Cuando alguien decide comprar un instrumento financiero, el precio que finalmente obtiene depende en buena medida de cuánto tarda en confirmarse la operación. Entre el momento en que se toma la decisión y el instante en que la orden llega al mercado hay una ventana que, en instrumentos con cotización viva, se traduce directamente en diferencias de precio. Un protocolo biométrico común ataca justamente esa ventana: en lugar de encadenar contraseña, código por SMS y confirmación en una app separada, reúne la comprobación de identidad y la manifestación de voluntad en un solo paso.
La lógica no es nueva en su intención, pero sí en su alcance. Hasta ahora, cada entidad resolvía la autorización con sus propios mecanismos, y el inversor saltaba entre pantallas, tokens y mensajes que llegaban por canales distintos. Un estándar compartido permite que la verificación se apoye en un vector protegido, no en el dato biométrico crudo, y que el resultado de esa verificación viaje junto con la orden en el mismo flujo. La consecuencia práctica es que la autorización deja de ser un trámite previo y pasa a formar parte de la ejecución.
Conviene ser preciso sobre qué confirma realmente la biometría en este contexto. Confirma quién está autorizando la operación y que esa persona está presente en el momento de hacerlo. No confirma, en cambio, que el producto sea adecuado para su perfil, ni que la operación respete los límites que la entidad haya fijado, ni que se hayan cumplido las obligaciones de información al inversor. Esas comprobaciones siguen siendo responsabilidad de cada entidad y deben ejecutarse antes o en paralelo, no como consecuencia de una verificación exitosa.
El encadenamiento entre verificación y orden es la parte que más discusión técnica genera. Si la verificación se resuelve en un sistema y la orden se cursa en otro, hay que definir cómo se transmite el resultado sin abrir un hueco donde alguien pueda sustituir la intención original. La respuesta habitual pasa por vincular la verificación a un identificador de operación concreto, de modo que el resultado solo sea válido para esa orden y en esa ventana temporal. Así, una verificación correcta no puede reutilizarse para autorizar algo distinto.
Queda la evidencia. Para auditoría hace falta poder reconstruir qué se verificó, cuándo y con qué resultado, sin conservar el dato biométrico en sí. Eso obliga a registrar el evento de verificación, no la muestra. También obliga a definir cuánto tiempo se conserva ese registro y quién puede consultarlo, porque la trazabilidad sin límites se convierte en un problema de privacidad en lugar de una garantía.
Y está el límite práctico que ninguna arquitectura elimina: la latencia. Una captura de baja calidad o un falso rechazo interrumpen una operación que debía ser inmediata. Por eso el protocolo necesita un mecanismo de respaldo y umbrales de riesgo ajustados al importe, de manera que no todo se resuelva con el mismo nivel de exigencia.
Si quieres ver cómo se articula este tipo de autorización dentro del conjunto del estándar, puedes revisar las soluciones que planteamos o volver al artículo sobre cómo funciona una plantilla biométrica única entre bancos.