En 2026, la industria del reconocimiento biométrico está experimentando una profunda transformación estructural, impulsada no por avances tecnológicos, sino por la redefinición de los límites regulatorios.
Han transcurrido casi cinco años desde la implementación de la Ley de Protección de Información Personal, se han implementado completamente las Regulaciones sobre Administración de Seguridad de Datos de Red y las Disposiciones sobre Administración de Seguridad de la Aplicación de Tecnología de Reconocimiento Facial entraron en vigor oficialmente en agosto de 2024. Una serie de intensas publicaciones de políticas han convertido el "cumplimiento de datos" de una práctica opcional para las empresas en un requisito previo para el acceso al mercado. Entre todos los rasgos biométricos, los datos del iris, debido a su inmutabilidad y singularidad, se están convirtiendo en un activo central sujeto a la regulación más estricta hasta la fecha con el mayor valor de mercado.
Esto no es una crisis, sino una oportunidad estructural. Solo comprendiendo la lógica subyacente de las políticas, las empresas pueden encontrar el camino correcto para cumplir con los requisitos de cumplimiento.
I. Por qué los datos del iris son la máxima prioridad de la regulación
Los rasgos faciales pueden alterarse mediante cirugía plástica, y las huellas dactilares pueden cambiar debido a lesiones, pero la textura del iris se forma básicamente 6 meses después del nacimiento, se mantiene estable durante toda la vida y es completamente diferente entre el ojo izquierdo y el derecho; no hay dos idénticos entre los 7 mil millones de personas en todo el mundo.
Por esta razón, los datos del iris se clasifican legalmente como el nivel más alto de "información personal sensible", junto con la información genética. El artículo 28 de la Ley de Protección de Información Personal estipula explícitamente que el procesamiento de información personal sensible requiere consentimiento individual por separado y debe tener propósitos específicos y suficiencia necesidad.
En abril de 2026, el Ministerio de Industria y Tecnología de la Información publicó las Directrices para la Seguridad de Datos del Reconocimiento Biométrico (Borrador para Comentarios), refinando aún más cuatro requisitos centrales:
Requisitos centrales de las Directrices para la Seguridad de Datos del Reconocimiento Biométrico
● Principio de minimización de datos: Se prohíbe la recopilación fuera de alcance y se deben proporcionar métodos de autenticación alternativos.
● Prioridad para el procesamiento local: Se fomenta la extracción y comparación de características en el lado del terminal.
● Almacenamiento cifrado de plantillas: Se prohíbe el almacenamiento de imágenes de textura originales en texto plano.
● Garantía de soberanía de datos: Se prohíbe estrictamente la salida de datos del iris del país en escenarios clave.

II. Cómo la presión de cumplimiento remodela el panorama de la competencia en el mercado
Durante el período de regulación laxa, la competencia en el mercado de reconocimiento de iris se centró principalmente en la precisión, el costo y la conveniencia de integración. Los competidores de bajo precio podían depender de una potencia de computación en la nube masiva para compensar las deficiencias de los algoritmos locales: cargar imágenes de iris en la nube para su reconocimiento ahorraba inversión en I+D de terminales y permitía una iteración rápida.
Pero con la llegada de la era del cumplimiento, este enfoque está siendo eliminado gradualmente.
Escenarios de adquisición gubernamental: Las nuevas especificaciones técnicas para la adquisición gubernamental en 2026 exigen explícitamente que los sistemas de reconocimiento que involucren rasgos biométricos de los ciudadanos deben pasar la certificación de Nivel 3 de Protección Clasificada, y las imágenes biométricas originales no deben abandonar el terminal de recopilación. Esto descarta directamente las soluciones que dependen del reconocimiento basado en la nube.
Escenarios empresariales: El artículo 27 de la Ley de Seguridad de Datos impone obligaciones de evaluación de seguridad de datos a los responsables de "datos importantes". Las instituciones manufactureras, financieras y médicas que utilizan ampliamente el control de acceso por iris han comenzado a exigir proactivamente a los proveedores que proporcionen soluciones sin conexión con "cero exfiltración de datos" para reducir su propia exposición al riesgo de cumplimiento.
Escenarios de empresas multinacionales: La Ley de IA de la UE clasifica los sistemas biométricos remotos como "IA de alto riesgo", con estrictas restricciones en el uso en tiempo real en lugares públicos. Los productos de hardware chinos exportados a Europa con funciones biométricas integradas deben cumplir tanto con el GDPR como con la Ley de IA.
La conclusión común en los tres escenarios: las capacidades de procesamiento de algoritmos y datos deben trasladarse a los terminales. La dependencia de la nube ya no es una ventaja, sino un riesgo de cumplimiento. Los proveedores con capacidades completas de extremo a extremo están obteniendo ventajas competitivas sistemáticas.
III. Hoja de ruta técnica de Homsh para el cumplimiento
Cuando Homsh lanzó el proyecto de chip Qianxin en 2021, uno de sus objetivos de diseño principales fue la "cero exfiltración de datos local". Esto no se debió a que previera el endurecimiento de las políticas en 2026, sino a que los usuarios en escenarios reales (inspección fronteriza portuaria, seguridad de minas de carbón, bases militares) rechazan inherentemente las soluciones que transmiten datos externamente.
Es esta mentalidad de ingeniería impulsada por escenarios la que posiciona a Homsh en una posición estructuralmente ventajosa en medio de la ola de cumplimiento.
Ventajas de cumplimiento del algoritmo de codificación de fase Phaselirs™: Phaselirs™ no almacena imágenes de iris originales, sino que solo extrae y guarda códigos de características de fase de 512 dimensiones. Estos códigos cumplen con el requisito de irreversibilidad, lo que significa que las imágenes de textura del iris no se pueden restaurar inversamente a partir de los códigos de características; se adopta una transformación hash aleatoria, por lo que el mismo iris genera plantillas diferentes en diferentes sistemas para evitar el seguimiento entre sistemas; la extracción de características se completa dentro del chip Qianxin, y las imágenes originales nunca entran en ningún medio de almacenamiento.
Esta ruta técnica está totalmente alineada con la norma ISO/IEC 24745:2022 (Estándar de Protección de Información Biométrica) y también forma la base técnica para la certificación de productos de reconocimiento biométrico de Homsh por parte del Ministerio de Seguridad Pública.
IV. Estándares internacionales: el umbral más alto y el foso más fuerte
Mientras las políticas nacionales se endurecen, el sistema de estándares biométricos internacionales también evoluciona continuamente.
NIST IREX 10 es el sistema de evaluación de algoritmos de iris más autoritario del mundo. En los últimos resultados de evaluación publicados en 2025, los algoritmos participantes provinieron de más de 20 instituciones de China, EE. UU. y Europa. Los algoritmos que obtienen altas calificaciones en precisión de reconocimiento (TAR@FAR=0.01%) generalmente reciben puntos adicionales en las evaluaciones de adquisición gubernamental.
ISO/IEC 19794-6 especifica el formato de intercambio de datos del iris y es un estándar básico para la interoperabilidad entre sistemas. Todas las soluciones de reconocimiento de iris que participan en el reconocimiento mutuo de puertos internacionales y sistemas de pasaportes electrónicos deben cumplir estrictamente con él.
Los estándares de autenticación biométrica de la Alianza FIDO se están extendiendo al reconocimiento de iris, requiriendo que la comparación biométrica se complete en un Entorno de Ejecución Confiable (TEE) local, y que los resultados de la comparación solo generen valores booleanos sin transmitir ningún dato biométrico.
Homsh ha obtenido actualmente la certificación ISO/IEC 19794-6, la evaluación NIST IREX está en curso y se espera que la solución de autenticación de iris FIDO se presente para su certificación en el cuarto trimestre de 2026.
V. De costo de cumplimiento a competitividad de cumplimiento
Para los participantes en la industria del reconocimiento biométrico, hay dos formas de entender el cumplimiento:
La primera visión: el cumplimiento es un costo. Requiere certificación, modificación de arquitectura y restricciones en el uso de datos, todo a un alto precio.
La segunda visión: el cumplimiento es una barrera. Una vez obtenida la certificación de cumplimiento, se establecen cualificaciones de acceso que son difíciles de replicar rápidamente para los competidores. En las evaluaciones de adquisición gubernamental, el umbral de la certificación de cumplimiento filtra directamente a un gran número de competidores de bajo precio.
Homsh ha adoptado la segunda visión. Desde el diseño de computación de extremo de los chips Qianxin, hasta la codificación de características irreversible de Phaselirs™, y hasta el sistema de soporte de protección clasificada de terminales OVAI, Homsh ha integrado la lógica de cumplimiento en el diseño subyacente del producto, no para hacer frente a las inspecciones, sino porque esta es inherentemente la forma correcta de construir productos de reconocimiento de iris de alta calidad.
La seguridad de los datos no es una barrera para el desarrollo de la industria del reconocimiento biométrico, sino un acelerador que elimina las soluciones de baja calidad y deja espacio para productos de alta calidad. La era del cumplimiento marca la madurez de la industria y es el momento en que las barreras técnicas obtienen verdaderamente el reconocimiento y el valor del mercado.