KYA (Conoce a tu actor): Redefiniendo la identidad en un mundo impulsado por la IA

Last updated

Los años de experiencia que he acumulado en primera línea con clientes, socios, organismos reguladores y compañeros del sector en todo el ecosistema de la identidad y el fraude apuntan a un punto de inflexión innegable. Aunque los detalles varían según el sector, la zona geográfica o el caso de uso, la tensión subyacente es notablemente constante. A todos se les pide que actúen con mayor rapidez, que automaticen más procesos y que lo hagan sin generar más riesgos ni incumplir las normas de cumplimiento. 

Esa tensión no ha hecho más que intensificarse a medida que la IA general se ha convertido en una parte integral de la vida cotidiana, tanto para bien como para mal.

Durante mucho tiempo, los sistemas de identificación se basaban en un supuesto relativamente sencillo: una persona se presenta, el sistema la verifica y se lleva a cabo la transacción. El fraude existía, pero era algo marginal. Se podía abordar con soluciones puntuales integradas en los procesos de alta o de autenticación.

Sin embargo, ha llegado el momento de replantearnos los viejos modelos. 

La identidad está atravesando su evolución más difícil hasta la fecha

Hoy en día, los «deepfakes» y el fraude generado por la inteligencia artificial ya no son casos aislados. Son la norma y se están implantando a gran escala. Al mismo tiempo, los clientes esperan que las verificaciones de identidad sean instantáneas e imperceptibles, mientras que los organismos reguladores exigen mayores garantías, controles más estrictos y una auditabilidad más clara.

La incorporación digital, la autenticación y la prevención del fraude ya no son pasos independientes. Están convergiendo en un único momento de decisión de gran importancia en el que deben coexistir la rapidez, la precisión y la confianza. Por eso creo que estamos avanzando hacia un control continuo en lo que respecta a la identidad, en lugar de una comprobación estática y puntual. 

Lo que se necesita, en cambio, es un enfoque más integrado. Uno que interprete las señales a lo largo de todo el ciclo de vida de la identidad, detecte la manipulación de forma temprana y tome decisiones coherentes a lo largo del tiempo.

De usuarios a protagonistas

Este reto se vuelve aún más complejo con la aparición de los agentes autónomos de IA.

Los agentes autónomos ya están buscando, reservando, comprando y realizando transacciones en nombre de las personas. Todavía nos encontramos en las primeras fases del comercio mediante agentes, pero este se está convirtiendo rápidamente en una parte fundamental de los negocios digitales. En muchos casos, la intención humana existe, pero la presencia humana no. Un agente de IA que inicie una transacción puede ser totalmente legítimo. Otro que haga lo mismo puede tener intenciones maliciosas.

Para las empresas que intentan detectar el fraude, esas interacciones pueden parecer idénticas.

Es aquí donde el concepto de «actor» cobra una importancia fundamental. La identidad ya no es un momento estático que se produce al registrarse o al iniciar sesión. No se trata solo de quién participa, sino de qué está haciendo, cómo se comporta y si sus acciones siguen estando en consonancia con la autoridad que se le ha concedido.

Un actor se define por su comportamiento a lo largo del tiempo. Lo que importa es cómo actúa una entidad a lo largo de una sesión, de varias transacciones y de todo su ciclo de vida. Dos actores pueden partir de las mismas credenciales y permisos, pero divergir rápidamente en función de lo que hagan a continuación.

Por eso ya no basta con saber si una interacción está automatizada. Las organizaciones deben comprender de qué tipo de automatización se trata, a quién o qué representa y qué acciones intenta llevar a cabo, de forma continua, no solo una vez.

 Ese es el cambio hacia lo que llamamos «Conoce a tu actor».

De la verificación de la identidad a la decisión sobre la confianza

En Microblink, este cambio nos ha impulsado a replantearnos por completo el papel de la identidad.

La verificación de identidad tradicional responde a una pregunta concreta: ¿es esta persona quien dice ser?
En un mundo impulsado por agentes, la pregunta más importante pasa a ser: ¿se debe permitir que esta interacción continúe?

Para ello se necesita algo más que una simple comprobación. Es necesario vincular la automatización a una intención humana verificada, evaluar continuamente el comportamiento y aplicar las decisiones de forma coherente en todos los canales y en cada momento. 

Por eso, la identidad ya no puede funcionar al margen de los sistemas generales de confianza y seguridad. A medida que la automatización avanza en la cadena de procesos —desde las actividades en segundo plano hasta la toma de decisiones y la ejecución—, la infraestructura de identidad debe evolucionar desde la simple verificación de usuarios hasta la gestión de los agentes. Esto implica autenticar a las personas, reconocer a los agentes y definir qué acciones están permitidas y en qué condiciones.

Por qué no se trata solo de una mayor automatización

Es tentador pensar que la respuesta es, sencillamente, más automatización. Pero la automatización sin contexto no reduce el riesgo. Lo acelera.

En cambio, nos estamos orientando hacia flujos de trabajo asistidos por IA. Se trata de sistemas capaces de aplicar procesos de toma de decisiones condicionales, escalar el riesgo cuando las señales se deterioran y reducir la revisión manual únicamente en aquellos casos en los que el nivel de confianza sea realmente alto.

Que haya menos revisión manual no significa que haya menos control. Significa un control mejor, aplicado donde más importa.

Este equilibrio es fundamental. El futuro de la identidad no consiste en excluir por completo a las personas del proceso. Se trata de utilizar la inteligencia para decidir cuándo se puede conceder la confianza de forma automática y cuándo es necesario un análisis más detallado.

Resultados antes que herramientas

Hay una última lección que cada vez resulta más evidente.

Las empresas no quieren más herramientas. Quieren resultados. Quieren reducir el fraude sin crear obstáculos innecesarios. Cumplir con la normativa sin frenar el crecimiento. Una automatización que aporte eficiencia sin generar puntos ciegos.

Por eso, «Know Your Actor» no es una función ni un marco de trabajo aislado. Es una forma de plantearse cómo se toman las decisiones relacionadas con la confianza en un mundo en el que las personas y las máquinas actúan cada vez más de forma conjunta.

En Microblink, nuestro enfoque está evolucionando en consecuencia. No nos limitamos a verificar la identidad. Ayudamos a las organizaciones a tomar decisiones sobre la confianza de forma coherente, transparente y a gran escala.

A medida que los sistemas agentivos se vayan generalizando, esa distinción cobrará más importancia que nunca. Las organizaciones que adapten ahora sus modelos de identidad podrán adoptar la automatización con total seguridad. Las que no lo hagan tendrán cada vez más dificultades para distinguir entre los agentes legítimos y los errores que acarrean grandes costes.

Ese es el reto que tenemos por delante. Y por eso «Know Your Actor» es el futuro de la verificación de identidad. 

Descubre nuestras soluciones

Explorar nuestras soluciones está a un clic de distancia. Prueba nuestros productos o habla con nosotros con uno de nuestros expertos para profundizar en lo que ofrecemos.

Informe
Análisis del aumento del fraude de identidad impulsado por la inteligencia artificial

La IA no solo ha acelerado el fraude, sino que lo ha convertido en un sistema. Hemos analizado millones de interacciones relacionadas con la identidad para trazar un mapa de cómo están evolucionando los ataques a la identidad en las distintas regiones, según los tipos de ataque y los niveles de sofisticación, y qué deben replantearse las organizaciones para mantenerse al día.

Ver los datos