Entrevistas
Mark Medum Bundgaard, CPO en Partisia – Serie de entrevistas

Mark Medum Bundgaard es un científico informático de la Universidad de Aarhus, Dinamarca. Tiene una amplia experiencia en arquitectura cloud‑native, infraestructura como código y arquitectura blockchain. Su trabajo ha tenido un gran impacto en productos utilizados hoy en día en industrias como fintech, IoT y telecomunicaciones.
Partisia es una empresa de blockchain especializada en tecnologías de preservación de la privacidad mediante métodos criptográficos avanzados, particularmente la computación multipartita (MPC). Su plataforma permite la colaboración segura de datos y aplicaciones descentralizadas (dApps) que protegen la confidencialidad del usuario mientras mantienen la transparencia. Al combinar blockchain con MPC, Partisia capacita a desarrolladores y empresas para crear soluciones Web3 escalables que priorizan la privacidad de los datos, la confianza y la interoperabilidad entre ecosistemas.
En esta entrevista exploramos cómo la empresa está aprovechando las tecnologías blockchain que preservan la privacidad y la MPC para redefinir la identidad digital, simplificar los procesos KYC, mejorar la privacidad de los datos y allanar el camino para sistemas de identidad descentralizada en finanzas y más allá.
¿Tienes un historial único que combina ciencia de datos, ingeniería de software e incluso logística de festivales; cómo ha moldeado eso tu enfoque como Director de Producto en Partisia?
Me impulsa la curiosidad, intentando encontrar nuevos caminos al comprender todos los pequeños detalles en todo, y, por supuesto, no tomando el camino más directo. Así que a lo largo de mi vida he tratado de absorber nueva información y usarla para crear nuevos productos.
Imagina un gran festival con 40 000 personas llegando, ¿cómo comprobarías sus entradas? ¿Y cómo garantizarías que el nombre en la entrada coincida con la persona frente a ti? Esta es en realidad una pregunta muy difícil de responder y aún más difícil de implementar una solución que funcione en la vida real. De repente, miras un desafío así y lo combinas con soluciones que protegen la privacidad, sin dejar de considerar cómo sería posible hacer análisis de flujo de una multitud… Realmente encontrar las piezas pequeñas y ver cómo encajan, incluso cuando otros pueden verlas de manera diferente.
Así que diría que aporto una perspectiva interesante a algunos desafíos clásicos, y trato de unir las piezas de una manera única basada en todas las diferentes experiencias que tengo.
¿Qué problema está intentando resolver Partisia con la identidad digital que preserva la privacidad, y por qué es ahora el momento adecuado para esta solución?
Todo se está moviendo hacia un mundo digital; las tarjetas de membresía y los permisos de conducir son ejemplos de adiciones recientes a nuestra identidad digital. Pero la tecnología actual a menudo está centralizada en unas pocas entidades principales que manejan la mayor parte de nuestra identidad digital (Facebook, Google, Microsoft (MSFT ) y los gobiernos), lo que les otorga mucho poder para monitorear y rastrear a sus usuarios.
Un ejemplo común es cuando deseas registrarte en un nuevo servicio; muchos servicios más pequeños permiten verificarte usando una de las plataformas más grandes como Google o Facebook. Pero esto a menudo tiene un costo en privacidad, ya que sabrán qué servicios utilizas y cuándo inicias sesión. Las identidades digitales que preservan la privacidad buscan resolver la violación de la privacidad proporcionando al usuario una identidad digital que pueda verificarse sin contactar a la entidad emisora durante la verificación.
Otro desafío fundamental es compartir en exceso información privada al compartir tu identidad. A menudo el servicio al que intentas acceder solo requiere una pequeña cantidad de información, pero para compartirla debes “filtrar” información sensible adicional, como tu número completo de seguridad social, solo para demostrar tu edad. Estrictamente hablando, la única información requerida es la respuesta sí/no a si eres mayor de cierta edad, pero a menudo compartimos nuestro nombre completo, fecha de nacimiento y número de seguridad social, entre otra información privada, al compartir nuestro permiso de conducir para lo que debería ser una simple pregunta de sí o no sobre la edad.
Las identidades digitales que preservan la privacidad resuelven este desafío proporcionando al usuario una plataforma para compartir solo la información requerida, manteniendo el resto oculto de forma segura mediante propiedades criptográficas. Algunas de las características comunes para lograrlo son las Pruebas de Conocimiento Cero (ZK proofs), que pueden demostrar afirmaciones sin filtrar información adicional no requerida, y las Divulgaciones Selectivas, que mantienen la información oculta a menos que se revele explícitamente.
¿Por qué es el momento adecuado para asegurar la privacidad de nuestras identidades digitales? Ha habido un enfoque creciente en empoderar a los ciudadanos y sus derechos/propiedad de sus propios datos personales. Especialmente dentro de la UE, ha aumentado el foco en identidades digitales que preservan la privacidad con la regulación eIDAS 2.0, que exige a los estados miembros proporcionar una billetera compatible con EUDI antes de finales de 2026.
La “definición” de lo que significa ser una billetera compatible con EUDI también brinda una comprensión común de qué protocolos/especificaciones deben ser soportados por las partes que emiten y verifican credenciales digitales. Esto permite la interoperabilidad entre los países de la UE, permitiendo a los ciudadanos usar sus identidades a través de fronteras para una mejor experiencia de usuario.
¿Cómo surgió la colaboración con TOPPAN Edge y qué hace que esta colaboración sea estratégicamente importante para ambas compañías?
Tuvimos la suerte de discutir el futuro de las identidades digitales y la digitalización con Toppan, a través de nuestro contacto en la Embajada Real de Dinamarca en Tokio, Japón. A través de nuestras conversaciones, ambas partes comprendieron que estábamos proporcionando una pieza del rompecabezas para crear una experiencia digital fluida en nuestra vida cotidiana. Toppan Edge con su sistema CloakOne para gestionar la digitalización de entidades (Finanzas, Salud y Educación) y Partisia con nuestra tecnología para crear Identidad Digital con la privacidad en su núcleo. Con eso también compartimos la misma creencia de que el futuro se trata de activar datos, pero de una manera en la que nadie debería entregarlos por completo, sino poseerlos y decidir por sí mismos para qué se utilizan sus datos sensibles y personales, y con eso, de repente, tener control de una identidad digital que potencialmente puede usarse en cualquier parte del mundo.
¿Puedes explicar, en términos simples, cómo la Computación Multipartita (MPC) y la blockchain trabajan juntas para proteger los datos personales mientras aún permiten su verificación?
En Partisia estamos utilizando actualmente blockchain para ejecutar un registro de identidades. El registro contiene un identificador para cada emisor junto con información utilizada para verificar las identidades digitales emitidas por esa parte.
Esto permite la verificación de credenciales emitidas sin comunicarse directamente con el emisor, desacoplando así nuestra identidad digital de la parte emisora.
¿En qué se diferencia su plataforma de los sistemas tradicionales de KYC o verificación de identidad utilizados en la banca hoy en día?
Nuestra plataforma ofrece una forma criptográficamente segura de realizar Know Your Customer (KYC) mediante identidades digitales. Un banco define una lista de información requerida y establece qué emisores de credenciales confía (p. ej., el gobierno o fuentes confiables como bancos). El usuario recibe una solicitud de KYC del banco y puede, usando credenciales digitales, enviar la información solicitada de vuelta al banco.
Esto significa que la identidad es verificable, no por el propio banco, sino por cualquier entidad que utilice un servicio de verificación: imagina hacer KYC en un banco y llevarlo a tu compañía de seguros, proveedor de salud o empresa de alquiler de autos, donde pueden verificar que “Eres tú” de manera fluida.
¿Cómo aborda su plataforma el desafío de AML y la detección de fraudes sin violar las regulaciones de privacidad de datos?
La solución de identidad digital que preserva la privacidad es un componente del proceso de Anti Money Laundering (AML); aquí de repente tienes una forma de verificar realmente la identidad a través de fronteras, y con extensiones como la Computación Multipartita, los bancos podrían construir una red AML a gran escala, ejecutando Computación Confidencial entre ellos para crear Mapas de Detección de Fraudes a gran escala, donde las “alarmas” AML pueden activarse no solo en un banco, sino en varios.
¿Su sistema ya está siendo pilotado o usado en entornos financieros, o hay despliegues próximos que pueda compartir?
Nuestra solución de identidad digital que preserva la privacidad aún no se utiliza en un entorno financiero, pero el componente central de crear una identidad digital verificable sienta las bases para avanzar en la banca, ya sea una banca más “clásica” o web3, no importa.
¿Qué obstáculos de infraestructura o regulatorios siguen impidiendo una adopción más amplia por parte de bancos y gobiernos?
Aunque ha habido un cambio y un mayor enfoque en soluciones de identidad digital que preservan la privacidad por parte de las empresas tecnológicas, aún no hay una adopción generalizada dirigida al consumidor por parte de grandes compañías.
Lo que probablemente proviene del temor a ser un pionero en un campo que aún está por consolidarse completamente. Existe una variedad de protocolos, especificaciones y estándares diferentes que pueden usarse para lograr identidades digitales que preservan la privacidad, como ISO-18013-5(mDL), OID4VP (OpenID para presentaciones verificables) y OID4VCI (OpenID para emisión de credenciales verificables).
Sin embargo, recientemente Android/Google anunció soporte nativo temprano para identidades digitales que preservan la privacidad, soportando algunos de los protocolos ampliamente adoptados requeridos para convertirse en una billetera EUDI. Esto debería, con suerte, conducir a una adopción más amplia pronto.
Dentro de la comunidad OpenID también se está trabajando en un “Perfil de Interoperabilidad de Alta Garantía” que define una lista de tecnologías que deberían garantizar alta interoperabilidad entre diferentes proveedores de soluciones de identidad digital.
Pero también estamos en una encrucijada donde los cambios están llegando rápidamente, pero con mucha incertidumbre. Aquí vemos que lugares como Japón o Sudamérica tienen el potencial de moverse primero, simplemente porque necesitan encontrar nuevas soluciones que potencialmente sean diferentes de lo que se está haciendo en Europa.
¿Ves que la identidad descentralizada jugará un papel crítico en las iniciativas de open banking y portabilidad de datos?
¡Absolutamente! Como individuos deberíamos tener la oportunidad de autenticarnos, sin importar a dónde vayamos, pero también hacerlo de una manera en la que no exponga información sobre mí. Incluso al considerar la portabilidad, deberíamos considerar la combinación de Open Banking y eIDAS2, donde ahora llevas credenciales emitidas por tu banco, que se usan tanto para pagos como para demostrar que soy yo; esto, con suerte, creará caminos más fáciles hacia KYC, pagos transfronterizos, etc.
¿Cuál es su visión a largo plazo sobre cómo evolucionarán la identidad y la privacidad de datos en el sector financiero?
La identidad y la privacidad de los datos deberían ser una parte natural de nuestra vida cotidiana, pero no necesariamente como algo que debas considerar cada vez que haces algo, sino como algo inherente a nuestro día a día. Con suficiente imaginación, existe un futuro donde los bancos eliminen colaborativamente el fraude realizando cálculos encriptados juntos, y conecten identidades a través de fronteras sin que la privacidad de los individuos sea expuesta.
Si miramos un poco más de cerca al futuro cercano, vemos regulaciones como DORA, PSD3, eIDAS2 que preparan el terreno no solo para más colaboración, más seguridad y privacidad, sino también para una fluidez en los pagos que está protegida y verificada por tu identidad; ¡esto será un cambio de juego!
Por último, ¿qué sigue para la asociación entre Partisia y TOPPAN Edge, y qué debería observar el mundo financiero en los próximos 12 meses?
El próximo año se centrará en ejecutar una prueba de concepto (PoC) junto con la Universidad de Okinawa en Japón (OIST), pero también en ampliar nuestra solución conjunta en el mercado, no solo combinando universidades, sino también corporaciones en una red.
Y esto es solo el comienzo de nuestra sólida colaboración. La mayor parte del trabajo consiste en tener la Identidad como base para soluciones más innovadoras. Aquí, el pago juega un papel importante en la vida cotidiana de todos, y conectar eso con una identidad real y verificable hace posibles cosas nuevas.
Gracias por la excelente entrevista, los lectores que deseen obtener más información deberían visitar Partisia.












