"Half a Stack": lo que el argumento a favor de las redes no permisionadas toma prestado de internet y lo que deja atrás.
.jpg?w=1152&q=85&fit=max&auto=format)
Por Miguel Angel Calero, director ejecutivo de ISBE
Esta semana a16z crypto publicó Banks don't need closed blockchains. So why do they keep choosing them?, de Rebecca Rettig, adaptado de un documento que escribió junto con Omid Malekan y Michael Mosier: The Compatibility of Permissionless Networks and Financial Integrity: A Practical Guide for Financial Institutions. El documento sostiene que las instituciones financieras reguladas pueden construir sobre redes no permisionadas cumpliendo al mismo tiempo sus obligaciones en materia de integridad financiera. Es un trabajo riguroso, y la trayectoria de Mosier en FinCEN y en la OFAC le otorga credibilidad. Si su análisis en materia de prevención de blanqueo de capitales y sanciones se sostiene o no es una cuestión que no pretendo abordar aquí.
Quiero centrarme en una sola frase, porque todo lo demás descansa sobre ella.
"Las redes blockchain no permisionadas son bases de datos digitales distribuidas que registran transacciones en múltiples ordenadores de forma simultánea, conforme a las reglas de un protocolo de software predefinido. En este sentido, se asemejan a los protocolos de comunicación (por ejemplo, TCP/IP) que sustentan internet."
Si esa analogía se sostiene, el resto se deduce por sí solo. Las capas de transporte no se consideran responsables de lo que circula a través de ellas. Las obligaciones recaen en quien opera en las capas superiores. El documento lo afirma de forma explícita, y es el mismo argumento que circula mucho más allá del ámbito financiero: las redes no permisionadas son el internet del valor, y la regulación de infraestructuras no alcanza a una infraestructura tan neutral.
La analogía merece tomarse en serio. De hecho, más en serio de lo que el propio documento la toma.
Internet no es TCP/IP
TCP/IP es una capa de transporte. Transporta paquetes y los olvida. Un enrutador no lee la carga útil, y precisamente por eso carece de sentido considerarlo responsable: no conoce ni determina lo que transporta.
Pero nadie hace nada con consecuencias reales sobre TCP/IP. No se firma un contrato en una capa de transporte. No se accede a la cuenta del banco a través de ella.
Lo que hace posibles esas acciones es una segunda capa que la analogía omite. Por encima del transporte neutral existe una capa de autoridades identificables y responsables: el DNS y, sobre todo, la infraestructura de clave pública. Cuando se accede al sitio web de un banco, lo que protege al usuario no es que el protocolo IP sea indiferente a sus paquetes. Es que una Autoridad de Certificación ha avalado esa identidad, es auditable y puede revocarla. En Europa, las Autoridades de Certificación cualificadas operan bajo el Reglamento eIDAS, con responsabilidad claramente definida. Alguien responde.
Esa capa es jerárquica, identificada, revocable y regulada. Es el opuesto estructural de la ausencia de permisos. Y es la capa que convirtió una red de transporte neutral en una infraestructura en la que las personas podían confiar.
Internet resolvió el problema de la confianza no siendo neutral, sino añadiendo autoridades responsables por encima de la neutralidad.
Qué se copió y qué se dejó fuera
Las redes no permisionadas tomaron la primera mitad de esa arquitectura y prescindieron de la segunda. Capa base neutral, sin capa de confianza. Sin un emisor de identidad que responda por ella. Sin revocación. Sin nadie a quien recurrir.
Por eso la afirmación de que "somos como internet" se me presenta como lo contrario de lo que pretende transmitir. Si la analogía es válida, las redes no permisionadas han implementado media pila tecnológica, y es precisamente la mitad que no hace exigible la confianza.
Hay un segundo elemento en esa frase. Define el objeto como una base de datos que registra, y después lo compara con un protocolo que transporta. El transporte olvida; el registro conserva. Un enrutador que gestiona mal un paquete provoca una retransmisión. Un libro de registro que acepta una entrada errónea la conserva, y la mantiene como autoritativa, hasta que alguien con la legitimidad necesaria la corrige. Cuando nadie ostenta esa legitimidad, el error es permanente por diseño. Lo que nos lleva a la pregunta que el documento nunca formula.
La pregunta que nadie formuló
El documento responde a si una institución puede gestionar la integridad financiera sobre una red no permisionada. Ese es un ámbito regulatorio concreto, y es el que mejor conocen sus autores. Existe otro que nunca aparece, y es el que determina si realmente se puede depender de esa infraestructura: quién responde por la seguridad de la infraestructura en sí misma.
El documento analiza la integridad de las transacciones: cribado, trazabilidad del origen, supervisión. No se pregunta quién responde por la capa base sobre la que esas transacciones se liquidan. Cuando el fallo se produce ahí, y no en la transacción, el programa de cribado de un banco resulta irrelevante, porque el problema no está en su capa. Resiliencia no es lo mismo que responsabilidad. Una red puede mantenerse operativa de forma indefinida y, aun así, que nadie esté obligado a responder por su integridad.
El caso más claro es el de la cadena de suministro. El propio marco del documento exige gestión de riesgos de terceros (diligencia debida, protecciones contractuales, supervisión, planificación de salida) y lo aplica a proveedores de nodos, proveedores de staking, proveedores de tecnología de custodia y firmas de análisis. Es decir, a todos los proveedores en torno a la red, salvo a aquel que liquida la transacción. El conjunto de validadores es el proveedor de la liquidación, y es seudónimo, abierto a cualquiera que quiera participar y distinto en cada bloque. El marco sí exige diligencia a nivel de red, pero lo que puede medir es su forma: diversidad de clientes, distribución del stake, características de la finalidad. Son propiedades estadísticas de una población, no el conocimiento de una contraparte. No se puede aplicar diligencia debida a un proveedor que no se puede identificar, no se puede contratar con él, y no se puede redactar un plan de salida para alguien a quien nunca se dio de alta.
La misma laguna aparece en la respuesta ante incidentes. Una institución regulada debe notificar un incidente significativo en cuestión de horas, a una autoridad determinada, y se espera que sepa a quién contactar en cada uno de sus proveedores críticos. En una capa base no permisionada, nadie tiene el deber de notificar a nadie. Cuando algo falla en esa capa, una institución se entera de la misma manera que el resto del público: a través del análisis que alguien decida publicar después de lo ocurrido.
La concentración es el mismo problema con otra apariencia. El documento cita la interrupción de AWS de octubre de 2025, durante la cual las principales capas base siguieron produciendo bloques mientras los servicios centralizados dejaban de funcionar, y el argumento es válido: aquel día, el sistema distribuido fue el que mostró resiliencia. Pero saber si eso seguirá siendo así mañana exige saber cuántos validadores se encuentran en la misma región, en la misma nube, detrás del mismo proveedor de alojamiento. Eso es precisamente lo que el seudonimato impide conocer. El riesgo de concentración no está ausente. Es imposible de medir.
Europa ha recogido parte de esto por escrito: la Directiva NIS2 convierte la seguridad de la cadena de suministro en una obligación directa, y el Reglamento DORA exige un registro de proveedores terceros críticos de TIC, con una estrategia de salida para cada uno de ellos. Pero el principio no es exclusivamente europeo. Se espera que una institución que califica algo como infraestructura crítica pueda identificar quién la opera.
La concesión que ya está en el propio texto
Lo que esa omisión exige es precisamente aquello que la neutralidad creíble está diseñada para excluir: un actor capaz de intervenir y obligado a responder.
El propio marco del documento reintroduce exactamente a ese actor allí donde más se juega. Su apartado final señala que la Ley GENIUS exige a los emisores de stablecoins mantener la capacidad técnica de congelar fondos, quemarlos y ejecutar órdenes legales. Para el dinero, la neutralidad pura no se consideró suficiente. Alguien debe poder actuar.
La pregunta es únicamente dónde se sitúa ese alguien. Ubicarlo dentro de cada aplicación funciona para un emisor privado. No funciona para la capa que sostiene cada aplicación, la que transporta identidad, registros públicos y dinero soberano. No se puede tener un mecanismo de interrupción en cada aplicación y ninguno en la capa que las sostiene a todas.
Tomar en serio la analogía con internet no describe una red sin autoridades. Describe una red que aprendió a incorporarlas. Esa es la mitad de la pila que estamos construyendo en ISBE.

Redacción ISBE
Redacción @ ISBE