Top 10 Errores Más Comunes en Programas PLD en México
Evita las fallas más frecuentes en programas de Prevención de Lavado de Dinero en México: errores que generan sanciones del SAT, CNBV y UIF.
Los reguladores mexicanos —CNBV, SAT y UIF— han identificado patrones consistentes en los programas PLD que fallan durante las inspecciones. No son errores exóticos ni complicados: son fallas básicas de implementación que se repiten una y otra vez en empresas de todos los tamaños.
Esta guía presenta los 10 errores más comunes, con explicaciones concretas de por qué ocurren y cómo evitarlos.
Error 1: No tener un oficial de cumplimiento designado formalmente
Muchas empresas “tienen” un oficial de cumplimiento en papel —alguien que firmó como responsable— pero sin autoridad real, sin tiempo dedicado y sin recursos para ejercer el cargo. La designación formal debe incluir:
- Nombramiento por escrito con fecha
- Descripción de funciones y responsabilidades
- Presupuesto y herramientas asignadas
- Acceso a la alta dirección para reportar hallazgos
La CNBV y el SAT verifican que el oficial de cumplimiento esté activo y que realmente ejerza sus funciones, no solo que su nombre aparezca en un documento.
Error 2: Manual de políticas desactualizado o genérico
El manual PLD descargado de internet y firmado sin personalización es un error recurrente. Los reguladores detectan rápidamente cuando el manual no refleja la realidad operativa de la empresa:
- Referencias a sectores o procesos que la empresa no realiza
- Fechas de aprobación de hace 3 o más años sin revisión
- Ausencia de procedimientos para los tipos de clientes y transacciones específicas de la empresa
- Sin firmas de actualización anual
El manual debe revisarse y actualizarse al menos una vez al año, y cada vez que hay cambios relevantes en la regulación o en la operación de la empresa.
Error 3: KYC incompleto o con documentos vencidos
Este es probablemente el error más frecuente en inspecciones. Los expedientes de clientes tienen documentos faltantes, identificaciones vencidas o información que nunca se actualizó. Las causas más comunes:
- No hay un proceso sistemático de actualización de expedientes
- Los empleados que atienden clientes no saben qué documentos son obligatorios
- No hay alertas automáticas cuando un documento está por vencer
La solución es un sistema que gestione el estado de los expedientes y alerte automáticamente cuando hay documentos faltantes o próximos a vencer. Regcheq automatiza esta función.
Error 4: Sin screening de listas de sanciones
Incorporar un cliente sin verificarlo contra las listas de sanciones relevantes (OFAC, ONU, listas negras nacionales) es uno de los errores más graves. Puede resultar en:
- Procesar transacciones para personas o entidades sancionadas
- Exposición a sanciones secundarias de EUA (para empresas con nexo americano)
- Multas del regulador mexicano por incumplimiento de la obligación de verificación
El screening debe hacerse en el onboarding y periódicamente para clientes existentes, ya que las listas se actualizan constantemente.
Error 5: Capacitación anual no documentada
La ley exige que todo el personal en contacto con clientes reciba capacitación en PLD al menos una vez al año. El error más común no es no capacitar: es no documentarlo correctamente. El SAT y la CNBV pedirán evidencia de:
- Quiénes asistieron a la capacitación
- Qué contenidos se cubrieron
- La fecha en que se realizó
- Una confirmación de asistencia o evaluación
Si la capacitación fue presencial sin registro, o si se hizo por correo electrónico sin acuse, no tienes evidencia que presentar.
Error 6: No reportar operaciones inusuales por miedo o falta de proceso
Muchos oficiales de cumplimiento detectan señales de alerta pero no las reportan porque:
- No están seguros de que califica como operación inusual
- Temen represalias del cliente si el reporte afecta la relación comercial
- No saben cómo presentar el reporte correctamente
- No hay un proceso establecido para escalar y decidir
La ley no exige certeza para reportar: exige que cuando hay indicios razonables de que una operación puede ser inusual, se reporte. El costo de un reporte innecesario es mínimo; el costo de omitir uno es muy alto.
Error 7: Monitoreo transaccional inexistente o manual
“Monitorear” las transacciones de los clientes revisando estados de cuenta en Excel no es monitoreo transaccional en el sentido regulatorio. El monitoreo debe ser:
- Sistemático: todos los clientes y todas las transacciones
- Basado en reglas: con criterios definidos para generar alertas
- Documentado: con registro de cada alerta revisada y la decisión tomada
- Proporcional al riesgo: más intenso para clientes de mayor riesgo
Sin un sistema de monitoreo, la empresa no puede demostrar que tiene controles operativos, aunque tenga excelentes políticas en papel.
Error 8: Identificación del beneficiario controlador omitida
Desde las reformas de 2022, la identificación del beneficiario controlador (la persona física que controla o se beneficia de una persona moral) es obligatoria. Muchas empresas aún no han incorporado este requisito a su proceso de KYC para clientes corporativos.
El SAT verifica activamente el cumplimiento de esta obligación y ha iniciado procedimientos sancionatorios por su omisión.
Error 9: Sin evaluación de riesgos documentada
El programa PLD debe basarse en una evaluación de riesgos que identifique los riesgos específicos de la empresa: tipo de clientes, productos, geografías y canales de distribución. Muchas empresas tienen el programa PLD pero no la evaluación de riesgos que lo sustenta.
La evaluación de riesgos es el documento que justifica por qué el programa PLD está diseñado de la forma en que está. Sin ella, el regulador puede cuestionar la adecuación de los controles.
Error 10: Confundir “tener el sistema” con “usarlo”
Este es quizás el error más costoso: pagar por un software PLD pero usarlo solo para lo básico, sin aprovechar las funciones que realmente reducen el riesgo regulatorio. Los síntomas incluyen:
- Expedientes sin clasificación de riesgo actualizada
- Alertas del sistema sin revisar por semanas
- Reportes que se generan manualmente en lugar de usar el módulo de reportes
- Funciones de monitoreo transaccional desactivadas
El software es tan bueno como su uso. Un sistema subutilizado da una falsa sensación de seguridad.
Cómo saber si tu programa PLD tiene estos errores
Haz estas preguntas a tu equipo:
- ¿Puedes mostrarme el expediente completo del último cliente incorporado?
- ¿Cuándo fue la última actualización del manual?
- ¿Quién tomó la capacitación PLD este año y cuándo?
- ¿Qué alertas de monitoreo se revisaron este mes?
- ¿Cuándo fue el último screening de listas para clientes existentes?
Si alguna de estas respuestas es evasiva o incompleta, tienes trabajo por hacer.
Regcheq automatiza los controles que evitan estos 10 errores, desde el KYC hasta los reportes regulatorios, con evidencia digital de cada proceso.
Preguntas frecuentes
¿El SAT avisa antes de una inspección? No necesariamente. Las visitas de verificación pueden ser anunciadas o sorpresivas. Un programa PLD bien implementado debe estar listo en cualquier momento.
¿Cuáles de estos errores son los más frecuentemente sancionados? El KYC incompleto, la falta de capacitación documentada y la ausencia de monitoreo transaccional son los tres hallazgos más comunes en las actas de inspección del SAT y la CNBV.
¿Un error aislado resulta en sanción? Depende del error y del historial de la empresa. Una deficiencia aislada puede resultar en una observación y un plazo para corregir. Un patrón de incumplimiento o un error grave (como no reportar una operación con persona sancionada) puede resultar en multa directa.
Equipo CumplimientoPLD
Especialistas en Cumplimiento Regulatorio PLD/AML
El contenido de CumplimientoPLD.mx es elaborado por especialistas en regulación antilavado en México con base en fuentes oficiales: CNBV, SAT, UIF y Diario Oficial de la Federación.