Criterios de selección de una solución de verificación documental: cuadro de evaluación
Framework de evaluación técnica y de cumplimiento para elegir su solución de verificación documental: 15 criterios, cuadro de puntuación y proceso de selección.

Resumir este artículo con
Según Gartner, el 67 % de los proyectos de verificación documental que fracasan no presentan un defecto tecnológico sino un defecto de selección: la solución elegida no correspondía a la necesidad real de la empresa. El coste de una mala elección — 45 000 euros de migración, de 6 a 12 meses perdidos, frustración de los equipos — es completamente evitable con un proceso de selección estructurado.
Esta guía propone 15 criterios de evaluación organizados en 4 categorías, un cuadro de puntuación ponderado listo para usar y una metodología de POC para validar su elección antes de comprometerse.
Este artículo se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico, financiero ni regulatorio.
Los 15 criterios esenciales de evaluación
Los 15 criterios se reparten en 4 categorías: técnica (6 criterios), cumplimiento (3 criterios), operativa (3 criterios) y comercial (3 criterios). Cada categoría tiene un peso en la nota global, ajustable según su contexto.
| Categoría | Peso recomendado | Peso sector regulado | Peso startup |
|---|---|---|---|
| Técnica | 40 % | 30 % | 45 % |
| Cumplimiento | 25 % | 35 % | 15 % |
| Operativa | 20 % | 20 % | 20 % |
| Comercial | 15 % | 15 % | 20 % |
Los pesos varían según su perfil. Un banco sujeto a las inspecciones del Banco de España dará un 35 % al cumplimiento. Una startup en fase de crecimiento favorecerá los criterios técnicos y comerciales. Lo importante es fijar los pesos antes de evaluar las soluciones — no después, en función de los resultados.
Cuadro de puntuación ponderado
Este es el cuadro completo con los 15 criterios. Puntúe cada solución de 1 a 5 en cada criterio, multiplique por el coeficiente y sume para obtener una puntuación comparable.
| # | Criterio | Categoría | Coeficiente | Solución A | Solución B | Solución C |
|---|---|---|---|---|---|---|
| 1 | Precisión de extracción | Técnica | 8 | _/5 | _/5 | _/5 |
| 2 | Tipos de documentos soportados | Técnica | 7 | _/5 | _/5 | _/5 |
| 3 | Detección de fraude | Técnica | 7 | _/5 | _/5 | _/5 |
| 4 | Velocidad de procesamiento | Técnica | 5 | _/5 | _/5 | _/5 |
| 5 | Calidad de la API/SDK | Técnica | 6 | _/5 | _/5 | _/5 |
| 6 | Cobertura geográfica | Técnica | 4 | _/5 | _/5 | _/5 |
| 7 | Pista de auditoría y trazabilidad | Cumplimiento | 8 | _/5 | _/5 | _/5 |
| 8 | Certificaciones y data residency | Cumplimiento | 7 | _/5 | _/5 | _/5 |
| 9 | Cumplimiento RGPD nativo | Cumplimiento | 6 | _/5 | _/5 | _/5 |
| 10 | SLA y disponibilidad | Operativa | 6 | _/5 | _/5 | _/5 |
| 11 | Soporte y onboarding | Operativa | 5 | _/5 | _/5 | _/5 |
| 12 | Documentación y comunidad | Operativa | 4 | _/5 | _/5 | _/5 |
| 13 | Modelo de tarificación | Comercial | 6 | _/5 | _/5 | _/5 |
| 14 | Condiciones contractuales | Comercial | 4 | _/5 | _/5 | _/5 |
| 15 | Roadmap y sostenibilidad | Comercial | 4 | _/5 | _/5 | _/5 |
| Puntuación ponderada total | /435 | ___ | ___ | ___ |
Instrucciones. Para cada solución, multiplique la nota (1-5) por el coeficiente. Sume todos los resultados. La puntuación máxima es de 435. Una puntuación superior a 350 indica una solución sólida. Por debajo de 250, la solución presenta carencias significativas.
Para una comparativa de las principales soluciones del mercado evaluadas con este cuadro, consulte nuestra guía de compra de los mejores software.
Criterios técnicos: lo que hay que verificar en profundidad
Criterio 1: precisión de extracción (coeficiente 8)
La precisión de extracción es el criterio técnico más discriminante. Se descompone en varias métricas:
| Métrica | Lo que mide | Umbral aceptable | Umbral excelente |
|---|---|---|---|
| Character Error Rate (CER) | Tasa de error carácter por carácter | < 5 % | < 1 % |
| Field Extraction Rate | % de campos correctamente extraídos | > 92 % | > 97 % |
| Classification Accuracy | % de documentos correctamente tipificados | > 94 % | > 98 % |
| False Positive Rate | Documentos válidos rechazados | < 8 % | < 3 % |
| False Negative Rate | Documentos inválidos aceptados | < 5 % | < 1 % |
Lo que hay que probar. No se fíe de los benchmarks del proveedor. Prepare un lote de 50 a 100 documentos representativos de sus casos de uso reales, incluyendo casos degradados (escaneos de mala calidad, fotos de móvil, documentos parcialmente visibles). Las tasas de precisión anunciadas (98-99 %) bajan a menudo al 85-92 % en los casos reales.
Criterio 2: tipos de documentos soportados (coeficiente 7)
La cobertura documental condiciona la tasa de STP (Straight-Through Processing).
Documentos a verificar sistemáticamente:
- Identidad: DNI, pasaportes europeos, tarjetas de residencia, permiso de conducir
- Empresa: escritura de constitución, estatutos, actas de junta, poderes de representación
- Financiero: certificado bancario, cuentas anuales, balance, declaraciones fiscales
- Certificados: Seguridad Social, seguro RC, regularidad fiscal, vida laboral
- Domicilio: facturas de suministros, recibos de alquiler, declaración de la renta
- Específicos de su sector: presupuestos, contratos, licencias, certificaciones
Criterio 3: detección de fraude documental (coeficiente 7)
Las soluciones avanzadas combinan varias técnicas:
- Análisis de metadatos: EXIF, estructura PDF, firmas digitales
- Detección de retoque: análisis pixel (ELA — Error Level Analysis), coherencia de fuentes, alineación
- Verificación de elementos de seguridad: MRZ, código de barras 2D, hologramas, marcas de agua
- Detección de deepfakes: análisis de coherencia fotográfica, detección de artefactos IA
- Verificación de fuentes externas: consulta al Registro Mercantil, INE, registros oficiales
Criterio 4: velocidad de procesamiento (coeficiente 5)
| Escenario | Umbral aceptable | Umbral óptimo |
|---|---|---|
| 1 documento estándar | < 30 segundos | < 5 segundos |
| Expediente completo (8-12 docs) | < 5 minutos | < 1 minuto |
| Lote de 100 documentos | < 30 minutos | < 10 minutos |
Criterio 5: calidad de la API y del SDK (coeficiente 6)
Puntos a verificar:
- Documentación: completa, actualizada, con ejemplos de código funcionales
- SDK: disponibilidad en sus lenguajes (JavaScript, Python, Java, .NET, PHP)
- Webhooks: notificación asíncrona de resultados
- Sandbox: entorno de test con datos ficticios
- Versionado: política de gestión de versiones (backward compatibility)
- Rate limiting: límites de peticiones por segundo
Para una guía técnica completa, consulte nuestro artículo sobre la integración de API de verificación documental.
Criterio 6: cobertura geográfica (coeficiente 4)
Puntos a verificar:
- Número de países cubiertos (de 30 a 200+ según las soluciones)
- Profundidad de la cobertura por país (documentos de identidad únicamente vs documentos de negocio)
- Idiomas de extracción soportados (incluidos alfabetos no latinos)
- Conocimiento de las regulaciones locales
Criterios de cumplimiento: las cuestiones regulatorias
Criterio 7: pista de auditoría y trazabilidad (coeficiente 8)
En los sectores regulados, la pista de auditoría no es opcional. Debe documentar:
- Qué documento fue verificado (referencia, tipo, marca temporal)
- Qué verificaciones se realizaron (reglas aplicadas, resultados)
- Qué decisión se tomó (aceptado, rechazado, escalado)
- Por qué operador o algoritmo (trazabilidad humano/máquina)
- En qué fecha y hora (marca temporal certificada)
Exigencias AMLD6. La directiva impone la conservación de los documentos y los resultados de verificación durante al menos 5 años tras el fin de la relación de negocio.
Criterio 8: certificaciones y localización de datos (coeficiente 7)
| Certificación | Lo que cubre | Nivel de exigencia |
|---|---|---|
| ISO 27001 | Sistema de gestión de seguridad de la información | Estándar |
| SOC 2 Type II | Controles internos (seguridad, disponibilidad, confidencialidad) | Elevado |
| eIDAS cualificado | Servicios de confianza digital | Muy elevado |
| PCI DSS | Datos de pago | Específico pagos |
| ENS (Esquema Nacional de Seguridad) | Seguridad información sector público | Muy elevado (España) |
Localización de datos. Desde la sentencia Schrems II, la transferencia de datos personales fuera de la UE requiere garantías reforzadas. Verifique dónde se procesan los datos (no solo dónde se almacenan).
Criterio 9: cumplimiento RGPD nativo (coeficiente 6)
Verifique concretamente:
- Minimización de datos: el proveedor solo conserva los datos necesarios
- Derecho de supresión: los datos pueden eliminarse bajo demanda, con prueba de supresión
- Portabilidad: los datos son exportables en formato estándar
- Privacy by design: los parámetros por defecto son los más protectores
- DPA (Data Processing Agreement): conforme al artículo 28 del RGPD
Criterios operativos: integración y soporte
Criterio 10: SLA y disponibilidad (coeficiente 6)
| Nivel de SLA | Disponibilidad | Indisponibilidad máx./año | Adecuado para |
|---|---|---|---|
| Estándar | 99 % | 87,6 horas | Tests, POC |
| Business | 99,5 % | 43,8 horas | Pyme |
| Premium | 99,9 % | 8,7 horas | Mediana empresa, producción crítica |
| Mission-critical | 99,95 % | 4,4 horas | Grandes empresas, bancos |
Criterio 11: soporte y acompañamiento al onboarding (coeficiente 5)
Puntos a verificar:
- Canales de soporte: email, chat, teléfono, ticketing
- Idiomas: soporte en español nativo o vía traducción
- Tiempo de respuesta: SLA de soporte (P1 crítico < 1h, P2 mayor < 4h, P3 menor < 24h)
- Acompañamiento integración: jefe de proyecto dedicado, sesiones técnicas
- Formación: programa estándar, personalización posible
Criterio 12: documentación y comunidad (coeficiente 4)
Evalúe:
- La calidad de la documentación API (completitud, ejemplos de código, changelog)
- La existencia de una sandbox con escenarios de test predefinidos
- La presencia de una comunidad (foro, Stack Overflow, GitHub)
- La documentación en español (ventaja para equipos no angloparlantes)
Criterios comerciales
Criterio 13: modelo de tarificación (coeficiente 6)
Cuatro modelos coexisten en el mercado: pay-per-check, suscripción por tramos, volumen degresivo y licencia enterprise. Para un análisis detallado de cada modelo con rangos de precio, consulte nuestra guía de tarificación.
Criterio 14: condiciones contractuales (coeficiente 4)
- Duración de compromiso: mensual, anual, plurianual
- Condiciones de rescisión: preaviso (1 a 6 meses), penalizaciones, portabilidad de datos
- Propiedad de los datos: los datos procesados siguen siendo de su propiedad
- Cláusula de reversibilidad: el proveedor se compromete a ayudarle a migrar al fin del contrato
Criterio 15: roadmap y sostenibilidad (coeficiente 4)
Evalúe la sostenibilidad del proveedor:
- Historial de la empresa: fecha de creación, rondas de inversión, rentabilidad
- Roadmap de producto: nuevas funcionalidades previstas a 12-18 meses
- Frecuencia de actualizaciones: una solución actualizada mensualmente es más sana que una congelada
- Base de clientes: número de clientes, sectores, referencias en su industria
Para comparar la elección de una solución externa con un desarrollo interno, consulte nuestro análisis build vs buy.
Cómo estructurar un POC (proof of concept) eficaz
El POC es la última etapa antes de la decisión. Dura de 2 a 4 semanas y no debe costar más que tiempo interno.
Preparar el POC
Constituir el juego de test. 50 a 100 documentos reales cubriendo todos los tipos de documentos de su flujo principal. Incluya al menos 10 casos degradados y 5 casos sospechosos de fraude si los tiene.
Definir los criterios de éxito. Antes de lanzar el test, fije por escrito los umbrales de validación:
| Criterio | Umbral mínimo | Umbral objetivo |
|---|---|---|
| Tasa de extracción correcta | > 92 % | > 97 % |
| Tasa de clasificación | > 94 % | > 98 % |
| Tiempo medio por documento | < 30 s | < 5 s |
| Tasa de falsos positivos | < 8 % | < 3 % |
| Tiempo de integración API | < 5 días | < 2 días |
Ejecutar el POC
Semana 1: integración técnica. Conectar la API, configurar las reglas de negocio, enviar el primer lote de documentos.
Semana 2: test sobre el conjunto de datos. Procesar los 50-100 documentos. Comparar con los resultados manuales esperados.
Semana 3: test en condiciones reales. Procesar una muestra de expedientes reales en paralelo al proceso actual.
Semana 4: evaluación y decisión. Consolidar resultados, presentar al comité de decisión.
Las trampas del POC
- Sesgo de selección: el proveedor proporciona un juego de datos optimizado. Use sus propios documentos.
- Perímetro demasiado estrecho: probar solo los casos sencillos da una falsa sensación de confianza.
- Ignorar la integración: un POC limitado a la interfaz web no prueba la realidad de la integración técnica.
- Olvidar el cumplimiento: verificar la precisión sin examinar la pista de auditoría es un error común en sectores regulados.
Para una comparativa de las soluciones a evaluar, consulte nuestra guía de compra completa de los mejores software.
Preguntas frecuentes
¿Cuántas soluciones hay que evaluar?
De tres a cinco soluciones representan el buen equilibrio. Menos de tres no permite comparar. Más de cinco dispersa el esfuerzo. Empiece por una shortlist basada en la documentación pública, luego realice un POC sobre 2 a 3 finalistas.
¿El cuadro de puntuación es adaptable a mi sector?
Sí. Ajuste los coeficientes según su contexto. Un establecimiento bancario aumentará el coeficiente de los criterios de cumplimiento. Un marketplace pondrá el acento en la velocidad y la cobertura geográfica. Lo importante es fijar los coeficientes antes de la evaluación.
¿Hay que incluir al CIO en el proceso de selección?
El CIO o el responsable técnico debe evaluar los criterios de integración (API, SDK, arquitectura). El responsable de negocio evalúa los criterios funcionales. El responsable de cumplimiento evalúa los criterios regulatorios. Ninguno de estos tres roles puede evaluar solo el conjunto del cuadro.
¿Cómo gestionar a un proveedor que rechaza hacer un POC gratuito?
Es una señal de alerta. La práctica totalidad de los proveedores serios ofrecen una prueba gratuita o un POC a coste reducido. Un proveedor que exige un compromiso comercial antes de todo test carece de confianza en su solución o de flexibilidad comercial.
¿Cuál es la vida útil media de una solución de verificación documental?
Entre 3 y 5 años antes de una renovación o un reemplazo. Los factores de cambio más frecuentes: evolución de las necesidades, insatisfacción con el rendimiento o el soporte, adquisición del proveedor por un tercero, y evolución regulatoria.
¿Es mejor elegir un proveedor europeo o internacional?
Para flujos exclusivamente españoles, un proveedor europeo presenta ventajas: conocimiento nativo de los documentos de negocio europeos, soporte en español, alojamiento europeo garantizado. Para flujos internacionales, un proveedor global ofrece cobertura documental más amplia. El mejor compromiso suele ser un proveedor europeo con cobertura internacional.
Este artículo se proporciona únicamente con fines informativos y no constituye asesoramiento jurídico, financiero ni regulatorio.