PBC/FT: Cumplimiento e
Investigación. Dos miradas sobre un mismo riesgo
Prólogo: Por qué dos
miradas para comprender un mismo fenómeno
La prevención del blanqueo de
capitales y de la financiación del terrorismo (PBC/FT) es uno de esos
territorios donde conviven dos mundos que se necesitan, pero que no deben
confundirse. Durante años, la formación en esta materia ha tendido a mezclar
conceptos: se presenta el cumplimiento normativo como si fuera investigación, o
se explican técnicas de rastreo financiero sin enmarcarlas en la arquitectura
preventiva que las hace posibles. El resultado suele ser una visión incompleta,
fragmentada o, en ocasiones, directamente errónea.
Este ciclo nace precisamente
para evitar esa confusión. Para mostrar que el riesgo es uno, pero las miradas
son dos.
1. El cumplimiento: la
arquitectura que sostiene la prevención
El primer enfoque es el del
Compliance en PBC/FT, un universo normativo y organizativo que se apoya en
leyes, directivas, manuales internos, controles, formación y cultura ética. Es
la parte que construye el “fortín” preventivo dentro de las entidades obligadas.
Aquí se definen:
- quién debe cumplir,
- qué obligaciones existen,
- cómo se evalúan los riesgos,
- qué medidas deben aplicarse,
- y cómo se comunica una operación
sospechosa.
Es un enfoque estructural,
sistemático y continuo. Su misión no es perseguir delitos, sino evitar que el
sistema financiero sea utilizado para cometerlos.
2. La investigación: el arte
de seguir el rastro
La segunda mirada es la de las
técnicas de investigación en blanqueo de capitales y financiación del
terrorismo. Aquí ya no hablamos de manuales ni de procedimientos internos, sino
de análisis forense, rastreo de fondos, reconstrucción de operaciones, detección
de patrones y uso de herramientas avanzadas.
Es el terreno del analista,
del investigador financiero, de la unidad de inteligencia, del perito o del
fiscal. Es un enfoque dinámico, inductivo y orientado a descubrir lo que se
oculta:
- flujos de efectivo,
- incrementos patrimoniales inexplicables,
- redes multilocalizadas,
- operaciones sin lógica económica,
- movimientos en criptoactivos,
- estructuras diseñadas para ocultar al
beneficiario real.
Si el Compliance construye la
muralla, la investigación recorre los pasadizos.
3. Dos caminos distintos, pero
complementarios
Ambas vertientes se tocan, se
alimentan y se necesitan. Sin un buen sistema de cumplimiento, la investigación
carece de datos fiables. Sin técnicas de investigación, el cumplimiento se
queda en un ejercicio formal sin capacidad real de detectar riesgos.
Pero son disciplinas
distintas, con metodologías, objetivos y perfiles profesionales diferentes. Por
eso este ciclo las presenta en paralelo, en cada entrada, para que el lector
pueda ver:
- cómo se aborda un mismo riesgo desde la
norma y desde el análisis,
- qué aporta cada enfoque,
- dónde convergen y dónde se separan,
- y cómo se complementan en la práctica.
4. Un ciclo pensado para
aprender de forma progresiva
Cada entrada tendrá dos
partes:
🔹 Parte A — Compliance en
PBC/FT Explicará la obligación, el riesgo, la medida preventiva y
su sentido práctico.
🔹 Parte B — Técnicas de
investigación en BC/FT Mostrará cómo se analiza, rastrea o
reconstruye ese mismo fenómeno desde la óptica investigadora.
Este formato dual permitirá al
lector avanzar con claridad, sin mezclar conceptos, y al mismo tiempo
comprender la lógica completa del sistema.
5. Un proyecto editorial
coherente con la evolución del blog
Este ciclo continúa la línea
de trabajo que ya he iniciado: una formación rigurosa, narrativa, accesible y
útil para profesionales que necesitan ir más allá de las definiciones básicas.
Además, prepara el terreno para proyectos posteriores, como el monográfico
sobre el rastreo del dinero que estoy preparando, que tendrá su propio espacio
y profundidad.
6. Una invitación al lector
Este prólogo es una invitación
a mirar el blanqueo de capitales desde dos ángulos complementarios. A entender
que la prevención no es solo norma ni solo investigación, sino un equilibrio
entre estructura y análisis, entre cumplimiento y rastreo, entre el deber de
prevenir y la capacidad de descubrir.
Comienza aquí un recorrido que
mostrará, paso a paso, cómo se articula ese equilibrio.
1 — Sujetos obligados y
mapa de riesgos
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
Toda prevención eficaz
comienza por saber quién está obligado a prevenir y dónde se encuentran los
riesgos. En PBC/FT, esta pregunta no es retórica: determina el alcance de las
obligaciones, la intensidad de los controles y la arquitectura completa del sistema
preventivo. Por eso, esta primera entrada del ciclo aborda el punto de partida
de cualquier programa de cumplimiento: los sujetos obligados y el mapa de
riesgos.
A continuación, veremos cómo
se analiza este mismo terreno desde la óptica investigadora, donde los riesgos
no se clasifican para prevenir, sino para detectar patrones anómalos y activar
alertas tempranas.
🟦 PARTE A — Compliance en
PBC/FT
1. Quiénes son los sujetos
obligados
La Ley 10/2010 establece un
catálogo amplio y heterogéneo de sujetos obligados. No se limita a bancos o
aseguradoras: abarca sectores muy distintos, todos ellos susceptibles de ser
utilizados para introducir, mover u ocultar fondos ilícitos.
Entre los principales sujetos
obligados encontramos:
- Entidades de crédito
- Aseguradoras de vida y corredores
- Empresas de servicios de inversión
- Gestoras de fondos y sociedades de
inversión
- Notarios y registradores
- Abogados y economistas cuando intervienen
en operaciones sensibles
- Casinos y operadores de juego
- Agentes inmobiliarios
- Comerciantes de bienes de alto valor
- Proveedores de servicios de criptomonedas
(VASP)
Cada sector presenta riesgos
específicos, y por eso la normativa exige que adapten sus controles internos a
su actividad concreta.
2. El mapa de riesgos: la
brújula del cumplimiento
El mapa de riesgos es la
herramienta que permite a una entidad entender dónde es más vulnerable. No es
un documento decorativo: es el corazón del sistema de prevención.
Los riesgos se analizan en
cuatro grandes dimensiones:
a) Riesgo de cliente
- Tipo de cliente (persona física o
jurídica)
- Actividad económica
- Perfil transaccional
- PEP y beneficiarios reales
b) Riesgo geográfico
- Países de alto riesgo según GAFI
- Jurisdicciones no cooperantes
- Regiones con inestabilidad política o
financiera
c) Riesgo de producto o
servicio
- Cuentas corrientes, banca privada,
remesas, seguros de vida, préstamos, criptoactivos
- Productos que permiten anonimato o alta
movilidad de fondos
d) Riesgo de canal
- Operaciones presenciales vs. no
presenciales
- Intermediarios
- Plataformas digitales
3. La evaluación del riesgo:
un proceso vivo
La normativa exige que la
evaluación del riesgo sea:
- documentada,
- actualizada,
- proporcional,
- y revisada periódicamente.
Una entidad no puede aplicar
las mismas medidas a un cliente local con actividad transparente que a un
cliente con estructuras complejas en jurisdicciones opacas. El mapa de riesgos
permite aplicar diligencia reforzada donde corresponde y diligencia simplificada
donde es razonable.
4. Ejemplo narrado: el banco
que aprende a mirar
Una entidad financiera revisa
su cartera de clientes y descubre que:
- el 70% son clientes minoristas de bajo
riesgo,
- un 20% son pymes con actividad clara,
- y un 10% son clientes internacionales con
estructuras complejas.
Ese 10% no es un problema en
sí mismo, pero sí exige:
- mayor documentación,
- análisis de beneficiarios reales,
- seguimiento transaccional más intenso,
- y revisión periódica del perfil.
El mapa de riesgos no elimina
el riesgo, pero lo ilumina.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. El riesgo desde la mirada
investigadora
Mientras que el Compliance
clasifica riesgos para prevenir, la investigación los utiliza para detectar
anomalías. El investigador no pregunta “¿qué riesgo tiene este cliente?”, sino:
- “¿qué comportamiento no encaja con su
perfil?”
- “¿qué operación rompe la lógica
económica?”
- “¿qué patrón sugiere ocultación?”
El mapa de riesgos se
convierte en un mapa de señales.
2. Las primeras banderas rojas
(red flags)
Las unidades de inteligencia
financiera y los analistas internos utilizan indicadores tempranos para
identificar operaciones sospechosas. Algunos ejemplos:
- Transacciones que no coinciden con la
actividad declarada
- Movimientos repetidos justo por debajo de
umbrales
- Transferencias a países de alto riesgo sin
justificación
- Clientes que evitan proporcionar
documentación
- Uso de múltiples cuentas sin relación
aparente
- Operaciones complejas sin lógica económica
Estas señales no prueban nada
por sí mismas, pero activan la investigación.
3. Cómo se detecta un patrón
anómalo
El investigador utiliza
herramientas analíticas para identificar patrones:
- Comparación del perfil declarado vs.
comportamiento real
- Análisis de series temporales (frecuencia,
volumen, estacionalidad)
- Relaciones entre cuentas y beneficiarios
reales
- Análisis de redes (conexiones entre
personas, empresas y jurisdicciones)
- Contraste con bases de datos externas
(sanciones, listas PEP, registros mercantiles)
El objetivo no es sancionar,
sino entender.
4. Ejemplo narrado: la alerta
que no encajaba
Un cliente clasificado como
“riesgo medio” comienza a recibir transferencias periódicas desde tres países
distintos, sin relación aparente con su actividad. El sistema automatizado
genera una alerta. El analista revisa:
- el perfil del cliente,
- su actividad económica,
- el origen de los fondos,
- y la coherencia de las operaciones.
Descubre que las
transferencias provienen de empresas recién constituidas en jurisdicciones de
riesgo. No hay explicación económica. La alerta se convierte en operación
sospechosa.
Aquí se ve la diferencia:
- El Compliance clasificó el riesgo.
- La investigación detectó la anomalía.
Conclusión
Esta primera entrada muestra
el punto de partida de todo el sistema PBC/FT: saber quién debe cumplir y dónde
están los riesgos. Desde el cumplimiento, esto se traduce en controles,
procedimientos y medidas preventivas. Desde la investigación, se convierte en
un mapa para identificar señales de alerta y patrones sospechosos.
Ambas miradas son necesarias.
Una sin la otra es insuficiente.
2 — Diligencia debida y
conocimiento del cliente (KYC)
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
Si en la entrada anterior
vimos quién está obligado a prevenir y cómo se construye el mapa de riesgos,
ahora damos un paso decisivo: conocer al cliente. La diligencia debida
(DD) y el KYC (“Know Your Customer”) son el núcleo operativo del Compliance en
PBC/FT. Sin ellos, todo el sistema preventivo se vuelve ciego.
Pero desde la óptica
investigadora, el KYC no es solo un requisito documental: es una fuente de
información crítica para reconstruir operaciones, detectar inconsistencias
y seguir el rastro del dinero. Por eso esta entrada analiza la diligencia
debida desde ambas miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. La diligencia debida: el
primer filtro
La Ley 10/2010 exige que los
sujetos obligados apliquen medidas de diligencia debida antes de iniciar la
relación de negocios y durante toda su vigencia. Esto implica:
- Identificar al cliente
- Verificar su identidad
- Identificar al beneficiario real
- Comprender la naturaleza de la relación
- Realizar seguimiento continuo
El objetivo no es burocrático:
es asegurar que la entidad sabe con quién está tratando y que la actividad del
cliente tiene lógica económica.
2. Tres niveles de diligencia:
básica, reforzada y simplificada
a) Diligencia debida básica
Se aplica por defecto.
Incluye:
- Documento identificativo
- Verificación de identidad
- Información sobre actividad económica
- Perfil transaccional esperado
b) Diligencia debida reforzada
Se aplica cuando el riesgo es
mayor, por ejemplo:
- PEP
- Países de alto riesgo
- Estructuras societarias complejas
- Operaciones no presenciales
- Actividades con alto volumen de efectivo
Implica:
- Documentación adicional
- Verificación más profunda
- Seguimiento intensivo
- Aprobación por niveles superiores
c) Diligencia debida
simplificada
Solo se aplica cuando el
riesgo es bajo y la normativa lo permite. Ejemplo: administraciones públicas o
entidades financieras europeas supervisadas.
3. El beneficiario real: la
clave oculta
Identificar al beneficiario
real es una obligación esencial. No basta con saber quién firma: hay que saber quién
controla o quién se beneficia.
Esto implica:
- Analizar estructuras societarias
- Revisar porcentajes de participación
- Detectar testaferros
- Verificar si hay PEP ocultos
El beneficiario real es, en
muchos casos, el punto donde el Compliance se encuentra con la investigación.
4. El seguimiento continuo: el
KYC no termina en el onboarding
El KYC no es un acto único,
sino un proceso vivo. La entidad debe:
- Revisar periódicamente la documentación
- Actualizar el perfil del cliente
- Comparar operaciones reales con el perfil
esperado
- Detectar desviaciones significativas
Un cliente puede empezar
siendo de bajo riesgo y convertirse en alto riesgo por cambios en su actividad,
país de residencia o comportamiento transaccional.
5. Ejemplo narrado: el cliente
que cambió de piel
Una empresa local dedicada a
importación de productos agrícolas abre una cuenta. Todo encaja: documentación
correcta, actividad clara, riesgo medio-bajo.
Seis meses después, comienza a
recibir transferencias desde jurisdicciones sin relación con su actividad. El
seguimiento continuo detecta la desviación. La entidad solicita información
adicional. El cliente no la aporta.
El caso pasa a análisis
reforzado.
Aquí se ve la importancia del
KYC como proceso, no como trámite.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. El KYC como herramienta
investigadora
Para el investigador, el KYC
es una fuente de datos estructurada que permite:
- Reconstruir el perfil económico del
cliente
- Detectar inconsistencias entre lo
declarado y lo ejecutado
- Identificar beneficiarios reales ocultos
- Analizar vínculos entre personas y
empresas
- Establecer hipótesis sobre el origen de
los fondos
El investigador no mira el KYC
para verificar cumplimiento, sino para buscar contradicciones.
2. Método del depósito
específico
Este método se utiliza para
vincular un depósito concreto con su origen. El investigador analiza:
- Quién realizó el ingreso
- Dónde se realizó
- En qué fecha
- Con qué justificación
- Si coincide con la actividad declarada
Cuando un depósito no encaja
con el perfil del cliente, se convierte en un punto de partida para seguir el
rastro.
3. Método del efectivo
El efectivo es uno de los
vehículos clásicos del blanqueo. El investigador analiza:
- Frecuencia de ingresos en efectivo
- Fragmentación (“smurfing”)
- Ingresos en oficinas distintas
- Personas que realizan los ingresos
- Relación entre ingresos y gastos
El objetivo es determinar si
el efectivo proviene de actividad lícita o si es un intento de introducir
fondos ilícitos en el sistema financiero.
4. Cómo se detecta una
inconsistencia entre KYC y realidad
El investigador compara:
- Actividad declarada vs. actividad real
- Volumen esperado vs. volumen ejecutado
- Países relacionados vs. países operados
- Beneficiarios declarados vs. beneficiarios
reales
- Estructura societaria vs. movimientos
financieros
Una sola inconsistencia no
prueba nada, pero varias inconsistencias crean un patrón sospechoso.
5. Ejemplo narrado: el
depósito que abrió la puerta
Un cliente declara ingresos
anuales de 40.000 euros. Durante tres meses realiza ingresos en efectivo por un
total de 120.000 euros.
El analista revisa:
- El KYC inicial
- La actividad económica
- La justificación de los ingresos
- La coherencia temporal
Nada encaja.
El caso se eleva a
investigación interna y, finalmente, a comunicación de operación sospechosa.
Aquí se ve cómo el KYC, bien
analizado, se convierte en una herramienta de detección.
Conclusión
La diligencia debida y el
conocimiento del cliente son la base del sistema PBC/FT. Desde el cumplimiento,
permiten clasificar riesgos y aplicar medidas proporcionadas. Desde la
investigación, proporcionan datos esenciales para detectar inconsistencias, seguir
el rastro del dinero y reconstruir operaciones sospechosas.
Ambas miradas convergen en un
punto: sin un buen KYC, no hay prevención ni investigación eficaz.
3 — PEP y países de alto
riesgo
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
En la prevención del blanqueo
de capitales y de la financiación del terrorismo, pocos elementos generan tanta
atención como las Personas Políticamente Expuestas (PEP) y los países de alto
riesgo. Ambos actúan como multiplicadores del riesgo: incrementan la probabilidad
de corrupción, opacidad, abuso de poder o utilización del sistema financiero
para fines ilícitos.
Desde el cumplimiento, obligan
a aplicar medidas reforzadas. Desde la investigación, se convierten en señales
críticas para reconstruir redes, analizar incrementos patrimoniales y detectar
operaciones sin lógica económica.
Esta entrada explora ambas
miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. Qué es una PEP y por qué
importa
Una Persona Políticamente
Expuesta es alguien que ocupa o ha ocupado un cargo público relevante, así como
sus familiares y allegados. La normativa considera que estas personas presentan
un riesgo mayor de corrupción, abuso de poder o desvío de fondos públicos.
Incluye, entre otros:
- Jefes de Estado o de Gobierno
- Ministros, secretarios de Estado y altos
cargos
- Parlamentarios
- Altos mandos militares
- Directivos de empresas públicas
- Miembros de órganos judiciales superiores
- Familiares directos y personas de estrecha
relación
El riesgo no proviene de la
persona en sí, sino de su exposición a decisiones sensibles y recursos
públicos.
2. Países de alto riesgo:
geografía y vulnerabilidad
La normativa exige prestar
especial atención a países:
- incluidos en listas del GAFI,
- sometidos a sanciones internacionales,
- con deficiencias estratégicas en PBC/FT,
- con inestabilidad política o
institucional,
- con altos niveles de corrupción,
- o con sistemas financieros opacos.
Las operaciones con estos
países requieren medidas reforzadas, incluso cuando el cliente no es una PEP.
3. Medidas reforzadas
obligatorias
Cuando un cliente es PEP o
está vinculado a un país de alto riesgo, la entidad debe aplicar:
a) Identificación y
verificación exhaustiva
- Documentación adicional
- Verificación independiente
- Análisis de la estructura societaria
b) Conocimiento profundo de la
relación de negocios
- Origen de los fondos
- Justificación económica de las operaciones
- Actividad real del cliente
c) Seguimiento intensivo y
continuo
- Revisión periódica del perfil
- Monitorización reforzada
- Alertas específicas
d) Aprobación por altos
directivos
La relación con una PEP no
puede abrirse sin autorización de niveles superiores.
4. La Travel Rule en contexto
geográfico
En operaciones internacionales
—especialmente con criptoactivos— la Travel Rule exige que la información del
ordenante y del beneficiario acompañe a la transferencia. Esto es crucial
cuando intervienen países de riesgo, ya que permite:
- identificar al verdadero emisor,
- evitar anonimato,
- y detectar transferencias sospechosas.
5. Ejemplo narrado: la PEP que
no parecía PEP
Una empresa tecnológica
solicita abrir una cuenta corporativa. Todo parece normal hasta que, en la
verificación del beneficiario real, se descubre que uno de los socios es hijo
de un ministro extranjero. La empresa no lo había declarado.
La entidad:
- reclasifica el riesgo,
- solicita documentación adicional,
- exige justificación del origen de los
fondos,
- y activa seguimiento reforzado.
El caso muestra cómo una PEP
puede estar oculta detrás de una estructura aparentemente neutra.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. El riesgo PEP desde la
mirada investigadora
Para el investigador, una PEP
no es solo un factor de riesgo: es un punto de partida. La pregunta
clave no es “¿es PEP?”, sino:
- “¿su patrimonio es coherente con sus
ingresos?”
- “¿hay incrementos inexplicables?”
- “¿existen vínculos con empresas pantalla?”
- “¿hay transferencias desde o hacia países
de riesgo?”
La investigación se centra en
la lógica económica.
2. Método ingreso–gasto
Este método compara:
- ingresos declarados,
- gastos conocidos,
- y variaciones patrimoniales.
Si los gastos superan
ampliamente los ingresos, o si el patrimonio crece sin explicación, se genera
una hipótesis de origen ilícito.
Es especialmente útil en casos
de corrupción, comisiones ilegales o desvío de fondos públicos.
3. Método del valor neto
Analiza la evolución del
patrimonio neto del investigado:
- bienes inmuebles,
- vehículos,
- inversiones,
- cuentas bancarias,
- sociedades participadas.
Si el valor neto aumenta sin
justificación, se investiga el origen de los fondos.
Este método es clave para
analizar PEP con acceso a recursos públicos.
4. Países de alto riesgo:
señales investigadoras
Cuando intervienen
jurisdicciones de riesgo, el investigador presta atención a:
- transferencias repetidas a países sin
relación económica,
- empresas recién constituidas en paraísos
fiscales,
- estructuras societarias opacas,
- triangulación de fondos,
- uso de intermediarios sin justificación.
La geografía se convierte en
un indicador de opacidad.
5. Ejemplo narrado: el
patrimonio que crecía en silencio
Un alto cargo público declara
ingresos anuales de 80.000 euros. Sin embargo, en tres años:
- adquiere dos inmuebles,
- invierte en una sociedad extranjera,
- y recibe transferencias desde un país de
alto riesgo.
El análisis ingreso–gasto y
valor neto revela un incremento patrimonial imposible de justificar.
La investigación se centra en:
- contratos públicos adjudicados,
- empresas vinculadas,
- y movimientos financieros internacionales.
Aquí se ve cómo la condición
de PEP y la geografía de riesgo convergen en un patrón sospechoso.
Conclusión
Las PEP y los países de alto
riesgo son elementos críticos en la prevención y detección del blanqueo de
capitales. Desde el cumplimiento, obligan a aplicar medidas reforzadas y a
mantener un control intensivo. Desde la investigación, son puntos de partida
para analizar incrementos patrimoniales, reconstruir operaciones y detectar
redes de corrupción o financiación ilícita.
Ambas miradas se complementan:
el Compliance ilumina el riesgo; la investigación lo recorre.
4 — Control interno, manuales
y cultura ética
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
El sistema de prevención del
blanqueo de capitales no se sostiene únicamente sobre normas externas. Necesita
una arquitectura interna: procedimientos, controles, formación,
supervisión y una cultura ética que impregne a toda la organización. Sin este
armazón, la normativa se convierte en un conjunto de obligaciones formales sin
capacidad real de prevenir riesgos.
Desde la óptica investigadora,
estos mismos elementos —manuales, controles, registros, trazabilidad— se
transforman en fuentes de información que permiten reconstruir
operaciones, detectar manipulaciones y comprender cómo se gestó una alerta. La
investigación necesita un sistema interno sólido para poder avanzar.
Esta entrada explora ambas
dimensiones.
🟦 PARTE A — Compliance en
PBC/FT
1. El control interno: la
columna vertebral del sistema
La Ley 10/2010 exige que los
sujetos obligados establezcan medidas de control interno adecuadas a su tamaño,
actividad y riesgo. Estas medidas no son opcionales: son el mecanismo que
permite que la prevención funcione en la práctica.
Incluyen:
- Manual interno de prevención
- Procedimientos de identificación y
verificación
- Sistemas de monitorización de operaciones
- Formación continua del personal
- Auditorías internas y externas
- Designación de un representante ante
SEPBLAC
- Canales de comunicación interna para
alertas
El control interno es el cómo
del cumplimiento.
2. El manual interno: la carta
de navegación
El manual interno recoge:
- políticas de prevención,
- procedimientos operativos,
- responsabilidades,
- flujos de información,
- criterios de riesgo,
- medidas reforzadas y simplificadas,
- y protocolos de comunicación de
operaciones sospechosas.
Debe ser:
- claro,
- actualizado,
- adaptado a la entidad,
- conocido por el personal,
- y coherente con la normativa vigente.
Un manual genérico o
desactualizado es un riesgo en sí mismo.
3. La formación continua: el
factor humano
La normativa exige formación
periódica. No basta con un curso inicial. La formación debe:
- actualizarse con cambios normativos,
- incluir casos prácticos,
- adaptarse a cada área (comercial, riesgos,
auditoría, dirección),
- y fomentar la detección temprana de
señales de alerta.
Una entidad puede tener el
mejor software del mundo, pero si su personal no sabe interpretar una alerta,
el sistema falla.
4. Auditorías internas y
externas
Las auditorías permiten:
- evaluar la eficacia del sistema,
- detectar deficiencias,
- revisar procedimientos,
- y proponer mejoras.
La auditoría externa,
obligatoria para ciertos sujetos, aporta independencia y credibilidad.
5. La cultura ética: el
elemento invisible pero decisivo
La cultura ética es el
ambiente en el que se aplican los controles. Incluye:
- tolerancia cero con prácticas dudosas,
- apoyo de la alta dirección,
- canales de denuncia seguros,
- transparencia interna,
- y coherencia entre discurso y práctica.
Sin cultura ética, el
cumplimiento se convierte en un ejercicio formal sin impacto real.
6. Ejemplo narrado: el manual
que nadie leía
Una entidad financiera tenía
un manual impecable… pero nadie lo conocía. El personal no sabía cómo actuar
ante una alerta, ni qué documentación solicitar, ni cuándo elevar un caso. El
sistema existía en papel, pero no en la práctica.
Tras una auditoría externa, la
entidad:
- rediseñó el manual,
- impartió formación específica,
- creó un canal interno de alertas,
- y reforzó la supervisión.
El cambio no fue documental,
sino cultural.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. El control interno como
fuente de información investigadora
Para el investigador, los
elementos del control interno no son solo mecanismos de prevención: son pistas.
Permiten:
- reconstruir la cronología de una alerta,
- identificar quién revisó qué,
- detectar fallos o manipulaciones,
- analizar si hubo negligencia o dolo,
- y comprender el contexto de una operación
sospechosa.
Un buen sistema interno deja
huellas. Un mal sistema deja sombras.
2. Cómo se construye un caso
desde una alerta interna
Cuando una alerta llega al
área de análisis, el investigador revisa:
- el perfil del cliente,
- el KYC actualizado,
- las operaciones recientes,
- los comentarios del personal,
- las decisiones tomadas,
- y la trazabilidad documental.
Cada paso debe estar
registrado. La ausencia de registros es, en sí misma, un indicio.
3. Entrevistas internas: una
técnica clave
El investigador puede
entrevistar a:
- gestores comerciales,
- personal de riesgos,
- responsables de cumplimiento,
- auditores internos.
El objetivo es:
- aclarar decisiones,
- entender el contexto,
- identificar incoherencias,
- y detectar posibles omisiones.
Las entrevistas revelan si el
sistema funcionó o si fue sorteado.
4. Señales de manipulación
documental
El investigador presta
especial atención a:
- documentos modificados,
- fechas incoherentes,
- versiones contradictorias,
- ausencia de justificantes,
- perfiles actualizados justo antes de una
operación sospechosa,
- cambios repentinos en la clasificación de
riesgo.
Estas señales pueden indicar
intento de encubrimiento.
5. Ejemplo narrado: la alerta
que nadie quiso ver
Un cliente realiza una
operación inusual. El sistema genera una alerta, pero el gestor la descarta sin
justificación. Dos semanas después, el cliente recibe una transferencia desde
un país de alto riesgo.
El investigador revisa:
- el manual interno,
- los procedimientos de revisión,
- los registros del gestor,
- y las comunicaciones internas.
Descubre que el gestor no
había recibido formación actualizada y que el manual no contemplaba ese tipo de
alerta. El fallo no fue del sistema, sino de la estructura interna.
Conclusión
El control interno, los
manuales y la cultura ética son el armazón del sistema PBC/FT. Desde el
cumplimiento, permiten aplicar la normativa de forma coherente y eficaz. Desde
la investigación, proporcionan información esencial para reconstruir operaciones,
detectar fallos y comprender cómo se gestó una alerta.
Ambas miradas convergen en una
idea central: sin un sistema interno sólido, no hay prevención ni
investigación posible.
5 — Comunicación de
operaciones sospechosas (ROS) y SEPBLAC
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
La comunicación de operaciones
sospechosas (ROS) es el punto donde el sistema de prevención deja de ser un
mecanismo interno y se conecta con la inteligencia financiera del Estado. Es el
puente entre el cumplimiento y la investigación.
En España, ese puente tiene
nombre propio: SEPBLAC, la Unidad de Inteligencia Financiera (UIF) y
autoridad supervisora en materia de PBC/FT.
Desde el cumplimiento, la ROS
es una obligación legal, un procedimiento formal y un acto de responsabilidad.
Desde la investigación, es una fuente de inteligencia que puede desencadenar
análisis complejos, investigaciones patrimoniales y, en ocasiones, procedimientos
penales.
Esta entrada explora ambas
miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. Qué es una ROS y cuándo
debe comunicarse
La ROS es la notificación que
un sujeto obligado envía al SEPBLAC cuando detecta una operación que carece de
justificación económica o jurídica, o que puede estar relacionada con el
blanqueo de capitales o la financiación del terrorismo.
La clave es que la sospecha
no requiere certeza. Basta con:
- incoherencias,
- falta de justificación,
- comportamientos atípicos,
- señales de alerta relevantes.
La normativa exige que la
comunicación sea inmediata y que no se informe al cliente (prohibición
de tipping-off).
2. Qué espera SEPBLAC de una
ROS
Una ROS eficaz debe contener:
- descripción clara de la operación,
- datos del cliente,
- perfil económico,
- motivo de la sospecha,
- documentación relevante,
- análisis interno previo,
- y cualquier información que ayude a
contextualizar.
No se trata de enviar datos en
bruto, sino de explicar por qué la operación es sospechosa.
3. El procedimiento interno
para elevar una ROS
Cada entidad debe tener un
protocolo claro:
1. Detección
Alerta automática o manual.
2. Análisis interno
Revisión del KYC, operaciones
previas y perfil del cliente.
3. Decisión
El área de cumplimiento
determina si procede comunicar.
4. Comunicación a SEPBLAC
A través de los canales
oficiales.
5. Registro y conservación
Documentación durante al menos
diez años.
Este proceso debe estar
descrito en el manual interno y ser conocido por el personal.
4. El papel del representante
ante SEPBLAC
Toda entidad obligada debe
designar un representante ante SEPBLAC, responsable de:
- firmar las comunicaciones,
- coordinar auditorías,
- mantener el contacto institucional,
- supervisar el sistema interno,
- y garantizar la calidad de las ROS.
Su papel es estratégico: es el
enlace entre la entidad y la UIF.
5. Ejemplo narrado: la ROS que
evitó un problema mayor
Una empresa recién constituida
realiza una transferencia internacional de alto importe hacia un país de
riesgo. La operación no encaja con su actividad declarada. El gestor solicita
documentación, pero la empresa no la aporta.
El área de cumplimiento:
- revisa el KYC,
- analiza la operación,
- detecta incoherencias,
- y decide comunicar una ROS.
Semanas después, SEPBLAC
confirma que la empresa estaba vinculada a una red internacional investigada
por otros países.
La ROS permitió cortar la
relación a tiempo.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. La ROS como punto de
partida investigadora
Para el investigador, una ROS
no es un trámite: es una hipótesis inicial.
La UIF analiza:
- el contexto,
- la coherencia económica,
- los vínculos del cliente,
- los movimientos previos,
- y la posible relación con tipologías
conocidas.
Una ROS bien elaborada puede
desencadenar:
- análisis patrimoniales,
- solicitudes de información a otras
entidades,
- cooperación internacional,
- e incluso una investigación penal.
2. Cómo se transforma una ROS
en un caso
El proceso investigador suele
seguir estos pasos:
1. Recepción y clasificación
¿Es relevante? ¿Encaja con
tipologías conocidas?
2. Análisis financiero
Reconstrucción de operaciones,
patrones, series temporales.
3. Contraste con información
externa
Registros mercantiles, listas
de sanciones, bases policiales o judiciales.
4. Cooperación con otras UIF
Intercambio de inteligencia.
5. Informe de inteligencia
Si procede, se remite a
Fiscalía o Policía.
La ROS es la chispa; la
investigación es el incendio controlado.
3. Qué convierte una ROS en
una alerta prioritaria
Los analistas de inteligencia
financiera prestan especial atención a ROS que incluyen:
- operaciones con países de alto riesgo,
- clientes vinculados a PEP,
- uso de efectivo sin justificación,
- estructuras societarias opacas,
- transferencias trianguladas,
- criptoactivos sin trazabilidad,
- incrementos patrimoniales inexplicables.
Cuantos más indicadores
convergen, mayor es la prioridad.
4. La importancia de la
documentación interna
Para el investigador, la
documentación que acompaña a la ROS es crucial:
- perfiles KYC,
- comunicaciones internas,
- análisis previos,
- justificantes solicitados,
- decisiones adoptadas.
Una ROS sin documentación es
como un mapa sin leyenda.
5. Ejemplo narrado: la ROS que
reveló una red
Una entidad comunica una ROS
por una transferencia repetida hacia una empresa extranjera sin actividad
aparente.
La UIF analiza:
- la estructura societaria,
- los vínculos con otras empresas,
- las transferencias recibidas,
- y la geografía de riesgo.
Descubre que la empresa forma
parte de una red de facturación falsa utilizada para desviar fondos públicos en
otro país.
La ROS española se convierte
en una pieza clave en una investigación internacional.
Conclusión
La comunicación de operaciones
sospechosas es el punto donde el cumplimiento se transforma en inteligencia
financiera. Desde el Compliance, la ROS es una obligación legal y un acto de
responsabilidad. Desde la investigación, es una fuente de información que puede
desencadenar análisis complejos y desmantelar redes ilícitas.
Ambas miradas convergen en una
idea esencial: una ROS bien elaborada puede marcar la diferencia entre
detectar un riesgo o dejarlo pasar.
6 — Productos financieros y
tipologías de riesgo
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
Los productos financieros son
el vehículo a través del cual circula el dinero. Por eso, cada producto —cuenta
corriente, préstamo, seguro de vida, remesa, inversión, tarjeta, criptoactivo—
tiene un perfil de riesgo propio. Desde el cumplimiento, este análisis
permite aplicar medidas proporcionadas y diseñar controles específicos. Desde
la investigación, los productos financieros son pistas: cada uno deja un
rastro distinto, con patrones característicos que pueden revelar operaciones
ilícitas.
Esta entrada analiza ambas
miradas: cómo se clasifican los productos desde el Compliance y cómo se
investigan desde la óptica forense.
🟦 PARTE A — Compliance en
PBC/FT
1. Por qué los productos
financieros tienen riesgo propio
La normativa exige que las
entidades evalúen el riesgo no solo por cliente o geografía, sino también por producto
o servicio. Cada producto tiene características que pueden facilitar —o
dificultar— el blanqueo de capitales.
Los factores clave son:
- nivel de anonimato,
- velocidad de movimiento de fondos,
- facilidad de transferencias
internacionales,
- posibilidad de fraccionamiento,
- complejidad del producto,
- y volumen habitual de operaciones.
2. Principales productos y su
riesgo inherente
a) Cuentas corrientes y de
ahorro
Riesgo medio. Son
el punto de entrada habitual de fondos ilícitos. Permiten:
- ingresos en efectivo,
- transferencias,
- pagos recurrentes,
- movimientos entre cuentas vinculadas.
b) Banca privada y gestión de
patrimonios
Riesgo alto.
Clientes con estructuras complejas, operaciones internacionales y productos
sofisticados.
c) Préstamos y créditos
Riesgo medio-alto.
Pueden utilizarse para:
- justificar ingresos ilícitos,
- amortizar anticipadamente con fondos de
origen dudoso,
- simular actividad económica.
d) Seguros de vida con
componente financiero
Riesgo alto.
Permiten aportaciones y rescates que pueden encubrir movimientos de fondos.
e) Remesas y transferencias
internacionales
Riesgo alto.
Especialmente cuando intervienen países de riesgo o intermediarios no
supervisados.
f) Tarjetas prepago
Riesgo alto.
Permiten anonimato y movilidad internacional.
g) Criptoactivos y servicios
VASP
Riesgo muy alto. Alta
velocidad, pseudonimato, uso de mixers y plataformas DeFi.
3. Tipologías de riesgo
asociadas a productos
Algunas de las tipologías más
relevantes:
- Fraccionamiento de ingresos en efectivo en
cuentas corrientes
- Uso de empresas pantalla para justificar
préstamos
- Rescates anticipados de seguros de vida
sin lógica económica
- Transferencias trianguladas entre países
de riesgo
- Uso de tarjetas prepago para mover fondos
sin trazabilidad
- Conversión rápida entre cripto y fiat para
ocultar origen
4. Medidas de control
específicas por producto
El Compliance debe adaptar los
controles a cada producto:
- límites de efectivo,
- monitorización reforzada,
- documentación adicional,
- validación del origen de fondos,
- análisis de operaciones atípicas,
- restricciones en productos de alto riesgo.
5. Ejemplo narrado: el seguro
de vida que no era un seguro
Un cliente contrata un seguro
de vida con aportaciones elevadas. Tres meses después solicita el rescate
total.
La entidad:
- revisa el perfil,
- analiza la operación,
- detecta incoherencias,
- y aplica medidas reforzadas.
El producto había sido
utilizado como vehículo de entrada y salida de fondos ilícitos.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. Los productos como huellas
financieras
Para el investigador, cada
producto deja un rastro distinto:
- las cuentas dejan movimientos,
- los préstamos dejan cronologías,
- los seguros dejan aportaciones y rescates,
- las remesas dejan geografías,
- las tarjetas dejan patrones de uso,
- los criptoactivos dejan trazas en
blockchain.
El producto determina la
técnica investigadora.
2. Técnicas de rastreo según
producto
a) Cuentas corrientes
- análisis de ingresos y gastos,
- identificación de patrones repetitivos,
- vínculos entre cuentas,
- detección de “cuentas puente”.
b) Préstamos
- análisis de amortizaciones anticipadas,
- comparación entre ingresos declarados y
capacidad de pago,
- detección de préstamos circulares.
c) Seguros de vida
- análisis de aportaciones atípicas,
- rescates sin lógica económica,
- vinculación con empresas pantalla.
d) Transferencias
internacionales
- reconstrucción de cadenas de
transferencias,
- análisis de países intermedios,
- detección de triangulación.
e) Tarjetas prepago
- análisis de recargas,
- uso en países de riesgo,
- patrones de gasto.
f) Criptoactivos
- análisis de blockchain,
- identificación de wallets vinculadas,
- detección de mixers y tumblers,
- trazabilidad de swaps y bridges.
3. Tipologías investigadoras
avanzadas
El investigador busca patrones
como:
- estructuras circulares (el dinero vuelve
al origen),
- operaciones espejo (dos movimientos
idénticos en sentido contrario),
- cuentas mulas,
- empresas sin actividad real,
- uso combinado de productos para ocultar el
rastro.
4. Cómo se reconstruye una
operación compleja
El investigador combina:
- movimientos bancarios,
- documentación del producto,
- comunicaciones internas,
- análisis de beneficiarios reales,
- información de otras entidades,
- bases de datos externas.
El objetivo es seguir el
dinero, independientemente del producto utilizado.
5. Ejemplo narrado: la
triangulación invisible
Un cliente recibe fondos en
una cuenta corriente. Los envía a una tarjeta prepago. Desde la tarjeta,
realiza compras en un país de riesgo. Luego convierte parte del saldo en
criptoactivos.
El investigador reconstruye:
- la secuencia temporal,
- los productos utilizados,
- los países implicados,
- y la trazabilidad en blockchain.
El patrón revela una tipología
de ocultación por capas.
Conclusión
Los productos financieros no
son neutros: cada uno tiene un riesgo inherente y una forma particular de ser
utilizado para blanquear capitales. Desde el cumplimiento, esto exige controles
específicos y tipologías claras. Desde la investigación, cada producto ofrece
pistas distintas que permiten reconstruir operaciones y detectar patrones
ilícitos.
Ambas miradas convergen en una
idea esencial: el producto determina el riesgo y también la técnica para
seguir el rastro.
7 — Criptoactivos y nuevas
tecnologías
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
Los criptoactivos han cambiado
el tablero del blanqueo de capitales. Ya no hablamos solo de cuentas bancarias,
transferencias o efectivo. Ahora existen wallets, exchanges, mixers, NFTs,
DeFi, stablecoins y puentes entre cadenas que permiten mover fondos con una
velocidad, opacidad y globalidad sin precedentes.
Desde el cumplimiento, esto
exige adaptar controles, aplicar la Travel Rule, identificar a los proveedores
de servicios de criptoactivos (VASP) y comprender los riesgos tecnológicos.
Desde la investigación, los criptoactivos abren un nuevo campo forense:
análisis de blockchain, heurísticas de vinculación, trazabilidad de
transacciones y detección de patrones en entornos descentralizados.
Esta entrada explora ambas
miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. Qué son los criptoactivos
desde la óptica del cumplimiento
La normativa europea y
española considera criptoactivo a cualquier representación digital de valor o
derecho que pueda transferirse o almacenarse electrónicamente mediante
tecnología DLT o blockchain.
Los sujetos obligados
incluyen:
- Exchanges (plataformas de compraventa)
- Custodios de wallets
- Proveedores de servicios de intercambio
cripto–cripto
- Plataformas de staking o lending
- Empresas que facilitan transferencias de
criptoactivos
Estos actores deben aplicar
obligaciones equivalentes a las de una entidad financiera tradicional,
adaptadas al entorno digital.
2. Riesgos inherentes a los
criptoactivos
Los criptoactivos presentan
riesgos específicos:
- Pseudonimato:
no hay nombres, solo direcciones
- Velocidad:
transferencias casi instantáneas
- Globalidad:
sin fronteras ni horarios
- Irreversibilidad:
no existe “retroceso”
- Mixers: servicios que
mezclan fondos para ocultar origen
- DeFi: plataformas sin
intermediarios ni supervisión
- NFTs: activos digitales
que pueden mover valor
- Stablecoins:
facilitan la entrada y salida del sistema fiat
Estos riesgos obligan a
reforzar los controles.
3. La Travel Rule aplicada a
criptoactivos
El Reglamento de Transferencia
de Fondos (TFR) exige que la información del ordenante y del beneficiario
acompañe a la transferencia, incluso en criptoactivos.
Esto implica que los VASP
deben:
- identificar al cliente,
- verificar su identidad,
- registrar la dirección de la wallet,
- y transmitir la información al VASP
receptor.
La Travel Rule es la
herramienta clave para evitar el anonimato en transferencias cripto.
4. Medidas reforzadas para
criptoactivos
Las entidades deben aplicar:
- KYC exhaustivo en onboarding
- Verificación de titularidad de la wallet
(prueba de control)
- Monitorización de direcciones mediante
herramientas blockchain
- Listas negras de direcciones vinculadas a
delitos
- Análisis de riesgo por tipo de
criptoactivo (BTC, Monero, stablecoins…)
- Restricciones a operaciones con mixers o
plataformas no reguladas
5. Ejemplo narrado: la wallet
que no era del cliente
Un cliente declara que opera
con una wallet personal. La entidad solicita prueba de control (firma
criptográfica). El cliente no puede proporcionarla.
La wallet pertenece a un
tercero vinculado a actividades ilícitas. La entidad aplica medidas reforzadas
y comunica una ROS.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. El análisis de blockchain:
una nueva disciplina forense
A diferencia del sistema
bancario tradicional, la blockchain es:
- pública,
- permanente,
- trazable,
- matemáticamente verificable.
Esto permite seguir el rastro
del dinero con una precisión inédita, siempre que se conozcan las técnicas
adecuadas.
2. Heurísticas de vinculación
Los investigadores utilizan
heurísticas para identificar patrones:
a) Heurística de entrada
múltiple
Si varias direcciones firman
una transacción conjunta, probablemente pertenecen a la misma persona.
b) Heurística de cambio
Una parte de la transacción
suele volver a una dirección controlada por el emisor.
c) Heurística de agrupación
Direcciones que interactúan
repetidamente suelen estar vinculadas.
Estas heurísticas permiten
reconstruir la “huella digital” del usuario.
3. Mixers, tumblers y
servicios de anonimización
Los mixers mezclan fondos de
múltiples usuarios para ocultar el origen.
El investigador analiza:
- patrones de entrada y salida,
- tiempos de mezcla,
- direcciones asociadas a mixers conocidos,
- vínculos con mercados ilícitos.
Aunque dificultan la
trazabilidad, no la eliminan por completo.
4. DeFi, bridges y tipologías
avanzadas
Las plataformas DeFi permiten:
- préstamos sin intermediarios,
- intercambios automáticos,
- staking,
- yield farming.
Los investigadores analizan:
- contratos inteligentes,
- movimientos entre cadenas (bridges),
- swaps rápidos,
- patrones de arbitraje ilícito.
Los bridges son
especialmente sensibles: permiten mover fondos entre blockchains sin pasar por
VASP regulados.
5. Ejemplo narrado: el rastro
que sobrevivió al mixer
Un cliente recibe fondos en
una wallet. Los envía a un mixer. Tras la mezcla, los fondos reaparecen en otra
wallet.
El investigador:
- analiza tiempos,
- compara patrones,
- identifica direcciones vinculadas,
- y reconstruye la ruta.
Finalmente vincula la wallet
final con una plataforma de compraventa de NFTs utilizada para mover valor
ilícito.
El mixer no logró romper la
trazabilidad.
Conclusión
Los criptoactivos y las nuevas
tecnologías han transformado el panorama del blanqueo de capitales. Desde el
cumplimiento, exigen controles reforzados, aplicación de la Travel Rule y
comprensión técnica del ecosistema digital. Desde la investigación, abren un
campo forense apasionante basado en análisis de blockchain, heurísticas y
trazabilidad avanzada.
Ambas miradas convergen en una
idea esencial: la tecnología no elimina el rastro; lo transforma.
8 — Transferencias
internacionales y cooperación transfronteriza
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
El dinero no conoce fronteras.
Las organizaciones criminales lo saben y aprovechan la velocidad, complejidad y
opacidad de las transferencias internacionales para mover fondos ilícitos entre
jurisdicciones, fragmentar operaciones, ocultar beneficiarios reales y
dificultar la trazabilidad.
Por eso, tanto el cumplimiento
como la investigación deben operar con una perspectiva global.
Desde el cumplimiento, las
transferencias internacionales exigen controles reforzados, análisis de riesgo
geográfico, verificación de intermediarios y aplicación estricta de la Travel
Rule. Desde la investigación, estas operaciones se convierten en rutas
financieras que deben reconstruirse paso a paso, a menudo con la ayuda de
otras Unidades de Inteligencia Financiera (UIF).
Esta entrada explora ambas
miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. El riesgo inherente de las
transferencias internacionales
Las transferencias
internacionales presentan riesgos específicos:
- Intervención de múltiples jurisdicciones,
algunas con controles débiles
- Uso de bancos corresponsales que pueden
desconocer al cliente final
- Velocidad elevada, que dificulta la
detección temprana
- Posibilidad de triangulación entre países
sin relación económica
- Falta de transparencia en ciertos sistemas
financieros
Por eso, la normativa exige
medidas reforzadas cuando intervienen países de riesgo.
2. Riesgo de corresponsalía
bancaria
La corresponsalía bancaria
permite que un banco opere en otro país sin presencia física. Pero también
puede utilizarse para:
- mover fondos sin controles adecuados,
- ocultar al ordenante real,
- introducir dinero ilícito en sistemas
financieros más robustos.
Las entidades deben:
- evaluar el riesgo del banco corresponsal,
- conocer su marco regulatorio,
- verificar su supervisión,
- y asegurarse de que aplica medidas PBC/FT
equivalentes.
3. Países no cooperantes y
jurisdicciones de riesgo
La normativa exige especial
atención a:
- países incluidos en listas del GAFI,
- jurisdicciones con secreto bancario,
- territorios con altos índices de
corrupción,
- países sancionados,
- regiones con inestabilidad política.
Las operaciones con estos
países requieren:
- documentación adicional,
- análisis reforzado del origen de fondos,
- y aprobación por altos directivos.
4. La Travel Rule en
transferencias internacionales
La Travel Rule exige que la
información del ordenante y del beneficiario acompañe a la transferencia, tanto
en fiat como en cripto.
Esto permite:
- identificar al emisor real,
- evitar anonimato,
- y detectar transferencias sospechosas
entre jurisdicciones.
5. Medidas reforzadas en
transferencias internacionales
Las entidades deben aplicar:
- verificación exhaustiva del cliente,
- análisis de la lógica económica de la
operación,
- revisión del país de destino y origen,
- documentación justificativa,
- monitorización reforzada,
- y, en caso de duda, comunicación de ROS.
6. Ejemplo narrado: la
transferencia que no tenía sentido
Una empresa española dedicada
a la importación de maquinaria envía una transferencia de alto importe a un
país sin relación comercial previa. La entidad solicita documentación. La
empresa no puede justificar la operación.
El área de cumplimiento
detecta incoherencias y comunica una ROS.
Semanas después, SEPBLAC
confirma que el destinatario estaba vinculado a una red internacional de
fraude.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. Las transferencias
internacionales como rutas financieras
Para el investigador, una
transferencia internacional no es un simple movimiento: es un tramo de una
ruta.
El objetivo es reconstruir:
- origen,
- destino,
- intermediarios,
- tiempos,
- y lógica económica.
Cada tramo aporta información.
2. Reconstrucción de cadenas
de transferencias
El investigador analiza:
- bancos emisores,
- bancos intermediarios,
- bancos receptores,
- países implicados,
- fechas y horas,
- montos,
- patrones repetitivos.
Una cadena puede revelar:
- triangulación,
- dispersión de fondos,
- uso de cuentas puente,
- vínculos con jurisdicciones opacas.
3. Triangulación y
multilocalización
La triangulación consiste en
mover fondos por varios países antes de llegar al destino final. El objetivo
es:
- romper la trazabilidad,
- aprovechar jurisdicciones laxas,
- encubrir al beneficiario real.
El investigador busca:
- países sin relación económica,
- tiempos incoherentes,
- montos fraccionados,
- cuentas recién abiertas,
- intermediarios sospechosos.
4. Cooperación internacional
entre UIF
Las Unidades de Inteligencia
Financiera cooperan a través de:
- Egmont Group,
- acuerdos bilaterales,
- intercambios seguros de información,
- solicitudes de inteligencia,
- análisis conjuntos.
La cooperación internacional
es esencial para:
- seguir el rastro del dinero,
- identificar beneficiarios reales,
- reconstruir operaciones multilocalizadas.
5. Señales investigadoras en
transferencias internacionales
El investigador presta
atención a:
- transferencias repetidas a países sin
relación comercial,
- uso de bancos corresponsales de alto
riesgo,
- operaciones justo por debajo de umbrales,
- transferencias entre empresas recién
constituidas,
- movimientos entre países sancionados,
- uso combinado de fiat y cripto.
6. Ejemplo narrado: la red que
se escondía entre países
Una empresa española recibe
fondos desde una sociedad en un país de riesgo. Los envía inmediatamente a un
tercer país. Desde allí, los fondos se dispersan en pequeñas cantidades a
múltiples cuentas.
El investigador:
- reconstruye la cadena,
- identifica a los intermediarios,
- analiza la estructura societaria,
- y solicita información a varias UIF.
Finalmente descubre una red de
facturación falsa utilizada para desviar fondos públicos en tres países
distintos.
Conclusión
Las transferencias
internacionales son uno de los vehículos preferidos para mover fondos ilícitos.
Desde el cumplimiento, exigen controles reforzados, análisis geográfico y
aplicación estricta de la Travel Rule. Desde la investigación, requieren
reconstruir rutas financieras, analizar triangulaciones y cooperar con otras
UIF.
Ambas miradas convergen en una
idea esencial: el blanqueo de capitales es global, y la prevención y la
investigación también deben serlo.
9 — Tipologías avanzadas de
blanqueo
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
El blanqueo de capitales no es
estático. Evoluciona con la economía, con la tecnología y con la capacidad de
las organizaciones criminales para adaptarse a los controles. Por eso, tanto el
cumplimiento como la investigación deben conocer las tipologías avanzadas,
es decir, los patrones complejos y sofisticados que utilizan los delincuentes
para introducir, mover y ocultar fondos ilícitos.
Desde el cumplimiento, estas
tipologías permiten diseñar controles específicos, formar al personal y
detectar señales de alerta. Desde la investigación, son mapas operativos
que ayudan a reconstruir redes, identificar estructuras pantalla y seguir el
rastro del dinero a través de múltiples capas.
Esta entrada explora ambas
miradas.
🟦 PARTE A — Compliance en
PBC/FT
1. Qué son las tipologías
avanzadas
Las tipologías avanzadas son
patrones de comportamiento financiero que, aunque pueden parecer legítimos,
esconden operaciones de blanqueo. Suelen implicar:
- múltiples jurisdicciones,
- estructuras societarias complejas,
- productos financieros diversos,
- movimientos fraccionados,
- y uso de intermediarios.
Las tipologías no son teorías:
son casos reales analizados por GAFI, Europol, SEPBLAC y otras UIF.
2. Tipologías avanzadas más
relevantes para el cumplimiento
a) Facturación falsa y
empresas pantalla
Se crean empresas sin
actividad real para emitir facturas ficticias que justifican movimientos de
fondos.
Señales de alerta:
- empresas recién constituidas,
- sin empleados,
- sin presencia física,
- con movimientos elevados.
b) Blanqueo por capas
(layering)
Consiste en mover fondos a
través de múltiples cuentas, países y productos para romper la trazabilidad.
Señales de alerta:
- transferencias sucesivas sin lógica
económica,
- triangulación,
- uso de cuentas puente.
c) Comercio internacional
manipulado (TBML)
Se manipulan precios,
cantidades o calidad de mercancías para justificar movimientos ilícitos.
Señales de alerta:
- discrepancias entre documentos,
- precios fuera de mercado,
- empresas sin historial comercial.
d) Uso combinado de fiat y
cripto
Los fondos se mueven entre
sistemas tradicionales y blockchain para dificultar el seguimiento.
Señales de alerta:
- conversiones rápidas,
- uso de exchanges no regulados,
- wallets sin titularidad verificada.
e) Blanqueo a través de
profesionales
Abogados, contables o asesores
pueden ser utilizados para crear estructuras opacas.
Señales de alerta:
- clientes que delegan todo en
intermediarios,
- estructuras innecesariamente complejas,
- operaciones sin justificación económica.
3. Cómo debe reaccionar el
cumplimiento ante estas tipologías
El Compliance debe:
- actualizar el manual interno,
- formar al personal con ejemplos reales,
- configurar alertas específicas,
- reforzar el análisis de operaciones
complejas,
- y comunicar ROS cuando detecte patrones
sospechosos.
4. Ejemplo narrado: la empresa
que facturaba humo
Una empresa recién constituida
empieza a emitir facturas por servicios de consultoría a otra empresa del mismo
grupo. No tiene empleados ni actividad real. Las facturas justifican
transferencias internacionales de alto importe.
El área de cumplimiento:
- revisa la estructura societaria,
- detecta incoherencias,
- solicita documentación adicional,
- y comunica una ROS.
La tipología era un caso
clásico de facturación falsa.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. Las tipologías como mapas
operativos
Para el investigador, las
tipologías no son listas de señales: son modelos operativos que permiten
anticipar cómo se mueve el dinero ilícito.
Cada tipología implica:
- un patrón,
- una lógica,
- un objetivo,
- y una estructura.
El investigador utiliza estas
tipologías para formular hipótesis y reconstruir operaciones.
2. Tipologías avanzadas desde
la óptica investigadora
a) Layering complejo con
multilocalización
El investigador analiza:
- secuencias temporales,
- países implicados,
- cuentas puente,
- montos fraccionados,
- vínculos entre empresas.
El objetivo es reconstruir la
cadena completa.
b) Facturación falsa y
análisis documental
El investigador revisa:
- facturas,
- contratos,
- albaranes,
- precios de mercado,
- historial comercial.
Busca inconsistencias que
revelen que la operación es ficticia.
c) TBML (Trade-Based Money
Laundering)
El investigador compara:
- precios declarados vs. precios reales,
- cantidades vs. capacidad logística,
- rutas comerciales vs. rutas financieras.
El TBML es una de las
tipologías más difíciles de detectar.
d) Uso combinado de fiat y
cripto
El investigador reconstruye:
- movimientos bancarios,
- conversiones en exchanges,
- trazabilidad en blockchain,
- uso de mixers o bridges.
El objetivo es unir ambos
mundos.
e) Blanqueo profesionalizado
El investigador analiza:
- estructuras societarias,
- vínculos entre profesionales,
- patrones de asesoramiento,
- operaciones repetidas entre clientes del
mismo despacho.
Los profesionales pueden
actuar como facilitadores.
3. Técnicas investigadoras
clave para tipologías avanzadas
- análisis de redes (network analysis),
- reconstrucción de cadenas de
transferencias,
- análisis patrimonial,
- análisis de series temporales,
- trazabilidad en blockchain,
- cooperación internacional,
- entrevistas y análisis documental.
4. Ejemplo narrado: la red que
se escondía detrás de un comercio ficticio
Una empresa española importa
mercancías desde un país de riesgo. Los precios declarados son muy superiores
al mercado.
El investigador:
- compara precios reales,
- revisa documentos,
- analiza transferencias,
- identifica empresas vinculadas,
- y solicita información a la UIF del país
exportador.
Descubre una red de TBML
utilizada para mover fondos ilícitos entre tres continentes.
Conclusión
Las tipologías avanzadas
muestran cómo el blanqueo de capitales evoluciona y se adapta. Desde el
cumplimiento, permiten diseñar controles específicos y detectar señales de
alerta. Desde la investigación, son modelos operativos que ayudan a reconstruir
redes, analizar patrones y seguir el rastro del dinero a través de múltiples
capas.
Ambas miradas convergen en una
idea esencial: conocer las tipologías es anticiparse al riesgo.
10 — Convergencia: cómo se
unen el cumplimiento y la investigación
Parte A — Compliance en PBC/FT Parte
B — Técnicas de investigación en BC/FT
Introducción
A lo largo de este ciclo hemos
recorrido dos caminos paralelos: el del cumplimiento normativo y el de las
técnicas de investigación. Dos mundos distintos, con metodologías propias,
perfiles profesionales diferentes y objetivos específicos. Sin embargo, ambos
comparten un mismo propósito: proteger la integridad del sistema financiero
y evitar que sea utilizado para actividades ilícitas.
Esta entrada final muestra
cómo estos dos caminos, que hemos estudiado por separado, convergen en la
práctica. Porque la prevención del blanqueo de capitales no es solo norma
ni solo investigación: es un equilibrio dinámico entre estructura y análisis,
entre control interno y rastreo, entre prevención y detección.
🟦 PARTE A — Compliance en
PBC/FT
1. El cumplimiento como
primera línea de defensa
El Compliance es la
arquitectura preventiva. Su misión es:
- identificar riesgos,
- aplicar controles,
- formar al personal,
- documentar procesos,
- monitorizar operaciones,
- y comunicar sospechas.
Es un enfoque ex ante:
busca evitar que el riesgo se materialice.
Pero su eficacia depende de
algo esencial: la calidad de la información que genera. KYC, mapa de
riesgos, registros internos, alertas y ROS son piezas que, bien construidas,
permiten que la investigación avance.
2. La importancia de la
trazabilidad y la documentación
El cumplimiento no solo
previene: deja huellas.
- perfiles de clientes,
- actualizaciones de riesgo,
- decisiones justificadas,
- comunicaciones internas,
- análisis previos a una ROS,
- auditorías,
- manuales y procedimientos.
Toda esta documentación es
esencial para que la investigación pueda reconstruir hechos, detectar fallos o
confirmar sospechas.
Un sistema de cumplimiento sin
trazabilidad es un sistema ciego.
3. La ROS como punto de
encuentro
La comunicación de operaciones
sospechosas es el momento en que el cumplimiento se transforma en inteligencia
financiera.
Es el puente entre:
- la prevención interna,
- y la investigación externa.
Una ROS bien elaborada:
- contextualiza,
- explica,
- aporta datos,
- y permite que la UIF avance.
Aquí se ve la convergencia más
clara: el cumplimiento detecta; la investigación confirma.
4. La cultura ética como base
de todo
Sin cultura ética:
- las alertas se ignoran,
- los procedimientos se vacían,
- las ROS se retrasan,
- y el sistema se convierte en un
formalismo.
La cultura ética es el terreno
fértil donde germina la prevención y donde la investigación encuentra
información fiable.
🟥 PARTE B — Técnicas de
investigación en BC/FT
1. La investigación como
segunda línea: reconstruir lo que el cumplimiento detecta
La investigación opera ex
post: analiza hechos ya ocurridos.
Su misión es:
- seguir el rastro del dinero,
- detectar inconsistencias,
- reconstruir operaciones,
- identificar beneficiarios reales,
- y desmantelar redes.
Pero para hacerlo necesita
materia prima: datos, registros, alertas, documentación. Todo eso lo
genera el cumplimiento.
2. Cómo la investigación
utiliza el trabajo del cumplimiento
El investigador revisa:
- el KYC inicial,
- las actualizaciones del perfil,
- las alertas generadas,
- los análisis internos,
- la documentación de la ROS,
- los movimientos bancarios,
- los productos utilizados,
- y la trazabilidad interna.
Cada pieza aporta contexto.
Cada registro permite reconstruir la historia.
3. La investigación
retroalimenta al cumplimiento
La relación no es
unidireccional.
Cuando la investigación
detecta:
- nuevas tipologías,
- patrones emergentes,
- productos utilizados de forma ilícita,
- jurisdicciones de riesgo,
- técnicas de ocultación,
esa información vuelve al
cumplimiento para:
- actualizar manuales,
- mejorar alertas,
- reforzar controles,
- y formar al personal.
Es un ciclo virtuoso: cumplimiento
→ investigación → cumplimiento.
4. Ejemplo narrado: el caso
que cerró el círculo
Una entidad detecta
operaciones inusuales en una empresa recién constituida. Comunica una ROS.
La UIF investiga:
- analiza transferencias,
- revisa estructuras societarias,
- solicita información a otras UIF,
- y reconstruye una red de facturación
falsa.
El caso termina en una
investigación penal.
Meses después, la UIF publica
una tipología basada en ese caso. La entidad actualiza su manual y forma a su
personal.
El círculo se cierra: la
prevención alimentó la investigación, y la investigación fortaleció la
prevención.
Conclusión
Este ciclo ha mostrado que el
cumplimiento y la investigación son dos miradas distintas sobre un mismo
riesgo.
- El cumplimiento construye la arquitectura
preventiva; la investigación recorre sus pasadizos.
- El cumplimiento detecta; la investigación
confirma.
- El cumplimiento documenta; la
investigación interpreta.
- El cumplimiento comunica; la investigación
actúa.
Ambas disciplinas se
necesitan. Ambas se complementan. Ambas forman parte de un sistema que solo
funciona cuando las dos miradas se integran.
Con este último punto cerramos
el ciclo, pero no el camino. A partir de aquí se abre la puerta a desarrollos
más profundos, como el monográfico sobre el rastreo del dinero, que
permitirá explorar con mayor detalle la dimensión investigadora.
Pero con anterioridad al ciclo
sobre el rastreo del dinero, he creído conveniente introducir un ciclo especial
titulado: CICLO PBC/FT 2026–2029: Adaptarse al Modelo ANIFI, con el fin
de que comencemos la adaptación operativa al anteproyecto que sustituirá a la
Ley 10/2010.

Comentarios
Publicar un comentario