En Argentina, un caso reciente investigado por las autoridades mostró cómo personas reales fueron utilizadas para superar validaciones biométricas y abrir cuentas destinadas posteriormente a maniobras fraudulentas. El episodio dejó en evidencia que incluso una persona legítima puede ser utilizada para cometer un fraude cuando los procesos de verificación dependen de un único mecanismo.
Para Hugo Díaz, CEO de Autentikar, este tipo de situaciones demuestra que las organizaciones necesitan evolucionar la forma en que autentican la identidad de sus usuarios.
“La biometría es una herramienta muy poderosa, pero convertirla en la única barrera genera una falsa sensación de seguridad. La pregunta ya no es solo si hay una persona frente al dispositivo, sino si esa persona es quien dice ser, si la identidad está siendo utilizada de manera legítima y si comprende la operación que está autorizando”, explica.
De una validación aislada a una arquitectura de confianza
La transformación digital ha obligado a las empresas a replantear sus procesos de validación de identidad. Hoy, la confianza no depende únicamente de comprobar la presencia de una persona, sino también de analizar el contexto de cada operación, detectar comportamientos anómalos y generar evidencia que permita respaldar las decisiones tomadas durante el proceso.
En ese escenario, la autenticación deja de ser un paso aislado para transformarse en una arquitectura de confianza compuesta por distintas capas de verificación.
La primera consiste en acreditar que existe una persona real interactuando con el sistema mediante una prueba de vida. Luego es necesario validar el documento de identidad, comprobar que esa identidad no presenta señales de uso irregular o duplicidad, analizar el contexto de la sesión y, finalmente, registrar de manera clara el consentimiento otorgado por el usuario.
Más seguridad sin sumar fricción innecesaria
Según Díaz, este enfoque permite equilibrar dos objetivos que muchas veces se consideran incompatibles: fortalecer la seguridad y, al mismo tiempo, ofrecer una experiencia simple para los usuarios.
“El desafío no es pedir más pruebas a todas las personas, sino hacer mejores preguntas en el momento correcto. Cuando identidad, riesgo y consentimiento se analizan de manera conjunta, es posible proteger a la organización sin trasladar toda la complejidad al usuario legítimo”, afirma.
Este modelo también permite adaptar el nivel de validación al riesgo de cada operación. Mientras las transacciones habituales pueden resolverse de manera ágil, aquellas que presentan señales de alerta o involucran un mayor impacto requieren verificaciones adicionales, reduciendo las oportunidades para quienes intentan cometer fraude.
El contexto también importa
Para el CEO de Autentikar, el crecimiento de los servicios digitales exige que las organizaciones revisen periódicamente sus procesos de autenticación y eviten depender exclusivamente de un único mecanismo de validación.
“La confianza digital no se construye con una sola tecnología. Se construye combinando identidad, contexto, consentimiento y evidencia. Cuando esos elementos trabajan de manera coordinada, las empresas pueden ofrecer experiencias más seguras, reducir el fraude y fortalecer la relación con sus clientes”.
La evolución de las amenazas demuestra que la prevención del fraude ya no puede limitarse a incorporar nuevas herramientas tecnológicas, sino que requiere una estrategia capaz de evaluar el riesgo de cada interacción y responder de manera proporcional.
En un entorno donde las operaciones remotas continúan creciendo, la capacidad de verificar identidades de forma confiable se vuelve cada vez más relevante para proteger tanto a las organizaciones como a las personas.
La autenticación como parte de la confianza digital
En este contexto, la autenticación deja de ser un requisito técnico para convertirse en un elemento clave de la confianza digital.
A medida que las modalidades de fraude evolucionan, las empresas deberán avanzar hacia modelos que combinen distintas capas de validación y permitan equilibrar seguridad, experiencia de usuario y trazabilidad en cada interacción.
Preguntas frecuentes
¿Por qué la biometría no alcanza por sí sola?
Porque puede confirmar que hay una persona real frente al dispositivo, pero no necesariamente que esa persona sea quien dice ser o que la operación que realiza sea legítima.
¿Qué controles pueden complementar la biometría?
La validación documental, la detección de irregularidades o duplicidades, el análisis del contexto de la sesión y el registro del consentimiento del usuario.
¿Cómo se puede reforzar la seguridad sin perjudicar la experiencia?
Aplicando verificaciones adicionales solo cuando el nivel de riesgo de la operación lo justifique, en lugar de sumar controles indiscriminadamente.









