona atén un pacient alemany d'urgències. Per accedir al seu historial clínic emmagatzemat a Alemanya, el metge responsable necessita autenticar-se amb credencials reconegudes a nivell europeu conforme al Reglament eIDAS. Si l'hospital no ha adaptat el seu sistema d'informació al nou mecanisme d'autenticació interoperable de l'EHDS, l'accés és impossible: el metge no pot consultar al·lèrgies, medicació prèvia ni antecedents rellevants.
Aquest mateix escenari aplica a la inversa: un metge espanyol que atén en un altre país de la UE necessita les seves credencials europees per accedir al sistema. Sense l'adaptació tècnica, el professional queda exclòs de l'intercanvi d'informació, amb el consegüent risc clínic i la pèrdua de competitivitat del centre.
Què han de fer les empreses ara?
- Auditar la infraestructura digital actual: Revisar si els sistemes d'informació sanitària (HIS, EHR, història clínica electrònica) són compatibles amb els estàndards tècnics de l'EHDS i els protocols d'autenticació exigits per eIDAS.
- Identificar el gap tecnològic: Determinar quines adaptacions són necessàries per complir els requisits d'interoperabilitat i autenticació robusta del reglament.
- Contactar amb proveïdors tecnològics: Exigir als proveïdors de software sanitari una fulla de ruta concreta d'adaptació al Reglament (UE) 2026/2099.
- Planificar l'obtenció de credencials europees: Iniciar el procés perquè els professionals sanitaris del centre obtinguin credencials d'autenticació reconegudes a nivell europeu.
- Revisar la política de protecció de dades: Assegurar-se que els processos d'intercanvi transfronterer de dades de salut compleixen el RGPD amb l'autenticació reforçada que exigeix el reglament.
- Seguir les instruccions del Ministeri de Sanitat: Les comunitats autònomes rebran directrius específiques d'implementació. Mantenir-se informat dels terminis i requisits nacionals d'adaptació.
Preguntes freqüents
Què és l'Espai Europeu de Dades Sanitàries (EHDS) i per què afecta a la meva clínica?
L'EHDS és el marc europeu que permet l'intercanvi segur de dades de salut electròniques entre països de la UE. El Reglament (UE) 2026/2099 estableix el mecanisme tècnic d'identificació i autenticació que han d'usar tots els actors —pacients, professionals i centres— per connectar-se a aquest sistema. Si la teva clínica atén pacients d'altres països de la UE o els teus professionals treballen a l'estranger, necessitaràs adaptar-te per poder intercanviar històrics clínics.
Quan entra en vigor el Reglament (UE) 2026/2099?
El reglament va ser publicat el 22 de setembre de 2026, però la data d'entrada en vigor no està especificada en el text publicat fins a la data. És imprescindible consultar el text complet a EUR-Lex i seguir les comunicacions del Ministeri de Sanitat per conèixer els terminis nacionals d'implementació.
Quines credencials necessiten els professionals sanitaris per operar a l'EHDS?
El reglament exigeix que els professionals sanitaris disposin de credencials d'autenticació reconegudes a nivell europeu, conformes al Reglament eIDAS. Això significa que els seus sistemes d'identificació digital han de complir els protocols d'autenticació robusta definits en el Reglament (UE) 2026/2099. El procés concret d'obtenció d'aquestes credencials dependrà de les instruccions que emetin les autoritats sanitàries nacionals.
Afecta aquest reglament només als hospitals públics o també a les clíniques privades?
Afecta a tots els prestadors d'assistència sanitària: hospitals públics, clíniques privades i centres de salut. Encara que l'obligació d'adaptar els sistemes nacionals recau principalment en les comunitats autònomes i el Ministeri de Sanitat, qualsevol centre privat que vulgui intercanviar dades de salut amb altres països de la UE haurà de complir els mateixos estàndards tècnics i interoperabilitat de l'EHDS.
Quina relació té aquest reglament amb el RGPD i eIDAS?
El Reglament (UE) 2026/2099 reforça la protecció de dades en exigir autenticació robusta conforme al RGPD per a qualsevol intercanvi transfronterer de dades de salut. Es recolza en el Reglament eIDAS per definir els estàndards d'identificació digital reconeguts a tota la UE. En la pràctica, els sistemes d'autenticació que implementin els centres sanitaris han de ser compatibles amb ambdós marcs normatius.
Font oficial
Consultar normativa completa en font oficial
Avís: Aquest article té caràcter merament informatiu i no constitueix assessorament legal. Per a decisions específiques, consulti un professional qualificat. Font: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=OJ:L_202602099