Del papel a la acción: avanzamos en la gestión de los riesgos de blanqueo
Todo septiembre requiere identificar con precisión los objetivos para tener un buen curso. Sin embargo, en la prevención del blanqueo de capitales y de la financiación del terrorismo (PBCyFT), en ocasiones, hacemos lo contrario: diseñar controles, alertas y formularios antes de identificar con claridad la misión. Y la misión no es tener más documentos, sino conocer el riesgo para tomar las mejores decisiones de control.
La Comisión Nacional del Mercado de Valores (CNMV) acaba de dejarnos una advertencia clara. Tras revisar el primer estado reservado de PBCyFT remitido por sociedades y agencias de valores, gestoras y proveedores de servicios de criptoactivos, considera adecuada la calidad general de esta declaración, pero le llama la atención que muchas entidades no informaron de alertas y pocas reflejaron exámenes especiales o comunicaciones por indicio.
Podemos deducir que el supervisor nos advierte de que no basta con afirmar que existe un sistema de prevención, sino que hay que demostrar que funciona y, para ello, saber de dónde partir y el propósito que toda esta normativa persigue.
Históricamente, las entidades españolas obligadas por la normativa de PBCyFT han elaborado un «informe de autoevaluación del riesgo», como una de las piezas esenciales de sus sistemas de prevención. Ahora, la Unión Europea quiere llevar este ejercicio un paso más allá.
El nuevo reglamento europeo de PBCyFT, conocido popularmente como «reglamento único» (Reglamento (UE) 2024/1624), que será aplicable con carácter general desde julio de 2027, introduce una "evaluación de riesgos para toda la entidad", el denominado business-wide risk assessment, que nos recuerdaa nuestro informe de autoevaluación citado, pero va más allá.
El cambio relevante es que esta «evaluación de riesgos de........
