Cuando un identificador biométrico deja de vivir dentro de un solo banco y empieza a circular entre entidades, la pregunta ya no es técnica sino jurídica: con qué base se trata ese dato, para qué se consulta en cada ocasión y cuánto tiempo se conserva. Sin una respuesta escrita a esas tres cuestiones, cualquier acuerdo de interoperabilidad queda cojo. El consentimiento explícito es el punto de partida habitual, pero por sí solo no resuelve el problema. Hay que documentar la finalidad concreta de cada verificación, no una finalidad genérica de "seguridad", y delimitar qué se consulta en cada operación.
La supresión es el escenario más incómodo. Si el identificador ya se ha replicado entre sistemas, atender una solicitud de borrado exige saber dónde está, quién lo custodia y cómo se propaga la baja. Un protocolo serio define ese recorrido antes de que llegue la primera petición, no improvisa un procedimiento cuando aparece. Lo mismo ocurre con la trazabilidad: cada consulta debe poder reconstruirse después para responder quién verificó, sobre qué operación y en qué momento. Sin ese registro, la auditoría se convierte en una reconstrucción a ciegas.
Existe además una tensión que conviene nombrar sin adornos. Cuanta menos información viaje en cada consulta, menor es la exposición del dato, pero también menor la capacidad de detectar patrones de fraude que solo se ven al cruzar señales. Ese equilibrio no se decide cuando el sistema ya está en producción: se decide en el diseño del protocolo, en qué campos se comparten, en qué se queda local y en qué umbral se acepta una pérdida de visibilidad a cambio de reducir superficie de riesgo.
Conviene recordar el límite de fondo. La verificación biométrica confirma quién autoriza una operación, pero no sustituye las comprobaciones de idoneidad, los límites por importe ni las obligaciones de información al inversor que cada entidad mantiene por su cuenta. Tampoco resuelve por sí sola los falsos rechazos ni la baja calidad de captura, que siguen afectando a la ejecución cuando el rasgo no está disponible. El estándar compartido ordena el marco; no exime a nadie de cumplirlo.
Para ver cómo encaja este marco con el resto del protocolo, revisa las soluciones del estándar o vuelve al primer artículo de la serie, Cómo funciona una plantilla biométrica única entre bancos.