Última actualización: marzo de 2026
El cumplimiento de KYC no es solo una obligación regulatoria. Si se hace bien, es una ventaja competitiva: las instituciones que verifican a los clientes con precisión y rapidez incorporan a más clientes legítimos, detectan más fraudes y gastan menos en revisiones manuales que aquellas que utilizan procesos heredados, fragmentados y costosos.
Si se hace mal, resulta costoso en varios aspectos a la vez. Según una investigación de PwC, los costos de KYC pueden alcanzar el 3% de los gastos operativos totales de los bancos. Una parte importante de ese costo proviene de ineficiencias que tienen solución: la recopilación de datos redundantes, las revisiones manuales que la automatización podría resolver y la carga de gestionar múltiples proveedores de verificación de identidad desconectados.
Esta guía explica qué exige el cumplimiento de KYC, cómo crear un Programa de Identificación de Clientes que funcione a nivel operativo, cómo resolver el problema de la fragmentación de múltiples proveedores y cómo el KYC perpetuo implementado a través de una plataforma de decisión unificada puede reducir tanto los costos como la fricción sin comprometer la calidad del cumplimiento.
En resumen
El cumplimiento de KYC exige un Programa de Identificación de Clientes (CIP) que abarque la verificación de identidad, la evaluación de riesgos, el mantenimiento de registros y la gestión del cumplimiento, todo ello exigido por la Ley de Secreto Bancario
El proceso de KYC cuesta hasta el 3% de los gastos operativos de los bancos según PwC; optimizarlo puede recuperar entre el 60 y el 80% de esos costos
Gestionar múltiples proveedores de verificación de identidad fragmenta la experiencia del cliente, multiplica la complejidad de la integración y genera riesgos de redundancia de datos
La lógica de verificación en cascada (que prioriza las comprobaciones más baratas y las escala solo cuando es necesario) es el enfoque más rentable para un proceso de KYC por niveles
El KYC perpetuo sustituye la reverificación periódica por un monitoreo continuo, lo que reduce tanto el costo de cumplimiento como las molestias para el cliente
Las instituciones financieras que utilizan la plataforma de decisión de KYC sin código de Oscilar con más de 100 proveedores de datos integrados pueden configurar y optimizar todo esto sin necesidad de recurrir a desarrolladores
¿Qué es el cumplimiento de KYC?
El cumplimiento de KYC es el conjunto de procesos, políticas y controles que utiliza una institución financiera para verificar la identidad de sus clientes, evaluar su perfil de riesgo y monitorear su actividad a lo largo del tiempo. Es un componente central de los programas de prevención del lavado de dinero (AML) y lo exigen los reguladores de todos los principales mercados financieros.
El cumplimiento de KYC abarca tres fases bien diferenciadas: el registro o incorporación (verificar quién es el cliente antes de que comience la relación), el monitoreo continuo (hacer un seguimiento de la actividad para detectar cambios en el perfil de riesgo) y la revisión periódica (reverificar la información del cliente a intervalos adecuados a su nivel de riesgo). Cada fase tiene requisitos regulatorios y costos operativos diferentes.
En los EE. UU., el núcleo del cumplimiento de KYC es el Programa de Identificación de Clientes, exigido por la norma 31 CFR 1020.220 de la Ley de Secreto Bancario. En la UE, la Sexta Directiva contra el Blanqueo de Capitales (AMLD6) establece requisitos equivalentes. El Grupo de Acción Financiera Internacional (GAFI) fija los estándares básicos globales que la mayoría de las jurisdicciones incorporan a sus leyes locales.
¿Cuánto cuesta el cumplimiento de KYC y a qué se destina ese dinero?
La investigación de PwC cifra los costos de cumplimiento de KYC en hasta el 3% de los gastos operativos totales de los bancos. Esa cifra abarca cuatro categorías principales de costos:
Infraestructura tecnológica: software, sistemas de gestión de datos, almacenamiento seguro y el trabajo de integración necesario para conectar a los proveedores de verificación de identidad con los sistemas bancarios centrales
Personal y capacitación: analistas de KYC que realizan la debida diligencia, revisan los casos marcados y se mantienen al día de los cambios regulatorios. La revisión manual es el factor de costo variable más importante, y cada caso suele costar entre 25 y 50 dólares en tiempo de analista
Gastos de gestión del cumplimiento regulatorio: consultores externos, asesores legales y recursos de auditoría interna necesarios para adaptarse a los cambios en los requisitos de cada jurisdicción
Retrasos en el registro de clientes: el tiempo que se tarda en registrar a un usuario afecta directamente a la conversión. Cada día de retraso en la apertura de una cuenta comercial es un día de ingresos potenciales perdidos; en el caso de los clientes particulares, las trabas en la verificación provocan el abandono del proceso
La buena noticia es que estos costos se pueden reducir. La investigación de PwC sugiere que optimizar los procesos de KYC puede recuperar entre el 60 y el 80% de los costos asociados. Las principales herramientas para lograrlo son la automatización de la revisión manual, la lógica inteligente de verificación en cascada y la consolidación de la gestión de proveedores en una única plataforma.
La complejidad de su programa de KYC aumenta a medida que crece su base de clientes. Verificar a clientes particulares es relativamente sencillo. Aplicar una debida diligencia reforzada a personas jurídicas con estructuras de propiedad complejas (incluida la verificación de los beneficiarios finales en virtud de las normas de la Ley de Transparencia Corporativa de la FinCEN, que entraron en vigor en enero de 2024) es mucho más exigente y requiere herramientas específicas.
¿Qué es un Programa de Identificación de Clientes (CIP)?
Un Programa de Identificación de Clientes es el conjunto obligatorio de políticas y procedimientos que utilizan las instituciones financieras para verificar la identidad de los clientes antes de establecer una relación comercial. En virtud de la Ley de Secreto Bancario, toda institución sujeta a esta normativa debe contar con un CIP por escrito que sea adecuado a su tamaño, estructura y perfil de riesgo.
El CIP debe recopilar y verificar, como mínimo, el nombre legal completo del cliente, su fecha de nacimiento, su dirección y su número de identificación (número de seguro social para ciudadanos estadounidenses; pasaporte o identificación fiscal para no estadounidenses). También debe documentar los métodos utilizados para verificar cada dato y los registros que se deben conservar.
Un CIP completo consta de cuatro componentes:
Identificación y verificación del cliente
El primer paso consiste en determinar la identidad del cliente mediante fuentes fiables e independientes. Los métodos de verificación aceptados incluyen la verificación documental (un documento de identidad oficial con fotografía), la verificación no documental (comprobaciones en agencias de informes crediticios, autenticación basada en conocimientos, fuentes de datos de terceros) o una combinación de ambas.
Para los clientes de mayor riesgo, se aplica la Debida Diligencia Reforzada (EDD): comprobaciones de antecedentes más exhaustivas, verificación del origen de los fondos y revisiones continuas más frecuentes. Para los clientes de menor riesgo, una vía de verificación simplificada reduce las trabas sin comprometer el cumplimiento. El enfoque basado en el riesgo para calibrar la intensidad de la verificación es la base de un programa de KYC eficiente.
Evaluación de riesgos
Todo CIP debe incluir un marco para evaluar el riesgo de lavado de dinero y financiamiento del terrorismo asociado a cada cliente. Los factores de riesgo incluyen el tipo de negocio del cliente, su ubicación geográfica, sus patrones de transacciones y si se trata de una persona políticamente expuesta (PEP) o si figura en listas de vigilancia de sanciones.
La evaluación de riesgos determina el nivel adecuado de debida diligencia. Un cliente particular de bajo riesgo requiere la Debida Diligencia del Cliente (CDD) estándar. Un cliente empresarial de alto riesgo, con una estructura de propiedad compleja o actividad internacional, requiere EDD y un monitoreo reforzado continuo. Lograr que esta calibración sea correcta es lo que diferencia a un programa de cumplimiento eficaz de uno sobrecargado de falsos positivos o expuesto a brechas de cobertura.
Registro y conservación de datos
Las instituciones financieras deben conservar toda la información de identificación del cliente y los registros de verificación durante un mínimo de cinco años después del cierre de la cuenta, tal como lo exige la norma 31 CFR 1020.220. Los registros deben estar disponibles para las inspecciones regulatorias y deben documentar no solo qué se recopiló, sino cómo se verificó y a qué evaluación de riesgo se llegó.
Mantener un historial de auditoría completo es tan importante como la verificación misma. Los reguladores que examinen su programa querrán reconstruir la lógica de decisión aplicada a cualquier cliente en cualquier momento de la relación.
Gestión del cumplimiento
Un CIP es un programa activo, no una configuración que se hace una sola vez. Requiere revisiones y actualizaciones periódicas a medida que cambian las normativas, evoluciona su negocio y surgen nuevos tipos de riesgo. La gestión del cumplimiento incluye programas de capacitación del personal, auditorías internas periódicas y una vía de escalamiento clara cuando se identifica una actividad sospechosa.
Los requisitos regulatorios están evolucionando más rápido que nunca. En los EE. UU., el registro de beneficiarios finales de la FinCEN, lanzado en enero de 2024 en virtud de la Ley de Transparencia Corporativa, sumó nuevos requisitos para la verificación de clientes comerciales. En la UE, se espera que la nueva Autoridad de Lucha contra el Blanqueo de Capitales (AMLA), que comenzará a operar en 2025, refuerce significativamente la supervisión transfronteriza.
Por qué es importante el cumplimiento de KYC más allá de la obligación regulatoria
Mitigación de riesgos
El proceso de KYC es la primera línea de defensa contra los delitos financieros. Un programa de KYC bien diseñado identifica y descarta a los actores sospechosos en el momento del registro, antes de que puedan utilizar su plataforma para el lavado de dinero, el financiamiento del terrorismo o el fraude. El costo de una falla de cumplimiento no es solo regulatorio: las pérdidas por fraude, el daño a la reputación y los costos de remediación suelen superar con creces la inversión en un programa sólido. Para conocer en detalle la detección de fraudes en KYC, consulte cómo funciona la detección de fraudes de KYC en el registro de usuarios.
Cumplimiento regulatorio
Los reguladores de los principales mercados financieros imponen requisitos de KYC con sanciones significativas. Las multas de la FinCEN por infracciones de la Ley de Secreto Bancario han alcanzado cientos de millones de dólares en casos individuales. La AMLA de la UE aportará una capacidad de control transfronterizo que actualmente solo existe a nivel nacional. Las instituciones que traten el proceso de KYC como un simple trámite administrativo en lugar de un programa operativo se exponen a riesgos reales.
Mejor comprensión del cliente
El cumplimiento de KYC permite a las instituciones contar con un conocimiento documentado de la identidad, la actividad financiera y el perfil de riesgo de cada cliente. Ese conocimiento facilita mejores decisiones sobre los productos, una fijación de precios de riesgo más precisa y un servicio más personalizado. También posibilita el monitoreo continuo para detectar cambios de riesgo a mitad de la relación, en lugar de limitarse solo al registro.
Confianza y reputación
Las instituciones con programas de cumplimiento bien gestionados demuestran a los clientes, inversionistas y contrapartes que se toman en serio la integridad. En un mercado donde las noticias sobre delitos financieros pueden dañar rápidamente la confianza del cliente, una trayectoria de cumplimiento sólido es un verdadero factor de diferenciación.
Por qué gestionar múltiples proveedores de KYC genera problemas
La mayoría de las instituciones financieras utilizan varios proveedores de verificación de identidad diferentes: uno para la verificación de documentos, otro para los controles biométricos, un tercero para la detección de sanciones y un cuarto para los medios adversos. Cada uno fue seleccionado por una capacidad específica, pero el resultado acumulado es un sistema fragmentado con problemas que se acumulan.
Experiencia de usuario fragmentada
Cuando los clientes se encuentran con diferentes interfaces, diferentes requisitos de documentación y diferentes flujos de proceso según el paso de verificación en el que se encuentren, la experiencia resulta inconsistente y más compleja de lo necesario. La fragmentación es uno de los principales motivos de abandono durante el registro de KYC, sobre todo en el caso de los clientes nativos digitales que esperan un flujo fluido de principio a fin.
Complejidad y costos de integración
Cada proveedor de KYC adicional representa una integración independiente: una API diferente, un modelo de datos propio y un requisito de monitoreo específico. El trabajo de desarrollo para conectar múltiples proveedores a los sistemas centrales, mantener esas conexiones y sincronizar los datos entre ellas es considerable. Esta complejidad retrasa la implementación, aumenta los costos operativos y genera fragilidad cada vez que un proveedor cambia su API o sus precios.
Redundancia de datos y riesgo de cumplimiento
Someter al mismo cliente a múltiples proveedores significa que los mismos datos de identidad existen en varios sistemas, a menudo con formatos ligeramente diferentes. Las inconsistencias de datos entre proveedores crean riesgos de cumplimiento: ¿qué versión del registro de cliente es la definitiva? ¿A cuál hace referencia su historial de auditoría? Resolver estas inconsistencias requiere herramientas adicionales y tiempo de los analistas.
Carga operativa
Cada relación con un proveedor implica gestionar un contrato diferente, un proceso de facturación independiente y un SLA específico. A gran escala, la carga administrativa que supone gestionar una cartera de proveedores de KYC es significativa. Consolidar la gestión de proveedores en una sola plataforma reduce considerablemente este trabajo.
La plataforma de decisiones de riesgo de Oscilar, que integra más de 100 proveedores de datos de identidad y KYC de forma nativa, soluciona este problema directamente. En lugar de gestionar la relación y la integración de cada proveedor por separado, los equipos de riesgo configuran los flujos de verificación, las condiciones de activación y la lógica de respaldo a través de una única interfaz sin código. La resolución de entidades, la gestión de casos y las actualizaciones de los flujos de decisión están disponibles sin necesidad de recurrir al equipo de ingeniería.
Cómo mejorar su proceso de KYC
Mejorar el cumplimiento de KYC es tanto un problema de diseño de procesos como de tecnología. La tecnología adecuada facilita un mejor diseño, pero las mejoras reales provienen de decisiones estratégicas sobre qué verificar, cuándo verificarlo y cómo secuenciar las comprobaciones.
Utilice la lógica de verificación en cascada
La verificación en cascada organiza las comprobaciones de identidad de las más baratas a las más costosas, pasando al siguiente control solo cuando el anterior es insuficiente para tomar una decisión. Un cliente que supere una comprobación de nombre y dirección con datos de agencias de informes crediticios puede no necesitar una verificación de documentos. Si no supera esa primera comprobación, se le escala a la verificación de documentos. Y si falla esta última, se le deriva a una revisión manual.
El ahorro que se consigue con una lógica en cascada bien diseñada es considerable. Si una comprobación de bases de datos cuesta $0.10 y una verificación de documentos cuesta $2.00, incluso un pequeño cambio en la proporción de clientes verificados a nivel de base de datos genera ahorros significativos a gran escala. También reduce las trabas para la mayoría de los solicitantes de bajo riesgo, que pueden ser aprobados sin tener que subir ningún documento.
El creador de flujos de trabajo de decisión sin código de Oscilar permite a los equipos de cumplimiento configurar y modificar secuencias de comprobación en cascada sin la intervención de ingenieros, con la capacidad de probar los cambios del flujo con datos históricos antes de implementarlos.
Optimice la recopilación de datos
Recopile únicamente lo que su programa de cumplimiento realmente requiera. La recopilación excesiva genera costos de almacenamiento, riesgos de cumplimiento bajo las normativas GDPR y CCPA, y molestias innecesarias para los clientes que deben facilitar información que no sirve para la verificación. Revise periódicamente sus requisitos de recopilación de datos comparándolos con sus obligaciones regulatorias reales.
Aproveche las firmas digitales
Las firmas digitales permiten la firma de documentos con validez jurídica sin necesidad de presencia física ni papel. En el caso de contratos de cuentas, formularios de consentimiento y documentación de KYC, sustituir las firmas físicas por sus equivalentes digitales elimina una causa común de retrasos y trabas en el registro, especialmente para clientes comerciales que abren cuentas a distancia.
Implemente el KYC perpetuo
El KYC perpetuo sustituye la reverificación periódica por un monitoreo continuo basado en eventos. En lugar de revisar a todos los clientes con un calendario fijo, el sistema marca a aquellos cuyo perfil de riesgo cambia. Este enfoque es más eficiente y preciso que la revisión periódica, y molesta menos a los clientes de bajo riesgo que, de otro modo, se verían sometidos a una reverificación generalizada sin importar si su nivel de riesgo ha variado. Para ver en detalle cómo funciona el proceso automatizado de incorporación en bancos digitales de extremo a extremo, consulte nuestra guía dedicada.
¿Qué es el KYC perpetuo?
El KYC perpetuo es un enfoque continuo y automatizado para la debida diligencia de los clientes que monitorea el riesgo en tiempo real, en lugar de revisarlo en un calendario periódico fijo. En lugar de reverificar a todos los clientes anualmente o a intervalos predeterminados, el KYC perpetuo activa la reverificación o la revisión reforzada únicamente cuando cambian señales de riesgo específicas.
Los factores desencadenantes de una revisión de KYC perpetua pueden incluir: la aparición de un cliente en una lista de sanciones recién actualizada, un cambio significativo en el volumen o patrón de transacciones, una nueva mención en medios adversos, un cambio en los beneficiarios finales de una cuenta comercial o un cambio en el perfil de riesgo geográfico debido a una modificación de domicilio.
Las ventajas sobre la revisión periódica tradicional incluyen:
Menores costos: el KYC perpetuo elimina el ciclo de revisión anual que requiere mucho trabajo manual, concentrando el tiempo de los analistas en aquellos clientes cuyo riesgo realmente ha cambiado, en lugar de aquellos con perfiles estables y de bajo riesgo
Mejor cobertura del riesgo: el monitoreo en tiempo real detecta los cambios de riesgo a medida que ocurren; una revisión anual pasaría por alto a un cliente que entra en una lista de sanciones en el tercer mes y es retirado en el undécimo
Menos molestias para el cliente: solo se contacta a los clientes para una reverificación cuando cambia su perfil de riesgo específico, no de forma generalizada, lo que evita trabas para la mayoría de los usuarios de bajo riesgo
Mayor eficiencia: eliminar las tareas de revisión repetitivas de los flujos de trabajo de los analistas aumenta su capacidad para centrarse en casos complejos que realmente requieren el criterio humano
La plataforma de Oscilar admite el KYC perpetuo mediante reglas de monitoreo continuo que activan flujos de trabajo de reverificación automáticamente cuando se cumplen las condiciones definidas. Los equipos de riesgo configuran la lógica de activación a través del creador de flujos de cumplimiento sin código, con soporte total de historial de auditoría para revisiones regulatorias.
Cómo las fintech utilizan Oscilar para simplificar el cumplimiento de KYC
Coast, una plataforma de tarjetas de flota y gestión de gastos, utilizó Oscilar para optimizar sus decisiones de registro y KYC. Al configurar comprobaciones en cascada a través de la plataforma de Oscilar, Coast redujo el volumen de revisiones manuales en un 75% manteniendo la precisión en la detección de fraudes, sin necesidad de ampliar su equipo de cumplimiento.
Nuvei implementó la plataforma de decisiones de Oscilar y obtuvo un incremento del 15% en las tasas de aprobación automática y ciclos de revisión de KYC un 50% más rápidos, sin incumplir ningún SLA. La mejora se debió a una lógica de verificación mejor calibrada, no a una reducción de la cobertura de cumplimiento.
Clara, en plena expansión por múltiples mercados de América Latina, utilizó Oscilar para configurar requisitos de KYC específicos para cada mercado en una sola plataforma, procesando el triple de registros con el mismo equipo de cumplimiento.
Un cliente de Oscilar estimó un ahorro de más de $200,000 en costos de desarrollo durante el primer año porque su equipo de cumplimiento pudo actualizar los flujos de verificación de KYC, la lógica en cascada y la configuración de límites a través del creador de reglas sin código, sin tener que solicitar la ayuda del equipo de ingeniería.
Preguntas frecuentes: Cumplimiento de KYC
¿Qué exige el cumplimiento de KYC?
El cumplimiento de KYC exige que las instituciones financieras verifiquen la identidad de los clientes antes de establecer una relación, evalúen su riesgo de estar implicados en el lavado de dinero o el financiamiento del terrorismo, conserven registros de esa verificación y monitoreen su actividad a lo largo del tiempo. En los EE. UU., esto se implementa a través de un Programa de Identificación de Clientes (CIP) exigido por la Ley de Secreto Bancario.
¿Cuáles son los cuatro elementos de un Programa de Identificación de Clientes?
Los cuatro elementos de un CIP son: identificación y verificación del cliente (recopilar y verificar nombre, fecha de nacimiento, dirección y número de identificación); evaluación de riesgos (evaluar el riesgo de lavado de dinero y financiamiento del terrorismo); registro y conservación de datos (conservar los registros de verificación durante al menos cinco años tras el cierre de la cuenta); y gestión del cumplimiento (las políticas, procedimientos, capacitación y procesos de auditoría que sostienen el programa a lo largo del tiempo).
¿Cuál es la diferencia entre KYC y AML?
KYC es un componente de un programa de cumplimiento de AML (Prevención del Lavado de Dinero) más amplio. KYC abarca la verificación de identidad y la evaluación de riesgos en el momento del registro y a lo largo del tiempo. AML cubre toda la gama de controles diseñados para prevenir el lavado de dinero, incluido el monitoreo de transacciones, el reporte de actividades sospechosas y la detección de sanciones. KYC proporciona la base de identidad que permite que el resto del programa de AML funcione.
¿Qué es la Debida Diligencia Reforzada y cuándo es obligatoria?
La Debida Diligencia Reforzada (EDD) es un nivel más exhaustivo de verificación del cliente que se aplica a usuarios de alto riesgo. La EDD suele incluir comprobaciones de antecedentes más detalladas, verificación del origen de los fondos o del patrimonio, ciclos de revisión más frecuentes y la aprobación de la relación por parte de la alta dirección. Es obligatoria para personas políticamente expuestas (PEP), clientes de jurisdicciones de alto riesgo y clientes comerciales con estructuras de propiedad complejas.
¿Qué es el KYC perpetuo y en qué se diferencia de la revisión periódica?
El KYC perpetuo utiliza el monitoreo continuo para activar la reverificación o la revisión reforzada cuando cambia el perfil de riesgo de un cliente, en lugar de revisar a todos los clientes en un calendario anual fijo. Es más eficiente (el tiempo de los analistas se concentra en los clientes cuyo riesgo realmente ha cambiado), más preciso (los cambios de riesgo se detectan cuando ocurren, no meses después) y genera menos molestias para los clientes.
¿Cómo pueden las fintech reducir el costo del cumplimiento de KYC?
Las principales herramientas para reducir costos son la lógica de verificación en cascada (secuenciar los controles de los más baratos a los más caros), la automatización de la revisión manual (derivar a los analistas solo los casos realmente dudosos), la consolidación de los proveedores de verificación de identidad en una única plataforma (reduciendo la complejidad de la integración y la carga administrativa) y el KYC perpetuo (sustituyendo los ciclos de revisión periódica que requieren mucho trabajo por un monitoreo basado en eventos). PwC estima que estas optimizaciones pueden recuperar entre el 60 y el 80% de los costos de cumplimiento de KYC.
¿Qué normativas regulan el cumplimiento de KYC?
En los EE. UU., el cumplimiento de KYC está regulado por la Ley de Secreto Bancario y las normas de aplicación de la FinCEN, incluidos los requisitos del CIP recogidos en la norma 31 CFR 1020.220. En la UE, el marco lo establecen las Directivas contra el Blanqueo de Capitales, y la nueva Autoridad de Lucha contra el Blanqueo de Capitales (AMLA) de la UE comenzará a operar en 2025. El Grupo de Acción Financiera Internacional (GAFI) establece los estándares internacionales básicos que la mayoría de las jurisdicciones incorporan a sus leyes locales.

Equipo de Oscilar
El equipo de Oscilar está formado por expertos en diversas áreas de gestión de riesgos. Estos artículos reflejan las opiniones y conocimientos de una gran variedad de colaboradores de toda nuestra organización.





