Las estafas con inteligencia artificial se expanden en el ecosistema cripto, mientras KuCoin busca responder con la certificación ISO/IEC 42001:2023, un marco que establece responsabilidades, controles y supervisión para el uso de esta tecnología.
***
- TRM Labs situó en 54 sobre 100 la adopción general de IA en el crimen cripto durante 2026, frente a 28 en 2024.
- KuCoin afirma que su certificación ISO/IEC 42001:2023 cubre la gestión de IA, la detección de fraude y la vigilancia de mercado.
- La norma no garantiza decisiones perfectas, pero exige procesos para revisar modelos, corregir errores y asignar responsabilidades.
🚨 IA y fraude cripto: KuCoin refuerza sus controles
TRM Labs elevó de 28 a 54 sobre 100 la adopción de IA en el crimen cripto entre 2024 y 2026.
KuCoin obtuvo ISO/IEC 42001:2023 para gestionar IA, detectar fraude y vigilar mercados.
La norma exige supervisión, revisión de… pic.twitter.com/IQyTuqfLB6
— Diario฿itcoin (@DiarioBitcoin) September 18, 2026
Las estafas con inteligencia artificial están cambiando la escala y la apariencia del fraude en el mercado de criptomonedas. Los delincuentes ya pueden automatizar conversaciones diseñadas para persuadir a las víctimas de enviar dinero, mientras los exchanges emplean herramientas similares para detectar operaciones sospechosas, vigilar los mercados e identificar patrones anómalos. En ese escenario de doble uso, KuCoin busca diferenciar sus controles tras obtener la certificación ISO/IEC 42001:2023, una norma internacional para los sistemas de gestión de inteligencia artificial.
La IA amplía el alcance del crimen cripto
El Índice de Adopción de IA en el Crimen de TRM Labs ubicó la adopción general de esta tecnología en 54 sobre 100 durante 2026, frente a 28 en 2024. La medición busca reflejar hasta qué punto los grupos criminales incorporan inteligencia artificial a sus operaciones, y señala a las estafas como la única categoría que ya alcanzó un nivel considerado maduro.
Según los datos difundidos por TRM Labs, el uso criminal de la IA aumentó 40% durante el último año y las estafas concentran la mayor adopción. La participación de esta tecnología en los reportes de fraude también creció aproximadamente 13 veces desde 2022, una evolución que permite producir mensajes personalizados, mantener conversaciones automatizadas y presentar engaños con una apariencia más convincente.
El cambio no consiste únicamente en generar textos más naturales o imágenes falsas de mayor calidad. La automatización permite que un atacante mantenga simultáneamente múltiples conversaciones, adapte sus respuestas a las dudas de cada víctima y convierta una operación aislada en un modelo repetible, incluso mediante esquemas que funcionan como suscripciones de fraude.
La expansión de la IA criminal ocurre al mismo tiempo que los exchanges incorporan modelos para monitorear transacciones y mercados. Esa coincidencia crea un desafío de seguridad de doble cara: la misma tecnología que puede ayudar a bloquear una operación sospechosa también puede permitir que los delincuentes diseñen amenazas más escalables, rápidas y difíciles de distinguir de una comunicación legítima.
Los controles deben proteger también a los usuarios legítimos
TRM Labs registró 207 ataques contra plataformas y servicios cripto durante la primera mitad de 2026, una cifra récord para un período de seis meses. Aunque solo 4% de los incidentes concentró 75% de las pérdidas, el dato muestra que unas pocas brechas pueden provocar daños desproporcionados cuando afectan infraestructura crítica.
Los compromisos de infraestructura fueron responsables de la mayoría de las brechas de mayor tamaño, de acuerdo con esa medición. Por esa razón, la vigilancia automatizada no puede evaluarse de forma aislada: depende de la integridad de los sistemas observados y de la protección de las cuentas autorizadas para modificar reglas, permisos, modelos o parámetros operativos.
Para los usuarios, un sistema basado en IA también puede producir problemas aunque no exista un ataque externo. Un modelo podría marcar como sospechosa una transacción legítima, bloquear una cuenta por error o entregar una respuesta poco fiable durante una solicitud de asistencia, por lo que la capacidad de revisar y corregir sus decisiones resulta tan importante como la detección inicial.
La certificación de gestión pretende ofrecer una respuesta a esas preguntas operativas sin prometer infalibilidad. Su valor está en exigir que la organización defina quién responde por cada sistema, cómo se evalúan sus resultados, qué ocurre cuando se modifica un modelo y de qué manera una persona puede intervenir ante una decisión automatizada que le afecta.
Qué establece la certificación de KuCoin
KuCoin informó que su certificación cubre el sistema de gestión de inteligencia artificial y las funciones organizativas que lo respaldan. El anuncio identifica la detección de fraude y la vigilancia del mercado entre los usos de la IA en las finanzas digitales, áreas donde una decisión automatizada puede afectar tanto la seguridad de los activos como la experiencia de los clientes.
BC Wong, director ejecutivo de KuCoin, afirmó en el anuncio de la empresa: “La IA se está convirtiendo en una capacidad fundamental de la infraestructura financiera digital, pero una mayor capacidad debe ir acompañada de una mayor responsabilidad”. La declaración vincula la expansión de estas herramientas con la necesidad de establecer controles verificables, en lugar de tratar la automatización como una solución suficiente por sí misma.
ISO/IEC 42001 exige a las organizaciones establecer, implementar, mantener y mejorar continuamente las políticas y los procesos que gobiernan su uso de la IA. El marco contempla la asignación de responsabilidades, la definición del uso previsto, la consideración de los posibles efectos sobre las personas y el monitoreo del desempeño durante todo el ciclo de vida de los sistemas.
La norma también obliga a prestar atención a los cambios posteriores a una evaluación inicial, porque una actualización del modelo puede modificar su comportamiento. En el caso de KuCoin, la certificación se suma a otras garantías externas mencionadas por la empresa, como los informes SOC 2 Type II, los estándares de seguridad de la información, los marcos de privacidad y la certificación de continuidad del negocio.
Europa mantiene obligaciones, pero no una respuesta única
La regulación europea contempla requisitos de supervisión y transparencia para determinados usos de la inteligencia artificial, aunque el alcance depende de la función concreta que cumpla cada sistema. El Digital Omnibus on AI entró en vigor el 27 de julio y trasladó al 2 de diciembre de 2027 varias obligaciones para sistemas de alto riesgo incluidos en el Anexo III.
El Anexo III contempla sistemas de puntuación de crédito, pero excluye explícitamente la detección de fraude financiero de esa categoría. Por ello, el software que un exchange utiliza para monitorear transacciones no queda automáticamente sujeto a los mismos requisitos de alto riesgo, ya que su clasificación debe analizarse según el uso específico que tenga dentro de la organización.
Eso no elimina otras obligaciones regulatorias. Desde el 2 de agosto, las reglas europeas de transparencia exigen que los proveedores de sistemas destinados a interactuar directamente con personas informen a los usuarios, salvo cuando la naturaleza artificial de la interacción resulte evidente, una disposición que alcanza a los chatbots de servicio al cliente.
En ese contexto, una certificación voluntaria puede ayudar a ordenar la supervisión interna y ofrecer una base para las auditorías, pero no reemplaza las normas financieras ni las obligaciones de protección de datos. Tampoco garantiza que un modelo individual siempre tome la decisión correcta: demuestra, en principio, que la organización cuenta con procesos para gobernar, documentar y revisar su uso de la IA.
La siguiente etapa exigirá límites más claros
El anuncio de KuCoin forma parte de su Trust Project de USD $2.000 millones, un programa de varios años lanzado en 2025 para fortalecer la seguridad, el cumplimiento, la transparencia, la protección del usuario y la resiliencia operativa. La certificación ISO/IEC 42001 se presenta así como un componente de una estrategia más amplia, no como una garantía independiente contra todos los fraudes o ataques.
Para los usuarios y clientes institucionales que evalúan una plataforma, el valor práctico de la norma estará en las preguntas que permita formular. Entre ellas figuran quién tiene responsabilidad sobre un sistema de IA, quién puede anular una decisión automática, cómo se revisan los cambios de un modelo y qué procedimiento existe para documentar y corregir errores.
Estas preguntas adquirirán mayor importancia si los exchanges pasan de utilizar IA para análisis asistido a desplegar sistemas capaces de iniciar flujos de trabajo, gestionar permisos o ejecutar acciones en nombre de un usuario. En ese escenario, la seguridad dependerá de identidades claramente definidas, límites de transacción, mecanismos de intervención humana y registros que permitan reconstruir cada decisión.
La certificación no elimina la tensión entre eficiencia y control, pero puede convertirla en un proceso más visible y auditable. Mientras los estafadores perfeccionan conversaciones automatizadas para obtener fondos, las plataformas tendrán que demostrar que sus propios sistemas pueden ser supervisados, cuestionados y corregidos antes de que un error alcance a los clientes.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.
Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Empresas
Beacon compra Haize Labs para evitar que sus agentes de IA fallen en empresas
Exchanges
DefiLlama cambia el criterio: Binance lidera un ranking basado en reservas y ejecución
China
Alibaba lanza Qwen3.8-Omni-Flash, un modelo multimodal con contexto de 1 millón de tokens
IA

