Por qué la coordinación biométrica es esencial para la seguridad de la identidad en la actualidad

En la Identity Week Europe 2026, Brian Krause, director de ingresos de Aware, se unió al equipo del podcast «ID Talk» para hablar sobre el futuro de la biometría, la verificación de identidad y la prevención del fraude.

ID Tech

El debate pronto traspasó los límites de la conocida cuestión de cómo verifican las organizaciones la identidad de una persona durante el proceso de incorporación. En su lugar, se centró en una realidad más urgente: la seguridad de la identidad ya no es un control puntual. A medida que el fraude evoluciona, las organizaciones deben determinar si una persona es real, si una cuenta sigue siendo fiable y si sus sistemas de identidad pueden adaptarse cuando surgen nuevas amenazas.

Brian describió un mercado que está cambiando rápidamente. Los atacantes ya no se limitan a intentar crear cuentas falsas. Se centran en cuentas ya existentes, se aprovechan de transacciones en tiempo real, utilizan herramientas generadas por IA y buscan puntos débiles a lo largo de todo el ciclo de vida de la identidad. Al mismo tiempo, muchas organizaciones confían en sistemas de verificación biométrica y de identidad que se implementaron como soluciones puntuales e independientes en diferentes equipos, canales y casos de uso.

Esto supone un reto tanto para las empresas como para las organizaciones del sector público. La cuestión ya no es simplemente si la biometría funciona. La cuestión es si la infraestructura de identidad es lo suficientemente flexible como para adaptarse a lo que está por venir.

Es aquí donde la coordinación biométrica se vuelve imprescindible.

El fraude ya no se limita a la puerta de entrada

Durante años, muchas estrategias de identidad digital se basaron en una defensa de «primera línea». Las organizaciones invertían en la verificación de la identidad durante el proceso de incorporación para determinar si una persona era quien decía ser antes de concederle acceso.

Eso sigue siendo importante, pero solo es una pieza del rompecabezas.

El auge de la suplantación de cuentas, la ingeniería social, las identidades sintéticas, los «deepfakes», los ataques por inyección y el fraude automatizado ha cambiado la naturaleza del reto. Los atacantes ya no se limitan al momento de la inscripción. Pueden aparecer durante la autenticación, la recuperación de cuentas, las transacciones de alto riesgo, las interacciones con el servicio de atención al cliente, el acceso del personal, la inscripción en programas de prestaciones, la autorización de viajes y en innumerables otros momentos del ciclo de vida de la identidad.

Por eso es tan importante garantizar la identidad de forma persistente. Las organizaciones deben poder verificar que un usuario es legítimo, no solo una vez, sino en los momentos más importantes. Eso no significa añadir trabas innecesarias a cada interacción. Significa aplicar la señal de confianza adecuada, en el momento oportuno, en función del riesgo.

La biometría se encuentra en una posición privilegiada para respaldar esta evolución, ya que puede ayudar a las organizaciones a determinar si una persona está presente, es real y se corresponde con la identidad que está utilizando. Sin embargo, a medida que la adopción de la biometría se extiende por los distintos departamentos, canales y casos de uso, muchas empresas se enfrentan a un nuevo problema: la proliferación de la biometría.

El riesgo de la expansión descontrolada de la biometría

La biometría se utiliza actualmente en un número cada vez mayor de funciones empresariales. El departamento de recursos humanos puede utilizar una solución para la incorporación de personal. La incorporación de clientes puede requerir otra. Los equipos de lucha contra el fraude pueden emplear diferentes herramientas para la supervisión de transacciones o la recuperación de cuentas. Los equipos de acceso físico pueden recurrir a sistemas independientes para las instalaciones. Los equipos de identidad digital pueden gestionar otra capa de autenticación más.

Cada sistema puede resolver un problema empresarial válido. Sin embargo, cuando estas herramientas se implementan de forma independiente, las organizaciones pueden perder visibilidad y control.

Esa fragmentación plantea varios retos. Es posible que los equipos no comprendan cómo funcionan los distintos sistemas biométricos. Pueden tener dificultades para comparar proveedores, actualizar los flujos de trabajo o reaccionar con rapidez cuando un modelo se vuelve vulnerable a un nuevo tipo de ataque. También pueden carecer de un método centralizado para gestionar las políticas, medir el rendimiento y adaptar los controles de identidad en toda la organización.

Es aquí donde la coordinación biométrica cobra una importancia fundamental.

La orquestación no consiste simplemente en conectar la verificación de identidad con otras herramientas de cumplimiento normativo o de lucha contra el fraude. La oportunidad más significativa radica en orquestar las propias tecnologías biométricas subyacentes: liveness detection, la comparación facial, la captura, la verificación de documentos, las señales de riesgo, los controles específicos de cada canal y otros componentes de la identidad.

En la práctica, esto proporciona a las organizaciones un plano de control para la identidad biométrica. En lugar de verse limitadas a un único proveedor, modelo, modalidad o flujo de trabajo, pueden crear una arquitectura más flexible que les permita canalizar las decisiones, ajustar las políticas, introducir nuevas capacidades y responder más rápidamente a las amenazas emergentes.

La agilidad es la nueva ventaja

En el ámbito de la ciberseguridad y las infraestructuras, la resiliencia ha sido desde hace tiempo una prioridad. Las organizaciones incorporan redundancia en las redes, los sistemas de almacenamiento, los entornos en la nube y los sistemas críticos, ya que el tiempo de inactividad es inaceptable.

La seguridad de la identidad requiere la misma mentalidad.

Si un modelo biométrico o un flujo de trabajo concreto es objeto de un ataque, las organizaciones no deberían verse obligadas a elegir entre aceptar el riesgo o suspender todo un servicio. Deben poder reaccionar con rapidez, modificar las configuraciones, añadir redundancia o desviar a los usuarios por una ruta alternativa.

Brian describió esto como «resiliencia en materia de seguridad», y se trata de una forma importante de plantearse el futuro de la biometría. Una estrategia biométrica resiliente no se basa en la suposición de que una sola tecnología será siempre la mejor en cualquier entorno. Reconoce que los distintos modelos pueden ofrecer un rendimiento diferente según los canales, los casos de uso, los tipos de amenazas, las poblaciones y las condiciones operativas.

Un proceso de registro en dispositivos móviles puede requerir un enfoque determinado. Un quiosco puede requerir otro. Una experiencia de autenticación a través de la web puede enfrentarse a vectores de ataque distintos a los de un entorno de inscripción presencial. Un caso de uso en el ámbito de los servicios financieros puede conllevar un riesgo diferente al de una solicitud de prestaciones públicas o un proceso de autorización de viaje.

Las organizaciones ganadoras serán aquellas que sean capaces de adaptarse sin tener que reconstruir toda su estructura de identidad cada vez que cambie el panorama de amenazas.

La dignidad humana es lo primero

A medida que el fraude generado por la inteligencia artificial se vuelve cada vez más sofisticado, hay una pregunta que cobra protagonismo en el ámbito de la identidad: ¿hay realmente un ser humano detrás?

Esa pregunta constituye la base de la confianza digital. Si el usuario no es una persona real, o si un estafador utiliza un «deepfake», un ataque de inyección, una identidad sintética o un agente automatizado para eludir los controles, cualquier verificación de identidad posterior pierde sentido. No tiene mucho sentido comparar un rostro, validar un documento o procesar una transacción si la interacción original no es, para empezar, entre seres humanos.

Por eso, la « liveness detection » y la «proof of personhood» se están convirtiendo en prioridades fundamentales para los programas de identidad modernos.

Una tecnología eficaz de detección de presencia en tiempo real ( liveness detection ) ayuda a las organizaciones a determinar si hay una persona real y viva presente durante una interacción. Y lo que es igual de importante, los avances en la detección pasiva de presencia permiten hacerlo con un esfuerzo mínimo por parte del usuario. En lugar de pedir a los usuarios que realicen movimientos complicados o que «demuestren» su identidad mediante tareas engorrosas, los enfoques pasivos pueden ofrecer una mayor seguridad sin renunciar a una experiencia más fluida.

Ese equilibrio es fundamental. Para que la seguridad de la identidad pueda ampliarse, debe contar con la confianza de las organizaciones y resultar fácil de usar para las personas. El futuro no consiste en imponer a los usuarios más obstáculos, sino en diseñar sistemas más inteligentes que puedan tomar mejores decisiones sin suponer una carga adicional para el usuario.

La tecnología biométrica está pasando de ser algo incómodo a convertirse en algo habitual

Una idea errónea muy extendida es que la biometría conlleva, por naturaleza, complicaciones. En realidad, la comparación no debería ser entre la biometría y «nada». Debería ser entre la biometría y las herramientas tradicionales que la gente ya soporta a diario: contraseñas, códigos de un solo uso, preguntas de seguridad, CAPTCHAs, revisiones manuales, derivaciones a centros de atención al cliente y subidas repetidas de documentos.

Muchas de esas herramientas generan dificultades y, al mismo tiempo, ofrecen una protección limitada frente a las amenazas actuales. La biometría, cuando se implementa de forma acertada, puede ofrecer una vía más intuitiva. La gente ya utiliza su rostro o sus huellas dactilares para desbloquear el móvil, acceder a aplicaciones y autorizar pagos. A medida que las interacciones biométricas se van generalizando, se están convirtiendo cada vez más en parte de la experiencia digital habitual.

El objetivo no es añadir otro obstáculo. El objetivo es sustituir los controles obsoletos y que generan mucha fricción por experiencias de identidad que sean más rápidas, más seguras y más centradas en las personas.

No todas las tecnologías biométricas son iguales

Otro error común es pensar que los proveedores de servicios biométricos son intercambiables.

No lo son.

Las distintas empresas invierten en diferentes áreas de investigación. Algunas se especializan en liveness detection. Otras pueden centrarse en la precisión de las coincidencias, la búsqueda a gran escala, la equidad, la velocidad, la calidad de la captura, la verificación de documentos o la flexibilidad de implementación. El rendimiento de cada una de ellas puede variar en función del caso de uso, el canal, la población, el tipo de ataque o el marco normativo.

Este es uno de los argumentos más sólidos a favor de la orquestación. En lugar de obligar a una organización a apostar por un único proveedor para cada escenario, la orquestación permite a los equipos de gestión de identidades aprovechar los conocimientos especializados diferenciados que ofrece todo el ecosistema.

Además, proporciona a las organizaciones datos de mayor calidad. Cuando los sistemas biométricos se implementan como soluciones puntuales aisladas, los responsables suelen carecer de la visibilidad necesaria para comprender el rendimiento en toda la empresa. Una capa de coordinación centralizada puede ayudar a obtener información sobre qué está funcionando, dónde está aumentando el riesgo y cómo rinden las diferentes tecnologías en distintos entornos.

Esa visibilidad puede convertir la identidad de un conjunto fragmentado de herramientas en una capacidad estratégica de seguridad.

El futuro de la identidad es adaptativo

Nunca habrá una versión definitiva de la prevención del fraude. Ninguna organización se despertará un día y declarará que el fraude se ha resuelto.

Los atacantes seguirán probando nuevos métodos. Las herramientas de inteligencia artificial seguirán evolucionando. Los canales digitales seguirán expandiéndose. Las expectativas de los clientes seguirán aumentando. La normativa seguirá cambiando. Las estrategias de identidad que tengan éxito serán aquellas diseñadas para adaptarse continuamente.

Para las empresas y las organizaciones del sector público, esto supone replantearse la arquitectura de identidades en torno a la agilidad, la resiliencia y el control. Implica ir más allá de la verificación puntual y de las implementaciones de soluciones aisladas. Significa dar prioridad a la verificación de la identidad de la persona desde el primer momento, al tiempo que se mantiene la flexibilidad necesaria para verificar la fiabilidad a lo largo de todo el recorrido del usuario.

La coordinación biométrica está cobrando importancia porque el reto que plantea la identidad se ha vuelto demasiado complejo, cambia con demasiada rapidez y es demasiado importante como para que los sistemas estáticos puedan hacerle frente.

El futuro de la identidad no pertenecerá a las organizaciones que elijan una sola herramienta y esperen que esta se mantenga al día. Pertenecerá a aquellas que desarrollen la flexibilidad necesaria para evolucionar tan rápido como las amenazas a las que se enfrentan.

Seguridad de la identidad en la era moderna

Contáctanos

¿Te interesa saber más sobre la biometría para proteger las transacciones financieras y reducir el fraude?

Póngase en contacto hoy mismo con nuestro equipo en Aware para obtener más información.

Medios de comunicación:
Contacto

Delaney Gembis
Aware , Inc.
781-687-0393
marketing@aware.com

Acerca de Aware
Aware, Inc. (NASDAQ: AWRE) es un líder global comprobado en soluciones de identidad biométrica y autenticación. Su Awareness Platform transforma los datos biométricos en inteligencia accionable, permitiendo a las organizaciones verificar identidades y prevenir fraudes con rapidez, precisión y confianza.Diseñada para entornos empresariales de misión crítica, la plataforma ofrece una arquitectura inteligente y escalable, insights en tiempo real y seguridad confiable, garantizando una identificación precisa cuando cada milisegundo cuenta. Aware tiene su sede en Burlington, Massachusetts.

¿En qué podemos ayudarte?

El fraude mediante deepfakes ya está aquí: protege a tu organización antes de que sea demasiado tarde

[hubspot type="form" portal="6889970" id="28d98780-e609-4690-b0a0-f69891dec70a"]

La seguridad biométrica en la era del fraude con IA

[hubspot type="form" portal="6889970" id="1028c117-b1c6-4b3d-97db-f834a7f53e62"]

El estado de la seguridad biométrica en la era del fraude basado en la inteligencia artificial

[hubspot type="form" portal="6889970" id="5cdf33c1-409e-4ab6-bb5f-3e5ed2e1e948"]