El cripto entra en la “era de madurez regulada”: Danielle Labarbera, VP de Sumsub, sobre fraude, stablecoins y el futuro de la verificación
Puntos clave
- •La GENIUS Act se convirtió en el primer marco federal de Estados Unidos para las stablecoins de pago al ser promulgada en julio de 2025, mientras que la CLARITY Act, que aborda la estructura del mercado y la supervisión regulatoria, fue aprobada por la Cámara de Representantes de Estados Unidos ese mismo mes.
- •Solo el 23% de las empresas cripto reporta cumplimiento total de la Travel Rule y el 43% no está seguro de su situación, con la seguridad de los datos (62%), la implementación costosa (52%) y la fragmentación regulatoria (50%) como los principales desafíos.
- •El fraude ha evolucionado hacia operaciones coordinadas habilitadas por IA que combinan deepfakes, identidades sintéticas, ingeniería social, toma de control de cuentas y redes de mulas, y el 55% de las empresas cripto sufrió fraude el año pasado.
- •Las stablecoins representaron el 36% de todas las transacciones cripto en 2025, frente al 31% del año anterior, impulsadas por pagos transfronterizos, liquidaciones y operaciones de tesorería, junto con la salida a bolsa de Circle en junio de 2025 en la NYSE.
- •Sumsub recomienda un enfoque de verificación basado en riesgo y en el ciclo de vida —incluida la verificación sin documentos y el KYC reutilizable— que unifique datos de identidad, comportamiento, dispositivo y transacciones en una sola visión del riesgo.

La industria de las criptomonedas está entrando en lo que Sumsub describe como su era de madurez regulada, moldeada por nuevos marcos de Estados Unidos como la CLARITY Act y la GENIUS Act. El cambio amplía una tendencia global: el Reglamento de Mercados de Criptoactivos (MiCA) de la Unión Europea ha sido plenamente aplicable en todo el bloque desde diciembre de 2024, ofreciendo a las empresas de activos digitales en Europa un marco regulatorio regional integral. En paralelo, el fraude está evolucionando hacia ataques impulsados por IA y basados en el ciclo de vida, que exigen defensas más inteligentes.
En la siguiente entrevista, Danielle Labarbera, vicepresidenta para Norteamérica de Sumsub, analiza los principales hallazgos del State of the Crypto Industry 2026 report de la compañía, que abarca regulación, resiliencia frente al fraude, stablecoins y el futuro de la verificación de identidad.
¿Qué es Sumsub?
Q: Para empezar, ¿puedes contarnos un poco sobre Sumsub y el papel que desempeña hoy en el ecosistema cripto?
A: Sumsub ayuda a las empresas cripto a establecer y mantener la confianza a lo largo de todo el ciclo de vida del cliente. Eso comienza con la verificación de clientes individuales y empresariales, pero también incluye prevención de fraude, filtrado AML, monitoreo de transacciones y cumplimiento de la Travel Rule.
Trabajamos con más de 1,000 empresas cripto, incluidos ocho de los diez mayores exchanges globales de criptomonedas, por lo que vemos de primera mano con qué rapidez están cambiando tanto el fraude como las expectativas regulatorias.
El cambio importante es que la verificación ya no puede tratarse como una puerta por la que un cliente pasa una sola vez. Con 55% de las empresas cripto experimentando fraude el año pasado, las empresas necesitan entender si la identidad, el comportamiento y las transacciones de un usuario siguen teniendo sentido con el tiempo. Nuestro papel es ayudarles a hacerlo, manteniendo la experiencia lo más fluida posible para los clientes legítimos.
2026 como una “era de madurez regulatoria”
Q: El informe se refiere a 2026 como la “era de madurez regulada”. La industria pasó años pidiendo claridad regulatoria. Ahora tenemos desarrollos como la CLARITY Act y la GENIUS Act en Estados Unidos. ¿Qué significan estos marcos para las empresas que operan en el sector?
A: Estos marcos ofrecen a las empresas una indicación más clara de los estándares que darán forma al mercado estadounidense de activos digitales. La CLARITY Act aborda la estructura del mercado y la distribución de la supervisión regulatoria, mientras que la GENIUS Act establece requisitos para las stablecoins de pago, incluidos la elegibilidad del emisor, las reservas, el rescate, las divulgaciones, el cumplimiento AML y la protección del consumidor. La GENIUS Act fue promulgada en julio de 2025 como el primer marco federal de Estados Unidos para las stablecoins de pago, mientras que la CLARITY Act fue aprobada por la Cámara de Representantes de Estados Unidos ese mismo mes.
Una mayor claridad puede ayudar a las empresas a planificar inversiones, desarrollar productos y entrar al mercado con mayor confianza, pero también eleva el estándar operativo esperado de ellas. El cumplimiento ya no puede existir solo en políticas escritas; las plataformas necesitan demostrar que sus sistemas de identidad, monitoreo de transacciones e informes funcionan con precisión, de forma consistente y a escala.
Eso es lo que el informe entiende por madurez regulada. El factor diferenciador está pasando de simplemente comprender las reglas a poder ejecutarlas sin crear fricciones innecesarias para los usuarios legítimos. Las empresas mejor posicionadas para beneficiarse serán aquellas que integren cumplimiento, resiliencia frente al fraude y experiencia de usuario en un solo modelo operativo coherente.
Q: Según el informe, solo el 23% de las empresas cripto cumple plenamente con la Travel Rule, mientras que el 43% no sabe si la cumple. ¿Se debe a baja conciencia, altos costos u otro factor que las está frenando?
A: Tiene menos que ver con que las empresas no sepan que la Travel Rule existe y más con lo difícil que es operativizarla de manera consistente.
En términos básicos, la Travel Rule exige que las empresas cripto recopilen, verifiquen y transmitan de forma segura información sobre el originador y el beneficiario de una transferencia de activos virtuales. En la práctica, eso significa determinar cuándo aplica la regla, identificar a la contraparte, verificar a ambas partes, intercambiar de forma segura la información requerida y mantener un registro auditable de la transferencia.
La dificultad es que las empresas no operan bajo un único libro de reglas universal. Los umbrales, los campos de datos requeridos, las leyes de privacidad y los enfoques sobre wallets autocustodiadas difieren entre jurisdicciones. Las plataformas también pueden usar distintos protocolos de Travel Rule que no siempre interoperan con fluidez.
El costo ciertamente forma parte del problema. En nuestra investigación, el 52% de las empresas identificó la implementación costosa como un desafío clave. Pero la seguridad de los datos fue incluso más alta, con 62%, mientras que el 50% señaló la fragmentación regulatoria y el 38% apuntó a la interoperabilidad.
Eso ayuda a explicar por qué el 43% no está seguro de su situación. Una empresa puede haber implementado algunas de las capacidades necesarias y aun así no tener la confianza de que el proceso funciona en todas las jurisdicciones, con todas las contrapartes y para todos los tipos de transacción. El cumplimiento de la Travel Rule ya va más allá de simplemente activar un protocolo; requiere gestión continua del riesgo.
Fraude cripto e IA
Q: ¿Cómo están evolucionando las estrategias de fraude en 2026?
A: Uno de los mayores cambios que estamos viendo es que el fraude se está volviendo cada vez más sofisticado. El fraude ha evolucionado de ataques aislados a operaciones coordinadas habilitadas por IA. En lugar de depender de documentos falsos o identidades robadas, los defraudadores están combinando deepfakes, identidades sintéticas, ingeniería social, toma de control de cuentas y redes de mulas en múltiples etapas del recorrido del cliente. Los ataques se están volviendo más automatizados, más convincentes y mucho más difíciles de detectar porque están diseñados para imitar el comportamiento legítimo de los usuarios.
Eso está cambiando la forma en que las empresas abordan la prevención del fraude. Las verificaciones puntuales en el alta ya no son suficientes. Nuestra investigación muestra que las organizaciones están invirtiendo cada vez más en detección de fraude impulsada por IA, monitoreo continuo y análisis de comportamiento para entender cómo evoluciona el riesgo a lo largo del ciclo de vida del cliente. Las estrategias más sólidas ahora conectan identidad, comportamiento, dispositivos e inteligencia transaccional en una sola visión del riesgo, lo que permite detectar amenazas antes y, al mismo tiempo, mantener una experiencia fluida para los usuarios legítimos.
Q: La IA está cambiando casi todas las industrias. ¿Cómo está cambiando el fraude?
A: La IA ha cambiado ambos lados de la ecuación del fraude. Está haciendo que el fraude sea más rápido, más barato y más fácil de escalar, permitiendo a los delincuentes generar identidades falsas convincentes, deepfakes y documentos sintéticos en minutos en lugar de horas o días.
Pero también está cambiando la forma en que las empresas se defienden. La IA brinda a los equipos de cumplimiento y fraude la capacidad de analizar muchos más indicadores de los que jamás podría un humano, desde datos de identidad y dispositivo hasta patrones de comportamiento y actividad transaccional, para detectar comportamientos sospechosos mucho antes.
El desafío es que esto se ha convertido en una carrera armamentista. A medida que los defraudadores adoptan herramientas de IA más sofisticadas, las empresas necesitan sistemas que puedan aprender y adaptarse de forma continua. Las organizaciones que se mantendrán a la vanguardia deberán ir más allá de la idea de que la IA es solo una función, y usarla para conectar identidad, comportamiento y transacciones en una visión única y en tiempo real del riesgo.
Q: El fraude dejó de ser solo un tema de incorporación de clientes para convertirse en un enfoque “basado en el ciclo de vida”. ¿Podrías dar un ejemplo?
A: Imagina que un cliente supera el KYC, usa una plataforma normalmente durante varios meses y construye un historial de cuenta confiable. Tradicionalmente, esa cuenta se consideraría de bajo riesgo. Pero hoy, esa cuenta podría luego ser tomada, vendida o utilizada como parte de una red de mulas.
Un enfoque basado en el ciclo de vida reconoce que el riesgo no termina en la incorporación. Las empresas necesitan monitorear lo que ocurre después, ya sea que un usuario inicie sesión de repente desde un dispositivo o ubicación nuevos, comience a realizar transacciones inusuales o empiece a interactuar con wallets o contrapartes de alto riesgo. Ninguna señal por sí sola indica necesariamente fraude, pero cuando conectas datos de identidad, comportamiento y transacciones, obtienes una imagen mucho más clara del riesgo cambiante. Por eso la industria está dejando atrás la verificación única y avanzando hacia una evaluación continua de la confianza a lo largo de la relación con el cliente.
Q: Las stablecoins siguieron ganando relevancia transaccional durante el último año. ¿Qué puedes contarnos sobre su creciente papel?
A: Estamos viendo que las stablecoins pasan de ser una herramienta de trading a convertirse en parte de la infraestructura financiera. En nuestra investigación, las stablecoins representaron el 36% de todas las transacciones cripto en 2025, frente al 31% del año anterior. Ese crecimiento está impulsado por casos de uso reales como pagos transfronterizos, liquidaciones y operaciones de tesorería, donde las empresas quieren la velocidad de la cadena de bloques sin la volatilidad de precio de otros activos digitales.
A medida que crece la adopción, también aumentan las expectativas de cumplimiento. Las transacciones con stablecoins suelen ser transfronterizas y de alto valor, por lo que el KYC sólido, el KYB, el monitoreo de transacciones y el cumplimiento de la Travel Rule son cada vez más importantes. Regulaciones como la GENIUS Act también están ayudando a ofrecer un marco más claro para las empresas que operan en este espacio. En última instancia, las stablecoins ya no se ven como algo puramente especulativo; cada vez se trata más de habilitar un movimiento de dinero más rápido y eficiente. El desafío para las empresas es asegurarse de que la infraestructura de cumplimiento evolucione al mismo ritmo que ese crecimiento.
La solución basada en riesgo para la verificación de usuarios
Q: El informe menciona los “tres jinetes” del dolor de la verificación: falsos positivos, presión por la velocidad y expectativas de UX, todos tirando en direcciones distintas. ¿Cuál es la forma más práctica de salir de ese trilema?
A: El mayor error que pueden cometer las empresas es tratar a todos los clientes por igual. La salida de este trilema es un enfoque basado en riesgo en el que el nivel de verificación se adapte al nivel de riesgo. Un cliente de bajo riesgo no debería enfrentar el mismo nivel de fricción que alguien que activa señales de mayor riesgo. Al combinar datos de identidad, comportamiento, dispositivo y transacciones, las empresas pueden tomar decisiones más inteligentes sobre cuándo introducir controles adicionales y cuándo mantener la experiencia rápida y fluida.
El otro cambio importante es alejarse de la optimización de una sola vez. Los patrones de fraude y el comportamiento del cliente cambian constantemente, por lo que los modelos de verificación necesitan ser monitoreados y refinados de forma continua. En lugar de elegir entre seguridad y experiencia de usuario, el objetivo es ofrecer ambas aplicando el nivel correcto de verificación en el momento adecuado.
Q: ¿Cómo están adoptando las empresas cripto la verificación sin documentos y el KYC reutilizable en 2026? ¿Cómo cambia esto la experiencia del usuario en el frente?
A: Estamos viendo un claro alejamiento de pedir a los usuarios que vuelvan a subir los mismos documentos cada vez que se unen a una nueva plataforma. En su lugar, más empresas están adoptando la verificación sin documentos, usando fuentes de datos confiables junto con señales de dispositivo, comportamiento y riesgo para verificar la identidad. El KYC reutilizable se construye sobre eso al permitir que las credenciales de identidad verificadas se reutilicen entre servicios participantes, reduciendo la necesidad de que los clientes comiencen el proceso de verificación desde cero cada vez.
Para los usuarios, eso significa incorporación más rápida, menos cargas de documentos y una experiencia mucho más fluida. Para las empresas, puede reducir las tasas de abandono al tiempo que se mantienen estándares sólidos de cumplimiento. Este cambio hace que las identidades confiables sean más portables y permite verificaciones de identidad más inteligentes.
Q: Si un responsable de cumplimiento lee este informe y quiere hacer una sola cosa este trimestre para cerrar su mayor brecha de cumplimiento, ¿qué debería ser?
A: Empezaría por dar un paso atrás y mirar el programa de cumplimiento en su conjunto, en lugar de tratar KYC, prevención de fraude, AML y monitoreo de transacciones como funciones separadas. Las brechas más grandes suelen aparecer entre esos sistemas. Un cliente puede completar la incorporación, pero si los cambios en su comportamiento, dispositivo o actividad transaccional no están conectados, se pueden pasar por alto señales de alerta importantes.
Este trimestre, me enfocaría en identificar dónde existen esos puntos ciegos y cómo conectar los datos de identidad, comportamiento y transacciones en una sola visión del riesgo. Eso no necesariamente significa agregar más controles; significa hacer que los controles que ya existen funcionen mejor en conjunto.
A medida que la regulación madura y el fraude se vuelve más sofisticado, las empresas que adopten un enfoque basado en el ciclo de vida para el cumplimiento estarán mucho mejor posicionadas para escalar con confianza.