Sala de prensa y Medios Blog de la GLEIF
Las traducciones de este sitio web a otros idiomas distintos del inglés se realizan mediante IA. No garantizamos la exactitud y no somos responsables de los errores o daños derivados del uso del contenido traducido. En caso de incoherencias o ambigüedades, la versión inglesa prevalecerá.

Cómo YourData está explorando la confianza en la ejecución de los agentes de IA con el vLEI

Jaegyeong Yeom, cofundador de YourData, explica cómo su prototipo «Agent-Anchor» está diseñado para utilizar el LEI verificable (vLEI) con el fin de vincular las acciones generadas por la IA a la identidad y las funciones organizativas verificadas, garantizando así que las acciones ejecutadas estén autorizadas antes de llegar a los sistemas empresariales.


Autor: Jaegyeong Yeom, cofundador de YourData

  • Fecha: 2026-09-21
  • Visualizaciones:

Los agentes de IA actúan cada vez más en nombre de las empresas en interacciones que antes requerían la intervención de una persona. ¿Qué motivó inicialmente a YourData a explorar el LEI verificable (vLEI) como base de confianza para los agentes de IA?

Nuestro punto de partida fue cómo una parte externa podía verificar que una IA actuaba en nombre de una organización.

En los entornos empresariales tradicionales, la cuenta de un empleado, los controles internos de gestión de identidades y accesos (IAM), los procesos de aprobación y las relaciones contractuales suelen establecer quién actúa y con qué autoridad. Los agentes de IA pueden ahora comunicarse con terceros, generar documentos, utilizar herramientas e interfaces de programación de aplicaciones (API) e iniciar acciones con consecuencias empresariales reales. Esto hace que sea esencial verificar qué Entidad Legal hay detrás de un agente, la capacidad organizativa en la que actúa y la autoridad que respalda sus acciones.

El vLEI ofreció una base relevante para este trabajo. La Infraestructura de Recepción de Eventos Clave (KERI) permite verificar el control de los identificadores, los cambios en el control y la delegación, mientras que el vLEI conecta esta base criptográfica con el Identificador de Entidad Legal y las funciones organizativas. Juntos, proporcionan una base para vincular la identidad organizativa verificada y la autoridad a la ejecución mediada por la IA.

Su solución «Agent-Anchor» quedó en segundo lugar en la categoría «Industria 4.0» del Hackatón Global vLEI 2025 de la GLEIF. ¿Cómo está diseñada para permitir que una contraparte que interactúe con un «callbot», un «chatbot» o un mensaje automatizado de IA pueda verificar computacionalmente qué organización hay detrás y bajo qué autoridad?

«Agent-Anchor» parte de una simple observación: verificar un número de teléfono, un dominio, un canal de comunicación o incluso una voz no garantiza que una IA actúe en nombre de la organización a la que dice representar.

Por lo tanto, la cuestión clave pasa de ser si un mensaje parece o suena auténtico a si el destinatario puede verificar la Entidad Legal que hay detrás, la capacidad organizativa implicada y la autoridad que respalda la acción específica. Esta distinción es importante porque autenticar una IA o su canal de comunicación no convierte cada acción propuesta a través de ese canal en un acto oficial de la organización.

Mediante el vLEI, Agent-Anchor permite a una contraparte verificar computacionalmente la Entidad Legal y la capacidad organizativa pertinente que hay detrás de una interacción, en lugar de basarse en las propias afirmaciones de la IA. A continuación, vincula esa identidad organizativa a la acción propuesta y evalúa si la solicitud se ajusta al mandato, la finalidad, el alcance y las condiciones de autoridad aplicables.

YourData distingue entre verificar la identidad organizativa de un agente y autorizar una acción específica. ¿Por qué es importante esa distinción y por qué la credencial vLEI se vincula a la Entidad Legal y a la función organizativa, en lugar de al propio sistema de IA?

El vLEI está vinculado a la Entidad Legal, y las credenciales de función del vLEI pueden verificar las funciones organizativas de las personas que actúan en su nombre. Dado que estas credenciales no se vinculan al propio sistema de IA, proporcionan una referencia institucional común entre organizaciones, plataformas y jurisdicciones, al tiempo que permiten a cada organización mantener sus propios controles y políticas internos.

Por lo tanto, Agent-Anchor distingue entre el agente, que propone o realiza una acción, y el actor, la persona o Entidad Legal a la que esa acción es atribuible desde el punto de vista organizativo. La capacidad técnica de una IA para generar o realizar una acción no convierte a la IA en el punto de referencia institucional definitivo.

Verificar la representación es solo el primer paso. Una vinculación con una organización y una función no implica que todas las acciones estén autorizadas. Para que Agent-Anchor permita una acción, esta debe cumplir además con el mandato, el alcance, la finalidad, las políticas, los requisitos de aprobación y las condiciones de ejecución pertinentes. El vLEI proporciona la base de confianza organizativa verificable, mientras que Agent-Anchor conecta esa base con la autoridad necesaria para una acción específica.

¿Cómo puede traducirse la confianza organizativa verificable en autoridad y ejecución específicas para cada acción?

El Agent-Anchor Executor opera en el punto en el que una propuesta generada por IA puede convertirse en una acción con efectos organizativos reales. Para cada propuesta, evalúa a quién es atribuible la acción, qué función o mandato la respalda, si la autoridad y la delegación siguen siendo válidas, y si se cumplen el objetivo, la finalidad, el alcance, las políticas, las aprobaciones, los límites y las condiciones de ejecución. También comprueba que la acción finalmente ejecutada coincida con lo que se autorizó.

Esto aborda lo que denominamos la «brecha de confianza en la ejecución». La verificación de una organización y una función establece una base de confianza, pero no determina si una acción concreta puede llevarse a cabo. El «Executor» aplica ese límite de autoridad antes de que la propuesta se refleje en un sistema empresarial o en un entorno externo, vinculando la base de la autorización y el resultado de la ejecución a pruebas verificables.

El modelo está diseñado para su uso en distintos ámbitos, incluidos los pagos, el comercio y las cadenas de suministro, con políticas e integraciones adaptadas a cada entorno. YourData está validando y ampliando actualmente el modelo mediante pruebas de concepto y trabajos de integración con socios empresariales.

¿Podría explicarnos el proceso de una transacción mediada por un agente de principio a fin? ¿Qué comprobaciones se realizan en cada momento y qué ve la contraparte?

Consideremos un ejemplo hipotético de un agente de IA que negocia una compra transfronteriza para una empresa. Antes de proponer un compromiso comercial, el proveedor debería poder verificar la Entidad Legal y la capacidad organizativa que hay detrás de la acción propuesta. A continuación, Agent-Anchor evaluaría si el compromiso se ajusta al mandato pertinente y a las condiciones de aprobación.

Si la transacción pasa a la fase de pago o financiación, se requiere una nueva verificación de autorizaciones. El permiso para negociar condiciones comerciales no autoriza automáticamente a emitir una instrucción financiera. Deben evaluarse el mandato pertinente, los límites de la transacción y las aprobaciones, mientras que las entidades financieras siguen aplicando sus propios controles de cumplimiento normativo, riesgo y transacciones. El mismo principio se aplica a los documentos comerciales, las instrucciones logísticas y las declaraciones aduaneras, cada uno de los cuales puede implicar diferentes funciones y normas.

La contraparte no necesita tener acceso al proceso interno completo de gestión de identidades y accesos (IAM) ni al proceso de aprobación de la empresa. Necesita pruebas verificables suficientes para determinar qué Entidad Legal y en qué capacidad organizativa se encuentra detrás de la acción, si se cumplieron las condiciones de autorización requeridas y si el resultado ejecutado se corresponde con lo autorizado. El vLEI proporciona la referencia de confianza transfronteriza, mientras que Agent-Anchor lo vincula a la autoridad y las pruebas específicas de cada acción.

Usted ha afirmado que Agent-Anchor está diseñado para preservar la autonomía de los sistemas nacionales de identidad, los controles empresariales y los marcos específicos de cada sector. ¿Cómo cree que funcionará la identidad organizativa verificable junto con infraestructuras como la gestión de identidades y accesos (IAM) empresarial y la European Business Wallet a medida que se desarrollen dichos marcos?

La identidad organizativa verificable debería complementar la infraestructura existente, no sustituirla. La gobernanza de identidades y accesos (IAM) empresarial regula las cuentas, los roles, los privilegios y el acceso dentro de una organización. Iniciativas como las «European Business Wallets» propuestas por la Comisión Europea tienen por objeto ayudar a las empresas a identificarse, presentar credenciales e interactuar más allá de los límites organizativos y jurisdiccionales. Estos sistemas operan a distintos niveles y no es necesario que converjan en un único modelo técnico.

El vLEI proporciona un punto de referencia institucional independiente para presentar y verificar la identidad de la Entidad Legal y las funciones organizativas en todas las organizaciones, plataformas y jurisdicciones. KERI proporciona la base criptográfica para el control, la continuidad y la delegación verificables.

Agent-Anchor no es ni una cartera digital ni un sistema de gestión de identidades y accesos (IAM) empresarial. Opera en la capa de confianza de ejecución, conectando la confianza organizativa verificable con el mandato, las políticas, las aprobaciones y las condiciones que rigen una acción concreta. El entorno subyacente puede seguir utilizando el IAM empresarial, las credenciales de la cartera digital o controles específicos del sector. Nuestro principio de diseño es la interoperabilidad, al tiempo que se preservan los modelos institucionales existentes. Cada entorno conserva su Gobernanza y sus controles, mientras que la identidad organizativa y la autoridad específica para cada acción siguen siendo verificables más allá de las fronteras.

¿Cómo aborda Agent-Anchor situaciones como la revocación o la modificación de la autoridad de un agente en medio de una interacción, la verificación por parte de terceros ajenos al ecosistema o la determinación de la responsabilidad legal por las decisiones de un agente?

Agent-Anchor aborda una parte definida del problema de la confianza. Sin embargo, no sustituye a las normas operativas de una organización, al ecosistema de confianza más amplio ni a la legislación aplicable.

El modelo puede representar la revocación. KERI permite verificar los cambios en el control y la delegación, mientras que el Marco de Gobernanza del Ecosistema vLEI proporciona mecanismos para emitir, mantener y revocar las credenciales de las organizaciones. Dentro de una empresa, Agent-Anchor o los sistemas de identidad y autorización conectados pueden hacer cumplir los cambios en la autoridad de un agente.

La verificación externa es más compleja, ya que el ecosistema más amplio del vLEI y del Emisor del vLEI (QVI) debe acceder y utilizar con rapidez la información actualizada sobre confianza y autoridad. Si la autoridad cambia durante una transacción, las políticas organizativas o específicas del sector deben determinar si la acción se detiene, continúa o requiere una nueva aprobación.

El modelo puede aportar pruebas sobre qué Entidad Legal y qué capacidad organizativa respaldaban una acción, qué autoridad la apoyaba y qué se ejecutó. No determina la responsabilidad jurídica, que sigue rigiéndose por la ley, la Regulación, los contratos y la Gobernanza institucional. Tampoco aborda la alineación de modelos, las «alucinaciones», el entrenamiento ni todos los aspectos de la seguridad de la IA. Se centra en el momento en que la intención generada por la IA se convierte en una acción organizativa oficial con consecuencias externas.

De cara al futuro, ¿qué nuevos casos de uso podrían surgir de la aplicación del modelo de confianza en la ejecución de Agent-Anchor a ámbitos como los pagos transfronterizos y los documentos comerciales digitales, y qué es lo que debe estar en marcha primero?

La oportunidad más amplia consiste en pasar de verificar el origen de la información a verificar la autoridad que hay detrás de una acción.

En los pagos transfronterizos, un sistema de IA o empresarial puede generar una instrucción de pago, pero el sistema receptor debe confirmar que esta se vincula con la Entidad Legal, la función organizativa, el mandato, el destinatario, la finalidad, los límites de la transacción y las autorizaciones correctos. El mismo principio se aplica a los documentos comerciales digitales. En el caso de las facturas, los conocimientos de embarque electrónicos, las declaraciones aduaneras y las transferencias de derechos, las partes deben verificar quién estaba autorizado para crear, aprobar, modificar, presentar o actuar sobre el documento, y si la acción resultante se mantuvo dentro del ámbito de aplicación. Podrían surgir casos de uso similares para los pasaportes digitales de productos, las carteras corporativas y los activos digitales.

La implantación a gran escala requiere que varios pilares maduren al mismo tiempo: identidad verificable de la Entidad Legal y funciones organizativas, delegación fiable e información actualizada sobre las facultades, integración con políticas empresariales y sectoriales específicas, interfaces con los sistemas de ejecución, pruebas interoperables y una gobernanza eficaz. KERI proporciona una base para el control y la delegación de identificadores, mientras que el vLEI aporta la identidad verificada de la Entidad Legal y las funciones organizativas. Agent-Anchor conecta esos pilares con la autoridad y la ejecución específicas de cada acción. Esto es lo que entendemos por «confianza en la ejecución».

Si quiere hacer comentarios sobre algún artículo del blog, identifíquese con su nombre y sus apellidos. Su nombre aparecerá junto a su comentario. No se publicarán las direcciones de correo electrónico. Tenga en cuenta que, mediante su acceso al foro de debate o su contribución en él, acuerda cumplir los términos de las Directrices sobre los blogs de la GLEIF, por lo que le pedimos que los lea detenidamente.



Lea todas las publicaciones del blog de la GLEIF >
Sobre el autor:

Jaegyeong (JG) Yeom es cofundador y director ejecutivo de YourData, donde lidera el desarrollo de una identidad organizativa verificable y una infraestructura de confianza en la ejecución para agentes de IA y transacciones digitales. Su trabajo se centra en KERI, vLEI, la identidad descentralizada, la autoridad delegada y las arquitecturas que conectan la confianza organizativa con la ejecución en el mundo real.

Su trabajo anterior abarca la identidad descentralizada, las credenciales de identidad digital verificables y los sistemas de transacciones digitales, incluyendo la infraestructura DID, un sistema de pago con stablecoins basado en la identidad descentralizada e implementaciones relacionadas con los marcos europeos de identidad digital. Su trabajo también ha recibido múltiples premios en programas internacionales de identidad digital, blockchain e innovación tecnológica, así como en hackatones.

En YourData, JG lidera el desarrollo de Agent-Anchor, una arquitectura que conecta la identidad verificable de las Entidades Legales y la autoridad organizativa con la ejecución controlada por políticas en agentes de IA, pagos y comercio digital. Agent-Anchor quedó en segundo lugar en la categoría «Industria 4.0» del Global vLEI Hackathon 2025 de la GLEIF. Es licenciado en Informática.


Etiquetas para este artículo:
Global Legal Entity Identifier Foundation (GLEIF), Identificador de Personas Jurídicas (IPJ), Identidad digital, IA agencial, IPJ verificable (IPJv)