AML para empresas que aceptan pagos en cripto

Cómo estructurar el AML cripto en un comercio, agencia o SaaS: política de riesgo, umbrales de cribado, conservación de registros y los errores que cuestan la relación bancaria.

9 min de lectura

AML para empresas que aceptan pagos en cripto

Aceptar cripto te vuelve interesante para tu banco

En cuanto una empresa empieza a cobrar en cripto, dos contrapartes la observan: el exchange o procesador que convierte las monedas y el banco que recibe el dinero fiat. A ninguno le importa lo innovador que sea el producto. Ambos hacen la misma pregunta: ¿puede este negocio explicar de dónde viene cada pago? Una empresa que no sabe responder pierde su vía de salida a fiat, y eso suele hacer más daño que cualquier pago problemático concreto.

La buena noticia es que el listón es procedimental, no técnico. Una compañía pequeña con una política escrita, un cribado constante y registros ordenados supera revisiones que una operación mucho mayor y desordenada no supera.

Escribe la política antes del primer pago

Una política AML cripto útil cabe en tres páginas y responde a preguntas concretas en lugar de citar legislación.

  • Qué activos y redes aceptas y cuáles rechazas de plano.
  • Los umbrales de puntuación para aceptación automática, revisión manual y rechazo.
  • Qué datos de identidad recoges a partir de determinados importes.
  • Quién decide internamente sobre un pago marcado y quién puede revocar esa decisión.
  • Cuánto tiempo se conservan los registros: cinco años es el estándar habitual.
  • Cómo y cuándo se devuelve el pago a la dirección de origen en lugar de aceptarlo.

Umbrales de cribado que resisten la realidad

Las reglas absolutas rompen negocios. Un modelo funcional es escalonado: cribar automáticamente cada pago entrante, aceptar sin fricción por debajo de una puntuación moderada, derivar la franja intermedia a una persona con un cuestionario breve para el cliente y devolver todo lo que supere tu techo antes de convertirlo. La franja intermedia es donde está el dinero: tratarla como rechazo automático pierde clientes legítimos y tratarla como aceptación automática es lo que provoca la conversación con el banco.

Calibra también por categoría, no solo por número. La exposición al juego o a un exchange de alto riesgo es frecuente y a menudo inocua; cualquier exposición directa a sanciones, ransomware o material de abuso infantil es un no rotundo sea cual sea la puntuación agregada.

Los registros son el producto del proceso

Guarda el informe de cribado de cada pago junto con la factura, el identificador del cliente y la decisión tomada, incluida la motivación de las excepciones manuales. Un auditor no comprueba que nunca hayas tocado una moneda arriesgada —eso es imposible—, comprueba que aplicaste tu propia política de forma coherente y que puedes justificar las excepciones.

Automatiza el almacenamiento. Un paso de verificación que depende de que alguien se acuerde de ejecutarlo se saltará justo el día de más trabajo, que es también el día en que llega el pago extraño.

Errores frecuentes

  • Cribar solo los pagos grandes mientras se acumula un goteo de pagos pequeños del mismo clúster.
  • Reutilizar una única dirección de cobro para todos los clientes, fundiendo todo el historial en algo inexplicable.
  • Convertir a fiat al instante creyendo que eso borra el origen: el procesador conserva el rastro.
  • Devolver un pago marcado a una dirección distinta de la de origen, lo que se interpreta como diversificación.
  • No designar responsable de cumplimiento, de modo que los pagos marcados se quedan sin resolver.

El enfoque proporcionado

La mayoría de las empresas no necesita un departamento de cumplimiento corporativo. Necesita cribado sistemático en la entrada, una política breve por escrito, direcciones separadas por cliente y un archivo recuperable. Ese paquete responde a lo que preguntan un banco, un procesador y un auditor, y cuesta una cifra irrelevante frente a los ingresos que protege.

Preguntas frecuentes

Sí, y basta con una breve. Tres páginas sobre activos aceptados, umbrales de puntuación, responsables de decisión y conservación superan la mayoría de las revisiones.

Sí, de forma automática, reservando la revisión humana para una franja intermedia definida. Cribar solo los pagos grandes deja pasar goteos del mismo clúster.

Cinco años es el estándar habitual, junto con la factura, el identificador del cliente y la decisión adoptada, incluidas las excepciones manuales.

No. El procesador conserva el rastro en cadena y puede preguntar más tarde, así que la rapidez no sustituye a la verificación en el momento del cobro.