evidoria

← Volver al listado

Buena práctica Importada

Centro de Prevención del Fraude de Poste Italiane — 25 millones de euros bloqueados, luego una multa de 12,5 millones por el escaneo de dispositivos

Italia · Rome · Ver el perfil de Italia · Ver el perfil de Rome

Top 62% 53/100 · Pregunte a Evidence Copilot sobre esta práctica

El Centro de Prevención del Fraude de Poste Italiane bloqueó unos 25 millones de euros en fraude en 2.000 millones de transacciones en 2024 con puntuación de riesgo por IA — pero fue multado con 12,5 millones por exigir un escáneo invasivo de dispositivos sin base legal válida.

Centro de Prevención del Fraude de Poste Italiane — 25 millones de euros bloqueados, luego una multa de 12,5 millones por el escaneo de dispositivos

Detalles

Promotor
Poste Italiane S.p.A.
Período
2024–2026
Palabras clave
postal services, financial services, fraud detection, machine learning, cybersecurity

Descripción

Poste Italiane, el grupo postal y de servicios financieros italiano controlado mayoritariamente por el Estado, opera un Centro de Prevención del Fraude activo las 24 horas en Roma y Turín, con más de 100 analistas, que pasó de controles puramente basados en reglas a una puntuación de riesgo basada en aprendizaje automático para la detección de fraude digital.

En 2024 el centro gestionó más de 1 millón de alertas de riesgo y bloqueó aproximadamente 25 millones de euros en intentos de fraude, con una tasa de fraude del 0,0012% en 2.000 millones de intentos de acceso web analizados y unas 50.000 cuentas comprometidas detectadas y bloqueadas. También identificó más de 6.000 sitios web de phishing 'clonados', con un tiempo medio de retirada de tres horas. En el área de seguros, el centro detectó 66 intentos de fraude entre más de 800.000 solicitudes de indemnización por un valor de unos 17.000 millones de euros, bloqueando aproximadamente 8 millones de euros.

Un caso de estudio de la empresa de análisis de datos SAS, que menciona la plataforma de detección de fraude de Poste Italiane, señala que el cambio de la detección basada en reglas al aprendizaje automático redujo los falsos positivos en aproximadamente un 40% y mejoró la capacidad de detección de anomalías en más de un 20%.

El mismo sistema antifraude fue objeto de escrutinio por parte de la autoridad italiana de protección de datos (Garante), que concluyó —tras denuncias presentadas entre abril y mayo de 2024— que las aplicaciones BancoPosta y Postepay de Poste Italiane exigían a los usuarios autorizar una herramienta de detección de fraude basada en LexisNexis ThreatMetrix para escanear sus dispositivos (comprobando otras aplicaciones instaladas o en ejecución) como condición para mantener el acceso a la cuenta, sin una evaluación de impacto sobre la protección de datos adecuada ni una base jurídica válida. En la resolución n.º 237/2026 (17 de abril de 2026), el Garante multó a Poste Italiane con 6.624.000 euros y a Postepay con 5.877.000 euros, un total combinado de 12,5 millones de euros. Poste Italiane anunció que impugnaría la decisión ante el tribunal ordinario de Roma, señalando una resolución independiente del tribunal administrativo regional del Lacio (TAR), del 2 de febrero de 2026, que ya había anulado una acción coercitiva anterior contra la misma herramienta antifraude. Según el propio sitio web del Garante, el texto de la resolución n.º 237/2026 fue retirado posteriormente del acceso público tras una orden judicial fechada el 17 de julio de 2026 que suspendió sus efectos mientras se resuelve el recurso, lo que confirma que el litigio jurídico sobre este sistema sigue sin resolverse.

Implementación

Los detalles de implementación (coste, plazo, personal, condiciones para el éxito) aún no están disponibles para esta práctica.

¿Usted implementa esta práctica? Reivindíquela — los implementadores verificados obtienen un contacto público en la página y pueden proponer correcciones.

Fuentes de datos

De dónde se obtuvo la información de esta práctica, y cuándo.

Adjuntos

Prácticas similares que pueden serle útiles