Saltar al contenido principal

15 publicaciones etiquetados con "identity"

Identidad descentralizada y ID autosoberana

Ver Todas las Etiquetas

El problema del 96:1: Por qué 'Know Your Agent' devorará la curva de madurez de 30 años de KYC en meses

· 14 min de lectura
Dora Noda
Software Engineer

En los servicios financieros, las identidades no humanas — sistemas de trading automatizados, bots de cumplimiento, motores de riesgo y, ahora, agentes de IA autónomos — ya superan en número a los empleados humanos en una proporción de aproximadamente 96 a 1. Inician pagos. Abren cuentas. Negocian precios. Firman en nombre de instituciones. Y casi ninguno de ellos tiene lo que cualquier contraparte humana da por sentado: una identidad verificable, un responsable registrado, un rastro de auditoría y un número de teléfono al que un regulador pueda llamar cuando algo sale mal.

Esa asimetría es lo que a16z crypto y un coro de analistas llaman ahora el problema de los "fantasmas en el sistema financiero". Y la apuesta de 2026 — respaldada por la Fundación Ethereum, Visa, MetaComp, Skyfire y una oleada de startups de cumplimiento — es que la solución debe lanzarse en meses, no en los treinta años que le tomó a Conozca a su Cliente (KYC) madurar tras la Ley de Secreto Bancario de 1970.

Bienvenidos a la era de Conozca a su Agente (KYA).

Cómo una demanda de navegador se convirtió en el modelo

El suelo legal se estableció el 9 de marzo de 2026, en una sala de un tribunal federal de San Francisco.

En Amazon v. Perplexity, la jueza federal de distrito senior Maxine Chesney concedió a Amazon una medida cautelar preliminar que bloqueaba el acceso del agente del navegador Comet de Perplexity a Amazon en nombre de los compradores. El tribunal determinó que era probable que Amazon tuviera éxito en su demanda de que Perplexity violó la Ley de Fraude y Abuso Informático al disfrazar a Comet como una sesión regular de Chrome y evadir al menos cinco advertencias de cese y desistimiento desde noviembre de 2024.

La opinión se centró en una sola frase que los equipos de cumplimiento de todo el mundo han impreso y colgado en la pared desde entonces:

Comet accedió a las cuentas de Amazon "con el permiso del usuario de Amazon, pero sin la autorización de Amazon".

Esa distinción — la autorización del usuario no es lo mismo que la autorización de la plataforma — es ahora la doctrina que todo agente orientado al comercio tiene que considerar en su ingeniería. El Noveno Circuito ha suspendido temporalmente la medida cautelar a la espera de la apelación, por lo que Comet todavía funciona en Amazon hoy en día. Pero el razonamiento no va a ninguna parte. Les dice a todos los minoristas, exchanges, brokers y bancos que "el usuario dijo que estaba bien" ya no es una defensa legal suficiente para el comportamiento de un agente autónomo en su propiedad.

Si el agente no puede probar quién es, quién lo envió y qué tiene permitido hacer, la plataforma puede — y cada vez más debe — rechazarlo.

La asimetría 96:1, cuantificada

El caso Perplexity encendió la mecha, pero la pólvora se ha estado acumulando durante años.

  • Inversión de identidad. En los servicios financieros, las cuentas de máquinas (cuentas de servicio, tokens de API, bots de trading automatizados, motores de riesgo basados en modelos) superan a los empleados humanos en una proporción cercana a 100 a 1; a16z cita específicamente 96:1 para el subsegmento aumentado por agentes.
  • Huella operativa. Las redes de pago con stablecoins ya están moviendo un volumen real sobre rieles de agentes. Los informes de Bloomberg de marzo de 2026 situaron los pagos de agentes estilo x402 en aproximadamente 1.6 millones de dólares al mes en las mediciones más conservadoras, y significativamente más altos en otras; pequeño en comparación con los billones en volumen de transferencia de stablecoins, pero duplicándose a un ritmo trimestral.
  • Transacciones de grado bancario, identidad de grado fantasma. Los agentes ahora negocian el acceso a API, liquidan micropagos, firman intents de contratos inteligentes y abren cuentas en exchanges utilizando credenciales que ningún oficial de cumplimiento ha verificado nunca, ningún documento de cadena de mando ha nombrado jamás y ningún tribunal sabría actualmente cómo citar legalmente.

El KYC humano tardó tres décadas en escalar. La Ley de Secreto Bancario se aprobó en 1970, la FinCEN se creó en 1990 y las reglas de identificación de clientes cobraron fuerza con la Ley USA PATRIOT en 2001. Desde el estatuto hasta la infraestructura de identidad aplicable: aproximadamente treinta años.

Los agentes no disponen de treinta años. Ya están transaccionando a velocidad de máquina frente a regímenes de divulgación a velocidad humana. El argumento de Web3Caff Research — y es cada vez más el argumento del consenso — es que el KYA debe comprimir esa curva de madurez en los próximos doce a veinticuatro meses, o la economía de los agentes se calcificará en torno a cualquier solución improvisada que se lance primero.

Cuatro primitivas compitiendo por ser el estándar

Cuatro campos muy diferentes convergen en el mismo hueco de la pila tecnológica. Ninguno de ellos ha ganado todavía, y el dinero inteligente dice que la respuesta final estará compuesta por piezas de cada uno.

1. KYAPay de Skyfire — Identidad diseñada para pagos

La propuesta de Skyfire es la más concreta: emparejar un protocolo de identidad abierto (KYAPay, ahora un borrador de la IETF) con un riel de pagos liquidado en USDC diseñado específicamente para agentes. Cada agente inscrito en KYAPay pasa por una revisión de proveedor, una revisión de política operativa, una revisión de propósito y una revisión de seguridad, luego recibe un ID de agente verificado por KYA que se registra on-chain como una atestación compatible con ERC-8004.

En diciembre de 2025, Skyfire demostró públicamente una compra mediada por KYAPay utilizando Visa Intelligent Commerce — lo que significa una transacción de la red Visa en la que el titular de la tarjeta era un agente autónomo con procedencia verificable criptográficamente. El producto salió de la fase beta a principios de 2026, y el modelo de liquidación del protocolo (USDC instantáneo, sin el proceso de devolución de cargo) ya se está adoptando como la arquitectura de referencia para el comercio entre agentes.

Traducción: Skyfire está intentando ser el Plaid + Mastercard SecureCode para la economía de los agentes.

2. ERC-8004 de Ethereum — La identidad como infraestructura pública

El 29 de enero de 2026, el ERC-8004 ("Agentes sin necesidad de confianza") se puso en marcha en la red principal de Ethereum. Tres registros ligeros realizan la mayor parte del trabajo:

  • Un Registro de Identidad basado en ERC-721, que otorga a cada agente un identificador on-chain portátil y resistente a la censura que se resuelve en su documento de registro.
  • Un Registro de Reputación para señales de retroalimentación tanto on-chain (componibles) como off-chain (sofisticadas), lo que permite servicios especializados de calificación, auditoría y seguros.
  • Un Registro de Validación con ganchos (hooks) para la re-ejecución asegurada por stake, pruebas zkML o atestaciones TEE.

El recién constituido equipo de IA descentralizada ("dAI") de la Fundación Ethereum ha nombrado explícitamente al ERC-8004 como un pilar estratégico de su hoja de ruta. Una continuación, el ERC-8220 (Interfaz estándar para la gobernanza de IA on-chain), se propuso el 7 de abril de 2026 y ya está atrayendo experimentos de desarrolladores. Crucialmente, el ERC-8004 no impone modelos de confianza — proporciona los registros; el mercado decide si la reputación, el stake, zk o la atestación TEE es la primitiva de verificación adecuada para cualquier contexto dado.

Esa neutralidad es la razón por la que el ERC-8004 ha surgido como lo más parecido a una capa de identidad de bien público.

3. StableX KYA de MetaComp — Gobernanza orientada al regulador

En abril de 2026, MetaComp, con sede en Singapur, lanzó lo que presenta como el primer marco KYA (Know Your Agent / Conozca a su Agente) del mundo diseñado específicamente para servicios financieros regulados, organizado en torno a cuatro pilares:

  1. Identidad y registro del agente
  2. Control de autoridad y permisos
  3. Monitoreo de comportamiento e inteligencia de riesgos
  4. Gobernanza del ecosistema e interacción

La elección de diseño más importante del marco es su insistencia en la responsabilidad centrada en el ser humano: la autorización y la responsabilidad siempre se remontan a una persona real y nombrada que puede ser considerada responsable. Ese principio es lo que hace que el KYA sea aceptable para la MAS, la SEC y la FCA — y es el mismo principio que se espera que aplique una futura extensión de la Regla de Viaje del GAFI (FATF Travel Rule) a las transacciones entre agentes, exigiendo el intercambio de la identidad verificada del principal junto con la transacción misma.

4. Billions Network y el campo de la identidad descentralizada

El cuarto campo no es un solo producto — es el ecosistema más amplio de identidad descentralizada (Billions Network, Civic, Polygon ID, World ID, la comunidad de credenciales verificables del W3C) que intenta extender las primitivas de identidad descentralizada de grado humano hasta la capa de los agentes. La apuesta arquitectónica es que la credencial de un agente debería parecerse mucho a la credencial verificable de un humano: firmada por un principal registrado, delimitada por permisos explícitos, revocable y portátil entre jurisdicciones.

Cualquiera que sea la primitiva que gane, las cuatro convergen en las mismas tres propiedades:

  • Un vínculo criptográfico desde el agente hasta un principal nombrado que asume la responsabilidad.
  • Un alcance de permiso explícito que las plataformas pueden verificar sin confiar en el agente.
  • Un canal de revocación y auditoría que un regulador (o una contraparte) puede consultar en tiempo real.

Por qué la compresión debe ocurrir este año

Tres fuerzas están presionando el cronograma simultáneamente.

La legal es el caso Amazon contra Perplexity. Tan pronto como un minorista importante gane basándose en la CFAA, el asesor legal de cada plataforma adquirirá un fuerte incentivo para exigir una autorización de agente demostrable o bloquear por defecto. La orden judicial puede estar suspendida, pero la doctrina ya está teniendo un impacto en los modelos de riesgo.

La económica es la explosión del comercio mediado por agentes. El CEO de Visa ha enmarcado públicamente los pagos agénticos como una prioridad estratégica. Circle y Stripe compiten por construir rieles de liquidación. Coinbase, MoonPay y Skyfire están publicando especificaciones de billetera que compiten entre sí. Cada uno de estos sistemas necesita una capa KYA para escalar; de lo contrario, cada transacción termina en el escritorio de un equipo de fraude.

La regulatoria es el GAFI, la FinCEN y la SEC extendiendo silenciosamente los marcos existentes. Las obligaciones de la regla de viaje no se detienen por debates ontológicos sobre si un agente es un "cliente". Si un emisor de stablecoins es responsable del control de sanciones en los flujos mediados por agentes, exigirá una identidad de agente verificable desde el origen — y esa demanda caerá en cascada.

Treinta años para el KYC fueron un lujo de una era analógica. Los agentes realizan transacciones en milisegundos, contra pools de liquidez de billones de dólares, con una expansión efectivamente ilimitada. O el sistema de cumplimiento también funciona a velocidad de máquina, o la brecha se convierte en el riesgo sistémico.

Qué deberían hacer los constructores ahora

Para los desarrolladores y los equipos de infraestructura, los próximos doce meses son de un impacto inusualmente alto. Destacan tres movimientos concretos:

  1. Tratar la identidad del agente como una credencial de primer nivel, no como metadatos. Si su servicio acepta tráfico de agentes, diseñe para atestaciones de estilo KYA desde el primer día. El costo marginal de soportar una búsqueda de ERC-8004 es pequeño; el costo marginal de adaptarlo después de un fallo al estilo Perplexity es enorme.
  2. Elegir un modelo de verificación deliberadamente. La reputación, el stake, zkML y TEE tienen perfiles diferentes de costo, latencia y seguridad. Un agente de trading necesita garantías diferentes a las de un agente de compra de contenido. No elija por defecto — elija según su modelo de amenazas.
  3. Planificar para una responsabilidad rastreable hasta humanos. Incluso si su sistema está totalmente descentralizado, el regulador seguirá queriendo un nombre. Arquitecte su vinculación con el principal de modo que la pregunta "¿quién autorizó a este agente?" sea siempre respondible en menos de un segundo.

La oportunidad es simétrica a la obligación: los equipos que lancen primero una infraestructura de identidad de agentes creíble estarán presentes en cada pago, cada llamada de API y cada intención de contrato inteligente que un agente firme. Esa es una superficie de acción muy extensa.

La silenciosa e importante reconfiguración de la confianza

La historia de 2026 no es realmente "vienen los agentes de IA" — ya están aquí. La historia es que el sistema financiero se está reconfigurando en tiempo real para reconocerlos, restringirlos y valorar la confianza que requieren.

El KYC tardó treinta años porque el coste de hacerlo mal era una serie de multas por cumplimiento y una lenta erosión de la confianza. El KYA no puede tardar treinta años porque el coste de hacerlo mal es una contraparte autónoma a velocidad de máquina, sin nombre, sin fronteras y sin botón de apagado.

La buena noticia: las primitivas existen. ERC-8004 está activo en la mainnet. KYAPay está en el proceso de borradores de la IETF. MetaComp tiene un marco de trabajo de grado regulatorio en el mercado. Billions Network y la comunidad DID en general están extendiendo la identidad de nivel humano a la capa de agentes. El trabajo duro ahora es la composición — conectar esas piezas en los rieles que realmente mueven dinero, datos y decisiones.

El problema 96:1 es real. La buena noticia es que, por primera vez, la respuesta se está construyendo a la misma velocidad de procesamiento que la amenaza.


BlockEden.xyz opera infraestructura de RPC e indexación de nivel de producción en Sui, Aptos, Ethereum y más de 25 cadenas adicionales — los mismos rieles sobre los que corren las búsquedas de atestación de agentes, las consultas al registro ERC-8004 y los flujos de pago verificados por KYA. A medida que la identidad del agente se convierte en una primitiva de infraestructura de primera clase, explore nuestro mercado de APIs para construir sobre rieles diseñados para la economía a velocidad de máquina.

Fuentes

POAP se apaga: Lo que el ocaso de la primitiva de identidad favorita de Web3 revela sobre la reputación on-chain

· 12 min de lectura
Dora Noda
Software Engineer

El 16 de marzo de 2026, la Web3 perdió una de sus primitivas más reconocibles. POAP — el Protocolo de Prueba de Asistencia (Proof of Attendance Protocol) que convirtió pulseras de conferencias, votos de DAOs y momentos comunitarios en 7,2 millones de insignias on-chain — pasó silenciosamente al modo de mantenimiento. Sin cierres dramáticos, sin colapso de tokens, sin demandas. Solo una publicación en un blog, un breve tweet de un cofundador y el fin de los registros de nuevos emisores.

La identidad autosoberana alcanza los $7 mil millones: Por qué eIDAS 2.0 es el evento de adopción sigilosa de la Web3

· 13 min de lectura
Dora Noda
Software Engineer

El 21 de noviembre de 2026, todos los gobiernos de la Unión Europea estarán legalmente obligados a ofrecer a cada uno de sus ciudadanos una billetera de identidad digital. Ese único plazo convierte a 450 millones de europeos en usuarios forzosos de una infraestructura de credenciales que la Web3 ha estado construyendo silenciosamente durante una década — y casi nadie en el Crypto Twitter está hablando de ello.

Este es el evento de adopción encubierto del ciclo. Mientras la atención oscila entre los agentes de IA, los flujos de los ETF y las guerras de rendimiento de las L2, la identidad soberana (SSI) ha pasado de ser una conversación de nicho sobre "estándares del W3C" a una categoría que el mercado valora ahora entre 6.870 y 7.400 millones de dólares en 2026, frente a los 3.780 millones de dólares en 2025 — una tasa de crecimiento anual compuesta (CAGR) del 82% que la mayoría de los sectores envidiaría. Las previsiones que llegan hasta 2030 son aún más agresivas: Research and Markets proyecta que el mercado de SSI alcanzará los 74.880 millones de dólares en cuatro años, mientras que se espera que el mercado más amplio de identidad descentralizada supere los 44.980 millones de dólares para 2032 con una CAGR del 84,5%.

Sin embargo, esos números no son la noticia. La noticia es por qué se están materializando ahora y quién está a punto de capturarlos.

La manguera regulatoria: eIDAS 2.0 convierte la identidad en infraestructura

El Reglamento Europeo de Identidad Digital — conocido como eIDAS 2.0 — entró en vigor en mayo de 2024 y estableció un plazo estricto: para finales de diciembre de 2026, cada uno de los 27 estados miembros de la UE debe poner a disposición de sus ciudadanos y residentes al menos una billetera de identidad digital certificada (una EUDI Wallet), de forma gratuita. La primera billetera debe estar lista para producción antes del 6 de diciembre de 2026. A partir de 2027, tanto los servicios públicos como los privados que operen en la UE estarán legalmente obligados a aceptar estas billeteras para la autenticación.

Esto no es un piloto. No es un estándar voluntario. Es el mayor evento de adopción forzada en la historia de la identidad digital.

La escala: más de 450 millones de ciudadanos y residentes de la UE. El objetivo: el 80% de los europeos utilizando una solución de identificación digital para 2030, según la política de la Década Digital de la UE. La trayectoria: ABI Research prevé 83 millones de billeteras en circulación para finales de 2025, más que duplicándose a 169 millones en 2026. (ABI también cree que el objetivo del 80% se retrasará hasta 2032, no 2030 — pero incluso el escenario "lento" es asombroso).

Tres cosas hacen que esto sea diferente de cualquier impulso de identidad anterior:

  1. La billetera es el producto, no el backend. Por primera vez, el titular de la credencial — no el emisor, ni la parte que confía — es dueño de la experiencia del usuario. Los ciudadanos descargarán una billetera, almacenarán en ella una licencia de conducir, un diploma universitario, una certificación KYC bancaria y una credencial de verificación de edad, y las presentarán de forma selectiva a cualquier servicio que lo solicite.
  2. Los estados miembros establecen el suelo; el mercado construye el techo. El mínimo es una billetera emitida por el estado. El techo es cualquier billetera del sector privado que pueda cumplir con el nivel de certificación y competir en UX. Eso abre la puerta a emisores nativos de blockchain, billeteras cripto y protocolos de identidad Web3 para conectarse directamente a las mismas vías.
  3. Transfronterizo por defecto. Un ciudadano alemán podrá registrarse en un banco español, alquilar un coche en Portugal y firmar un contrato en Irlanda utilizando la misma billetera — un nivel de composabilidad que los esquemas nacionales de identidad actuales nunca han ofrecido.

Si se mira con atención, esa arquitectura se parece mucho a una billetera de hardware, un formato de credenciales agnóstico a la cadena y un registro de certificaciones. Web3 ha estado lanzando exactamente esas primitivas desde 2017.

El stack de Web3 listo para conectarse

Mientras los reguladores redactaban eIDAS 2.0, el ecosistema de identidad cripto-nativo maduró silenciosamente hasta convertirse en un stack coherente. Los componentes principales tienen ahora tracción en producción:

Emisores de credenciales verificables. Entra Verified ID de Microsoft — una API REST para credenciales verificables del W3C firmadas mediante did:web — se ha vuelto convencional dentro de los despliegues empresariales de Azure y se está expandiendo hacia la acreditación de proveedores de atención médica y la autenticación de la cadena de suministro hasta 2026-2027. IBM y Google están construyendo stacks empresariales paralelos. El mercado de plataformas de credenciales verificables, valorado en 1.800 millones de dólares en 2025, se prevé que alcance los 12.600 millones de dólares para 2034 con una CAGR del 24%.

Billeteras de credenciales de conocimiento cero. Billions Network (antes Privado ID, antes Polygon ID) recaudó 30 millones de dólares tras separarse de Polygon Labs en junio de 2024 y ha verificado a 2 millones de usuarios en cinco meses — con conteos comunitarios de 550.000 en X y 650.000 en Discord. Su propuesta es simple: demostrar una afirmación (mayor de 18 años, residente de la UE, inversor acreditado) sin filtrar los datos subyacentes, utilizando zk-SNARKs para comprimir la verificación de la credencial en unos pocos kilobytes.

Redes de prueba de humanidad. World (antes Worldcoin) lanzó en abril de 2026 lo que denomina "prueba de humano de stack completo" — integraciones con Tinder (verificación de citas), Zoom (su función anti-deepfake "Deep Face") y Docusign (acuerdos firmados por humanos). Mientras tanto, Holonym Foundation adquirió Gitcoin Passport a principios de 2025 y lo renombró como Human Passport, consolidando el mayor gráfico de prueba de humanidad no biométrico.

Reputación y acceso on-chain. Galxe Passport, ENS, Unstoppable Domains, Civic y Dock completan una capa madura para la divulgación selectiva, la revocación de credenciales y el acceso restringido — exactamente las primitivas que necesita la billetera de eIDAS 2.0.

Ninguna de estas nació como "herramientas eIDAS". Nacieron resolviendo airdrops, resistencia a ataques Sybil y votaciones en DAO. Pero la arquitectura que desarrollaron — DIDs, VCs, divulgación selectiva, certificaciones ZK — es, casi por accidente, la implementación más limpia de lo que los reguladores europeos exigen ahora.

La función de forzado de la IA: Los deepfakes rompen la antigua capa de identidad

El segundo catalizador que impulsa este mercado de $ 7 mil millones no es regulatorio. Es el colapso de la identidad basada en fotos y contraseñas bajo el peso de la IA generativa.

La investigación de Deloitte estima que el fraude financiero habilitado por deepfakes solo en los EE. UU. alcanzará los 40milmillonespara2027.Elcasodeestudiocanoˊnicoyaesinfame:unempleadodefinanzasdeHongKongen2024fueconvencidoporunavideollamadadedeepfakeenlaqueaparecıˊansuCFOyvarioscolegasparatransferir40 mil millones para 2027. El caso de estudio canónico ya es infame: un empleado de finanzas de Hong Kong en 2024 fue convencido por una videollamada de deepfake en la que aparecían su CFO y varios colegas para transferir 25 millones. Los colegas eran todos sintéticos. El CFO era sintético. La transferencia no lo fue.

Esto transforma la identidad de una "característica de privacidad deseable" en una "primitiva de integridad obligatoria". Y crea una demanda que no existía hace 24 meses:

  • Las videoconferencias necesitan prueba de humanidad. Zoom implementando Deep Face con World ID es la primera respuesta a escala de producción.
  • Las firmas digitales necesitan prueba de firmante. Docusign integrando World ID aborda la pregunta de "si esto fue realmente firmado por un humano" que antes se daba por sentada.
  • Las plataformas de contenido necesitan prueba de origen. Cada deepfake empuja a YouTube, TikTok y X a exigir una procedencia criptográfica en las cargas de contenido.
  • Los agentes de IA necesitan prueba de autorización. A medida que los agentes autónomos realizan transacciones en nombre de humanos, el protocolo necesita saber qué humano autorizó a qué agente para hacer qué — una pregunta que el ERC-8004, que entró en funcionamiento en la mainnet de Ethereum el 29 de enero de 2026, intenta responder con sus registros de Identidad, Reputación y Validación. Más de 45,000 agentes se registraron a las pocas semanas del lanzamiento, con proyecciones que apuntan a 130,000 agentes compatibles con ERC-8004 en múltiples cadenas para finales de 2026.

La identidad ya no es un problema adyacente a la IA. Es el plano de control.

Las arquitecturas compiten por el espacio en la billetera

Tres enfoques arquitectónicos compiten por la posición predeterminada en el bolsillo de cada ciudadano:

Anclado en biometría (World, escaneo de iris). Garantía de unicidad más fuerte, historia de privacidad más débil. Los reguladores en Kenia, España y Filipinas han suspendido o prohibido las operaciones de Orb, y los datos biométricos son inalterables — un riesgo de seguridad permanente si se ven comprometidos.

Anclado en grafos de credenciales (Human Passport, Galxe, Billions). Garantía de unicidad más débil por credencial, historia de privacidad más fuerte. Un usuario reúne muchas credenciales — historial de contribuciones en Gitcoin, nombre ENS, atestación KYC, prueba de participación (proof-of-stake) — y el conjunto es difícil de falsificar incluso si alguna de ellas es débil.

Anclado en el gobierno (Billetera EUDI). Máximo estatus legal, mínima interoperabilidad con sistemas fuera de la UE y aplicaciones on-chain. La billetera aceptará credenciales de terceros, pero el ancla de confianza es el estado miembro.

La pregunta interesante para 2026-2028 no es cuál de estos gana. Es qué combinaciones se lanzan. Un escenario final probable: la Billetera EUDI contiene su base emitida por el estado (licencia de conducir, pasaporte, diploma), su banco emite una atestación KYC en formato VC que usted carga en la misma billetera, las aplicaciones Web3 aceptan esa atestación más una atestación de prueba de humanidad de conocimiento cero de Human Passport, y un agente de IA que opera en su nombre presenta una credencial derivada que demuestra "autorizado por un humano que superó el proceso de incorporación de eIDAS 2.0" sin revelar de qué humano se trata.

El precedente de escala: Por qué la India es la analogía más cercana

El argumento de los escépticos es que la identidad digital obligatoria por el gobierno siempre produce sistemas centralizados y propensos a la vigilancia. Aadhaar de la India — con 1,400 millones de inscritos — es el precedente de escala. También es la historia de advertencia: bases de datos biométricas centralizadas, filtraciones que afectan a cientos de millones y controversia política sobre la inscripción coercitiva.

La apuesta de eIDAS 2.0 es que la arquitectura puede ofrecer una adopción a escala de Aadhaar con una descentralización de estilo SSI: el ciudadano posee la credencial, el estado firma pero no almacena la presentación, y las pruebas de conocimiento cero minimizan lo que cualquier parte confiante aprende. Si Bruselas cumple con esa apuesta o colapsa silenciosamente en una alternativa centralizada es la pregunta de gobernanza más importante del sector.

El stack de Web3 tiene un interés personal en que gane el camino descentralizado. Si lo hace, cada primitiva de DID, VC y credencial zk que la industria ha construido se convierte en parte del riel de identidad europeo predeterminado.

Qué significa esto para los desarrolladores ahora mismo

Para los operadores de infraestructura, tres movimientos concretos se vuelven racionales en 2026:

  1. Soporte credenciales en formato VC en sus billeteras, SDKs y APIs. El Modelo de Datos de Credenciales Verificables del W3C ya no es académico — es lo que los estados miembros emitirán.
  2. Integre flujos de atestación ZK en el proceso de incorporación. El KYC/AML sin filtrar PII es una expectativa básica para 2026, no un elemento de la hoja de ruta para 2028.
  3. Adapte su producto a las primitivas de identidad de agentes de IA. ERC-8004 junto con la divulgación selectiva es hacia donde se dirige la autorización de agentes; los servicios que puedan autenticar a un agente y verificar al humano detrás de él capturarán la prima de confianza.

El mercado de SSI de 6.87milmilloneseselindicadorprincipal.Lamareasubyacentelaregulacioˊneuropea,elendurecimientodelaidentidadforzadoporlaIAylasherramientasdenivelempresarialdeMicrosoft,IBMyGoogleesloquellevaraˊlascifrasde6.87 mil millones es el indicador principal. La marea subyacente — la regulación europea, el endurecimiento de la identidad forzado por la IA y las herramientas de nivel empresarial de Microsoft, IBM y Google — es lo que llevará las cifras de 7 mil millones este año a $ 74 mil millones para 2030.

El sector cripto pasó una década argumentando que los usuarios deberían ser dueños de sus llaves, su dinero y sus datos. eIDAS 2.0 acaba de convertir ese argumento en ley para 450 millones de personas.

BlockEden.xyz proporciona infraestructura de RPC e indexación de nivel empresarial a través de las cadenas donde se están construyendo protocolos de identidad, credenciales y autorización de agentes — desde Ethereum (ERC-8004) hasta Aptos, Sui y más allá. Explore nuestros servicios para crear aplicaciones conscientes de la identidad sobre rieles diseñados para la Web3 agéntica y verificada por credenciales.

Fuentes

La Serie B de $ 100M de Bluesky y la apuesta silenciosa por AT Protocol como infraestructura de identidad

· 13 min de lectura
Dora Noda
Software Engineer

Un veterano de WordPress ahora dirige la red social que la industria cripto no pidió. El 19 de marzo de 2026, Bluesky reveló una Serie B de 100 millones de dólares liderada por Bain Capital Crypto — una ronda que se cerró discretamente en abril de 2025 y nunca se anunció — junto con la noticia de que la fundadora Jay Graber había pasado a ocupar el cargo de Directora de Innovación y entregado la presidencia de CEO a Toni Schneider, el operador que escaló Automattic y ayudó a convertir WordPress en la infraestructura de código abierto detrás del 40 % de la web.

Si se mira con detenimiento, esta es la apuesta de identidad descentralizada más trascendental del ciclo. Y casi nadie en el mundo cripto está hablando de ello.

El ejército de 18 millones de KYC de Pi Network: Cómo la capa de identidad latente acaba de redefinir la métrica más importante de Web3

· 16 min de lectura
Dora Noda
Software Engineer

La industria de las criptomonedas ha pasado una década celebrando los recuentos de billeteras como si fueran usuarios. En abril de 2026, una red que la mayoría de los analistas serios descartaron hace tres años reescribió silenciosamente el marcador: Pi Network confirmó 18 millones de seres humanos verificados por KYC y 526 millones de tareas de validación entre pares completadas — cifras que, dependiendo de cómo se miren, exponen la mayor mentira de medición de la Web3 o describen la capa de identidad más subestimada del planeta. La misma semana, un único grupo agrupado de 5,800 billeteras farmeó aproximadamente el 80 % de un airdrop en BNB Chain. La yuxtaposición no fue una coincidencia.

La resistencia a Sybil, tratada durante mucho tiempo como una preocupación de nicho de los granjeros de airdrops y los expertos en gobernanza de DAO, se ha convertido de repente en el problema de diseño más trascendental en el sector cripto. La causa es simple: los agentes de IA autónomos ahora pueden abrir billeteras, superar heurísticas de comportamiento y realizar transacciones en cadena a velocidad de máquina. Contra ese atacante, "una billetera, un voto" es peor que inútil — es una invitación formal. Y las redes que pueden demostrar que sus usuarios son humanos reales, a escala, con cobertura en mercados emergentes, están a punto de importar mucho más que las redes que pueden demostrar que sus usuarios tienen una extensión de MetaMask.

Los números que reformulan el debate

El anuncio del hito de abril de 2026 de Pi Network se lee como una aburrida actualización de operaciones hasta que se compara con el resto de la industria:

  • 18 millones de Pioneros verificados por KYC. Cada solicitud pasa por aproximadamente 30 verificaciones distintas, combinando la pre-evaluación por IA con la revisión humana de un grupo de más de 1 millón de validadores capacitados.
  • 526 millones de tareas de validación entre pares completadas en toda la plataforma, con cada identidad dividida en pequeñas sub-tareas (video de prueba de vida, verificación de documentos, coincidencia de fotos, verificación de nombre) y requiriendo que al menos dos validadores independientes estén de acuerdo antes de la aprobación.
  • Más de 100 millones de descargas de la aplicación, superando a Coinbase y OKX en recuentos de instalaciones globales, y aproximadamente 60 millones de mineros activos mensuales.
  • Primera distribución de recompensas para validadores el 3 de abril de 2026, pagando a 22 veces la tasa de minería base actual — convirtiendo instantáneamente la validación KYC en la actividad más lucrativa de la red.
  • 16.57 millones de Pioneros ya migrados a la mainnet en la instantánea del 5 de marzo de 2026, complementados con una contribución de la fundación de 10 millones de Pi al fondo de recompensas de la primera ronda.

Ahora compare con las otras capas de identidad que la industria suele tratar como serias:

  • World (anteriormente Worldcoin) informa de unos 26 millones de usuarios registrados con aproximadamente 12.5 millones de verificaciones completas de escaneo de iris por Orb. El despliegue de Orb Mini es la palanca que el equipo está accionando para superar los 100 millones — un objetivo, no una cifra en los libros.
  • Human Passport (anteriormente Gitcoin Passport) supera los 2 millones de usuarios verificados en su conjunto de credenciales. Fuerte en círculos de financiación de subvenciones, pero minúsculo al lado de la audiencia móvil que Pi ha acumulado.
  • Civic Pass y BrightID continúan sirviendo bien a casos de uso de protocolos específicos, pero nunca fueron diseñados para escalar a cientos de millones.

La forma honesta de leer estos números es que Pi ha construido silenciosamente la red humana verificada por KYC más grande de la Web3 — y lo hizo exactamente en los mercados (sur y sudeste de Asia, África, América Latina) que cualquier otro proyecto de prueba de humanidad no puede alcanzar o se niega explícitamente a escanear con un Orb.

Por qué los "humanos verificados" son de repente un pilar fundamental

Durante la mayor parte de la historia de las criptomonedas, la métrica estrella de la industria fue el recuento de billeteras. Más direcciones significaban más usuarios, lo que significaba más adopción, lo que significaba que el precio subía. La métrica funcionó, aunque fuera de manera imperfecta, mientras que crear una billetera nueva aún imponía una fricción significativa — descargar una extensión, aprender sobre frases semilla, financiar el gas.

Tres desarrollos de 2026 rompieron esa suposición por completo.

Los agentes de IA ahora abren billeteras por sí mismos. El recuento de agentes de IA activos en BNB Chain explotó de aproximadamente 337 a principios de enero de 2026 a más de 123,000 a mediados de marzo, un aumento del 36,000 % en menos de tres meses. Cada uno de esos agentes tiene al menos una billetera. Muchos tienen varias. Ninguno de ellos es humano. La métrica de recuento de billeteras no solo se diluyó — dejó de medir lo que solía medir.

Los ataques de Sybil en airdrops se industrializaron. En el lanzamiento del token de Apriori en BNB Chain, un solo grupo agrupado de 5,800 billeteras capturó aproximadamente el 80 % del suministro. El marco de detección de Sybil de código abierto de Trusta Labs, las herramientas dedicadas de protección de airdrops de OKX y la creciente sabiduría común de que los airdrops deberían estar vinculados a depósitos o volumen en lugar de actividad señalan la misma conclusión: las recompensas basadas en la actividad están rotas cuando los atacantes pueden desplegar 10,000 agentes de IA con un comportamiento perfecto y patrones de transacciones únicos.

Las suposiciones de cuórum de gobernanza comenzaron a desmoronarse. Un voto de DAO que se aprueba 70 - 30 contra una posición "incumbente" parece legítimo solo si las billeteras que votan representan a humanos distintos. Cuando un atacante con recursos puede presentar de manera creíble 50,000 agentes autónomos que emiten votos que parecen individualmente racionales, el modelo de una billetera - un voto no es seguro — es un simulacro de seguridad.

Cada uno de estos modos de fallo comparte una causa raíz. La industria ha estado utilizando un identificador barato y no único (la billetera) para hacer el trabajo de un identificador difícil y único (el humano). Mientras la brecha entre esas dos cosas fuera estrecha, la aproximación funcionaba. Los agentes de IA ahora han separado esas dos señales por varios órdenes de magnitud, y no hay vuelta atrás.

Lo que Pi construyó realmente ( y por qué funciona de forma diferente )

El sistema de identidad de Pi Network no fue diseñado en respuesta a la crisis de agentes de IA de 2026 — lo precede por años. Pero las decisiones de diseño que alguna vez parecieron "cripto para las masas centrada en móviles" ahora parecen la respuesta más pragmática a la prueba de humanidad a escala:

Validación humana distribuida, no biométrica. Mientras que la propuesta de Worldcoin es "enviaremos un dispositivo de hardware a cada país y escanearemos cada iris", la propuesta de Pi es "pagaremos a los Pioneros para que validen los documentos de los demás en sus smartphones existentes". El primer modelo es hermoso en teoría y políticamente catastrófico en la práctica — múltiples gobiernos han prohibido o suspendido las operaciones del Orb. El segundo es aburrido, incremental, y ya ha movido 526 millones de tareas de validación a través del sistema.

Revisión de tareas divididas con redundancia. Cada solicitud de KYC se descompone en subtareas independientes: control de vitalidad, inspección de documentos, coincidencia de fotos, verificación de nombres. Al menos dos validadores deben estar de acuerdo de forma independiente antes de la aprobación. Esto es simultáneamente un esquema de resistencia a ataques Sybil ( ningún validador individual puede autorizar falsificaciones a gran escala ) y un sistema de control de calidad ( los errores se eliminan estadísticamente mediante umbrales de acuerdo ).

IA en el bucle interno, humanos en el bucle externo. El proceso KYC estándar de Pi integra el pre-cribado de IA para reducir a la mitad la cola de solicitudes que esperan revisión humana. Crucialmente, la IA filtra los casos obvios y entrega los ambiguos a los validadores humanos — invirtiendo el enfoque típico de la Web3 de "desplegar IA y rezar". Los humanos son la autoridad final; la IA es un acelerador de rendimiento.

Biometría de huella palmar como una segunda capa opcional. Pi está probando en fase beta la autenticación por huella palmar como una capa anti-Sybil adicional. A diferencia del escaneo de iris, las huellas palmares pueden ser capturadas por smartphones de consumo sin hardware dedicado, lo que importa enormemente para la huella de la red en los mercados emergentes.

La compensación que la mayoría de los comentaristas occidentales pasan por alto es que el sistema de Pi es lento por diseño. Un Pionero podría esperar semanas o meses entre el inicio del KYC y la migración completa a la mainnet. Para un desarrollador que quiere lanzar una colección de NFT el próximo martes, eso es exasperante. Para un protocolo que quiere saber si sus 18 millones de usuarios son 18 millones de humanos distintos y no 200,000 humanos ejecutando 90 billeteras de agentes cada uno, es exactamente el ritmo adecuado.

El foso de los mercados emergentes que nadie valoró

Aquí está el dato que más importa y el que menos se discute: la base de usuarios de Pi Network está concentrada precisamente en las regiones que el resto del stack de prueba de humanidad no puede alcanzar.

Pi tiene decenas de millones de usuarios en Vietnam, Indonesia, Filipinas, Nigeria y América Latina — poblaciones que a menudo tienen un acceso limitado a la banca tradicional, a los documentos de pasaporte aceptados por los proveedores de KYC occidentales o al hardware que puede ejecutar billeteras de extensión de navegador sin problemas. Estos mismos usuarios normalmente no pueden llegar a un Orb ( lo que requiere un viaje físico a un quiosco de Worldcoin ) y no tienen la alfabetización criptográfica necesaria para manejar el ecosistema de sellos de Gitcoin Passport.

Lo que Pi ha hecho, efectivamente, es construir una red KYC donde la unidad de costo de incorporación es un smartphone de 50 ylavoluntaddepasarunosminutosaldıˊaabriendolaaplicacioˊnnounpasaporte,nouniPhonede1,200y la voluntad de pasar unos minutos al día abriendo la aplicación — no un pasaporte, no un iPhone de 1,200, no una visita a un dispositivo biométrico especializado. Para los próximos mil millones de usuarios de criptomonedas, ese es el único modelo de incorporación que realmente funcionará a escala.

Esto es estratégicamente importante para cualquier protocolo que intente diseñar un airdrop genuinamente global, una votación de gobernanza o una ronda de financiación retroactiva. Una capa de resistencia a Sybil que excluye accidentalmente a la mitad de la población mundial no es realmente resistente a Sybil — es resistente a los usuarios occidentales, lo cual es una propiedad muy diferente. La distribución geográfica de Pi es un activo que los competidores no replicarán fácilmente, porque la inversión requerida es menos técnica que operativa: años de construcción de comunidad, documentación traducida, formación de validadores locales y canales de pago que funcionen en países con una penetración del dinero móvil del 30 %.

Qué significa esto para los constructores de protocolos en 2026

Si usted es un equipo de protocolo que planea realizar un airdrop, una votación de gobernanza, una ronda de subvenciones o una capa de acceso DeFi en los próximos 18 meses, el hito de Pi tiene tres implicaciones inmediatas.

Trate la prueba de humanidad como un stack, no como una elección de proveedor. Ningún sistema PoP individual cubre bien todos los casos de uso. Worldcoin ofrece una fuerte singularidad biométrica en las regiones donde opera. Human Passport cubre el circuito de financiación de subvenciones occidentales con fuertes integraciones. BrightID captura grafos sociales nativos de cripto. Pi ahora posee el segmento de humanos verificados por KYC de mercados emergentes. La arquitectura adecuada para un airdrop serio en 2026 es probablemente aceptar pruebas de múltiples sistemas y puntuar en consecuencia, no apostar toda la estrategia anti-Sybil a una sola fuente de verdad.

Diseñe para "humano verificado" como una primitiva de primera clase. El estándar ERC-8004 en la mainnet de Ethereum, que entró en vigor el 29 de enero de 2026, proporciona un registro on-chain para identidades de agentes con atestaciones criptográficas. Los estándares complementarios para la identidad humana se están quedando atrás — no porque falte demanda, sino porque la política de un registro global de identidad humana es complicada. Mientras tanto, el camino práctico es aceptar pruebas portátiles ( Pi, Worldcoin, Human Passport, BrightID ) y hacer que el filtrado de "solo humanos" sea una política configurable para cualquier superficie controlada por acceso.

Deje de tratar el recuento de billeteras como una métrica seria. Si un protocolo reporta 500,000 billeteras y un competidor reporta 50,000 humanos verificados, el competidor es probablemente la red más valiosa — y ciertamente la más defendible contra ataques Sybil, captura de gobernanza y presión regulatoria. Los inversores, fundadores y analistas deberían empezar a seguir explícitamente los recuentos de humanos verificados como un KPI paralelo al recuento de billeteras en cada presentación de diligencia debida.

Las preguntas abiertas que Pi aún debe responder

Nada de esto es una coronación. Pi Network aún enfrenta tres preguntas incisivas que determinarán si la cifra de 18 millones de KYC se traduce en un valor real para la infraestructura.

¿Puede el proceso de KYC escalar otras 10 veces? Agregar 180 millones de humanos verificados requiere una expansión enorme del conjunto de validadores o una sustitución agresiva por IA para la revisión humana. Cada opción conlleva riesgos : más validadores diluyen las recompensas por validador e invitan a la degradación de la calidad, mientras que una mayor revisión por IA debilita el argumento de la "verificación humana distribuida". La respuesta de Pi hasta ahora — IA en el bucle interno, humanos en el bucle externo — es ingeniosa, pero no ha sido probada a 10 veces el rendimiento actual.

¿Acumula el token PI el valor de la capa de identidad? Gran parte del interés cultural de Pi todavía lo trata como una apuesta de token especulativo. Para que la tesis de la identidad tenga importancia económica, PI debe convertirse en la unidad de pago para los servicios restringidos por identidad : asignaciones de airdrops valoradas en PI, votos de gobernanza colateralizados en PI, acceso a pools de DeFi exclusivos para humanos medidos en PI. La infraestructura de la mainnet para hacer esto existe. Las asociaciones de protocolos para que esto suceda apenas han comenzado.

¿Se integrarán realmente los protocolos Web3 convencionales? La base de usuarios de mercados emergentes de Pi es su mayor activo, pero también hace que Pi sea ajeno para la mayoría de los desarrolladores centrados en Ethereum. La red que integre primero las pruebas de humanos verificados por Pi para airdrops o gobernanza obtendrá una ventaja de distribución defendible precisamente en las regiones donde los costos de adquisición de usuarios son más bajos. Nadie ha intentado eso a gran escala todavía. El equipo que lo haga parecerá muy inteligente en 18 meses.

La nueva forma de la identidad Web3

El patrón más amplio aquí es que la capa de identidad de Web3 se está estratificando — no en un único ganador, sino en un portafolio de primitivas, cada una optimizada para un segmento diferente. World posee el mercado biométrico de hardware occidental. Human Passport posee la identidad acreditada para el financiamiento de subvenciones (grants). Civic sirve a las rampas de acceso empresariales. BrightID sirve a la gobernanza comunitaria nativa de cripto. Pi posee a los humanos verificados por KYC en mercados emergentes a una escala a la que nadie más se acerca.

Los protocolos que tratan la identidad como un stack, no como un interruptor, construirán los sistemas más resilientes. Aquellos que intenten estandarizarse con un solo proveedor descubrirán en 2027 que su airdrop "global" excluyó de alguna manera a la mitad de los humanos del mundo, o que su gobernanza "resistente a ataques Sybil" estaba, de hecho, dominada por unas pocas granjas de agentes de IA bien financiadas que lograron pasar el Orb.

La cifra de 18 millones no es solo un hito para Pi. Es la primera señal honesta que tiene la industria de que la prueba de humanidad (proof-of-personhood) ya no es un problema de investigación — es un problema de despliegue a escala, y los sistemas desplegados tienen formas muy diferentes a las que predijeron los artículos de investigación.

BlockEden.xyz proporciona infraestructura RPC de blockchain de grado de producción para equipos que construyen productos Web3 conscientes de la identidad en Sui, Aptos, Ethereum y BSC. A medida que la resistencia a ataques Sybil se convierte en una primitiva fundamental para cada airdrop serio, sistema de gobernanza y protocolo restringido por agentes de IA, explore nuestro mercado de APIs para construir sobre bases diseñadas para la era del humano verificado.

Fuentes

30 millones de humanos frente a 123 000 agentes de IA en World Chain: Por qué la prueba de humanidad acaba de convertirse en la primitiva más urgente de DeFi

· 14 min de lectura
Dora Noda
Software Engineer

En enero de 2026, había aproximadamente 337 agentes de IA activos en las redes blockchain. Para el 11 de marzo, ese número había explotado superando los 123 000 — un aumento del 36 000 % en noventa días. En algún momento de ese mismo trimestre, World Chain superó silenciosamente las 30 millones de verificaciones de World ID y comenzó a enrutar aproximadamente el 44 % de toda la actividad de OP Mainstack a través de su espacio de bloque prioritario "solo para humanos". Esas dos curvas están a punto de chocar y, cuando lo hagan, cada protocolo DeFi, mercado de predicción, airdrop y voto de gobernanza de DAO tendrá que responder a una pregunta que sonaba académica hace un año: ¿cómo se distingue a un humano de un bot cuando el bot tiene una billetera, una puntuación de reputación y un mejor tiempo de actividad que tú?

La versión corta: no se puede — a menos que la propia cadena trace la línea. Eso es exactamente en lo que World Chain de Worldcoin está intentando convertirse. Y es por eso que la Prueba de Humanidad ha pasado de ser una curiosidad de nicho a la primitiva más disputada en la infraestructura Web3.

La Serie B de $100M de Bluesky y el ascenso silencioso de la web social abierta

· 12 min de lectura
Dora Noda
Software Engineer

Cuando Jack Dorsey sembró por primera vez Bluesky como un proyecto de investigación interno de Twitter en 2019, la idea de una red social descentralizada que alcanzara a decenas de millones de usuarios parecía ciencia ficción. Siete años después, Bluesky ha revelado una Serie B de $ 100 millones liderada por Bain Capital Crypto, ha crecido hasta superar los 43 millones de usuarios registrados y ha lanzado una aplicación impulsada por IA que permite a cualquiera hacer "vibe-code" de su propio feed social. La web social descentralizada ya no es un experimento de nicho: se está convirtiendo en infraestructura.

Pero la verdadera historia no es la ronda de financiación. Es la transición de liderazgo, la arquitectura del protocolo y las dinámicas competitivas que determinarán si Bluesky se convierte en la base de un nuevo internet social o en otro proyecto bien financiado que alcanzó su punto máximo demasiado pronto.

De KYC a KYA: Por qué 'Know Your Agent' es la capa de identidad sin la cual la economía autónoma no puede despegar

· 10 min de lectura
Dora Noda
Software Engineer

En los servicios financieros actuales, las identidades no humanas superan a los empleados humanos en una proporción de 96 a 1. Sin embargo, la mayoría de estas identidades de máquinas siguen siendo lo que a16z llama "fantasmas no bancarizados" (unbanked ghosts) — entidades de software que ejecutan miles de millones de dólares en transacciones sin ninguna forma estandarizada de demostrar quiénes son, para qué están autorizadas o quién asume la responsabilidad cuando las cosas salen mal.

La industria que pasó décadas construyendo la infraestructura de Conozca a su Cliente (KYC) ahora tiene meses para descifrar el Conozca a su Agente (KYA).

AT Protocol de Bluesky alcanza los 43 millones de usuarios — Por qué los constructores de cripto prestan atención a la identidad social descentralizada

· 9 min de lectura
Dora Noda
Software Engineer

Bluesky nunca quiso ser un proyecto Web3. La ex CEO Jay Graber hizo todo lo posible por distanciar a la plataforma de las criptomonedas, señalando que "la Web3 se asoció mucho con las criptomonedas" y que Bluesky estaba, en cambio, "evolucionando las redes sociales hacia algo abierto y distribuido". Sin embargo, en 2026, mientras el Protocolo AT supera los 43 millones de usuarios y su capa de identidad se estandariza en la IETF, los constructores de cripto están descubriendo discretamente que Bluesky podría haber construido la infraestructura de identidad descentralizada que la blockchain nunca pudo escalar por sí sola.

La ironía es evidente: un protocolo social que rechazó explícitamente los tokens y la liquidación on-chain está influyendo ahora en cómo los agentes de IA, las DAOs y los sistemas de reputación piensan en la identidad portátil y soberana en la era post-plataforma.