Introducción
Esta guía le ayudará a conocer las múltiples formas en que la plataforma Ping Identity puede transformar su experiencia de cliente (CX), proteger infraestructuras y datos de misión crítica y, en última instancia, acelerar su posicionamiento competitivo y cuota de mercado. Exploremos las capacidades esenciales de gestión de identidad y acceso de clientes (CIAM) necesarias para proteger su ecosistema mientras mejora continuamente los recorridos de sus clientes.
Nuestro objetivo es proporcionarle el conocimiento y las herramientas necesarias para:
- Mitigar el riesgo de fraude en nuevas cuentas (NAF)
- Optimizar la incorporación de clientes
- Reforzar las verificaciones de "Know Your Customer" (KYC)
- Ofrecer experiencias hiperpersonalizadas
- Proteger los pagos
- Acelerar su agilidad digital
Conectar sus retos empresariales con soluciones y valor, al tiempo que obtiene visibilidad sobre arquitecturas de referencia y maximiza el retorno total de su inversión en IAM.
Sección 01 – Capacidades de CIAM
Esta sección le ayudará a comprender cómo la plataforma Ping Identity puede elevar su CX en todo el sector y explorar nuevas formas de escalar aprovechando soluciones de identidad que diferencian a su empresa.
Utilice la Figura 1 como base para su estrategia de identidad. Podrá alinear objetivos empresariales comunes con las distintas etapas del recorrido del cliente, identificar capacidades esenciales para el éxito y alinear estas prioridades en todos sus equipos.
Esto le permitirá obtener una comprensión más profunda de las capacidades integrales de la plataforma Ping Identity que darán forma a su estrategia de identidad digital.
Figura 1. Capacidades clave de CIAM para proveedores de servicios financieros
El recorrido de identidad del cliente puede dividirse en etapas clave:
- Atraer a nuevos clientes: Acelere la captación integrando los recorridos de acceso con sus sistemas de marketing, gestión de relaciones con clientes (CRM) y plataforma de datos de clientes (CDP). Sincronice los perfiles de nuevos clientes entre sistemas, lo que permite una personalización profunda a lo largo de todo el proceso de registro. Convierta a usuarios anónimos en clientes identificados.
- Incorporación autoservicio: Integre su plataforma CIAM con herramientas que ofrezcan verificaciones automatizadas de KYC y Anti-Money Laundering (AML), aprovechando una verificación de identidad sólida para la apertura de nuevas cuentas. Impulse un proceso de registro coherente en diferentes dispositivos y perfila progresivamente a los nuevos clientes para desbloquear servicios nuevos y diferenciados.
- Fomentar la interacción temprana: Aproveche el single sign-on (SSO) para ofrecer una experiencia de autenticación fluida en distintos servicios. Reduzca la fatiga de la autenticación multifactor (MFA) con un enfoque adaptativo basado en el riesgo. Utilice los datos de CIAM para analizar el comportamiento de los clientes y habilitar ofertas predictivas en el momento adecuado. Implemente alertas de seguridad en tiempo real que notifiquen a los clientes actividades sospechosas y les permitan tomar medidas correctivas rápidamente.
- Generar confianza mediante cumplimiento y consentimiento: Proteja la información de identificación personal (PII) de los clientes para consolidar la confianza. Impulse el cumplimiento normativo con regulaciones de privacidad como el GDPR, CCPA y la Australian Privacy Act. Diseñe, pruebe, implemente y aplique controles de acceso granulares. Proporcione a los clientes acceso al historial de su cuenta mediante registros de auditoría y aplique autenticación MFA escalonada para transacciones de alto riesgo.
- Ofrecer servicios hiperpersonalizados: Aproveche los datos de CIAM para segmentar a los clientes según su comportamiento y preferencias, como el dispositivo preferido o la hora de inicio de sesión, y ofrecer recomendaciones de productos personalizadas. Permita que los clientes gestionen sus preferencias, garantizando que las experiencias personalizadas utilicen datos en tiempo real para ajustar ofertas y mensajes en función de la interacción actual del cliente, y ofrezca servicios coherentes y personalizados en todos los dispositivos y plataformas.
- Atención al cliente proactiva: Habilite la recuperación segura de cuentas en autoservicio y la detección y alerta de fraude en tiempo real para identificar problemas de forma proactiva y proporcionar a sus clientes una resolución inmediata. Capacite a los equipos de atención al cliente para acceder a perfiles detallados y registros de actividad, junto con capacidades de suplantación de identidad. Aproveche las integraciones con chatbots de inteligencia artificial (AI) para gestionar tareas básicas de recuperación de cuentas mientras garantiza que la información sensible permanezca protegida.
- Recompensar la fidelidad y mantener la confianza: Utilice integraciones con plataformas de fidelización para ofrecer un acceso fluido a recompensas basadas en perfiles de identidad de usuario, aproveche los insights de CIAM para identificar a clientes con riesgo de abandono y despliegue recompensas u ofertas específicas para retenerlos, mantenga perfiles de cliente unificados en todos los canales para ayudar a realizar el seguimiento y responder a necesidades, preferencias y comportamientos de fidelidad a lo largo del tiempo, y garantice un acceso fluido a los servicios con un tiempo de inactividad mínimo mientras gestiona volúmenes crecientes de usuarios.
- Proteger frente a amenazas de ciberseguridad y fraude: Aproveche soluciones de detección de amenazas y verificación de identidad que puedan ayudar a proteger frente a la IA adversaria, la toma de control de cuentas (ATO) y los ataques NAF.
- Garantice el cumplimiento en todos los canales: Reduzca la sobrecarga y los costes asociados al cumplimiento normativo y la alineación con los requisitos de GDPR, CCPA, AML y KYC.
- Ofrezca experiencias personalizadas para clientes en múltiples canales: Mejore la personalización en canales móviles, web e híbridos para optimizar la CX mediante una visión unificada de la identidad y datos de comportamiento en tiempo real.
- Modernice los sistemas heredados: Reduzca la dependencia de infraestructuras de identidad desarrolladas internamente y de un entorno IAM fragmentado, consolidando todas sus necesidades de identidad en una plataforma unificada para disminuir la deuda técnica, acelerar la agilidad y aumentar el retorno de la inversión digital.
CIAM es fundamental en cada etapa del recorrido del cliente, ya que proporciona un marco flexible y seguro que evoluciona con las cambiantes necesidades del sector de servicios financieros. Este resumen ofrece una guía básica sobre cómo CIAM puede ayudar a su empresa a alcanzar sus objetivos de forma rápida y eficaz.
Sección 02 – Arquitecturas de referencia
Las capacidades modernas habilitan cada punto de contacto entre el cliente y sus proveedores de servicios financieros. Esto abarca banca, seguros, gestión patrimonial y pagos, hasta el punto de que CIAM se ha convertido en un activo estratégico. Disponer de capacidades fundamentales de identidad, como verificación de identidad, autenticación, gestión del consentimiento, detección de fraude y autorización de grano fino, es ahora crítico para la misión.
Al vincular las capacidades de identidad del cliente con estas cadenas de valor del negocio, las entidades financieras pueden ofrecer experiencias seguras, fluidas y conformes en todos los puntos de contacto con el cliente, independientemente del canal. La Figura 2 proporciona una guía visual para alinear las capacidades de CIAM con los casos de uso del negocio, facilitando la alineación entre los equipos técnicos y las áreas de negocio durante el proceso de modernización.
Para liberar el valor integral de CIAM, los proveedores de servicios financieros deben aprovechar un amplio conjunto de capacidades a lo largo de múltiples etapas del recorrido del cliente y diversos casos de uso. La Figura 2 presenta una arquitectura de referencia que actúa como herramienta estratégica de comunicación, permitiéndole transmitir claramente la visión de identidad a los responsables de negocio y líderes técnicos y crear alineación en toda la organización.
Figura 2. Capacidades de CIAM alineadas con casos de uso del negocio en servicios financieros (desarrollado conjuntamente con Deloitte)
Una plataforma CIAM sólida debe responder a las necesidades de diversos canales orientados al cliente, como la banca en línea, las aplicaciones móviles y las redes sociales, así como a los requisitos clave de las principales unidades de negocio. La arquitectura de referencia mostrada en la Figura 1 ilustra estos elementos fundamentales, destacando las capacidades esenciales necesarias en una solución de identidad moderna. Aunque se centra en las herramientas más críticas, es importante señalar que la lista puede no abarcar a todos los posibles stakeholders dentro de su organización.
Capacidades del ciclo de vida de CIAM
Estas capacidades fundamentales constituyen los pilares para alcanzar sus objetivos de identidad. Cada capa de la plataforma de Ping Identity está diseñada para apoyarse en la anterior, creando una solución cohesiva y escalable. Los proveedores de servicios financieros suelen depender de estas funciones básicas para cubrir sus necesidades de identidad de clientes. Además de estas, una plataforma CIAM integral de extremo a extremo también debe tener en cuenta las siguientes consideraciones en cada etapa del ciclo de vida:
Etapa del ciclo de vida de CIAM: Gestionar
- Gestión de relaciones: El poder de CIAM va más allá de proteger el acceso; se trata de comprender y gestionar las complejas relaciones entre una multitud de stakeholders distribuidos en entornos organizativos y geográficos complejos. Un CIAM sólido debe reconocer y mantener eficazmente estas relaciones para garantizar que se apliquen los controles de acceso adecuados. Esto incluye la delegación de acceso a terceros y la protección de PII en el cambiante entorno de fusiones y adquisiciones (M&A) del sector.
- Gestión del consentimiento y las preferencias: Empoderar a los clientes para que controlen su PII es fundamental para construir relaciones basadas en la privacidad, la confianza y la transparencia. Una gestión eficaz del consentimiento y las preferencias garantiza el cumplimiento de normativas de protección de datos, como GDPR y CCPA, al tiempo que refuerza su compromiso con el respeto de los derechos individuales. Los clientes deben poder otorgar, revisar y revocar fácilmente el consentimiento para el intercambio de datos con terceros, con plena visibilidad del historial de consentimientos.
- Directorio: Un directorio moderno es la columna vertebral de una estrategia CIAM unificada. Permite un acceso seguro, escalable y en tiempo real a perfiles de cliente ricos y consolidados mediante la integración fluida de datos de identidad procedentes de sistemas propios y de terceros. Esta unificación elimina los silos entre canales digitales —web, móvil, centro de contacto y sucursal— y elimina lagunas de visibilidad que pueden dar lugar a decisiones de acceso inconsistentes, riesgos de cumplimiento y actividades fraudulentas. Lo más importante es que proporciona una visión dinámica de 360 grados de cada identidad en todo el ecosistema de interacción, garantizando que cada interacción sea informada, segura y respetuosa con la privacidad.
Etapa del ciclo de vida de CIAM: Acceso
- SSO: Simplifica y protege la CX al permitir el acceso a múltiples aplicaciones y servicios con un único inicio de sesión. Esto reduce la fatiga de contraseñas, mejora la interacción y ofrece un recorrido sin fricciones a través de los canales digitales. Al centralizar la autenticación, SSO minimiza los riesgos de seguridad asociados a credenciales débiles o reutilizadas y facilita MFA y la autenticación reforzada de clientes (SCA). También mejora la visibilidad y el control sobre la actividad de los usuarios, ayudando a las organizaciones a cumplir los requisitos normativos mientras ofrecen una experiencia coherente y respetuosa con la privacidad que genera confianza y fidelidad.
- MFA dinámico y sin contraseñas: La autenticación moderna debe ir más allá de los métodos estáticos para equilibrar seguridad, comodidad y prevención del fraude. Las estrategias de MFA dinámico y sin contraseñas permiten a las organizaciones ofrecer experiencias fluidas y basadas en la confianza aprovechando señales de riesgo en tiempo real, tanto propias (como el comportamiento del dispositivo o la geolocalización) como de terceros (como fuentes de inteligencia antifraude o servicios de verificación de identidad). Estas señales respaldan decisiones inteligentes y sensibles al contexto, permitiendo adaptar dinámicamente los recorridos de autenticación según el nivel de riesgo. Mediante la orquestación de identidad, las empresas pueden diseñar flujos de autenticación flexibles que ofrezcan a los clientes opciones como biometría, notificaciones push o passkeys seguras, aumentando los requisitos de seguridad solo cuando sea necesario.
- Autorización de grano fino: CIAM moderno va más allá del acceso estático basado en roles para ofrecer una autorización de grano fino y sensible al contexto que aplica dinámicamente el principio de mínimo privilegio. Al externalizar la autorización de las aplicaciones heredadas y los sistemas centrales, las organizaciones pueden centralizar el control de acceso y aplicar una gobernanza coherente basada en políticas en todo su ecosistema digital. Las políticas de autorización de grano fino pueden evaluarse y adaptarse continuamente a medida que cambian las condiciones, garantizando la protección de datos financieros sensibles sin comprometer la CX. En última instancia, la autorización externalizada y basada en políticas es esencial para proteger entornos financieros complejos mientras se habilitan experiencias a gran escala.
- Credenciales verificadas: CIAM impulsado por la innovación permite a los proveedores de servicios financieros adoptar la identidad descentralizada (DCI), posibilitando experiencias basadas en wallet y controladas por el usuario que priorizan la privacidad, la seguridad y la autonomía del cliente. Al permitir que los clientes almacenen y presenten credenciales criptográficamente seguras, como pruebas de identidad, titularidad de cuenta o atributos verificados, directamente desde sus propios dispositivos, las credenciales verificadas otorgan a las personas un mayor control sobre sus datos personales. Este enfoque reduce significativamente la dependencia de repositorios de identidad centralizados, minimizando el riesgo de brechas masivas del lado del servidor y filtraciones de datos, y favoreciendo una verdadera portabilidad de datos centrada en el cliente.
Etapa del ciclo de vida de CIAM: Proteger
- Protección frente a amenazas: Protéjase frente a amenazas cibernéticas modernas, como bots, ATO y NAF, mediante el uso combinado de señales de comportamiento propias e inteligencia de riesgo de terceros OOTB. Integradas a través de la orquestación del recorrido de acceso, estas señales permiten la detección en tiempo real de patrones de acceso anómalos y respuestas automatizadas como autenticación escalonada o denegación de acceso. Este enfoque adaptativo y basado en señales protege los datos sensibles y los activos institucionales, al tiempo que preserva interacciones fluidas y seguras.
- Verificación de identidad: Establecer y mantener una confianza verificada es esencial, no solo en el momento del onboarding, sino durante todo el ciclo de vida del cliente. La verificación de identidad debe ser continua y adaptativa, y extenderse más allá de las comprobaciones iniciales de KYC para volver a verificar cuando aumenten los umbrales de riesgo, como en transacciones de alto valor, recuperación de cuentas y accesos desde dispositivos o ubicaciones no reconocidos. Al integrar métodos de verificación en tiempo real, incluida la autenticación biométrica, el escaneo de documentos oficiales, la detección de prueba de vida y proveedores de identidad de confianza de terceros, los proveedores de servicios financieros pueden confirmar la identidad con un alto nivel de garantía en momentos críticos.
- Prevención de ATO: Prevenir la toma de control de cuentas requiere un enfoque en capas y basado en inteligencia que analice una amplia gama de señales de riesgo en tiempo real para detectar actividad sospechosa. Estas incluyen detección de bots, velocidad y reputación de IP, anomalías de geovelocidad, acceso desde redes anónimas, inconsistencias de dispositivos y desviaciones del comportamiento habitual. Al evaluar continuamente estos indicadores e integrarlos en la orquestación del recorrido de acceso, las organizaciones pueden activar dinámicamente respuestas como autenticación escalonada, nueva verificación de identidad o denegación de acceso.
Fase del ciclo de vida CIAM: Integrar
- Integración de Open Banking: En el ecosistema de open banking, una experiencia digital segura y fluida depende de una integración estrecha entre el sistema bancario central y el proveedor de identidad del cliente. Sin esta conexión, las acciones relacionadas con la identidad, como el inicio de sesión, el consentimiento y la recuperación de cuentas, pueden no reflejar con precisión el estado de la cuenta del cliente en tiempo real, lo que limita tanto la seguridad como la CX. Al integrar la identidad con los sistemas bancarios centrales, las instituciones pueden aprovechar dinámicamente datos actualizados de la cuenta para impulsar autenticación adaptativa, decisiones de acceso contextuales y flujos de incorporación personalizados. Esto garantiza que la gestión del consentimiento, la validación de transacciones y las evaluaciones de riesgo estén alineadas con el comportamiento financiero y los derechos actuales del cliente.
- Chatbots: Los chatbots modernos son asistentes digitales inteligentes que ayudan a los clientes a acceder rápidamente a información, resolver problemas como bloqueos de cuenta y completar tareas sin esperar asistencia en directo. Para ser realmente eficaces, los chatbots deben comprender la intención del cliente, el contexto y los canales de comunicación preferidos para guiar las conversaciones hacia una resolución eficiente. Al integrarse con una plataforma CIAM, los chatbots adquieren la capacidad de realizar autenticación segura y verificación de identidad dentro del flujo de soporte, lo que permite interacciones personalizadas y contextuales que se adaptan al historial y al perfil de riesgo del cliente.
- Agentes de IA: A medida que los agentes de IA orientados al consumidor ganan protagonismo en los servicios financieros, las plataformas CIAM desempeñan un papel fundamental en la autorización y la gobernanza de su acceso. Estos agentes, ya sea que actúen en nombre de los clientes para recuperar información de cuentas, iniciar transacciones o interactuar con servicios de terceros, deben recibir un acceso con alcance preciso y basado en políticas a datos y funciones sensibles. CIAM lo posibilita autenticando la identidad del agente, evaluando señales de riesgo contextuales y aplicando políticas de autorización granulares y en tiempo real para garantizar que los agentes de IA solo accedan a la información adecuada en el momento oportuno y para la tarea correcta. CIAM permite a los clientes mantener la supervisión y el control mediante la gestión del consentimiento, registros de auditoría y configuraciones dinámicas de permisos, garantizando transparencia, confianza y cumplimiento normativo a medida que los agentes de IA se convierten en una parte integral de la CX.
- Marketing, CRM, CDP: Integrar su plataforma CIAM con herramientas de automatización de marketing y sistemas CRM y CDP es clave para desbloquear todo el potencial de la inteligencia del cliente. Esta integración permite a las organizaciones sincronizar datos de identidad verificados, información de comportamiento y preferencias entre sistemas, creando una visión unificada y en tiempo real de cada cliente. Con esta base, los equipos de marketing y CX pueden ir más allá de campañas genéricas para ofrecer propuestas hiperpersonalizadas y contextualmente relevantes, adaptadas a las necesidades, preferencias y etapas de vida individuales.
- Prevención del fraude: CIAM desempeña un papel fundamental en la prevención moderna del fraude al habilitar una seguridad centrada en la identidad y en tiempo real en cada momento digital. Al integrar señales de riesgo, como fingerprinting de dispositivos, analítica de comportamiento, geo-velocity e inteligencia de fraude conocida, las plataformas CIAM pueden detectar actividades sospechosas de forma temprana y activar respuestas dinámicas como autenticación reforzada, finalización de sesión o denegación de acceso. Este enfoque proactivo ayuda a prevenir vectores de ataque comunes como ATO, credential stuffing y fraude de identidad sintética. Con capacidades de orquestación integradas, CIAM garantiza que las medidas de seguridad se apliquen de manera contextual, minimizando la fricción mientras se mantiene un alto nivel de garantía.
- Pasarelas de pago: En escenarios de open banking y Payment Initiation Service Provider (PISP), las plataformas CIAM mejoran la seguridad y la CX al trabajar en conjunto con las API gateways tradicionales para gestionar el acceso a los servicios de pago basado en la identidad. Mientras que las API gateways genéricas gestionan el tráfico y el enrutamiento básico, las gateways de CIAM aplican una autorización granular y contextual para garantizar que solo los usuarios autenticados y con consentimiento puedan iniciar transacciones. Al integrarse directamente con procesadores de pago y APIs financieras, CIAM permite la verificación dinámica y la gestión del consentimiento basadas en señales en tiempo real como el importe de la transacción, el tipo de dispositivo, la ubicación y el riesgo de comportamiento. Esto respalda los requisitos de SCA conforme a normativas como PSD2 y permite a los clientes realizar pagos seguros y fluidos a través de aplicaciones de terceros sin exponer credenciales sensibles.
- Atención al cliente: La integración de plataformas de atención al cliente con su solución CIAM transforma las interacciones de soporte en experiencias seguras y fluidas basadas en una confianza verificada. Mediante capacidades como la autenticación iniciada por canal secundario (CIBA), los agentes pueden activar solicitudes de verificación de identidad en tiempo real al dispositivo registrado del cliente, permitiéndole aprobar o denegar el acceso de forma segura sin revelar credenciales por teléfono o chat. Este enfoque no solo acelera la resolución de incidencias, sino que también ofrece una sólida protección frente al fraude de pagos push autorizados (APP), en el que los atacantes se hacen pasar por personal de soporte para obtener acceso a la cuenta.
La plataforma Ping Identity aborda los retos cambiantes de la interacción digital mediante un enfoque integral liderado por CIAM que unifica seguridad, personalización y confianza en todos los puntos de contacto con el cliente. Al habilitar autorización granular, MFA dinámica, credenciales verificadas y protección contextual frente a amenazas, Ping Identity garantiza que los usuarios adecuados tengan el acceso correcto en el momento oportuno, ya sea durante la incorporación, el inicio de transacciones o las interacciones con chatbots. Sus capacidades de orquestación se integran perfectamente con sistemas de marketing, plataformas bancarias centrales y servicios de terceros para impulsar experiencias hiperpersonalizadas y conformes a la normativa.
Con soporte para identidad descentralizada, flujos de pago seguros, autenticación de soporte habilitada por CIBA y prevención de fraude en tiempo real, la plataforma Ping Identity no solo mejora la comodidad y la autonomía, sino que también refuerza las defensas frente a amenazas modernas al tiempo que cumple con las exigencias regulatorias. Esta base de identidad holística permite a las instituciones financieras ofrecer servicios confiables, seguros y fluidos a lo largo de todo el ciclo de vida del cliente.
Sección 03 – Experiencias de identidad
Las experiencias de identidad pueden ayudar a cerrar la brecha entre los objetivos estratégicos de su organización y las soluciones de identidad necesarias para alcanzarlos. Hemos descrito las experiencias de identidad más comunes en los servicios financieros que ofrecen una vía clara para lograr sus objetivos.
En primer lugar, veamos un ejemplo real de cómo una experiencia de apertura de cuenta puede pasar de ser inconexa a ser fluida.
Historia de dos aperturas de cuenta
1. Incorporación: de la fricción basada en papel a la confianza digital instantánea
El primer punto de contacto de Sam con el banco ya está obsoleto, ya que le exige enviar documentos físicos por correo para la verificación de identidad. Esto genera retrasos innecesarios, sobrecarga operativa y frustración, socavando la confianza incluso antes de que comience la relación. CIAM elimina esta barrera al permitir la verificación de identidad digital en tiempo real mediante comprobaciones biométricas y carga de documentos, agilizando la creación de cuentas y garantizando el cumplimiento normativo sin introducir fricción. Cuando la incorporación es digital desde el inicio, segura y rápida, sienta las bases para una relación con el cliente segura y fluida desde el primer día.
2. Acceso y experiencia: los canales inconexos socavan la confianza
Una vez incorporado, Sam se encuentra con experiencias de inicio de sesión fragmentadas entre canales, teniendo que iniciar sesión varias veces y observando discrepancias entre la aplicación móvil y el portal web. Esta incoherencia genera señales de alerta sobre la seguridad y la legitimidad, especialmente en los servicios financieros. CIAM aborda este problema proporcionando un acceso coherente y alineado con la marca mediante SSO y una gestión de identidad centralizada, para que los clientes se muevan con fluidez entre dispositivos y canales con confianza. Las experiencias fluidas y familiares reducen la fricción, refuerzan la confianza y evitan el abandono causado por la confusión o la fatiga de inicio de sesión.
3. Interacción y retención: flujos de identidad deficientes conducen a pérdidas a largo plazo
Dado que el acceso es complejo, Sam utiliza la aplicación con menos frecuencia y, finalmente, pierde actualizaciones críticas y queda en descubierto, un resultado evitable vinculado a una mala interacción. Mientras tanto, un competidor que ofrece experiencias habilitadas por CIAM, como acceso móvil seguro, autenticación adaptativa y personalización, logra captar su interés. CIAM respalda la interacción a largo plazo al reconocer de forma segura a los clientes recurrentes, personalizar las interacciones y ajustar dinámicamente la autenticación según el contexto y el riesgo. Esto garantiza que los clientes permanezcan conectados, confiados y empoderados, convirtiendo las interacciones cotidianas en momentos de fidelidad en lugar de oportunidades perdidas.
Este ejemplo puede utilizarse para resumir las experiencias de identidad clave para el sector de los servicios financieros:
- Registro verificado: Cause una excelente primera impresión a los nuevos clientes que desean abrir una cuenta. Con un sencillo paso de verificación de identidad, pueden crear nuevas cuentas fácilmente en cuestión de minutos, frente a días o semanas con los procesos tradicionales de apertura de cuentas, sin sacrificar la seguridad.
- Controles de canal: Ofrezca a los clientes un mayor control sobre la configuración de su cuenta permitiéndoles especificar si pueden o no realizar pagos en línea. Esta capacidad puede aplicarse cuando un usuario intenta acceder a una página de pagos en línea.
- Aprobaciones de transacciones: Permita a los clientes establecer límites en las preferencias de la cuenta que se apliquen al completar una transacción.
- Controles parentales: Proporcione a los clientes la capacidad de establecer límites de transacción y otros controles de cuenta para sus dependientes, incluida la incorporación de un paso de aprobación cuando una transacción supere un determinado umbral.
- Intercambio de datos y consentimiento: Permita a los clientes otorgar o denegar su consentimiento para compartir sus datos financieros con terceros. Por ejemplo, si un cliente solicita una hipoteca o un préstamo a través de un proveedor externo, la aplicación puede solicitar permiso para compartir su información financiera, incluidos saldos de cuentas, datos de ingresos y tendencias de gasto con dicho tercero para agilizar el proceso de aprobación.
- Autenticación sin contraseña: Las contraseñas son la principal causa de brechas de seguridad. Adopte la autenticación sin contraseña ofreciendo métodos más seguros que no requieran guardar ni recordar contraseñas. Por ejemplo, los enlaces mágicos ofrecen una forma rápida de que los clientes vuelvan a iniciar sesión. ¿Busca un método más seguro? Opte por passkeys FIDO2 que utilizan autenticación biométrica segura.
- Protección frente a amenazas: Reconozca rápidamente cuando se produzcan actividades de alto riesgo desde un dispositivo o ubicación nuevos y no reconocidos y active medidas de seguridad adicionales, como MFA escalonado o la denegación total del evento, hasta que se proporcione una verificación adicional. Esta capa adicional de autenticación detiene a los estafadores antes de que se produzcan daños.
- Experiencias fluidas de atención al cliente: Cuando los clientes necesiten interactuar con un chatbot o con un agente de atención al cliente en directo, facilíteles obtener rápidamente la ayuda que necesitan. Al habilitar la detección de amenazas y la verificación de identidad, los sistemas de chatbot y de centros de llamadas pueden verificar rápidamente a los clientes legítimos, eliminando la necesidad de un paso adicional de autenticación y creando al mismo tiempo una experiencia de soporte personalizada.
Sección 04 – Arquitecturas de soluciones
Arquitectura de solución típica para proveedores de servicios financieros
La banca abierta está redefiniendo cómo se prestan y se confían los servicios financieros. A medida que bancos y fintechs compiten por exponer APIs, habilitar experiencias embebidas y cumplir con los requisitos normativos, la identidad se ha vuelto fundamental. La arquitectura de solución de Ping Identity (véase la Figura 3) está diseñada específicamente para este entorno complejo, ofreciendo una solución de identidad segura y modular que potencia las inversiones existentes en identidad de clientes, al tiempo que proporciona identidad conforme a FAPI, autorización de granularidad fina y protección de API, permitiendo a los proveedores de servicios financieros ofrecer CX fluidas, seguras y fiables que generan confianza y fomentan la fidelización a largo plazo.
Figura 3. Arquitectura CIAM para un proveedor típico de servicios financieros (codesarrollada con Deloitte)
Arquitectura de solución típica para implementaciones de banca abierta
La arquitectura de solución de Ping Identity para una implementación típica de banca abierta está diseñada para ofrecer capacidades de banca abierta seguras y alineadas con estándares que pueden desplegarse de forma flexible junto a cualquier sistema CIAM existente. En lugar de sustituir su stack de identidad actual, esta solución funciona como una superposición modular que introduce componentes clave como PingGateway, un punto seguro de aplicación de API, y PingOne Advanced Identity Cloud, que proporciona servicios de identidad conformes con FAPI (véase la Figura 4).
Un objetivo central de la solución es mejorar la CX mediante el intercambio de datos seguro, fluido y basado en el consentimiento. A diferencia de los sistemas IAM heredados que tratan el consentimiento como una simple opción binaria, esta solución admite flujos de consentimiento dinámicos y específicos por dominio, fundamentales en la banca abierta, donde las decisiones dependen de datos autenticados y de granularidad fina. Su arquitectura alineada con estándares garantiza un acceso coherente y sin fricciones a los servicios financieros a través de aplicaciones de terceros, experiencias de finanzas embebidas y portales web, cumpliendo las expectativas de los clientes digitales y fomentando la fidelización a largo plazo.
Al externalizar la lógica de identidad y la gestión del consentimiento en componentes diseñados específicamente para ello, puede reducir la superficie de ataque y aplicar principios de acceso de privilegio mínimo a proveedores terceros, garantizando que solo las entidades autorizadas accedan a datos sensibles y ayudando a las instituciones a mantener la confianza mientras aceleran la monetización de sus API. Además, permite a los proveedores de servicios financieros centrarse en el desarrollo de APIs específicas de su dominio y de valor añadido, mientras Ping Identity gestiona la identidad, la seguridad y el consentimiento necesarios para impulsar la banca abierta de forma segura y a gran escala.
Figura 4. Arquitectura CIAM para una implementación de banca abierta
Sección 05 – Plantillas de experiencia
Ping Identity proporciona múltiples plantillas de orquestación listas para usar que ayudan a los clientes a comenzar fácilmente a crear experiencias excepcionales de banca digital. Las plantillas disponibles aprovechan PingOne DaVinci, el motor de orquestación de Ping Identity, para permitir a desarrolladores y administradores probar e implementar rápidamente CX adaptadas al sector de servicios financieros.
Haga clic en los enlaces «Download» a continuación para acceder a su ficha en el marketplace. La ficha incluirá un botón «Download» que guarda la plantilla en su equipo local, desde donde podrá cargarla en su entorno de PingOne DaVinci.
Para configurar la plantilla, haga clic en el enlace que aparece a continuación en la columna «Documentation» para cualquiera de las plantillas disponibles. La documentación incluirá todos los componentes de la plantilla, así como las instrucciones para configurarla y ejecutarla.
Make a great first impression with new clients looking to open an account.
Channel Controls
Give customers more control over their account settings by enabling them to specify whether or not they’re able to make online payments.
Transaction Approvals
Allow customers to set limits under account preferences that are enforceable when completing a transaction.
Data Sharing and Consent
Allow customers to provide or deny consent to sharing their financial data with third parties.
Passwords are the number one cause of breaches. Remove them altogether by offering more secure authentication methods that don’t require the saving or remembering of passwords.
Quickly recognize when high-risk activities occur from a new, unrecognized device or location and trigger additional security measures, like step up MFA or denying the event entirely, until further verification is provided. This additional layer of authentication stops scammers before the damage is done.
El Marketplace de Ping Identity
Para ver la lista completa de plantillas de orquestación listas para usar, incluidas plantillas de flujos de DaVinci y plantillas de PingOne Advanced Identity Cloud, visite el Marketplace de Ping Identity.
Desarrollado por Ping Identity en colaboración con Anish Srivastava, Managing Director de Deloitte y líder de la práctica de CIAM.
Ping hace posible confiar en cada momento digital. Nuestra plataforma de identidad de nivel empresarial protege a clientes, empleados, partners e identidades no humanas a escala en entornos cloud, híbridos y on-prem. Desde la autenticación sin contraseña hasta entornos preparados para IA, le ayudamos a combatir el fraude, simplificar el acceso y acelerar el crecimiento. Con nosotros, la confianza está integrada. Más información en www.pingidentity.com.