Datos clave
| Normativa | Reglamento de Ejecución (UE) 2026/2099 de la Comisión, de 21 de septiembre de 2026 |
|---|---|
| Publicación | 22 de septiembre de 2026 |
| Entrada en vigor | No especificada en el texto publicado |
| Afectados | Pacientes, profesionales sanitarios, hospitales, clínicas y administraciones sanitarias de la UE |
| Categoría | Normativa Europea |
| Marco de referencia | Espacio Europeo de Datos Sanitarios (EHDS), Reglamento eIDAS, RGPD |
| Fuente oficial | OJ:L_202602099 — EUR-Lex |
Los centros sanitarios españoles —públicos y privados— se enfrentan a una adaptación tecnológica obligatoria. El Reglamento de Ejecución (UE) 2026/2099, publicado el 22 de septiembre de 2026, establece el mecanismo técnico que permitirá a ciudadanos, profesionales y centros de salud autenticarse digitalmente para intercambiar historiales clínicos entre países de la UE.
No se trata de una recomendación: es el estándar técnico que los sistemas nacionales deben cumplir para conectarse al Espacio Europeo de Datos Sanitarios (EHDS). Las comunidades autónomas y el Ministerio de Sanidad son los primeros obligados, pero los centros privados que quieran operar en este entorno también deberán adaptarse.
¿Qué establece esta normativa?
El reglamento define el mecanismo técnico interoperable que hace posible el intercambio transfronterizo de datos de salud electrónicos en la UE. En términos prácticos, establece tres pilares:
| Pilar | Qué regula | A quién aplica |
|---|---|---|
| Estándares técnicos e interoperabilidad | Protocolos y requisitos que deben cumplir los sistemas nacionales para conectarse al EHDS | Administraciones sanitarias, sistemas de información hospitalarios |
| Autenticación y credenciales | Protocolos de autenticación robusta conforme a eIDAS para profesionales y centros | Profesionales sanitarios, hospitales, clínicas |
| Protección de datos | Requisitos de autenticación reforzada alineados con el RGPD | Todos los actores que traten datos de salud transfronterizos |
El reglamento afecta a tres tipos de usuarios del sistema: personas físicas (pacientes), profesionales sanitarios y prestadores de asistencia sanitaria (hospitales, clínicas, centros de salud). Cada uno necesitará un mecanismo de identificación y autenticación reconocido a nivel europeo para acceder o compartir datos de salud en otro Estado miembro.
La norma se apoya en el marco del Reglamento eIDAS y el RGPD, reforzando la autenticación como garantía de protección de datos en entornos transfronterizos.
Impacto económico y operativo
El reglamento no fija importes de inversión ni sanciones concretas en el texto publicado. Sin embargo, las consecuencias operativas y económicas son claras:
- Inversión en adaptación tecnológica: Los sistemas de información sanitaria de las comunidades autónomas y el Ministerio de Sanidad deberán actualizar sus infraestructuras para cumplir los nuevos estándares técnicos y protocolos de autenticación.
- Credenciales europeas para profesionales: Los profesionales sanitarios necesitarán obtener credenciales reconocidas a nivel europeo, lo que implica procesos de registro, verificación y posiblemente formación específica.
- Coste de no adaptarse: Los centros que no cumplan los requisitos técnicos quedarán excluidos del intercambio transfronterizo de datos, lo que limita la atención a pacientes europeos y puede suponer una desventaja competitiva para clínicas privadas con vocación internacional.
- Impacto en clínicas privadas: Aunque la obligación directa recae sobre las administraciones públicas, los centros privados que quieran integrarse en el EHDS deberán asumir los mismos estándares técnicos.
¿A quién afecta?
- Comunidades autónomas: Deben adaptar sus sistemas de información sanitaria a los nuevos estándares técnicos e interoperabilidad del EHDS.
- Ministerio de Sanidad: Coordinación e implementación a nivel nacional del mecanismo de identificación y autenticación.
- Hospitales públicos y privados: Necesitarán actualizar sus infraestructuras digitales para conectarse al sistema europeo.
- Clínicas y centros de salud: Cualquier prestador de asistencia sanitaria que quiera intercambiar datos con otros países de la UE deberá cumplir los requisitos técnicos.
- Profesionales sanitarios (médicos, enfermeros, farmacéuticos...): Deberán obtener credenciales de autenticación reconocidas a nivel europeo.
- Pacientes: Se benefician del acceso a sus datos de salud en cualquier Estado miembro, pero también deberán disponer de mecanismos de identificación digital reconocidos.
- Proveedores tecnológicos del sector salud: Empresas de software sanitario (HIS, EHR) que deberán actualizar sus soluciones para cumplir los nuevos protocolos.
Ejemplo práctico
Un hospital privado en Barcelona atiende a un paciente alemán de urgencias. Para acceder a su historial clínico almacenado en Alemania, el médico responsable necesita autenticarse con credenciales reconocidas a nivel europeo conforme al Reglamento eIDAS. Si el hospital no ha adaptado su sistema de información al nuevo mecanismo de autenticación interoperable del EHDS, el acceso es imposible: el médico no puede consultar alergias, medicación previa ni antecedentes relevantes.
Este mismo escenario aplica a la inversa: un médico español que atiende en otro país de la UE necesita sus credenciales europeas para acceder al sistema. Sin la adaptación técnica, el profesional queda excluido del intercambio de información, con el consiguiente riesgo clínico y la pérdida de competitividad del centro.
¿Qué deben hacer las empresas ahora?
- Auditar la infraestructura digital actual: Revisar si los sistemas de información sanitaria (HIS, EHR, historia clínica electrónica) son compatibles con los estándares técnicos del EHDS y los protocolos de autenticación exigidos por eIDAS.
- Identificar el gap tecnológico: Determinar qué adaptaciones son necesarias para cumplir los requisitos de interoperabilidad y autenticación robusta del reglamento.
- Contactar con proveedores tecnológicos: Exigir a los proveedores de software sanitario una hoja de ruta concreta de adaptación al Reglamento (UE) 2026/2099.
- Planificar la obtención de credenciales europeas: Iniciar el proceso para que los profesionales sanitarios del centro obtengan credenciales de autenticación reconocidas a nivel europeo.
- Revisar la política de protección de datos: Asegurarse de que los procesos de intercambio transfronterizo de datos de salud cumplen el RGPD con la autenticación reforzada que exige el reglamento.
- Seguir las instrucciones del Ministerio de Sanidad: Las comunidades autónomas recibirán directrices específicas de implementación. Mantenerse informado de los plazos y requisitos nacionales de adaptación.
Preguntas frecuentes
¿Qué es el Espacio Europeo de Datos Sanitarios (EHDS) y por qué afecta a mi clínica?
El EHDS es el marco europeo que permite el intercambio seguro de datos de salud electrónicos entre países de la UE. El Reglamento (UE) 2026/2099 establece el mecanismo técnico de identificación y autenticación que deben usar todos los actores —pacientes, profesionales y centros— para conectarse a este sistema. Si tu clínica atiende pacientes de otros países de la UE o tus profesionales trabajan en el extranjero, necesitarás adaptarte para poder intercambiar historiales clínicos.
¿Cuándo entra en vigor el Reglamento (UE) 2026/2099?
El reglamento fue publicado el 22 de septiembre de 2026, pero la fecha de entrada en vigor no está especificada en el texto publicado hasta la fecha. Es imprescindible consultar el texto completo en EUR-Lex y seguir las comunicaciones del Ministerio de Sanidad para conocer los plazos nacionales de implementación.
¿Qué credenciales necesitan los profesionales sanitarios para operar en el EHDS?
El reglamento exige que los profesionales sanitarios dispongan de credenciales de autenticación reconocidas a nivel europeo, conformes al Reglamento eIDAS. Esto significa que sus sistemas de identificación digital deben cumplir los protocolos de autenticación robusta definidos en el Reglamento (UE) 2026/2099. El proceso concreto de obtención de estas credenciales dependerá de las instrucciones que emitan las autoridades sanitarias nacionales.
¿Afecta este reglamento solo a los hospitales públicos o también a las clínicas privadas?
Afecta a todos los prestadores de asistencia sanitaria: hospitales públicos, clínicas privadas y centros de salud. Aunque la obligación de adaptar los sistemas nacionales recae principalmente en las comunidades autónomas y el Ministerio de Sanidad, cualquier centro privado que quiera intercambiar datos de salud con otros países de la UE deberá cumplir los mismos estándares técnicos e interoperabilidad del EHDS.
¿Qué relación tiene este reglamento con el RGPD y eIDAS?
El Reglamento (UE) 2026/2099 refuerza la protección de datos al exigir autenticación robusta conforme al RGPD para cualquier intercambio transfronterizo de datos de salud. Se apoya en el Reglamento eIDAS para definir los estándares de identificación digital reconocidos en toda la UE. En la práctica, los sistemas de autenticación que implementen los centros sanitarios deben ser compatibles con ambos marcos normativos.
Fuente oficial
Consultar normativa completa en fuente oficial
Aviso: Este artículo tiene carácter meramente informativo y no constituye asesoramiento legal. Para decisiones específicas, consulte a un profesional cualificado. Fuente: https://eur-lex.europa.eu/./legal-content/AUTO/?uri=OJ:L_202602099