• 5 min de lectura
La prueba de persona desafía las verificaciones de identidad basadas en documentos
Las identidades sintéticas están venciendo las comprobaciones basadas en documentos. Un enfoque de señales múltiples usa rastros digitales, dispositivos y comportamiento para verificar que una persona

Imagen: TechRadar
Un documento de identidad gubernamental válido y una selfie coincidente ya no prueban que un cliente sea una persona real. Las identidades sintéticas ensambladas con IA generativa pueden pasar esas comprobaciones, permanecer inactivas el tiempo suficiente para generar credibilidad conductual y luego usarse para defraudar una plataforma.
El fraude habilitado por deepfakes causó más de $200 millones en pérdidas en el primer trimestre del año pasado, según la fuente. La amenaza ya no es una prueba de estrés teórica: el fraude por identidades sintéticas se está convirtiendo en una condición operativa rutinaria para las empresas que incorporan clientes de forma digital.
Por qué la verificación centrada en documentos se queda corta
La verificación de identidad tradicional se centra en si un documento es genuino, si una selfie coincide con él y si el nombre aparece en una base de datos. Ese proceso trata la verificación de identidad como un evento puntual, dejando fuera de la evaluación la intención, el comportamiento y la coherencia del historial digital de un usuario.

Recomendado
El agente rebelde de OpenAI comprometió cuatro cuentas más
El impacto financiero está creciendo. Se proyecta que las pérdidas por fraude habilitado por GenAI en EE. UU. llegarán a los 40.000 millones de dólares para 2027, frente a 12.300 millones en 2023, lo que representa una tasa de crecimiento anual compuesta del 32%. En la web oscura, kits de estafa capaces de generar vídeos deepfake y documentos sintéticos se venden por tan solo $20.
Las identidades sintéticas —perfiles fabricados que combinan información real e inventada— ya representan entre el 10% y el 15% de los castigos por deudas incobrables en una cartera típica de préstamos no garantizados. La fuente sostiene que esto convierte al fraude en un coste inherente al crédito en lugar de en un caso excepcional.
Del KYC a la prueba de persona
El cambio propuesto no es preguntar si un documento es real, sino determinar si hay una persona humana real y única detrás de la transacción. Esa evaluación debe mantenerse a lo largo del ciclo de vida del cliente en lugar de terminar en el onboarding.
Una identidad sintética convincente puede superar el reconocimiento óptico de caracteres, la autenticación documental y las verificaciones de vivacidad. Lo que le cuesta reproducir es el contexto acumulado de la existencia digital de una persona genuina: cuentas de correo registradas en servicios reales, números de teléfono asociados a operadores consistentes, dispositivos con historiales en sesiones y redes, y patrones de comportamiento moldeados por el uso normal del producto.
Ninguno de estos indicadores es concluyente por sí solo. Su presencia —o ausencia— combinada puede revelar si una identidad tiene un historial creíble o fue ensamblada recientemente.
Cómo funciona la evaluación de señales múltiples
La fuente divide el enfoque en señales explícitas e implícitas:
- Señales explícitas: Las comprobaciones eKYC y de bases de datos eID comparan la información del usuario con registros gubernamentales autorizados; la autenticación documental valida las identificaciones enviadas; los controles biométricos de vivacidad confirman que una persona está presente en tiempo real.
- Señales implícitas: El análisis del rastro digital examina el historial de correos, la actividad social y los patrones de números de teléfono. La inteligencia de dispositivos identifica anomalías en entornos de hardware y software, mientras que las señales de comportamiento detectan interacciones que difieren del comportamiento humano normal.
El beneficio es acumulativo. Un defraudador puede crear un documento convincente, pero fabricar al mismo tiempo una dirección de correo con años de antigüedad, una presencia social coherente, una huella limpia del dispositivo y ritmos de comportamiento naturales es mucho más difícil. Superponer señales eleva el coste y la complejidad de fabricar la identidad completa.
Verificación de identidad transfronteriza
Las empresas multinacionales también se enfrentan a sistemas de identidad fragmentados y a una regulación cambiante. La Cartera de Identidad Digital de la Unión Europea debe ser compatible en todos los Estados miembros para diciembre de 2026. Los programas nacionales de eID se están expandiendo en Asia, África y América Latina con distintos calendarios y estándares técnicos.
El Banco Mundial estima que 850 millones de personas aún carecen de identificación gubernamental oficial. Eso convierte la cobertura digital amplia y la inclusión en requisitos centrales, no solo en asuntos de cumplimiento. Las comprobaciones eKYC y eID entre esquemas nacionales y regionales proporcionan la base; la fuente dice que las señales de rastro digital, dispositivo y comportamiento son las que ayudan a distinguir a un solicitante genuino de uno sintético a través de jurisdicciones.
Adelantar la evaluación del riesgo antes de la comprobación de identidad
La arquitectura recomendada comienza a evaluar el riesgo antes de que un cliente presente un documento. El uso temprano de datos de rastro digital, dispositivo y comportamiento puede filtrar identidades sintéticas antes de que lleguen a pasos de verificación costosos, mientras que los usuarios legítimos pueden aprobarse más rápido porque el sistema ya dispone de contexto.
Eso requiere que las funciones de fraude, verificación de identidad y lucha contra el blanqueo de capitales compartan un entorno de datos unificado en lugar de operar en paralelo. La fuente no proporciona una fecha de lanzamiento, un anuncio de producto ni un punto de referencia verificado de forma independiente para este enfoque; presenta la prueba de persona como un modelo operativo para las organizaciones que responden al fraude por identidades sintéticas.
Security Editor
Sophia unpacks the invisible wars happening on our networks. Covering cybersecurity, privacy legislation, and cryptography, she exposes how our data is weaponized and defended. Before joining for(geeks), she spent years as a penetration tester. She's the reason the rest of the team uses physical security keys.
vía TechRadar


