Infraestructura digital para equipos que operan a escala

Pasaportes de identidad descentralizada para inversores

Un taller sobre cómo funciona la identidad autosoberana aplicada al cumplimiento KYC/AML: el inversor verifica sus credenciales una sola vez y las exchanges validan únicamente un hash criptográfico, sin recibir pasaporte, domicilio ni extractos. Trabajamos con casos reales de emisión, revocación y trazabilidad ante auditoría.

Cómo se aplica el pasaporte SSI en la operación diaria

Antes de abrir cuenta en un exchange, casi todo inversor se topa con la misma pregunta: cuántas veces voy a tener que enviar mi documentación. El pasaporte SSI responde a eso. La verificación KYC/AML se realiza una vez con un emisor acreditado y, a partir de ahí, cada plataforma recibe únicamente un hash firmado. No ve el pasaporte, ni el domicilio, ni los extractos. Solo confirma que la comprobación existió y sigue vigente.

Emisión única de la credencial

El inversor completa el proceso con un proveedor autorizado y guarda las credenciales en su propio monedero. Puede decidir qué atributos incluye: residencia fiscal, nivel de ingresos declarado, perfil de riesgo. Lo que no elige es el formato, porque la firma del emisor es la que da validez al conjunto.

Verificación por hash entre plataformas

Cada exchange valida la firma criptográfica sin acceder al contenido original. El hash no es reutilizable por terceros y no permite reconstruir el documento fuente. Si el emisor revoca la credencial, la siguiente consulta falla y la plataforma lo detecta de inmediato.

Análisis de riesgo con IA sobre metadatos

El motor no lee documentos: observa patrones. Si un mismo hash aparece desde ubicaciones incompatibles, si el ritmo de operaciones no cuadra con el perfil declarado o si el emisor perdió autorización, la revisión manual se activa antes de que la operación avance. La decisión regulatoria sigue siendo humana.

Trazabilidad para auditoría

Las entidades no almacenan el documento original, pero sí deben poder demostrar que la comprobación se hizo conforme a la normativa. El sistema conserva el registro de cada verificación, con fecha, emisor y resultado, sin exponer datos personales del titular.

Para un inversor que opera en tres o cuatro plataformas, la diferencia práctica es simple: un solo proceso y ningún envío repetido de documentación sensible. El detalle técnico completo está en cómo funciona el hash de cumplimiento, y el marco regulatorio se desarrolla en qué exige un regulador europeo.

Lo que cuentan quienes ya operan con pasaportes SSI

Recogemos devoluciones de inversores que han pasado por el taller de credenciales y de equipos que validan hashes en varias plataformas. Nos interesa el resultado concreto, no la impresión general.

Dejar de repetir el KYC en cada exchange

Antes subía el pasaporte, el recibo de alquiler y dos extractos cada vez que abría cuenta en una plataforma nueva. Ahora presento el hash y la verificación se resuelve en minutos. Lo que más noto es que ya no tengo copias de mis documentos repartidas por sitios que no controlo.

Marta L., inversora particular. Taller de marzo.

Auditoría interna sin ampliar la superficie de datos

Necesitábamos demostrar ante compliance que la comprobación se había hecho y seguía vigente. El hash nos deja reconstruir la trazabilidad sin guardar el documento original. Nos ahorró discusiones largas con el equipo legal y redujo lo que almacenamos.

Responsable de operaciones, fondo pequeño con sede en Madrid.

Revocación cuando algo cambia

Un emisor nos revocó una credencial por un cambio de domicilio mal registrado. La plataforma lo detectó en la siguiente validación y nos pidió renovarla. Preferimos eso a descubrirlo en una revisión trimestral, como pasaba con el proceso anterior.

Sergio D., gestor de cartera. Segunda sesión del taller.

Lo que todavía no está resuelto

No todos los exchanges aceptan el mismo formato de credencial, y algunos siguen pidiendo el documento en PDF por su cuenta. En el taller lo decimos claro: el pasaporte SSI cubre la parte de identidad, no sustituye la relación contractual con cada plataforma.

Nota recogida durante la ronda de preguntas del taller de abril.

Preguntas frecuentes sobre el pasaporte SSI

Lo que suele preguntarse antes de usar un pasaporte de identidad autosoberana para cumplimiento entre exchanges. Respuestas directas, sin jerga legal innecesaria.

¿Qué guarda exactamente el exchange cuando presento mi pasaporte?

Guarda la prueba de que la verificación se hizo, no tu documento. En la práctica recibe un hash firmado por el emisor de la credencial junto con la fecha de emisión y el estado de vigencia. No ve tu pasaporte, tu domicilio ni tus extractos. Ese hash le sirve para confirmar que superaste KYC/AML, pero no para reconstruir tus datos.

¿Puedo reutilizar el mismo hash en varias plataformas?

Sí, siempre que cada plataforma acepte al emisor de tu credencial. El hash es verificable por cualquiera que confíe en ese emisor, pero no es transferible como identidad: si alguien lo intercepta no puede usarlo para operar en tu nombre, porque cada presentación exige una firma nueva ligada a la sesión. Si un exchange revoca la confianza en el emisor, el hash deja de servir allí.

¿Qué pasa si mi situación cambia y necesito actualizar la credencial?

Emites una nueva versión desde tu wallet y el emisor revoca la anterior. Los exchanges que consultan el estado de la credencial ven la revocación y dejan de aceptarla. No tienes que escribir a cada plataforma por separado: el estado viaja con la credencial. Si la revocación no se propaga bien, conviene revisar la lista de emisores aceptados por esa plataforma.

¿La IA decide si soy un inversor apto?

No. La IA ordena señales: coherencia de ubicación, ritmo de operaciones, revocaciones recientes, patrones anómalos. Cuando algo no cuadra, marca el caso para revisión humana. La decisión regulatoria sigue siendo de la entidad financiera, que responde ante su supervisor. La IA solo reduce el volumen de revisiones manuales y las prioriza.

¿Esto me vuelve anónimo frente al regulador?

No. El exchange conserva trazabilidad del proceso: sabe cuándo verificó, con qué emisor y bajo qué versión de la credencial. Lo que cambia es que no almacena el documento original. Ante una auditoría puede demostrar que la comprobación se hizo conforme a la normativa, sin conservar copias de tu identidad que luego puedan filtrarse.

Cookies y privacidad

Usamos cookies propias y de terceros para el funcionamiento del sitio y para medir cómo se utiliza. Puedes aceptar todas, rechazar las no esenciales o revisar tus preferencias.