¿Tu empresa tiene base de datos de clientes? Entonces el gobierno te está buscando a ti también

Desde el 31 de marzo de 2026, miles de empresas privadas en México están obligadas a conectarse a la Plataforma Única de Identidad para ayudar a buscar personas desaparecidas. Si no cumples, la multa puede llegar a 2.4 millones de pesos. Te explicamos todo.

Mar 24, 2026 - 13:42
Abr 7, 2026 - 10:27
 0  19
¿Tu empresa tiene base de datos de clientes? Entonces el gobierno te está buscando a ti también
Plataforma Única de Identidad

¿Tu empresa tiene base de datos de clientes? Entonces el gobierno te está buscando a ti también

Imagínate esto: una persona desaparece en México. Su familia denuncia. Las autoridades abren el caso. Y en algún lugar del país, esa persona sigue viva, comprando en una farmacia, visitando un médico o subiendo a un autobús. El problema es que nadie conecta esos puntos.

Hasta ahora.

Porque desde julio de 2025 existe en México una ley que obliga a las empresas privadas a convertirse, sin saberlo muchas de ellas, en parte activa de la búsqueda de personas desaparecidas. Y el plazo para cumplir vence aproximadamente el 31 de marzo de 2026. Sí, ahorita. Ya mero. ⏰

¿Qué es la Plataforma Única de Identidad y para qué sirve?

La Plataforma Única de Identidad es una infraestructura tecnológica del gobierno de México que interconecta bases de datos públicas y privadas para fortalecer la búsqueda de personas desaparecidas o no localizadas. RENAPO coordina su operación con apoyo de la Agencia de Transformación Digital y Telecomunicaciones. 

Para entenderlo fácil, aquí va un ejemplo con un laboratorio médico:

🔬 Así funciona la PUI en la vida real

Imagínate que tienes un laboratorio de análisis clínicos en Coacalco. El martes, Sofía, una mujer de 34 años, desaparece. Su familia la reporta y las autoridades registran su CURP en el sistema. La PUI automáticamente avisa a todas las instituciones conectadas.

El jueves, Sofía llega a tu laboratorio. La recepcionista captura su CURP como siempre. En ese momento, el sistema detecta la coincidencia y emite una alerta silenciosa a las autoridades en tiempo real.

Sofía es localizada. Su familia la abraza ese mismo día. 🧡

Tu laboratorio no hizo nada diferente a su operación normal. El sistema hizo el resto. Sin ese sistema conectado, esa información hubiera quedado dormida en tu base de datos. Con la PUI, ese dato salva una vida.

Novedad importante: el sector financiero ya es obligatorio

La CNBV confirmó oficialmente que todas las entidades e instituciones del sistema financiero mexicano deben interconectarse con la Plataforma Única de Identidad. La participación se realiza mediante mecanismos controlados que identifican coincidencias de CURP sin compartir información financiera ni vulnerar obligaciones de secrecía. 

O sea que si tu empresa tiene que ver con bancos, SOFOMes, casas de bolsa, aseguradoras o cualquier entidad regulada por la CNBV: ya no hay debate. Es obligatorio. Ya está confirmado. 💳

¿Y mi empresa está obligada?

El Artículo 12 Bis es bastante amplio. Los sectores obligados incluyen servicios financieros, transporte, salud, telecomunicaciones, educación, paquetería, centros de rehabilitación, iglesias y asociaciones religiosas. Y ahora también se suma un sector nuevo que mucha gente no esperaba:

Hospedaje. Hoteles, moteles y cualquier establecimiento que registre huéspedes con CURP o identificación oficial. Sí, también ellos.

Y al final de la lista sigue apareciendo la categoría que lo cambia todo: "Toda institución privada que administre registros o bases de datos de personas."

¿Tienes un CRM? ¿Expedientes de pacientes? ¿Lista de alumnos? ¿Base de usuarios? Bienvenido al club. 😬

Además, hay obligaciones específicas para establecimientos que manejen datos biométricos, centros de reinserción social, estaciones migratorias e incluso instituciones que tengan bajo resguardo cuerpos o restos humanos. El alcance es más amplio de lo que mucha gente imagina.

¿Qué pasa si no cumples?

Las multas van de 10,000 a 20,000 veces el valor diario de la UMA. Con la UMA 2026 en $117.31 pesos, eso equivale a entre $1,173,100 y $2,346,200 pesos mexicanos.

Y no es multa única. Es por incumplimiento continuado. Además del golpe económico, el incumplimiento implica un riesgo reputacional considerable. La Plataforma Única de Identidad está vinculada a la búsqueda de personas desaparecidas, un tema de alta sensibilidad social y mediática en México. Una institución que obstaculice o no coopere con este esfuerzo enfrenta no solo consecuencias legales sino también daño a su imagen pública.

No es una multa de "ya luego la pago". Es una multa que puede quebrar a una empresa mediana sin mayor trámite. 💀

¿Qué tiene que hacer técnicamente tu empresa?

Conectarse a la PUI no es llenar un formulario. Es un proyecto técnico real que impacta cuatro áreas simultáneamente: dirección general, jurídico y compliance, TI y desarrollo, y ciberseguridad.

Tu empresa necesita registrarse en Llave MX con la e.Firma del SAT, desarrollar un servicio backend con endpoints específicos para recibir y responder búsquedas por CURP, superar pruebas de ciberseguridad SAST, DAST y SCA sin ninguna vulnerabilidad crítica, pasar por un entorno de pruebas oficial y operar con autenticación JWT y cifrado TLS.

Estos reportes deben demostrar que la ruta base y los endpoints evaluados están libres de vulnerabilidades críticas, altas, medias y bajas. En la práctica, esto convierte la integración con la Plataforma Única de Identidad en un proyecto de ciberseguridad, no solo de desarrollo. Y todo esto sin entregar el expediente completo de tus clientes. Solo se reporta si la CURP aparece en tus registros y datos básicos del evento.

¿Y la privacidad de mis clientes?

Los lineamientos son claros: los datos solo pueden usarse para fines de búsqueda, no pueden transferirse para otros fines, deben eliminarse una vez concluida la búsqueda y se debe llevar bitácora completa de todas las interacciones.

No es una puerta abierta al gobierno para revisar tu base de datos cuando quiera. Es un sistema puntual, activado únicamente cuando existe una CURP específica con folio de búsqueda activo. La diferencia es importante.

¿Por dónde empiezo?

El proceso oficial de inscripción está en www.plataformadebusqueda.gob.mx/inscripcion, pero el verdadero reto está en el desarrollo técnico. Ahí es donde la mayoría de las empresas se atasca.

Para eso existe KYC Systems (kyc-systems.com), especialistas en cumplimiento e integración tecnológica para este tipo de obligaciones. Su solución dedicada KYC PUI implementa la integración completa en 3 a 5 días hábiles: endpoints, autenticación JWT, cifrado, pruebas SAST/DAST/SCA y validación en Sandbox.

Porque una cosa es saber que tienes que cumplir. Y otra muy distinta es tener a alguien que ya sabe exactamente cómo hacerlo. 💻🔐

Fuente técnica y legal: KYC Systems — kyc-systems.com/blog/plataforma-unica-identidad-pui

¿Cuál es tu reacción?

Como Como 0
Disgusto Disgusto 0
Amar Amar 0
Divertido Divertido 0
Enojado Enojado 0
Triste Triste 0
Guau Guau 0