Sala de prensa y Medios Blog de la GLEIF

Cuando los agentes de IA realizan transacciones, ¿quién está detrás de ellos? Por qué la identidad organizativa verificable es fundamental para los pagos agenciales

Las empresas de todo el mundo están aumentando rápidamente su dependencia de los agentes de IA. Afortunadamente, los principios jurídicos que asignan la responsabilidad siguen siendo sólidos. Lo que falta es la infraestructura necesaria para demostrar, a la velocidad de las máquinas, qué organización está detrás de un agente y quién lo autorizó a actuar. Basándose en un nuevo documento de debate de GLEIF sobre la IA agencial en los pagos, este artículo explora cómo una capa de confianza basada en la identidad organizativa verificable aborda esta cuestión.


Autor: Alexandre Kech

  • Fecha: 2026-09-01
  • Visualizaciones:

Los agentes de IA actuales hacen mucho más que redactar textos y atender chats. Están descubriendo servicios, negociando condiciones e iniciando pagos, cada vez más con otros agentes. Las principales redes de pago y los proveedores de infraestructura están avanzando para dar soporte a las transacciones iniciadas por agentes, lo que pone de manifiesto que ya no se trata de un debate teórico, sino de una cuestión operativa.

Este blog se basa en el nuevo documento de debate de GLEIF, IA agencial en los pagos: establecimiento de confianza y control interoperables, disponible en nuestra página de Investigación y Publicaciones.

La magnitud de este cambio no tiene precedentes. Gartner prevé que hasta el 40% de las aplicaciones empresariales incluirán agentes de IA especializados en tareas concretas para finales de 2026, frente a menos del 5% un año antes. Según la consultora, más del 60% espera implementar agentes en un plazo de dos años, lo que representa la curva de adopción más pronunciada de cualquier tecnología emergente que analiza.

En el sector de los servicios financieros en particular, el Cambridge Centre for Alternative Finance (CCAF) informa de que, a principios de 2026, el 52% de las instituciones estaban al menos realizando pruebas piloto con IA agencial, y muchas ya se encontraban en fases más avanzadas.

El mercado potencial total es, por supuesto, mucho más amplio, y abarca los pagos, el comercio y las cadenas de suministro, los activos digitales y los servicios gubernamentales. Sin embargo, en todos estos sectores persisten las mismas preguntas: ¿quién debe otorgar al agente de una organización la autoridad para actuar, y cómo puede una contraparte verificar que dicha autoridad ha sido concedida?

Para quienes trabajamos en el ámbito de la identidad organizativa, este patrón resulta familiar. Surge una nueva categoría de actor y solo después se construyen los sistemas para identificarlo y hacerlo responsable de sus actos. En el mundo agencial, el problema no es la ausencia de leyes, sino la falta de pruebas.

Cuando un agente realiza un pago que nadie ha aprobado expresamente, la pregunta de quién es responsable de él todavía parece novedosa, aunque en la mayoría de los casos no lo es en absoluto. Los marcos jurídicos que asignan la responsabilidad ya son, en su mayor parte, maduros. Sin embargo, lo que no pueden hacer es ofrecer una forma práctica de demostrar la autoridad delegada, establecer la legitimación jurídica y, cuando surge una disputa, aportar pruebas fiables.

De este modo, la mayor parte del trabajo que ahora es necesario realizar corresponde al ámbito de los desarrolladores, no al de los legisladores. El reto consiste en traducir los principios jurídicos ya establecidos en prácticas técnicas y operativas que los agentes puedan ejecutar. Más concretamente, cada agente debe portar prueba legible por máquina de tres elementos distintos: la identidad legal de la organización en cuyo nombre actúa, la autoridad que se le ha delegado y los límites de dicha autoridad. Cuando estos elementos pueden verificarse de forma computacional, la responsabilidad deja de depender de la confianza y pasa a depender de la evidencia.

Mucho más que conocer al agente

Gran parte del esfuerzo actual por identificar a los agentes se limita al dispositivo o a la credencial individual. Ese aspecto, por supuesto, sigue siendo importante y está evolucionando rápidamente. Pero no responde a la pregunta que un banco, un proveedor o un regulador realmente necesitan resolver: ¿bajo la autoridad de quién actúa este agente, y es esa autoridad real?

Aquí es donde entra en juego el LEI verificable (vLEI). El Identificador de Entidad Legal (LEI) ya responde a las preguntas «¿quién es quién?» y «¿quién es propietario de quién?» para más de 3.4 millones de entidades legales en todo el mundo. El vLEI, su equivalente digital, extiende esa identidad organizativa verificada al ámbito digital, permitiendo a las contrapartes verificar de forma computacional la identidad, la autoridad y el rol de una persona o un agente que actúa en nombre de una entidad legal. Se sitúa por encima de la identidad del dispositivo y del agente como capa de confianza organizativa, complementando el trabajo realizado a nivel de dispositivo y de credencial individual.

Una clave de hardware puede demostrar que un agente concreto se está ejecutando en un dispositivo concreto. Sin embargo, no puede por sí sola demostrar que ese agente representa a un importador autorizado en Rotterdam, ni que la persona que lo autorizó ostenta un rol que conlleva la autoridad necesaria. El vLEI hace esto posible mediante una cadena de confianza criptográfica que se remonta hasta una persona verificada dentro de una organización verificada. Dicho de otro modo, la responsabilidad queda integrada de forma estructural en cada transacción agencial.

Cómo hacer que la identidad organizativa digital funcione en la práctica

Los sistemas agenciales no se comportan como las personas que trabajan. Por lo general, los agentes realizan tareas definidas de forma muy específica, conforme a acuerdos contractuales concretos, durante períodos breves. Esto se debe a que las personas y organizaciones responsables de ellos necesitan emitir, supervisar y revocar su autoridad con frecuencia, y en ocasiones de forma casi inmediata.

Gobernar a los agentes mediante un modelo de «autoridad particionada» —que controla qué agente puede hacer qué, bajo el mandato de quién, durante cuánto tiempo y con arreglo a qué limitaciones— resulta mucho más eficiente que dotar a cada agente de su propia identidad diferenciada. Un modelo de credenciales basado en una identidad organizativa verificable digitalmente puede diseñarse precisamente teniendo en cuenta estos factores, de modo que la autoridad del agente acompañe a la credencial y pueda verificarse en el momento en que se inicia la transacción, en lugar de reconstruirse después.

Los pagos transfronterizos, el terreno de prueba

Aunque los posibles casos de uso de este modelo de identidad organizativa son prácticamente ilimitados, es probable que el ámbito de los pagos transfronterizos sea el primer beneficiario. En este contexto, múltiples jurisdicciones, proveedores y normativas confluyen habitualmente en una sola transacción.

En el caso de los pagos transfronterizos iniciados por agentes, la credencial organizativa de un agente debe ser legible por máquina para las contrapartes y los proveedores de pago de distintas jurisdicciones, sin depender de acuerdos de confianza bilaterales ni de registros específicos de una plataforma. Los sistemas deben poder comprobar si el corredor de la transacción está permitido, si la contraparte está autorizada, si el mandato sigue siendo válido y si la organización que respalda el pago puede verificarse de forma independiente.

Afortunadamente, la migración del sistema financiero mundial hacia los datos estructurados de ISO 20022 continúa avanzando a buen ritmo, lo que significa que este nivel de precisión en materia de identidad puede incorporarse al propio mensaje de pago y podría convertirse pronto en una expectativa básica prácticamente en todas partes.

Un bien público que se amplía

Nada de esto sustituye lo que ya hace el Sistema Global de LEI. Este sistema se estableció como un amplio bien público, con un enfoque inicial en los mercados de capitales. Actualmente está evolucionando hacia una Infraestructura Pública Digital global para la identidad empresarial, que ancla la identidad organizativa en los pagos, las cadenas de suministro, los activos digitales y los servicios gubernamentales. Respaldar una actividad agencial responsable es una continuación natural de esa función.

La economía agencial recompensará a los ecosistemas que integren la confianza de forma estructural en sus operaciones. La identidad organizativa abierta, estandarizada y verificable es una de las piezas que hace posible esa confianza. GLEIF seguirá trabajando con organismos de normalización, reguladores y la industria para contribuir a su implementación. El documento de debate completo de GLEIF sobre la IA agencial en los pagos expone estos mecanismos con mayor detalle e invita a seguir debatiendo y a recibir comentarios.

Si quiere hacer comentarios sobre algún artículo del blog, identifíquese con su nombre y sus apellidos. Su nombre aparecerá junto a su comentario. No se publicarán las direcciones de correo electrónico. Tenga en cuenta que, mediante su acceso al foro de debate o su contribución en él, acuerda cumplir los términos de las Directrices sobre los blogs de la GLEIF, por lo que le pedimos que los lea detenidamente.



Lea todas las publicaciones del blog de la GLEIF >
Sobre el autor:

Alexandre Kech es el Director General de la Global Legal Entity Identifier Foundation (GLEIF).

Antes de unirse a la GLEIF, Alexandre Kech fue Director de Valores Digitales en SIX Digital Exchange. Como miembro del Comité Ejecutivo, Alex ostentaba responsabilidad ejecutiva plena sobre la vertical de Valores Digitales, incluidos la gestión de ventas y relaciones, el desarrollo de productos, el diseño empresarial y la expansión del ecosistema.

A lo largo de los últimos 25 años, Alex se ha labrado una excepcional trayectoria que combina finanzas en BNY Mellon, infraestructura y estándares de pagos/valores en SWIFT, y blockchain y activos digitales en Onchain Custodian (ONC) y, más recientemente, Citi Ventures. Como cofundador y director general de ONC, Alex estuvo al frente del equipo de Singapur y Shanghái que desarrolló desde cero servicios de custodia y corretaje preferente para criptomonedas y otros activos digitales. Como director de Blockchain y Activos Digitales en Citi Ventures, formó un equipo que permitió al ecosistema europeo participar en casos de uso emergentes para tecnologías blockchain y activos digitales.

Alex también participa en iniciativas sectoriales y de normalización. Como coordinador del grupo de trabajo ISO TC 68 / SC8 / WG3, autor del Identificador de token digital (DTI) ISO 24165, es miembro del Comité Asesor de Productos de la Fundación DTI. Recientemente, también ha desempeñado el cargo de copresidente del grupo de trabajo sobre custodia de Global Digital Finance (gdf.io).

Alex es graduado en traducción y MBA ejecutivo por la Quantic School of Business and Technology al tiempo que creaba Onchain Custodian, poniendo en práctica la teoría en tiempo real.


Etiquetas para este artículo:
Global Legal Entity Identifier Foundation (GLEIF), Identificador de Personas Jurídicas (IPJ), IA agencial, Pagos transfronterizos, Infraestructura pública digital, Comercio digital, Identidad digital, IPJ verificable (IPJv)