El software KYC on-premises es la verificación de identidad desplegada dentro del entorno propio o dedicado de una entidad, en lugar de consumirse como un servicio compartido que el proveedor aloja y opera. Los controles son los mismos — autenticación del documento, captura biométrica, detección de vida y comparación facial, verificación de edad y de domicilio —, pero el software y, sobre todo, los datos de identidad que maneja se ejecutan en un entorno controlado por la entidad y no en una plataforma multi-tenant compartida con otros clientes.

Para una entidad regulada esto rara vez es una nota técnica al margen, por lo que el KYC maneja. El onboarding reúne algunos de los datos personales más sensibles que una plataforma llegará a custodiar: imágenes de documentos de identidad, una fotografía o un breve vídeo de un rostro y la comparación biométrica derivada de ellos. Dónde se procesa y se almacena ese material, cuán aislado está y quién opera el entorno que lo custodia son preguntas que una entidad regulada con obligaciones de residencia de datos no puede responder por defecto.

Este artículo expone, a nivel de decisión, qué es el software KYC on-premises, por qué las entidades lo consideran, qué exige a cambio, cómo se comparan los modelos de despliegue y dónde están los límites. Está dirigido a los equipos que seleccionan y gobiernan la tecnología de identidad, no a quienes la implementan.

Qué es el software KYC on-premises

El software KYC on-premises describe un modelo de despliegue, no un tipo distinto de verificación. Leer un documento, confirmar su autenticidad, capturar un rostro en vivo y compararlo con el documento funcionan igual dondequiera que se ejecuten. Lo que cambia es dónde se ejecutan y quién controla el entorno y los datos de identidad que contiene.

Conviene distinguir tres disposiciones. Un servicio alojado multi-tenant lo opera por completo el proveedor, con los datos de varios clientes en una plataforma compartida. Un despliegue dedicado single-tenant otorga a una entidad su propia instancia aislada y su propio almacenamiento, ya lo opere el proveedor o la entidad. Un despliegue on-premises sitúa el software y sus datos dentro de la infraestructura propia de la entidad. Lo que importa es el aislamiento y el control: cuán separados están los datos de identidad de una entidad de los de las demás y quién posee las llaves del entorno que los almacena.

Un rasgo del KYC condiciona lo demás. A diferencia del cribado, que depende de listas de referencia que cambian a diario, la verificación de identidad se apoya en una cadena que debe mantenerse al día de otras maneras — modelos de detección de vida y de comparación facial reentrenados a medida que evolucionan los métodos de ataque, el reconocimiento de versiones de documentos reemitidas y las cadenas de confianza para validar el chip de un documento electrónico. Algunos controles también consultan una fuente externa en el momento de la verificación. On-premises rara vez significa, por tanto, totalmente desconectado; describe dónde residen los datos de identidad de la entidad y dónde se ejecuta la verificación, no la afirmación de que la cadena no necesite nada del exterior.

Por qué las entidades consideran un despliegue dedicado u on-premises

El motor más claro es la residencia de datos. Los documentos de identidad y las capturas biométricas son datos personales, y algunas entidades están obligadas — por la regulación, una política interna o un mandato de cliente — a conservarlos dentro de una jurisdicción definida o de su propio entorno. Un despliegue que custodia los datos en una ubicación controlada lo resuelve de forma directa, allí donde un servicio compartido operado entre regiones quizá no lo haga.

La naturaleza de los datos agudiza la cuestión. Los datos biométricos utilizados para identificar a una persona se tratan como una categoría especialmente sensible de datos personales según las normas de protección de datos del Reino Unido y de la UE, y los documentos de identidad contienen información abundante, atractiva para los atacantes y costosa de perder. Una disposición single-tenant u on-premises mantiene ese material fuera de una plataforma compartida y bajo la supervisión directa de la entidad — más fácil de demostrar ante un supervisor que un servicio multi-tenant.

El riesgo de terceros y tecnológico es el siguiente motivo. Las expectativas de resiliencia operativa exigen hoy a las entidades reguladas gobernar su dependencia de los proveedores de tecnología y dejar constancia de dónde se custodian sus datos y cómo se supervisa a un proveedor. Un despliegue dedicado u on-premises reconfigura esa dependencia: reduce la exposición a una plataforma compartida y sitúa más del entorno, y de sus mecanismos de resiliencia, bajo el control propio de la entidad.

Qué exige a cambio el despliegue on-premises

El control tiene como precio la asunción de la operación. En un servicio alojado, el proveedor mantiene la plataforma parcheada, la infraestructura en funcionamiento y la cadena de verificación al día. Dentro de un entorno dedicado u on-premises, buena parte de eso pasa a ser tarea de la entidad: operar y parchear el entorno, gestionar su disponibilidad y su recuperación, y dotar de personal a quienes lo mantienen sano.

La cadena de verificación merece especial atención, porque un control KYC vale solo lo que los modelos y el material de referencia que lo sustentan. La detección de vida debe mantenerse frente a nuevos métodos de presentación e inyección; el reconocimiento de documentos debe seguir el ritmo de las versiones reemitidas; y las cadenas de confianza tras los controles de documentos electrónicos deben permanecer al día. Un despliegue que aísla el entorno debe, aun así, incorporar esas actualizaciones de forma fiable — la responsabilidad de hacerlo se desplaza hacia la entidad, no en sentido contrario.

La conservación es la otra cara de custodiar los datos. Una vez que los documentos de identidad y las capturas biométricas residen en el entorno de la entidad, las decisiones sobre cuánto tiempo conservarlos, cómo minimizar lo almacenado y cómo eliminarlo pasan a ser suyas, a tomar y a documentar. Una ubicación controlada hace posibles esas decisiones; no las toma de forma automática. Nada de esto es un argumento en contra del despliegue on-premises — enuncia su precio honesto.

Nota: Un despliegue dedicado u on-premises cambia dónde residen los datos de identidad y quién opera el entorno. No cambia a quién pertenece la decisión de verificación ni el deber de proteger y minimizar los datos biométricos y documentales custodiados — ambos siguen siendo de la entidad regulada, dondequiera que se ejecute el software.

Cómo se comparan los modelos de despliegue para los datos de identidad

Los modelos responden de forma distinta a las mismas preguntas. Ponerlos uno junto a otro hace tangible la disyuntiva: en términos generales, cuanto más aislado y controlado por la entidad es el despliegue, más responsabilidad operativa y de protección de datos pasa del proveedor a la entidad.

Dónde residen los datos KYC y su mantenimiento en un despliegue alojado frente a uno dedicado u on-premises
Dato o función KYCAlojado (multi-tenant)Dedicado u on-premises
Imágenes de documentos de identidadCustodiadas en la plataforma compartida del proveedorCustodiadas en el entorno aislado de la entidad
Captura y resultado biométricosProcesados y almacenados en el servicio compartidoProcesados y conservados bajo el control de la entidad
Prueba de verificación y registro de auditoríaConservados en la plataforma del proveedorConservados en el entorno de la entidad
Mantenimiento de la cadena y los modelosAplicado de forma centralizada por el proveedorPlanificado y aplicado por la entidad a su propio ritmo
Idoneidad típicaEntidades que priorizan la rapidez y una baja carga operativaEntidades con requisitos de residencia de datos, datos sensibles o alojamiento interno

Ninguna fila resuelve por sí sola la elección. Una entidad lee la tabla frente a sus propias obligaciones: dónde deben residir los datos de identidad regulados, cuánto aislamiento debe poder demostrar y cuánta carga operativa y de conservación puede asumir de verdad.

Dónde se sitúa la decisión de despliegue

El despliegue es una decisión distinta de la capacidad. Los controles que ejecuta una plataforma — y la forma en que se invocan, mediante una API o un SDK — son los mismos tanto si la verificación se ejecuta en un servicio alojado como en el entorno propio de la entidad. Una entidad puede integrar la verificación de identidad en su onboarding y decidir después, por separado, dónde se despliega.

Grumpio ofrece el KYC a través de Legichain, su producto de KYC y AML, que puede proporcionarse con almacenamiento dedicado u on-premises para que los documentos de identidad, las capturas biométricas y las pruebas de verificación de una entidad residan en un entorno single-tenant controlado y no en uno compartido. Legichain verifica documentos de identidad y pasaportes de la Unión Europea y de Turquía, lee el chip de un documento electrónico por NFC y realiza captura de selfie, detección de vida, comparación facial y estimación de edad, además de verificación de domicilio — devueltos como un resultado totalmente automatizado a través de una API y un SDK asociado. La cobertura de tipos de documento y regiones se trata como algo que confirmar para los mercados efectivamente atendidos y no como algo que dar por universal, y verificar a una persona de este modo no sustituye a una verificación know-your-business (KYB) completa. Los detalles de precio y configuración se mantienen fuera de la página y figuran en el sitio de producto de Legichain.

Confirmar que se ha incorporado a una persona real e identificada es además el fundamento sobre el que se apoya el resto del cuadro de cumplimiento, y por eso la verificación de identidad suele evaluarse junto con el control AML que la sigue. Tratar la cuestión del alojamiento como una decisión de arquitectura — y ajustar el modelo de despliegue a las obligaciones reales de la entidad en lugar de a una opción por defecto — evita que más adelante se convierta en una suposición costosa.

Límites y responsabilidades

El modelo de despliegue no cambia a quién pertenece el resultado. Legichain devuelve un resultado de verificación automatizado; cualquier revisión más allá de ese resultado — atender un caso límite, escalar o decidir la incorporación — sigue siendo la función propia de la entidad regulada, dondequiera que se ejecute el software. El despliegue on-premises cambia dónde residen los datos de identidad y quién opera el entorno; no traslada la decisión al proveedor.

Tampoco convierte, por sí solo, a una entidad en conforme o segura. Custodiar datos en una ubicación concreta es un elemento de una postura de protección de datos y de resiliencia, no el cumplimiento en sí; un entorno controlado aún debe operarse bien, mantenerse al día y documentarse, y la conservación y minimización de los datos custodiados aún deben gobernarse. Cómo se construye y se mantiene realmente un despliegue — la topología, la actualización de modelos y de la cobertura documental, la aplicación de parches, la gestión de claves y la recuperación — es responsabilidad de diseño propia de la entidad y un elemento de su preparación regulatoria más amplia, no su totalidad. No emitimos dictámenes jurídicos ni garantizamos autorizaciones. Implementamos los requisitos regulatorios y de auditoría en la tecnología, la infraestructura y las operaciones.

Resumen y próximos pasos

El software KYC on-premises es una elección sobre el despliegue, no sobre qué se verifica. Decide dónde residen los documentos de identidad, las capturas biométricas y las pruebas de verificación de una entidad, cuán aislado está el entorno y quién lo opera — mientras que los controles de documento, de vida, de comparación facial, de edad y de domicilio siguen siendo los mismos. Su atractivo es el control y la residencia de datos sobre datos especialmente sensibles; su precio es la asunción operativa, incluida la de mantener la cadena al día y gobernar la conservación dondequiera que se ejecute el software.

Elegir bien consiste en leer las obligaciones reales de la entidad — dónde deben residir los datos de identidad regulados, cuánto aislamiento demostrar, cuánta carga operativa y de conservación asumir — y ajustar a ellas el modelo de despliegue en lugar de a una costumbre. Decidirlo de forma deliberada, como parte de la preparación regulatoria y no bajo la presión posterior de un supervisor, convierte una cuestión de alojamiento en una posición arquitectónica defendible.

¿Está sopesando un despliegue KYC dedicado u on-premises? Grumpio diseña e implementa verificación documental, biométrica y de vida para plataformas de cripto, e-money y pagos, incluido el almacenamiento dedicado y on-premises donde la residencia de datos lo exige.