PBC/FT: Cumplimiento e Investigación. Dos miradas sobre un mismo riesgo (Recopilatorio)


 

PBC/FT: Cumplimiento e Investigación. Dos miradas sobre un mismo riesgo

Prólogo: Por qué dos miradas para comprender un mismo fenómeno

La prevención del blanqueo de capitales y de la financiación del terrorismo (PBC/FT) es uno de esos territorios donde conviven dos mundos que se necesitan, pero que no deben confundirse. Durante años, la formación en esta materia ha tendido a mezclar conceptos: se presenta el cumplimiento normativo como si fuera investigación, o se explican técnicas de rastreo financiero sin enmarcarlas en la arquitectura preventiva que las hace posibles. El resultado suele ser una visión incompleta, fragmentada o, en ocasiones, directamente errónea.

Este ciclo nace precisamente para evitar esa confusión. Para mostrar que el riesgo es uno, pero las miradas son dos.

1. El cumplimiento: la arquitectura que sostiene la prevención

El primer enfoque es el del Compliance en PBC/FT, un universo normativo y organizativo que se apoya en leyes, directivas, manuales internos, controles, formación y cultura ética. Es la parte que construye el “fortín” preventivo dentro de las entidades obligadas.

Aquí se definen:

  • quién debe cumplir,
  • qué obligaciones existen,
  • cómo se evalúan los riesgos,
  • qué medidas deben aplicarse,
  • y cómo se comunica una operación sospechosa.

Es un enfoque estructural, sistemático y continuo. Su misión no es perseguir delitos, sino evitar que el sistema financiero sea utilizado para cometerlos.

2. La investigación: el arte de seguir el rastro

La segunda mirada es la de las técnicas de investigación en blanqueo de capitales y financiación del terrorismo. Aquí ya no hablamos de manuales ni de procedimientos internos, sino de análisis forense, rastreo de fondos, reconstrucción de operaciones, detección de patrones y uso de herramientas avanzadas.

Es el terreno del analista, del investigador financiero, de la unidad de inteligencia, del perito o del fiscal. Es un enfoque dinámico, inductivo y orientado a descubrir lo que se oculta:

  • flujos de efectivo,
  • incrementos patrimoniales inexplicables,
  • redes multilocalizadas,
  • operaciones sin lógica económica,
  • movimientos en criptoactivos,
  • estructuras diseñadas para ocultar al beneficiario real.

Si el Compliance construye la muralla, la investigación recorre los pasadizos.

3. Dos caminos distintos, pero complementarios

Ambas vertientes se tocan, se alimentan y se necesitan. Sin un buen sistema de cumplimiento, la investigación carece de datos fiables. Sin técnicas de investigación, el cumplimiento se queda en un ejercicio formal sin capacidad real de detectar riesgos.

Pero son disciplinas distintas, con metodologías, objetivos y perfiles profesionales diferentes. Por eso este ciclo las presenta en paralelo, en cada entrada, para que el lector pueda ver:

  • cómo se aborda un mismo riesgo desde la norma y desde el análisis,
  • qué aporta cada enfoque,
  • dónde convergen y dónde se separan,
  • y cómo se complementan en la práctica.

4. Un ciclo pensado para aprender de forma progresiva

Cada entrada tendrá dos partes:

🔹 Parte A — Compliance en PBC/FT Explicará la obligación, el riesgo, la medida preventiva y su sentido práctico.

🔹 Parte B — Técnicas de investigación en BC/FT Mostrará cómo se analiza, rastrea o reconstruye ese mismo fenómeno desde la óptica investigadora.

Este formato dual permitirá al lector avanzar con claridad, sin mezclar conceptos, y al mismo tiempo comprender la lógica completa del sistema.

5. Un proyecto editorial coherente con la evolución del blog

Este ciclo continúa la línea de trabajo que ya he iniciado: una formación rigurosa, narrativa, accesible y útil para profesionales que necesitan ir más allá de las definiciones básicas. Además, prepara el terreno para proyectos posteriores, como el monográfico sobre el rastreo del dinero que estoy preparando, que tendrá su propio espacio y profundidad.

6. Una invitación al lector

Este prólogo es una invitación a mirar el blanqueo de capitales desde dos ángulos complementarios. A entender que la prevención no es solo norma ni solo investigación, sino un equilibrio entre estructura y análisis, entre cumplimiento y rastreo, entre el deber de prevenir y la capacidad de descubrir.

Comienza aquí un recorrido que mostrará, paso a paso, cómo se articula ese equilibrio.

 

1 — Sujetos obligados y mapa de riesgos

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

Toda prevención eficaz comienza por saber quién está obligado a prevenir y dónde se encuentran los riesgos. En PBC/FT, esta pregunta no es retórica: determina el alcance de las obligaciones, la intensidad de los controles y la arquitectura completa del sistema preventivo. Por eso, esta primera entrada del ciclo aborda el punto de partida de cualquier programa de cumplimiento: los sujetos obligados y el mapa de riesgos.

A continuación, veremos cómo se analiza este mismo terreno desde la óptica investigadora, donde los riesgos no se clasifican para prevenir, sino para detectar patrones anómalos y activar alertas tempranas.

🟦 PARTE A — Compliance en PBC/FT

1. Quiénes son los sujetos obligados

La Ley 10/2010 establece un catálogo amplio y heterogéneo de sujetos obligados. No se limita a bancos o aseguradoras: abarca sectores muy distintos, todos ellos susceptibles de ser utilizados para introducir, mover u ocultar fondos ilícitos.

Entre los principales sujetos obligados encontramos:

  • Entidades de crédito
  • Aseguradoras de vida y corredores
  • Empresas de servicios de inversión
  • Gestoras de fondos y sociedades de inversión
  • Notarios y registradores
  • Abogados y economistas cuando intervienen en operaciones sensibles
  • Casinos y operadores de juego
  • Agentes inmobiliarios
  • Comerciantes de bienes de alto valor
  • Proveedores de servicios de criptomonedas (VASP)

Cada sector presenta riesgos específicos, y por eso la normativa exige que adapten sus controles internos a su actividad concreta.

2. El mapa de riesgos: la brújula del cumplimiento

El mapa de riesgos es la herramienta que permite a una entidad entender dónde es más vulnerable. No es un documento decorativo: es el corazón del sistema de prevención.

Los riesgos se analizan en cuatro grandes dimensiones:

a) Riesgo de cliente

  • Tipo de cliente (persona física o jurídica)
  • Actividad económica
  • Perfil transaccional
  • PEP y beneficiarios reales

b) Riesgo geográfico

  • Países de alto riesgo según GAFI
  • Jurisdicciones no cooperantes
  • Regiones con inestabilidad política o financiera

c) Riesgo de producto o servicio

  • Cuentas corrientes, banca privada, remesas, seguros de vida, préstamos, criptoactivos
  • Productos que permiten anonimato o alta movilidad de fondos

d) Riesgo de canal

  • Operaciones presenciales vs. no presenciales
  • Intermediarios
  • Plataformas digitales

3. La evaluación del riesgo: un proceso vivo

La normativa exige que la evaluación del riesgo sea:

  • documentada,
  • actualizada,
  • proporcional,
  • y revisada periódicamente.

Una entidad no puede aplicar las mismas medidas a un cliente local con actividad transparente que a un cliente con estructuras complejas en jurisdicciones opacas. El mapa de riesgos permite aplicar diligencia reforzada donde corresponde y diligencia simplificada donde es razonable.

4. Ejemplo narrado: el banco que aprende a mirar

Una entidad financiera revisa su cartera de clientes y descubre que:

  • el 70% son clientes minoristas de bajo riesgo,
  • un 20% son pymes con actividad clara,
  • y un 10% son clientes internacionales con estructuras complejas.

Ese 10% no es un problema en sí mismo, pero sí exige:

  • mayor documentación,
  • análisis de beneficiarios reales,
  • seguimiento transaccional más intenso,
  • y revisión periódica del perfil.

El mapa de riesgos no elimina el riesgo, pero lo ilumina.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. El riesgo desde la mirada investigadora

Mientras que el Compliance clasifica riesgos para prevenir, la investigación los utiliza para detectar anomalías. El investigador no pregunta “¿qué riesgo tiene este cliente?”, sino:

  • “¿qué comportamiento no encaja con su perfil?”
  • “¿qué operación rompe la lógica económica?”
  • “¿qué patrón sugiere ocultación?”

El mapa de riesgos se convierte en un mapa de señales.

2. Las primeras banderas rojas (red flags)

Las unidades de inteligencia financiera y los analistas internos utilizan indicadores tempranos para identificar operaciones sospechosas. Algunos ejemplos:

  • Transacciones que no coinciden con la actividad declarada
  • Movimientos repetidos justo por debajo de umbrales
  • Transferencias a países de alto riesgo sin justificación
  • Clientes que evitan proporcionar documentación
  • Uso de múltiples cuentas sin relación aparente
  • Operaciones complejas sin lógica económica

Estas señales no prueban nada por sí mismas, pero activan la investigación.

3. Cómo se detecta un patrón anómalo

El investigador utiliza herramientas analíticas para identificar patrones:

  • Comparación del perfil declarado vs. comportamiento real
  • Análisis de series temporales (frecuencia, volumen, estacionalidad)
  • Relaciones entre cuentas y beneficiarios reales
  • Análisis de redes (conexiones entre personas, empresas y jurisdicciones)
  • Contraste con bases de datos externas (sanciones, listas PEP, registros mercantiles)

El objetivo no es sancionar, sino entender.

4. Ejemplo narrado: la alerta que no encajaba

Un cliente clasificado como “riesgo medio” comienza a recibir transferencias periódicas desde tres países distintos, sin relación aparente con su actividad. El sistema automatizado genera una alerta. El analista revisa:

  • el perfil del cliente,
  • su actividad económica,
  • el origen de los fondos,
  • y la coherencia de las operaciones.

Descubre que las transferencias provienen de empresas recién constituidas en jurisdicciones de riesgo. No hay explicación económica. La alerta se convierte en operación sospechosa.

Aquí se ve la diferencia:

  • El Compliance clasificó el riesgo.
  • La investigación detectó la anomalía.

Conclusión

Esta primera entrada muestra el punto de partida de todo el sistema PBC/FT: saber quién debe cumplir y dónde están los riesgos. Desde el cumplimiento, esto se traduce en controles, procedimientos y medidas preventivas. Desde la investigación, se convierte en un mapa para identificar señales de alerta y patrones sospechosos.

Ambas miradas son necesarias. Una sin la otra es insuficiente.

 

2 — Diligencia debida y conocimiento del cliente (KYC)

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

Si en la entrada anterior vimos quién está obligado a prevenir y cómo se construye el mapa de riesgos, ahora damos un paso decisivo: conocer al cliente. La diligencia debida (DD) y el KYC (“Know Your Customer”) son el núcleo operativo del Compliance en PBC/FT. Sin ellos, todo el sistema preventivo se vuelve ciego.

Pero desde la óptica investigadora, el KYC no es solo un requisito documental: es una fuente de información crítica para reconstruir operaciones, detectar inconsistencias y seguir el rastro del dinero. Por eso esta entrada analiza la diligencia debida desde ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. La diligencia debida: el primer filtro

La Ley 10/2010 exige que los sujetos obligados apliquen medidas de diligencia debida antes de iniciar la relación de negocios y durante toda su vigencia. Esto implica:

  • Identificar al cliente
  • Verificar su identidad
  • Identificar al beneficiario real
  • Comprender la naturaleza de la relación
  • Realizar seguimiento continuo

El objetivo no es burocrático: es asegurar que la entidad sabe con quién está tratando y que la actividad del cliente tiene lógica económica.

2. Tres niveles de diligencia: básica, reforzada y simplificada

a) Diligencia debida básica

Se aplica por defecto. Incluye:

  • Documento identificativo
  • Verificación de identidad
  • Información sobre actividad económica
  • Perfil transaccional esperado

b) Diligencia debida reforzada

Se aplica cuando el riesgo es mayor, por ejemplo:

  • PEP
  • Países de alto riesgo
  • Estructuras societarias complejas
  • Operaciones no presenciales
  • Actividades con alto volumen de efectivo

Implica:

  • Documentación adicional
  • Verificación más profunda
  • Seguimiento intensivo
  • Aprobación por niveles superiores

c) Diligencia debida simplificada

Solo se aplica cuando el riesgo es bajo y la normativa lo permite. Ejemplo: administraciones públicas o entidades financieras europeas supervisadas.

3. El beneficiario real: la clave oculta

Identificar al beneficiario real es una obligación esencial. No basta con saber quién firma: hay que saber quién controla o quién se beneficia.

Esto implica:

  • Analizar estructuras societarias
  • Revisar porcentajes de participación
  • Detectar testaferros
  • Verificar si hay PEP ocultos

El beneficiario real es, en muchos casos, el punto donde el Compliance se encuentra con la investigación.

4. El seguimiento continuo: el KYC no termina en el onboarding

El KYC no es un acto único, sino un proceso vivo. La entidad debe:

  • Revisar periódicamente la documentación
  • Actualizar el perfil del cliente
  • Comparar operaciones reales con el perfil esperado
  • Detectar desviaciones significativas

Un cliente puede empezar siendo de bajo riesgo y convertirse en alto riesgo por cambios en su actividad, país de residencia o comportamiento transaccional.

5. Ejemplo narrado: el cliente que cambió de piel

Una empresa local dedicada a importación de productos agrícolas abre una cuenta. Todo encaja: documentación correcta, actividad clara, riesgo medio-bajo.

Seis meses después, comienza a recibir transferencias desde jurisdicciones sin relación con su actividad. El seguimiento continuo detecta la desviación. La entidad solicita información adicional. El cliente no la aporta.

El caso pasa a análisis reforzado.

Aquí se ve la importancia del KYC como proceso, no como trámite.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. El KYC como herramienta investigadora

Para el investigador, el KYC es una fuente de datos estructurada que permite:

  • Reconstruir el perfil económico del cliente
  • Detectar inconsistencias entre lo declarado y lo ejecutado
  • Identificar beneficiarios reales ocultos
  • Analizar vínculos entre personas y empresas
  • Establecer hipótesis sobre el origen de los fondos

El investigador no mira el KYC para verificar cumplimiento, sino para buscar contradicciones.

2. Método del depósito específico

Este método se utiliza para vincular un depósito concreto con su origen. El investigador analiza:

  • Quién realizó el ingreso
  • Dónde se realizó
  • En qué fecha
  • Con qué justificación
  • Si coincide con la actividad declarada

Cuando un depósito no encaja con el perfil del cliente, se convierte en un punto de partida para seguir el rastro.

3. Método del efectivo

El efectivo es uno de los vehículos clásicos del blanqueo. El investigador analiza:

  • Frecuencia de ingresos en efectivo
  • Fragmentación (“smurfing”)
  • Ingresos en oficinas distintas
  • Personas que realizan los ingresos
  • Relación entre ingresos y gastos

El objetivo es determinar si el efectivo proviene de actividad lícita o si es un intento de introducir fondos ilícitos en el sistema financiero.

4. Cómo se detecta una inconsistencia entre KYC y realidad

El investigador compara:

  • Actividad declarada vs. actividad real
  • Volumen esperado vs. volumen ejecutado
  • Países relacionados vs. países operados
  • Beneficiarios declarados vs. beneficiarios reales
  • Estructura societaria vs. movimientos financieros

Una sola inconsistencia no prueba nada, pero varias inconsistencias crean un patrón sospechoso.

5. Ejemplo narrado: el depósito que abrió la puerta

Un cliente declara ingresos anuales de 40.000 euros. Durante tres meses realiza ingresos en efectivo por un total de 120.000 euros.

El analista revisa:

  • El KYC inicial
  • La actividad económica
  • La justificación de los ingresos
  • La coherencia temporal

Nada encaja.

El caso se eleva a investigación interna y, finalmente, a comunicación de operación sospechosa.

Aquí se ve cómo el KYC, bien analizado, se convierte en una herramienta de detección.

Conclusión

La diligencia debida y el conocimiento del cliente son la base del sistema PBC/FT. Desde el cumplimiento, permiten clasificar riesgos y aplicar medidas proporcionadas. Desde la investigación, proporcionan datos esenciales para detectar inconsistencias, seguir el rastro del dinero y reconstruir operaciones sospechosas.

Ambas miradas convergen en un punto: sin un buen KYC, no hay prevención ni investigación eficaz.

 

3 — PEP y países de alto riesgo

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

En la prevención del blanqueo de capitales y de la financiación del terrorismo, pocos elementos generan tanta atención como las Personas Políticamente Expuestas (PEP) y los países de alto riesgo. Ambos actúan como multiplicadores del riesgo: incrementan la probabilidad de corrupción, opacidad, abuso de poder o utilización del sistema financiero para fines ilícitos.

Desde el cumplimiento, obligan a aplicar medidas reforzadas. Desde la investigación, se convierten en señales críticas para reconstruir redes, analizar incrementos patrimoniales y detectar operaciones sin lógica económica.

Esta entrada explora ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. Qué es una PEP y por qué importa

Una Persona Políticamente Expuesta es alguien que ocupa o ha ocupado un cargo público relevante, así como sus familiares y allegados. La normativa considera que estas personas presentan un riesgo mayor de corrupción, abuso de poder o desvío de fondos públicos.

Incluye, entre otros:

  • Jefes de Estado o de Gobierno
  • Ministros, secretarios de Estado y altos cargos
  • Parlamentarios
  • Altos mandos militares
  • Directivos de empresas públicas
  • Miembros de órganos judiciales superiores
  • Familiares directos y personas de estrecha relación

El riesgo no proviene de la persona en sí, sino de su exposición a decisiones sensibles y recursos públicos.

2. Países de alto riesgo: geografía y vulnerabilidad

La normativa exige prestar especial atención a países:

  • incluidos en listas del GAFI,
  • sometidos a sanciones internacionales,
  • con deficiencias estratégicas en PBC/FT,
  • con inestabilidad política o institucional,
  • con altos niveles de corrupción,
  • o con sistemas financieros opacos.

Las operaciones con estos países requieren medidas reforzadas, incluso cuando el cliente no es una PEP.

3. Medidas reforzadas obligatorias

Cuando un cliente es PEP o está vinculado a un país de alto riesgo, la entidad debe aplicar:

a) Identificación y verificación exhaustiva

  • Documentación adicional
  • Verificación independiente
  • Análisis de la estructura societaria

b) Conocimiento profundo de la relación de negocios

  • Origen de los fondos
  • Justificación económica de las operaciones
  • Actividad real del cliente

c) Seguimiento intensivo y continuo

  • Revisión periódica del perfil
  • Monitorización reforzada
  • Alertas específicas

d) Aprobación por altos directivos

La relación con una PEP no puede abrirse sin autorización de niveles superiores.

4. La Travel Rule en contexto geográfico

En operaciones internacionales —especialmente con criptoactivos— la Travel Rule exige que la información del ordenante y del beneficiario acompañe a la transferencia. Esto es crucial cuando intervienen países de riesgo, ya que permite:

  • identificar al verdadero emisor,
  • evitar anonimato,
  • y detectar transferencias sospechosas.

5. Ejemplo narrado: la PEP que no parecía PEP

Una empresa tecnológica solicita abrir una cuenta corporativa. Todo parece normal hasta que, en la verificación del beneficiario real, se descubre que uno de los socios es hijo de un ministro extranjero. La empresa no lo había declarado.

La entidad:

  • reclasifica el riesgo,
  • solicita documentación adicional,
  • exige justificación del origen de los fondos,
  • y activa seguimiento reforzado.

El caso muestra cómo una PEP puede estar oculta detrás de una estructura aparentemente neutra.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. El riesgo PEP desde la mirada investigadora

Para el investigador, una PEP no es solo un factor de riesgo: es un punto de partida. La pregunta clave no es “¿es PEP?”, sino:

  • “¿su patrimonio es coherente con sus ingresos?”
  • “¿hay incrementos inexplicables?”
  • “¿existen vínculos con empresas pantalla?”
  • “¿hay transferencias desde o hacia países de riesgo?”

La investigación se centra en la lógica económica.

2. Método ingreso–gasto

Este método compara:

  • ingresos declarados,
  • gastos conocidos,
  • y variaciones patrimoniales.

Si los gastos superan ampliamente los ingresos, o si el patrimonio crece sin explicación, se genera una hipótesis de origen ilícito.

Es especialmente útil en casos de corrupción, comisiones ilegales o desvío de fondos públicos.

3. Método del valor neto

Analiza la evolución del patrimonio neto del investigado:

  • bienes inmuebles,
  • vehículos,
  • inversiones,
  • cuentas bancarias,
  • sociedades participadas.

Si el valor neto aumenta sin justificación, se investiga el origen de los fondos.

Este método es clave para analizar PEP con acceso a recursos públicos.

4. Países de alto riesgo: señales investigadoras

Cuando intervienen jurisdicciones de riesgo, el investigador presta atención a:

  • transferencias repetidas a países sin relación económica,
  • empresas recién constituidas en paraísos fiscales,
  • estructuras societarias opacas,
  • triangulación de fondos,
  • uso de intermediarios sin justificación.

La geografía se convierte en un indicador de opacidad.

5. Ejemplo narrado: el patrimonio que crecía en silencio

Un alto cargo público declara ingresos anuales de 80.000 euros. Sin embargo, en tres años:

  • adquiere dos inmuebles,
  • invierte en una sociedad extranjera,
  • y recibe transferencias desde un país de alto riesgo.

El análisis ingreso–gasto y valor neto revela un incremento patrimonial imposible de justificar.

La investigación se centra en:

  • contratos públicos adjudicados,
  • empresas vinculadas,
  • y movimientos financieros internacionales.

Aquí se ve cómo la condición de PEP y la geografía de riesgo convergen en un patrón sospechoso.

Conclusión

Las PEP y los países de alto riesgo son elementos críticos en la prevención y detección del blanqueo de capitales. Desde el cumplimiento, obligan a aplicar medidas reforzadas y a mantener un control intensivo. Desde la investigación, son puntos de partida para analizar incrementos patrimoniales, reconstruir operaciones y detectar redes de corrupción o financiación ilícita.

Ambas miradas se complementan: el Compliance ilumina el riesgo; la investigación lo recorre.

 

4 — Control interno, manuales y cultura ética

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

El sistema de prevención del blanqueo de capitales no se sostiene únicamente sobre normas externas. Necesita una arquitectura interna: procedimientos, controles, formación, supervisión y una cultura ética que impregne a toda la organización. Sin este armazón, la normativa se convierte en un conjunto de obligaciones formales sin capacidad real de prevenir riesgos.

Desde la óptica investigadora, estos mismos elementos —manuales, controles, registros, trazabilidad— se transforman en fuentes de información que permiten reconstruir operaciones, detectar manipulaciones y comprender cómo se gestó una alerta. La investigación necesita un sistema interno sólido para poder avanzar.

Esta entrada explora ambas dimensiones.

🟦 PARTE A — Compliance en PBC/FT

1. El control interno: la columna vertebral del sistema

La Ley 10/2010 exige que los sujetos obligados establezcan medidas de control interno adecuadas a su tamaño, actividad y riesgo. Estas medidas no son opcionales: son el mecanismo que permite que la prevención funcione en la práctica.

Incluyen:

  • Manual interno de prevención
  • Procedimientos de identificación y verificación
  • Sistemas de monitorización de operaciones
  • Formación continua del personal
  • Auditorías internas y externas
  • Designación de un representante ante SEPBLAC
  • Canales de comunicación interna para alertas

El control interno es el cómo del cumplimiento.

2. El manual interno: la carta de navegación

El manual interno recoge:

  • políticas de prevención,
  • procedimientos operativos,
  • responsabilidades,
  • flujos de información,
  • criterios de riesgo,
  • medidas reforzadas y simplificadas,
  • y protocolos de comunicación de operaciones sospechosas.

Debe ser:

  • claro,
  • actualizado,
  • adaptado a la entidad,
  • conocido por el personal,
  • y coherente con la normativa vigente.

Un manual genérico o desactualizado es un riesgo en sí mismo.

3. La formación continua: el factor humano

La normativa exige formación periódica. No basta con un curso inicial. La formación debe:

  • actualizarse con cambios normativos,
  • incluir casos prácticos,
  • adaptarse a cada área (comercial, riesgos, auditoría, dirección),
  • y fomentar la detección temprana de señales de alerta.

Una entidad puede tener el mejor software del mundo, pero si su personal no sabe interpretar una alerta, el sistema falla.

4. Auditorías internas y externas

Las auditorías permiten:

  • evaluar la eficacia del sistema,
  • detectar deficiencias,
  • revisar procedimientos,
  • y proponer mejoras.

La auditoría externa, obligatoria para ciertos sujetos, aporta independencia y credibilidad.

5. La cultura ética: el elemento invisible pero decisivo

La cultura ética es el ambiente en el que se aplican los controles. Incluye:

  • tolerancia cero con prácticas dudosas,
  • apoyo de la alta dirección,
  • canales de denuncia seguros,
  • transparencia interna,
  • y coherencia entre discurso y práctica.

Sin cultura ética, el cumplimiento se convierte en un ejercicio formal sin impacto real.

6. Ejemplo narrado: el manual que nadie leía

Una entidad financiera tenía un manual impecable… pero nadie lo conocía. El personal no sabía cómo actuar ante una alerta, ni qué documentación solicitar, ni cuándo elevar un caso. El sistema existía en papel, pero no en la práctica.

Tras una auditoría externa, la entidad:

  • rediseñó el manual,
  • impartió formación específica,
  • creó un canal interno de alertas,
  • y reforzó la supervisión.

El cambio no fue documental, sino cultural.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. El control interno como fuente de información investigadora

Para el investigador, los elementos del control interno no son solo mecanismos de prevención: son pistas. Permiten:

  • reconstruir la cronología de una alerta,
  • identificar quién revisó qué,
  • detectar fallos o manipulaciones,
  • analizar si hubo negligencia o dolo,
  • y comprender el contexto de una operación sospechosa.

Un buen sistema interno deja huellas. Un mal sistema deja sombras.

2. Cómo se construye un caso desde una alerta interna

Cuando una alerta llega al área de análisis, el investigador revisa:

  • el perfil del cliente,
  • el KYC actualizado,
  • las operaciones recientes,
  • los comentarios del personal,
  • las decisiones tomadas,
  • y la trazabilidad documental.

Cada paso debe estar registrado. La ausencia de registros es, en sí misma, un indicio.

3. Entrevistas internas: una técnica clave

El investigador puede entrevistar a:

  • gestores comerciales,
  • personal de riesgos,
  • responsables de cumplimiento,
  • auditores internos.

El objetivo es:

  • aclarar decisiones,
  • entender el contexto,
  • identificar incoherencias,
  • y detectar posibles omisiones.

Las entrevistas revelan si el sistema funcionó o si fue sorteado.

4. Señales de manipulación documental

El investigador presta especial atención a:

  • documentos modificados,
  • fechas incoherentes,
  • versiones contradictorias,
  • ausencia de justificantes,
  • perfiles actualizados justo antes de una operación sospechosa,
  • cambios repentinos en la clasificación de riesgo.

Estas señales pueden indicar intento de encubrimiento.

5. Ejemplo narrado: la alerta que nadie quiso ver

Un cliente realiza una operación inusual. El sistema genera una alerta, pero el gestor la descarta sin justificación. Dos semanas después, el cliente recibe una transferencia desde un país de alto riesgo.

El investigador revisa:

  • el manual interno,
  • los procedimientos de revisión,
  • los registros del gestor,
  • y las comunicaciones internas.

Descubre que el gestor no había recibido formación actualizada y que el manual no contemplaba ese tipo de alerta. El fallo no fue del sistema, sino de la estructura interna.

Conclusión

El control interno, los manuales y la cultura ética son el armazón del sistema PBC/FT. Desde el cumplimiento, permiten aplicar la normativa de forma coherente y eficaz. Desde la investigación, proporcionan información esencial para reconstruir operaciones, detectar fallos y comprender cómo se gestó una alerta.

Ambas miradas convergen en una idea central: sin un sistema interno sólido, no hay prevención ni investigación posible.

 

5 — Comunicación de operaciones sospechosas (ROS) y SEPBLAC

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

La comunicación de operaciones sospechosas (ROS) es el punto donde el sistema de prevención deja de ser un mecanismo interno y se conecta con la inteligencia financiera del Estado. Es el puente entre el cumplimiento y la investigación.

En España, ese puente tiene nombre propio: SEPBLAC, la Unidad de Inteligencia Financiera (UIF) y autoridad supervisora en materia de PBC/FT.

Desde el cumplimiento, la ROS es una obligación legal, un procedimiento formal y un acto de responsabilidad. Desde la investigación, es una fuente de inteligencia que puede desencadenar análisis complejos, investigaciones patrimoniales y, en ocasiones, procedimientos penales.

Esta entrada explora ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. Qué es una ROS y cuándo debe comunicarse

La ROS es la notificación que un sujeto obligado envía al SEPBLAC cuando detecta una operación que carece de justificación económica o jurídica, o que puede estar relacionada con el blanqueo de capitales o la financiación del terrorismo.

La clave es que la sospecha no requiere certeza. Basta con:

  • incoherencias,
  • falta de justificación,
  • comportamientos atípicos,
  • señales de alerta relevantes.

La normativa exige que la comunicación sea inmediata y que no se informe al cliente (prohibición de tipping-off).

2. Qué espera SEPBLAC de una ROS

Una ROS eficaz debe contener:

  • descripción clara de la operación,
  • datos del cliente,
  • perfil económico,
  • motivo de la sospecha,
  • documentación relevante,
  • análisis interno previo,
  • y cualquier información que ayude a contextualizar.

No se trata de enviar datos en bruto, sino de explicar por qué la operación es sospechosa.

3. El procedimiento interno para elevar una ROS

Cada entidad debe tener un protocolo claro:

1. Detección

Alerta automática o manual.

2. Análisis interno

Revisión del KYC, operaciones previas y perfil del cliente.

3. Decisión

El área de cumplimiento determina si procede comunicar.

4. Comunicación a SEPBLAC

A través de los canales oficiales.

5. Registro y conservación

Documentación durante al menos diez años.

Este proceso debe estar descrito en el manual interno y ser conocido por el personal.

4. El papel del representante ante SEPBLAC

Toda entidad obligada debe designar un representante ante SEPBLAC, responsable de:

  • firmar las comunicaciones,
  • coordinar auditorías,
  • mantener el contacto institucional,
  • supervisar el sistema interno,
  • y garantizar la calidad de las ROS.

Su papel es estratégico: es el enlace entre la entidad y la UIF.

5. Ejemplo narrado: la ROS que evitó un problema mayor

Una empresa recién constituida realiza una transferencia internacional de alto importe hacia un país de riesgo. La operación no encaja con su actividad declarada. El gestor solicita documentación, pero la empresa no la aporta.

El área de cumplimiento:

  • revisa el KYC,
  • analiza la operación,
  • detecta incoherencias,
  • y decide comunicar una ROS.

Semanas después, SEPBLAC confirma que la empresa estaba vinculada a una red internacional investigada por otros países.

La ROS permitió cortar la relación a tiempo.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. La ROS como punto de partida investigadora

Para el investigador, una ROS no es un trámite: es una hipótesis inicial.

La UIF analiza:

  • el contexto,
  • la coherencia económica,
  • los vínculos del cliente,
  • los movimientos previos,
  • y la posible relación con tipologías conocidas.

Una ROS bien elaborada puede desencadenar:

  • análisis patrimoniales,
  • solicitudes de información a otras entidades,
  • cooperación internacional,
  • e incluso una investigación penal.

2. Cómo se transforma una ROS en un caso

El proceso investigador suele seguir estos pasos:

1. Recepción y clasificación

¿Es relevante? ¿Encaja con tipologías conocidas?

2. Análisis financiero

Reconstrucción de operaciones, patrones, series temporales.

3. Contraste con información externa

Registros mercantiles, listas de sanciones, bases policiales o judiciales.

4. Cooperación con otras UIF

Intercambio de inteligencia.

5. Informe de inteligencia

Si procede, se remite a Fiscalía o Policía.

La ROS es la chispa; la investigación es el incendio controlado.

3. Qué convierte una ROS en una alerta prioritaria

Los analistas de inteligencia financiera prestan especial atención a ROS que incluyen:

  • operaciones con países de alto riesgo,
  • clientes vinculados a PEP,
  • uso de efectivo sin justificación,
  • estructuras societarias opacas,
  • transferencias trianguladas,
  • criptoactivos sin trazabilidad,
  • incrementos patrimoniales inexplicables.

Cuantos más indicadores convergen, mayor es la prioridad.

4. La importancia de la documentación interna

Para el investigador, la documentación que acompaña a la ROS es crucial:

  • perfiles KYC,
  • comunicaciones internas,
  • análisis previos,
  • justificantes solicitados,
  • decisiones adoptadas.

Una ROS sin documentación es como un mapa sin leyenda.

5. Ejemplo narrado: la ROS que reveló una red

Una entidad comunica una ROS por una transferencia repetida hacia una empresa extranjera sin actividad aparente.

La UIF analiza:

  • la estructura societaria,
  • los vínculos con otras empresas,
  • las transferencias recibidas,
  • y la geografía de riesgo.

Descubre que la empresa forma parte de una red de facturación falsa utilizada para desviar fondos públicos en otro país.

La ROS española se convierte en una pieza clave en una investigación internacional.

Conclusión

La comunicación de operaciones sospechosas es el punto donde el cumplimiento se transforma en inteligencia financiera. Desde el Compliance, la ROS es una obligación legal y un acto de responsabilidad. Desde la investigación, es una fuente de información que puede desencadenar análisis complejos y desmantelar redes ilícitas.

Ambas miradas convergen en una idea esencial: una ROS bien elaborada puede marcar la diferencia entre detectar un riesgo o dejarlo pasar.

 

6 — Productos financieros y tipologías de riesgo

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

Los productos financieros son el vehículo a través del cual circula el dinero. Por eso, cada producto —cuenta corriente, préstamo, seguro de vida, remesa, inversión, tarjeta, criptoactivo— tiene un perfil de riesgo propio. Desde el cumplimiento, este análisis permite aplicar medidas proporcionadas y diseñar controles específicos. Desde la investigación, los productos financieros son pistas: cada uno deja un rastro distinto, con patrones característicos que pueden revelar operaciones ilícitas.

Esta entrada analiza ambas miradas: cómo se clasifican los productos desde el Compliance y cómo se investigan desde la óptica forense.

🟦 PARTE A — Compliance en PBC/FT

1. Por qué los productos financieros tienen riesgo propio

La normativa exige que las entidades evalúen el riesgo no solo por cliente o geografía, sino también por producto o servicio. Cada producto tiene características que pueden facilitar —o dificultar— el blanqueo de capitales.

Los factores clave son:

  • nivel de anonimato,
  • velocidad de movimiento de fondos,
  • facilidad de transferencias internacionales,
  • posibilidad de fraccionamiento,
  • complejidad del producto,
  • y volumen habitual de operaciones.

2. Principales productos y su riesgo inherente

a) Cuentas corrientes y de ahorro

Riesgo medio. Son el punto de entrada habitual de fondos ilícitos. Permiten:

  • ingresos en efectivo,
  • transferencias,
  • pagos recurrentes,
  • movimientos entre cuentas vinculadas.

b) Banca privada y gestión de patrimonios

Riesgo alto. Clientes con estructuras complejas, operaciones internacionales y productos sofisticados.

c) Préstamos y créditos

Riesgo medio-alto. Pueden utilizarse para:

  • justificar ingresos ilícitos,
  • amortizar anticipadamente con fondos de origen dudoso,
  • simular actividad económica.

d) Seguros de vida con componente financiero

Riesgo alto. Permiten aportaciones y rescates que pueden encubrir movimientos de fondos.

e) Remesas y transferencias internacionales

Riesgo alto. Especialmente cuando intervienen países de riesgo o intermediarios no supervisados.

f) Tarjetas prepago

Riesgo alto. Permiten anonimato y movilidad internacional.

g) Criptoactivos y servicios VASP

Riesgo muy alto. Alta velocidad, pseudonimato, uso de mixers y plataformas DeFi.

3. Tipologías de riesgo asociadas a productos

Algunas de las tipologías más relevantes:

  • Fraccionamiento de ingresos en efectivo en cuentas corrientes
  • Uso de empresas pantalla para justificar préstamos
  • Rescates anticipados de seguros de vida sin lógica económica
  • Transferencias trianguladas entre países de riesgo
  • Uso de tarjetas prepago para mover fondos sin trazabilidad
  • Conversión rápida entre cripto y fiat para ocultar origen

4. Medidas de control específicas por producto

El Compliance debe adaptar los controles a cada producto:

  • límites de efectivo,
  • monitorización reforzada,
  • documentación adicional,
  • validación del origen de fondos,
  • análisis de operaciones atípicas,
  • restricciones en productos de alto riesgo.

5. Ejemplo narrado: el seguro de vida que no era un seguro

Un cliente contrata un seguro de vida con aportaciones elevadas. Tres meses después solicita el rescate total.

La entidad:

  • revisa el perfil,
  • analiza la operación,
  • detecta incoherencias,
  • y aplica medidas reforzadas.

El producto había sido utilizado como vehículo de entrada y salida de fondos ilícitos.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. Los productos como huellas financieras

Para el investigador, cada producto deja un rastro distinto:

  • las cuentas dejan movimientos,
  • los préstamos dejan cronologías,
  • los seguros dejan aportaciones y rescates,
  • las remesas dejan geografías,
  • las tarjetas dejan patrones de uso,
  • los criptoactivos dejan trazas en blockchain.

El producto determina la técnica investigadora.

2. Técnicas de rastreo según producto

a) Cuentas corrientes

  • análisis de ingresos y gastos,
  • identificación de patrones repetitivos,
  • vínculos entre cuentas,
  • detección de “cuentas puente”.

b) Préstamos

  • análisis de amortizaciones anticipadas,
  • comparación entre ingresos declarados y capacidad de pago,
  • detección de préstamos circulares.

c) Seguros de vida

  • análisis de aportaciones atípicas,
  • rescates sin lógica económica,
  • vinculación con empresas pantalla.

d) Transferencias internacionales

  • reconstrucción de cadenas de transferencias,
  • análisis de países intermedios,
  • detección de triangulación.

e) Tarjetas prepago

  • análisis de recargas,
  • uso en países de riesgo,
  • patrones de gasto.

f) Criptoactivos

  • análisis de blockchain,
  • identificación de wallets vinculadas,
  • detección de mixers y tumblers,
  • trazabilidad de swaps y bridges.

3. Tipologías investigadoras avanzadas

El investigador busca patrones como:

  • estructuras circulares (el dinero vuelve al origen),
  • operaciones espejo (dos movimientos idénticos en sentido contrario),
  • cuentas mulas,
  • empresas sin actividad real,
  • uso combinado de productos para ocultar el rastro.

4. Cómo se reconstruye una operación compleja

El investigador combina:

  • movimientos bancarios,
  • documentación del producto,
  • comunicaciones internas,
  • análisis de beneficiarios reales,
  • información de otras entidades,
  • bases de datos externas.

El objetivo es seguir el dinero, independientemente del producto utilizado.

5. Ejemplo narrado: la triangulación invisible

Un cliente recibe fondos en una cuenta corriente. Los envía a una tarjeta prepago. Desde la tarjeta, realiza compras en un país de riesgo. Luego convierte parte del saldo en criptoactivos.

El investigador reconstruye:

  • la secuencia temporal,
  • los productos utilizados,
  • los países implicados,
  • y la trazabilidad en blockchain.

El patrón revela una tipología de ocultación por capas.

Conclusión

Los productos financieros no son neutros: cada uno tiene un riesgo inherente y una forma particular de ser utilizado para blanquear capitales. Desde el cumplimiento, esto exige controles específicos y tipologías claras. Desde la investigación, cada producto ofrece pistas distintas que permiten reconstruir operaciones y detectar patrones ilícitos.

Ambas miradas convergen en una idea esencial: el producto determina el riesgo y también la técnica para seguir el rastro.

 

7 — Criptoactivos y nuevas tecnologías

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

Los criptoactivos han cambiado el tablero del blanqueo de capitales. Ya no hablamos solo de cuentas bancarias, transferencias o efectivo. Ahora existen wallets, exchanges, mixers, NFTs, DeFi, stablecoins y puentes entre cadenas que permiten mover fondos con una velocidad, opacidad y globalidad sin precedentes.

Desde el cumplimiento, esto exige adaptar controles, aplicar la Travel Rule, identificar a los proveedores de servicios de criptoactivos (VASP) y comprender los riesgos tecnológicos. Desde la investigación, los criptoactivos abren un nuevo campo forense: análisis de blockchain, heurísticas de vinculación, trazabilidad de transacciones y detección de patrones en entornos descentralizados.

Esta entrada explora ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. Qué son los criptoactivos desde la óptica del cumplimiento

La normativa europea y española considera criptoactivo a cualquier representación digital de valor o derecho que pueda transferirse o almacenarse electrónicamente mediante tecnología DLT o blockchain.

Los sujetos obligados incluyen:

  • Exchanges (plataformas de compraventa)
  • Custodios de wallets
  • Proveedores de servicios de intercambio cripto–cripto
  • Plataformas de staking o lending
  • Empresas que facilitan transferencias de criptoactivos

Estos actores deben aplicar obligaciones equivalentes a las de una entidad financiera tradicional, adaptadas al entorno digital.

2. Riesgos inherentes a los criptoactivos

Los criptoactivos presentan riesgos específicos:

  • Pseudonimato: no hay nombres, solo direcciones
  • Velocidad: transferencias casi instantáneas
  • Globalidad: sin fronteras ni horarios
  • Irreversibilidad: no existe “retroceso”
  • Mixers: servicios que mezclan fondos para ocultar origen
  • DeFi: plataformas sin intermediarios ni supervisión
  • NFTs: activos digitales que pueden mover valor
  • Stablecoins: facilitan la entrada y salida del sistema fiat

Estos riesgos obligan a reforzar los controles.

3. La Travel Rule aplicada a criptoactivos

El Reglamento de Transferencia de Fondos (TFR) exige que la información del ordenante y del beneficiario acompañe a la transferencia, incluso en criptoactivos.

Esto implica que los VASP deben:

  • identificar al cliente,
  • verificar su identidad,
  • registrar la dirección de la wallet,
  • y transmitir la información al VASP receptor.

La Travel Rule es la herramienta clave para evitar el anonimato en transferencias cripto.

4. Medidas reforzadas para criptoactivos

Las entidades deben aplicar:

  • KYC exhaustivo en onboarding
  • Verificación de titularidad de la wallet (prueba de control)
  • Monitorización de direcciones mediante herramientas blockchain
  • Listas negras de direcciones vinculadas a delitos
  • Análisis de riesgo por tipo de criptoactivo (BTC, Monero, stablecoins…)
  • Restricciones a operaciones con mixers o plataformas no reguladas

5. Ejemplo narrado: la wallet que no era del cliente

Un cliente declara que opera con una wallet personal. La entidad solicita prueba de control (firma criptográfica). El cliente no puede proporcionarla.

La wallet pertenece a un tercero vinculado a actividades ilícitas. La entidad aplica medidas reforzadas y comunica una ROS.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. El análisis de blockchain: una nueva disciplina forense

A diferencia del sistema bancario tradicional, la blockchain es:

  • pública,
  • permanente,
  • trazable,
  • matemáticamente verificable.

Esto permite seguir el rastro del dinero con una precisión inédita, siempre que se conozcan las técnicas adecuadas.

2. Heurísticas de vinculación

Los investigadores utilizan heurísticas para identificar patrones:

a) Heurística de entrada múltiple

Si varias direcciones firman una transacción conjunta, probablemente pertenecen a la misma persona.

b) Heurística de cambio

Una parte de la transacción suele volver a una dirección controlada por el emisor.

c) Heurística de agrupación

Direcciones que interactúan repetidamente suelen estar vinculadas.

Estas heurísticas permiten reconstruir la “huella digital” del usuario.

3. Mixers, tumblers y servicios de anonimización

Los mixers mezclan fondos de múltiples usuarios para ocultar el origen.

El investigador analiza:

  • patrones de entrada y salida,
  • tiempos de mezcla,
  • direcciones asociadas a mixers conocidos,
  • vínculos con mercados ilícitos.

Aunque dificultan la trazabilidad, no la eliminan por completo.

4. DeFi, bridges y tipologías avanzadas

Las plataformas DeFi permiten:

  • préstamos sin intermediarios,
  • intercambios automáticos,
  • staking,
  • yield farming.

Los investigadores analizan:

  • contratos inteligentes,
  • movimientos entre cadenas (bridges),
  • swaps rápidos,
  • patrones de arbitraje ilícito.

Los bridges son especialmente sensibles: permiten mover fondos entre blockchains sin pasar por VASP regulados.

5. Ejemplo narrado: el rastro que sobrevivió al mixer

Un cliente recibe fondos en una wallet. Los envía a un mixer. Tras la mezcla, los fondos reaparecen en otra wallet.

El investigador:

  • analiza tiempos,
  • compara patrones,
  • identifica direcciones vinculadas,
  • y reconstruye la ruta.

Finalmente vincula la wallet final con una plataforma de compraventa de NFTs utilizada para mover valor ilícito.

El mixer no logró romper la trazabilidad.

Conclusión

Los criptoactivos y las nuevas tecnologías han transformado el panorama del blanqueo de capitales. Desde el cumplimiento, exigen controles reforzados, aplicación de la Travel Rule y comprensión técnica del ecosistema digital. Desde la investigación, abren un campo forense apasionante basado en análisis de blockchain, heurísticas y trazabilidad avanzada.

Ambas miradas convergen en una idea esencial: la tecnología no elimina el rastro; lo transforma.

 

8 — Transferencias internacionales y cooperación transfronteriza

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

El dinero no conoce fronteras. Las organizaciones criminales lo saben y aprovechan la velocidad, complejidad y opacidad de las transferencias internacionales para mover fondos ilícitos entre jurisdicciones, fragmentar operaciones, ocultar beneficiarios reales y dificultar la trazabilidad.

Por eso, tanto el cumplimiento como la investigación deben operar con una perspectiva global.

Desde el cumplimiento, las transferencias internacionales exigen controles reforzados, análisis de riesgo geográfico, verificación de intermediarios y aplicación estricta de la Travel Rule. Desde la investigación, estas operaciones se convierten en rutas financieras que deben reconstruirse paso a paso, a menudo con la ayuda de otras Unidades de Inteligencia Financiera (UIF).

Esta entrada explora ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. El riesgo inherente de las transferencias internacionales

Las transferencias internacionales presentan riesgos específicos:

  • Intervención de múltiples jurisdicciones, algunas con controles débiles
  • Uso de bancos corresponsales que pueden desconocer al cliente final
  • Velocidad elevada, que dificulta la detección temprana
  • Posibilidad de triangulación entre países sin relación económica
  • Falta de transparencia en ciertos sistemas financieros

Por eso, la normativa exige medidas reforzadas cuando intervienen países de riesgo.

2. Riesgo de corresponsalía bancaria

La corresponsalía bancaria permite que un banco opere en otro país sin presencia física. Pero también puede utilizarse para:

  • mover fondos sin controles adecuados,
  • ocultar al ordenante real,
  • introducir dinero ilícito en sistemas financieros más robustos.

Las entidades deben:

  • evaluar el riesgo del banco corresponsal,
  • conocer su marco regulatorio,
  • verificar su supervisión,
  • y asegurarse de que aplica medidas PBC/FT equivalentes.

3. Países no cooperantes y jurisdicciones de riesgo

La normativa exige especial atención a:

  • países incluidos en listas del GAFI,
  • jurisdicciones con secreto bancario,
  • territorios con altos índices de corrupción,
  • países sancionados,
  • regiones con inestabilidad política.

Las operaciones con estos países requieren:

  • documentación adicional,
  • análisis reforzado del origen de fondos,
  • y aprobación por altos directivos.

4. La Travel Rule en transferencias internacionales

La Travel Rule exige que la información del ordenante y del beneficiario acompañe a la transferencia, tanto en fiat como en cripto.

Esto permite:

  • identificar al emisor real,
  • evitar anonimato,
  • y detectar transferencias sospechosas entre jurisdicciones.

5. Medidas reforzadas en transferencias internacionales

Las entidades deben aplicar:

  • verificación exhaustiva del cliente,
  • análisis de la lógica económica de la operación,
  • revisión del país de destino y origen,
  • documentación justificativa,
  • monitorización reforzada,
  • y, en caso de duda, comunicación de ROS.

6. Ejemplo narrado: la transferencia que no tenía sentido

Una empresa española dedicada a la importación de maquinaria envía una transferencia de alto importe a un país sin relación comercial previa. La entidad solicita documentación. La empresa no puede justificar la operación.

El área de cumplimiento detecta incoherencias y comunica una ROS.

Semanas después, SEPBLAC confirma que el destinatario estaba vinculado a una red internacional de fraude.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. Las transferencias internacionales como rutas financieras

Para el investigador, una transferencia internacional no es un simple movimiento: es un tramo de una ruta.

El objetivo es reconstruir:

  • origen,
  • destino,
  • intermediarios,
  • tiempos,
  • y lógica económica.

Cada tramo aporta información.

2. Reconstrucción de cadenas de transferencias

El investigador analiza:

  • bancos emisores,
  • bancos intermediarios,
  • bancos receptores,
  • países implicados,
  • fechas y horas,
  • montos,
  • patrones repetitivos.

Una cadena puede revelar:

  • triangulación,
  • dispersión de fondos,
  • uso de cuentas puente,
  • vínculos con jurisdicciones opacas.

3. Triangulación y multilocalización

La triangulación consiste en mover fondos por varios países antes de llegar al destino final. El objetivo es:

  • romper la trazabilidad,
  • aprovechar jurisdicciones laxas,
  • encubrir al beneficiario real.

El investigador busca:

  • países sin relación económica,
  • tiempos incoherentes,
  • montos fraccionados,
  • cuentas recién abiertas,
  • intermediarios sospechosos.

4. Cooperación internacional entre UIF

Las Unidades de Inteligencia Financiera cooperan a través de:

  • Egmont Group,
  • acuerdos bilaterales,
  • intercambios seguros de información,
  • solicitudes de inteligencia,
  • análisis conjuntos.

La cooperación internacional es esencial para:

  • seguir el rastro del dinero,
  • identificar beneficiarios reales,
  • reconstruir operaciones multilocalizadas.

5. Señales investigadoras en transferencias internacionales

El investigador presta atención a:

  • transferencias repetidas a países sin relación comercial,
  • uso de bancos corresponsales de alto riesgo,
  • operaciones justo por debajo de umbrales,
  • transferencias entre empresas recién constituidas,
  • movimientos entre países sancionados,
  • uso combinado de fiat y cripto.

6. Ejemplo narrado: la red que se escondía entre países

Una empresa española recibe fondos desde una sociedad en un país de riesgo. Los envía inmediatamente a un tercer país. Desde allí, los fondos se dispersan en pequeñas cantidades a múltiples cuentas.

El investigador:

  • reconstruye la cadena,
  • identifica a los intermediarios,
  • analiza la estructura societaria,
  • y solicita información a varias UIF.

Finalmente descubre una red de facturación falsa utilizada para desviar fondos públicos en tres países distintos.

Conclusión

Las transferencias internacionales son uno de los vehículos preferidos para mover fondos ilícitos. Desde el cumplimiento, exigen controles reforzados, análisis geográfico y aplicación estricta de la Travel Rule. Desde la investigación, requieren reconstruir rutas financieras, analizar triangulaciones y cooperar con otras UIF.

Ambas miradas convergen en una idea esencial: el blanqueo de capitales es global, y la prevención y la investigación también deben serlo.

 

9 — Tipologías avanzadas de blanqueo

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

El blanqueo de capitales no es estático. Evoluciona con la economía, con la tecnología y con la capacidad de las organizaciones criminales para adaptarse a los controles. Por eso, tanto el cumplimiento como la investigación deben conocer las tipologías avanzadas, es decir, los patrones complejos y sofisticados que utilizan los delincuentes para introducir, mover y ocultar fondos ilícitos.

Desde el cumplimiento, estas tipologías permiten diseñar controles específicos, formar al personal y detectar señales de alerta. Desde la investigación, son mapas operativos que ayudan a reconstruir redes, identificar estructuras pantalla y seguir el rastro del dinero a través de múltiples capas.

Esta entrada explora ambas miradas.

🟦 PARTE A — Compliance en PBC/FT

1. Qué son las tipologías avanzadas

Las tipologías avanzadas son patrones de comportamiento financiero que, aunque pueden parecer legítimos, esconden operaciones de blanqueo. Suelen implicar:

  • múltiples jurisdicciones,
  • estructuras societarias complejas,
  • productos financieros diversos,
  • movimientos fraccionados,
  • y uso de intermediarios.

Las tipologías no son teorías: son casos reales analizados por GAFI, Europol, SEPBLAC y otras UIF.

2. Tipologías avanzadas más relevantes para el cumplimiento

a) Facturación falsa y empresas pantalla

Se crean empresas sin actividad real para emitir facturas ficticias que justifican movimientos de fondos.

Señales de alerta:

  • empresas recién constituidas,
  • sin empleados,
  • sin presencia física,
  • con movimientos elevados.

b) Blanqueo por capas (layering)

Consiste en mover fondos a través de múltiples cuentas, países y productos para romper la trazabilidad.

Señales de alerta:

  • transferencias sucesivas sin lógica económica,
  • triangulación,
  • uso de cuentas puente.

c) Comercio internacional manipulado (TBML)

Se manipulan precios, cantidades o calidad de mercancías para justificar movimientos ilícitos.

Señales de alerta:

  • discrepancias entre documentos,
  • precios fuera de mercado,
  • empresas sin historial comercial.

d) Uso combinado de fiat y cripto

Los fondos se mueven entre sistemas tradicionales y blockchain para dificultar el seguimiento.

Señales de alerta:

  • conversiones rápidas,
  • uso de exchanges no regulados,
  • wallets sin titularidad verificada.

e) Blanqueo a través de profesionales

Abogados, contables o asesores pueden ser utilizados para crear estructuras opacas.

Señales de alerta:

  • clientes que delegan todo en intermediarios,
  • estructuras innecesariamente complejas,
  • operaciones sin justificación económica.

3. Cómo debe reaccionar el cumplimiento ante estas tipologías

El Compliance debe:

  • actualizar el manual interno,
  • formar al personal con ejemplos reales,
  • configurar alertas específicas,
  • reforzar el análisis de operaciones complejas,
  • y comunicar ROS cuando detecte patrones sospechosos.

4. Ejemplo narrado: la empresa que facturaba humo

Una empresa recién constituida empieza a emitir facturas por servicios de consultoría a otra empresa del mismo grupo. No tiene empleados ni actividad real. Las facturas justifican transferencias internacionales de alto importe.

El área de cumplimiento:

  • revisa la estructura societaria,
  • detecta incoherencias,
  • solicita documentación adicional,
  • y comunica una ROS.

La tipología era un caso clásico de facturación falsa.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. Las tipologías como mapas operativos

Para el investigador, las tipologías no son listas de señales: son modelos operativos que permiten anticipar cómo se mueve el dinero ilícito.

Cada tipología implica:

  • un patrón,
  • una lógica,
  • un objetivo,
  • y una estructura.

El investigador utiliza estas tipologías para formular hipótesis y reconstruir operaciones.

2. Tipologías avanzadas desde la óptica investigadora

a) Layering complejo con multilocalización

El investigador analiza:

  • secuencias temporales,
  • países implicados,
  • cuentas puente,
  • montos fraccionados,
  • vínculos entre empresas.

El objetivo es reconstruir la cadena completa.

b) Facturación falsa y análisis documental

El investigador revisa:

  • facturas,
  • contratos,
  • albaranes,
  • precios de mercado,
  • historial comercial.

Busca inconsistencias que revelen que la operación es ficticia.

c) TBML (Trade-Based Money Laundering)

El investigador compara:

  • precios declarados vs. precios reales,
  • cantidades vs. capacidad logística,
  • rutas comerciales vs. rutas financieras.

El TBML es una de las tipologías más difíciles de detectar.

d) Uso combinado de fiat y cripto

El investigador reconstruye:

  • movimientos bancarios,
  • conversiones en exchanges,
  • trazabilidad en blockchain,
  • uso de mixers o bridges.

El objetivo es unir ambos mundos.

e) Blanqueo profesionalizado

El investigador analiza:

  • estructuras societarias,
  • vínculos entre profesionales,
  • patrones de asesoramiento,
  • operaciones repetidas entre clientes del mismo despacho.

Los profesionales pueden actuar como facilitadores.

3. Técnicas investigadoras clave para tipologías avanzadas

  • análisis de redes (network analysis),
  • reconstrucción de cadenas de transferencias,
  • análisis patrimonial,
  • análisis de series temporales,
  • trazabilidad en blockchain,
  • cooperación internacional,
  • entrevistas y análisis documental.

4. Ejemplo narrado: la red que se escondía detrás de un comercio ficticio

Una empresa española importa mercancías desde un país de riesgo. Los precios declarados son muy superiores al mercado.

El investigador:

  • compara precios reales,
  • revisa documentos,
  • analiza transferencias,
  • identifica empresas vinculadas,
  • y solicita información a la UIF del país exportador.

Descubre una red de TBML utilizada para mover fondos ilícitos entre tres continentes.

Conclusión

Las tipologías avanzadas muestran cómo el blanqueo de capitales evoluciona y se adapta. Desde el cumplimiento, permiten diseñar controles específicos y detectar señales de alerta. Desde la investigación, son modelos operativos que ayudan a reconstruir redes, analizar patrones y seguir el rastro del dinero a través de múltiples capas.

Ambas miradas convergen en una idea esencial: conocer las tipologías es anticiparse al riesgo.

 

10 — Convergencia: cómo se unen el cumplimiento y la investigación

Parte A — Compliance en PBC/FT Parte B — Técnicas de investigación en BC/FT

Introducción

A lo largo de este ciclo hemos recorrido dos caminos paralelos: el del cumplimiento normativo y el de las técnicas de investigación. Dos mundos distintos, con metodologías propias, perfiles profesionales diferentes y objetivos específicos. Sin embargo, ambos comparten un mismo propósito: proteger la integridad del sistema financiero y evitar que sea utilizado para actividades ilícitas.

Esta entrada final muestra cómo estos dos caminos, que hemos estudiado por separado, convergen en la práctica. Porque la prevención del blanqueo de capitales no es solo norma ni solo investigación: es un equilibrio dinámico entre estructura y análisis, entre control interno y rastreo, entre prevención y detección.

🟦 PARTE A — Compliance en PBC/FT

1. El cumplimiento como primera línea de defensa

El Compliance es la arquitectura preventiva. Su misión es:

  • identificar riesgos,
  • aplicar controles,
  • formar al personal,
  • documentar procesos,
  • monitorizar operaciones,
  • y comunicar sospechas.

Es un enfoque ex ante: busca evitar que el riesgo se materialice.

Pero su eficacia depende de algo esencial: la calidad de la información que genera. KYC, mapa de riesgos, registros internos, alertas y ROS son piezas que, bien construidas, permiten que la investigación avance.

2. La importancia de la trazabilidad y la documentación

El cumplimiento no solo previene: deja huellas.

  • perfiles de clientes,
  • actualizaciones de riesgo,
  • decisiones justificadas,
  • comunicaciones internas,
  • análisis previos a una ROS,
  • auditorías,
  • manuales y procedimientos.

Toda esta documentación es esencial para que la investigación pueda reconstruir hechos, detectar fallos o confirmar sospechas.

Un sistema de cumplimiento sin trazabilidad es un sistema ciego.

3. La ROS como punto de encuentro

La comunicación de operaciones sospechosas es el momento en que el cumplimiento se transforma en inteligencia financiera.

Es el puente entre:

  • la prevención interna,
  • y la investigación externa.

Una ROS bien elaborada:

  • contextualiza,
  • explica,
  • aporta datos,
  • y permite que la UIF avance.

Aquí se ve la convergencia más clara: el cumplimiento detecta; la investigación confirma.

4. La cultura ética como base de todo

Sin cultura ética:

  • las alertas se ignoran,
  • los procedimientos se vacían,
  • las ROS se retrasan,
  • y el sistema se convierte en un formalismo.

La cultura ética es el terreno fértil donde germina la prevención y donde la investigación encuentra información fiable.

🟥 PARTE B — Técnicas de investigación en BC/FT

1. La investigación como segunda línea: reconstruir lo que el cumplimiento detecta

La investigación opera ex post: analiza hechos ya ocurridos.

Su misión es:

  • seguir el rastro del dinero,
  • detectar inconsistencias,
  • reconstruir operaciones,
  • identificar beneficiarios reales,
  • y desmantelar redes.

Pero para hacerlo necesita materia prima: datos, registros, alertas, documentación. Todo eso lo genera el cumplimiento.

2. Cómo la investigación utiliza el trabajo del cumplimiento

El investigador revisa:

  • el KYC inicial,
  • las actualizaciones del perfil,
  • las alertas generadas,
  • los análisis internos,
  • la documentación de la ROS,
  • los movimientos bancarios,
  • los productos utilizados,
  • y la trazabilidad interna.

Cada pieza aporta contexto. Cada registro permite reconstruir la historia.

3. La investigación retroalimenta al cumplimiento

La relación no es unidireccional.

Cuando la investigación detecta:

  • nuevas tipologías,
  • patrones emergentes,
  • productos utilizados de forma ilícita,
  • jurisdicciones de riesgo,
  • técnicas de ocultación,

esa información vuelve al cumplimiento para:

  • actualizar manuales,
  • mejorar alertas,
  • reforzar controles,
  • y formar al personal.

Es un ciclo virtuoso: cumplimiento → investigación → cumplimiento.

4. Ejemplo narrado: el caso que cerró el círculo

Una entidad detecta operaciones inusuales en una empresa recién constituida. Comunica una ROS.

La UIF investiga:

  • analiza transferencias,
  • revisa estructuras societarias,
  • solicita información a otras UIF,
  • y reconstruye una red de facturación falsa.

El caso termina en una investigación penal.

Meses después, la UIF publica una tipología basada en ese caso. La entidad actualiza su manual y forma a su personal.

El círculo se cierra: la prevención alimentó la investigación, y la investigación fortaleció la prevención.

Conclusión

Este ciclo ha mostrado que el cumplimiento y la investigación son dos miradas distintas sobre un mismo riesgo.

  • El cumplimiento construye la arquitectura preventiva; la investigación recorre sus pasadizos.
  • El cumplimiento detecta; la investigación confirma.
  • El cumplimiento documenta; la investigación interpreta.
  • El cumplimiento comunica; la investigación actúa.

Ambas disciplinas se necesitan. Ambas se complementan. Ambas forman parte de un sistema que solo funciona cuando las dos miradas se integran.

 

Con este último punto cerramos el ciclo, pero no el camino. A partir de aquí se abre la puerta a desarrollos más profundos, como el monográfico sobre el rastreo del dinero, que permitirá explorar con mayor detalle la dimensión investigadora.

Pero con anterioridad al ciclo sobre el rastreo del dinero, he creído conveniente introducir un ciclo especial titulado: CICLO PBC/FT 2026–2029: Adaptarse al Modelo ANIFI, con el fin de que comencemos la adaptación operativa al anteproyecto que sustituirá a la Ley 10/2010.

 

 

 

 

Comentarios