Plataforma Única de Identidad PUI México 2026: Guía Completa
Plataforma Única de Identidad 2026: marco LGMDFP, 4 endpoints, modelo invertido, sectores obligados, SAST/DAST y multas Art. 43 Bis.
La Plataforma Única de Identidad (PUI) es la infraestructura tecnológica del Gobierno de México que interconecta bases de datos públicas y privadas para localizar en tiempo real a más de 115,000 personas desaparecidas, operada por RENAPO con apoyo técnico de la ATDT. Esta guía operativa 2026 explica qué obliga la PUI, los 4 endpoints, el modelo invertido de consulta, los sectores incluidos (hoteles, bancos, hospitales, telecomunicaciones), las evidencias SAST/DAST y las multas Art. 43 Bis.
⚠ Plazos parcialmente definidos: de los tres manuales que los Lineamientos exigen, solo dos se han publicado (Manual Técnico para Instituciones Diversas y Manual Técnico para Instituciones Públicas). El Manual de Operación de la PUI para el SNIP sigue pendiente al 9 de junio de 2026. Conforme al Transitorio Tercero de los Lineamientos, el plazo de 45 días hábiles para inscribirse cuenta a partir de la expedición de "los manuales" en plural — por lo que el cómputo formal está sujeto a interpretación jurídica mientras falte el tercero. La obligación de interconexión, sin embargo, ya está vigente.
¿Qué es la Plataforma Única de Identidad (PUI)?
La Plataforma Única de Identidad es una infraestructura de interoperabilidad que permite realizar búsquedas continuas de personas reportadas como desaparecidas o no localizadas, dar seguimiento al uso de su CURP en registros públicos y privados, y emitir alertas en tiempo real a las autoridades competentes cuando se detecte actividad relevante.
La Plataforma Única de Identidad no es un padrón ni una base de consulta puntual. Es un sistema de interoperabilidad que conecta múltiples fuentes de información para que, cuando una CURP vinculada a una persona desaparecida genere movimientos o actualizaciones en sistemas conectados, exista un mecanismo para detectar esa actividad y alertar oportunamente.
RENAPO (Registro Nacional de Población e Identidad) coordina la operación con apoyo técnico de la Agencia de Transformación Digital y Telecomunicaciones (ATDT). Toda mejora o actualización de la Plataforma Única de Identidad se realiza bajo esta coordinación, según los Lineamientos publicados el 27 de noviembre de 2025.
En términos prácticos: la Plataforma Única de Identidad es una arquitectura regulatoria que exige interoperabilidad real entre instituciones públicas y privadas para un objetivo humanitario: encontrar personas desaparecidas. La Comisión Nacional de Búsqueda es la autoridad que reporta los casos y la receptora final de las alertas.
El modelo invertido de la PUI: el gobierno pregunta a tu sistema
La mayoría de las instituciones asume que la Plataforma Única de Identidad funciona como una consulta tradicional: "mi sistema le pregunta al gobierno si una persona está desaparecida". Eso es incorrecto.
El modelo está invertido: el gobierno le pregunta a tu sistema si tienes registros de una persona desaparecida. Tu infraestructura debe estar disponible 24/7 para recibir esas consultas, procesarlas y responder en tiempo real. No es un servicio que se contrata, es una infraestructura que debe estar activa permanentemente.
Este cambio de paradigma tiene consecuencias técnicas profundas para cualquier institución obligada:
- Servidor siempre disponible: el endpoint de la institución debe responder en horario hábil y no hábil. Una caída a las 3am compromete la integración.
- Capacidad de procesamiento histórico: cada nuevo reporte de desaparición dispara una búsqueda en hasta 12 años de registros.
- Monitoreo continuo en tiempo real: una vez activado un reporte, cada nuevo registro futuro de esa CURP debe disparar una notificación inmediata al gobierno.
- Imposibilidad de "ignorar": a diferencia de consultas manuales, el flujo es automatizado y auditado.
¿Para qué sirve la Plataforma Única de Identidad?
La Plataforma Única de Identidad sirve para que la búsqueda de personas desaparecidas o no localizadas no dependa de consultas aisladas, lentas o manuales. Su modelo permite interconectar registros de múltiples instituciones y habilitar un seguimiento continuo basado en la CURP como identificador único.
El funcionamiento se basa en tres capacidades:
- Búsquedas continuas: la plataforma puede consultar de forma permanente las bases de datos conectadas para localizar actividad vinculada a una CURP reportada.
- Seguimiento de actividad: cuando una CURP relacionada con una persona desaparecida genera movimientos, registros o actualizaciones en un sistema conectado, la Plataforma Única de Identidad puede detectar esa actividad.
- Alertas en tiempo real: el sistema notifica a las autoridades competentes cuando se identifica actividad relevante, permitiendo una respuesta oportuna.
Este enfoque de detección y alerta en tiempo real es lo que convierte a la Plataforma Única de Identidad en un proyecto estratégico de Estado. No es una plataforma administrativa más: es un mecanismo de coordinación interinstitucional con implicaciones técnicas, operativas y legales directas para el sector privado.
Marco normativo: LGMDFP, LGP y Lineamientos publicados
La Plataforma Única de Identidad está regulada por una combinación de leyes generales y reglamentos operativos publicados en el Diario Oficial de la Federación:
| Instrumento | Fecha DOF | Contenido |
|---|---|---|
| Decreto de reforma LGMDFP + LGP | 16 julio 2025 | Reforma a la Ley General en Materia de Desaparición Forzada de Personas (LGMDFP) y a la Ley General de Población (LGP). Artículos 12 Bis y 43 Bis establecen la obligación de interconexión y las sanciones. |
| Lineamientos para el Desarrollo y Operación de la PUI | 27 noviembre 2025 | Disposiciones generales, mecanismos de seguridad, gestión de accesos, procedimientos de inscripción. Firmados por el Director RENAPO. DOF 5774120. |
| Manual Técnico de la Solución Tecnológica para Instituciones Diversas | 23 enero 2026 | Especificación técnica: endpoints, JWT, formatos JSON, ciberseguridad y anexos técnicos. Versión vigente para integraciones activas. |
| Comunicado CNBV | 31 marzo 2026 | Confirmación oficial de la obligación de interconexión para todas las entidades del sistema financiero mexicano supervisadas por la CNBV. No fue un vencimiento legal: fue una notificación del regulador. |
| Manual de Operación de la PUI para el SNIP | PENDIENTE | El tercer documento previsto por el Transitorio Segundo de los Lineamientos. Su publicación dispara el plazo de 45 días hábiles para inscribirse al SNIP y para que el servicio entre en operación. Al 9 de junio de 2026 sigue sin publicarse. |
El Artículo 12 Bis fracción V de la LGMDFP establece la obligación para "Instituciones Diversas": empresas privadas cuyas bases de datos son útiles para la investigación, búsqueda y localización. El Artículo 43 Bis tipifica las sanciones por incumplimiento. Los Lineamientos del 27 de noviembre operacionalizan ambas obligaciones, aunque el cómputo formal de plazos para el SNIP queda pendiente hasta que se publique el tercer manual.
¿Qué es el SNIP (Servicio Nacional de Identificación Personal)?
El Servicio Nacional de Identificación Personal (SNIP) es la segunda finalidad de la Plataforma Única de Identidad, además de la búsqueda de personas desaparecidas. Conforme al Art. 91 Quater de la Ley General de Población, el SNIP permite la consulta, validación y gestión de la CURP para verificar la identidad de cualquier persona inscrita en el Registro Nacional de Población.
El SNIP introduce conceptos nuevos en el ordenamiento mexicano:
- Entidades Registradoras: instituciones públicas autorizadas para apoyar el registro de datos personales y biométricos.
- Entidades Usuarias: instituciones públicas o diversas autorizadas para consultar, validar y verificar datos.
- Autoridades Verificadoras de Identidad: instancias autorizadas para confirmar y certificar autenticidad de datos.
- Niveles de Aseguramiento de Identidad: grados de confianza para procesos de identificación según riesgo del trámite.
El SNIP entra en operación dentro de los 45 días hábiles posteriores a la expedición del Manual de Operación correspondiente. Las instituciones que necesiten consultar y validar la identidad de personas para trámites o servicios deberán inscribirse según los procedimientos del Manual.
¿La CURP sirve como identificación oficial en México?
Sí. Conforme al Artículo 91 Bis de la Ley General de Población reformado en 2025, la CURP enriquecida con huellas dactilares y fotografía es el Documento Nacional de Identificación obligatorio, de aceptación universal y obligatoria en todo el territorio nacional. Está disponible en formato físico y digital.
Esto cambia el papel histórico de la CURP, que era únicamente un identificador alfanumérico. Ahora la CURP biométrica funciona como la columna vertebral del sistema de identidad en México, equivalente al NIF español o al SSN estadounidense.
El proceso de adopción incluye:
- Integración biométrica: huellas dactilares y fotografía vinculadas a cada CURP.
- Formato físico y digital: portable como documento físico o consultable digitalmente.
- Aceptación universal: obligatoria para autoridades de los tres niveles de gobierno.
- Conexión con Llave MX: la identidad digital del ciudadano para servicios en línea.
¿Cómo funciona la búsqueda de personas desaparecidas en 3 fases?
El Manual Técnico de la Solución Tecnológica para Instituciones Diversas establece un proceso de búsqueda en tres fases que cada institución conectada debe implementar. Cada fase tiene un alcance, un flujo técnico y endpoints específicos, fundamentado en el Artículo 22 de los Lineamientos.
| Fase | Nombre oficial | Alcance | Fundamento |
|---|---|---|---|
| 1 | Búsqueda para completar datos básicos | Datos más recientes disponibles para identificar a la persona | Art. 22 Fr. I Lineamientos |
| 2 | Búsqueda histórica | Desde fecha de desaparición hasta hoy (máximo 12 años retroactivos) | Art. 22 Fr. II Lineamientos |
| 3 | Búsqueda continua | Monitoreo permanente de nuevos registros hacia el futuro | Art. 22 Fr. III Lineamientos |
La Fase 3 (continua) es la más exigente operativamente. El monitoreo es configurable cada 1, 4, 12 o 24 horas y solo se detiene cuando la PUI emite la señal de desactivación porque la persona fue localizada.
¿Qué sectores están obligados a integrarse con la PUI?
El marco normativo de la Plataforma Única de Identidad alcanza directamente al sector privado. La obligación no se limita a instituciones públicas: cualquier organización que administre información de personas relevante para la búsqueda debe interconectarse.
| Sector | Ejemplos de instituciones obligadas |
|---|---|
| Servicios financieros | Bancos, SOFOMes ER y ENR, SOFIPOs, cooperativas (SOCAPs), casas de bolsa, aseguradoras, casas de cambio, transmisores de dinero, IFPEs (fintech) y toda entidad regulada por la CNBV. |
| Hospedaje | Hoteles (cadenas e independientes), moteles, hostales, resorts, posadas, bed & breakfast, departamentos en renta temporal (Airbnb, Vrbo), campamentos y glamping con registro de huéspedes. |
| Salud física y mental | Hospitales, clínicas, laboratorios, consultorios privados, centros de atención a adicciones residencial. |
| Transporte | Aerolíneas, autobuses foráneos, plataformas de movilidad, paquetería y entrega. |
| Telecomunicaciones | Operadores de telefonía, proveedores de internet. |
| Educación | Universidades, escuelas privadas, plataformas educativas, registros patronales y de seguridad social. |
| Asistencia privada | Instituciones de asistencia, albergues, fundaciones, servicios religiosos con registros de feligreses. |
| Datos biométricos y bajo resguardo | Establecimientos regulados por la Ley General de Salud, centros de reinserción social, estaciones migratorias, instituciones con cuerpos o restos humanos, generación de imágenes por satélites o drones. |
Si una organización administra información de personas y esa información puede ser relevante para la búsqueda, localización o identificación de personas desaparecidas, la obligación de integrarse con la Plataforma Única de Identidad le aplica.
Hoteles y hospedaje: el sector con mayor volumen obligado
El sector hospedaje en México agrupa más de 26,000 establecimientos registrados (hoteles, moteles, hostales, posadas) y miles más operando en plataformas como Airbnb. Cada uno registra al check-in datos de identidad del huésped (CURP, INE, pasaporte), lo que los convierte por ley en administradores de un registro de personas físicas directamente relevante para la búsqueda.
La obligación recae sobre todo establecimiento de hospedaje sin distinción de tamaño: desde un bed & breakfast de 5 habitaciones hasta una cadena de 200 propiedades. Si un huésped reportado como desaparecido se hospeda en cualquier hotel del país, la Plataforma Única de Identidad debe poder detectar la coincidencia en tiempo real y alertar a las autoridades.
El problema operativo del sector hospedaje es claro: ningún PMS (Property Management System) del mercado mexicano captura ni transmite la CURP de forma nativa. Los sistemas más usados — Oracle Opera Cloud, Oracle Opera 5, Cloudbeds, SisHotel, Hotelogix, MEWS — fueron diseñados antes de esta obligación. La solución requiere un middleware que capture la CURP al check-in y la transmita a la PUI sin que el recepcionista cambie su flujo operativo.
Para una guía detallada del cumplimiento PUI en hoteles, consulta nuestra guía completa de PUI para hoteles y hospedaje 2026.
¿Qué requisitos técnicos exige la integración con la PUI?
Cumplir con la Plataforma Única de Identidad no se limita a enviar datos. La documentación técnica exige que cada institución obligada desarrolle un servicio backend propio que funcione como punto de integración. Este servicio debe estar disponible de forma continua y ser accesible de manera segura desde internet.
| Componente | Descripción |
|---|---|
| 4 endpoints expuestos | /login, /activar-reporte, /desactivar-reporte, /activar-reporte-prueba con respuestas 200 OK o 201 Created. |
| Autenticación JWT | La comunicación se autentica mediante JSON Web Tokens con esquema Bearer. |
| Cifrado TLS | TLS 1.2 o superior obligatorio. AES-256-GCM para datos biométricos en almacenamiento. |
| Hash de CURP | SHA3-256. La CURP nunca se almacena en texto plano. |
| Consulta interna por CURP | El servicio debe poder consultar los sistemas internos utilizando la CURP como identificador. |
| Disponibilidad continua | El servicio debe estar operativo 24/7, no solo en horario laboral. |
| Logs auditables | Bitácoras inalterables con todas las solicitudes recibidas, consultas internas y respuestas enviadas. |
El flujo técnico funciona así: la Plataforma Única de Identidad envía una solicitud de búsqueda al endpoint de la institución; el servicio backend valida la solicitud, consulta sus sistemas internos por CURP, construye la respuesta conforme al Manual Técnico y la devuelve a la plataforma. Todo bajo autenticación JWT y comunicación cifrada.
¿Cómo entregar las evidencias técnicas SAST y DAST?
Antes de activar la conexión productiva, RENAPO exige que cada institución entregue reportes de seguridad de software sobre la URL base y los endpoints desarrollados:
- SAST (Static Application Security Testing): análisis estático del código fuente.
- DAST (Dynamic Application Security Testing): pruebas dinámicas sobre la aplicación en ejecución.
- SCA (Software Composition Analysis): análisis de dependencias de terceros.
Estos reportes deben demostrar que la ruta base y los endpoints están libres de vulnerabilidades críticas, altas, medias y bajas. La ATDT acepta herramientas como Semgrep, OWASP ZAP, SonarQube, Kimera y Rapid7. Los formatos válidos incluyen SARIF, JSON, PDF y XML.
Para una guía operativa completa de cómo armar y entregar estas evidencias —incluidos los comandos de Semgrep, la configuración de OWASP ZAP y los criterios de aceptación—, consulta nuestra guía de evidencias SAST y DAST para PUI.
Construir in-house vs usar un proveedor RegTech
Cuando una institución evalúa cómo resolver el mandato de la Plataforma Única de Identidad, suele caer en la trampa de pensar que su equipo de TI interno puede desarrollar la conexión de forma económica. Construir una integración de nivel gubernamental desde cero implica costos ocultos significativos.
| Criterio | Desarrollo in-house | Solución RegTech (KYC PUI) |
|---|---|---|
| Tiempo a producción | 3 a 6 meses (diseño, desarrollo, pruebas, certificación) | Días o semanas vía API documentada |
| Mantenimiento | El equipo interno programa parches cada vez que la ATDT actualiza el Manual | Actualizaciones automáticas absorbidas por el proveedor |
| Ciberseguridad SAST/DAST | El equipo debe ejecutar y mantener pipelines de SAST/DAST/SCA propios | Entrega aprobada como proveedor multitenant: cubre a todos los clientes |
| Disponibilidad 24/7 | El equipo interno opera guardias y monitoreo continuo | SLA garantizado por el proveedor |
| Costo total | Alto OpEx perpetuo + costos de oportunidad del equipo técnico | Predecible y escalable por institución |
KYC PUI ya cuenta con la entrega aprobada por la ATDT como proveedor multitenant. Las instituciones que se conectan vía nuestra plataforma evitan armar pipelines de SAST/DAST desde cero y entran en operación en días.
¿Cómo cumplir con la PUI? 5 pasos para la integración
Una integración bien planificada con la Plataforma Única de Identidad sigue cinco pasos secuenciales. Iniciar temprano reduce el riesgo de rechazos técnicos durante la validación final con RENAPO.
- Identifica si tu sector está obligado. Revisa los sectores definidos en los Lineamientos y confirma si tu institución maneja registros de personas relevantes para la búsqueda. La obligación general de interconexión está vigente desde el 16 de julio de 2025; el sector financiero recibió confirmación de la CNBV el 31 de marzo de 2026.
- Designa representante legal y tramita la Llave MX. El representante legal requiere e.firma y Llave MX con perfil de persona moral para inscribirse en el proceso de interconexión, conforme al Art. 24 de los Lineamientos.
- Desarrolla o contrata el backend conforme al Manual Técnico. Implementa los cuatro endpoints con autenticación JWT, cifrado AES-256-GCM, hash SHA3-256 para CURP y TLS obligatorio.
- Ejecuta pruebas SAST, DAST y SCA. Contrata o ejecuta internamente los tres análisis de seguridad. Los reportes deben demostrar ausencia de vulnerabilidades críticas, altas, medias y bajas.
- Solicita validación ante RENAPO. Presenta los reportes de seguridad y la documentación técnica. Una vez aprobada, la institución entra en operación productiva con monitoreo continuo.
Cada paso depende del anterior. No hay forma de atajar la validación final sin los reportes SAST/DAST/SCA completos y auditables.
¿Cuáles son las sanciones del Artículo 43 Bis por no cumplir?
El marco legal reformado prevé sanciones para los particulares obligados que no permitan acceso a la información, no la proporcionen cuando sea requerida o no la mantengan actualizada. Las multas se calculan en Unidades de Medida y Actualización (UMA 2026: $117.31 diarios).
| Supuesto | Sanción en UMA | Equivalente en pesos |
|---|---|---|
| No permitir acceso o no proporcionar información requerida | 10,000 a 20,000 UMA | $1,173,100 a $2,346,200 MXN |
| No mantener actualizada la información | 10,000 a 20,000 UMA | $1,173,100 a $2,346,200 MXN |
Las infracciones se acumulan: no es una multa única, aplica por cada violación. Más allá de las multas, el incumplimiento implica un riesgo reputacional considerable. La Plataforma Única de Identidad está vinculada a la búsqueda de personas desaparecidas, un tema de alta sensibilidad social. Una institución que obstaculice o no coopere enfrenta no solo consecuencias legales sino daño a su imagen pública.
¿Qué significa la PUI para el sector privado?
La Plataforma Única de Identidad convierte una obligación jurídica en un proyecto transversal que impacta simultáneamente a cuatro áreas de la organización: dirección general, jurídico y compliance, TI y desarrollo, y ciberseguridad.
| Área | Impacto de la Plataforma Única de Identidad |
|---|---|
| Dirección general | Exposición regulatoria, presupuesto para desarrollo e infraestructura, riesgo reputacional. |
| Jurídico y compliance | Interpretación del marco normativo, alcance de la obligación, gestión de riesgos legales. |
| TI y desarrollo | Diseño y construcción del API backend, integración con sistemas internos, disponibilidad continua. |
| Ciberseguridad | Endurecimiento de infraestructura, pruebas SAST/DAST/SCA, cifrado, trazabilidad y monitoreo. |
Las instituciones que empiecen a prepararse antes tendrán ventaja. La obligación legal de interconexión ya está vigente, aunque el procedimiento de inscripción esté parcialmente suspendido hasta la publicación del Manual de Operación del SNIP. Adelantarse al plazo formal reduce riesgo operativo cuando arranque el cómputo de 45 días hábiles.
Preguntas frecuentes sobre la Plataforma Única de Identidad
¿Qué es RENAPO y qué papel tiene en la PUI?
RENAPO (Registro Nacional de Población e Identidad) es la autoridad de la Secretaría de Gobernación encargada de coordinar la operación de la Plataforma Única de Identidad. Establece los procedimientos de gestión, control de accesos y trazabilidad, con apoyo técnico de la Agencia de Transformación Digital y Telecomunicaciones (ATDT).
¿La Plataforma Única de Identidad solo aplica a instituciones públicas?
No. La Plataforma Única de Identidad aplica tanto a instituciones públicas como privadas. Los Lineamientos definen como "Instituciones Diversas" a las entidades privadas obligadas conforme al Art. 12 Bis fr. V de la LGMDFP. Cualquier organización que administre registros de personas con información relevante para la búsqueda puede estar obligada.
¿Qué es el SNIP y cómo se relaciona con la PUI?
El Servicio Nacional de Identificación Personal (SNIP) es la segunda finalidad de la Plataforma Única de Identidad. Conforme al Art. 91 Quater de la Ley General de Población, permite consultar, validar y gestionar la CURP de cualquier persona inscrita en el Registro Nacional de Población. El SNIP entra en operación 45 días hábiles después de que se expida su Manual de Operación, que al 9 de junio de 2026 sigue pendiente de publicación.
¿La CURP es identificación oficial en México?
Sí. Conforme al Art. 91 Bis de la Ley General de Población reformado en 2025, la CURP enriquecida con huellas dactilares y fotografía es el Documento Nacional de Identificación obligatorio, de aceptación universal en todo el territorio nacional. Está disponible en formato físico y digital.
¿Qué es la LGMDFP?
La Ley General en Materia de Desaparición Forzada de Personas, Desaparición Cometida por Particulares y del Sistema Nacional de Búsqueda de Personas (LGMDFP) es la ley que regula los mecanismos de búsqueda, localización e identificación de personas desaparecidas. Su reforma del 16 de julio de 2025 creó la obligación de interconexión a la Plataforma Única de Identidad en su Art. 12 Bis fr. V.
¿Por qué el modelo de la PUI se llama "invertido"?
Porque a diferencia de consultas tradicionales donde la institución le pregunta al gobierno, en la Plataforma Única de Identidad el gobierno le pregunta a la institución. La PUI envía solicitudes al endpoint expuesto por cada institución obligada, y ésta debe consultar sus propios registros y responder. Esto exige infraestructura 24/7 del lado de la institución, no del gobierno.
¿Cuándo vence el plazo para conectarse a la PUI?
El cómputo formal de plazos depende de la publicación de los tres manuales previstos en el Transitorio Segundo de los Lineamientos. Al 9 de junio de 2026, solo dos manuales se han publicado (Manual Técnico para Instituciones Diversas y para Instituciones Públicas); el Manual de Operación de la PUI para el SNIP sigue pendiente. Una vez publicado el tercer manual, los sujetos obligados tendrán 45 días hábiles para solicitar su acceso. El comunicado de la CNBV del 31 de marzo de 2026 fue una confirmación de la obligación de interconexión para el sistema financiero, no un vencimiento legal estricto. La obligación general de interconexión ya está vigente desde el 16 de julio de 2025, pero el procedimiento operativo de inscripción está parcialmente suspendido hasta que se complete el marco reglamentario.
¿Qué es el Manual Técnico de la PUI?
Es el documento publicado en el DOF el 23 de enero de 2026 que define la especificación técnica para la integración: estructura de los 4 endpoints, formato de solicitudes y respuestas, protocolo JWT, requisitos de seguridad (AES-256-GCM, SHA3-256, TLS) y proceso de validación. Las instituciones deben construir su backend conforme a este manual.
¿Qué son las pruebas SAST, DAST y SCA?
SAST (Static Application Security Testing) analiza el código fuente. DAST (Dynamic Application Security Testing) prueba la aplicación en ejecución. SCA (Software Composition Analysis) revisa las dependencias de terceros. Los tres reportes son obligatorios para conectarse a la Plataforma Única de Identidad. Detalles en nuestra guía de evidencias SAST y DAST para PUI.
¿La PUI tiene acceso a información financiera o médica?
No. La Plataforma Única de Identidad no accede ni almacena información financiera, médica ni de ningún otro tipo sensible. El mecanismo funciona exclusivamente por coincidencias de CURP: la PUI envía una CURP a buscar, la institución responde si tiene o no registros, y la información se limita a datos básicos de identificación y eventos.
¿Cómo se relaciona la Llave MX con la PUI?
La Llave MX es la identidad digital del ciudadano mexicano vinculada a la CURP. Conforme al Art. 24 de los Lineamientos, el representante legal de cada institución obligada necesita Llave MX con perfil de persona moral para inscribirse en el proceso de interconexión con la Plataforma Única de Identidad.
¿Cuáles son las sanciones por no cumplir con la PUI?
El Artículo 43 Bis de la LGMDFP establece multas de 10,000 a 20,000 UMA ($1,173,100 a $2,346,200 MXN con UMA 2026) por no permitir acceso, no proporcionar información o no mantenerla actualizada. Las infracciones se acumulan. Además del costo económico existe un riesgo reputacional significativo dado el carácter humanitario de la plataforma.
¿Necesitas conectar tu institución a la Plataforma Única de Identidad?
KYC PUI es la solución gestionada de KYC SYSTEMS para interconectarte con la PUI sin armar desarrollo desde cero. Entrega SAST/DAST aprobada como proveedor multitenant, integración en días, soporte 24/7 y monitoreo continuo.
Implementación gestionada · Multi-sector · Sin desarrollo desde cero
Recursos relacionados
- Evidencias SAST y DAST para PUI: guía operativa
- PUI para hoteles y hospedaje 2026
- DOF: Lineamientos para el Desarrollo y Operación de la PUI (27/11/2025)
- Comunicado oficial CNBV sobre interconexión financiera (31/03/2026)
- Llave MX: qué es y cómo tramitarla
- CNBV: funciones y entidades que supervisa
- UIF México: rol en el sistema antilavado
- KYC PUI — solución gestionada para interconexión PUI