NoticiasMacroShufti, Jumio, Sumsub y más: seis plataformas de verificación de identidad y cumplimiento que debes conocer en 2026

Shufti, Jumio, Sumsub y más: seis plataformas de verificación de identidad y cumplimiento que debes conocer en 2026

Autor: Metaverse Post·

Puntos clave

  • Shufti y Sumsub son las únicas plataformas revisadas con cobertura públicamente documentada de las cuatro etapas del ciclo de cumplimiento.
  • Shufti es el único proveedor con precios públicos, incluidas 10 verificaciones mensuales gratuitas y un nivel de autoservicio de $0.95 por verificación.
  • Sumsub tiene la mayor biblioteca documentada de documentos de identidad y domicilio, además de la oferta de Travel Rule más detallada operacionalmente de la revisión.
  • Veriff lidera en cobertura documental global documentada, con más de 12,500 tipos de identificaciones en más de 230 países y territorios.
  • Incode, Persona y Jumio se diferencian, respectivamente, por la vitalidad de nivel 3 y la implementación empresarial, los flujos de trabajo componibles y el reconocimiento de analistas, y la inteligencia de fraude entre carteras.
Shufti, Jumio, Sumsub y más: seis plataformas de verificación de identidad y cumplimiento que debes conocer en 2026

Los requisitos regulatorios, el riesgo de fraude y la complejidad del onboarding transfronterizo han llevado la verificación de identidad y el cumplimiento al centro de las operaciones empresariales. A medida que el mercado pasó de herramientas separadas para onboarding, screening y monitoreo a plataformas unificadas, se espera cada vez más que los proveedores gestionen todo el ciclo de cumplimiento en un solo entorno.

Esta revisión evalúa seis plataformas según cuatro etapas: verificación de identidad del cliente, verificación empresarial y del beneficiario final (UBO), screening contra lavado de dinero (AML) y monitoreo continuo de transacciones. La transparencia de precios también se trató como un criterio central.

Dos de las seis plataformas documentan públicamente las cuatro etapas, mientras que solo una publica una tabla de precios. Shufti y Sumsub documentan una cobertura completa del ciclo, y Shufti es la única plataforma revisada con precios publicados, incluido un nivel gratuito de 10 verificaciones al mes sin necesidad de tarjeta. Para el cumplimiento cripto, tanto Shufti como Sumsub documentan compatibilidad con Travel Rule, aunque Sumsub ofrece la implementación más desarrollada operacionalmente. Veriff tiene la cobertura documental global mejor documentada, con presencia en más de 230 países y territorios.

Las posiciones reflejan capacidades documentadas públicamente, no el posicionamiento de marketing. Para las organizaciones que comparan proveedores, esto significa que una función ausente de la documentación pública debe considerarse un aspecto que se debe validar durante la contratación, no una prueba de que la capacidad no existe o está incluida en un plan empresarial.

Metodología de la revisión

La revisión utiliza las cuatro etapas del ciclo de cumplimiento derivadas de las obligaciones que la regulación 28 de las Money Laundering Regulations del Reino Unido impone a las empresas reguladas: identificar y verificar al cliente; obtener y verificar el nombre, número de registro y domicilio social de una entidad corporativa; identificar al beneficiario final; y monitorear continuamente la relación comercial, incluido el análisis de las transacciones durante su curso.

Una capacidad se considera documentada únicamente cuando aparece descrita explícitamente en páginas públicas de producto, documentación para desarrolladores o páginas de precios hasta agosto de 2026. Las funciones incluidas en contratos empresariales, las capacidades citadas por ventas y las funciones mencionadas solo en comunicados de prensa o reseñas de terceros quedan excluidas. Si una función no se describe públicamente, se considera no documentada para esta revisión, aunque pueda estar disponible mediante un contrato empresarial. Esta distinción es relevante para varias plataformas, incluida Shufti, cuyo nivel empresarial se cotiza de forma personalizada en lugar de tener un precio público.

El mismo estándar se aplica a los precios. Una tabla de precios se considera pública solo cuando una cifra específica o una estructura de niveles está disponible sin requerir inicio de sesión ni reservar una demostración.

Las tasas de precisión, latencia, reducciones de falsos positivos, cantidad de puntos de datos y métricas similares son reportadas por los proveedores, salvo que se indique lo contrario. Proceden de materiales públicos de producto o marketing, no de auditorías independientes, y deben verificarse directamente con cada proveedor en lugar de considerarse benchmarks confirmados de manera independiente.

Shufti

Shufti es una de las dos plataformas, junto con Sumsub, que cuentan con cobertura documentada de las cuatro etapas del ciclo. También es la única de las seis con una tabla de precios publicada. La empresa presta servicio a más de 2,000 negocios en más de 240 mercados, desarrolla internamente sus motores principales de lectura documental, vitalidad y fraude, y es el único proveedor de este grupo que admite implementación on-premise en el centro de datos del cliente. La tecnología central propia es una característica que, entre las plataformas revisadas, solo comparte con Incode.

El onboarding incluye verificación documental, biometría facial, comprobaciones de domicilio y verificación de edad en más de 240 países procesados activamente. Shufti informa que cuenta con OCR propio en más de 150 idiomas y sistemas de escritura, incluido soporte nativo para idiomas no latinos con una precisión reportada de 99.7%. La verificación empresarial cubre KYB, identificación de UBO y debida diligencia. Su capa AML incluye sanciones, personas políticamente expuestas, familiares y asociados cercanos, noticias adversas, screening de billeteras cripto, monitoreo de transacciones, cumplimiento de Travel Rule y verificación de billeteras no alojadas. Shufti describe la plataforma como alineada con MiCA y con FATF Travel Rule, además de lista para el onboarding de VASP.

Shufti proporciona más detalles sobre el monitoreo de transacciones que la mayoría de los proveedores de la revisión. Reporta 60% menos falsos positivos, una latencia de 500 milisegundos por llamada y más de 1,600 puntos de datos enriquecidos por transacción. La identidad verificada, el resultado de KYC, el estado del screening y el comportamiento transaccional se consolidan en un único registro de decisión auditable. La empresa también afirma que realiza screening contra más de 3,500 listas de vigilancia seleccionadas a partir de más de 100,000 fuentes.

La plataforma documenta la mayor flexibilidad de residencia de datos del grupo. Admite cualquier región mediante implementación on-premise, nube privada o SaaS, y documenta cumplimiento con GDPR, PDPL, NESA y OJK. Todas las demás plataformas revisadas restringen la residencia a infraestructura de Estados Unidos y/o la Unión Europea.

Las principales fortalezas de Shufti son la cobertura completa del ciclo en más de 240 mercados, los precios públicos y la implementación flexible. Su nivel Free Forever incluye 10 verificaciones mensuales sin tarjeta, mientras que el nivel Essentials de autoservicio cuesta $0.95 por verificación y admite hasta 20,000 verificaciones sin requerir contacto con ventas. Shufti reporta la primera certificación de vitalidad iBeta Level 3 de Europa, con 0% de APCER, y una posición entre las cinco mejores en la evaluación DHS RIVR 2025. También recibió una Mención Honorífica en el Gartner Magic Quadrant for Identity Verification de 2026.

La compatibilidad documentada con Travel Rule y la verificación de billeteras no alojadas resulta relevante para los negocios cripto que operan bajo MiCA y el Reglamento de Transferencia de Fondos de la Unión Europea.

Los precios empresariales para implementaciones de alto volumen se adaptan a los requisitos del negocio. Esto no afecta el acceso al nivel Essentials de autoservicio a $0.95 por verificación.

Sumsub

Sumsub también documenta las cuatro etapas del ciclo de cumplimiento mediante productos que cubren verificación de usuarios, prevención de fraude, monitoreo de transacciones, cumplimiento de Travel Rule, verificación empresarial y gestión de casos.

Su biblioteca contiene más de 14,000 tipos de documentos de identidad y domicilio en más de 220 países y territorios, la mayor cantidad de documentos del grupo. La residencia de datos está restringida a regiones de la Unión Europea y de nube, lo que puede limitar a las empresas que requieren localización fuera de ese ámbito.

Las herramientas de onboarding de Sumsub cubren la verificación de identidad y domicilio en todo el rango documental. La verificación empresarial incluye KYB y descubrimiento de UBO. Las capacidades AML incluyen sanciones, screening de PEP y noticias adversas. Una alianza de marzo de 2026 con ComplyAdvantage integra Mesh, la capa propia de inteligencia contra delitos financieros de la compañía, en el entorno de screening de Sumsub. El monitoreo de transacciones y la gestión de casos están documentados como productos separados dentro de la misma plataforma.

El módulo de Travel Rule de Sumsub es la capacidad específica para cripto más detallada operacionalmente que se documenta en esta revisión. Un producto de autoservicio lanzado en mayo de 2026 está dirigido a VASP pequeños y medianos, y permite transferencias cripto compatibles mediante configuraciones preestablecidas y flujos basados en SDK, sin tarifas de implementación. Proporciona acceso a una red de más de 2,100 VASP. Sumsub informa que 1,000 empresas cripto están activas en esta oferta.

El creador de flujos de trabajo sin código permite a los equipos de cumplimiento y producto configurar recorridos de onboarding sin apoyo de ingeniería. La identidad reutilizable está documentada mediante un endpoint de token compartido, que puede reducir las verificaciones repetidas para organizaciones que operan varias entidades reguladas bajo un único programa de cumplimiento.

Las fortalezas de Sumsub incluyen la cobertura completa del ciclo, la gestión de casos, la biblioteca documental más grande del grupo y el producto de Travel Rule más detallado operacionalmente. La integración con ComplyAdvantage añade una capa de inteligencia contra delitos financieros. Los formatos de identidad digital, incluidos NFC y Digital ID, son totalmente compatibles, al nivel de Shufti.

Su certificación de vitalidad iBeta es de nivel 2, el mismo nivel de referencia que Veriff y Jumio y uno por debajo de Shufti e Incode. No se documenta ninguna posición de analistas independientes. La residencia de datos está limitada a regiones de la Unión Europea y de nube, sin opción on-premise, y la tecnología central está ensamblada a partir de componentes de terceros en lugar de desarrollarse internamente.

Incode

Incode comparte dos de las credenciales técnicas más distintivas de Shufti: arquitectura de IA propia y certificación de vitalidad iBeta Level 3. Se ubica por debajo de Sumsub en amplitud geográfica y por debajo de Shufti y Sumsub en flexibilidad de residencia de datos, ya que la implementación está restringida a infraestructura de Estados Unidos y de nube.

Su biblioteca documental cubre más de 200 países y más de 4,600 tipos de documentos, la cobertura por países más reducida entre las tres principales plataformas. El soporte de idiomas cubre sistemas de escritura latinos y latinoamericanos, pero la documentación pública no publica una cifra para idiomas o sistemas de escritura no latinos.

La plataforma documenta KYC, KYB, cumplimiento AML, garantía de edad, gestión de casos y screening recurrente como capacidades nativas. El monitoreo de transacciones aparece en el mapeo del ciclo de Incode, pero no en sus páginas públicas de producto. Según la metodología de esta revisión, se considera no documentado, lo que impide que Incode cumpla el estándar de ciclo completo en igualdad documental con Shufti y Sumsub.

Incode opera más de 35 modelos de IA propios desarrollados internamente y afirma que ejecuta continuamente simulaciones de atacantes autónomos contra sus defensas, con cero bypasses exitosos en pruebas de penetración independientes.

Incode fue nombrada Leader en el Gartner Magic Quadrant for Identity Verification de 2026, por tercer año consecutivo y como una de las dos posiciones confirmadas de Gartner entre las seis plataformas. En marzo de 2026, iBeta confirmó que Incode fue la primera empresa en lograr simultáneamente la conformidad PAD Level 3 bajo ISO/IEC 30107-3 en iOS y Android, con cero errores en 900 ataques. Las pruebas de nivel 3 suponen atacantes con recursos considerables capaces de fabricar máscaras faciales de calidad profesional. Shufti posee la misma certificación Level 3; todas las demás plataformas revisadas están en el nivel 2 o inferior.

En agosto de 2026, Incode anunció GovFaceMatch, que compara una selfie en vivo con registros oficiales de los departamentos estatales de vehículos motorizados en tiempo real. El proceso de dos pasos incluye el escaneo del código de barras de la identificación seguido de la captura de una selfie. Incode reporta un tiempo promedio de finalización de 10 segundos, una conversión 20% superior a la verificación documental tradicional y la capacidad de detener 99.9% de las identidades fraudulentas que superan las comprobaciones basadas únicamente en datos. El producto utiliza los datos empresariales de identidad de Incode, incluidos más de 7,000 millones de comprobaciones de confianza y 400 millones de perfiles, como una capa de verificación en vivo.

Las fortalezas de Incode incluyen su posición de Leader en Gartner, la certificación iBeta Level 3, la arquitectura de IA propia y la implementación empresarial. La empresa afirma que ocho de los 10 principales bancos de Estados Unidos y ocho de las nueve principales empresas de telecomunicaciones estadounidenses utilizan su tecnología.

Entre sus limitaciones se encuentran la residencia exclusiva en Estados Unidos y la nube, la ausencia de opción on-premise, el soporte limitado de idiomas no latinos, la falta de documentación pública sobre monitoreo de transacciones, la ausencia de una tabla de precios pública y un nivel de detalle documental inferior al de Sumsub.

Veriff

Veriff ocupa el cuarto lugar. Su base de datos de análisis forense documental abarca más de 230 países y territorios e incluye más de 12,500 tipos de documentos de identidad compatibles, lo que le proporciona la segunda mayor cobertura por países y la biblioteca de identificaciones documentada con mayor nivel de detalle del grupo. La cifra no es directamente comparable con los más de 240 mercados de Shufti, ya que Shufti no define esa unidad con un nivel de especificidad equivalente.

Veriff documenta la verificación de identidad durante el onboarding, el screening AML y la verificación empresarial, pero no el monitoreo de transacciones. Esto significa que se detiene antes de la etapa de monitoreo continuo que la regulación considera una obligación diferenciada posterior al onboarding. La residencia de datos está limitada a infraestructura de AWS en la Unión Europea y Estados Unidos, sin opción on-premise. La tecnología central está ensamblada a partir de componentes de terceros y la certificación de vitalidad es iBeta Level 2. El soporte de identidad digital es parcial y cubre únicamente NFC.

La diferenciación más clara de Veriff en 2026 es la detección de fraude sintético. En enero de 2026, reportó una tasa de detección de 100% para documentos fraudulentos sintéticos en una muestra de casi 30,000 documentos del conjunto de datos IDNet, centrado en el fraude de credenciales generado por IA. El fraude de identidad sintética combina información real y fabricada para crear nuevas identidades, y se ha acelerado con herramientas de IA generativa capaces de producir credenciales fraudulentas a escala.

El resultado de IDNet es un benchmark medido contra un conjunto de datos seleccionado y no representa la precisión en producción sobre tráfico real, donde la variabilidad del mundo real puede generar tasas de error mayores. Veriff reporta por separado decisiones de IDV con una precisión aproximada de 99.6%, la cifra reportada por un proveedor más alta del grupo. Esta cifra es autodeclarada y no ha sido validada de manera independiente.

Veriff es compatible con 50 idiomas, incluidos los sistemas latino, cirílico, árabe, hebreo y CJK. En junio de 2026, fue nombrada Leader en el informe G2 Summer 2026 Identity Verification Grid, con una calificación de 4.5 sobre 5 de clientes verificados. Obtuvo puntuaciones de 96% en AI Document Check y Liveness Detection, y de 95% en Standards Compliance. No se documenta ninguna posición en el Gartner Magic Quadrant.

Sus fortalezas son la cobertura en más de 230 países, la biblioteca de más de 12,500 identificaciones, el resultado de detección de fraude sintético de IDNet, el screening AML nativo, la verificación empresarial y el reconocimiento de clientes de G2.

Las principales limitaciones son la ausencia de monitoreo de transacciones documentado, la residencia exclusiva en regiones de AWS de la Unión Europea y Estados Unidos, la falta de opción on-premise, la certificación de vitalidad iBeta Level 2 como nivel de referencia y la ausencia de precios públicos. Comentarios de terceros sitúan los costos por verificación hacia el extremo alto del mercado.

Persona

Persona es una plataforma de identidad componible y API-first. Esa arquitectura genera ciertos compromisos según los criterios de esta revisión: no cuenta con una pila tecnológica propia, no ofrece implementación on-premise, mantiene la residencia de datos en Estados Unidos y la Unión Europea, admite sistemas de escritura latinos y latinoamericanos en aproximadamente 90 países y no posee certificación de vitalidad iBeta en ningún nivel. Es la única plataforma del grupo sin un registro de conformidad PAD.

El monitoreo de transacciones está presente, pero documentado como limitado en alcance, por lo que Persona no cumple el estándar de ciclo completo en igualdad de condiciones con Shufti y Sumsub.

Persona expone la verificación, la investigación de fraude, el análisis de vínculos y la orquestación como componentes configurables. Estos incluyen Inquiries, Transactions, Accounts, Cases, Connect, Events, Graph, Lists, Reports, Verifications y Workflows como objetos separados. Se espera que los equipos de producto e ingeniería ensamblen la lógica de verificación en lugar de adoptar un flujo prediseñado. Graph permite detectar redes de fraude personalizadas mediante plantillas de consultas, mientras que Cases proporciona una cola de revisión dentro de la plataforma.

En julio de 2026, Persona fue nombrada Leader en el Gartner Magic Quadrant for Identity Verification por segundo año consecutivo. Ocupó la posición más alta en Ability to Execute entre los 12 proveedores evaluados y el primer lugar en los casos de uso de Risk Mitigation y Consumer en el informe complementario Critical Capabilities. En mayo de 2026, Persona obtuvo la autorización FedRAMP Moderate, lo que abrió canales de contratación del gobierno federal de Estados Unidos inaccesibles para competidores sin dicha autorización.

Las nuevas capacidades de 2026 incluyen Candidate Verification, que confirma la identidad de los postulantes durante la contratación y se integra de forma nativa con Ashby, Greenhouse y Workday. Relay es un producto de verificación de doble ciego que confirma afirmaciones como la edad o el estado de persona verificada sin compartir los datos de identidad subyacentes con la organización solicitante. Document AI, actualizado en 2026, evalúa cientos de indicadores, incluidas anomalías a nivel de píxel, rastros de software de edición y artefactos de textura y estructura específicos de la IA generativa.

Las fortalezas de Persona incluyen su posición de Leader en Gartner, la autorización FedRAMP Moderate, la arquitectura componible, la detección de fraude basada en Graph y la cola nativa de revisión de casos. Sus limitaciones son la ausencia de certificación iBeta, la concentración de la profundidad lingüística en sistemas latinos, la documentación limitada del monitoreo de transacciones, las exigencias de implementación que recaen sobre el equipo de ingeniería del cliente y la falta de precios públicos.

Jumio

Jumio documenta el screening AML y el monitoreo de transacciones, pero KYB está limitado en lugar de implementado completamente. Combinado con la ausencia de tecnología propia documentada, la falta de implementación on-premise y la certificación iBeta no superior al nivel 2, esto coloca a Jumio por debajo de las demás plataformas según los criterios evaluados.

La residencia de datos está restringida a infraestructura de procesamiento en Estados Unidos y la Unión Europea. El soporte de identidad digital es parcial y cubre únicamente NFC y ePassport. No se publica una cantidad de idiomas o sistemas de escritura, lo que convierte a Jumio en la única plataforma del grupo sin esa métrica.

La principal diferencia de Jumio es la profundidad de su red de fraude, no la amplitud de su ciclo de cumplimiento. Su Identity Graph contiene más de 30 millones de identidades y utiliza datos consentidos de usuarios legítimos verificados y defraudadores conocidos para generar señales de fraude entre clientes que una comprobación documental independiente no puede replicar. Jumio admite más de 5,000 tipos de identificaciones globales, ha procesado más de 1,000 millones de transacciones y documenta un rendimiento de 120 transacciones por segundo.

Jumio Watch, lanzado en abril de 2026, amplía la evaluación de riesgo mediante reevaluaciones diarias a nivel de cartera. La documentación indica hasta 25% más de riesgo detectado después del onboarding en comparación con las comprobaciones puntuales; no se proporcionan métricas públicas de falsos positivos o precisión. El lanzamiento refleja el reposicionamiento de Jumio de herramienta de verificación a proveedor de inteligencia de identidad, una dirección también reforzada por el nombramiento de un nuevo CEO en el segundo trimestre de 2026.

En junio de 2026, Jumio se convirtió en el primer proveedor de identidad en habilitar la aceptación de identificaciones digitales en más de 60 países mediante una sola integración. Su producto selfie.DONE permite que usuarios previamente verificados vuelvan a autenticarse únicamente con una selfie.

Las fortalezas de Jumio incluyen las señales de fraude entre clientes de su Identity Graph, una biblioteca de más de 5,000 tipos de identificaciones, la reevaluación posterior al onboarding de Jumio Watch y la aceptación de identificaciones digitales en más de 60 países mediante una sola integración. Su cartera de patentes incluye más de 300 patentes y solicitudes.

Sus limitaciones incluyen la documentación limitada de KYB, la ausencia de una pila tecnológica propia documentada, la certificación iBeta Level 2, la falta de publicación de la cobertura lingüística, el procesamiento exclusivo en Estados Unidos y la Unión Europea, la ausencia de opción on-premise y la falta de precios públicos.

Mejor opción por caso de uso

La clasificación refleja la adecuación, no la calidad general. Ninguna plataforma es la más sólida en todos los escenarios, por lo que la obligación regulatoria relevante debe determinar la selección.

  • Ciclo completo con un solo proveedor: Shufti, por su cobertura completa documentada, precios públicos e implementación flexible.
  • Cripto y activos virtuales: Sumsub o Shufti, ambos con soporte documentado para Travel Rule y redes VASP activas.
  • Cobertura documental global: Veriff, con más de 12,500 tipos de identificaciones en más de 230 países y territorios.
  • Flujos de trabajo diseñados a medida: Persona, por sus primitivas API componibles y el control granular sobre la lógica de verificación.
  • Reconocimiento de analistas empresariales: Incode o Persona, las únicas dos plataformas con posiciones de Leader confirmadas en el Gartner Magic Quadrant de 2026.
  • Inteligencia de fraude entre carteras: Jumio, por su Identity Graph y su capacidad de reevaluación posterior al onboarding.

Conclusión

Las seis plataformas se diferencian principalmente por la integridad del ciclo de cumplimiento y la flexibilidad de infraestructura. Shufti y Sumsub son las únicas plataformas que documentan públicamente las cuatro etapas de cumplimiento. Incode cubre tres etapas, con el monitoreo de transacciones ausente de la documentación pública. Veriff cubre tres etapas y no documenta el monitoreo continuo de transacciones. Persona documenta el monitoreo de transacciones como limitado en alcance, mientras que Jumio documenta KYB como limitado. Por lo tanto, ninguna de las dos cumple el estándar de ciclo completo en igualdad de condiciones con Shufti y Sumsub.

Shufti ocupa el primer lugar al combinar cobertura completa del ciclo, la mayor flexibilidad de residencia de datos, tecnología propia, certificación iBeta Level 3 y la única tabla de precios pública del grupo. Sumsub le sigue con documentación del ciclo completo, una amplia biblioteca documental y capacidades detalladas de Travel Rule. Las plataformas restantes se diferencian por fortalezas específicas: Incode por su certificación de vitalidad y escala de implementación empresarial; Veriff por la cobertura documental; Persona por la flexibilidad de los flujos de trabajo y el reconocimiento de analistas; y Jumio por la profundidad de su red de fraude.

La elección adecuada depende de la obligación regulatoria aplicable, no del orden de la clasificación.

Fuente primaria: https://mpost.io/shufti-jumio-sumsub-and-beyond-top-6-identity-verification-and-compliance-platforms-to-know-in-2026