{"id":6819,"date":"2026-08-18T10:08:30","date_gmt":"2026-08-18T10:08:30","guid":{"rendered":"https:\/\/www.devengo.com\/?p=6819"},"modified":"2026-08-18T10:15:03","modified_gmt":"2026-08-18T10:15:03","slug":"identidad-del-agente-y-fraude-la-pieza-que-falta-en-los-pagos-agenticos","status":"publish","type":"post","link":"https:\/\/www.devengo.com\/es\/blog\/identidad-del-agente-y-fraude-la-pieza-que-falta-en-los-pagos-agenticos\/","title":{"rendered":"Identidad del agente y fraude: la pieza que falta en los pagos ag\u00e9nticos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Hace unas semanas escrib\u00ed sobre qu\u00e9 pasa <a href=\"https:\/\/www.devengo.com\/es\/blog\/pagos-agenticos-ia\/\" data-type=\"link\" data-id=\"https:\/\/www.devengo.com\/es\/blog\/pagos-agenticos-ia\/\"><strong>cuando un agente de IA necesita pagar.<\/strong><\/a> La versi\u00f3n corta: los rieles de pago que tenemos se construyeron para humanos, y los agentes ya se est\u00e1n topando con esa fricci\u00f3n. Desde entonces, hay una pregunta que vuelve en cada conversaci\u00f3n: si un agente puede pagar, \u00bfc\u00f3mo sabemos que tiene permiso para hacerlo y, sobre todo, en nombre de qui\u00e9n est\u00e1 actuando realmente?<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity is-style-dots\"\/>\n\n\n\n<h2 class=\"wp-block-heading\">Dos preguntas distintas, un mismo pago<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cada vez que un agente inicia un pago, en realidad se est\u00e1n produciendo dos comprobaciones separadas, aunque tendamos a mezclarlas. Piensa en ellas como dos formas distintas en las que un pago puede salir mal, y dos tipos de fraude que cada comprobaci\u00f3n est\u00e1 dise\u00f1ada para frenar.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-medium-font-size\"><strong>\u00bfA qui\u00e9n va el dinero?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eso es verificar el destino. Frena el fraude en el que un pago llega al lugar equivocado: un atacante cambia los datos de la cuenta del beneficiario y tu dinero termina en sus manos en lugar de en las del proveedor o negocio real. En concreto, esto significa comprobar que la cuenta que recibe los fondos pertenece realmente a la persona o empresa que el pagador cree. En el comercio ag\u00e9ntico, el agente puede que solo vea la web o la API de un comercio, pero el destino que de verdad importa siempre es la entidad legal detr\u00e1s, el titular de la cuenta asociado al IBAN.<\/p>\n\n\n\n<h3 class=\"wp-block-heading has-medium-font-size\"><strong>\u00bfQui\u00e9n ordena este pago y ten\u00eda permiso para hacerlo?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eso es verificar al agente. Aqu\u00ed el fraude tiene otra forma: no es que el dinero llegue al destino equivocado, sino que un agente act\u00faa en nombre de la persona equivocada, o que la autorizaci\u00f3n de una persona real se sobrepasa m\u00e1s all\u00e1 de los l\u00edmites que ella misma fij\u00f3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las preguntas clave son: \u00bfeste software act\u00faa de verdad en nombre del titular de la cuenta? Y \u00bfest\u00e1 operando dentro de los l\u00edmites y permisos que esa persona estableci\u00f3?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En el comercio ag\u00e9ntico, la confianza no puede depender solo de la transacci\u00f3n en s\u00ed. Hace falta verificar las dos caras de la interacci\u00f3n: el destino del pago y el agente que lo inicia. Saber ad\u00f3nde va el dinero y qui\u00e9n tiene permiso para moverlo es lo que convierte los pagos aut\u00f3nomos en pagos de confianza.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"517\" src=\"https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-1024x517.png\" alt=\"\" class=\"wp-image-6822\" srcset=\"https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-1024x517.png 1024w, https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-300x152.png 300w, https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-768x388.png 768w, https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-1536x776.png 1536w, https:\/\/www.devengo.com\/wp-content\/uploads\/2026\/08\/Agentic-Payments-Infographic-blog-1-2048x1035.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">La verificaci\u00f3n del beneficiario ya resolvi\u00f3 el destino<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Desde octubre de 2025, el Reglamento de Pagos Instant\u00e1neos exige la <a href=\"https:\/\/www.devengo.com\/es\/productos\/vop-verificacion-de-titularidad\/\"><strong>Verificaci\u00f3n del Beneficiario (VoP, Verification of Payee)<\/strong><\/a> antes de cada pago en SEPA. El PSP del pagador comprueba si el nombre del beneficiario coincide con el titular real de la cuenta, y devuelve una coincidencia, una coincidencia parcial o ninguna coincidencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed hay un matiz que es f\u00e1cil pasar por alto: la VoP nunca trat\u00f3 de demostrar que alguien existe detr\u00e1s de una cuenta, eso es tarea del KYC, y se hace cuando se abre la cuenta. La VoP responde a algo m\u00e1s concreto: \u00bfesa persona es realmente quien el pagador cree que es? Vincula el IBAN a una identidad esperada, en tiempo real, en cada transferencia.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para un pago de cuenta a cuenta (A2A) dentro de SEPA, eso significa que el lado del destino ya est\u00e1 cubierto. No hace falta inventar nada ah\u00ed. La VoP funciona porque es una consulta en vivo entre dos PSP regulados dentro del mismo esquema, y esa ra\u00edz de confianza entre PSP ya existe. Por eso verificar un destino se ha vuelto algo rutinario y no un problema de investigaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Lo cual nos lleva a la parte que todav\u00eda no es rutinaria.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Consentimiento y autorizaci\u00f3n: lo que a los pagos ag\u00e9nticos a\u00fan les falta<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La VoP te dice a qui\u00e9n pagas. No dice nada sobre qui\u00e9n orden\u00f3 el pago ni con qu\u00e9 autoridad. En los flujos SEPA cl\u00e1sicos, el consentimiento nunca fue una pregunta aparte, porque quien iniciaba el pago siempre era una persona, autenticada por su banco mediante SCA bajo PSD2. Autorizaci\u00f3n e identidad eran el mismo evento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un agente que act\u00faa por delegaci\u00f3n rompe esa suposici\u00f3n, y la infraestructura actual no tiene respuesta para la pregunta que eso plantea: \u00bften\u00eda este agente el consentimiento del titular de la cuenta para ordenar este pago concreto, y dentro de qu\u00e9 l\u00edmites es v\u00e1lida su autorizaci\u00f3n?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hoy no existe una \u00abVoP para agentes\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para confiar en un pago iniciado por un agente hay que poder demostrar tres cosas.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Delegaci\u00f3n y consentimiento.<\/strong> El titular de la cuenta, cuya identidad est\u00e1 fuertemente verificada, firma una credencial que declara que un agente concreto act\u00faa en su nombre. La identidad fuerte reside en la persona o la empresa, el agente solo hereda una porci\u00f3n de esa autoridad, y \u00fanicamente para lo que realmente se consinti\u00f3.<\/li>\n\n\n\n<li><strong>Autorizaci\u00f3n acotada.<\/strong> La credencial incluye l\u00edmites: un importe m\u00e1ximo, un tope diario, una fecha de caducidad. Un pago de 2.000 euros se rechaza si la credencial limita al agente a 500, incluso si esa credencial es perfectamente aut\u00e9ntica.<\/li>\n\n\n\n<li><strong>Prueba de posesi\u00f3n.<\/strong> El agente tiene que demostrar que posee la clave privada asociada a esa credencial en el momento de firmar el pago, de modo que una credencial robada no pueda reutilizarse sin m\u00e1s por quien la haya conseguido.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Nada de esto es criptograf\u00eda ex\u00f3tica. Lo que falta es un acuerdo sobre qui\u00e9n la emite y c\u00f3mo encaja en un flujo de pago.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Dar identidad a los agentes de IA: credenciales verificables para la autorizaci\u00f3n delegada<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una Credencial Verificable (VC, Verifiable Credential) es una credencial digital firmada que contiene afirmaciones de confianza sobre una persona, organizaci\u00f3n o dispositivo. Se puede verificar criptogr\u00e1ficamente sin contactar con el emisor, lo que garantiza que la informaci\u00f3n es aut\u00e9ntica y no se ha alterado.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El modelo de datos VC del W3C estandariza exactamente esto, y es la misma tecnolog\u00eda que ya sustenta el lado del destino en esta ecuaci\u00f3n. Solo cambia la afirmaci\u00f3n: en vez de \u00abeste IBAN pertenece a este nombre\u00bb, pasa a ser \u00abeste agente act\u00faa en nombre de este titular de cuenta, dentro de estos l\u00edmites\u00bb.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trasladado a un pago real, el flujo ser\u00eda as\u00ed.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>El titular de la cuenta tiene una identidad fuertemente verificada.<\/li>\n\n\n\n<li>Firma una credencial de delegaci\u00f3n para su agente, con l\u00edmites expl\u00edcitos asociados.<\/li>\n\n\n\n<li>El agente, al iniciar un pago, presenta esa credencial y demuestra que posee la clave correspondiente.<\/li>\n\n\n\n<li>Nuestro sistema verifica el lado del agente: permiso, l\u00edmites y validez.<\/li>\n\n\n\n<li>La VoP verifica el lado del destino: IBAN contra nombre.<\/li>\n\n\n\n<li>El pago se ejecuta solo si ambos lados se validan.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">Hay un detalle que aqu\u00ed importa m\u00e1s de lo que import\u00f3 nunca con la identidad humana: la revocaci\u00f3n. Los agentes son ef\u00edmeros. Se crean, hacen su trabajo, desaparecen o se ven comprometidos. Las credenciales de vida corta combinadas con una revocaci\u00f3n r\u00e1pida no son un extra deseable, son todo el mecanismo de seguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Una brecha institucional, no t\u00e9cnica<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No hay un est\u00e1ndar maduro para el eslab\u00f3n \u00abagente\u00bb de la cadena. eIDAS y la Cartera de Identidad Digital Europea est\u00e1n pensados para que personas y empresas demuestren qui\u00e9nes son, no para que un software demuestre que tiene permiso para actuar en nombre de otro. El problema de la identidad del titular de la cuenta est\u00e1 resuelto. El problema de la identidad del agente delegado es territorio nuevo por completo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La adopci\u00f3n y la privacidad tiran en ambas direcciones. Nadie exige credenciales de agente si casi nadie las emite todav\u00eda, y un esquema de credenciales mal dise\u00f1ado puede dejar un rastro de todo lo que hace un agente. Existen mitigaciones para esto, pero a\u00f1aden complejidad, no la reducen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Hacia d\u00f3nde llevamos esto en Devengo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Operamos pagos A2A (de cuenta a cuenta) dentro de SEPA, as\u00ed que el lado del destino ya lo cubre la VoP. Ahora nuestro foco est\u00e1 en el lado del agente, y estamos empezando de forma conservadora a prop\u00f3sito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para titulares de cuenta corporativos, ya contamos con un modelo de exenci\u00f3n corporativa desde el que construir, algo que no se aplicar\u00eda de la misma manera a personas f\u00edsicas. A partir de ah\u00ed, la idea es simple: un agente nunca tiene disposici\u00f3n libre de fondos. Opera dentro de l\u00edmites estrictos fijados por el titular de la cuenta y una lista blanca de posibles destinatarios. Sin gasto abierto, sin destinos arbitrarios, nunca.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ya estamos probando piezas de esto de forma pr\u00e1ctica, incluido un prototipo de un agente que paga a trav\u00e9s de HTTP 402.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Seguiremos compartiendo lo que aprendamos mientras lo construimos, \u00a1as\u00ed que estad atentos!<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si est\u00e1s explorando los pagos ag\u00e9nticos y quieres saber c\u00f3mo integrarlos en tus productos, <a href=\"https:\/\/www.devengo.com\/es\/contacto\/\"><strong>contacta con nosotros.<\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los pagos ag\u00e9nticos seguros requieren algo m\u00e1s que verificar al beneficiario. A medida que los agentes de IA adquieren la capacidad de iniciar pagos, las empresas necesitan verificar la identidad del agente, su autorizaci\u00f3n delegada y sus l\u00edmites de gasto, junto con la Verification of Payee (VoP).<\/p>\n","protected":false},"author":7,"featured_media":6820,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"content-type":"","inline_featured_image":false,"footnotes":""},"categories":[69,61,100],"tags":[],"ppma_author":[9],"class_list":["post-6819","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ingenieria","category-general-es","category-pagos-es"],"acf":[],"authors":[{"term_id":9,"user_id":7,"is_guest":0,"slug":"ivan","display_name":"Ivan Guardado","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/c95af420757b70c1e5d8a8ae3cc42ea79d5748ae5cba704c244b30c683e20b27?s=96&d=mm&r=g","author_category":"","first_name":"Ivan Guardado","last_name":"Lead Developer","user_url":"","job_title":"","description":"I am an entrepreneur and highly dedicated Software Developer with over 15 years of hands-on expertise. I love applying my knowledge to solve business problems in a clever and scalable way. I master several programming languages, but I consider them an additional tool to get my job done, focusing on the relevant problems: well-crafted code, good communication, and feedback."}],"_links":{"self":[{"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/posts\/6819","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/comments?post=6819"}],"version-history":[{"count":2,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/posts\/6819\/revisions"}],"predecessor-version":[{"id":6825,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/posts\/6819\/revisions\/6825"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/media\/6820"}],"wp:attachment":[{"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/media?parent=6819"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/categories?post=6819"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/tags?post=6819"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.devengo.com\/es\/wp-json\/wp\/v2\/ppma_author?post=6819"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}