La etapa de control de gestión de riesgo debe estar apoyada por una serie de señales de alerta para facilitar la detección de operaciones inusuales. Dichas señales se originan a partir de lo establecido como anormal por la entidad. En este artículo infolaft explica cómo diseñar una señal de alerta.
Las listas vinculantes para Colombia
Antes de profundizar acerca de las señales de alerta es importante considerar los conceptos de tipología, evento de riesgo y señal de alerta. El siguiente gráfico permite entender su relación:
Fuente: libro Sarlaft Práctico
El gráfico muestra que los eventos de riesgo se pueden determinar a partir de las tipologías –aunque no siempre es posible- y de éstas últimas se originan las señales de alerta.
La tipología LA/FT se puede definir como una narración en la cual se describe una de las formas comunes y utilizadas por los lavadores para lavar activos o para financiar el terrorismo.
Por lo tanto, al observar el grafo de la tipología es posible inferir varias señales de alerta que le apliquen a la entidad.
Por ejemplo, al remitirse al caso del denominado ‘carrusel de la contratación’ es posible que la siguiente señal de alerta suministrada por el Gafi aplique a alguna entidad: ‘‘el uso de intermediarios cuando esta [operación] no corresponde con las prácticas usuales de negocios o cuando esto se utiliza para proteger la identidad de PEP’’.
Ahora bien, un evento de riesgo es definido por Coso ERM como ‘‘un incidente o acontecimiento, derivado de fuentes internas o externas que afecta a la ejecución de la estrategia o la consecución de los objetivos. Los eventos pueden tener un impacto positivo o negativo, o ambos’’. Coso agrega que los ‘‘eventos con un impacto negativo representan riesgos que requieren evaluación y respuesta por parte de la gerencia’’.
En la práctica, se pueden presentar casos en que varias señales de alerta se deriven de un evento de riesgo. Por ejemplo, de la señal de alerta de ‘movimiento repetido de fondos hacia y desde países a los que el PEP no parece tener vínculos’ se pueden tomar eventos de riesgo como ‘recibir pagos producto de la venta de productos o servicios cuya procedencia sean actividades ilícitas’ o ‘funcionario que es sobornado para omitir los controles de la entidad’.