Articulo de referencia

Conozca a su cliente

Conozca a su cliente ( KYC ) [ 1 ] [ 2 ] Las leyes, regulaciones y directrices en los servicios financieros exigen que las empresas y los profesionales regulados verifiquen la i...

Conozca a su cliente ( KYC ) [ 1 ] [ 2 ] Las leyes, regulaciones y directrices en los servicios financieros exigen que las empresas y los profesionales regulados verifiquen la identidad, la idoneidad y los riesgos asociados al mantenimiento de una relación comercial con un cliente. Estos procedimientos se enmarcan dentro del ámbito más amplio de las regulaciones contra el lavado de dinero (ALD) y la financiación del terrorismo (CFT).

Los requisitos KYC han evolucionado desde la simple verificación de identidad hasta marcos integrales de gestión de riesgos diseñados para combatir la actividad financiera ilícita. Estos procedimientos permiten a las instituciones comprender mejor el comportamiento financiero, la identidad y las transacciones de sus clientes, y ayudan a evaluar la exposición al lavado de dinero y a una amplia gama de delitos subyacentes , incluidos el soborno, la corrupción, el fraude, la extorsión, la trata de personas y el narcotráfico. [ 3 ] La información recopilada por las entidades reguladas como resultado del cumplimiento de las obligaciones KYC se utiliza para ayudar a las fuerzas del orden y a la seguridad nacional. Además de verificar las identidades personales o corporativas, los estándares KYC modernos a menudo incluyen la debida diligencia del cliente y una debida diligencia reforzada para los clientes de mayor riesgo, lo que garantiza el cumplimiento de los estándares intergubernamentales globales establecidos por el Grupo de Acción Financiera Internacional ( GAFI) desde 1989. [ 4 ]

Los procesos KYC (Conozca a su cliente) también son utilizados por empresas de todos los tamaños para garantizar que sus clientes potenciales, agentes, consultores o distribuidores cumplan con las normas antisoborno y sean quienes dicen ser. Los bancos, las aseguradoras, los acreedores de exportación y otras instituciones financieras están cada vez más obligados a garantizar que los clientes proporcionen información detallada de debida diligencia. Inicialmente, estas regulaciones se aplicaban solo a las instituciones financieras, pero ahora el sector no financiero, las fintech, los operadores de activos virtuales e incluso las organizaciones sin fines de lucro están incluidos en las regulaciones de muchos países.

Requisitos

La legislación contra el blanqueo de capitales y la financiación del terrorismo refuerza la prevención y la lucha contra el blanqueo de capitales, sus delitos subyacentes y la financiación del terrorismo. Establece obligaciones jurídicamente vinculantes para los sectores expuestos al riesgo de blanqueo de capitales o financiación del terrorismo, como la supervisión de sus clientes y transacciones, y la notificación de actividades sospechosas a los gobiernos. [ 5 ]

En la Unión Europea, estos sectores se describen como entidades obligadas , mientras que en Estados Unidos se utiliza el término instituciones cubiertas . [ 6 ] [ 7 ]

Las entidades obligadas deben identificar y evaluar los riesgos de blanqueo de capitales y financiación del terrorismo a los que están expuestas. Esta evaluación de riesgos, que abarca toda la actividad empresarial, debe mantenerse actualizada. Para gestionar estos riesgos y cumplir con la legislación pertinente en materia de lucha contra el blanqueo de capitales, las entidades obligadas deben contar con políticas, procedimientos y controles internos. Esto incluye la aplicación de medidas de debida diligencia del cliente (DDC) y puede requerir controles de debida diligencia reforzada (DDR) para determinadas categorías de clientes o transacciones. [ 8 ]

La Red de Control de Delitos Financieros de EE. UU. (FinCEN), una oficina del Departamento del Tesoro de EE. UU . encargada de salvaguardar el sistema financiero de la actividad ilícita, estableció los elementos centrales de la debida diligencia del cliente (CDD):

  • Identificación y verificación del cliente,
  • Identificación y verificación de la titularidad real,
  • Comprender la naturaleza y el propósito de las relaciones con los clientes para desarrollar un perfil de riesgo del cliente, y
  • Supervisión continua para informar sobre transacciones sospechosas y, en función del riesgo, mantener y actualizar la información del cliente. [ 9 ]

KYC abarca un conjunto de prácticas para verificar a los clientes empresariales. Estas incluyen la verificación de las credenciales de registro, la ubicación, los UBO ( Beneficiarios Finales ) de ese cliente empresarial, etc. Además, el cliente empresarial es examinado contra listas negras y listas grises para comprobar si está involucrado en algún tipo de actividad delictiva, por ejemplo, lavado de dinero , financiación del terrorismo o corrupción . [ 10 ] KYC es importante para identificar entidades comerciales falsas y empresas fantasma . Los protocolos KYC para clientes empresariales normalmente incluyen la verificación de las actividades comerciales para determinar si se alinean con la tolerancia al riesgo de una empresa. Los sectores de alto riesgo pueden incluir establecimientos de juego , empresas de servicios monetarios e industrias de entretenimiento para adultos , entre otros. Los proveedores de servicios KYC como LexisNexis y Enigma Technologies ofrecen datos y soluciones de monitoreo continuo que permiten la verificación tanto durante la incorporación inicial como a lo largo de todo el ciclo de vida de la relación comercial.

Las principales categorías de requisitos de Conozca a su Cliente (CDD), junto con la necesidad de controles adicionales para clientes de alto riesgo, se han establecido en los Estados Unidos en la Regla 2090 de la Autoridad Reguladora de la Industria Financiera (FINRA), que establece que las instituciones financieras deben usar la debida diligencia para identificar y conservar la identidad de cada cliente y de cada persona que actúe en nombre de esos clientes. [ 11 ] Al hacer cumplir esta regla, se espera que estas organizaciones recopilen toda la información esencial para conocer a sus clientes. La información considerada necesaria para hacer cumplir los requisitos de Conozca a su Cliente incluye el Programa de Identificación del Cliente (CIP), la Debida Diligencia del Cliente (CDD) y la Debida Diligencia Mejorada (EDD). [ 12 ] Para cumplir con los requisitos establecidos por FinCEN en la Regla CDD de 2016, estos controles deben estar respaldados por un programa de monitoreo continuo . [ 9 ]

Programa de Identificación del Cliente (CIP)

Un Programa de Identificación del Cliente (PIC) para la prevención del blanqueo de capitales y la financiación del terrorismo ( PBC/FT ) es un marco legalmente obligatorio que exige a las instituciones financieras verificar la identidad de toda persona o entidad que abra una nueva cuenta. Constituye la base sobre la que se sustenta el marco más amplio de Conozca a su Cliente (KYC), destinado a prevenir el blanqueo de capitales y la financiación del terrorismo. Garantiza que las entidades reguladas puedan identificar y verificar a sus clientes antes de concederles acceso al sistema financiero global.

En Estados Unidos, la sección 326 de la Ley Patriota exige que los bancos y otras instituciones financieras cuenten con un Programa de Identificación del Cliente (CIP). Esta ley exige que las instituciones financieras, como mínimo, verifiquen la identidad de cualquier persona que desee abrir una cuenta, mantengan registros de esta información y verifiquen si dicha persona figura en la lista de terroristas conocidos o sospechosos que les proporciona el gobierno estadounidense. Las instituciones financieras deben recopilar cuatro datos de identificación de sus clientes, entre ellos:

  • Nombre
  • Fecha de nacimiento
  • DIRECCIÓN
  • Número de identificación

La Regla CIP de FinCEN de 2004 proporciona orientación interpretativa con respecto a las obligaciones de CIP establecidas en la Ley Patriota de EE. UU. La regla exige que las instituciones financieras implementen un Programa de Identificación del Cliente basado en el riesgo y por escrito. El programa debe garantizar que: las instituciones financieras puedan tener la certeza razonable de conocer la verdadera identidad de cada cliente; recopilen los datos mínimos especificados en la Ley Patriota de EE. UU.; verifiquen la identidad del cliente potencial en un plazo razonable; consulten las listas de vigilancia de presuntos terroristas; y notifiquen adecuadamente a los clientes que la institución financiera está confirmando su identidad. Las instituciones financieras también deben conservar la información durante cinco años después del cierre de una cuenta. [ 13 ]

En el marco regulatorio integral de lucha contra el blanqueo de capitales y la financiación del terrorismo (AML/CFT), la Unión Europea impone requisitos similares a las entidades obligadas. En concreto, deben obtener el nombre, la dirección, la fecha de nacimiento, la nacionalidad y la documentación de identidad de las personas físicas, así como el nombre de la empresa, el domicilio social, el comprobante de constitución y la información sobre el beneficiario final de las personas jurídicas. [ 5 ]

Diligencia debida del cliente (CDD)

La debida diligencia del cliente (CDD) es un proceso KYC fundamental para la legislación AML/CFT. Requiere que las instituciones financieras verifiquen la identidad de los clientes, comprendan la naturaleza y el propósito de la relación, evalúen el riesgo de delitos financieros o financiación del terrorismo e informen sobre transacciones sospechosas. Las instituciones financieras están obligadas a monitorear el nivel de riesgo de los clientes durante todo el ciclo de vida de la relación. [ 14 ]

En los EE. UU., la Ley de Secreto Bancario , nombre común de la Ley de Informes de Transacciones Extranjeras y de Divisas de 1970 y sus enmiendas y otros estatutos, estableció la base legal para la regla CDD de 2016 emitida por FinCEN como parte de un esfuerzo para mejorar la transparencia financiera y disuadir el lavado de dinero. La regla amplió las obligaciones CDD existentes para incluir información sobre la propiedad efectiva y aclaró los requisitos para comprender la naturaleza y el propósito de una relación comercial, para desarrollar un perfil de riesgo y para informar transacciones sospechosas. También enfatizó la importancia de los procedimientos basados ​​en el riesgo para el monitoreo continuo de CDD de sus clientes por parte de las instituciones financieras, incluida la actualización de los perfiles de riesgo del cliente cuando ocurren cambios significativos, como la propiedad efectiva o nuevos patrones de actividad. [ 9 ] La regla CDD mejoró los requisitos de CDD para "bancos estadounidenses, fondos mutuos, corredores o distribuidores de valores, comerciantes de comisiones de futuros y corredores introductores de materias primas. [ 15 ] " La regla CDD exige que las instituciones financieras identifiquen y verifiquen la identidad de los clientes asociados con cuentas abiertas. La regla CDD tiene cuatro requisitos básicos: [ 15 ]

  1. Identificar y verificar la identidad de los clientes.
  2. Identificar y verificar la identidad de los beneficiarios finales de las empresas que abren cuentas.
  3. Comprender la naturaleza y el propósito de las relaciones con los clientes para desarrollar perfiles de riesgo de los clientes.
  4. Realizar un seguimiento continuo para identificar y reportar transacciones sospechosas y, en función del riesgo, mantener y actualizar la información del cliente.

Se requiere información sobre el beneficiario final para cualquier persona que posea el 25 por ciento o más de una entidad legal y para cualquier persona que controle dicha entidad legal. [ 15 ]

Las obligaciones de diligencia debida del cliente para las entidades financieras que operan en la Unión Europea se establecen en el Reglamento contra el blanqueo de capitales de 2024. Este reglamento consolidó y amplió los requisitos incluidos en las cinco Directivas contra el blanqueo de capitales y creó un único conjunto de normas centralizado. [ 8 ]

En la Unión Europea, las entidades obligadas deben aplicar medidas de diligencia debida del cliente (CDD) cuando: establezcan una relación comercial; realicen transacciones ocasionales de al menos 10.000 €; participen en un acuerdo legal; existan sospechas de blanqueo de capitales; o cuando haya dudas sobre la veracidad de la información obtenida previamente. Las siguientes medidas de CDD deben aplicarse en la Unión Europea.

  • Identificar y verificar a los clientes
  • Identificar y verificar a los beneficiarios finales y las estructuras de propiedad.
  • Evaluar y comprender el propósito y la naturaleza prevista de la relación comercial o de las transacciones ocasionales.
  • Verificar si el cliente está sujeto a sanciones financieras.
  • Evaluar la naturaleza del negocio de los clientes.
  • Realizar un seguimiento continuo de la relación y las transacciones, y asegurarse de que sean coherentes con el conocimiento del cliente y del origen de los fondos.
  • Determinar si el cliente es una persona políticamente expuesta.

Si una entidad obligada en la Unión Europea no puede aplicar las medidas de diligencia debida del cliente (CDD), deberá abstenerse de realizar la transacción o establecer una relación comercial. Asimismo, deberá rescindir las relaciones comerciales existentes cuando no pueda cumplir con las obligaciones de CDD. [ 8 ]

Diligencia debida reforzada (EDD)

La debida diligencia reforzada [ 16 ] es necesaria cuando se han completado las verificaciones de identidad iniciales y se han identificado factores de alto riesgo para una persona o empresa. Estas medidas pueden ser necesarias en función de factores como la jurisdicción en la que se encuentra el cliente, los productos que utiliza o la naturaleza del cliente. Cuando se cumplen estos requisitos, se lleva a cabo una debida diligencia "reforzada" o adicional que va más allá de la debida diligencia del cliente (CDD) y que identifica la siguiente información: [ 16 ]

  • Verificación del origen de la riqueza y los fondos
  • Investigación adicional sobre la identidad
  • Identificación y evaluación de riesgos
  • Naturaleza del cliente
  • Detalles sobre los antecedentes y actividades de la empresa.
  • Información para directores y accionistas

El concepto formal de obligaciones adicionales de debida diligencia del cliente (DDC) para ciertas categorías de clientes o transacciones de mayor riesgo fue establecido por la Ley Patriota de EE . UU. de 2001. [ 13 ] Esta ley estableció obligaciones obligatorias de debida diligencia reforzada (DDR). Exigió a las instituciones financieras estadounidenses que mantuvieran controles adicionales y rigurosos para cuentas bancarias extranjeras, jurisdicciones extraterritoriales y relaciones bancarias corresponsales para combatir la financiación del terrorismo. FinCEN estableció las obligaciones formales necesarias para implementar completamente la DDR en una norma de 2007. [ 17 ] Los requisitos para realizar controles y monitoreo de DDR para relaciones comerciales, clientes y transacciones de mayor riesgo se incluyeron en las Cuarenta Recomendaciones del GAFI en 2003. [ 18 ]

El marco legislativo de la Unión Europea en materia de lucha contra el blanqueo de capitales y la financiación del terrorismo (AML/CFT) ofrece una visión de la magnitud actual de las obligaciones de diligencia debida reforzada (EDD). Estos requisitos se establecieron plenamente mediante la Cuarta Directiva AML y se consolidaron en un único reglamento central mediante el reciente Reglamento AML de 2024. Este reglamento exige la aplicación de la EDD en determinadas situaciones específicas, como las relaciones comerciales con personas políticamente expuestas , las relaciones de corresponsalía transfronterizas para proveedores de servicios de criptoactivos o las relaciones comerciales que involucren a personas en terceros países con deficiencias estratégicas significativas en sus regímenes nacionales de AML/CFT. El reglamento de la UE también identifica una serie de factores ( Factores de Riesgo ) que indican a las entidades obligadas que las relaciones o transacciones pueden suponer un mayor riesgo de blanqueo de capitales o financiación del terrorismo y, por lo tanto, requieren la aplicación de obligaciones, procesos y seguimiento de la EDD. Entre los factores se incluyen la reputación, la naturaleza o el comportamiento de los clientes, la propiedad compleja, el domicilio del cliente, la presencia de accionistas nominales, las empresas con un alto volumen de transacciones en efectivo, el uso de banca privada, los pagos de terceros desconocidos, el uso de nuevas tecnologías o las transacciones vinculadas al petróleo, el tabaco, las armas, los metales preciosos o las piedras preciosas. [ 5 ]

Monitoreo continuo

Uno de los elementos fundamentales de un programa de debida diligencia del cliente (CDD, por sus siglas en inglés), que todas las entidades sujetas a las leyes contra el lavado de dinero y el financiamiento del terrorismo (ALD/CFT) deben establecer, es un programa de monitoreo continuo. Esta es una obligación obligatoria.

Estos programas permiten a las entidades reguladas supervisar las transacciones realizadas por los clientes a lo largo de la relación comercial, para garantizar que dichas transacciones sean coherentes con el conocimiento que la entidad regulada tiene del cliente, sus actividades comerciales y la información sobre el origen y el destino de los fondos, y para detectar transacciones que se consideren sospechosas. Una entidad regulada está obligada a informar a los reguladores competentes sobre las transacciones en las que sospeche o tenga motivos razonables para sospechar que los fondos o las actividades son producto de actividades delictivas o están relacionados con la financiación del terrorismo o actividades delictivas. Las relaciones comerciales sujetas a la debida diligencia reforzada (EDD) deben, además, estar sujetas a una supervisión continua más exhaustiva e intensiva. [ 5 ]

Alcance

Desde la aprobación de la Ley de Secreto Bancario de EE. UU. en 1970, el alcance de las leyes contra el lavado de dinero se ha ampliado significativamente. Inicialmente, era limitado: se impusieron obligaciones legales a las instituciones depositarias aseguradas para identificar el lavado de dinero, reconociendo el valor de la información para la evasión fiscal y las actividades delictivas en general. [ 19 ]

Con el tiempo, estas obligaciones y los sectores que deben cumplirlas se han ampliado. En Estados Unidos, las instituciones sujetas a esta normativa ahora deben identificar y denunciar más de 200 delitos federales y estatales . [ 20 ] Estos incluyen el narcotráfico , los delitos financieros (por ejemplo, fraude , malversación y manipulación del mercado ), los delitos violentos (por ejemplo, secuestro y extorsión ), el crimen organizado y el crimen organizado (incluidos el soborno y el juego ilegal ), el contrabando y el tráfico ilícito. Desde 2001 y la aprobación de la Ley Patriota de Estados Unidos , las instituciones sujetas a esta normativa también están obligadas a identificar y denunciar la posible financiación del terrorismo. Esto se conoce como Informes Antiterroristas (CTR). [ 21 ]

Las leyes estadounidenses contra el lavado de dinero y el terrorismo (AML/CTR) ahora se aplican a una amplia gama de instituciones financieras. Estas incluyen instituciones bancarias tradicionales, empresas de servicios monetarios, entidades de valores y materias primas, casinos y clubes de cartas, compañías de seguros, plataformas de intercambio de criptomonedas, prestamistas, compañías de préstamos, compañías telegráficas, comerciantes de metales preciosos, piedras preciosas o joyas, casas de empeño, agencias de viajes, agentes inmobiliarios, vendedores de vehículos y redes de tarjetas de crédito. [ 19 ]

En la Unión Europea, se aplican obligaciones legales similares. La lista de entidades obligadas, establecida en el reciente Reglamento de 2024, incluye:

Problemas

Desbancar

Los costos que las instituciones financieras deben asumir para cumplir con las obligaciones de prevención del lavado de dinero y financiamiento del terrorismo (PLD/FT) son significativos y han contribuido a la desbancarización de clientes. Las instituciones financieras cierran cuentas o niegan el acceso a servicios financieros a sus clientes debido a los costos y riesgos que implica el cumplimiento de las normas PLD/FT. En concreto, se trata de los elevados costos de las verificaciones de cumplimiento de KYC, la necesidad de gestionar el posible lavado de dinero u otros riesgos delictivos que representan los clientes, y la importancia de evitar sanciones financieras y reputacionales por el incumplimiento de las obligaciones del proceso PLD/FT. Tanto para los clientes existentes como para los nuevos, estos costos de cumplir con las obligaciones PLD/FT superan con frecuencia los beneficios potenciales para la institución financiera. [ 22 ]

El Grupo de Acción Financiera Internacional (GAFI) identificó una serie de problemas sociales surgidos a raíz de la desbancarización como consecuencia del cumplimiento por parte de las instituciones financieras de las obligaciones en materia de prevención del blanqueo de capitales y la financiación del terrorismo (PBC/FT). Según su informe sobre el tema, se ha producido un aumento de la exclusión financiera, especialmente entre los pobres, los grupos desfavorecidos, las minorías, las personas mayores y las personas con discapacidad. El GAFI también constató que las instituciones financieras están retirando progresivamente los servicios bancarios a las organizaciones sin ánimo de lucro (OSFL) debido a la preocupación por el origen y la utilización de los fondos, sumado a las obligaciones en materia de PBC/FT para gestionar el riesgo de delincuencia y el coste de los recursos necesarios para gestionar dichos riesgos. El GAFI señaló que el acceso a los servicios financieros es esencial para la plena participación en las sociedades modernas. [ 23 ]

Una investigación realizada en el Reino Unido ha aportado información sobre la magnitud del problema de la desbancarización. Muestra que, en 2021-2022, las instituciones financieras cerraron más de 340.000 cuentas bancarias, principalmente debido a los costes del cumplimiento de las normas contra el blanqueo de capitales y la financiación del terrorismo (AML/CFT) en comparación con los beneficios potenciales. Esta cifra aumentó a más de 450.000 cuentas en 2024. [ 24 ] Entre los clientes que corren mayor riesgo de cierre se encuentran las personas pobres y las minorías, las personas mayores, las organizaciones benéficas y las pequeñas empresas que realizan grandes depósitos en efectivo o que desarrollan actividades en economías en desarrollo. [ 25 ] Los datos proporcionados por el Parlamento del Reino Unido confirman algunos de los problemas a los que se enfrentan las pequeñas empresas. En 2023, los principales bancos del Reino Unido retiraron los servicios bancarios a más de 140.000 pequeñas y medianas empresas (PYME). [ 26 ]

Represión política

Otros gobiernos también han abusado de los requisitos KYC para la represión política . Por ejemplo, los gobiernos de los Emiratos Árabes Unidos , Turquía y Nicaragua tomaron medidas para etiquetar a opositores políticos como terroristas con el fin de garantizar que sus nombres fueran identificados por el software de cumplimiento. Esto provocó la retirada de servicios bancarios debido a fallos en las verificaciones KYC. [ 27 ]

Abusos del KYC

Las instituciones financieras retiran los servicios bancarios a los clientes que no cumplen con los requisitos de KYC o que representan otros riesgos de blanqueo de capitales y financiación del terrorismo (AML/CFT), como amenazas a la reputación, para garantizar el cumplimiento de las normativas AML/CFT. Por ejemplo, la legislación reciente de la UE establece que si un cliente no supera las verificaciones KYC, la institución financiera debe suspender la prestación de servicios. [ 5 ] Esta pérdida de servicios financieros tiene un profundo impacto en las personas o empresas, dificultándoles la gestión de sus finanzas y su participación en la sociedad moderna en general. La explotación de los requisitos KYC para inducir a las instituciones financieras a imponer estas consecuencias a personas o empresas desfavorecidas ha dado lugar a abusos por parte de, por ejemplo, políticos, delincuentes y activistas. [ 28 ] [ 29 ]

En Estados Unidos , las administraciones de Obama y Biden utilizaron el concepto de "riesgo reputacional" como criterio para evaluar la estabilidad y seguridad bancarias, con el fin de cerrar negocios políticamente desfavorecidos, como prestamistas de préstamos rápidos , casas de empeño , armerías y estancos . [ 30 ] En este caso, "riesgo reputacional" se entendía como la opinión que un tercero podría tener sobre la conducta de una institución financiera al prestar servicios a dichas industrias. La reciente normativa introducida por la Oficina del Contralor de la Moneda del Tesoro de Estados Unidos prohíbe ahora el uso de este criterio. [ 31 ] Sin embargo, a día de hoy, sigue formando parte del modelo regulatorio de la UE en materia de lucha contra el blanqueo de capitales y la financiación del terrorismo. [ 5 ]

Se sabe que los delincuentes, especialmente los chantajistas y extorsionadores , amenazan a individuos y empresas con divulgar información falsificada para provocar fallos en el proceso KYC. [ 32 ] [ 33 ] Los sitios web de desinformación que se hacen pasar por plataformas de noticias creíbles se utilizan para publicar este tipo de contenido, cuya creación se ha facilitado con el avance de la tecnología de IA . [ 34 ] [ 35 ]

Conozca al cliente de su cliente

El proceso "Conozca al cliente de su cliente" (KYCC) identifica las actividades y la naturaleza de los clientes de un cliente. Esto incluye la identificación de los clientes del cliente y la evaluación de los niveles de riesgo asociados a sus actividades. [ 36 ]

KYCC es un derivado del proceso KYC estándar que surgió debido al creciente riesgo de fraude enmascarado por relaciones comerciales de segundo nivel (por ejemplo, el proveedor de un cliente). [ 36 ] Dichas relaciones incluyen los servicios de banca corresponsal. La necesidad de gestionar los riesgos que plantean estas relaciones fue resaltada por el Grupo de Acción Financiera Internacional (GAFI) en 2016. [ 37 ] La importancia de tomar medidas apropiadas para comprender los riesgos potenciales que plantean las relaciones comerciales de segundo nivel fue resaltada por el escándalo de lavado de dinero de Danske Bank . Más de 200 mil millones de dólares en fondos sospechosos de no residentes fluyeron a través de la sucursal estonia de Danske Bank entre 2007 y 2015.

En Estados Unidos, FinCEN no establece obligaciones formales de KYCC, pero estas se imponen indirectamente a través de los requisitos de la Regla Final de CDD. Esta obliga a las instituciones financieras a realizar una debida diligencia exhaustiva, que requiere, cuando corresponda, comprender el origen de los fondos y la naturaleza de las actividades comerciales subyacentes del cliente, y es de particular relevancia para, por ejemplo, las empresas de servicios monetarios y los procesadores de pagos . [ 9 ] Las regulaciones KYCC también son obligatorias para la banca corresponsal mediante la aplicación de la regla EDD de FinCEN de 2007. [ 17 ]

El proceso KYCC no se limita al cumplimiento legal; las instituciones financieras necesitan conocer a los beneficiarios de sus clientes para proteger su negocio de diversos riesgos, como la infiltración de fondos ilícitos. Al extender los pasos de "conozca a su cliente" a todas las conexiones de este, se puede ejercer la debida diligencia y proteger la reputación empresarial. [ 38 ]

Conozca a su cliente electrónicamente

El proceso electrónico de identificación del cliente (eKYC) implica el uso de internet o medios digitales para la verificación de identidad. [ 39 ] Esto puede implicar comprobar que la información proporcionada sea válida mediante sistemas para validar documentos de identidad y comprobantes de domicilio o cotejando la información con bases de datos gubernamentales, como la base de datos oficial de pasaportes de un país. [ 40 ]

En respuesta a la digitalización de los servicios financieros, especialmente por parte de los neobancos y las plataformas fintech, la adopción de los procedimientos eKYC se ha acelerado a nivel mundial. Los sistemas eKYC suelen combinar la verificación de documentos de identidad, la autenticación biométrica (por ejemplo, reconocimiento facial y comprobación de vitalidad) y la monitorización de riesgos en tiempo real para autenticar a los usuarios. Algunos países han implementado directrices o regulaciones nacionales en torno al eKYC. Por ejemplo, el Banco Central de Qatar introdujo un marco formal de eKYC en 2023, alineado con su estrategia nacional fintech, que permite la incorporación digital de usuarios no residentes con aprobación regulatoria. [ 41 ]

También se está explorando el eKYC junto con las carteras de identidad digital y las credenciales verificables como parte de iniciativas de identidad digital más amplias en jurisdicciones como la Unión Europea bajo el marco eIDAS . [ 42 ]

Leyes por país

Los distintos países implementan las normativas de Conozca a su Cliente (KYC) y contra el Lavado de Dinero (AML) a través de sus respectivas unidades de inteligencia financiera o autoridades reguladoras, en consonancia con los estándares internacionales establecidos por el Grupo de Acción Financiera Internacional (GAFI).

Australia

El Centro Australiano de Informes y Análisis de Transacciones (AUSTRAC), establecido en 1989, supervisa las transacciones financieras en Australia, [ 43 ] [ 44 ] y establece los requisitos de identificación del cliente en virtud de la Ley contra el Blanqueo de Capitales y la Financiación del Terrorismo de 2006. Las obligaciones y el alcance se han actualizado mediante la Ley de Enmienda AML/CFT de 2024 y las nuevas normas emitidas por AUSTRAC en 2025. Los cambios incluyen obligaciones de diligencia debida del cliente más prescriptivas, mayor énfasis en la gobernanza y la supervisión de los programas AML, y una ampliación del alcance para abarcar nuevos sectores. [ 45 ]

Canadá

El Centro de Análisis de Transacciones e Informes Financieros de Canadá (FINTRAC), creado en 2000, es la unidad de inteligencia financiera de Canadá. En junio de 2016 actualizó su normativa sobre los métodos aceptables para determinar la identidad de los clientes individuales y garantizar el cumplimiento de las normas contra el blanqueo de capitales (AML) y de conocimiento del cliente (KYC). En Canadá se encuentra en trámite una demanda que impugna la constitucionalidad de la nueva legislación. [ 46 ]

unión Europea

La cuarta directiva de la UE contra el blanqueo de capitales entró en vigor en junio de 2016. Esta legislación, que refuerza la debida diligencia, exige que el beneficiario final de las empresas se registre en un registro central. [ 47 ] La UE adoptó un nuevo modelo regulatorio en 2024, basado en un reglamento único y armonizado que consolida las obligaciones establecidas en las directivas anteriores contra el blanqueo de capitales. [ 8 ] Ese mismo año también se creó una Agencia Centralizada contra el Blanqueo de Capitales. [ 48 ] La sexta directiva contra el blanqueo de capitales también entró en vigor en 2024 y establece, entre otras obligaciones, requisitos detallados para los organismos nacionales contra el blanqueo de capitales que los Estados miembros deben implementar. [ 49 ]

India

El Banco de la Reserva de la India (RBI) emitió por primera vez las directrices de Conozca a su Cliente (KYC) de 2026 para redes sociales [ 50 ] para bancos en 2002, estableciendo procedimientos estandarizados para la identificación y verificación de clientes. En marzo de 2026, un comité parlamentario en la India recomendó que la verificación Conozca a su Cliente (KYC) fuera obligatoria para los usuarios de redes sociales para combatir las cuentas falsas, el fraude en línea y el contenido malicioso. Esta iniciativa tiene como objetivo aumentar la responsabilidad de los usuarios en plataformas como Instagram, Facebook y YouTube.

Italia

El Banco de Italia ejerce poder regulador sobre el sector financiero y, en 2007, estableció los requisitos KYC para las entidades financieras que operan en territorio italiano. [ 51 ]

Japón

Promulgó la Ley de Identificación de Clientes por Instituciones Financieras de 2003 [ 52 ] , que exige a las instituciones financieras verificar la identidad del cliente y mantener registros de transacciones como parte del marco contra el lavado de dinero del país.

México

La “Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Origen Ilícito”, promulgada en 2012 con la administración del presidente Felipe Calderón y entró en vigor en 2013 con la administración del presidente Enrique Peña Nieto. [ 53 ]

Namibia

Ley de Inteligencia Financiera de 2012 (Ley n.° 13 de 2012) publicada como Aviso Gubernamental 299 en la Gaceta 5096 del 14 de diciembre de 2012. [ 54 ] Establece la identificación del cliente, el mantenimiento de registros y las obligaciones de presentación de informes para las instituciones financieras como parte del régimen contra el lavado de dinero y la financiación del terrorismo del país.

Nueva Zelanda

Las leyes KYC actualizadas se promulgaron a finales de 2009 y entraron en vigor en 2010. KYC es obligatorio para todos los bancos e instituciones financieras registradas (este último término tiene un significado extremadamente amplio). [ 55 ] En 2017, se aprobó la Ley de Enmienda contra el Blanqueo de Capitales y la Financiación del Terrorismo. Esta ley amplió el alcance de la Ley de 2009 para abarcar más empresas y profesiones consideradas vulnerables al blanqueo de capitales.

Corea del Sur

La Ley sobre la Notificación y el Uso de Cierta Información sobre Transacciones Financieras establece los requisitos de debida diligencia del cliente, mantenimiento de registros y presentación de informes para las instituciones financieras como parte del marco contra el lavado de dinero de Corea del Sur. [ 56 ]

Emiratos Árabes Unidos

Las directrices clave que supervisan el KYC en los EAU son el Decreto Gubernamental Reglamento N° (20) de 2018 sobre la lucha contra el blanqueo de capitales y la lucha contra el apoyo a la guerra psicológica y la financiación de la elección de oficina ilícita N° (10) de 2019 sobre la aplicación de la directriz del Decreto Reglamento N°.

Reino Unido

El Reglamento contra el Blanqueo de Capitales de 2017 [ 57 ] es la norma fundamental que rige el KYC en el Reino Unido. Muchas empresas británicas utilizan la guía proporcionada por el Grupo Directivo Conjunto Europeo contra el Blanqueo de Capitales junto con la publicación de la Autoridad de Conducta Financiera «Delitos Financieros: Guía para empresas» como ayuda para el cumplimiento normativo. [ 58 ]

Estados Unidos

La Orden Ejecutiva 14406 extiende las prácticas de Conozca a su Cliente para prevenir riesgos financieros debido a cambios en el estatus migratorio. [ 59 ] [ 60 ]

Véase también

Referencias

  1. "Conozca a su cliente CIPR" . cipr.co.uk. Archivado del original el 6 de enero de 2026. Consultado el 23 de noviembre de 2025 .
  2. "Identificación del cliente: Conozca a su cliente (KYC)" . Gobierno de Australia . 31 de marzo de 2025. Consultado el 31 de marzo de 2025 .
  3. "El Tesoro publica las evaluaciones nacionales de riesgo de 2024 para el lavado de dinero, la financiación del terrorismo y la financiación de la proliferación" . Departamento del Tesoro de los Estados Unidos . Archivado del original el 30 de marzo de 2026. Consultado el 15 de abril de 2026 .
  4. "Inicio" . www.fatf-gafi.org . Archivado del original el 20 de abril de 2026. Consultado el 15 de abril de 2026 .
  5. 1 2 3 4 5 6 7 «Reglamento (UE) 2024/1624 del Parlamento Europeo y del Consejo, de 31 de mayo de 2024, relativo a la prevención de la utilización del sistema financiero para el blanqueo de capitales o la financiación del terrorismo» . eur-lex.europa.eu . Archivado del original el 20 de febrero de 2026. Consultado el 23 de abril de 2026 .
  6. "Lucha contra el blanqueo de capitales: el Consejo y el Parlamento llegan a un acuerdo sobre normas más estrictas" . Consilium . 18 de enero de 2024. Archivado del original el 29 de abril de 2026. Consultado el 25 de abril de 2026 .
  7. "Carta del sector - 22 de enero de 2024: Orientación sobre la evaluación del carácter y la idoneidad de directores, altos funcionarios y gerentes" . Departamento de Servicios Financieros . Archivado del original el 7 de febrero de 2026. Consultado el 25 de abril de 2026 .
  8. 1 2 3 4 "Reglamento - UE - 2024/1624 - EN - EUR-Lex" . eur-lex.europa.eu . Archivado del original el 20 de febrero de 2026. Consultado el 25 de abril de 2026 .
  9. 1 2 3 4 "Regla final de FinCEN 2016 sobre CDD" (PDF) . www.govinfo.gov . Archivado del original (PDF) el 23 de abril de 2026. Consultado el 27 de abril de 2026 .
  10. "Un control de sanciones débil supone un riesgo para las instituciones financieras" . Archivado del original el 19 de enero de 2026. Consultado el 3 de mayo de 2026 .
  11. "2090. Conozca a su cliente | FINRA.org" . www.finra.org . Archivado del original el 3 de septiembre de 2024. Consultado el 3 de febrero de 2024 .
  12. "Conozca a su cliente (KYC): qué significa y requisitos de cumplimiento" . Investopedia . Archivado del original el 5 de febrero de 2024. Consultado el 3 de febrero de 2024 .
  13. 1 2 "Ley Patriota de EE. UU." . Archivado del original el 14 de mayo de 2026. Recuperado el 1 de junio de 2026 .
  14. "¿Qué es la debida diligencia del cliente?" . www.moodys.com . Archivado del original el 5 de julio de 2025 . Consultado el 10 de junio de 2026 .
  15. 1 2 3 "Información sobre el cumplimiento de la norma final de diligencia debida del cliente (CDD)" . fincin.gov . 3 de febrero de 2024. Archivado del original el 3 de febrero de 2024. Recuperado el 3 de febrero de 2024 .
  16. 1 2 "¿Qué es la debida diligencia reforzada (EDD)?" . Dow Jones Professional . Archivado del original el 3 de febrero de 2024 . Consultado el 3 de febrero de 2024 .
  17. 1 2 "DEPARTAMENTO DEL TESORO: 31 CFR Parte 103" (PDF) . www.fincen.gov . 09-08-2007. Archivado del original (PDF) el 05-11-2025 . Recuperado el 01-06-2026 .
  18. "Las Cuarenta Recomendaciones" (PDF) . www.fatf-gafi.org . 2003-06-20. Archivado del original (PDF) el 2026-05-31 . Consultado el 2026-06-01 .
  19. 1 2 "FinCEN.gov" . La Ley de Secreto Bancario . Archivado del original el 12 de abril de 2026. Consultado el 6 de mayo de 2026 .
  20. "Evaluación Nacional de Riesgos de Lavado de Dinero de 2026" (PDF) . home.treasury.gov . Marzo de 2026. Archivado del original (PDF) el 18 de marzo de 2026. Consultado el 6 de mayo de 2026 .
  21. "FinCEN.gov" . Ley Patriota de EE. UU . Archivado del original el 25 de marzo de 2026. Consultado el 6 de mayo de 2026 .
  22. "La locura de la desbanca revela todos los problemas del Estado administrativo" . Competitive Enterprise Institute . 5 de diciembre de 2024. Archivado del original el 21 de abril de 2026. Consultado el 10 de mayo de 2026 .
  23. "Sinopsis de alto nivel del balance de las consecuencias no deseadas de las normas del GAFI" (PDF) . www.fatf-gafi.org . 27/10/2021. Archivado del original (PDF) el 11/03/2026 . Consultado el 10/05/2026 .
  24. Madeleine, Ross (8 de enero de 2026). "El descapitalización bancaria alcanza un máximo histórico" . The Telegraph . Archivado del original el 8 de enero de 2026. Consultado el 12 de junio de 2026 .
  25. "Desbancados: Las consecuencias económicas y sociales de la regulación contra el lavado de dinero" . Instituto de Asuntos Económicos . Archivado del original el 9 de marzo de 2026. Consultado el 10 de mayo de 2026 .
  26. "Nuevas cifras de desbancarización muestran que más de 140.000 cuentas comerciales fueron cerradas por los principales bancos - Comités - Parlamento del Reino Unido" . committees.parliament.uk . Archivado del original el 31 de agosto de 2025. Consultado el 12 de junio de 2026 .
  27. Bullough , Oliver (2026). Todos aman nuestros dólares . Weidenfeld & Nicolson . pág. 96. 
  28. "El Kremlin ha utilizado los controles financieros occidentales como arma para castigar a los disidentes rusos" . Carnegie Endowment for International Peace . 13 de noviembre de 2025. Archivado del original el 21 de febrero de 2026. Consultado el 14 de mayo de 2026 .
  29. "Uso de mecanismos AML/KYC contra empresarios e inversores de países de la CEI -" . Archivado del original el 17 de febrero de 2026. Consultado el 14 de mayo de 2026 .
  30. Zywicki, Todd (marzo de 2025). "Desbanqueo político". Serie de documentos de investigación de Derecho y Economía de la Universidad George Mason ( 25–04 ): 7–11 vía Elsevier SSRN.
  31. "Prohibición del uso del riesgo reputacional por parte de los reguladores: Norma final | OCC" . OCC.gov . 7 de abril de 2026. Archivado del original el 15 de mayo de 2026. Consultado el 15 de mayo de 2026 .
  32. van der Linde, Ileana (10 de julio de 2025). "Estafas con IA, deepfakes, suplantaciones de identidad... ¡Dios mío!" . www.jpmorgan.com . Archivado del original el 15 de mayo de 2026. Consultado el 15 de mayo de 2026 .
  33. "La creciente amenaza de los esquemas de extorsión con deepfakes" . Archivado del original el 23 de julio de 2025. Consultado el 15 de mayo de 2026 .
  34. "Por qué la IA potenciará la industria del chantaje" . 21 de agosto de 2025. Archivado del original el 8 de marzo de 2026. Consultado el 15 de mayo de 2026 .
  35. Campbell, Charlie. "Cómo la IA está transformando la industria global de las estafas" . TIME . Archivado del original el 10 de abril de 2026. Consultado el 15 de mayo de 2026 .
  36. 1 2 PYMNTS (03/01/2018). "Las empresas no pueden simplemente KYC, también deben KYCC" . PYMNTS.com . Archivado del original el 24/04/2019 . Recuperado el 24/04/2019 .
  37. "Guía sobre banca corresponsal" . www.fatf-gafi.org . Archivado del original el 6 de marzo de 2026. Consultado el 4 de junio de 2026 .
  38. Li, Marina (15 de agosto de 2022). "Banca corresponsal: Conozca al cliente de su cliente" (PDF) . www.moodys.com . Archivado del original (PDF) el 4 de junio de 2026. Consultado el 4 de junio de 2026 .
  39. ^ HIRAOKA, DAIKI; HOTTA, AKAFUMI. "Toppan de Japón refuerza la seguridad de la identificación con la compra de un desarrollador de Taiwán" . asia.nikkei.com . Archivado desde el original el 31 de diciembre de 2020 . Consultado el 31 de diciembre de 2020 .
  40. "Base de datos de documentos de viaje robados y extraviados" . www.interpol.int . Archivado del original el 26 de septiembre de 2023. Consultado el 15 de septiembre de 2023 .
  41. PricewaterhouseCoopers. "Qatar - Regulación E-KYC, Regulación del despliegue de E-KYC por parte de entidades con licencia del QCB" . PwC . Archivado del original el 22 de julio de 2025. Consultado el 23 de junio de 2025 .
  42. "Reglamento eIDAS | Dando forma al futuro digital de Europa" . digital-strategy.ec.europa.eu . Archivado del original el 17 de junio de 2025. Consultado el 23 de junio de 2025 .
  43. "Resultados de búsqueda" . www.legislation.gov.au . Archivado del original el 21/10/2025 . Consultado el 06/11/2025 .
  44. "Reglamento contra el blanqueo de capitales y la financiación del terrorismo de 2007 (n.º 1)" . www.legislation.gov.au . 7 de diciembre de 2016. Archivado del original el 3 de septiembre de 2024. Consultado el 7 de marzo de 2017 .
  45. Jeremy, Moller. "Reformas de Australia contra el blanqueo de capitales y la financiación del terrorismo: una nueva era en la prevención de delitos financieros" . Archivado del original el 9 de mayo de 2026. Consultado el 9 de mayo de 2026 .
  46. "Se presentará una nueva apelación contra la impugnación de ciudadanos canadienses a la aplicación de la FATCA | STEP" . www.step.org . Archivado del original el 30 de septiembre de 2021. Consultado el 30 de septiembre de 2021 .
  47. "Prevención del abuso del sistema financiero para el blanqueo de capitales y el terrorismo (hasta 2027) | EUR-Lex" . eur-lex.europa.eu . 1 de enero de 2020. Archivado del original el 4 de noviembre de 2025. Consultado el 2 de noviembre de 2025 .
  48. "Reglamento - UE - 2024/1620 - EN - EUR-Lex" . eur-lex.europa.eu . Archivado del original el 10 de febrero de 2026. Consultado el 13 de junio de 2026 .
  49. "Directiva - UE - 2024/1640 - EN - EUR-Lex" . eur-lex.europa.eu . Archivado del original el 9 de febrero de 2026. Consultado el 13 de junio de 2026 .
  50. ""Directrices sobre el conocimiento del cliente (KYC) - Normas contra el blanqueo de capitales" .{{cite web}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  51. d'Italia, Banca. "Banca d'Italia - Provvedimento recante disposizioni attuative in materia di adeguata verifica della clientela" . www.bancaditalia.it . Archivado desde el original el 18 de noviembre de 2016 . Consultado el 12 de septiembre de 2016 .
  52. ^ "金融機関等による顧客等の本人確認等に関する法律" . www.shugiin.go.jp . Archivado desde el original el 30 de septiembre de 2021 . Consultado el 30 de septiembre de 2021 .
  53. «LEY FEDERAL PARA LA PREVENCIÓN E IDENTIFICACIÓN DE OPERACIONES CON RECURSOS DE PROCEDENCIA ILÍCITA» (PDF) . www.diputados.gob.mx (en español). Archivado (PDF) desde el original el 20/10/2025 . Consultado el 6 de noviembre de 2025 .
  54. "Ley de Inteligencia Financiera de 2012" . Archivado del original el 25 de enero de 2026. Consultado el 6 de noviembre de 2025 .
  55. "Ley contra el blanqueo de capitales y la financiación del terrorismo de 2009, n.º 35 (vigente a 11 de mayo de 2021), Contenido de la Ley Pública – Legislación de Nueva Zelanda" . legislation.govt.nz . Archivado del original el 30 de septiembre de 2021. Consultado el 30 de septiembre de 2021 .
  56. http://moleg.go.kr/english/korLawEng?pstSeq=57338&pageIndex=12
  57. "Reglamento sobre blanqueo de capitales de 2017" . www.gov.uk. 15 de marzo de 2017. Archivado del original el 3 de diciembre de 2022. Consultado el 21 de octubre de 2022 .
  58. Gill, M. (1 de julio de 2004). "¿Prevenir el blanqueo de capitales u obstaculizar los negocios?: Perspectivas de las empresas financieras sobre los procedimientos de 'Conozca a su cliente'" . British Journal of Criminology . 44 (4): 582– 594. doi : 10.1093/bjc/azh019 . ISSN 0007-0955 . Archivado del original el 3 de septiembre de 2024. Consultado el 19 de septiembre de 2021 . 
  59. "Restaurando la integridad del sistema financiero estadounidense" . Oficina del Registro Federal . Administración Nacional de Archivos y Registros. Archivado del original el 29 de junio de 2026. Consultado el 31 de mayo de 2026 .
  60. Rugh, Jacob; Hall, Matthew (2016). "Deportando el sueño americano: Aplicación de la ley de inmigración y ejecuciones hipotecarias latinas". Sociological Science . 3. Society for Sociological Science: 1077–1102 . doi : 10.15195/v3.a46 . ISSN 2330-6696 .