Pasaportes SSI: cómo verificamos la identidad de un inversor sin exponer sus datos
Un repaso al trabajo de emisión de credenciales autosoberanas que sostiene nuestra operación: qué se audita, qué queda en manos del inversor y por qué un hash de cumplimiento reemplaza al expediente en cada exchange.
Preguntas que aparecen cuando se habla de pasaportes SSI
Lo que suelen preguntar inversores y equipos de cumplimiento antes de adoptar credenciales autosoberanas. Respuestas directas, sin jerga regulatoria innecesaria.
¿Qué guarda exactamente el inversor en su dispositivo?
Una credencial firmada por un emisor autorizado, junto con las claves que permiten demostrar su validez. No se almacena el expediente completo ni copias de documentos: se conserva la prueba de que esos datos ya fueron verificados en origen. El inversor decide cuándo presentarla y a quién.
¿El exchange ve mi nombre o mi documento cuando valido el pasaporte?
No. Recibe un hash criptográfico que confirma que un emisor de confianza ya comprobó identidad, jurisdicción y categoría de inversor. La plataforma valida la firma y el estado de la credencial, pero no accede al contenido original. Si en algún momento se necesita un dato concreto, se solicita una prueba parcial y el inversor la autoriza explícitamente.
¿Sirve el mismo pasaporte en varias plataformas o hay que emitir uno por exchange?
El modelo está pensado para ser reutilizable. Una credencial vigente puede presentarse en distintas plataformas que acepten al mismo emisor, sin repetir el proceso KYC completo en cada una. Cada exchange define qué atributos exige y con qué nivel de actualización, así que la reutilización depende de que esos requisitos coincidan.
¿Qué papel juega la IA en todo esto?
Se usa en la fase de emisión: revisa coherencia entre documentos, historial y señales de riesgo antes de que un analista humano cierre el caso. Prioriza revisiones y detecta patrones anómalos, pero no decide por sí sola la elegibilidad. Las decisiones sensibles quedan trazadas y con revisión humana en los puntos críticos.
¿Qué pasa si pierdo el dispositivo o quiero revocar el acceso?
La credencial se puede revocar desde el emisor y las plataformas consultan su estado antes de aceptarla. Si el dispositivo se pierde, se emite una nueva credencial tras una verificación de recuperación. El historial de accesos queda registrado del lado del inversor, no disperso entre plataformas.
¿Esto reemplaza al cumplimiento regulatorio o solo lo complementa?
Lo complementa. El marco KYC/AML sigue vigente y el emisor asume la responsabilidad de validar los datos. Lo que cambia es cómo se comparte esa validación: en lugar de duplicar expedientes en cada plataforma, se transmite una prueba mínima. La obligación regulatoria no desaparece, se ejecuta con menos exposición de datos personales.
Recogemos impresiones de inversores, mesas de cumplimiento y equipos técnicos que han probado la emisión de credenciales verificables en sus propios flujos. Sin métricas infladas ni logos de relleno: solo lo que se repite en las conversaciones de seguimiento.
Antes repetíamos el mismo formulario KYC en cada exchange. Con la credencial firmada, la mesa de cumplimiento recibe un hash y nosotros dejamos de enviar escaneos de documento por correo. El cambio se nota sobre todo cuando hay que abrir cuenta en una plataforma nueva con poco aviso.
Lo que más valoramos es poder probar la jurisdicción y la categoría de inversor por separado, sin adjuntar el expediente completo. Nuestro equipo legal revisó el modelo de emisor y titular antes de aceptarlo, y esa trazabilidad fue lo que nos convenció de seguir.
La validación asistida por IA nos ahorró tiempo en la revisión documental, pero no sustituye la decisión humana. Nos quedamos con la parte de priorización de casos y con la auditoría posterior de cada credencial emitida, que es donde realmente se ve si el proceso aguanta.
Integramos la verificación en un entorno de pruebas durante varias semanas antes de tocar producción. Los límites técnicos del modelo actual están claros y los asumimos: no todo atributo se puede probar hoy, pero lo que sí funciona, funciona sin exponer datos personales.
Usamos cookies para mantener el sitio estable, recordar opciones basicas y entender que paginas resultan utiles. Puedes aceptar, rechazar o revisar la configuracion antes de continuar.