Entrada
🇬🇧 EN 🇪🇸 ES

Open Gateway: el puente entre la telco y la fintech

Open Gateway: el puente entre la telco y la fintech

Este artículo recoge lo que preparé y compartí en el Antel Summit, junto a Javier Beceiro de Kinetix, sobre GSMA Open Gateway y su llegada a los servicios financieros.


Empecé en telecomunicaciones. Después me fui a los pagos. Y en el medio, siempre, el software libre. Open Gateway, que convierte capacidades de la red móvil en APIs estándar, hace que esos tres mundos no solo se toquen: dependen uno del otro para funcionar.

Agenda del Antel Summit, sesión "Open Gateway más allá de la conectividad" a las 12:30 en el Auditorio 2 “Open Gateway más allá de la conectividad: fraude, identidad y experiencia digital”, en el escenario Antel Empresas.

Un estándar que no inventa capacidades, las ordena

La idea es simple: que las operadoras expongan capacidades que su red ya tiene, pero como APIs iguales para todas. Una operadora siempre supo cuándo se cambió un chip, si una línea está en roaming o si hay un desvío activo. Lo que no existía era una forma común de preguntárselo: cada una tenía su contrato, su formato y su semántica, así que había que integrar una vez por operadora y por país.

La especificación técnica la escribe CAMARA, un proyecto open source bajo la Linux Foundation, con las definiciones OpenAPI públicas en GitHub. La GSMA se ocupa del programa comercial, y esa división pesa más de lo que parece.

Para dimensionar el catálogo: el meta-release Fall25 cerró con 60 APIs, 10 de ellas estables, y la GSMA reporta unas 20 comercialmente vivas. Son conteos distintos, especificaciones contra despliegues, pero apuntan a lo mismo: entre lo escrito y lo contratable hay una distancia, y ahí está la parte interesante.

Las tres que más aparecen en servicios financieros: SIM Swap, cuándo se cambió el chip de un número; Number Verification, si el número pertenece al dispositivo que se está conectando, sin mandar ningún código; y Call Forwarding Signal, si hay un desvío activo.

Uso real en el mercado

El 23 de junio de 2026 Uruguay se sumó a Open Gateway: Antel y Claro presentaron sus dos primeras soluciones, justamente SIM Swap y Number Verification, con foco en prevención de fraude.

Afuera se acelera: el consumo de APIs de red creció 91% durante 2026 según Infobip, con el sector financiero a la cabeza. La GSMA mantiene una biblioteca de casos que crece con cada meta-release, con bancos, aseguradoras y plataformas.

El más contundente es el de Itaú Unibanco, en Brasil, que integró SIM Swap en 2023 y acumulaba más de 36,5 millones de consultas a abril de 2025, con un promedio de 5 millones por mes. Ataca el vector más común en un país donde se pierden US$ 54 mil millones al año en estafas: el fraude conocido como SIM swap, donde el atacante se hace pasar por la víctima ante la operadora, consigue un chip con el mismo número y pasa a recibir los códigos que el banco manda por SMS.

Probabilidad contra determinismo

Un banco o una fintech ya tiene defensas: OTP, biometría, huella de dispositivo, reglas y scoring, KYC documental. Open Gateway no reemplaza nada de eso, pero agrega algo de otra naturaleza. Casi todo lo que hoy defiende a un banco trabaja con probabilidad: la huella infiere que sos vos, el scoring estima cuán anómala es la operación, el GPS informa lo que el teléfono declara y se falsea con una app. Son buenas apuestas, pero apuestas.

Y el fraude cambió: el 42,5% de los intentos en el sector financiero ya son impulsados por IA, según Sumsub, con voz clonada y video en tiempo real. En el caso extremo la transferencia la ordena la propia víctima, convencida por teléfono, y para el motor de riesgo todo está en orden.

La voz se falsifica. El estado de la línea, no.

La red no infiere: sabe, y con hora. Cuándo se cambió el chip, si hay un desvío activo, desde qué línea te conectás. Es un dato, no una estimación, y la GSMA lo llama “determinístico”. Con un límite que ella misma publica: en un banco británico, el 12% de las consultas vuelve como “desconocido”. Determinismo no es cobertura total.

El SMS como segundo factor está en retirada y las passkeys son el reemplazo, pero quedan dos momentos donde la passkey todavía no existe: el alta en un dispositivo nuevo y la recuperación de cuenta. Ahí entra Number Verification, y sobre ese choque entre la norma y la realidad de los sistemas escribí en el blog de JAAB.

Conseguir la señal, en cambio, no es un problema técnico. El estándar unificó la forma de preguntar, no las condiciones para hacerlo: cada operadora mantiene su contrato, su onboarding y sus reglas de privacidad, muchas veces atadas a la regulación de cada país. Es una fricción legítima, pero es fricción.

Del lado de la demanda, la primera integración no es un endpoint: es un contrato. Y se paga por consulta al intermediario, así que con volúmenes de millones al mes el precio unitario define el caso de negocio.

CAMARA y fluxrig: la decisión vive fuera del contrato

Hay una frase en la especificación de SIM Swap que me quedó dando vueltas: CAMARA aclara que la respuesta es una señal técnica de red y no un score de riesgo, y que quien la consume aplica su propia decisión fuera del contrato de la API.

Es una definición de alcance sana, y señala dónde queda el trabajo. La API te dice si hubo un cambio de SIM. No te dice qué hacer con eso mientras una transferencia espera autorización, cómo combinarlo con las otras señales, ni qué hacer si el proveedor no responde a tiempo.

Eso es orquestación, y es el terreno de fluxrig: mediar entre sistemas que nacieron separados y llevar una decisión hasta donde ocurre la transacción. Ya lo recorrimos con ISO 8583, y del lado de JAAB como un switch transaccional que no sabe qué es ISO 8583.

Todavía no hice nada con las APIs de CAMARA. Lo que reconozco es la forma del problema: una señal externa que hay que consultar en línea, con timeout y con fallback, combinada con otras y traducida a una decisión auditable. Es, casi literalmente, para lo que existe fluxrig. Y nunca empezar de cero sigue siendo mi punto de partida: heredar lo probado y construir encima.

De Barcelona a Montevideo

En el GSMA Mobile World Congress 2026, Barcelona Encuentro con colegas durante el MWC 2026 en Barcelona

MWC26 en Barcelona, marzo de 2026.

En marzo estuve en el GSMA Mobile World Congress, y no fui con foco en Open Gateway sino a seguirle el pulso a varias novedades de la industria, algo que conté acá. Ahí me encontré con Nicolás Scaglione, de Kinetix, y de esa conversación entre pasillos salió, meses después, esta charla en Montevideo.

Gracias a Nicolás por la invitación, y a Javier por el trabajo compartido sobre el escenario.

El puente entre la telco y la fintech no lo va a construir el estándar. Se construye con un primer caso: un piloto acotado, un solo flujo, medido en un mes. Si trabajás en un banco, en una fintech o en una operadora y estás mirando esto, escribime.

Esta entrada está licenciada bajo CC BY 4.0 por el autor.