@mattia Non so se l'issuer può controllare a chi invia l'openbadges. L'unico consiglio che ti posso dare è attivare il limite di un openbadges per utente.
Quando crei l'openbadges setta l'unicità dell'openbadges:

Unique
Can one person earn this badge multiple times?
Limit one-per-person