finanzas

La confianza bancaria se desmaterializa: la ia y la regulación redefinen la identidad digital

El sector bancario, históricamente construido sobre la base de la confianza, se encuentra en un punto de inflexión. La forma en que las entidades financieras generan esa confianza está evolucionando a un ritmo vertiginoso, impulsada por las crecientes exigencias de los clientes y una legislación cada vez más restrictiva.

El fin de la exposición masiva de datos

La era de la entrega indiscriminada de grandes volúmenes de datos personales por parte de los clientes ha llegado a su fin. Los usuarios ya no esperan ser bombardeados con información, y los bancos no pueden permitirse recopilar, almacenar y reutilizar datos de forma predeterminada. El futuro de la identidad reside en la minimización de datos: demostrar lo esencial, sin exponer lo superfluo.

Presión multisectorial: fraude, seguridad y cumplimiento

Presión multisectorial: fraude, seguridad y cumplimiento

Este cambio estructural genera una presión sin precedentes sobre los líderes en materia de fraude, seguridad y cumplimiento en el sector financiero. La sofisticación de los fraudes, la proliferación de nuevas regulaciones y la demanda de una mayor seguridad por parte de los clientes, todo ello se suma a una ecuación compleja.

La amenaza de la identidad sintética impulsada por ia

Los líderes exitosos serán aquellos capaces de garantizar la confianza sin margen de duda, no aquellos que se aferran a la recopilación y almacenamiento masivo de información. La inteligencia artificial está acelerando la evolución de los fraudes de identidad – desde identidades sintéticas y el uso de deepfakes hasta sofisticados ataques de phishing – a un ritmo que supera la capacidad de respuesta de los controles de identidad tradicionales. La dependencia de los controles de identidad para la incorporación de clientes, la seguridad de acceso a cuentas, la aprobación de transacciones y la recuperación segura de cuentas cuando se produce un error, amplifica la complejidad operativa y expone a los bancos a un mayor riesgo de fraude, incumplimiento normativo y cargas de gestión de datos. Cada punto de contacto introduce complicaciones incrementales y aumenta la exposición de la organización a amenazas y riesgos regulatorios.

Regulación y la era del wallet digital

La normativa, como eIDAS 2.0 y el esquema de la Billetera Digital Europea, está sentando las bases de esta transformación, y su impacto se extenderá mucho más allá de los límites de Europa. Estas regulaciones establecen un modelo en el que los individuos poseen credenciales digitales verificadas de alta calidad y solo comparten la información necesaria para una interacción específica. La disponibilidad prevista de las billeteras para fines estatales para finales de 2026 implica que la verificación y autenticación de la identidad dependerán cada vez más de la validación de credenciales y reclamaciones de confianza, en lugar de la duplicación continua de datos subyacentes.

La cryptografía como pilar de la confianza

La criptografía emerge como una solución clave, desplazando el enfoque de la compartición de datos a la demostración de legitimidad. Los bancos pueden verificar la autenticidad de un usuario o una credencial mediante garantías criptográficas que nunca expongan los datos subyacentes. Los modelos de identidad digital más sólidos se basarán en la criptografía. La arquitectura no presenta datos que puedan ser robados, interceptados o reproducidos. Este enfoque reduce la exposición general de datos y proporciona a los bancos una base sólida e inquebrantable para verificar la legitimidad de una interacción. Esto reduce la dependencia de contraseñas y atributos de terceros susceptibles a ataques de phishing, ataques de repetición y la interceptación.

Más allá de la integración: orquestación y la capacidad de adaptación

Aunque los flujos de trabajo y los sistemas centralizados seguirán siendo esenciales para la continuidad del negocio, la gobernanza, el cumplimiento y las auditorías regulatorias, la transición a sistemas descentralizados requiere una adaptación proactiva. Las instituciones que retrasen la implementación de la aceptación de credenciales de billetera se encontrarán forzadas a una retrofitting urgente, en lugar de adoptar soluciones de forma estratégica. La verdadera dificultad radica en operar simultáneamente con ambos modelos, mientras que la base de clientes se sitúa en ambos. Esto implica ejecutar los procesos KYC existentes y, al mismo tiempo, construir la capacidad de aceptar y validar credenciales de billetera digital. Esto requiere una orquestación, no solo una integración, a través de una capa de identidad coherente que pueda conectar sistemas centralizados con credenciales descentralizadas, establecer la confianza entre las partes (que podrían estar en lados opuestos del mundo) y garantizar un rastro de auditoría completo y seguro. El coste de un incidente de compromiso de identidad es severo, y la criptografía proporciona un modelo resiliente al abordar una vulnerabilidad estructural en los sistemas bancarios actuales.

Gonzalo Alonso, CEO de Ditto, afirma: “La criptografía está resolviendo el creciente problema de la identidad para los bancos.”

Un cambio inevitable, una nueva realidad

La transición no será instantánea, pero la inversión en la infraestructura de billetera digital, la divulgación selectiva de datos y la sofisticación creciente de la detección de fraudes exigirán una adaptación. Las instituciones que se anticipen a estos cambios estarán mejor preparadas para satisfacer las expectativas de los clientes, cumplir con las nuevas regulaciones, reducir la exposición al fraude y capturar cuota de mercado. La evolución hacia sistemas descentralizados, basados en principios de menor exposición de datos, mayor garantía y mayor control para el consumidor, es ineludible. Los bancos que puedan orquestar la confianza criptográficamente, en lugar de pedir a los clientes que entreguen aún más información, obtendrán una ventaja tanto en seguridad como en negocio.