Cierre del proyecto CallTrust DataSpace: Cooperación entre telcos para frenar el fraude y recuperar la confianza en las llamadas
Finaliza el proyecto CallTrust DataSpace: un espacio soberano de datos donde las telcos colaboran con IA para frenar el spam, robocalls y el spoofing.
El canal telefónico tradicional atraviesa una crisis de credibilidad sin precedentes. La proliferación de estafas cada vez más sofisticadas, la suplantación de identidad (spoofing) y las llamadas masivas no deseadas (spam y robocalls) han mermado la confianza de los usuarios, quienes sistemáticamente evitan responder a números desconocidos.
Frente a esta amenaza global, la actuación individual e aislada de las compañías telefónicas resulta insuficiente, ya que cada operador solo cuenta con la visión parcial del tráfico que circula por sus propias redes.
Bajo la premisa de que la transmisión e intercambio seguro de información entre operadoras es la única vía efectiva contra el fraude, ha concluido con éxito el proyecto CallTrust DataSpace.
Iniciativa financiada por la Unión Europea (NextGenerationEU) en el marco del Plan de Recuperación, Transformación y Resiliencia (PRTR) —a través de la convocatoria de la Secretaría de Estado de Digitalización e Inteligencia Artificial (SEDIA), expediente TSI-100123-2024-0103—, el proyecto completó con éxito sus fases técnicas, de validación y de pilotaje.
A continuación, analizamos los 5 hitos clave que consolidan a CallTrust DataSpace como la primera infraestructura europea que permite a las telcos compartir inteligencia sobre la reputación de las llamadas con total soberanía y garantizando la privacidad de los datos.
1. Infraestructura Cloud-Native robusta, escalable y optimizada
El despliegue del entorno base de la plataforma Wisephere se ejecutó de forma óptima sobre infraestructura nube comercial ubicada en regiones del territorio europeo (Irlanda), empleando metodologías modernas que garantizan la alta disponibilidad y la reproducibilidad total de la arquitectura:
- Infraestructura como Código (IaC): Automatización completa del aprovisionamiento utilizando OpenTofu/Terraform y manifiestos Helm Charts versionados, lo que permite replicar la infraestructura de forma agnóstica en cualquier entorno de computación.
- Orquestación y GitOps: Despliegue en contenedores Kubernetes administrados mediante Argo CD para asegurar la entrega continua de microservicios y mantener los clústeres perfectamente sincronizados.
- Optimización de Costes y Autoescalado: Integración de KEDA para el escalado dinámico de pods según la carga de trabajo en tiempo real, junto con la automatización de apagados programados para evitar consumos superfluos en horarios no productivos.
Sí. En CallTrust DataSpace, la infraestructura nube comercial en territorio europeo actúa estrictamente como una capa de cómputo y almacenamiento seguro. La soberanía legal, técnica y funcional no se delega en el proveedor; se garantiza mediante el cifrado de datos, el control exclusivo de claves criptográficas por parte de los participantes (a través de OpenBao) y la aplicación de políticas de uso mediante conectores de código abierto Eclipse Dataspace Components (EDC).
El sistema utiliza KEDA (Kubernetes Event-driven Autoscaling), lo que permite escalar los contenedores en tiempo real en función del volumen de eventos o métricas de negocio entrantes, garantizando el procesamiento sin degradar la latencia.
2. Identidad Soberana (SSI) y Garantía Legal eIDAS2 para Operadores
Para asegurar un ecosistema descentralizado donde cada operadora participante mantenga el control absoluto sobre su información, la arquitectura integra una capa avanzada de identidad:
- Identificadores Descentralizados (DIDs): Modelo Zero-Trust basado en DIDs (
did:web) y wallets digitales para la autenticación y emisión de Credenciales Verificables (VC). - Gobernanza de Claves: Uso de OpenBao/Vault para el almacenamiento criptográfico seguro y rotación automática de claves elípticas Ed25519 cada 720 horas.
- Integración eIDAS DSS: Firma electrónica de los contratos de adhesión de las telcos validada contra las Listas Maestras de Confianza (LOTL) de la UE, junto con verificación asíncrona mediante el protocolo OCSP y listas de revocación CRL.
Los DIDs evitan que exista una autoridad central que controle quién accede al ecosistema. Permiten a cada operadora identificarse, autenticarse y emitir Credenciales Verificables (VCs) de manera autónoma, asegurando una arquitectura Zero-Trust.
A través del servicio eIDAS DSS, que valida electrónicamente los contratos frente a las Listas Maestras de Confianza (LOTL) de la Unión Europea y verifica en tiempo real su estado de revocación mediante protocolos OCSP y listas CRL.
3. Interoperabilidad Semántica y Compartición Soberana entre Telcos (EDC)
CallTrust DataSpace elimina las barreras técnicas para interconectar las redes heterogéneas de las operadoras sin que estas pierdan la propiedad de sus datos:
- Estándares Europeos: Integración del conector Eclipse Dataspace Components (EDC v0.15.1) bajo el Dataspace Protocol (DSP), pilar de las iniciativas Gaia-X y SIMPL.
- Catálogo Común: Modelo semántico común en JSON-LD y vocabulario W3C DCAT-AP para la indexación y búsqueda descentralizada de ofertas de datos mediante un crawler automático.
- Políticas de Uso Dinámicas (ODRL): Reglas de acceso estrictas por ámbito espacial, temporal y de propósito (por ejemplo, autorizar el uso de datos de llamada exclusivamente para la detección de spam), apoyadas en la extensión Dynamic Claims Extension desarrollada por el ITI.
- Matriz de Transferencias: Flujos de intercambio PUSH y PULL validados con conectores EDC sobre HTTP, almacenamiento MinIO S3 y streaming seguro mediante Apache Kafka.
No es necesario cambiar las bases de datos de origen. El espacio de datos utiliza un conector EDC (Eclipse Dataspace Components) y un modelo semántico común en JSON-LD que actúa como capa intermedia, traduciendo los datos de cada telco al vocabulario estándar W3C DCAT-AP.
Sí. Mediante políticas ODRL (Open Digital Rights Language), cada operadora establece reglas dinámicas para definir quién puede consumir sus datos, durante cuánto tiempo, en qué regiones y para qué fin exclusivo (por ejemplo, investigación de fraude).
4. Inteligencia Artificial para la detección de fraude en tiempo real
El pipeline analítico procesa la información agregada de las llamadas protegiendo la confidencialidad de las redes participantes y la privacidad de los usuarios:
- Minimización de Datos: Capacidad de detectar amenazas sin necesidad de que las telcos compartan los Registros de Detalles de Llamadas (CDRs) en crudo, utilizando un modelo canónico que homogeneiza los datos ingeridos.
- Pipeline de Machine Learning: Reglas analíticas de negocio (detección de ráfagas, llamadas ultracortas o desvíos internacionales sospechosos) combinadas con el modelo no supervisado Isolation Forest para identificar anomalías.
- Retroalimentación Operativa: Bucles de aprendizaje continuo basados en las banderas de revisión de los analistas de fraude de las operadoras y el análisis de reincidencia a 90 días.
- Resultados de Impacto: Las pruebas de validación sobre tráfico real confirmaron la alta tasa de precisión del pipeline analítico. El modelo fue capaz de filtrar el 95% del tráfico legítimo sin generar falsos positivos, aislando de forma quirúrgica el 5,7% de numeraciones con patrones anómalos de alto riesgo (barridos secuenciales y ráfagas de llamadas de ultracorta duración). A cada una se le asignó un perfil explicativo de riesgo (Critical, High, Medium, Low, Negligible), demostrando la capacidad del sistema para automatizar la detección temprana y reducir drásticamente las horas de análisis manual de los equipos de antifraude.
No. El pipeline analítico opera bajo el principio de minimización de datos. No se analiza el audio ni se comparten los registros de llamadas (CDRs) en crudo, sino únicamente patrones métricos y variables de tráfico homogeneizadas.
La plataforma combina algoritmos no supervisados (Isolation Forest) con bucles de retroalimentación humana (Human-in-the-Loop). Las revisiones de los analistas de fraude y el seguimiento evolutivo a 90 días refinan los algoritmos para minimizar el riesgo de bloqueos indebidos.
5. Transferencia de Conocimiento y Capacitación Práctica
Entre mayo y junio de 2026, el equipo técnico de Quobis completó un programa de capacitación estructurado en 5 sesiones de trabajo:
- Conector EDC: Fundamentos para la compartición soberana de datos entre empresas bajo protocolos DSP y JSON-LD.
- Plataforma e IA Integrada (AITANA): Experimentación y ciclo de vida de modelos de Machine Learning en entornos Jupyter Notebooks.
- Arquitectura Cloud: Operación GitOps con Argo CD, escalado de pods y resolución de incidencias.
- Gobernanza: Definición de los roles internos (Data Owner, Data Steward y Data Custodian) para que cada compañía participante pueda gestionar la propiedad, la calidad y la custodia de sus propios activos de datos antes de publicarlos en el espacio compartido.
La gobernanza del espacio de datos opera a dos niveles:
Gobernanza Global: Definida por el marco del consorcio o la entidad gestora del espacio de datos, que establece las reglas comunes de adhesión, los estándares técnicos y las políticas de uso.
Gobernanza Interna de la Telco: Cada operadora asigna internamente los roles de Data Owner (negocio/propiedad), Data Steward (calidad y significado semántico) y Data Custodian (seguridad y tecnología) para garantizar un control total sobre qué activos propios se publican, bajo qué condiciones y quién autoriza su intercambio.
Tras el programa de capacitación, se demostró que los equipos técnicos solo requieren conocimientos básicos de operación en contenedores y despliegue de conectores EDC estándar, ya que la plataforma automatiza la complejidad del cifrado y el transporte.
Conclusión: Inteligencia colectiva para el sector de las telecomunicaciones
El proyecto CallTrust DataSpace ha cumplido el 100% de sus objetivos técnicos, operativos y estratégicos. Más allá de un prototipo tecnológico, sienta las bases para un ecosistema de colaboración donde las operadoras telefónicas puedan actuar coordinadamente y con garantías de soberanía para erradicar el fraude en origen.
El proyecto no solo ha dado lugar a un demostrador plenamente funcional de prevención proactiva de fraude, sino que ha sido validado institucionalmente como elegible para el Kit de Espacio de Datos de España por parte del Centro de Referencia de Espacios de Datos (CRED)
CallTrust no es un silo tecnológico aislado. Al alinearse con el Blueprint 1.0 del DSSC, los estándares de la International Data Spaces Association (IDSA), el Trust Framework de Gaia-X y los principios de datos FAIR (Findable, Accessible, Interoperable, Reusable), la infraestructura queda formalmente preparada para su futura convergencia con los Espacios Comunes Europeos de Datos sectoriales y nacionales (conforme al estándar español UNE 0087:2025).
Roadmap Estratégico: De la Investigación a la Sostenibilidad de Mercado
Tras la exitosa validación técnica del proyecto, CallTrust sienta las bases para su evolución hacia un modelo de mercado sostenible y alineado con los estándares europeos de gobernanza de datos (DGA). Esta nueva etapa busca consolidar una infraestructura neutra y transparente que permita la incorporación progresiva de nuevos actores del ecosistema digital, garantizando siempre la separación entre la gestión tecnológica y la propiedad de los datos.
La propuesta de valor se extenderá más allá del sector de las telecomunicaciones hacia mercados verticales como la banca, los contact centers y las utilities. Mediante un modelo dinámico de participación que premie la aportación de datos de calidad, estos sectores podrán consultar en tiempo real la reputación de numeraciones telefónicas, protegiendo sus canales de atención y validando transacciones críticas de forma preventiva.
A futuro, la iniciativa contempla la interoperabilidad con otros espacios de datos europeos bajo marcos como Gaia-X e IDSA, así como la habilitación de interfaces API para facilitar el acceso a la inteligencia antifraude. De este modo, Quobis reafirma su compromiso de liderar soluciones de colaboración segura que aporten valor medible a operadoras, empresas y usuarios.
En Quobis nos sentimos orgullosos de haber liderado este hito de innovación y reafirmamos nuestro compromiso de seguir impulsando arquitecturas de datos seguras, transparentes y orientadas a aportar un valor real al mercado y a la sociedad.

¿Quieres sumarte al ecosistema de CallTrust DataSpace o explorar cómo aplicar esta tecnología en tu red?
Ya seas una operadora de telecomunicaciones que busca reducir el fraude o una entidad interesada en verificar la reputación de sus comunicaciones en tiempo real, nuestro equipo de innovación está listo para acompañarte.







