La industria de las criptomonedas está entrando en una era de madurez regulada, moldeada por nuevos marcos como las leyes CLARITY y $GENIUS. Al mismo tiempo, el fraude evoluciona hacia ataques basados en inteligencia artificial y en el ciclo de vida de las criptomonedas, lo que exige protecciones más eficaces. En esta entrevista, Danielle LaBarbera, Vicepresidenta de Sumsub para Norteamérica, comparte hallazgos adicionales del informe "El estado de la industria cripto 2026", cubriendo regulación, resistencia al fraude, stablecoins y el futuro de la verificación.
¿Qué es Sumsub?
P: Para empezar, ¿podría contarnos un poco sobre Sumsub y el papel que desempeña en el ecosistema cripto actual?
R: Sumsub ayuda a los negocios cripto a establecer y mantener la confianza a lo largo de todo el ciclo de vida del cliente. Esto comienza con la verificación de clientes individuales y corporativos, e incluye también la prevención de fraude, verificación de cumplimiento AML, monitoreo de transacciones y cumplimiento de la Travel Rule.
Colaboramos con más de 1000 empresas cripto, incluyendo ocho de los diez intercambios cripto más grandes del mundo, por lo que vemos de primera mano cómo cambian rápidamente tanto los requisitos de lucha contra el fraude como las expectativas regulatorias.
Un cambio importante es que la verificación ya no puede verse como un trámite único que el cliente pasa una vez. Dado que el 55% de las empresas cripto experimentaron fraude el año pasado, las empresas necesitan entender si la identidad, el comportamiento y las transacciones de un usuario siguen siendo relevantes con el tiempo. Nuestro papel es ayudarlas en esto, asegurando al mismo tiempo la mejor experiencia posible para los clientes legítimos.
2026 como "la era de la madurez regulatoria"
P: En el informe, 2026 se denomina "la era de la madurez regulada". La industria ha buscado claridad regulatoria durante años. Ahora vemos cambios como la Ley CLARITY y la Ley $GENIUS en Estados Unidos. ¿Qué significan estos marcos para las empresas que operan en este espacio?
R: Estos marcos brindan a las empresas una comprensión más clara de los estándares que darán forma al mercado de activos digitales de EE.UU. La Ley CLARITY regula la estructura del mercado y la distribución de la supervisión regulatoria, mientras que la Ley $GENIUS establece requisitos para los stablecoins de pago, incluido el derecho del emisor a emitir, reservas, canje, divulgación, cumplimiento AML y protección al consumidor.
Una interpretación más clara puede ayudar a las empresas a planificar inversiones, desarrollar productos y lanzarse al mercado con mayor confianza. Sin embargo, también eleva los estándares operativos que se esperan de ellas. El cumplimiento ya no puede limitarse a reglas escritas; las plataformas deben demostrar que sus sistemas de KYC, monitoreo de transacciones y reportes funcionan con precisión, consistencia y a escala.
Eso es lo que se implica en el informe bajo madurez regulada. La clave es la transición de simplemente entender las reglas a ser capaces de implementarlas sin crear obstáculos innecesarios para los usuarios legítimos. Las empresas que combinen cumplimiento, resistencia al fraude y experiencia de usuario en un modelo operativo unificado y coherente serán las mejor posicionadas para beneficiarse.
P: Según el informe, solo el 23% de las empresas cripto cumplen totalmente con la 'Travel Rule', y el 43% no sabe si cumple. ¿Esto se debe a una baja concienciación, altos costos u otro factor que los detiene?
R: No es tanto que las empresas no sepan que existe la Travel Rule, sino lo complejo que es asegurar su aplicación consistente en la práctica.
A nivel básico, la Travel Rule requiere que los negocios cripto recopilen, verifiquen y transmitan de forma segura información sobre el remitente y el beneficiario de una transferencia de activos virtuales. En la práctica, esto significa identificar cuándo se aplica la regla, identificar a la contraparte, verificar a ambas partes, intercambiar de forma segura la información necesaria y mantener un registro auditable de la transferencia.
La complejidad radica en que las empresas no operan bajo un conjunto único de reglas universal. Los umbrales, campos de datos obligatorios, leyes de privacidad y enfoques sobre wallets autocustodiados varían según la jurisdicción. Las plataformas también pueden usar diferentes protocolos de Travel Rule que no siempre interactúan sin problemas entre sí.
El costo es ciertamente parte del problema. En nuestra investigación, el 52% de las empresas identificó la costosa implementación como un desafío clave. Pero la seguridad de los datos ocupó un lugar aún más alto, con un 62%, mientras que el 50% mencionó la fragmentación regulatoria y el 38% los problemas de interoperabilidad.
Esto ayuda a explicar por qué el 43% no está seguro de su estatus. Una empresa puede haber implementado algunas capacidades necesarias, pero aún no estar segura de que el proceso funcione en todas las jurisdicciones, con cada contraparte y en todo tipo de transacción. El cumplimiento de la Travel Rule ahora va más allá de simplemente activar un protocolo; requiere una gestión continua de riesgos.
Fraude cripto e inteligencia artificial
P: ¿Cómo evolucionarán las estrategias de lucha contra el fraude en 2026?
R: Uno de los cambios más significativos que vemos es que el fraude se vuelve cada vez más sofisticado.
El fraude ha evolucionado de ataques aislados a operaciones coordinadas que utilizan inteligencia artificial. En lugar de confiar en documentos falsos o identidades robadas, los defraudadores combinan deepfakes, identidades sintéticas, ingeniería social, toma de control de cuentas y redes de intermediarios en diferentes etapas del recorrido del cliente. Los ataques son cada vez más automatizados, convincentes y mucho más difíciles de detectar, ya que están diseñados para imitar el comportamiento de usuarios legítimos.
Esto cambia el enfoque de las empresas hacia la prevención del fraude. Las verificaciones en la etapa de incorporación ya no son suficientes. Nuestra investigación muestra que las organizaciones están invirtiendo cada vez más en detección de fraude con IA, monitoreo continuo y análisis de comportamiento para entender cómo evoluciona el riesgo a lo largo del ciclo de vida del cliente.
Las estrategias más sólidas ahora unifican datos de identidad, comportamiento, dispositivos y transacciones en una vista única de riesgo, permitiendo a las empresas detectar amenazas en etapas tempranas, manteniendo al mismo tiempo la conveniencia para los usuarios legítimos.
P: La IA está cambiando prácticamente todas las industrias. ¿Cómo está afectando al fraude?
R: La IA ha cambiado ambos lados del problema del fraude. Hace que el fraude sea más rápido, barato y fácil de escalar, permitiendo a los delincuentes crear identidades falsas convincentes, deepfakes y documentos sintéticos en minutos, en lugar de horas o días.
Pero también cambia la forma en que las empresas se protegen. La IA capacita a los equipos de cumplimiento y lucha contra el fraude para analizar muchas más señales de las que un humano podría procesar alguna vez —desde datos de identidad y dispositivos hasta patrones de comportamiento y actividad transaccional— para identificar comportamientos sospechosos mucho antes.
El problema es que se ha convertido en una carrera armamentista. A medida que los defraudadores adoptan herramientas de IA más sofisticadas, las empresas necesitan sistemas capaces de aprender y adaptarse continuamente. Las organizaciones que quieran mantenerse a la vanguardia deben ir más allá de ver la IA como una simple funcionalidad y utilizarla para unificar datos de identidad, comportamiento y transacciones en una vista operativa y unificada del riesgo.
P: El fraude ha pasado de un enfoque centrado exclusivamente en la incorporación a uno basado en el "ciclo de vida" del cliente. ¿Podría dar un ejemplo?
R: Imagina un cliente que pasa el KYC, usa una plataforma normalmente durante varios meses y establece un historial de cuentas confiables. Tradicionalmente, esa cuenta se consideraría de bajo riesgo. Pero hoy, esa cuenta podría ser posteriormente comprometida, vendida o utilizada como parte de una red de intermediarios.
El enfoque basado en el ciclo de vida reconoce que el riesgo no se limita a la etapa de registro. Las empresas necesitan rastrear lo que sucede después: por ejemplo, si un usuario inicia sesión repentinamente desde un nuevo dispositivo o ubicación, comienza a realizar transacciones inusuales o interactúa con wallets o contrapartes de alto riesgo.
Ninguna señal individual indica necesariamente fraude, pero cuando se combinan datos de identidad, comportamiento y transacciones, se obtiene una imagen mucho más clara de los cambios en el riesgo. Por eso la industria se está alejando de la verificación puntual y se está moviendo hacia una evaluación continua de la confianza durante toda la relación con el cliente.
P: Durante el último año, los stablecoins continuaron ganando tracción en las transacciones. ¿Qué puede decir sobre el papel creciente de los stablecoins?Estamos viendo a los stablecoins evolucionar de una herramienta de trading a una parte de la infraestructura financiera.
Según nuestra investigación, en 2025 los stablecoins representaron el 36% de todas las transacciones cripto, en comparación con el 31% del año anterior. Este crecimiento está impulsado por casos de uso reales, como pagos transfronterizos, liquidaciones y operaciones de tesorería, donde las empresas necesitan la velocidad de la blockchain sin la volatilidad de precios de otros activos digitales.
A medida que crece la adopción, también lo hacen los requisitos de cumplimiento. Las transacciones con stablecoins a menudo son transfronterizas y de alto valor, lo que hace que los procedimientos robustos de KYC, KYB, monitoreo de transacciones y cumplimiento de la Travel Rule sean cada vez más importantes. Regulaciones como la Ley $GENIUS también ayudan a proporcionar un marco más claro para las empresas que operan en este espacio.
En última instancia, los stablecoins ya no se ven como herramientas puramente especulativas; se utilizan cada vez más para permitir un movimiento de dinero más rápido y eficiente. El desafío para las empresas es asegurar que la infraestructura de cumplimiento evolucione al mismo ritmo que este crecimiento.
Solución de verificación de usuarios basada en evaluación de riesgos
P: El informe menciona a los "tres jinetes" de los problemas de verificación: falsos positivos, presión por velocidad y expectativas de experiencia de usuario, todos tirando en direcciones diferentes. ¿Cuál es la salida más práctica a esta trilema?
R: El mayor error que pueden cometer las empresas es tratar a todos los clientes por igual. La salida a esta trilema es un enfoque basado en la evaluación de riesgos, donde el nivel de verificación se adapta al nivel de riesgo.
Un cliente de bajo riesgo no debería enfrentar las mismas fricciones que un cliente que activa señales de mayor riesgo. Al combinar datos de identidad, comportamiento, dispositivo y transacciones, las empresas pueden tomar decisiones más informadas sobre cuándo introducir verificaciones adicionales y cuándo mantener un servicio rápido y fluido.
Otro cambio importante es alejarse de la optimización única. Los patrones de fraude y el comportamiento del cliente cambian constantemente, por lo que los modelos de verificación necesitan un seguimiento y refinamiento continuos. En lugar de elegir entre seguridad y experiencia de usuario, el objetivo es lograr ambas, aplicando el nivel correcto de verificación en el momento adecuado.
P: ¿Cómo están implementando las empresas cripto la verificación sin documentos y el KYC reusable en 2026? ¿Cómo afecta esto a la experiencia de usuario en el frontend?
R: Vemos un claro cambio desde exigir a los usuarios que carguen los mismos documentos repetidamente cada vez que se registran en una nueva plataforma.
En su lugar, cada vez más empresas están implementando verificación sin documentos, utilizando fuentes de datos confiables junto con señales de dispositivo, comportamiento y riesgo para confirmar la identidad, y permitiendo reutilizar datos de identidad verificados en varios servicios participantes, lo que reduce la necesidad de que los clientes comiencen el proceso de verificación desde cero cada vez.
Para los usuarios, esto significa un registro más rápido, menos cargas de documentos y una experiencia de interfaz mucho más cómoda. Para las empresas, puede reducir la tasa de abandono manteniendo altos estándares de cumplimiento. Este paso hace que las identidades verificadas sean más móviles y permite verificaciones más inteligentes.
P: Si un jefe de cumplimiento lee este informe y quiere emprender una acción este trimestre para abordar la brecha de cumplimiento más grave, ¿cuál debería ser?
R: Yo empezaría por mirar su programa de cumplimiento de manera holística, en lugar de tratar el KYC, la prevención de fraude, el AML y el monitoreo de transacciones como funciones separadas.
Las mayores brechas a menudo ocurren entre estos sistemas. Un cliente puede pasar exitosamente la incorporación, pero si los cambios en su comportamiento, dispositivo o actividad transaccional no están conectados, se pueden pasar por alto señales de alerta importantes.
Este trimestre, me enfocaría en identificar estos "puntos ciegos" y en cómo se pueden unificar los datos de identidad, comportamiento y transacciones en una vista única de riesgo. Esto no necesariamente significa agregar nuevos controles; significa hacer que los controles existentes interactúen de manera más efectiva.
A medida que evoluciona la regulación y los esquemas de fraude se vuelven más complejos, las empresas que adopten un enfoque integral del cumplimiento a lo largo de todo el ciclo de vida del producto estarán mucho mejor posicionadas para escalar con confianza.
end-content





