Si comete delitos financieros, cumplimiento o incorporación en un banco, empresa de pagos, aseguradora o fintech, el Reglamento contra el lavado de dinero de la UE (AMLR, Reglamento (UE) 2024/1624) se aplica a partir del 10 de julio de 2027 y, a diferencia de una directiva, llega como ley directamente aplicable en esa fecha sin ninguna transposición nacional para suavizar los límites. Ése es el objetivo del reglamento único: un conjunto armonizado de reglas de debida diligencia con el cliente, propiedad real y manejo de efectivo en todos los Estados miembros, supervisado por una nueva autoridad de la UE, AMLA, con sede en Frankfurt. Las empresas que tendrán dificultades en 2027 serán las que lo tratarán como un problema de 2027. El trabajo que determina si está listo (volver a establecer la línea de base de sus datos de beneficiarios finales, recortar sus factores desencadenantes de diligencia debida mejorada, reescribir su evaluación de riesgos para todo el negocio según la nueva plantilla del Artículo 10) es un trabajo de análisis de brechas, y la ventana para ejecutarlo sin interrupciones es ahora, en el segundo trimestre de 2026. Esta lista de verificación recorre las áreas de obligación que usted debe evaluar primero y enmarca cada una de ellas como una acción de preparación para ejecutarlo ahora en lugar de una lucha para 2027. El ángulo adyacente para los equipos de IA: AMLR es una regulación AML, no de IA, pero si está implementando agentes AML para clasificar alertas, borrar visitas o evaluar la propiedad a la velocidad de la máquina, esos agentes son los que tendrán que hacer cumplir estos controles, y deben gobernarse en consecuencia.
Por qué un reglamento, no una directiva, cambia su cronograma
El paquete AML de la UE reemplaza un régimen que se ha construido sobre la base de directivas (más recientemente, la Cuarta y Quinta Directivas sobre el lavado de dinero) con un híbrido: un Reglamento directamente aplicable (el AMLR) para las reglas sustantivas que toda entidad obligada debe seguir, más una directiva (AMLD6, Directiva (UE) 2024/1640) para el sistema institucional y de supervisión que los Estados miembros transponen a la legislación nacional.
La distinción es importante para su planificación. Una directiva da a los Estados miembros libertad en cómo implementar, lo que históricamente produjo la fragmentación que el reglamento único pretende terminar: diferentes umbrales de propiedad, diferentes límites de efectivo, diferentes expectativas de EDD de una jurisdicción a otra. Una regulación elimina esa latitud: el texto AMLR es la regla, la misma en Dublín, Frankfurt y Milán, desde el día en que se aplica. No hay ninguna ley de implementación nacional que esperar ni ningún margen de apreciación en el cual apoyarse.
En la práctica, eso significa que su análisis de brechas va en contra del texto del reglamento en sí, no en contra de un estatuto nacional aún no escrito. El texto está publicado y estable. Lo que todavía está en movimiento son los estándares técnicos que AMLA está redactando debajo, pero las obligaciones que perfeccionan ya están en la página. Puedes empezar hoy.
El papel de AMLA: el supervisor y el emisor de estándares hacia el cual usted está evaluando las brechas
La Autoridad Antilavado de Dinero (AMLA), establecida por el Reglamento (UE) 2024/1620, inició sus operaciones el 1 de julio de 2025 en Frankfurt. Hace dos cosas que dan forma a su trabajo de preparación.
Primero, es un supervisor directo. Después de un proceso de selección previsto para 2027, AMLA asumirá la supervisión directa de una primera ola de entidades financieras transfronterizas de mayor riesgo (un grupo que la legislación enmarca en el orden de aproximadamente cuarenta empresas en esa primera cohorte) a partir de 2028. Incluso si su institución no está en esa primera ola, AMLA marca el tono de supervisión y coordina a los supervisores nacionales que examinan a todos los demás. El listón que establece en 2028 es el listón que hereda el regulador nacional.
En segundo lugar, y de utilidad más inmediata, AMLA es el fijador de estándares. Desarrolla borradores de estándares técnicos regulatorios (RTS) y estándares técnicos de implementación (ITS) que completan los detalles operativos de las AMLR, por ejemplo, los detalles de la información de debida diligencia del cliente y los factores de riesgo que impulsan una mayor diligencia debida. Un matiz crítico para su análisis de brechas: estos borradores de estándares son vinculantes sólo una vez que la Comisión Europea los adopte formalmente. Hasta entonces, son borradores y las directrices de AMLA operan sobre la base de cumplir o explicar. Realice un seguimiento de ellos, modele en función de ellos, pero ancle sus requisitos estrictos al texto normativo y trate los estándares como la capa de detalle que ajustará (no aflojará) lo que los artículos ya exigen.
Las áreas de obligación de evaluar primero las deficiencias
Un programa completo de preparación AMLR abarca docenas de artículos. Pero un pequeño número de áreas de obligación conllevan la mayor parte del riesgo de brecha porque cambian los datos, desencadenantes o documentos con los que usted opera, no solo la redacción de una póliza. Estos son los que debe evaluar en su ventana Q2/Q3 2026, antes de que los cronogramas de remediación se compriman con respecto a la fecha del 10 de julio de 2027.
La siguiente tabla es la columna vertebral de esta lista de verificación. Para cada área de obligación, establece qué cambios bajo las AMLR y la acción de preparación para ejecutarse ahora. Úselo para determinar el alcance de su análisis de brechas; Las secciones que siguen amplían las filas de mayor riesgo. Puede ejecutar una versión estructurada de esta evaluación con nuestra [herramienta para la brecha de preparación AMLR 2027] (/tools/amlr-readiness).
| Área de obligación | ¿Qué cambia bajo la AMLR? | Acción de preparación ahora |
|---|---|---|
| Identificación del beneficiario final (UBO) | Umbral armonizado de propiedad/voting-rights de 25% o más para identificar a los beneficiarios reales, aplicado de manera uniforme en toda la Unión, con normas más estrictas sobre estructuras multicapa y nominativas. | Vuelva a comparar sus registros UBO existentes con el umbral del 25%; señalar a los clientes en los que los umbrales o interpretaciones nacionales anteriores divergían; Identificar estructuras que actualmente no puedes resolver para una persona física. |
| Desencadenantes de la debida diligencia mejorada (EDD) | Un conjunto directamente aplicable de situaciones de EDD y factores de riesgo (terceros países de alto riesgo, transacciones complejas, ciertas relaciones de corresponsalía transfronteriza) que reemplazan la variación nacional, con AMLA RTS refinando la lista de factores. | Mapee su lógica de activación de EDD actual con las situaciones de AMLR; encuentre los desencadenantes que usted aplica y que AMLR no requiere, y los desencadenantes de AMLR que sus reglas omiten; documentar la brecha por segmento de clientes |
| Artículo 10 Evaluación de riesgos a nivel empresarial | Una obligación explícita y documentada de **evaluación de riesgos para todo el negocio (toda la empresa): identificar y evaluar los riesgos de ML/TF a los que está expuesto, mantenerlo actualizado y ponerlo a disposición de los supervisores | Obtenga su evaluación de riesgos a nivel empresarial más reciente y compárela con las dimensiones requeridas por el Artículo 10; cerrar las brechas en la cobertura, la evidencia y actualizar la cadencia antes de que se convierta en un artefacto del examen |
| Límite de pago en efectivo de 10.000 EUR | Un límite máximo de 10.000 EUR para toda la Unión para grandes pagos en efectivo (artículo 80); Los Estados miembros pueden establecer límites nacionales más bajos pero no más altos | Inventario donde su empresa acepta o facilita grandes pagos en efectivo; construir la ruta de control y presentación de informes hasta el límite, parametrizada de modo que se pueda aplicar un límite nacional más bajo por jurisdicción |
| Línea base de debida diligencia del cliente (CDD) | Requisitos armonizados de identificación, verificación y monitoreo continuo de CDD que reemplazan las variantes nacionales, con estándares técnicos de AMLA que especifican los datos a recopilar | Vuelva a confirmar que su modelo de datos CDD y sus estándares de verificación cumplen con la línea de base AMLR; remediar los registros delgados antes de que se conviertan en retrasos de incorporación o de remediación en 2027 |
| Normas técnicas AMLA (RTS/ITS) | Los detalles operativos bajo los artículos (datos CDD, factores de riesgo EDD, formatos de informes) están siendo redactados por AMLA y serán vinculantes solo tras la adopción de la Comisión. | Asignar un propietario para realizar un seguimiento de las consultas de AMLA y las normas adoptadas; modelo contra borradores, pero se compromete a construir duro solo a medida que se adoptan los estándares, para evitar retrabajos. |
Beneficiario real: vuelva a comparar sus datos de UBO con el umbral del 25 %
Las reglas armonizadas sobre propiedad efectiva del libro de reglas único son, para muchas empresas, la mayor brecha oculta en la calidad de los datos. Las AMLR fijan un umbral de propiedad o derechos de voto de 25% o más para identificar a los beneficiarios finales de las entidades corporativas, aplicado de manera uniforme: reemplazando la situación en la que el mismo umbral se interpretaba y aplicaba de manera diferente en todos los Estados miembros, y donde algunas empresas aplicaban sus propios recortes conservadores.
El problema de la preparación no es la regla; es tu libro de espaldas. Si incorporó clientes bajo una interpretación nacional divergente, o sus registros resuelven la propiedad de una sociedad de cartera intermedia en lugar de una persona física, es posible que esos registros no sobrevivan una revisión de grado AMLR. Las cadenas de propiedad de múltiples niveles y los acuerdos de nominaciones son exactamente donde la regulación se vuelve más estricta y exactamente donde los datos heredados son más escasos.
Ejecute la nueva línea de base ahora, mientras tenga pista. Extraiga su población de UBO, vuelva a probarla con respecto al umbral del 25 % y clasifíquela en tres grupos: registros que ya se resuelven limpiamente en una persona física con un 25 % o más; registros que necesitan actualización o reverificación; y estructuras que actualmente no puedes resolver en absoluto. El tercer grupo es su riesgo real para 2027, y es el que lleva más tiempo eliminar porque depende de la respuesta del cliente. Comenzar ese alcance en 2026 es la diferencia entre una remediación administrada y un trabajo pendiente de incorporación y revisión en 2027.
Activadores del EDD y evaluación de riesgos del Artículo 10: los documentos que un examinador abrirá primero
Diligencia debida mejorada. Las AMLR especifican las situaciones que requieren EDD (relaciones y transacciones que involucran a terceros países de alto riesgo, transacciones complejas o inusualmente grandes y ciertas relaciones corresponsales, entre otras) como reglas directamente aplicables, mientras que las normas técnicas de la AMLA refinan la lista de factores de riesgo subyacentes. Su análisis de brechas aquí es un mapa de dos vías: la lógica de activación que ejecuta actualmente y que AMLR no requiere (candidatos a retirarse), y los activadores requeridos por AMLR que sus reglas aún no activan (brechas por cerrar). Haga esto por segmento de clientes, porque el impacto se concentra en la banca corresponsal, los clientes privados de alto valor y los flujos transfronterizos.
La evaluación de riesgos para todo el negocio del Artículo 10. El Artículo 10 de las AMLR requiere que las entidades obligadas identifiquen y evalúen los riesgos de lavado de dinero y financiamiento del terrorismo a los que están expuestas a nivel del negocio en su conjunto, documenten esa evaluación, la mantengan actualizada y la pongan a disposición de los supervisores. Para las empresas que han tratado la evaluación de riesgos a nivel empresarial como un ejercicio periódico en papel, este es un cambio radical en las expectativas: se convierte en un artefacto vivo y evidenciado que un examinador de nivel AMLA abrirá primero para comprender si sus controles realmente coinciden con su riesgo.
Evalúe ahora las deficiencias de su evaluación empresarial más reciente respecto de las dimensiones del Artículo 10: ¿cubre sus productos, clientes, zonas geográficas y canales de entrega? ¿Es la metodología defendible? ¿Es real la cadencia de actualización? ¿Y puede usted demostrar que sus conclusiones realmente impulsaron las decisiones de control? Puede estructurarlo en función de los nuevos requisitos con nuestra [herramienta de evaluación de riesgos empresariales AML] (/tools/aml-risk-assessment). Cerrar estas brechas en 2026 es barato; cerrarlos bajo examen en 2027 no lo es.
El límite de efectivo de 10.000 EUR y la capa de estándares AMLA
El límite de efectivo. El artículo 80 de las AMLR introduce un límite de 10.000 EUR en toda la Unión para grandes pagos en efectivo en el curso de una actividad empresarial. Los Estados miembros conservan la capacidad de establecer límites nacionales inferiores, pero no superiores, por lo que el requisito práctico de diseño es un control que por defecto es de 10.000 EUR y se puede parametrizar por jurisdicción. Si alguna parte de su negocio acepta o facilita grandes pagos en efectivo, haga un inventario de esos flujos ahora y cree la ruta de control y presentación de informes según el límite, con la dimensión del límite inferior por Estado miembro diseñada desde el principio en lugar de modernizada.
La capa de estándares. Gran parte de la especificidad operativa de AMLR (los campos de datos exactos de CDD, los factores de riesgo de EDD detallados, los formatos de informes) llega a través de los estándares técnicos regulatorios y de implementación de AMLA. La disciplina para su programa es separar la capa estable (los artículos regulatorios, contra los cuales se puede construir hoy) de la capa apretada (las normas AMLA, que se vuelven vinculantes solo con la adopción de la Comisión). Asigne un propietario para realizar un seguimiento de las consultas de AMLA y los estándares adoptados, modele su diseño con respecto a los borradores para que no se sorprenda, pero realice una ingeniería rigurosa solo a medida que se adopten los estándares. Esa secuenciación evita el modo de falla más costoso en la preparación regulatoria: construir dos veces.
El gancho de la IA: AMLR establece los controles, sus agentes AML deben hacer cumplirlos
AMLR es una regulación contra el lavado de dinero. No dice nada sobre la IA, y no se debe permitir que una conversación sobre la gobernanza de la IA distraiga la atención de la brecha de CDD, UBO, EDD y límite de efectivo mencionada anteriormente. Ese trabajo se sostiene por sí solo. Los dos se cruzan en un punto preciso: si se están desplegando agentes ALD para clasificar las alertas de monitoreo de transacciones, adjudicar sanciones y golpes de PEP, desenredar a los beneficiarios reales o redactar narrativas de actividades sospechosas, esos agentes son los sistemas que harán cumplir los controles AMLR a la velocidad de la máquina.
Esto plantea una pregunta de gobernanza que surge en el trabajo de preparación de AMLR, pero no responde: cuando un agente cierra automáticamente una alerta, borra un acierto o concluye una determinación de UBO, ¿se puede reconstruir exactamente qué hizo y por qué, según el estándar de un examinador? El artículo 69 de las AMLR ya supone ese nivel de reconstruibilidad: exige que las entidades obligadas respondan a la solicitud de una unidad de inteligencia financiera en un plazo de cinco días hábiles, comprimible a menos de 24 horas en casos urgentes. Un reloj de cinco días hábiles es una prueba de si las decisiones de sus agentes fueron capturadas en el momento en que ocurrieron y no reconstruidas después.
Aquí es donde la tesis del KLA (gobernarse por la ejecución, no por el papeleo) se encuentra con su programa AMLR. El control y la evidencia deben estar dentro del camino de ejecución del agente. En la práctica, eso significa puertas de políticas como código que deciden lo que un agente puede hacer de forma autónoma frente a lo que requiere un ser humano designado (Policy Builder, con decisiones de permitir, advertir, requerir aprobación o bloquear); un paso de aprobación del fabricante-verificador para acciones consecuentes como presentar un SAR o eliminar una sanción de alta confianza (Decision Desk); y un registro de linaje sellado y a prueba de manipulaciones de cada decisión, autónoma o aprobada por humanos (Sala de Evidencias). Mapeamos este extremo a extremo para los procesos de delitos financieros en el [Mapa de evidencia y control de agentes AML] (/blog/aml-agent-control-and-evidence-map) complementario. El AMLR le indica qué controles deben existir; Gobernar a sus agentes mediante la ejecución es la forma de asegurarse de que realmente se ejecuten y de que pueda demostrarlo.
Ejecute su análisis de brechas ahora: la ventana Q2/Q3 2026
La razón para comenzar a mediados de 2026 en lugar de mediados de 2027 no es marcar casillas; es el tiempo de entrega de la remediación. Los dos elementos de preparación más importantes (volver a establecer la línea de base de los datos de la UBO y reescribir la evaluación de riesgos del Artículo 10) dependen de datos que usted no controla por completo. La nueva verificación de UBO depende de que los clientes respondan a la divulgación. Una evaluación de riesgos defendible en toda la empresa depende de extraer datos de todos los productos y geografías y obtener la aprobación. Ambos toman trimestres, no semanas, y ambos se comprimen mal ante una fecha difícil.
Secuenciar su trabajo de preparación para que los elementos de largo plazo comiencen primero: alcance el análisis de brechas en las seis áreas de obligación, luego inicie inmediatamente el alcance de reelaboración de la línea de base de UBO y la reescritura del Artículo 10 mientras los elementos más rápidos (modelo de datos CDD, controles de límite de efectivo, reasignación de activadores de EDD) se ejecutan en paralelo. Reserve la mitad posterior de la ventana para la capa de estándares AMLA a medida que las corrientes de aire se endurezcan.
Puede ejecutar una versión estructurada de esta evaluación (área de obligación por área de obligación, con las acciones de preparación de la tabla anterior) utilizando nuestra [herramienta de brecha de preparación AMLR 2027] (/tools/amlr-readiness). Es la forma más rápida de convertir esta lista de verificación en un plan de remediación propio y con alcance mientras la ventana aún está abierta.
Preguntas frecuentes
¿Cuándo se aplica la AMLR?
El Reglamento contra el blanqueo de capitales de la UE (AMLR, Reglamento (UE) 2024/1624) se aplica desde el 10 de julio de 2027, con una fecha posterior del 10 de julio de 2029 para el sector del fútbol. Al tratarse de un reglamento y no de una directiva, es directamente aplicable en todos los Estados miembros en esa fecha sin transposición nacional: el texto normativo único es la norma en todas partes desde el primer día. La AMLD6 (Directiva (UE) 2024/1640) que la acompaña incluye el mismo plazo general de transposición del 10 de julio de 2027 para las disposiciones institucionales y de supervisión que los Estados miembros implementan en su legislación nacional.
¿Cuál es el umbral de propiedad efectiva según las AMLR?
Las AMLR establecen un umbral armonizado de propiedad o derechos de voto de 25% o más para identificar a los beneficiarios finales de las entidades corporativas, que se aplica de manera uniforme en toda la Unión y reemplaza las interpretaciones nacionales divergentes que existían bajo el régimen anterior basado en directivas. También endurece el tratamiento de las estructuras de propiedad multicapa y nominativas. La principal tarea de preparación es volver a establecer una base de datos de los registros UBO existentes con respecto al umbral del 25 % y resolver las estructuras que actualmente no pueden atribuirse a una persona física.
¿Cuál es el límite de efectivo de 10.000 EUR?
El artículo 80 de las AMLR introduce un límite máximo de 10.000 EUR para toda la Unión para grandes pagos en efectivo realizados en el curso de una actividad empresarial. Los Estados miembros pueden establecer límites nacionales inferiores pero no pueden establecer límites superiores. Las empresas que aceptan o facilitan grandes pagos en efectivo deberían diseñar un control que por defecto sea de 10.000 euros y que pueda parametrizarse por Estado miembro, en lugar de modernizar los límites específicos de cada jurisdicción más adelante.
¿Qué hace AMLA? ¿Son vinculantes sus normas técnicas ahora?
AMLA, la Autoridad de Lucha contra el Blanqueo de Capitales de la UE establecida por el Reglamento (UE) 2024/1620, comenzó a funcionar el 1 de julio de 2025 en Frankfurt. Es a la vez un supervisor directo (asumiendo una primera ola de empresas transfronterizas de alto riesgo a partir de 2028 después de una selección en 2027) y el emisor de estándares que redacta las normas técnicas regulatorias y de implementación bajo las AMLR. Esos proyectos de normas se vuelven vinculantes sólo una vez que la Comisión Europea los adopta formalmente; hasta entonces son borradores y las pautas de AMLA operan sobre la base de cumplir o explicar. Ancle los requisitos estrictos a los artículos reglamentarios y realice un seguimiento de los estándares como capa de detalle.
¿Qué es la evaluación de riesgos a nivel empresarial del Artículo 10?
El artículo 10 de las AMLR exige que las entidades obligadas identifiquen y evalúen los riesgos de lavado de dinero y financiamiento del terrorismo a los que están expuestas a nivel del negocio en su conjunto, documenten esa evaluación, la mantengan actualizada y la pongan a disposición de los supervisores. Eleva la evaluación de riesgos en toda la empresa de un ejercicio periódico en papel a un artefacto vivo y evidenciado que un examinador probablemente revisará primero para juzgar si sus controles coinciden con su riesgo. Evalúe las deficiencias de su evaluación más reciente en comparación con las dimensiones del Artículo 10 (productos, clientes, geografías, canales, metodología y cadencia de actualización) en 2026.
¿La AMLR regula los agentes de IA o AML?
No. La AMLR es una regulación contra el lavado de dinero y no aborda la IA. La intersección es operativa: si se despliegan agentes ALD para clasificar alertas, adjudicar sanciones o evaluar beneficiarios reales, esos agentes deben hacer cumplir los controles AMLR a la velocidad de la máquina, y el reloj de respuesta de la UIF de cinco días hábiles del Artículo 69 (comprimible a menos de 24 horas) supone que se puede reconstruir exactamente lo que hicieron y por qué. Gobernar a esos agentes mediante la ejecución (con puertas de política como código, aprobación del verificador del fabricante para acciones consecuentes y evidencia de linaje sellada) es la forma de hacer que los controles se ejecuten de manera demostrable. La gobernanza de la IA es adyacente a la preparación AMLR, no un sustituto de la brecha de trabajo de CDD, UBO y EDD.
¿Por qué iniciar el análisis de brechas AMLR en 2026 en lugar de 2027?
Debido a que los elementos de preparación más pesados tienen plazos de entrega largos que usted no controla por completo. Volver a establecer la línea de base de los datos de UBO depende de que los clientes respondan a la campaña de reverificación, y reescribir la evaluación de riesgos a nivel empresarial del Artículo 10 depende de obtener y validar datos entre productos y geografías: ambos toman trimestres, no semanas. Comenzar en la ventana Q2/Q3 2026 permite que se ejecuten como remediación administrada en lugar de una lucha comprimida de 2027 contra una fecha de aplicación estricta.
Conclusiones clave
La fecha de aplicación de las AMLR, el 10 de julio de 2027, es difícil, y el reglamento único no ofrece ningún colchón de transposición nacional que esperar: el texto del reglamento es la regla, el mismo en todos los Estados miembros, a partir de ese día. Las áreas que conllevan el riesgo de brecha real: beneficiarios reales re-basados al umbral del 25%, activadores de diligencia debida mejorados recortados a las situaciones armonizadas, la evaluación de riesgo de todo el negocio del Artículo 10 convertida en un artefacto vivo evidenciado, el límite de efectivo de EUR 10,000 puesto en funcionamiento y la capa de estándares AMLA rastreada hasta su adopción: son todos trabajos de análisis de brechas cuya remediación depende de insumos que usted no controla y cronogramas medidos en trimestres. Es por eso que la ventana para ejecutarlo limpiamente está ahora, en el segundo trimestre de 2026, y no en 2027, bajo presión de examen. Ejecute el análisis de brechas, primero ordene los elementos de largo plazo y convierta esta lista de verificación en un plan de remediación propio con nuestra [herramienta de brechas de preparación AMLR 2027] (/tools/amlr-readiness). Y si los agentes ALD son parte de su modelo operativo 2027, recuerde la disciplina adyacente: las AMLR establecen los controles, pero es el gobierno de esos agentes mediante la ejecución (controles y evidencia en la ruta de ejecución, no en un PDF de política) lo que demuestra que los controles realmente se ejecutan cuando un examinador lo solicita.
