
Canadá lleva años construyendo la arquitectura sobre la que quiere ordenar su identidad digital. Su eje es el Pan-Canadian Trust Framework (PCTF), un marco común que fija qué debe cumplir un servicio de identidad para operar con garantías en el país, y un registro público en el que solo figuran los servicios que han superado una auditoría independiente contra esos criterios. Ese registro acaba de incorporar a Facephi, y lo hace como la primera compañía europea.
Facephi, tecnológica especializada en verificación de identidad digital y prevención del fraude en sectores regulados, ha obtenido la certificación conforme al PCTF que concede el Digital ID and Authentication Council of Canada (DIACC) para su servicio de verificación de identidad, tras superar una auditoría realizada por un tercero acreditado. El servicio figura ya en la Trusted List de DIACC, hasta ahora integrada exclusivamente por proveedores norteamericanos.
La certificación llega meses después de la apertura de la filial canadiense de la compañía y consolida Norteamérica como uno de sus mercados de crecimiento, junto a Latinoamérica.
El impulso regulatorio canadiense tiene una razón detrás: los canadienses declararon en 2025 más de 704 millones de dólares canadienses en pérdidas por fraude, la cifra más alta registrada en el país, y el fraude de identidad fue la categoría más denunciada. El Gobierno federal ha abierto desde entonces la consulta para su primera estrategia nacional antifraude.
La diferencia entre esta certificación y un sello convencional está en quién responde. Un auditor externo acreditado examina el servicio contra criterios publicados, los hallazgos pasan por una revisión independiente antes de que se conceda nada, y el resultado se publica donde cualquiera puede consultarlo.
Para una entidad canadiense que evalúa proveedores, el efecto es que deja de tener que fiarse del argumentario de quien le vende. Para el ciudadano que abre una cuenta, es uno de los pocos puntos del proceso en los que alguien ajeno a la empresa ha comprobado que las garantías sobre su identidad funcionan como se describen.
“Canadá es un mercado que pide pruebas antes que promesas, y esa exigencia encaja con cómo hemos construido la compañía”, ha señalado Javier Mira, CEO de Facephi. “Ser la primera empresa europea en ese registro no es solo un reconocimiento: nos sienta en una conversación en la que hasta ahora solo había proveedores locales, y lo hace con un aval que no hemos escrito nosotros.”
“Un auditor independiente ha revisado cómo establecemos que una persona es quien dice ser, qué evidencia deja eso y si esa evidencia se sostiene”, ha añadido José Israel Castro, Identity Solutions Senior Manager para Norteamérica de Facephi.
«La confianza en la era digital no se asume; está probado», dijo Joni Brennan, presidenta de la DIACC. «La alineación de Facephi con nuestros más altos estándares de verificación de identidad refleja cómo los operadores tecnológicos globales pueden contribuir de manera significativa a construir un ecosistema más seguro y de confianza para todos los canadienses.»
El alcance certificado corresponde al componente Verified Person del marco, en nivel de garantía LOA2: los criterios que determinan cómo un servicio establece y confirma que una persona es quien dice ser.
Establecer la identidad al principio de la relación, sin embargo, es solo una parte del problema. Buena parte del fraude actual aparece después: identidades sintéticas que superan una primera comprobación, cuentas tomadas meses más tarde, redes de cuentas mula captadas entre clientes legítimos. Facephi reúne verificación documental y biométrica, señales de comportamiento, detección de fraude y cribado de cumplimiento en una única plataforma, cerrando los huecos que dejan las herramientas aisladas, bajo la premisa de que la identidad es un estado continuo y no algo que se confirme una sola vez en la puerta.
Fundada en Alicante hace más de una década, Facephi trabaja hoy con clientes en más de treinta países y cotiza en BME Growth y en Euronext Growth París. La compañía es miembro de DIACC y cuenta con las certificaciones ISO 27001 y SOC 2 Tipo 2. El certificado y la descripción del servicio están disponibles públicamente en la Trusted List de DIACC (diacc.ca).