A medida que las stablecoins ganan tracción y los agentes de IA asumen más actividad financiera, la infraestructura de pagos se enfrenta a nuevas preguntas sobre cumplimiento, seguridad y rendición de cuentas. En esta entrevista, Arnold Lee, cofundador y CEO de Sphere Labs, explica cómo SphereNet está construyendo rieles listos para la regulación para pagos institucionales con stablecoins.
P1. ¿Cuál es la estrategia de Sphere para combinar un marco regulado de stablecoins y una IA agentica con el fin de desarrollar una red de pagos segura y lista para la regulación, en medio del creciente impulso de las stablecoins?
A medida que más pagos comienzan a hacerse mediante agentes en lugar de personas, los stablecoins podrían volverse una forma útil para que se muevan dinero, porque pueden liquidar rápido y funcionar 24/7. Esa es la dirección para la que SphereNet se está preparando. Es una red semipermeada en la que los participantes son verificados antes de transaccionar, y los controles de cumplimiento están integrados en el proceso de pago. En lugar de revisar una transacción después de que ya haya pasado, la red puede comprobar identidad, sanciones, contrapartes y otros requisitos antes de que el pago se liquide. Esto también evita parte de la fricción de los sistemas de pago tradicionales, donde distintos bancos e instituciones a menudo ejecutan los mismos controles por separado y luego tienen que unir lo ocurrido. SphereNet mantiene un registro de esos controles para que las instituciones autorizadas tengan algo a lo que puedan referirse. Aun así, se necesitará monitoreo posterior a la transacción, especialmente cuando la actividad sospechosa solo se vuelve clara con el tiempo, pero la idea es detectar más problemas antes de que el dinero se mueva, en lugar de intentar corregirlos de forma retrospectiva.
P2. ¿Cuál es el plan de SphereNet para verificar identidades, requisitos regulatorios y sanciones en tiempo real antes de finalizar los pagos con stablecoin?
SphereNet planea gestionar las comprobaciones de identidad y cumplimiento antes de que un pago se finalice, verificando a las partes relevantes antes de que puedan transaccionar. Dado que la red es semipermeada, cada institución es responsable de verificar a sus clientes frente a AML, CFT, sanciones y otras reglas aplicables en los países donde opera. Después de que un cliente ha sido verificado, la red no necesita almacenar sus documentos de identidad u otra información sensible. En su lugar, puede utilizar una atestación o prueba que confirme que el cliente superó los controles requeridos. Estas atestaciones pueden ser creadas, actualizadas, caducadas o revocadas por emisores aprobados, y un pago puede detenerse si falta la prueba requerida o si ya no es válida. SphereNet también trabaja en credenciales que preservan la privacidad y en verificaciones de conocimiento cero para que las instituciones puedan demostrar que un cliente cumple un requisito sin compartir la información subyacente en la red. La red mantiene un registro de estas comprobaciones y cambios para auditoría, mientras que la institución sigue siendo responsable de asegurarse de que sus clientes y transacciones cumplen las leyes aplicables.
P3. Dado que los agentes de IA ahora pueden tomar decisiones financieras de forma autónoma, ¿cuáles son los principales desafíos de seguridad y cumplimiento para los que las empresas deberían prepararse en los años venideros?
A medida que los agentes financieros de IA se vuelvan más autónomos, las empresas necesitarán pensar en serio en qué ocurre cuando esos sistemas cometen errores o son explotados deliberadamente. Un atacante decidido podría, eventualmente, encontrar un prompt, una fuente de datos, una credencial o un flujo de trabajo que revele una debilidad que los diseñadores no consideraron. Por lo tanto, las empresas deben establecer límites estrictos sobre a qué pueden acceder y qué pueden autorizar los agentes, incluidos los montos de las transacciones, las contrapartes, los límites de tiempo y las personas u organizaciones que representan. También tendrán que prepararse para la inyección de prompts, datos manipulados, credenciales robadas y otros intentos para influir en las decisiones de un agente. Las transacciones transfronterizas lo hacen más difícil porque las reglas financieras, de sanciones, de licenciamiento y de datos y protección al consumidor difieren entre países, aunque el agente pueda actuar casi al instante. Los controles de acceso sólidos, los límites de transacción, la gestión segura de claves, los registros detallados, el monitoreo independiente y la aprobación humana para acciones significativas o irreversibles serán cada vez más importantes. Las empresas también deberían probar regularmente qué tan rápido pueden apagar un agente y responder cuando algo sale mal. El enfoque más seguro es asumir que eventualmente un agente se encontrará con una situación que sus diseñadores no anticiparon y construir el sistema para que las consecuencias permanezcan limitadas.
P4. En línea con las preocupaciones planteadas a los sistemas de IA, ¿cuáles son las salvaguardas de Sphere para garantizar la transparencia, el cumplimiento y la auditabilidad de la infraestructura de pagos impulsada por IA?
Desde la perspectiva de la red, no es necesario clasificar cada acción como iniciada por humanos o por IA. Se aplican los mismos requisitos de incorporación, verificación, autorización y cumplimiento en cualquiera de los casos. Un agente de IA actúa a través de un monedero controlado o autorizado por una persona, empresa o institución regulada incorporada, por lo que hay una parte responsable detrás del sistema.
Antes de que se ejecute una transacción, el monedero debe presentar las credenciales o atestaciones requeridas por la institución relevante, el activo y la política de la jurisdicción; igual que al proporcionar esa información mediante una API de la forma habitual. Esas credenciales pueden verificarse, caducar o revocarse, y la transacción queda sujeta a las mismas reglas de aplicación tanto si se inició manualmente como por software. Las acciones del monedero y el estado de las credenciales se registran en el libro mayor compartido de SphereNet, creando un registro trazable, a prueba de manipulaciones y auditable de forma independiente para las partes autorizadas. Por lo tanto, SphereNet ofrece transparencia y auditabilidad mediante identidad, atestaciones e historial de transacciones, no confiando en que un sistema de IA describa lo que hizo.
P5. ¿Cómo crea Sphere un equilibrio entre la automatización liderada por IA y la supervisión humana en el caso de transferencias transfronterizas o de alto valor con stablecoin?
El emisor de cada activo determina las reglas bajo las cuales ese activo puede moverse. Un emisor puede elegir aplicar reglas idénticas a cada monedero autorizado. Un emisor también podría elegir reconocer de forma diferente los monederos controlados por humanos y los controlados por IA y aplicar distintos límites de transacción, restricciones de contrapartes, requisitos de credenciales o umbrales de aprobación a cada uno. En ese caso, la diferencia provendría de una credencial, atestación o autorización reconocida por el emisor, en lugar de que SphereNet emita su propio juicio sobre si un actor es humano o IA. El papel de SphereNet es hacer cumplir de forma consistente la política declarada del activo. Una transferencia solo se ejecuta cuando el monedero, las firmas, las credenciales y otras condiciones requeridas satisfacen las reglas del emisor. Esto permite a los emisores decidir dónde la automatización es aceptable y dónde debe permanecer en el bucle una aprobación humana o de múltiples partes, incluso para transferencias de alto valor o transfronterizas. No hay un umbral universal en toda la red porque los controles adecuados dependen del activo, el emisor, la institución, el corredor y la regulación aplicable.
P6. ¿Cuál es el papel de la reciente asociación de Sphere con Deutsche para fortalecer el modelo empresarial de SphereNet y mejorar el cumplimiento, la resiliencia y la confianza?
Una red nacida para el cumplimiento de las finanzas reguladas obtiene su credibilidad menos de lo que afirma sobre sí misma que de quién está dispuesto a operarla; por eso, los participantes de la capa base importan tanto como la arquitectura. Deutsche Telekom se ha unido a SphereNet como uno de nuestros primeros socios validadores, ejecutando infraestructura de nodos en testnet y mainnet a través de la misma subsidiaria que ya valida para una variedad de redes establecidas. Eso hace varias cosas a la vez: amplía el conjunto de operadores independientes y verificados que aseguran la capa base, y un operador acostumbrado a ejecutar infraestructura regulada a esa escala es el tipo correcto de participante para una red en la que las reglas deben vivir dentro del propio carril. Un socio de ese nivel que elige invertir desde temprano y construir junto a nosotros en lugar de observar desde la distancia también es una señal significativa para las instituciones autorizadas que estamos incorporando a continuación.
Las telecomunicaciones han transportado silenciosamente dinero y mensajes a través de fronteras durante más de un siglo, así que hay cierta idoneidad en que ayuden a operar este tipo de red, y lo que más me importa en esta etapa es construir con socios que puedan ayudarnos a construir lo que las instituciones que mueven el dinero del mundo realmente necesitan.
P7. ¿Cómo permite Sphere a los bancos, empresas e instituciones financieras adoptar de forma fluida pagos regulados basados en blockchain?
Cuando una institución incorpora a un cliente, termina construyendo los mismos controles que la empresa de la calle acaba de construir: confirmar que la persona es quien dice ser, que puede mantener el producto y que no está en una lista de sanciones. Y cada una de ellas luego almacena los documentos y asume la responsabilidad por esos datos. Ese es el único trabajo que toda empresa financiera debe hacer y en el que ninguna compite, así que reconstruirlo internamente mil veces no tenía mucho sentido. En SphereNet, una institución recurre a un control que ya cubre el requisito, del mismo modo en que un desarrollador recurre a una biblioteca bien probada en lugar de escribir la encriptación desde cero, y la incorporación pasa de ser una construcción a una integración. Todos en el entorno ya son una entidad verificada y regulada, y alguien verificado una vez puede cumplir el mismo requisito para el siguiente servicio sin tener que entregar de nuevo su información, de modo que el negocio hereda un conjunto más amplio de clientes ya verificables y un menor volumen de datos que proteger.
Facilitamos la adopción convirtiendo los pagos basados en blockchain en una integración institucional en lugar de pedirle a cada banco o empresa que construya todo el stack por sí mismo. Para destacar, SpherePay ya proporciona APIs, SDKs y paneles para incorporación, KYC/KYB, movimiento de fiat y stablecoin, y gestión del estado de las transferencias. Esto permite a las instituciones integrar pagos sin construir desde cero la custodia, el enrutamiento de cadena y las operaciones del corredor. SphereNet, actualmente en testnet, está diseñado para ampliar ese enfoque hasta la capa de liquidación y de políticas del activo. Los tokens, las comisiones de transacción, la firma y otras interacciones con la cadena pueden abstraerse de la institución y de sus usuarios finales.
SphereNet no impone un único modelo de cumplimiento a cada activo. El emisor de cada activo define las reglas bajo las cuales ese activo puede transferirse. A nivel de cada activo, un emisor puede optar por exigir credenciales, atestaciones u otras verificaciones de los remitentes y destinatarios. Por ejemplo, un emisor podría aceptar una atestación que muestre que otra institución confiable ya KYB’izó a una parte, siempre que el emisor esté legalmente cómodo confiando en esa verificación. El emisor decide qué proveedores de credenciales o atestaciones confía, qué evidencia se requiere, cuándo caduca y cuándo puede revocarse. Esas decisiones solo aplican a ese activo; otro emisor puede adoptar una política diferente o decidir no usar las mismas atestaciones.
El papel de SphereNet es hacer cumplir de manera consistente los requisitos seleccionados cuando el activo se mueve. Este modelo de incorporación reduce integraciones a medida y verificaciones duplicadas cuando corresponde, sin obligar a las instituciones a ceder el control sobre sus propios estándares de cumplimiento.
P8. Dado que los pagos transfronterizos a menudo incluyen diferentes modelos regulatorios, ¿cómo garantiza Sphere el cumplimiento de agentes de IA al realizar transferencias internacionales de stablecoin?
SphereNet no aplica un régimen universal separado de cumplimiento simplemente porque una transacción sea iniciada por un agente de IA. El emisor de cada activo define las condiciones bajo las cuales ese activo puede moverse, incluidas las jurisdicciones, contrapartes, credenciales, atestaciones y aprobaciones que aceptará. Esas reglas se aplican a nivel de activo y pueden variar entre emisores según sus obligaciones regulatorias y su tolerancia al riesgo. Un emisor puede aplicar las mismas reglas a monederos controlados por humanos y por IA o, cuando una credencial u autorización reconocida por el emisor identifica la distinción, imponer límites distintos o umbrales de aprobación diferentes. En cualquier caso, el monedero debe estar vinculado a una persona, empresa o institución regulada incorporada y responsable; un agente de IA no puede eludir los requisitos de verificación que se aplican a la parte que está detrás.
Los controles actuales de la testnet de SphereNet pueden imponer elegibilidad revocable o atestaciones de pertenencia a un conjunto, mientras que las herramientas de jurisdicción y políticas más expresivas siguen en desarrollo. Nuestra función es hacer cumplir de manera consistente las condiciones declaradas por el emisor y registrar la transacción ejecutada y el estado relevante de credenciales para auditorías autorizadas. El emisor y las instituciones reguladas participantes siguen siendo responsables de interpretar la legislación local, seleccionar los controles en los que confían y cumplir con cualquier obligación continua de monitoreo.
P9. ¿Cuál es el marco de gobernanza de Sphere para asegurar la precisión, la adaptabilidad y la transparencia de sus sistemas de IA frente al creciente enfoque de reguladores y gobiernos en la gobernanza de la IA?
SphereNet no usa IA para decidir si una transacción es conforme o puede continuar. Las políticas que permiten o deniegan una transacción están en el estado on-chain, lo que produce resultados deterministas. Esas políticas son creadas y autorizadas por personas del emisor del activo o de la institución regulada pertinente, de acuerdo con las leyes y regulaciones que se aplican a ellos.
Cuando se envía una transacción, SphereNet verifica el monedero, las firmas, las credenciales, las atestaciones y otras condiciones requeridas frente a la política declarada por el emisor. El resultado no depende de la puntuación de confianza de un modelo, de su interpretación ni del comportamiento cambiante; los mismos insumos se evalúan contra las mismas reglas de política. Si cambian las regulaciones o los requisitos institucionales, los humanos autorizados actualizan la política aplicable o el estado de la credencial mediante los procesos gobernados por la red. Esas actualizaciones y las acciones ejecutadas resultantes se registran en el libro mayor compartido, proporcionando un historial transparente y auditable para las partes autorizadas. Que la transacción haya sido iniciada por una persona o por un agente de IA no cambia ese modelo de aplicación.
P10. Mientras que los sistemas financieros convencionales pueden revertir o congelar transferencias sospechosas después de la liquidación, ¿cómo aborda SphereNet el desafío de la irreversibilidad?
Es cierto que, una vez que algo se liquida en estos carriles, no puedes volver atrás y deshacerlo como puede hacer una red de tarjetas al anular un cargo, y no quiero quitarle importancia: es una limitación real. La forma en que lo hemos pensado es que si no puedes corregir un error después de los hechos, el cuidado tiene que trasladarse a antes de los hechos; por eso SphereNet es un entorno semipermeado en el que cada participante ya está verificado y regulado, y por eso los controles de cumplimiento viven dentro del carril: se ejecutan mientras el dinero está en movimiento y el registro queda asentado tal como ocurre. Cuando algo sí necesita examinarse, existe un registro canónico verificado criptográficamente que un socio bancario o un regulador puede inspeccionar por su cuenta, de modo que la rendición de cuentas no descansa en el relato de eventos de ninguna parte. Diría que la irreversibilidad resulta mucho menos inquietante cuando el grupo de personas que puede transaccionar es pequeño, conocido y responsable. SphereNet separa la finalización del libro mayor de la remediación a nivel de activo. Una transacción finalizada no se elimina ni se reescribe, preservando un rastro de auditoría canónico. La primera línea de defensa es preventiva: la participación con permisos, la elegibilidad basada en credenciales y las reglas a nivel de transacción están diseñadas para detener una transferencia no conforme antes de la liquidación.
Las finanzas reguladas también necesitan controles de excepciones. La arquitectura de tokens regulados de SphereNet admite autoridades separadas de congelación, descongelación y conciliación. Cuando el marco legal y de gobernanza del activo lo permite, un emisor autorizado o una función de cumplimiento puede detener una cuenta o ejecutar una transferencia correctiva de conciliación. La acción correctiva se registra en la cadena, en sí misma. El objetivo es combinar registros finales con poderes de remediación transparentes y regidos de forma estricta.
P11. ¿Cuál es el enfoque de SphereNet para los próximos hitos y su impacto en los próximos pagos de stablecoin regulados de nueva generación?
El hito a corto plazo es incorporar a un grupo selecto de socios validadores iniciales, lo cual está ocurriendo ahora, antes del lanzamiento público en 2027. Además, existe una versión que las personas pueden tener a mano para contabilidad básica y para probar la criptografía anidada, y un mainnet para entidades reguladas, pendiente de las licencias que necesitamos, que son un elemento de filtrado propio. Intento no exagerar lo que significa cualquier hito individual, porque la imagen honesta es que se trata de un árbol profundo y un poco terco: cada rama tiende a abrir la siguiente, y desconfiaría de cualquier historia en la que un único lanzamiento cambie todo de la noche a la mañana. Lo que espero es que, en conjunto, esto permita que las instituciones reguladas muevan dinero a través de fronteras en carriles donde el cumplimiento y el registro ya forman parte del diseño, de modo que las partes que antes tardaban semanas en ida y vuelta se sientan más cercanas al tiempo real.
