Entre octubre de 2013 y junio de 2014 la Autoridad de Conducta Financiera del Reino Unido (FCA por su sigla en inglés) realizó visitas a los bancos pequeños de esa jurisdicción para evaluar sus sistemas de prevención del lavado de activos. El resultado fue un interesante informe que enlista las buenas y malas prácticas de los bancos.
Los temas revisados
Gobierno corporativo, cultura e información gerencial
En este aspecto la FCA busca ‘‘que la alta gerencia tome responsabilidad de la administración del riesgo de lavado de activos y de sanciones’’. Lo anterior implica, según la FCA, que la entidad disponga de los recursos necesarios para administrar los riesgos, asegurar que las debilidades en los controles sean identificadas y corregidas, asegurarse que la alta gerencia reciba información de calidad para la toma de decisiones y, finalmente, establecer una cultura antilavado con bases sólidas.
Gobierno interno
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Cultura y apetito de riesgo
Con respecto a este punto la FCA menciona que ‘‘un marco de control eficaz para lavado de activos y sanciones depende de que la alta gerencia defina un apetito de riesgo claro y la incorporación de una cultura donde los crímenes financieros (…) no sean aceptables”.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Información gerencial
De acuerdo con la FCA, una buena información gerencial brinda a la alta gerencia la posibilidad de administrar los riesgos de lavado de activos y de sanciones de una forma efectiva. En consecuencia es recomendable que la información que suministra el oficial de cumplimiento a la alta gerencia contenga riesgos claves en materia LA/FT, las tendencias emergentes y la efectividad de los controles antilavado.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Con respecto a los informes el numeral 4.2.4.3.2.2., Parte I, Título IV, Capítulo IV de la Circular Básica Jurídica de la Superfinanciera indica que el oficial de cumplimiento debe presentar, cuando menos, informes presenciales y escritos a la junta directiva, los cuales deben contener ‘‘la evolución individual y consolidada de los perfiles de riesgo de los factores de riesgo y los controles adoptados, así como de los riesgos asociados’’.
Lo anterior está relacionado con las funciones de la junta directiva estipuladas en el numeral 4.2.4.1.6. de la misma norma que estipulan acerca del seguimiento y pronunciamiento sobre el perfil de riesgo LA/FT de la entidad.
Evaluación de riesgo
Evaluación del riesgo a nivel general
En este aspecto el organismo regulador menciona que ‘‘la evaluación del riesgo debe ser comprensiva y proporcionada a la naturaleza, tamaño y complejidad de las actividades de la firma y es un importante prerrequisito para la implementación de controles sensibles al riesgo’’.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Evaluaciones del riesgo a nivel de clientes
En este punto el FCA busca que ‘‘el proceso de evaluación del riesgo [de cada cliente] debe determinar el nivel apropiado de debida diligencia y monitoreo continuo de cada relación’’.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Debida diligencia del cliente
Con respecto a la debida diligencia el supervisor británico indicó que los bancos deben mantener documentos e información actualizada y asegurar que el nivel de riesgo del cliente no haya cambiado, y en caso de cambios tomar las medidas necesarias.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Con respecto al conocimiento del cliente el Sarlaft en su numeral 4.2.2.2.1 hace precisiones sobre los datos indispensables que deben tener las entidades para conocer de manera constante y actualizada a sus clientes, las metodologías que deben adoptar los sujetos regulados para este fin, los campos del formulario de vinculación del cliente, el alcance, entre otras.
Documento FCA
Debida diligencia intensificada
Según la FCA, la debida diligencia intensificada ‘‘debe permitir al banco entender de una mejor forma los riesgos asociados de un cliente de alto riesgo y tomar una decisión balanceada de aceptar o continuar la relación’’. Adicionalmente el regulador británico indicó que los bancos deben estar en capacidad de solicitar la cantidad de información de debida diligencia deben obtener y como utilizarla.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Debida diligencia intensificada en la banca corresponsal
En este punto, la FCA busca que las entidades lleven a cabo una buena evaluación del riesgo y una debida diligencia del banco corresponsal, con el objetivo de determinar su reputación, la calidad de su supervisión y evaluar sus controles LA/FT.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Los numerales 4.2.2.2.1.4.5.1. al 4.2.2.2.1.4.5.6., Parte I, Título IV, Capítulo IV de la Circular Básica Jurídica de la Superfinanciera estipulan los mecanismos que deben adoptar las entidades vigiladas en materia de corresponsalía trasnacional, dentro de los cuales les obliga establecer aprobaciones de instancias superiores, conocimiento del establecimiento representado, seguimiento a la relación corresponsal, entre otras.
Tercerización de la debida diligencia al cliente (DDC)
Con respecto a la tercerización de la DDC, la FCA indicó que el banco que delega en un tercero dichas funciones debe asegurarse de las medidas de debida diligencia empleadas y que estén en proporción con la evaluación del riesgo del cliente en particular.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Monitoreo continuo e intensificado
Con respecto a este punto, la FCA, indicó que los procesos de monitoreo deben ser efectivos y que el monitoreo continuo debe ser sensible al riesgo que se percibe de cada cliente, y que los clientes de mayor riesgo deben ser sujetos un monitoreo más intensificado.
Monitoreo transaccional
El supervisor británico señaló que ‘‘los bancos deben monitorear las transacciones para asegurar que estas son consistentes con el conocimiento que tienen del cliente. El monitoreo transaccional es integral con la identificación de las transacciones sospechosas’’.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
Similar a lo mencionado en la sección de debida diligencia del cliente, el Sarlaft en su numeral 4.2.2.2.1.2.2. estipula que las entidades deben ‘‘monitorear continuamente las operaciones de los clientes’’. Lo anterior está relacionado con el numeral 4.2.2.3.2 que trata sobre la segmentación de los factores de riesgo, el cual indica que ‘‘a través de la segmentación las entidades deben determinar las características usuales de las transacciones que se desarrollan y compararlas con aquellas que realicen los clientes, a efectos de detectar las operaciones inusuales’’.
Revisiones periódicas
El objetivo de las revisiones periódicas es la revisión de los clientes considerados de más alto riesgo.
Buenas prácticas |
Malas prácticas |
|
|
Fuente: FCA
En el siguiente enlace se puede descargar el documento: http://bit.ly/1vBZKbk
También le puede interesar el siguiente artículo: Wolfsberg y los principios LA/FT para la banca corresponsal. Ed. 60.