En aplicación
Reglamento sobre la Europa Interoperable: Entra en aplicación el Reglamento
Un marco de gobernanza para la interoperabilidad transfronteriza y la reutilización de soluciones del sector público.
Sector público y Administración
Diseñamos, desarrollamos y operamos servicios digitales para organismos públicos: accesibles por ley, seguros por defecto, interoperables desde el diseño y documentados para que sobrevivan al contrato. Nuestra forma de trabajar se ha definido en más de 600 proyectos para administraciones públicas de toda la Unión Europea, finalizados y en curso.
Para la Administración General del Estado, las comunidades autónomas y las entidades locales que buscan un socio europeo acostumbrado a las exigencias de la contratación pública.

28 de junio de 2025
Se aplica el Acta Europea de Accesibilidad
Las obligaciones de accesibilidad alcanzan ya a servicios privados clave, junto a las normas que los organismos públicos ya cumplen.
24 de diciembre de 2026
Carteras europeas de identidad digital
Cada Estado miembro debe ofrecer al menos una cartera, y los servicios públicos deben aceptarla.
FuenteReglamento (UE) 2024/1183 (se abre en un sitio externo)
2 de diciembre de 2027
Obligaciones de alto riesgo del Reglamento de IA
Incluida la evaluación de impacto relativa a los derechos fundamentales para los responsables del despliegue públicos, según el Reglamento en su versión modificada de 2026.
FuenteReglamento (UE) 2024/1689 (se abre en un sitio externo)
600+proyectos para administraciones públicas europeas
El Reglamento de IA, la Directiva NIS2, eIDAS 2, el Reglamento sobre la Europa Interoperable y el Reglamento de Datos afectan a los mismos sistemas en apenas unos años. Cada uno añade obligaciones de documentación, riesgo e información, y los pliegos ya piden a los proveedores que demuestren cómo las apoyan.
Las personas esperan solicitar, hacer el seguimiento y recibir las resoluciones en línea, en su propia lengua, sin aportar dos veces los mismos documentos. En los procedimientos transfronterizos clave, el principio de «solo una vez» ya es una obligación.
El personal tramitador con más experiencia y los ingenieros que conocen el código heredado se marchan más deprisa de lo que se les puede sustituir. Lo que hoy reside en personas y sistemas antiguos tiene que pasar a servicios documentados y herramientas con las que pueda trabajar la siguiente generación.
La IA puede acortar colas y reducir expedientes pendientes, pero un organismo público debe poder explicar una resolución, mantener a una persona identificada como responsable y dar a conocer los sistemas que utiliza. Eso cambia cómo se diseña la IA, no solo cómo se contrata.
Los sistemas de tramitación tienen décadas, y cada cambio normativo obliga a un despliegue arriesgado.
Modernizamos por etapas tras interfaces estables: extraemos servicios, migramos los datos con conciliación y retiramos los módulos de uno en uno. La ciudadanía nunca sufre un cambio de golpe.
Ciudadanos y empresas aportan una y otra vez la misma documentación.
Conectamos los servicios con las fuentes auténticas y las plataformas nacionales de intercambio de datos, de modo que los datos se consultan una sola vez, con base jurídica, y cada acceso queda registrado.
Los centros de atención absorben preguntas que debería responder la web.
Asistentes de atención multilingües basados en sus normas y procedimientos publicados, con un traspaso claro al personal y sin respuestas fuera de las fuentes aprobadas.
El personal tramitador pierde horas leyendo, clasificando y volviendo a teclear la documentación recibida.
La inteligencia documental clasifica y extrae, una persona valida los campos dudosos y el sistema de expedientes recibe datos estructurados con una pista de auditoría completa.
Los pilotos de IA se atascan en la revisión jurídica y ética.
Diseñamos pensando en esa revisión desde el primer sprint: clasificación del riesgo, información para las evaluaciones de impacto relativas a la protección de datos y a los derechos fundamentales, registro de actividad, supervisión humana y documentación para los registros de transparencia.
El conocimiento normativo está disperso entre intranets, PDF y personas.
Búsqueda de conocimiento que respeta los permisos y cita la norma, la circular o el procedimiento en que se basa cada respuesta, para que el personal pueda comprobarlo antes de actuar.
Fechas que ya condicionan hoy las decisiones de arquitectura y de contratación. Las transposiciones nacionales y los actos de ejecución pueden añadir sus propias fechas.
En aplicación
Un marco de gobernanza para la interoperabilidad transfronteriza y la reutilización de soluciones del sector público.
En aplicación
Las leyes nacionales se aplican a medida que se adoptan. Las entidades de la Administración pública entran en el ámbito de aplicación, con obligaciones de gestión de riesgos y notificación de incidentes.
En aplicación
Antes de decidir sobre servicios públicos digitales transeuropeos nuevos o modificados sustancialmente.
En aplicación
Incluida la puntuación ciudadana por parte de las autoridades públicas. Las obligaciones de alfabetización en IA empiezan el mismo día.
En aplicación
Para productos y servicios clave, a través de las leyes nacionales.
En aplicación
Incluidas las solicitudes de datos de los organismos públicos en casos de necesidad excepcional y las normas sobre el cambio de proveedor cloud.
En aplicación
Debe informarse a las personas cuando interactúan con un sistema de IA, y el contenido generado debe marcarse.
Situación a 2 de octubre de 2026
Próximamente
Cada Estado miembro ofrece al menos una cartera; los servicios públicos que exigen identificación en línea deben aceptarla.
Próximamente
Para los usos autónomos de alto riesgo, como el acceso a servicios y prestaciones públicos, según el Reglamento en su versión modificada de 2026.
Los instrumentos que con más frecuencia condicionan un pliego del sector público, explicados con claridad y con lo que cada uno significa para el programa.
Esta visión general sirve de apoyo para planificar. No constituye asesoramiento jurídico, y las transposiciones nacionales difieren. Fechas revisadas el 2 de octubre de 2026.
Normas basadas en el riesgo para los sistemas de IA. La IA utilizada para decidir sobre el acceso a servicios públicos esenciales y prestaciones, la migración, el asilo y el control fronterizo, la justicia y la aplicación de la ley figura como de alto riesgo.
Los organismos públicos que despliegan sistemas de alto riesgo deben realizar una evaluación de impacto relativa a los derechos fundamentales (artículo 27), asignar la supervisión humana y conservar los registros. Con el Reglamento en su versión modificada de 2026, estas obligaciones se aplican a partir del 2 de diciembre de 2027.
Clasificamos cada caso de uso durante la fase de análisis, integramos la supervisión y el registro de actividad en el sistema y preparamos la documentación técnica que necesita su equipo jurídico. La valoración jurídica corresponde a sus propios asesores legales.
FuenteReglamento (UE) 2024/1689, EUR-Lex (se abre en un sitio externo)
Las entidades de la Administración central están incluidas, y los Estados miembros pueden añadir las administraciones regionales y locales. Las obligaciones abarcan la gestión de riesgos, la seguridad de la cadena de suministro y la notificación de incidentes por fases, empezando por una alerta temprana en un plazo de 24 horas.
Cuente con cláusulas de seguridad en cada contrato. Documentamos nuestros controles, notificamos los incidentes por los canales acordados y le facilitamos las evidencias que exigen sus propias obligaciones de supervisión.
FuenteDirectiva (UE) 2022/2555, EUR-Lex (se abre en un sitio externo)
Cada Estado miembro debe ofrecer al menos una cartera europea de identidad digital a más tardar el 24 de diciembre de 2026. Los servicios públicos que exigen identificación electrónica deben aceptarla, junto a los sistemas nacionales de identificación electrónica.
El acceso, el intercambio de atributos y la firma electrónica tienen que funcionar con la cartera. Diseñamos la integración de identidad para que un nuevo tipo de credencial sea una cuestión de configuración, no una reconstrucción.
FuenteReglamento (UE) 2024/1183, EUR-Lex (se abre en un sitio externo)
Se aplica desde el 12 de julio de 2024. Desde el 12 de enero de 2025, los organismos públicos deben realizar una evaluación de interoperabilidad antes de decidir sobre servicios públicos digitales transeuropeos nuevos o modificados sustancialmente, y se les anima a compartir y reutilizar soluciones, también de código abierto.
Preparamos con usted la información para la evaluación, reutilizamos los componentes existentes y documentamos las interfaces para que otros puedan adoptar lo que usted construye.
FuenteReglamento (UE) 2024/903, EUR-Lex (se abre en un sitio externo)
Desde el 12 de diciembre de 2023, quienes utilizan procedimientos transfronterizos clave pueden pedir que las pruebas documentales se intercambien directamente entre autoridades a través del sistema técnico de «solo una vez», en lugar de aportarlas ellos mismos.
El intercambio de pruebas debe basarse en el consentimiento, poder previsualizarse y quedar registrado. Integramos las plataformas nacionales de intercambio de datos y los conectores de «solo una vez» en el flujo del servicio.
FuenteReglamento (UE) 2018/1724, EUR-Lex (se abre en un sitio externo)
Los sitios web y las aplicaciones móviles del sector público deben cumplir la norma armonizada EN 301 549, basada en las WCAG, y publicar una declaración de accesibilidad con un mecanismo de comunicación. Las leyes nacionales la transponen; en España, el Real Decreto 1112/2018.
Desarrollamos conforme a WCAG 2.2 AA, probamos con tecnologías de apoyo y le ayudamos a mantener al día la declaración de accesibilidad.
FuenteDirectiva (UE) 2016/2102, EUR-Lex (se abre en un sitio externo)
Se aplica desde el 28 de junio de 2025 a productos y servicios privados clave, como la banca, el comercio electrónico, los libros electrónicos y los servicios de transporte. Se aplica a los operadores económicos, no directamente a los organismos públicos, pero la contratación pública utiliza sus requisitos de accesibilidad y los servicios prestados con socios privados pueden quedar incluidos.
La accesibilidad recorre ahora toda la cadena de entrega. La incluimos en los criterios de aceptación, no en una auditoría de última hora.
FuenteDirectiva (UE) 2019/882, EUR-Lex (se abre en un sitio externo)
Se aplica desde el 12 de septiembre de 2025. Los organismos públicos pueden solicitar datos en poder de empresas en casos de necesidad excepcional, y los servicios de tratamiento de datos deben permitir el cambio de proveedor, con la supresión progresiva de las tarifas por cambio hasta enero de 2027.
Incorporamos planes de salida y portabilidad de datos en las arquitecturas cloud, para que cambiar de proveedor sea un proyecto planificado y no una crisis.
FuenteReglamento (UE) 2023/2854, EUR-Lex (se abre en un sitio externo)
Los organismos públicos contratan mediante procedimientos abiertos, restringidos y negociados, diálogo competitivo y acuerdos marco con contratos basados en una nueva licitación. Las reglas derivan de la Directiva 2014/24/UE y de sus transposiciones nacionales, cada una con sus propios documentos, condiciones contractuales y plazos.
Trabajamos dentro de esas reglas: respuestas requisito por requisito, equipos con nombre y apellidos, estructuras de precios transparentes y planes de ejecución que una mesa de contratación puede puntuar. Participamos directamente o en agrupación con otras empresas, según el lote.
Compartimos lo que es técnicamente realista sin orientar el pliego. Un diálogo temprano reduce el riesgo de licitaciones que nadie puede ejecutar.
Contrastamos los pliegos con la normativa, los estándares y sus sistemas actuales, y planteamos las preguntas únicamente por el canal oficial.
Una respuesta estructurada: arquitectura, plan, equipo, enfoque de seguridad y accesibilidad, y un plan de salida desde el inicio.
Tras el plazo de espera: personas con nombre, incorporación a sus normas de seguridad y una primera entrega acordada.
Informes según los indicadores del contrato, traspaso documentado y devolución de los datos, para que la siguiente licitación parta de una situación limpia.
Las regiones de alojamiento, el control de las claves de cifrado y la ubicación del soporte se deciden con usted antes del desarrollo y se recogen en la arquitectura.
Los estándares abiertos, los modelos de datos documentados y la infraestructura como código mantienen visibles los costes de cambio, como pretende el Reglamento de Datos.
Valoramos primero los componentes públicos reutilizables y las opciones de código abierto, en línea con las políticas nacionales de código abierto y el Reglamento sobre la Europa Interoperable.
FromNine cuenta con la certificación ISO/IEC 27001. Los controles, la gestión de proveedores y la gestión de incidentes siguen un sistema de gestión de la seguridad de la información certificado.
Los canales de incidentes, la gestión de vulnerabilidades y la transparencia de la cadena de suministro se acuerdan en cada contrato, para que usted pueda cumplir sus propias obligaciones derivadas de NIS2.
La identidad, la interfaz del servicio y el sistema de expedientes se apoyan en una capa de intercambio de datos que lee de las fuentes auténticas.
Un ciudadano o una empresa accede al portal del servicio con un sistema nacional de identificación electrónica o una cartera europea de identidad digital. Un asistente de atención puede responder preguntas y abrir el formulario adecuado.
El portal traslada la solicitud al sistema de expedientes, donde un tramitador revisa las excepciones y adopta las resoluciones.
El portal y el sistema de expedientes leen los datos que necesitan a través de una plataforma nacional de intercambio de datos. La plataforma obtiene los datos de fuentes auténticas como el padrón de población, el registro mercantil y los datos tributarios y de prestaciones, y anota cada acceso en un registro.
En los procedimientos transfronterizos, la plataforma de intercambio se conecta al sistema técnico de «solo una vez», que intercambia pruebas con las autoridades de otros Estados miembros.
Los servicios obtienen los datos del registro que los custodia, a través de las plataformas nacionales de intercambio, en lugar de mantener sus propias copias.
El Marco Europeo de Interoperabilidad, las arquitecturas de referencia nacionales y los estándares semánticos determinan cada interfaz que diseñamos.
Cada intercambio tiene una base jurídica, una finalidad y una entrada en el registro que la ciudadanía y los auditores pueden rastrear.
Los procedimientos incluidos en la pasarela digital única se conectan al sistema técnico de «solo una vez» a través de los puntos de acceso nacionales.
EN 301 549 se basa en las WCAG. Diseñamos y probamos conforme a WCAG 2.2 AA, para que los servicios cumplan las normas actuales y la próxima revisión.
Comprobaciones automáticas en cada pipeline, auditorías manuales con lectores de pantalla y teclado, y sesiones de usabilidad con personas con discapacidad siempre que usted pueda organizarlas.
Contenidos redactados para la tarea de quien los lee, con la misma calidad en cada lengua que el servicio deba ofrecer.
Le ayudamos a mantener exactas la declaración de accesibilidad y la vía de comunicación a medida que el servicio cambia.
Integración con sistemas nacionales como la eID belga e itsme, DigiD y eHerkenning, BundID, FranceConnect, Cl@ve, SPID y CIE, a través de sus pasarelas oficiales.
El acceso con la cartera y las declaraciones electrónicas de atributos se añaden junto a los sistemas existentes, para que la ciudadanía elija y los servicios no se dupliquen.
Solicitar solo los atributos que un servicio necesita, mostrar a la persona qué se comparte y dejar constancia.
Actuar en nombre de una empresa o de otra persona, algo que requieren la mayoría de los procedimientos de prestaciones y licencias.
Prestaciones, cotizaciones y servicios de empleo, donde las resoluciones afectan a los medios de vida y cada paso debe poder explicarse.
Licencias, tributos locales, atención a la ciudadanía y servicios compartidos entre municipios.
Flujos de expedientes y documentos con un control de acceso estricto, reglas de conservación y registro de la cadena de custodia.
Gestión académica, gestión de ayudas y servicios de datos de investigación.
Plataformas compartidas, registros y sistemas de back office utilizados por varios ministerios.
Las solicitudes y la documentación que las acompaña se clasifican y se comprueba que estén completas. El personal tramitador revisa los elementos señalados antes de que se adopte cualquier resolución.
Responde a preguntas sobre procedimientos en las lenguas oficiales del territorio, cita la página en la que se ha basado y traspasa la consulta al personal cuando requiere criterio.
Los empleados públicos consultan circulares, procedimientos y jurisprudencia en un solo lugar. Los resultados respetan los permisos de acceso y cada respuesta enlaza con su fuente.
Una aplicación heredada de licencias y autorizaciones se sustituye módulo a módulo tras una API estable, con los datos conciliados en cada paso y el sistema antiguo retirado al final.
Las solicitudes se registran, se localizan los documentos pertinentes y se preparan propuestas de anonimización. Un empleado público aprueba cada entrega.
Cómo encajan las piezas en el día a día. Son flujos de trabajo ilustrativos, no casos de clientes.
La persona se identifica con un sistema nacional de identificación electrónica o una cartera europea de identidad digital. Solo se solicitan los atributos que el servicio necesita.
Un asistente de atención responde en la lengua de la persona a partir de fuentes aprobadas, o abre el formulario en línea adecuado.
Los datos conocidos se obtienen una sola vez de las fuentes auténticas y se muestran a la persona para que los confirme.
La solicitud llega al equipo adecuado con su historial, para que nadie repita la misma pregunta.
Control humano. El personal se ocupa de las excepciones y de todo lo que requiere criterio. El asistente nunca decide sobre derechos ni prestaciones.
El estado y la resolución llegan al buzón digital de la persona, con una vía clara para presentar alegaciones o recurrir.
Las solicitudes llegan por la sede electrónica, por correo electrónico o por correo postal. El correo escaneado entra en la misma cola.
Los documentos se clasifican y se extraen los campos clave, cada uno con una puntuación de confianza.
Unas reglas comprueban qué falta y redactan un borrador de requerimiento de subsanación.
Control humano. Un tramitador valida los campos dudosos y adopta la resolución. Las sugerencias se identifican como sugerencias.
La resolución, su motivación y los datos utilizados se registran en el sistema de expedientes y en el registro de auditoría.
Las correcciones alimentan el conjunto de evaluación, de modo que la calidad se mide versión tras versión.
Gestión de expedientes, centros de atención a la ciudadanía y a las empresas y procesos de subvenciones, integrados con los registros de back office y los servicios nacionales de identidad.
Finanzas, recursos humanos y compras para las administraciones, y la conexión de SAP con los sistemas de tramitación y las plataformas de datos sin desestabilizar el núcleo.
Un back office práctico para organismos públicos más pequeños, agencias y mancomunidades, con opciones de licencia de código abierto que conviene valorar.
Los niveles de partner son los que ostenta FromNine. Los nombres de productos son marcas comerciales de sus respectivos titulares.
España
Un proyecto digital público en España se mueve en un marco preciso: el Esquema Nacional de Seguridad y las guías del CCN, el Esquema Nacional de Interoperabilidad, las Leyes 39/2015 y 40/2015, Cl@ve para la identificación, la Carpeta Ciudadana y FACe para la factura electrónica. La contratación se rige por la Ley 9/2017 de Contratos del Sector Público y se publica en la Plataforma de Contratación del Sector Público. España Digital 2026 y los fondos NextGenerationEU del PRTR han financiado buena parte de la modernización reciente, que ahora hay que operar y mejorar.
La experiencia de más de 600 proyectos para administraciones públicas de toda la Unión Europea, también de España, finalizados y en curso, nos ha enseñado a documentar, abrir y hacer reversible lo que entregamos, y a planificar el contenido y la documentación en las lenguas con las que trabaja cada administración.
Nuestra experiencia abarca más de 600 proyectos para administraciones públicas de toda la Unión Europea, finalizados y en curso. No mencionamos a organismos públicos sin su autorización. Las referencias se tratan dentro de los procedimientos de contratación, en las condiciones que fije el órgano de contratación.
Indíquenos el acuerdo marco, el lote o el sistema de adquisición que utiliza. Le confirmaremos si podemos participar y de qué forma, directamente o en agrupación con otras empresas.
Clasificamos el caso de uso durante la fase de análisis. Si es de alto riesgo, como decidir sobre el acceso a prestaciones, integramos en el sistema la supervisión humana, el registro de actividad y la documentación, y preparamos la información para su evaluación de impacto relativa a los derechos fundamentales. La valoración jurídica corresponde a sus asesores legales.
Donde usted decida. Diseñamos pensando en la residencia de los datos en la UE y, antes del desarrollo, acordamos con usted la ubicación del alojamiento, el control de las claves de cifrado y la ubicación del soporte, con opciones soberanas cuando sea necesario. Todo ello queda documentado en la arquitectura.
Sí. Diseñamos y probamos conforme a WCAG 2.2 AA, el nivel en que se basa EN 301 549, combinamos pruebas automáticas y manuales y le ayudamos a mantener la declaración de accesibilidad.
Sí. Los servicios multilingües son habituales en nuestro trabajo para el sector público: interfaces, contenidos y asistentes preparados para las lenguas oficiales que necesitan sus usuarios, también las cooficiales. Nuestros equipos trabajan en su idioma, también en español.
¿Prepara un pliego, una modernización o un servicio de IA sujeto al Reglamento de IA? Hable con un equipo que conoce la contratación pública, la accesibilidad y el ENS.