De KYC a KYA: Navegando el futuro de los agentes de IA en los mercados de criptomonedas
La industria financiera tardó décadas en construir la infraestructura de Conozca a su Cliente (KYC). Es posible que la industria solo tenga meses para descifrar el concepto de Conozca a su Agente (KYA). A medida que los agentes de IA inundan los mercados de criptomonedas —con estimaciones que proyectan un millón de agentes autónomos operando en blockchains para finales de 2025— la cuestión de quién (o qué) está transaccionando se ha vuelto existencialmente urgente.
En octubre de 2025, Visa presentó su Protocolo de Agente de Confianza (Trusted Agent Protocol) en medio de un asombroso aumento del 4,700 % en el tráfico impulsado por IA hacia sitios minoristas de EE. UU. El mensaje fue claro: las máquinas ya están comprando, y la infraestructura comercial no está lista.
De KYC a KYA: Por qué la identidad debe evolucionar
El proceso de Conozca a su Cliente (KYC) fue diseñado para un mundo donde los humanos realizaban transacciones. Cada apertura de cuenta, cada transferencia bancaria, cada registro en un exchange de criptomonedas asumía a una persona en el otro extremo: alguien con un pasaporte, una factura de servicios públicos, un rostro para verificar.
Pero 2025 rompió esa suposición. El CEO de Coinbase demostró públicamente agentes de IA ejecutando de forma autónoma transferencias de criptomonedas on-chain. A finales de 2024, los observadores de la industria predijeron una explosión de agentes cripto-autónomos, con sistemas de IA nativos de blockchain gestionando carteras, ejecutando operaciones y navegando por protocolos DeFi sin intervención humana.
El problema es fundamental: el KYC tradicional no puede responder a las preguntas que importan cuando el software actúa de forma autónoma. ¿Quién construyó este agente? ¿Quién lo autorizó a actuar? ¿Cuáles son sus límites de permiso? ¿Quién es responsable cuando algo sale mal?
Aquí entra en juego el Conozca a su Agente (KYA), un marco que aplica la lógica de verificación de KYC y KYB (Conozca a su Empresa) al propio software. Como articularon Trulioo y PayOS en su libro blanco de 2025, el KYA establece qué agente está actuando, quién lo autorizó y bajo qué permisos y límites opera.
El Pasaporte Digital de Agente: Credenciales para máquinas
En el corazón de los marcos de KYA emergentes se encuentra el Pasaporte Digital de Agente (DAP), una credencial a prueba de manipulaciones que muestra quién construyó el agente, a quién representa y qué permisos posee.
El marco de Trulioo describe cinco puntos de control críticos:
- Procedencia: Verificación de la identidad del desarrollador del agente y del código fuente bloqueado.
- Vinculación de usuario: Consentimiento capturado que vincula al agente con su mandante humano.
- Alcance de permisos: Límites claros sobre qué acciones puede realizar el agente.
- Telemetría de comportamiento en tiempo real: Monitoreo continuo de las acciones del agente.
- Calificación de riesgo continua: Evaluación dinámica de la confiabilidad del agente.
El libro blanco propone Autoridades de Pasaportes Digitales independientes para emitir, firmar y revocar estas credenciales, funcionando como las autoridades de certificación SSL que verifican sitios web cifrados, pero para software autónomo.
Esto no es teórico. En agosto de 2025, Worldpay anunció que utilizaría KYA para ayudar a los comerciantes a verificar agentes de IA en el momento del pago. Para diciembre, Trulioo se unió al Protocolo de Pagos de Agentes (AP2) de Google para permitir pagos confiables dirigidos por agentes en todas las plataformas.
Guerras de protocolos: Visa TAP vs. Google AP2 vs. Stripe ACP
La carrera por definir los estándares de autenticación de agentes se está intensificando, con los principales actores presentando propuestas competitivas.
Visa Trusted Agent Protocol (TAP), lanzado en octubre de 2025, utiliza mensajes HTTP firmados criptográficamente para transmitir la intención de un agente, la identidad del usuario verificada y los detalles del pago. Los comerciantes validan las firmas utilizando las claves públicas de Visa, confirmando la autenticidad antes de procesar las transacciones. TAP ya está disponible en GitHub y en el Centro de Desarrolladores de Visa, con adoptantes tempranos que incluyen a Nuvei, Adyen, Stripe, Akamai y Cloudflare.
Google Agent Payments Protocol (AP2) adopta un enfoque agnóstico al pago, admitiendo tarjetas, transferencias bancarias e incluso stablecoins. AP2 utiliza mandatos de usuario criptográficos para demostrar el consentimiento, creando un lenguaje común sobre cómo los agentes de IA pueden transaccionar en diversas plataformas.
Stripe and OpenAI Agentic Commerce Protocol (ACP), anunciado en septiembre de 2025, permite el pago instantáneo en ChatGPT e interfaces de IA similares.
Mastercard Agent Pay incorpora estándares de autenticación Web Bot Auth, mientras que American Express está construyendo su propio programa de comercio agéntico utilizando primitivas de autenticación similares.
La infraestructura técnica subyacente se basa en estándares establecidos: W3C Verifiable Credentials v2.0 para reclamos de identidad firmados criptográficamente, y NIST SP 800-63-4 para flujos de autenticación resistentes al phishing adecuados para la automatización.
El papel de la blockchain: ERC-8004 e Identidad de Agente On-Chain
Mientras que las redes de pago tradicionales construyen capas de autenticación centralizadas, el ecosistema de las criptomonedas está desarrollando alternativas nativas.
El ERC-8004, apodado "Trustless Agents" (Agentes sin confianza), es un borrador de estándar de Ethereum que aborda la identidad del agente directamente on-chain. La propuesta incluye:
- Registros On-Chain: Contratos inteligentes que registran la identidad del agente y graban datos de reputación en la blockchain, permitiendo que entidades externas verifiquen credenciales e historial de rendimiento.
- IDs portátiles basados en NFT: Tokens de identidad únicos y transferibles para agentes.
- Sistemas de reputación: Mecanismos de retroalimentación verificables para construir puntuaciones de confianza.
- Validación modular: Soporte para pruebas de conocimiento cero (ZKP) y verificación basada en TEE (Entorno de Ejecución Confiable) de las salidas del agente.
Este enfoque descentralizado refleja cómo la blockchain maneja la identidad humana a través de sistemas de identidad autosoberana (SSI). Al igual que los humanos no necesitan autoridades centralizadas para demostrar la propiedad de sus billeteras, los agentes podrían establecer confianza a través de pruebas criptográficas en lugar de guardianes corporativos.
Las implicaciones para DeFi son significativas. Para 2026, los agentes de IA ya pueden poseer legalmente criptomonedas a su propio nombre, operando efectivamente como entidades económicas independientes. La IA agéntica en DeFi ya está navegando por protocolos de préstamos, estrategias de yield farming y oportunidades de arbitraje a través de la abstracción de cuenta y contratos inteligentes programables.
El ajuste de cuentas regulatorio: El Tesoro de EE. UU. interviene
Los reguladores no están esperando a que la industria se organice por sí misma. El Tesoro de EE. UU., bajo la dirección de la Secretaria Janet Yellen, ha presentado propuestas para integrar la verificación de identidad digital en los contratos inteligentes de DeFi como parte de la consulta de la Ley GENIUS.
La propuesta detalla soluciones potenciales que incluyen APIs, sistemas de verificación impulsados por IA e infraestructura de identidad basada en blockchain que podría autenticar a los usuarios mediante identificaciones emitidas por el gobierno, datos biométricos o credenciales digitales portátiles.
La lógica regulatoria es sencilla: sin verificación de identidad, los agentes de IA que operen en 2026 quedarán excluidos de los protocolos de confianza institucional. Esto reduce el riesgo de manipulación del mercado a gran escala por parte de redes de bots anónimos, una preocupación que ha crecido a medida que aumentan los volúmenes de trading iniciados por agentes.
Para 2026, las proyecciones sugieren que al menos el 25 % de las principales organizaciones financieras ofrecerán opciones de verificación basadas en blockchain, con sistemas híbridos de prevención de fraude mediante IA y blockchain que podrían reducir el fraude de identidad entre un 40 y un 50 % en comparación con los métodos tradicionales.
Por qué los mercados de criptomonedas enfrentan desafíos únicos de KYA
Los mercados de criptomonedas presentan complicaciones distintivas para la autenticación de agentes:
Seudónimo frente a responsabilidad: El espíritu fundacional de las criptomonedas valora el acceso sin permisos. Exigir credenciales a los agentes crea tensión con el principio de que cualquier persona debería poder realizar transacciones sin intermediarios.
Complejidad entre cadenas: Un agente que opera en Ethereum, Solana y Sui necesita credenciales reconocidas por múltiples ecosistemas, un problema que ningún estándar actual resuelve por completo.
Requisitos en tiempo real: DeFi opera a velocidad de máquina. Los mecanismos de autenticación deben verificar la identidad del agente sin introducir una latencia que perjudique las estrategias de trading.
Brechas de responsabilidad: Cuando un agente de IA ejecuta un contrato inteligente que es explotado, ¿quién asume la responsabilidad? ¿El desarrollador del agente? ¿Su mandante? ¿El protocolo? Los marcos actuales no tienen respuestas.
Ataques de Sybil: Sin una identidad robusta, los actores maliciosos pueden desplegar miles de agentes para manipular votos de gobernanza, agotar fondos de liquidez o ejecutar ataques coordinados.
Estos desafíos explican por qué las plataformas DeFi enfrentan una paradoja de cumplimiento: implementar sistemas de verificación de identidad entra en conflicto con los valores de descentralización, pero operar sin ellos invita a medidas regulatorias y a la exclusión institucional.
Lo que está en juego: Infraestructura de confianza para la economía de las máquinas
Visa predice que millones de consumidores usarán agentes de IA para realizar compras durante la temporada navideña de 2026. Se están lanzando programas piloto en Asia-Pacífico, Europa y América Latina a lo largo de 2026.
Las implicaciones financieras son masivas. La convergencia de la IA y las criptomonedas está impulsando dos frentes principales: analítica impulsada por IA para monitoreo, cumplimiento y prevención de fraude, junto con pagos agénticos donde los sistemas de IA inician transacciones bajo parámetros predefinidos.
Específicamente para los mercados cripto, la ausencia de KYA crea riesgos en cascada:
- Exposición al fraude cuando los agentes actúan sin identidades claras
- Ambigüedad de responsabilidad dejando a comerciantes y protocolos sin recursos
- Erosión de la confianza del consumidor ya que los usuarios no pueden auditar lo que los agentes hacen en su nombre
- Fragmentación de pagos sin protocolos de identidad unificados
La industria que tardó décadas en implementar KYC puede tener solo meses para desplegar KYA. Los protocolos que se están escribiendo hoy —TAP, AP2, ERC-8004— determinarán si los agentes de IA se convierten en participantes confiables en la economía de las máquinas o si permanecen excluidos de las finanzas institucionales.
Qué significa esto para los constructores
Para los desarrolladores que ingresan a este espacio, el mensaje es claro: la identidad del agente no es una infraestructura opcional, es fundamental.
Los proyectos que construyan agentes autónomos deberían considerar:
- Implementar firmas criptográficas para las acciones de los agentes desde el primer día
- Diseñar para la portabilidad de credenciales a través de cadenas y plataformas
- Crear pistas de auditoría que satisfagan tanto la transparencia on-chain como las expectativas regulatorias
- Anticipar la integración con estándares emergentes como ERC-8004 y TAP
Los agentes que prosperarán en 2026 y más allá no serán solo los más inteligentes o rápidos. Serán aquellos que puedan demostrar quiénes son, a quién representan y qué están autorizados a hacer, a velocidad de máquina y con certeza criptográfica.
A medida que los agentes de IA autónomos transforman las interacciones en blockchain, la infraestructura confiable se vuelve crítica tanto para los desarrolladores humanos como para sus contrapartes mecánicas. BlockEden.xyz proporciona APIs de blockchain de grado empresarial diseñadas para las demandas de operaciones de alta frecuencia iniciadas por agentes en múltiples cadenas.