Descubre el futuro de las finanzas en América Latina y el Caribe

The future of finance in LatAm & the Caribbean

O futuro das finanças na América Latina e no Caribe

La identidad digital entra en modo continuo para mitigar fraudes

Sep 21, 2026

Por Antony Pinedo
Persona haciendo onboarding digital
La autenticación puntual pierde terreno frente a un modelo que evalúa identidad, comportamiento y contexto durante toda la relación digital. Bancos y fintechs buscan detectar y activar controles adicionales sin castigar la experiencia.

Leer más

 

La sofisticación del fraude, impulsada por deepfakes, robo de dispositivos, ingeniería social e identidades sintéticas, obliga a las instituciones financieras a verificar continuamente que quien interactúa con sus canales sea quien dice ser.

Durante años, el modelo se apoyó en una validación fuerte al momento de abrir una cuenta o contratar un producto. Ese escenario pierde fuerza cuando un atacante puede apropiarse de un dispositivo y utilizar IA para imitar rasgos biométricos.

“Ya no basta con autenticarse una sola vez […] sino que en varios momentos. Yo creo que ahí está la palabra clave, no siempre, sino que en algunos momentos de los procesos internos o de los procesos que realicen los clientes en nuestras plataformas. Creo que sí hay que ir a ese modelo”, aseguró Rodrigo Pérez, CISO de BCI Seguros de Chile.

El vocero participó en el webinar “¿Y si verificar una vez ya no es suficiente?” organizado por iupana, donde también estuvieron ejecutivos de Banco de Bogotá, BBVA Perú y Ping Identity, una proveedora de tecnología para bancos.

 

Puedes ver la repetición aquí y descubre cómo bancos y fintechs están construyendo confianza continua frente a deepfakes y el fraude impulsado por IA

 

En la conversación se resaltó que el fraude actual puede comprometer una sesión después de que el usuario ya fue autenticado. Por eso, plantearon trasladar la seguridad de un control puntual a una evaluación continua del riesgo.

Para ello es necesario combinar señales de identidad, comportamiento y contexto para decidir cuándo una interacción requiere una nueva prueba. El objetivo es elevar la protección cuando aparecen señales de anomalía sin convertir cada operación en fricción para el cliente.

“Uno no puede confiar que en el primer proceso que identifique a ese usuario, de ahí en adelante siempre va a ser la misma persona solo porque es el mismo dispositivo, o viene de la misma dirección IP o algún otro dato”, advirtió Felipe Silgado, CISO de Banco de Bogotá.

El reto ahora pasa por el análisis en tiempo real de muchas señales para entender el contexto de cada interacción, donde cada elemento ayude a construir una lectura más precisa del riesgo y determinar cuándo es necesario volver a validar al cliente.

 

La seguridad se vuelve adaptativa

Para procesar múltiples señales y distinguir entre un comportamiento habitual y uno fraudulento se requiere de un brazo tecnológico que pueda procesar dicho volumen de datos. Aquí la IA y los agentes de IA empiezan a tomar la velocidad que las capacidades humanas no alcanzan.

“Tenemos los agentes de inteligencia artificial, machine learning, etcétera, y aprendemos comportamientos que nos permitan identificar si un comportamiento no es normal”, explicó José Burgos, ejecutivo de cuentas estratégicas de Ping Identity.

Añade que el siguiente paso es actuar sobre esa lectura de riesgo, donde variables como la ubicación, la dirección IP o incluso la velocidad de tipeo pueden funcionar como señales para determinar si una interacción requiere controles adicionales.

“Una orquestación que permita una experiencia adaptativa. Una vez que vemos ciertos vectores o predictores de riesgo […] en base a eso, evalúo, genero una puntuación y, en base a esa puntuación, tomo unas acciones”, detalla el ejecutivo.

Por su lado, para Víctor La Rosa, gerente principal de seguridad de operaciones en BBVA Perú, la seguridad no necesariamente tiene que desaparecer de la experiencia. Cuando el riesgo supera determinados umbrales, el cliente puede convertirse en parte activa de la protección y entender por qué el banco interviene.

De este modo, una fricción es entendida como una medida necesaria de protección y no solo como un obstáculo.

“No necesariamente buscamos una transparencia, sino buscamos una participación activa del usuario que él entienda el riesgo que está sobrellevando y que sepa que detrás está el banco custodiando sus propios intereses”, sostuvo La Rosa.

Accede al análisis que impulsa la toma de decisiones en la banca latinoamericana

Este contenido exclusivo está disponible solo para miembros registrados de iupana.

Regístrate gratis o inicia sesión para leer el artículo completo y descubrir:

N

Perspectivas estratégicas sobre innovación, regulación y tendencias en banca digital y fintech

N

Entrevistas con líderes que están transformando el sector financiero en la región

N

Reportes y estudios que anticipan los cambios clave del mercado

N

Acceso prioritario a información para tomar decisiones informadas y fortalecer tu liderazgo

Únete a la comunidad de ejecutivos que marcan la diferencia en la transformación digital de la banca.