es

Idioma

25 Feb 2025en Casos de uso empresariales

eKYC explicado: Por qué el futuro es digital

Henry Patishman

Vicepresidente Ejecutivo, soluciones de verificación de identidad, Regula

El auge de los neobancos, que operan completamente en línea, está impulsando a muchas instituciones financieras tradicionales a digitalizarse. Sin embargo, lo que parece claro en interacciones presenciales se vuelve más complejo en el entorno digital. Por ejemplo, ¿cómo puede asegurarse de que la persona que se registra en su servicio en línea es realmente quien dice ser?

Aquí es donde entra en juego el eKYC. Esta tecnología aborda estos desafíos al ofrecer una forma de verificar la identidad de los clientes en línea. 

En este artículo, le explicaremos cómo funciona eKYC y qué deben hacer las empresas para integrarlo en sus operaciones diarias.

¿Qué es eKYC?

eKYC es la versión digital del proceso tradicional de KYC (Know Your Customer), utilizado para verificar la identidad de un cliente antes de permitirle realizar transacciones o abrir una nueva cuenta bancaria. Además, el monitoreo continuo de cuentas y clientes existentes es una parte esencial de este proceso. 

Ambos enfoques buscan prevenir el lavado de dinero, la financiación del terrorismo y otras actividades ilegales, identificando intentos fraudulentos de falsificar la identidad de clientes legítimos. La principal diferencia entre estos procesos radica en los métodos utilizados: las soluciones tradicionales de KYC requieren que los clientes se presenten en persona y muestren sus documentos, mientras que eKYC es completamente digital y se basa en gran medida en la automatización. 

eKYC es una tendencia emergente que ha ido ganando impulso desde principios de 2022.

Captura de pantalla de Google Trends comparando eKYC vs. KYC

eKYC surgió como una tendencia a principios de 2022, cuando las búsquedas sobre este tema comenzaron a aumentar significativamente.

A pesar de ser un enfoque relativamente nuevo, algunos países ya han implementado regulaciones para eKYC. Por ejemplo, en 2023, el Banco Central de Qatar (QCB) emitió procedimientos de eKYC alineados con la Estrategia Fintech del país, anunciada ese mismo año. De manera destacable, los servicios financieros en Qatar pueden aplicar eKYC a no residentes, siempre que obtengan la aprobación oficial del QCB. Esto demuestra la fiabilidad y seguridad de este marco regulatorio. 

Profundicemos en el tema.

Los componentes de un sistema eKYC fuerte

Dado que eKYC se basa en verificaciones de identidad digital, generalmente incluye más identificadores de clientes que un sistema de verificación en línea estándar. Sus características esenciales son:

  • Verificación de documentos de identidad: Los usuarios proporcionan su pasaporte, tarjeta de identidad u otro documento con foto para confirmar su identidad. 

  • Autenticación biométrica: Los clientes deben tomarse una selfie, que se compara con la foto del documento de identidad para verificar su presencia.

  • Monitoreo de riesgos: Se utiliza información en tiempo real para evaluar riesgos y prevenir fraudes.  Esto incluye el seguimiento de direcciones IP, dispositivos de usuario y patrones de comportamiento para detectar anomalías. 

  • Verificación AML y PEP: Las comprobaciones AML (Anti-Money Laundering) ayudan a prevenir el lavado de dinero mediante la detección de actividades financieras sospechosas que puedan implicar la transferencia de fondos ilegales. Las comprobaciones PEP (Politically Exposed Person), como parte de los procesos AML, identifican a personas que ocupan cargos públicos importantes o tienen vínculos cercanos con dichas personas, ya que presentan un mayor riesgo de involucrarse en corrupción o pagos ilícitos. 

El proceso de eKYC puede reforzarse integrando sistemas nacionales de identidad que contengan datos biométricos de los ciudadanos. Por ejemplo, en India, los titulares de Aadhaar ID pueden utilizar voluntariamente este sistema para la verificación de identidad.  Los clientes pueden compartir de forma segura sus datos en formato XML/PDF, incluyendo información clave como nombre, dirección, foto, género, fecha de nacimiento, número de móvil y correo electrónico.

Subscribe

Suscríbase para recibir un resumen quincenal del blog de Regula

Cómo funciona la verificación de identidad en eKYC: Guía paso a paso

Ahora revisemos la parte de verificación de identidad dentro del flujo de trabajo de eKYC, que incluye los siguientes pasos:

Flujo de trabajo de verificación de identidad en eKYC

Estos pasos son solo un ejemplo ilustrativo. En la práctica, muchas de estas verificaciones ocurren simultáneamente. Cuando el proceso está optimizado, la verificación de identidad en eKYC se completa en cuestión de segundos.

    1. El cliente sube un documento de identidad (pasaporte, tarjeta de identificación, permiso de residencia, etc.) utilizando su dispositivo móvil, una aplicación web o un quiosco de auto-verificación. 

    2. El sistema de IDV autentica el documento mediante OCR, NFC, MRZ y escaneo de códigos de barras, y puede verificarlo en bases de datos internas, de terceros o listas negras.

    3. El cliente proporciona una selfie, que se compara con la foto del documento mediante un software de reconocimiento facial. 

    4. Se realiza una prueba de vida (liveness check) para asegurarse de que el cliente es una persona real y no una imagen o un video reproducido. Esta verificación funciona tanto para selfies como para documentos de identidad, operando en modo pasivo o activo. En el modo pasivo, basta con escanear el documento de identidad o una imagen del usuario. En el modo activo, se requiere una interacción en vivo frente a la cámara, como sonreír, girar la cabeza o inclinar el documento para verificar características de seguridad dinámicas, como hologramas.   

    5. Se revisan todos los datos y el sistema aprueba o marca al cliente para su incorporación (onboarding) o para la validación de la transacción.

Es importante destacar que la mayoría de estos pasos, desde la entrada de datos hasta las verificaciones cruzadas, están completamente automatizados. La automatización en KYC reduce el tiempo requerido por el cliente y elimina la necesidad de intervención manual por parte de agentes humanos.

Aplicaciones de eKYC en industrias financieras

Este enfoque puede implementarse en sectores como fintech, criptomonedas y la banca tradicional que ofrecen servicios digitales a sus clientes. 

El uso de eKYC basado en la verificación de documentos de identidad y biometría permite un proceso de onboarding más cómodo para nuevos clientes. 

Por ejemplo, los potenciales clientes de N26, un neobanco alemán, deben completar manualmente algunos formularios de solicitud antes de presentar su documento de identidad para verificación. Con la entrada automatizada de datos, información clave como el nombre, la fecha de nacimiento y la dirección de residencia se puede rellenar automáticamente tras escanear el documento. Esto reduce el tiempo del proceso sin comprometer la seguridad, ya que todas las verificaciones se realizan simultáneamente.   

Formulario de registro de N26

Los nuevos clientes de N26 deben ingresar manualmente su información personal y fiscal en varios formularios durante el proceso de registro. Este proceso puede agilizarse con la automatización de eKYC.

Además, eKYC es clave para mejorar la seguridad en transacciones sensibles. Por ejemplo, Binance, una plataforma de criptomonedas, restringe las cuentas no verificadas solo a retiros. Una vez completadas las verificaciones del documento y selfie, los clientes obtienen acceso a la gama completa de servicios. Esta política también ha sido adoptada por otras plataformas del sector cripto.  Por ejemplo, todos los nuevos usuarios de Kraken deben verificar sus cuentas antes de poder comprar y vender criptomonedas.  

Otros procesos de verificación donde se puede aplicar eKYC incluyen:

  • Solicitar préstamos personales y productos de crédito.

  • Abrir una cuenta bancaria adicional como cliente existente.

  • Actualizar una cuenta existente, por ejemplo, pasar de una cuenta personal a una empresarial con más funciones.

  • Reverificar datos personales tras la detección de actividades sospechosas en una cuenta.

  • Actualizar configuraciones de cuenta, como restablecer contraseñas, activar cuentas y gestionar otros datos esenciales.

Como puede ver, eKYC es una herramienta poderosa que agiliza y facilita la interacción con los clientes.  Pero, ¿existen inconvenientes?

Las dos caras de eKYC: Beneficios y desafíos

Como muchas tecnologías, eKYC tiene tanto ventajas como desafíos. Entre sus beneficios, destacan los siguientes: 

  • Incorporación más rápida: eKYC agiliza el registro de clientes, así como los procesos de reverificación. 

  • Reducción del fraude: Las avanzadas verificaciones biométricas y la autenticación de documentos disminuyen el riesgo de fraude de identidad.

  • Menores costos operativos: eKYC elimina procedimientos manuales, permitiendo a las empresas reducir los costos operativos.

  • Alcance global: eKYC es un sistema escalable que facilita la incorporación de clientes en cualquier parte del mundo con mínimas fricciones.

No obstante, eKYC también enfrenta ciertos desafíos. Los deepfakes son una de las principales preocupaciones. A medida que la tecnología de deepfakes se vuelve más accesible, los estafadores recurren cada vez más a selfies falsas y documentos de identidad generados por IA para eludir los sistemas de verificación digital y biométrica. Por ejemplo, un estudio global de Regula revela que más de la mitad de las empresas en los sectores de criptomonedas, fintech y banca tradicional han enfrentado fraudes impulsados por IA, especialmente a través de deepfakes de audio y video. 

Un desafío adicional son las regulaciones globales más estrictas, que exigen sistemas de eKYC más avanzados y conformes con la normativa. Por ejemplo, las regulaciones de eKYC del Banco Central de Qatar (QCB) obligan a las empresas a utilizar únicamente pruebas de vida activas para el onboarding de nuevos clientes a través de aplicaciones móviles, plataformas web o quioscos de autoservicio. Esto significa que los clientes deben realizar movimientos aleatorios de cabeza, asentir o mover los ojos para confirmar su presencia frente a la cámara.  

Todo esto requiere un esfuerzo adicional por parte de las empresas que están adoptando este nuevo enfoque. Primero, deben establecer una infraestructura más sofisticada basada en tecnologías de verificación de identidad de última generación. Segundo, el proceso de eKYC debe seguir siendo fluido y fácil de usar, ya que los clientes son cada vez más exigentes con la verificación digital. Tercero, las empresas que implementan eKYC deben estar alerta ante la creciente amenaza de deepfakes.

Lamentablemente, no existe un método infalible para detectar y prevenir deepfakes. Las empresas deben emplear un enfoque combinado: verificar la identidad del cliente a través de la autenticación de documentos y biometría, mientras agregan capas de seguridad adicionales, como preguntas de seguridad o notificaciones push. Además, monitorear actividades inusuales en las cuentas, como inicios de sesión desde nuevas ubicaciones, es fundamental para identificar amenazas antes de que causen daños significativos.

Otro riesgo menos evidente para las instituciones financieras que implementan eKYC es el uso del proceso por parte de estafadores para cometer fraudes. Los estafadores pueden suplantar a representantes bancarios, enviando solicitudes falsas de reverificación por SMS o llamadas telefónicas para obtener credenciales y tomar el control de cuentas legítimas. Para los clientes, estos mensajes pueden parecer auténticos, especialmente si han realizado procedimientos similares recientemente. 

Captura de pantalla de un mensaje suplantando a Danske Bank

Los estafadores pueden aprovechar el proceso de eKYC como un contexto convincente para ataques de phishing.

Ante esta amenaza, las empresas deben considerar la posibilidad de lanzar campañas de concienciación para los clientes y proporcionar recursos informativos sobre estafas. Por ejemplo, Danske Bank creó un centro de soporte contra fraudes y estafas para ayudar a prevenir intentos de fraude y proteger a sus clientes.

¿Es momento de digitalizarse?

El concepto de eKYC está alineado con las prácticas comerciales modernas y las expectativas de los usuarios. Para llegar a una audiencia más amplia, las empresas están adoptando cada vez más interacciones sin papel y en línea con sus clientes. A su vez, los clientes muestran una preferencia creciente por la banca móvil. 

Por ejemplo, solo el 23% de los adultos en el Reino Unido considera importante tener una sucursal bancaria cercana al elegir un proveedor financiero. Entre los jóvenes de 18 a 34 años, este porcentaje se reduce al 13%, lo que refleja un cambio en la manera en que las personas acceden a los servicios bancarios.

De cara al futuro, los gobiernos están avanzando hacia nuevas formas de verificación de identidad, como las billeteras de identidad digital (Digital Identity Wallets).  Un ejemplo de ello es la reciente actualización del reglamento eIDAS (electronic Identification, Authentication, and Trust Services) de la Unión Europea, que representa un paso hacia la evolución de los sistemas digitales de verificación de identidad. 

Estos sistemas crean una cadena de confianza mediante Credenciales Digitales Verificables (VDCs), vinculadas a la identidad del usuario. Estas credenciales, firmadas criptográficamente, garantizan la autenticidad e integridad del contenido. En el contexto de eKYC, un banco podría emitir una VDC tras verificar a un nuevo cliente, permitiéndole reutilizarla para futuras confirmaciones de identidad, eliminando la necesidad de una reverificación completa.

Sin embargo, estas iniciativas requieren la participación gubernamental y la cooperación internacional para ser efectivas. Mientras sigan siendo principalmente locales, aún faltan varios pasos antes de que se vuelvan universalmente aceptadas, al igual que las tarjetas Visa débito o los pasaportes físicos legibles por máquina.

No obstante, ahora es el momento de adoptar o actualizar sus sistemas de eKYC para mantenerse competitivo y seguro. Regula está aquí para ayudarle, ofreciendo tecnología avanzada de verificación de documentos y reconocimiento facial.

Cumplimiento con KYC simplificado

Verificación de identidad en segundos con procesos seguros y sencillos: desde documentos hasta biometría, en cualquier dispositivo.

En nuestro sitio web utilizamos cookies para recopilar información técnica. En particular, procesamos la dirección IP de su ubicación para personalizar el contenido del sitio.

Política de Cookies