En este artículo

    Suscríbete a nuestra newsletter

    Manténgase actualizado sobre nuestras actualizaciones de productos, nuevos estudios de casos, los últimos blogs, próximos eventos y más.


    Usaremos su correo electrónico para enviar actualizaciones e información sobre noticias de la industria, liderazgo intelectual y productos, nada más. Política de privacidad.

    La capa de identidad no se está reconstruyendo. Se está quedando pequeño.

    capa de identidad
    En este artículo

      Consolidar las herramientas de identidad de ayer es una estrategia de retención para los titulares. La garantía continua de que la privacidad es lo primero es una estrategia de crecimiento para el futuro.

      Hay una historia cómoda circulando en la industria de la identidad en estos momentos. Es así: la forma de prepararse para la próxima década de confianza digital es reunir el herramientas de autenticación ya tienes — códigos de acceso únicos, tokens, firma de transacciones, la capa de credenciales — y los reúnes bajo una única plataforma, para que puedas modernizarte sin interrupciones. No se arranca nada. Nada se rompe. Simplemente agregas lo nuevo encima de lo viejo, a tu propio ritmo.

      Es un mensaje tranquilizador. También es, si lo analizamos más de cerca, un mensaje escrito para un público muy específico: proveedores de identidad con mucho legado que proteger. Para los bancos más grandes del mundo, tener décadas de infraestructura de autenticación acumulada “modernizarse sin tocar nada” es exactamente lo que quieren oír. Pero esa historia te dice mucho más sobre el vendedor que sobre dónde identidad digital en realidad se va.

      La confianza puntual se ve superada por la amenaza

      Durante la mayor parte de su historia, la identidad ha funcionado como una serie de puertas. Tú verificar un cliente una vez en la incorporación. Los autenticas al iniciar sesión. Firmas una transacción cuando el dinero se mueve. Cada uno de estos es un momento — un cheque discreto, aprobado o reprobado, y luego la puerta se cierra detrás de ti.

      Ese modelo ahora está siendo superado por aquello que todo el mundo dice estar preocupado. El fraude impulsado por IA no se presenta cortésmente en la puerta. Los deepfakes anulan el control de selfies. Los ataques de inyección pasan por alto la cámara por completo. Las identidades sintéticas se ensamblan para pasar la incorporación de manera limpia y luego comportarse, sesión tras sesión, de maneras que una verificación única nunca fue diseñada para detectar. Cuando el adversario es continuo y adaptativo, detrás de él se encuentra estructuralmente una defensa construida con puertas puntuales — sin importar cuántas de esas puertas consolides en una pantalla.

      Ésta es la falla en la narrativa de consolidación. Reunir cinco productos de autenticación bajo un mismo techo no cambia lo que son esos productos: puertas. Un conjunto más grande de puertas sigue siendo un conjunto de puertas. Las organizaciones que definirán la próxima década de confianza no se preguntan cómo gestionar más de ellas de forma más eficaz. Se están haciendo una pregunta más difícil — cómo sé, continuamente, que la entidad con la que estoy tratando es quién y qué dice ser, a lo largo de toda la vida de la relación, y no simplemente en los tres o cuatro momentos que comprobé.

      Las organizaciones que se están construyendo ahora no llevan el legado

      Aquí está la parte que la historia de los proveedores de identidad existentes’ omite silenciosamente. Las organizaciones con pilas de gestión de identidad heredadas estarán en desventaja frente a empresas modernas como las organizaciones que hoy dan forma a los servicios financieros europeos — bancos desafiantes, prestamistas digitales, actores minoristas y neobancos. No tienen ningún patrimonio heredado que preservar. Nunca emitieron los tokens de hardware. No mantienen una pila de autenticación local de una era anterior. Para ellos, “adoptar lo nuevo sin abandonar lo viejo” no es un beneficio. No hay viejo. Sólo queda la cuestión de si se basan en una infraestructura de confianza que asume una realidad continua, adversaria y en forma de IA desde el primer día, o en una infraestructura diseñada en torno a las limitaciones de una era que tuvieron la suerte de saltarse.

      Estas empresas no quieren que les digan que pueden modernizarse gradualmente. Quieren tener razón la primera vez. Esto significa tres cosas que una plataforma heredada consolidada no está diseñada para ofrecer: una garantía continua en lugar de momentánea; una privacidad diseñada en lugar de atornillada; y una defensa nativa de la superficie de amenaza de la IA en lugar de adyacente a ella.

      Las organizaciones con pilas heredadas, si no se modernizan, estarán en una desventaja significativa porque sus sistemas no brindarán la mejor experiencia al cliente, reducción de riesgos, capacidad nativa de IA y precio, debido al simple hecho de que, en esencia, fueron construidos para un panorama diferente de amenazas y casos de uso.

      La regulación recompensa la confianza continua y auditable

      La dirección regulatoria de los viajes en Europa apunta en la misma dirección. eIDAS 2.0 y EU Digital Identity Wallet están moviendo la identidad hacia credenciales reutilizables y en poder del usuario, lo que hace que sea más crítico, no menos, verificar que una credencial presentada esté siendo utilizada por su titular legítimo en tiempo real, y no reproducida, inyectada o sintetizada. PSD3 y el marco de pagos están preparados para reforzar las expectativas en torno al fraude y la autenticación sólida de los clientes. DORA impulsa a las entidades financieras hacia una resiliencia operativa continua y demostrable en lugar de una certificación puntual. Nada de esto recompensa una puerta estática que fue pasada en algún momento del pasado. Todo ello recompensa la confianza viva, auditable y continua.

      La privacidad es la otra mitad del mismo cambio. La identidad reutilizable sólo funciona si las organizaciones pueden confiar en ella sin acumular datos que no necesitan y que no pueden defender. Una capa de confianza que trata la minimización de datos como un principio de diseño, verificando lo que debe verificarse y nada más, no es una delicia de cumplimiento. Es el elemento clave que hace que la garantía continua sea segura para operar a gran escala y al mismo tiempo cumplir con el cumplimiento normativo.

      Quien realmente reconstruye la capa de identidad

      Por eso vale la pena ser preciso con el lenguaje. La capa de identidad de Internet no va a ser reconstruida por los vendedores cuya prioridad comercial es proteger el patrimonio que ya vendieron. Esto no es una crítica a su ingeniería; es una observación sobre los incentivos. Cuando su éxito depende de que su base existente se modernice lentamente y compre más de lo que ya posee, “la disrupción” no es la historia que usted cuenta. “Gradual, sin interrupciones” es.

      La capa de identidad será construida, en cambio, por proveedores que nunca llevaron el legado y por la infraestructura de confianza construida dentro de ellos. Infraestructura que asume que el adversario es continuo, por lo que la seguridad debe ser continua. Estos sistemas tratan la privacidad como la condición previa para la reutilización en esencia, no como algo añadido. También están diseñados para la superficie de amenazas de IA tal como está en 2026, no como era cuando se emitieron los tokens por primera vez.

      El futuro de la confianza digital no pertenece a quien consolida más claramente el pasado. Pertenece a quien esté construyendo lo que viene después. En Lo mismo, este es el conjunto de nuestra tesis. Estamos construyendo una garantía continua que prioriza la privacidad y que se centra en la noción central de lo que se supone que significa la confianza en Internet.

      Hola soy Matt! Tengo 20 años de experiencia en soluciones de identidad, inteligencia móvil y prevención de fraude, y estoy trabajando con Ditto para construir la próxima generación de identidad.

      ¿Disfrutaste este artículo? Compártelo.

      Suscríbete a nuestra newsletter

      Manténgase actualizado sobre nuestras actualizaciones de productos, nuevos estudios de casos, los últimos blogs, próximos eventos y más.

      Quizás te interese