Una excompañera de trabajo mía aún tenía acceso al edificio dos años después de que renunciara. Nadie lo desactivó: la credencial seguía abriendo la puerta porque nadie pidió que se volviera a verificar.

Nadie le revocó el acceso, exactamente. Tampoco se lo volvió a comprobar. El sistema que decidió que ella pertenecía ahí tomó esa decisión una vez, al contratarla, y confió para siempre en su propia respuesta: la credencial no sabe que ella renunció a menos que alguien se lo diga, y decírselo resultó ser un paso aparte, prescindible y olvidable, de lo que implica despedirla. Empecé a llamarle “credencial congelada”: una aprobación que no caduca no es realmente una aprobación; es una instantánea confundida con un hecho vigente.

Los reguladores, en cambio, exigen lo opuesto. Las normas de cumplimiento contemplan la re-verificación basada en eventos cada vez que cambia el estatus de un cliente: una nueva designación de sanciones, una bandera PEP, medios adversos. El historial de cumplimiento cuenta otra historia: $1.23 mil millones en multas de AML y KYC en solo la primera mitad de 2025, con un aumento del 417% interanual, contra grandes bolsas globales, precisamente por este patrón: verificaciones sólidas al incorporar, y verificaciones débiles o inexistentes después.

El modelo de Credenciales Verificables de Newton trata la identidad como parte de la misma evaluación de políticas que gobierna cada transacción, no como una puerta separada por la que pasas una vez y que luego ya no se vuelve a revisar. Un desarrollador registra los datos de KYC con alcance a un dominio de identidad, y cada transacción se comprueba contra lo que haya actualmente en el archivo, no contra una bandera en caché de “verificado” del día del alta. La verificación se ejecuta en vivo, cada vez, en lugar de ejecutarse una sola vez y luego confiar en ella para siempre.

Lo que no sé es qué tan rápido se actualizan los datos subyacentes cuando cambia el estatus real de alguien. Newton verifica en vivo contra lo que esté registrado, en cada transacción, pero si una designación de sanciones cae antes de que alguien actualice el registro que la respalda, la verificación en vivo contra datos desactualizados aún puede pasar. La comprobación en vivo se corrige cuando el sistema lo pregunta. No corrige cuán vigente está la respuesta.
No sé si la credencial de mi antigua compañera aún funciona. Prefiero una puerta que pregunte cada vez que una que solo preguntó una vez.
@NewtonProtocol $NEWT #Newt