La Comisión Europea ha situado eDelivery, uno de sus building blocks para el intercambio seguro de documentos y datos, como ejemplo práctico de la nueva estrategia europea de software abierto. En una publicación dirigida a la comunidad técnica de eDelivery, Bruselas explica cómo los estándares abiertos, las implementaciones open source y las pruebas de conformidad pueden apoyar servicios públicos transfronterizos más interoperables y menos dependientes de un proveedor concreto.
La estrategia europea pretende ampliar el uso de software abierto en servicios e infraestructuras digitales y vincularlo con soberanía tecnológica, contratación pública y estandarización. El enfoque no se limita a publicar código: incluye mantenimiento, financiación, comunidades, fundaciones, empresas proveedoras y administraciones usuarias durante todo el ciclo de vida.
eDelivery ya se utiliza como infraestructura de mensajería en ámbitos como contratación pública, justicia, sanidad, aduanas y registros empresariales. Su interés radica en que distintas implementaciones pueden comunicarse si respetan los mismos estándares y superan pruebas de conformidad.
Qué es eDelivery
eDelivery es un conjunto de especificaciones, componentes y servicios que permite intercambiar datos y documentos de forma segura entre organizaciones.
Su arquitectura se basa en estándares abiertos para que administraciones y empresas puedan utilizar implementaciones diferentes sin perder interoperabilidad.
Un building block europeo
La Comisión lleva años desarrollando componentes reutilizables para evitar que cada proyecto transfronterizo cree su propia infraestructura.
eDelivery actúa como una capa común de transporte sobre la que pueden construirse servicios sectoriales.
Contratación pública electrónica
El intercambio de documentos en eProcurement es uno de los casos más claros. Compradores y proveedores necesitan enviar facturas, pedidos, catálogos o licitaciones entre sistemas distintos.
Los estándares reducen integraciones específicas entre cada pareja de plataformas.
Justicia electrónica
Los procedimientos transfronterizos necesitan intercambios autenticados y trazables. eDelivery puede proporcionar transporte sin imponer una aplicación jurídica concreta.
La separación de capas facilita reutilización.
Sanidad
Los servicios de salud transfronterizos requieren seguridad y fiabilidad. El transporte de mensajes debe convivir con normas específicas sobre datos sanitarios.
Un componente común no elimina los requisitos sectoriales.
Aduanas
Las cadenas logísticas intercambian grandes volúmenes de mensajes estructurados. Los estándares facilitan que operadores de varios países se conecten.
La disponibilidad y trazabilidad son especialmente importantes en procesos con plazos.
Registros empresariales
Las empresas operan en varios Estados miembros y necesitan compartir información legal. Una infraestructura interoperable puede reducir integraciones ad hoc.
Las futuras credenciales empresariales europeas pueden complementar esta capa de intercambio.
Open source como infraestructura
La nueva estrategia europea considera el software abierto una pieza de la autonomía tecnológica. La capacidad de inspeccionar, mantener o sustituir código puede reducir dependencia.
Sin embargo, una licencia abierta no garantiza por sí sola mantenimiento o seguridad.
Ciclo de vida completo
La Comisión destaca la necesidad de apoyar contribuyentes, fundaciones, empresas y usuarios. Un proyecto público necesita gobernanza después de publicar el repositorio.
Los costes de mantenimiento deben incluirse en la planificación.
Empresas open source
Bruselas señala que existen más de 500 empresas open source con ánimo de lucro en Europa. Esta realidad contradice la idea de que software abierto significa ausencia de mercado.
Las compañías pueden ofrecer soporte, integración, alojamiento y desarrollo.
Contratación pública
La estrategia quiere facilitar que las administraciones consideren alternativas abiertas en sus compras. Los pliegos deberían evaluar capacidad, soporte y coste total en lugar de exigir una marca.
La neutralidad tecnológica permite competir a modelos comerciales diferentes.
Evitar lock-in
El código abierto puede reducir dependencia si la administración conserva datos, documentación y capacidad de contratar a otro proveedor.
Un proyecto open source controlado de facto por una única empresa también puede generar dependencia.
Estándares abiertos
eDelivery demuestra que la interoperabilidad no depende únicamente del código. Dos productos distintos pueden comunicarse gracias a especificaciones comunes.
Los estándares ofrecen una vía de salida incluso cuando se utiliza software propietario.
Pruebas de conformidad
La Comisión mantiene herramientas para comprobar si una implementación cumple las especificaciones. Estas pruebas evitan que cada proveedor interprete el estándar de forma incompatible.
El Interoperability Test Bed 1.30.0 es un ejemplo de infraestructura europea para validación automatizada.
Conformance testing
Una declaración del fabricante no basta. Los tests reproducibles permiten detectar diferencias antes de conectar sistemas en producción.
Las administraciones pueden incorporar el resultado como criterio de aceptación contractual.
Software comercial y abierto juntos
eDelivery no obliga a utilizar una única implementación. Productos comerciales y open source pueden coexistir si respetan el mismo protocolo.
Esta combinación amplía competencia y permite elegir soporte según necesidades.
Open Source Solutions Catalogue
Las implementaciones abiertas relacionadas con eDelivery pueden publicarse en el catálogo europeo de soluciones open source.
El catálogo facilita descubrimiento y reutilización entre administraciones.
OSOR
El Open Source Observatory apoya comunidades y difusión de soluciones públicas. La Comisión está reforzando su papel dentro de la nueva estrategia.
La agenda de OSOR sobre la nueva estrategia busca precisamente aterrizar estos principios en las administraciones.
Open Internet Stack
La estrategia europea prevé un catálogo de componentes abiertos para infraestructura de internet. El objetivo es ofrecer alternativas interoperables en capas críticas.
La reutilización puede reducir el coste de crear soluciones desde cero.
Digital Commons
Europa estudia estructuras compartidas para mantener bienes digitales comunes. Los EDIC pueden ofrecer un marco de cooperación entre Estados.
La gobernanza multinacional evita que un componente dependa de un único organismo.
EUDI Wallet
La cartera europea de identidad necesita implementaciones interoperables y auditables. El open source puede facilitar revisión y reutilización de componentes.
La seguridad seguirá dependiendo de procesos, criptografía y operación.
European Business Wallet
Las credenciales para empresas son otra línea donde la Comisión quiere aprovechar componentes comunes.
El vocabulario europeo de credenciales empresariales muestra la importancia de combinar software y semántica.
Interoperabilidad semántica
eDelivery transporta mensajes, pero no define por sí solo su significado. Los proyectos necesitan modelos de datos y vocabularios compatibles.
La arquitectura europea separa transporte, identidad y semántica para poder reutilizar cada capa.
eProcurement Ontology
La contratación pública europea trabaja con una ontología común para representar conceptos. La evaluación CAMSS de eProcurement Ontology ilustra cómo la semántica completa la interoperabilidad técnica.
AS4
eDelivery utiliza perfiles basados en estándares de mensajería como AS4. El objetivo es que distintos Access Points puedan intercambiar mensajes de forma predecible.
Las implementaciones necesitan gestionar certificados, colas y errores.
Identidad y certificados
La confianza entre puntos de acceso depende de mecanismos criptográficos. La gestión de certificados debe contemplar renovación y revocación.
Una configuración incorrecta puede interrumpir intercambios aunque el software funcione.
Observabilidad
Los sistemas de mensajería necesitan métricas sobre colas, errores y tiempos. La trazabilidad ayuda a localizar dónde falló un intercambio transfronterizo.
Los logs deben proteger información sensible.
Alta disponibilidad
Servicios como contratación o aduanas no pueden depender de un único servidor. Las implementaciones deben permitir redundancia y recuperación.
Los niveles de servicio dependen del proceso al que dan soporte.
Ciberseguridad
Una infraestructura común puede convertirse en objetivo atractivo. El desarrollo abierto permite revisión comunitaria, pero requiere gestión profesional de vulnerabilidades.
Las actualizaciones deben publicarse y aplicarse con rapidez.
Software supply chain
Los proyectos open source incorporan librerías de terceros. Inventarios de componentes ayudan a conocer dependencias.
La UE mantiene convocatorias específicas para reforzar seguridad de la cadena de software.
Cyber Resilience Act
Los productos digitales están entrando en un marco más exigente de gestión de vulnerabilidades. Las comunidades y empresas open source necesitan comprender cómo se aplican las obligaciones.
La nueva notificación del CRA es parte de este contexto.
Soberanía digital
La Comisión vincula la estrategia open source con capacidad europea para controlar infraestructura crítica. Disponer de código reutilizable reduce barreras para crear alternativas.
La soberanía también necesita talento, financiación y operación.
Cloud soberano
El software abierto puede ejecutarse sobre distintos proveedores cloud si está bien empaquetado. Esta portabilidad reduce dependencia.
La CNMC ha subrayado la importancia de salida e interoperabilidad cloud.
Contenedores
Empaquetar componentes en formatos estándar facilita desplegarlos en infraestructuras diferentes. La portabilidad real depende también de bases de datos y servicios externos.
La documentación debe identificar estas dependencias.
Infraestructura como código
Los proyectos pueden publicar configuraciones reproducibles para reducir diferencias entre entornos. La automatización mejora trazabilidad.
Los secretos nunca deben almacenarse en repositorios públicos.
Licencias
La elección de licencia define derechos de uso, modificación y redistribución. Las administraciones necesitan comprender compatibilidad entre componentes.
La European Union Public Licence ofrece una opción creada específicamente en el entorno europeo.
EUPL
La licencia europea busca facilitar reutilización con reconocimiento jurídico en varios idiomas. No todos los proyectos deben utilizarla, pero constituye una referencia pública.
La elección debe hacerse al inicio y no después de recibir contribuciones.
Gobernanza de repositorios
Un proyecto necesita mantenedores, reglas de contribución y proceso de releases. Publicar código sin capacidad para revisar cambios produce repositorios abandonados.
La estrategia europea intenta cubrir precisamente esta fase de sostenibilidad.
Comunidades
Los usuarios públicos pueden convertirse en contribuidores. Compartir correcciones evita que cada administración mantenga un fork privado.
La coordinación reduce fragmentación.
Empresas de soporte
Una administración puede contratar mantenimiento competitivo sobre un proyecto abierto. La documentación y gobernanza deben permitir que varias empresas presten servicio.
Esta competencia es una de las vías para reducir lock-in.
Coste total
Open source no significa coste cero. Personal, infraestructura, soporte y evolución deben presupuestarse.
La comparación con software propietario debe utilizar el coste total durante varios años.
Reutilización entre países
La Comisión cita casos como Eslovenia y Dinamarca dentro de la comunidad eDelivery. Compartir componentes evita repetir desarrollos equivalentes.
Los estándares permiten adaptar la implementación sin romper compatibilidad.
Administración española
España utiliza numerosos servicios europeos de interoperabilidad y puede beneficiarse de una mayor oferta de componentes abiertos.
Los organismos deberían evaluar si los nuevos proyectos pueden reutilizar building blocks existentes antes de encargar software propio.
Contratación centralizada
El nuevo SDA estatal de software para Administración electrónica puede convertirse en un canal para exigir interoperabilidad, portabilidad y reutilización.
Las cláusulas deben centrarse en resultados y estándares.
Software público compartido
Las administraciones españolas ya comparten componentes de firma, intermediación o identidad. La estrategia europea refuerza esta lógica.
El código abierto puede facilitar que comunidades autónomas y ayuntamientos adapten soluciones comunes.
GovStack
El enfoque de building blocks tiene paralelismos con GovStack, que propone componentes desacoplados e interoperables para servicios públicos.
La modularidad permite sustituir piezas sin rehacer todo el sistema.
Estándares y código como capas complementarias
El principal aprendizaje de eDelivery es que abrir código y definir estándares son estrategias complementarias. El estándar permite variedad de proveedores; el código abierto ofrece una implementación reutilizable.
La combinación reduce barreras de entrada y facilita pruebas.
Pruebas automatizadas
Los nuevos proyectos pueden incluir test suites públicas. Esto permite que terceros comprueben compatibilidad antes de conectar a producción.
La calidad de las pruebas es parte del activo público.
Documentación
Un proyecto reutilizable necesita guías de instalación, API, arquitectura y actualización. Sin documentación, el código queda limitado a quien lo creó.
La contratación puede exigir documentación como entregable formal.
Indicadores de éxito
La Comisión puede medir número de reutilizaciones, contribuidores, proveedores y administraciones usuarias. Las estrellas de un repositorio no bastan para evaluar impacto público.
También importa tiempo de resolución de vulnerabilidades y continuidad del proyecto.
Fuente primaria
La Comisión Europea publicó el 18 de septiembre el análisis “Why should the eDelivery community pay attention to the EU Open Source Strategy?”, donde vincula eDelivery con la nueva estrategia europea, contratación pública, estandarización y soberanía digital.
eDelivery ofrece un ejemplo concreto de lo que Bruselas intenta escalar: servicios públicos digitales construidos sobre especificaciones abiertas, con implementaciones diversas y pruebas objetivas que permitan cambiar de proveedor sin romper el intercambio transfronterizo.
Qué debería medir una adopción open source de eDelivery
El éxito no se reduce a publicar repositorios. La Comisión puede medir número de implementaciones reutilizadas, contribuciones externas, tiempo de resolución de incidencias y capacidad de los organismos para actualizar componentes sin depender de un único proveedor.
La documentación, los procesos de revisión y una hoja de ruta pública son tan importantes como la licencia para convertir código abierto en infraestructura pública sostenible.
Reutilización transfronteriza
eDelivery tiene valor precisamente porque conecta organizaciones de distintos países. Un enfoque open source puede facilitar que administraciones y proveedores prueben compatibilidad, propongan correcciones y reutilicen conectores comunes.
La interoperabilidad técnica necesita mantenerse acompañada de versiones, perfiles y pruebas de conformidad compartidas.
Fotografía: panumas nikhomkhai / Pexels.
