Alrededor de 5.000 rostros diferentes es la media de caras que es capaz de registrar y recordar una persona, según una investigación de la Universidad de York, en el Reino Unido. Si comparamos esta cantidad con la magnitud y la precisión de estos mismos datos pero que ahora recaen en la tecnología, puede darnos una idea de la relevancia en el aspecto legal y de seguridad en el ámbito de la validación de identidades digitales.
Datos humanos
Primero hablemos de los datos biométricos, a los que también se les conoce como datos sensibles, donde se realiza un proceso técnico para reconocer particularidades únicas de cada persona y así validar su identidad. Su valor es crucial porque es imposible que los resultados coincidan entre dos individuos.
La biometría significa la “medición del cuerpo humano” y se puede hablar de dos categorías: las mediciones fisiológicas y las mediciones de comportamiento.
Las fisiológicas a su vez pueden ser morfológicas o biológicas. Morfológicas, que se refiere mayoritariamente a las huellas dactilares, la forma de la mano, el iris y la retina del ojo, o la más conocida, la forma de la cara.
En cuanto a las del comportamiento, se consideran algunas cosas más complejas como el reconocimiento de voz, la dinámica de la firma (velocidad de movimiento de la pluma, presión ejercida, inclinación, etc.), la pulsación de las teclas y otras como la manera en que se utilizan los objetos, los pasos, gestos, etc., los cuales dependen de varios factores y suelen no ser tan confiables debido a factores externos como el estrés que sufre la persona en ese momento.
Validar y verificar no es lo mismo
Para validar la identidad de una persona, se requiere una identificación y verificación para saber quién es. Precisamente, en la verificación, se autentica la identidad del usuario mediante la comparación de un dato, con ese mismo pero anteriormente almacenado, por ejemplo cuando se toma una foto actual y se compara con la fotografía en su identificación oficial; mientras que en la identificación, se reconoce la identidad de la persona a través de una búsqueda en bases de datos, como sería el número de identificación de la persona.
Algunas verificaciones y autenticaciones pueden tener varias mediciones, pero no tienen el mismo nivel de confianza. Precisamente en la identificación, las mediciones fisiológicas suelen tener mayor ventaja, pues permanecen más o menos estables durante la vida de una persona, por ejemplo, a pesar del envejecimiento. A su vez, una autenticación basada en el comportamiento también es usada y considerada como un elemento complementario muy efectivo.
Las leyes en Latinoamérica
En estos procesos de validación y autenticación, en México, existe la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, la cual establece que tanto bancos como agencias automotrices, joyeros, notarios públicos, entre otros, deben validar la identidad de sus clientes. Todo esto con el fin de evitar fraudes y lavado de dinero, razón por la que también deben revelar la información de sus clientes en cualquier momento que se les indique.
De igual manera, la Ley para Regular las Instituciones de Tecnología Financiera, también conocida como Ley Fintech, establece que las empresas que tienen nuevos modelos de negocio con plataformas digitales deben validar la identidad de todos sus clientes. Los productos y servicios utilizados totalmente en línea necesitan cumplir con una serie de requisitos para obtener su aval definitivo.
Estas leyes nacionales ayudan a que ahora, en un entorno digital, los datos sensibles estén realmente protegidos, ya que se han presentado situaciones críticas. En México, de 2010 a julio del 2021, a 2 mil 88 personas les habían usurpado su identidad, y bajo su nombre obtuvieron créditos o retiraron ahorros para viviendas; el total del monto superó los 340.7 millones de pesos.
Este problema se suma a que en los últimos años, la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros (CONDUSEF) registró más de 800 reclamaciones por robo de identidad cada cuatro meses. De hecho, atender el robo de identidades no sólo se convirtió en un reto para el gobierno sino para múltiples empresas del sector privado.
Por otro lado, según datos del Infoem (Instituto de Transparencia, Acceso a la Información y Protección de Datos Personales del Estado de México), el secuestro de información ha incrementado 10 veces en el último año (2021) y la principal conducta fue el robo/usurpación de identidad.
Estos escenarios a su vez dieron lugar a que la Comisión Nacional Bancaria y de Valores (CNBV) cuente con nuevas Disposiciones de Carácter General Aplicables a las Instituciones de Crédito, en las que se contemplan las obligaciones de la banca pública, privada y las sociedades de ahorro. En estas medidas se toman en cuenta el proceso de validación de identidad para sus clientes y la autenticación con datos biométricos, para evitar fraudes y robos en el sector financiero tradicional.
De hecho, las multas por fallar en estas disposiciones pueden ser desde 900 hasta casi 9 millones de pesos.
Al mismo tiempo, para las diferentes instituciones existen normativas latinoamericanas sobre la protección de datos personales que siguen la estructura de las normas europeas. En varios países de América Latina donde aplican estas normas de protección, también se reconoce la existencia de importadores y exportadores de datos, cada uno con requisitos y normativas distintas.
¿Eres una empresa que necesita autenticar y verificar los datos de sus clientes? En equality, nuestra solución auténtica las personas a través de datos biométricos y verifica su identidad en bases de datos oficiales como el Instituto Nacional Electoral, SAT, etc. y listas negras como CIA, ONU, FBI, entre muchas otras.
Contamos con más de 10 formas de autenticación, escoge las que mejor se adecuen a tus necesidades y obtén resultados en 30 milisegundos. Encuentra más detalles en https://www.equality.company/ o contáctanos por correo a info@equality.company.
——-
Fuentes:
Chomczyk, A. (2020). Regulación de blockchain e identidad digital en América Latina (pp. 24-26). BID.
Romero Cerdán, T. (2019). La autenticación y verificación de la identidad a través de información biométrica como paradigma del tratamiento de datos personales en México. Revista Del Posgrado En Derecho De La UNAM, (10), 32. https://doi.org/10.22201/fder.26831783e.2019.10.85
Huerta, V. (2022). Crecen usurpación y robo de identidad; urge proteger datos personales [Blog]. Recuperado el 27 de Junio de 2022, desde https://www.elsoldetoluca.com.mx/local/crecen-usurpacion-y-robo-de-identidad-urge-proteger-datos-personales-7782656.html.
Biometría para identificación y autenticación. [Blog]. Recuperado el 27 de Junio de 2022, desde https://www.thalesgroup.com/es/countries/americas/latin-america/dis/gobierno/inspiracion/biometria.