En el artículo anterior “¿Qué son las sanciones de la Unidad de Información Financiera? ¿Está seguro de que su estructura para PLA/FT es sólida?” hice referencia a si estábamos seguros de que nuestra estructura de PLA/FT era sólida, si cumplíamos con las resoluciones de los reguladores, si las aplicábamos correctamente y los riesgos a sanciones e imagen negativa a la que estábamos expuestos.
En esta oportunidad, quiero compartir con ustedes un breve repaso de que es una matriz de riesgo, como construirla, que es el onboarding de un cliente y su posterior monitoreo realizando una debida diligencia.
La creación de una matriz de riesgo de prevención de lavado de activos implica identificar y evaluar los diferentes factores de riesgo asociados con esta actividad ilegal, y la forma de mitigarlos.
- Identificación de factores de riesgo, incluir aspectos como el tipo de negocio, los productos o servicios ofrecidos, los clientes, los países o jurisdicciones involucrados, las transacciones en efectivo, entre otros
- Clasificación de los factores de riesgo, una vez identificarlos dividirlos por ejemplo en riesgos internos (controles inadecuados, procedimientos rudimentarios) y riesgos externos (factores económicos, cambios regulatorios, zona geográfica)
- Evaluación de riesgos, para cada factor de riesgo identificado, realiza una evaluación de riesgos para determinar su impacto potencial y la probabilidad de ocurrencia. Utiliza una escala numérica o un sistema de clasificación para asignar niveles de riesgo a cada factor. Por ejemplo, puedes utilizar una escala del 1 al 5, donde 1 representa un riesgo bajo y 5 un riesgo alto.
- Conexión entre los factores de riesgo, ¿influyen unos sobre los otros?, ¿de qué manera?
- Medidas de mitigación de riesgos, conjunto de medidas de mitigación para cada factor de riesgo identificado. Estas medidas deben diseñarse para reducir la probabilidad de ocurrencia o el impacto de un evento de lavado de activos, por ejemplo, controles y procedimientos más rigurosos, capacitación al personal.
- Monitoreo y revisión continua, la matriz de riesgo debe estar actualizada, debe poder ser ajustada a los nuevos riesgos detectados y a las nuevas normativas de los reguladores.
El onboarding de nuestros clientes es uno de los pilares para la prevención de LA/FT en nuestra organización, debemos cubrir ciertos aspectos (preguntas) para que este sea efectivo
- ¿Qué información y documentación solicitaremos a nuestros clientes?
- ¿Cómo verificamos la identidad de nuestros clientes y que medidas tomamos para evitar la suplantación de identidad?
- ¿Cómo definiremos el nivel de riesgo de nuestro cliente?
- ¿Contra qué bases internacionales y locales verificaremos a nuestros clientes?
- ¿Realizaremos una búsqueda en busca de media negativa del cliente?
- ¿Cómo capacitaremos a nuestro personal para que lleve delante la tarea?
- ¿Qué medidas se tomarán para asegurar la información recopilada de nuestros clientes en este proceso?
- ¿Cuál es el papel del responsable de cumplimiento en el proceso?
Habiendo realizado estos pasos previos, estamos en condiciones de definir de qué manera realizaremos una debida diligencia de nuestros clientes en base a un Monitoreo continuo y sistémico de las operaciones realizadas para evaluar si existen o no sospechas de lavado de activos.
Algunos aspectos a tener en cuenta en el proceso de monitoreo son:
- Transacciones a monitorear, debe abarcar todas las operaciones realizadas por el cliente.
- Información, tanto las bases internacionales como las internas (KYC) deben estar actualizadas para poder realizar el proceso correctamente.
- Criterios, se deben definir los criterios y reglas para que nuestro sistema genere las alertas, deben estar acorde a las regulaciones vigentes y el apetito de riesgo de nuestra entidad.
- Se debe realizar un análisis a conciencia de nuestro cliente y la inusualidad o no en materia de lavado, recabar información y documentación de ser necesario para entender la actividad, operatoria y tomar una resolución sobre la alerta generada.
- Reportes de Operación Sospechosa, si se sospechara que la operatoria realizada por nuestro cliente puede ser un indicio de lavado de activos, debemos reportar la misma al regulador, este reporte debe contener información clara, precisa de la inusualidad detectada, y debe ser enviada dentro de los tiempos normados.
- Siendo como es la prevención de lavado de activos, una actividad en constante movimiento, el proceso de monitoreo que realizamos debe ser evaluado y corregido si es necesario para que nuestra debida diligencia sea efectiva.
Es fundamental en función de cumplir con las regulaciones internacionales, locales, en la prevención de lavado de activos y contra financiamiento del terrorismo que una vez que encaremos el proceso de formar una matriz de riesgo, onboarding y monitoreo de nuestra actividad, lo hagamos a conciencia y de la manera más efectiva y posible de ser llevada a cabo para mitigar los riesgos en esta materia, no olvidemos que de nada sirve que nuestro manual de procedimientos esté redactado a la perfección si en la práctica no podemos llevar adelante sus indicaciones.
Espero les haya sido útil, se agradecen sus comentarios y que compartan con sus allegados.
Directora de Contenidos para Latinoamérica
1 añoExcelente oportunidad para repasar y abrir debate sobre Matriz de Riesgo. Unos de los procesos fundamentales Monitoreo y revisión continua.