Quien se adentra en el ecosistema de la prevención de lavado de dinero y financiamiento al terrorismo suele encontrarse con conceptos que, aunque aparentan ser sencillos, resultan complejos en su aplicación. Uno de los más relevantes es el Enfoque Basado en Riesgo (EBR), considerado la piedra angular de las 40 Recomendaciones del Grupo de Acción Financiera Internacional (GAFI)1.
En días recientes, la empresa Spot IT Solutions, especializada en soluciones para el cumplimiento de obligaciones en materia de prevención de lavado de dinero, organizó el webinar «Retos en la definición del modelo de evaluación de riesgos con un enfoque basado en riesgos»2. El evento contó con la participación de Alejandro Maceda, especialista certificado por la Comisión Nacional Bancaria y de Valores (CNBV) y por la Association of Certified Anti-Money Laundering Specialists (ACAMS).
Durante su exposición, Maceda explicó los elementos esenciales que deben formar parte de una metodología EBR aplicada en instituciones sujetas a obligaciones en materia de prevención de lavado de dinero y financiamiento al terrorismo.
Este análisis cobra especial relevancia en un contexto internacional más exigente, debido a la declaración de Estados Unidos para clasificar como organizaciones terroristas a los cárteles mexicanos del narcotráfico, lo que implica una revisión más estricta de los sistemas de cumplimiento en las instituciones financieras mexicanas.
Antes de detallar las recomendaciones del especialista, conviene definir con claridad qué implica el Enfoque Basado en Riesgo. Según el GAFI, este enfoque exige que los países —y por extensión, sus sectores obligados— identifiquen, comprendan y evalúen los riesgos asociados al lavado de activos y al financiamiento al terrorismo. Este análisis no se limita al ámbito nacional; también debe aplicarse a cada institución financiera, empresa o actividad vulnerable, con el fin de asignar recursos proporcionales al nivel de exposición detectado.
¿Cuál es la importancia del EBR?
De acuerdo con el GAFI, este enfoque permite concentrar esfuerzos en las áreas con mayor exposición al riesgo. Aunque el concepto resulta comprensible en términos generales, su implementación efectiva dentro de una organización exige análisis detallados, controles robustos y un conocimiento profundo del negocio.
¿Cómo puede construirse una metodología eficaz?
Maceda propuso comenzar con la evaluación de cuatro elementos clave:
- Producto: Por ejemplo, créditos, cuentas de ahorro o fideicomisos.
- Clientes: Se deben considerar factores como si se trata de Personas Políticamente Expuestas (PEP), el rango de edad y el perfil de riesgo general.
- Países y zonas geográficas: Se deben tomar en cuenta las regiones donde se realizan operaciones, así como la presencia de transacciones internacionales.
- Transacciones y canales de operación: Es pertinente analizar variables como montos inusuales, frecuencia de uso de transferencias electrónicas (SPEI), o transacciones en efectivo por encima del promedio.
El reto principal consiste en entender estos elementos, identificar los riesgos asociados a cada uno y establecer mecanismos que permitan mitigarlos. Para lograrlo, las instituciones deben desarrollar indicadores alineados con su realidad operativa.
¿Cuántos indicadores deben definirse?
Según Maceda, el número y tipo de indicadores dependerá de la complejidad del negocio. También será necesario evaluar si cada indicador será procesado de forma manual, automática o semiautomática. La eficiencia del modelo dependerá, en gran medida, del grado de parametrización que se alcance y de la claridad con la que se asignen niveles de mitigación.
¿Qué sigue después del análisis?
Una vez definidos los elementos y los indicadores de riesgo, el siguiente paso consiste en establecer los mitigantes adecuados. Estos deben documentarse en el Manual de Cumplimiento de la institución, así como integrarse en los procedimientos operativos. Además, deben permear a todas las áreas relevantes, como:
- Gobierno corporativo.
- Auditoría interna.
- Estructura organizacional.
- Programas de capacitación.
- Sistemas automatizados.
Maceda enfatizó en que las políticas y procedimientos deben contener controles específicos para cada indicador. Asimismo, recomendó adaptar el modelo de riesgo a las particularidades de cada institución. Por ejemplo, no es igual evaluar el riesgo de una empresa con más de 20 socios —uno de ellos clasificado como PEP— que el de una cartera compuesta por personas físicas jóvenes con actividad económica baja.
Finalmente, el especialista recordó que la Recomendación 1 del GAFI establece el punto de partida: adoptar un enfoque basado en riesgo. A partir de ahí, las instituciones deben construir una metodología sólida que incluya identificación, evaluación y mitigación de riesgos. El desafío más grande, según Maceda, radica en cómo calcular la probabilidad, el impacto y la efectividad de los mitigantes dentro del modelo.
“El riesgo está en qué tan parametrizable resulta el modelo. Si se introduce demasiado criterio subjetivo, se corre el riesgo de sesgar el resultado o de dejar fuera elementos relevantes. Ese es el gran desafío”, concluyó.
Por último, se llevó a cabo una explicación del personal de Spot IT Solutions sobre cómo se integra un Enfoque Basado en Riesgos en un sistema automatizado, una duda común entre las áreas de cumplimiento de los sujetos obligados.
El asunto, por muy técnico que parezca, no es menor ante el contexto que se vive, por lo que se sugiere estar capacitados constantemente en la materia para poder contar con mitigantes que realmente respondan al riesgo de lavado de dinero y financiamiento al terrorismo.
Consulta la grabación del webinar: Retos en la definición del modelo de evaluación de riesgos con un enfoque basado en riesgos
Agenda
00:00 Inicio
04:30 El resultado: Obtener el riesgo inherente de la institución
5:55 El primer paso, ¿Dónde estoy parado?
14:35 Indicadores: ¿Cuántos indicadores?
22:23 La probabilidad y el impacto
32:33 Los mejores mitigantes
39:41 Recapitulando
43:31 ¿Cómo se integra el Enfoque Basado en Riesgos en un sistema automatizado?
49:23 Sponsor
53:21 Próximos eventos y despedida
Regístrate y obtén acceso a la grabación del webinar

Bibliografía:
- FATF recommendations. (s. f.). https://www.fatf-gafi.org/en/topics/fatf-recommendations.html ↩︎
- Spot IT Solutions. (2025, 6 mayo). Webinar: Retos en la definición del modelo de evaluación de riesgos con un enfoque basado en riesgos [Vídeo]. YouTube. ↩︎
0 comentarios