.png)
Frente al avance de los deepfakes y las identidades sintéticas, el panel “El rostro ya no es prueba: verificación de identidad frente a los deepfakes”, con Jumio en el Latam Fintech Market, puso sobre la mesa un cambio de enfoque: pasar de verificar una identidad en un momento puntual a entender su contexto y evolución para identificar posibles riesgos. Con la Ley 2502 reconociendo que la suplantación con IA evolucionó, la pregunta es si los controles que las empresas ya usan para prevenir el fraude evolucionan al mismo ritmo.
La inteligencia artificial está cambiando la forma en que se comete fraude de identidad. Documentos falsos, imágenes manipuladas, deepfakes e identidades sintéticas plantean nuevos desafíos para los sistemas de verificación. De hecho, Jumio reportó un crecimiento del 700 % interanual en los intentos de inyección detectados.
Durante la conversación, Pilar Pereira, Directora de Alianzas Estratégicas y Partnerships para Latinoamérica de Jumio, explicó cómo este escenario está llevando a las empresas a replantear la forma en que verifican y monitorean las identidades. La discusión apuntó a una idea central: una identidad verificada en un momento puntual no necesariamente garantiza que siga siendo confiable después.
Para Pereira, el primer cambio es entender que verificar una identidad no puede ser un momento aislado. Una persona puede ser real y haber pasado correctamente un proceso de KYC, pero eso no significa que la identidad esté libre de riesgo durante toda la relación.
“Creo que la pregunta que tenemos que hacernos hoy no es si el rostro es real. Es si podemos confiar en la identidad y en el contexto detrás de ese rostro.”, sostuvo Pereira.
Por eso, la discusión pasa de comprobar si una persona es quien dice ser a entender qué ocurre alrededor de esa identidad: su comportamiento, sus transacciones y las conexiones con otras señales. Es ahí donde entra el concepto de inteligencia de identidad, que busca conectar esas señales para tener una visión más completa del riesgo y no limitarse al resultado de una verificación inicial.
En una fase temprana de implementación de su tecnología de riesgo entre transacciones, Jumio reportó que los clientes habilitados detectaron, en promedio, 28% más intentos de fraude al conectar elementos de identidad entre diferentes transacciones y contextos. La cifra apunta precisamente a uno de los cambios que plantea el panel: el riesgo puede hacerse visible cuando se conectan señales que, analizadas por separado, podrían pasar desapercibidas.
El documento y la biometría siguen siendo herramientas importantes, pero el panel puso sobre la mesa la necesidad de analizarlos junto con otras señales. Lo primordial es conectar información que normalmente se analiza por separado para encontrar patrones y relaciones que no aparecen en una verificación puntual.
“Un rostro por sí solo ya no es suficiente. Un documento por sí solo tampoco. Incluso una biometría correcta puede ser insuficiente si no entendemos qué hay alrededor de esa identidad.”, expuso Pereira.
Pereira explicó que una solución tradicional puede decir si una persona pasó la verificación, pero el reto está en ir más allá y entender el contexto de esa identidad: si apareció antes, cómo se ha comportado, si está relacionada con otras identidades o si existen señales de fraude que hayan surgido en otro momento, en otra compañía o contexto.
En este sentido, la inteligencia de identidad busca pasar de una fotografía de la identidad en un momento determinado a una visión más amplia de cómo esa identidad se relaciona con diferentes señales y cómo evoluciona su nivel de riesgo a lo largo de la relación con el cliente.
La evolución de estas amenazas también está acompañada por cambios regulatorios. En Colombia, la Ley 2502 de 2025 endureció la sanción penal de la suplantación de identidad cuando involucra inteligencia artificial. Para Pereira, el cambio no se limita a aumentar las sanciones, sino que refleja que las modalidades de suplantación también están evolucionando. Desde el punto de vista de Jumio:
“Lo interesante de la Ley 2502 no es solamente que aumente la sanción. Es que reconoce algo que la industria ya está viendo: la suplantación evolucionó. Ya no hablamos solamente de una cédula falsa o de una fotografía manipulada. Estamos hablando de IA, deepfakes, identidades sintéticas y ataques que pueden escalar y adaptarse.”
Esto plantea un reto para las empresas porque deben pasar de una lógica de “verificar y aprobar” en el inicio, a una evaluación que pueda mantenerse durante la relación con el usuario, sin importar el tamaño de la organización.
“El objetivo no es hacer más verificaciones. Es tomar mejores decisiones con las verificaciones que ya hacemos .”, expuso Pereira.
El avance de los deepfakes y las nuevas formas de fraude están llevando a la industria financiera a replantear cómo entiende la identidad. El reto ya no está únicamente en comprobar un documento o un rostro, sino en sumar contexto, comportamiento y señales de identidad que puedan viajar con la persona entre empresas, para detectar riesgos que aparecen incluso después de una verificación exitosa y mantener los controles al ritmo de los ataques Como resumió Pereira durante el panel: “La verificación responde una pregunta. La inteligencia de identidad conecta las respuestas.”
Frente al avance de los deepfakes y las identidades sintéticas, el panel “El rostro ya no es prueba: verificación de identidad frente a los deepfakes”, con Jumio en el Latam Fintech Market, puso sobre la mesa un cambio de enfoque: pasar de verificar una identidad en un momento puntual a entender su contexto y evolución para identificar posibles riesgos. Con la Ley 2502 reconociendo que la suplantación con IA evolucionó, la pregunta es si los controles que las empresas ya usan para prevenir el fraude evolucionan al mismo ritmo.
La inteligencia artificial está cambiando la forma en que se comete fraude de identidad. Documentos falsos, imágenes manipuladas, deepfakes e identidades sintéticas plantean nuevos desafíos para los sistemas de verificación. De hecho, Jumio reportó un crecimiento del 700 % interanual en los intentos de inyección detectados.
Durante la conversación, Pilar Pereira, Directora de Alianzas Estratégicas y Partnerships para Latinoamérica de Jumio, explicó cómo este escenario está llevando a las empresas a replantear la forma en que verifican y monitorean las identidades. La discusión apuntó a una idea central: una identidad verificada en un momento puntual no necesariamente garantiza que siga siendo confiable después.
Para Pereira, el primer cambio es entender que verificar una identidad no puede ser un momento aislado. Una persona puede ser real y haber pasado correctamente un proceso de KYC, pero eso no significa que la identidad esté libre de riesgo durante toda la relación.
“Creo que la pregunta que tenemos que hacernos hoy no es si el rostro es real. Es si podemos confiar en la identidad y en el contexto detrás de ese rostro.”, sostuvo Pereira.
Por eso, la discusión pasa de comprobar si una persona es quien dice ser a entender qué ocurre alrededor de esa identidad: su comportamiento, sus transacciones y las conexiones con otras señales. Es ahí donde entra el concepto de inteligencia de identidad, que busca conectar esas señales para tener una visión más completa del riesgo y no limitarse al resultado de una verificación inicial.
En una fase temprana de implementación de su tecnología de riesgo entre transacciones, Jumio reportó que los clientes habilitados detectaron, en promedio, 28% más intentos de fraude al conectar elementos de identidad entre diferentes transacciones y contextos. La cifra apunta precisamente a uno de los cambios que plantea el panel: el riesgo puede hacerse visible cuando se conectan señales que, analizadas por separado, podrían pasar desapercibidas.
El documento y la biometría siguen siendo herramientas importantes, pero el panel puso sobre la mesa la necesidad de analizarlos junto con otras señales. Lo primordial es conectar información que normalmente se analiza por separado para encontrar patrones y relaciones que no aparecen en una verificación puntual.
“Un rostro por sí solo ya no es suficiente. Un documento por sí solo tampoco. Incluso una biometría correcta puede ser insuficiente si no entendemos qué hay alrededor de esa identidad.”, expuso Pereira.
Pereira explicó que una solución tradicional puede decir si una persona pasó la verificación, pero el reto está en ir más allá y entender el contexto de esa identidad: si apareció antes, cómo se ha comportado, si está relacionada con otras identidades o si existen señales de fraude que hayan surgido en otro momento, en otra compañía o contexto.
En este sentido, la inteligencia de identidad busca pasar de una fotografía de la identidad en un momento determinado a una visión más amplia de cómo esa identidad se relaciona con diferentes señales y cómo evoluciona su nivel de riesgo a lo largo de la relación con el cliente.
La evolución de estas amenazas también está acompañada por cambios regulatorios. En Colombia, la Ley 2502 de 2025 endureció la sanción penal de la suplantación de identidad cuando involucra inteligencia artificial. Para Pereira, el cambio no se limita a aumentar las sanciones, sino que refleja que las modalidades de suplantación también están evolucionando. Desde el punto de vista de Jumio:
“Lo interesante de la Ley 2502 no es solamente que aumente la sanción. Es que reconoce algo que la industria ya está viendo: la suplantación evolucionó. Ya no hablamos solamente de una cédula falsa o de una fotografía manipulada. Estamos hablando de IA, deepfakes, identidades sintéticas y ataques que pueden escalar y adaptarse.”
Esto plantea un reto para las empresas porque deben pasar de una lógica de “verificar y aprobar” en el inicio, a una evaluación que pueda mantenerse durante la relación con el usuario, sin importar el tamaño de la organización.
“El objetivo no es hacer más verificaciones. Es tomar mejores decisiones con las verificaciones que ya hacemos .”, expuso Pereira.
El avance de los deepfakes y las nuevas formas de fraude están llevando a la industria financiera a replantear cómo entiende la identidad. El reto ya no está únicamente en comprobar un documento o un rostro, sino en sumar contexto, comportamiento y señales de identidad que puedan viajar con la persona entre empresas, para detectar riesgos que aparecen incluso después de una verificación exitosa y mantener los controles al ritmo de los ataques Como resumió Pereira durante el panel: “La verificación responde una pregunta. La inteligencia de identidad conecta las respuestas.”
Frente al avance de los deepfakes y las identidades sintéticas, el panel “El rostro ya no es prueba: verificación de identidad frente a los deepfakes”, con Jumio en el Latam Fintech Market, puso sobre la mesa un cambio de enfoque: pasar de verificar una identidad en un momento puntual a entender su contexto y evolución para identificar posibles riesgos. Con la Ley 2502 reconociendo que la suplantación con IA evolucionó, la pregunta es si los controles que las empresas ya usan para prevenir el fraude evolucionan al mismo ritmo.
La inteligencia artificial está cambiando la forma en que se comete fraude de identidad. Documentos falsos, imágenes manipuladas, deepfakes e identidades sintéticas plantean nuevos desafíos para los sistemas de verificación. De hecho, Jumio reportó un crecimiento del 700 % interanual en los intentos de inyección detectados.
Durante la conversación, Pilar Pereira, Directora de Alianzas Estratégicas y Partnerships para Latinoamérica de Jumio, explicó cómo este escenario está llevando a las empresas a replantear la forma en que verifican y monitorean las identidades. La discusión apuntó a una idea central: una identidad verificada en un momento puntual no necesariamente garantiza que siga siendo confiable después.
Para Pereira, el primer cambio es entender que verificar una identidad no puede ser un momento aislado. Una persona puede ser real y haber pasado correctamente un proceso de KYC, pero eso no significa que la identidad esté libre de riesgo durante toda la relación.
“Creo que la pregunta que tenemos que hacernos hoy no es si el rostro es real. Es si podemos confiar en la identidad y en el contexto detrás de ese rostro.”, sostuvo Pereira.
Por eso, la discusión pasa de comprobar si una persona es quien dice ser a entender qué ocurre alrededor de esa identidad: su comportamiento, sus transacciones y las conexiones con otras señales. Es ahí donde entra el concepto de inteligencia de identidad, que busca conectar esas señales para tener una visión más completa del riesgo y no limitarse al resultado de una verificación inicial.
En una fase temprana de implementación de su tecnología de riesgo entre transacciones, Jumio reportó que los clientes habilitados detectaron, en promedio, 28% más intentos de fraude al conectar elementos de identidad entre diferentes transacciones y contextos. La cifra apunta precisamente a uno de los cambios que plantea el panel: el riesgo puede hacerse visible cuando se conectan señales que, analizadas por separado, podrían pasar desapercibidas.
El documento y la biometría siguen siendo herramientas importantes, pero el panel puso sobre la mesa la necesidad de analizarlos junto con otras señales. Lo primordial es conectar información que normalmente se analiza por separado para encontrar patrones y relaciones que no aparecen en una verificación puntual.
“Un rostro por sí solo ya no es suficiente. Un documento por sí solo tampoco. Incluso una biometría correcta puede ser insuficiente si no entendemos qué hay alrededor de esa identidad.”, expuso Pereira.
Pereira explicó que una solución tradicional puede decir si una persona pasó la verificación, pero el reto está en ir más allá y entender el contexto de esa identidad: si apareció antes, cómo se ha comportado, si está relacionada con otras identidades o si existen señales de fraude que hayan surgido en otro momento, en otra compañía o contexto.
En este sentido, la inteligencia de identidad busca pasar de una fotografía de la identidad en un momento determinado a una visión más amplia de cómo esa identidad se relaciona con diferentes señales y cómo evoluciona su nivel de riesgo a lo largo de la relación con el cliente.
La evolución de estas amenazas también está acompañada por cambios regulatorios. En Colombia, la Ley 2502 de 2025 endureció la sanción penal de la suplantación de identidad cuando involucra inteligencia artificial. Para Pereira, el cambio no se limita a aumentar las sanciones, sino que refleja que las modalidades de suplantación también están evolucionando. Desde el punto de vista de Jumio:
“Lo interesante de la Ley 2502 no es solamente que aumente la sanción. Es que reconoce algo que la industria ya está viendo: la suplantación evolucionó. Ya no hablamos solamente de una cédula falsa o de una fotografía manipulada. Estamos hablando de IA, deepfakes, identidades sintéticas y ataques que pueden escalar y adaptarse.”
Esto plantea un reto para las empresas porque deben pasar de una lógica de “verificar y aprobar” en el inicio, a una evaluación que pueda mantenerse durante la relación con el usuario, sin importar el tamaño de la organización.
“El objetivo no es hacer más verificaciones. Es tomar mejores decisiones con las verificaciones que ya hacemos .”, expuso Pereira.
El avance de los deepfakes y las nuevas formas de fraude están llevando a la industria financiera a replantear cómo entiende la identidad. El reto ya no está únicamente en comprobar un documento o un rostro, sino en sumar contexto, comportamiento y señales de identidad que puedan viajar con la persona entre empresas, para detectar riesgos que aparecen incluso después de una verificación exitosa y mantener los controles al ritmo de los ataques Como resumió Pereira durante el panel: “La verificación responde una pregunta. La inteligencia de identidad conecta las respuestas.”