Hace más de 40 años se desarrollaron los primeros algoritmos criptográficos de clave asimétrica y estos son los que hoy utilizan los sistemas de Firma Electrónica Avanzada (FEA).
Como toda tecnología, tiene sus partes buenas y sus partes malas. La parte buena es la robustez del sistema para ser violado, el poder computacional requerido para descifrar o alterar la información es mayúsculo. La parte mala es que es una tecnología de los años 70, desarrollada en un mundo offline y el mundo cambió con internet, los servidores resilientes y la capacidad de combinar múltiples fuentes de información en línea.
Como toda tecnología sólida y segura, llegó a las leyes en todos los países del mundo muchos años después de ser desarrollada (en Chile fue en 2002). De esta forma, cualquier documento que utilice FEA es desde un punto de vista legal, equiparable a un documento firmado de puño y letra, o sea, legalmente válido. La diferencia entre la firma SIMPLE y la AVANZADA, es que la AVANZADA adquiere una característica legal conocida como NO REPUDIO (o sea, no puedes decir que no fuistes tú el que firmó durante un litigio), una característica muy buena.
Ley de Firma Electrónica de Chile
https://www.bcn.cl/leychile/navegar?idNorma=196640
¿Qué es la Firma Electrónica Simple?
La Firma Electrónica Simple es cualquier sonido, símbolo o proceso electrónico, que permite al receptor de un documento electrónico identificar al menos formalmente a su autor. O sea, uno puede firmar electrónicamente mediante usuario y contraseña (lo más común), o con un lápiz óptico -o el dedo- en una tablet o teléfono (es un símbolo electrónico). Así que Firma Electrónica Simple es cualquier forma electrónica que nos permita decir que fue X persona la que firmó. En el mundo actual la mayoría de los procesos son con usuario y contraseña (cuando uno está logueado) o ingresando tus datos personales en un formulario cuando no estás logueado (por ejemplo al aceptar términos y condiciones).
¿Cómo se obtiene una Firma Electrónica Avanzada?
La Firma Electrónica Avanzada es un trámite que uno tiene que hacer ante un ENTE ACREDITADO (en Chile hay 8). Básicamente uno tiene que demostrar quién es, esto se puede hacer de forma presencial con su carnet de identidad o desde 2019 con la ClaveÚnica del Registro Civil. El ENTE ACREDITADO le entregará un certificado digital, que puede estar en un dispositivo individual como un PENDRIVE (lo más común), o que puede guardarse en un dispositivo masivo (HSM), o sea, un servidor de una empresa donde se guarda el certificado digital requerido para firmar. Independiente donde se guarde el certificado, en el ENTE ACREDITADO queda registro que ese certificado es de X persona, así que si un documento electrónico es firmado con ese certificado, esa persona no puede decir que no fue ella.
Para el año 2002, esta tecnología era muy buena, teníamos alguien que podía dar fe (ENTE ACREDITADO) que la persona que firmó había solicitado formalmente ese certificado digital y había adquirido la responsabilidad por este. Y el ENTE ACREDITADO podía dar fe de esto en un juicio, así como un perito calígrafo puede dar fe que un documento firmado a mano es de X persona.
No obstante, su implementación es impracticable en el sistema de salud por los tiempos que agrega a la atención (al menos 2-3 minutos por cada firma) y los costos (de ahí su imposibilidad). Es simplemente cuestión de ver cómo se ha resuelto la receta electrónica en otros países. NADIE UTILIZA de forma masiva la Firma Electrónica Avanzada, por más que está incorporada como mecanismo de firma en toda ley de Receta Electrónica y nadie jamás la pone como obligatoria en sus leyes.
Chile es el único país del planeta que tiene como requisito para la Receta Electrónica el uso de Firma Electrónica Avanzada
En los casos en que se emita receta electrónica, esta deberá constar en un documento electrónico suscrito por parte del facultativo autorizado en esta ley mediante firma electrónica avanzada conforme lo dispuesto en la ley N° 19.799.
Con la FEA, hoy uno crea un PDF firmado electrónicamente. Supongamos que hacemos eso con una receta y lo enviamos al paciente (descargar ejemplo de documento firmado).
¿Qué hace el paciente con ese PDF?
- Si lo imprime, se pierde la firma, ya que esta, es un certificado digital que no puede “traspasarse” al papel
- Si muestra en el teléfono celular el PDF en la farmacia, este tendrá que creer que ese documento es válido y legal, porque no tendrá cómo validarlo.
- Si la farmacia no tiene el documento electrónico, o sea, el PDF firmado, no hay ningún beneficio de seguridad, ya que la lógica de las firmas electrónicas es su integridad y validación por canales 100% electrónicos. O sea, si no llega la receta a la farmacia, y en la farmacia no tienen un sistema para validar que la receta es válida, NO HAY BENEFICIO ALGUNO.
Hoy, en 2020, unos 40 años después del desarrollo de la tecnología de la FEA, existen muchas tecnologías que nos brindan SEGURIDAD para lo que buscamos cuando se emiten recetas:
- Que solo puedan emitir recetas las personas habilitadas para esto (yo hoy tengo una FEA y puedo firmar recetas, pero yo no estoy habilitado para ejercer la medicina en Chile y no debería poder hacerlo, la FEA me lo permite porque no valida esto)
- Que las recetas que se emitan estén completas (sin errores u omisiones), la FEA te permite firmar cosas sin sentido.
- Que una vez dispensada la receta quede inhabilitada para nuevas dispensaciones. La FEA no da ningún tipo de soporte a esto. Esto es lo que permite resolver los problemas de receta retenida.
Por lo tanto, para resolver el tema de la RECETA ELECTRÓNICA, hay que simplemente ver qué hicieron los países que ya resolvieron este tema (desde hace décadas).
Así como el RFID-bluetooth es una excelente tecnología para trazar dispositivos médicos pero mala para trazar la posición de pacientes (por su margen de error), la FEA es una tecnología excelente para algunos casos puntuales y pésima para otros.
Así como hoy permitimos acreditar identidad ante un ENTE ACREDITADO utilizando la ClaveÚnica, lo mismo deberíamos hacer para la Receta Electrónica.