La mayoría de las organizaciones ya utilizan un conjunto conocido de KPIs para el fraude en la verificación de identidad: tasa de contracargos, pérdidas por fraude, falsos positivos, impacto en el cliente y otras métricas vinculadas a los resultados. Sin embargo, la encuesta global de Regula realizada a especialistas en fraude, prevención y delitos financieros en Estados Unidos, los Emiratos Árabes Unidos, Alemania y Singapur reveló una brecha clara entre las métricas en las que las empresas se apoyan actualmente y aquellas que desean incorporar progresivamente.
Los KPIs actuales muestran principalmente lo que ocurrió después de un evento de fraude, una verificación fallida o un problema con un cliente. El siguiente conjunto de métricas está más orientado a la preparación para el cumplimiento normativo, la inteligencia externa sobre fraude y la capacidad de conectar el riesgo de identidad a lo largo del tiempo y entre casos, canales y sistemas.
En otras palabras, cada vez más empresas desean comprender qué tan bien pueden gestionar el riesgo de identidad a medida que este se acumula con el tiempo, y no solo qué tan bien responden una vez que el daño ya es visible.
Suscríbase para recibir un resumen quincenal del blog de Regula
KPIs de fraude en la verificación de identidad que las empresas monitorean actualmente
Al analizar las respuestas de los profesionales de verificación de identidad en Estados Unidos, los Emiratos Árabes Unidos, Alemania y Singapur, no nos sorprendió comprobar que las empresas monitorean una amplia gama de señales al evaluar sus estrategias de prevención del fraude.
Las cinco métricas más frecuentemente monitoreadas resultaron ser la tasa de contracargos, el impacto en el cliente, el costo del fraude, la efectividad de la capacitación de los empleados y los falsos negativos.
Las métricas principales — la tasa de contracargos y el impacto en el cliente — indican que las empresas no solo se preocupan por detener el fraude, sino también por cómo los controles antifraude afectan a los usuarios reales. El costo del fraude, que le sigue de cerca, muestra que los equipos antifraude están bajo presión para demostrar el ROI.
También es notable la atención que se presta a la efectividad de la capacitación de los empleados. Esto resulta especialmente relevante en los casos en que las verificaciones KYC aún dependen de la revisión manual o donde la automatización es limitada. En estos entornos, una capacitación deficiente puede derivar en decisiones inconsistentes, señales de fraude no detectadas y una gestión más lenta de los casos.
Por último, el hecho de que la tasa de falsos negativos ocupe un lugar destacado significa que bloquear a un usuario legítimo se considera tan perjudicial como dejar pasar a los defraudadores. Sin embargo, en las industrias reguladas, pasar por alto un caso de fraude puede implicar multas, demandas y daños reputacionales.
Lea también: Fraude de identidad en cifras 2025
KPIs de fraude en la verificación de identidad que las empresas desearían monitorear
Asimismo, las organizaciones señalaron métricas que podrían ofrecer una mejor comprensión de la prevención del fraude en la verificación de identidad. Entre estas, las más destacadas son el cumplimiento de los estándares regulatorios, la colaboración con fuentes externas de inteligencia sobre fraude, el ROI de la prevención del fraude, la satisfacción del cliente y el tiempo de respuesta a las alertas de fraude.
Por un lado, esto pone de relieve la creciente importancia de los estándares globales y los requisitos regulatorios al implementar herramientas de verificación de identidad. En un entorno regulatorio más estricto, las empresas desean asegurarse de que las soluciones que implementan ofrezcan tanto seguridad como protección legal.
Un ejemplo reciente es la verificación de edad obligatoria. Varios países, comenzando con Australia, ahora exigen que las plataformas de redes sociales bloqueen a usuarios menores de edad e implementen la verificación de edad mediante escaneos faciales y/o verificación de documentos de identidad. Las multas significativas, que en algunas jurisdicciones como el Reino Unido pueden alcanzar hasta el 10% de los ingresos globales, llevan a las empresas a tomar estas normas en serio. Los incidentes de seguridad públicos, como las filtraciones de datos vinculadas a la verificación de edad en Discord, incrementan aún más la conciencia sobre los riesgos.
Al mismo tiempo, los especialistas buscan evaluar la efectividad de la verificación de identidad en términos financieros, destacando el ROI de la prevención del fraude como una de las métricas más reveladoras. Esto puede estar relacionado con el incremento en los presupuestos de verificación de identidad durante los últimos dos años. Según la encuesta, aproximadamente el 35% de los encuestados reportó un aumento del 10 al 20% en el gasto en verificación de identidad.
La satisfacción del cliente sigue siendo una prioridad. Mantener un equilibrio cuidadoso entre detener el fraude y preservar una experiencia fluida para el cliente continúa siendo una buena práctica a largo plazo en la verificación de identidad.
La velocidad también importa. Los profesionales de la verificación de identidad desean medir con qué rapidez se investigan y mitigan los incidentes de fraude. Cuanto más rápido reaccione un equipo, menor será el impacto potencial. Sin embargo, en muchos casos, los retrasos no se deben a ineficiencias operativas, sino al tiempo que lleva comprender qué ocurrió realmente: si una identidad es genuina, reutilizada o construida artificialmente a partir de múltiples interacciones. A medida que el fraude se vuelve más complejo y deja de estar vinculado a un único evento, la velocidad se convierte en una función de la claridad: qué tan rápido pueden los equipos interpretar los datos relacionados con la identidad y actuar sobre ellos con seguridad.
En este contexto, la intención de utilizar funcionalidades extendidas de prevención del fraude — a veces más allá de lo que puede ofrecer una herramienta de verificación de identidad independiente — es previsible. Como resultado, las organizaciones que gestionan miles o incluso millones de identidades digitales suelen buscar plataformas de verificación de identidad integrales de extremo a extremo.
Diferentes enfoques de los KPIs según el sector
La encuesta muestra diferencias claras en las prioridades de los KPIs según el sector y el tamaño de la empresa. Esto sugiere que las empresas evalúan el rendimiento de la verificación de identidad a través del prisma de sus propias presiones de negocio: los sectores regulados, como la fintech y la banca, otorgan mayor peso al KYC y al cumplimiento normativo; las grandes empresas tienden a centrarse en la escala, el ROI y el riesgo reputacional; mientras que las empresas más pequeñas suelen ser más sensibles a la pérdida de clientes, la eficiencia del equipo y el impacto financiero a corto plazo.
La combinación adecuada de KPIs depende frecuentemente de la tolerancia al riesgo de una empresa, sus obligaciones de cumplimiento, el volumen de verificaciones que gestiona y la experiencia de usuario que busca proteger.
Cuanto más detalladas sean las verificaciones requeridas, más probable es que las organizaciones combinen verificaciones de autenticidad de documentos con verificación biométrica. Otros factores incluyen las obligaciones de cumplimiento normativo y la experiencia de usuario.
Como resultado, las prioridades de los KPIs varían en función de cómo las empresas gestionan los controles de verificación de identidad y fraude. En general, los KPIs pueden agruparse en algunas categorías principales:
- Métricas financieras: costo del fraude, ROI de la prevención del fraude, tasa de contracargos, estimación de pérdidas por fraude evitadas.
- Métricas de cliente: satisfacción del cliente, tasa de impacto en el cliente.
- Métricas de precisión en la verificación de identidad: tasa de falsos positivos, tasa de falsos negativos, tasa de detección de fraude.
- Métricas operativas: velocidad de detección de tendencias de fraude, tiempo de respuesta a las alertas de fraude, efectividad de la capacitación de los empleados, cumplimiento de los estándares regulatorios.
Orientadas a las finanzas
Las empresas más pequeñas monitorean KPIs como el costo del fraude (23%) y la estimación de pérdidas por fraude evitadas (24%) con mayor frecuencia que las grandes empresas al evaluar sus controles actuales. Las organizaciones más grandes, en cambio, tienden a centrarse en indicadores financieros más amplios, como el ROI de la prevención del fraude (18,5%) y la proporción de contracargos causados por transacciones fraudulentas (18%).
Por sector, las empresas cripto demuestran el mayor enfoque en estas métricas: casi una cuarta parte de los encuestados monitorea el ROI, y el 19% hace seguimiento de la tasa de contracargos. Además, el costo del fraude es uno de los principales KPIs orientados al negocio para las empresas de telecomunicaciones (25,3%).
Cuando la verificación de identidad se analiza desde una perspectiva de negocio, su valor se mide en términos de impacto financiero: ROI, pérdidas por fraude y contracargos. En este caso, la verificación de identidad se convierte en una herramienta de protección de ingresos, no solo en un requisito de cumplimiento normativo.
Orientadas al cliente
Según el informe, KPIs como la tasa de impacto en el cliente (el porcentaje de clientes afectados por incidentes de fraude) y la tasa de satisfacción del cliente (el efecto de las medidas de prevención del fraude en la experiencia de usuario) muestran una importancia similar según la región, con entre el 10% y el 18% de las empresas que los monitorean.
Sin embargo, las empresas más pequeñas (27,4%) tienen mayor probabilidad de considerar el impacto en el cliente como una métrica clave en comparación con las grandes corporaciones (18,5%).
Por sector, el impacto en el cliente ocupa el lugar más destacado entre las empresas fintech (24%) y cripto (17%). La satisfacción del cliente, por su parte, es más crítica para los encuestados del sector de la aviación (22%).
Para las organizaciones centradas en el cliente, la verificación de identidad tiene como objetivo proteger la confianza del usuario. Cuanto más pequeña es la empresa, más directamente el fraude amenaza las relaciones con los clientes y la fidelización a largo plazo.
Orientadas a la precisión
Muchas organizaciones evalúan las herramientas de prevención del fraude utilizando indicadores cuantitativos como las tasas de falsos positivos y falsos negativos, así como las tasas de detección de fraude. Estas métricas son monitoreadas por empresas de todos los tamaños y sectores, sin diferencias significativas.
Sin embargo, la proporción de transacciones fraudulentas detectadas es de mayor interés para las grandes organizaciones (21%).
En la práctica, este enfoque no siempre es sencillo debido a la falta de referencias estandarizadas que definan qué constituye un resultado "bueno" o "deficiente".
Un enfoque centrado principalmente en el rendimiento medible de la detección de fraude es menos habitual porque, sin referencias claras, es difícil definir qué es "suficientemente bueno". El verdadero desafío radica en equilibrar una detección de fraude sólida con tasas de conversión aceptables y una experiencia de usuario accesible.
Orientadas a las operaciones y al fraude
Al evaluar los aspectos operativos de la detección de fraude, emergen diferencias claras. Las empresas más pequeñas son más sensibles a la efectividad y la experiencia del equipo, según indica el 24% de los encuestados.
Entre las grandes corporaciones, la mayor proporción (20%) prioriza el tiempo de respuesta a las alertas de fraude.
Por sector, la efectividad de los empleados es más importante en fintech (24%), mientras que el tiempo de respuesta ocupa el primer lugar para las empresas cripto (22%). El cumplimiento de los estándares regulatorios se considera importante en todas las regiones y sectores, con ligeros incrementos en las industrias más reguladas, como la banca (17,6%) y el sector cripto (19,4%).
Desde el punto de vista operativo, el éxito depende de qué tan bien se desempeñan los equipos y de qué tan rápido responden. Las empresas más pequeñas pueden depender más de la experiencia, mientras que las grandes corporaciones tienden a priorizar la velocidad y la eficiencia de los procesos para gestionar el fraude a escala.
Cómo integrar los KPIs en la verificación de identidad: consejos prácticos
A medida que el fraude se vuelve más complejo y deja de estar vinculado a eventos aislados, los KPIs deben reflejar no solo los resultados, sino también cómo se toman las decisiones de identidad y en qué se basan. La tasa de fraude, los falsos positivos, el tiempo de incorporación, la tasa de conversión: cada uno cuenta solo una parte de la historia. El desafío consiste en hacer que estas métricas funcionen de manera conjunta, de forma que reflejen el riesgo de identidad en el mundo real.
A continuación, una breve lista de recomendaciones para que los KPIs sean útiles para las empresas:
-
Pruebe antes de comprometerse, en contexto y no de forma aislada. Durante la evaluación de proveedores, es importante realizar pruebas piloto y evaluar no solo la precisión del modelo, sino también cómo se desempeña la verificación de identidad en sus flujos reales, utilizando sus propios tipos de documentos, escenarios de riesgo naturales y flujos de usuarios reales. Esto implica evaluar cómo los sistemas gestionan los casos límite, las identidades en la frontera del rechazo, los intentos repetidos y las interacciones de múltiples pasos, y no solo verificaciones limpias y únicas. También incluye probar las verificaciones de autenticidad de documentos y la resistencia a la manipulación, como deepfakes, datos inyectados o elementos de identidad reutilizados.
Las métricas proporcionadas por los proveedores rara vez capturan esta complejidad. Los parámetros de referencia internos, construidos sobre sus propios datos y flujos, son mucho más indicativos de cómo se desempeñará una solución en la práctica.
-
Defina el enfoque. Tras la implementación, una táctica efectiva consiste en seleccionar un pequeño conjunto de KPIs que reflejen las prioridades vinculadas a sus objetivos actuales, ya sea en materia de seguridad, experiencia de usuario o cumplimiento normativo. Esto permite tomar decisiones informadas y realizar ajustes oportunos en su proceso de verificación de identidad, gestionando los compromisos a lo largo de todo el proceso de decisión de identidad, y no solo optimizando métricas individuales.
Por ejemplo, si unas normas antifraude más estrictas reducen los incidentes de fraude en un 20%, pero también disminuyen las tasas de conversión en un 15%, ¿es eso un logro? La respuesta depende de su tolerancia al riesgo y sus márgenes. Los KPIs ayudan a hacer visible ese equilibrio. -
Revise los KPIs a medida que el fraude evoluciona. Una vez implementada la verificación de identidad, el enfoque para medir su efectividad debe evolucionar continuamente. Los patrones de fraude cambian, los ataques basados en IA se vuelven más sofisticados, los riesgos de identidad se desarrollan cada vez más a lo largo del tiempo en lugar de en un único punto de control, y las regulaciones se endurecen. Lo que funcionó hace seis meses puede ya no reflejar el panorama de riesgo actual, lo que hace que las revisiones periódicas de los KPIs no sean simplemente una buena práctica, sino una necesidad.
La evolución de los KPIs de fraude en la verificación de identidad refleja un cambio más profundo en la forma en que las organizaciones abordan el riesgo de identidad. Medir los resultados ya no es suficiente, especialmente a medida que el fraude se vuelve más distribuido y adaptativo.
Mientras las empresas amplían lo que monitorean, su atención se está desplazando más allá de las verificaciones individuales hacia el contexto más amplio en el que se toman las decisiones de identidad, a través de sistemas, sesiones y a lo largo del tiempo.
En este entorno, el verdadero desafío no es añadir más KPIs o KPIs nuevos, sino comprender qué representan realmente y si los datos que respaldan las decisiones de identidad son fiables en primer lugar.
Si desea profundizar en el tema:
-
Descubra por qué probar una solución de verificación de identidad antes de adquirirla puede ahorrar tiempo y presupuesto.
-
Conozca cómo calcular el ROI del software de verificación de identidad más allá de la reducción básica del fraude (+ una calculadora de ROI gratuita).
-
Aprenda qué métricas de verificación de identidad son realmente importantes y cómo monitorearlas.
-
Comprenda los verdaderos desafíos del reconocimiento facial automatizado y qué implican para sus KPIs.
¿Tiene preguntas sobre los KPIs de verificación de identidad? No dude en agendar una llamada con un representante de Regula para analizar su caso específico.
