Un informe de actividades sospechosas (SAR) (o informe de transacciones sospechosas (STR) en gran parte de la UE) es el documento de mayor trascendencia que produce una función de delitos financieros. Una vez presentado ante su unidad de inteligencia financiera (UIF), generalmente a través de la plataforma goAML, se convierte en un registro legal: lo que lee un analista de la UIF, lo que un examinador AMLA reconstruye años después y lo que su empresa es responsable según el Reglamento (UE) 2024/1624 (el AMLR) a partir del 10 de julio. 2027. Esta guía le brinda una plantilla defendible: la estructura narrativa 5W1H (quién, qué, cuándo, dónde, por qué, cómo), una lista de verificación de fuentes y evidencia para que cada afirmación sea rastreable y tablas de campos narrativos y errores comunes de presentación. También traza la línea dura que 2026 hace inevitable: un agente de IA puede redactar un SAR, pero un humano debe aprobarlo antes de presentarlo, y esa aprobación debe permanecer en una puerta de dos personas, sellada en el momento de la aprobación. Puede crear un SAR con esta estructura exacta con nuestro [generador de verificación de creador SAR/STR] (/tools/sar-generator). Gobierna por ejecución, no por papeleo.
Qué es realmente un SAR/STR y por qué la plantilla es un artefacto legal, no una forma
Si se eliminan las siglas, un SAR es una acusación estructurada. Le está diciendo a su UIF: observamos actividad que no podemos explicar de forma legítima, aquí está la actividad y aquí está el motivo por el que la consideramos sospechosa. Ese informe se presenta (en la mayoría de las jurisdicciones de la UE a través del portal goAML de la ONUDD) y desde ese momento es un registro legal. Un analista de la UIF lo lee fríamente, sin ningún contexto. Un fiscal puede confiar en ello. Un examinador de AMLA o supervisor nacional puede obtenerlo años más tarde y pedirle que reconstruya exactamente lo que sabía, cuándo lo supo y quién decidió presentar la solicitud.
Es por eso que una plantilla de SAR no es un formulario de conveniencia. Es la estructura la que determina si el informe es defendible. Un SAR defendible tiene dos cualidades: una narrativa que un extraño puede seguir sin usted en la habitación y toda afirmación fáctica rastreable hasta una fuente que la empresa puede producir a pedido. El AMLR agudiza el segundo punto. El artículo 69(1) exige que las entidades obligadas respondan a la solicitud de información de una UIF dentro de cinco días hábiles, y las UIF pueden comprimir ese plazo a menos de 24 horas en casos urgentes. Un reloj de cinco días que se reduce a un día es una prueba de si su evidencia fue capturada en el momento de la decisión, no una característica que implemente después de que llegue la solicitud.
Esta guía trata la plantilla como lo que es: la interfaz duradera entre su investigación y el examinador que la leerá más adelante. Constrúyalo bien una vez y reutilice la estructura para cada archivo. Puede generar un informe para este esqueleto exacto con el [generador de verificación de creador SAR/STR] (/tools/sar-generator).
La estructura narrativa 5W1H: quién, qué, cuándo, dónde, por qué, cómo
Los analistas y supervisores de la UIF son explícitos en que la narrativa es el corazón de un SAR. Los campos estructurados (montos, números de cuenta, fechas) le dicen al sistema lo que sucedió; la narrativa le dice a un humano por qué es sospechoso. La forma más confiable de escribir una narrativa que un extraño puede seguir es la disciplina del periodista (5W1H) respondida en un lenguaje sencillo y cronológico, sin jerga ni códigos internos que la UIF no pueda decodificar.
Escribe cada elemento para que sea independiente. Un analista debería poder leer la narrativa de arriba a abajo y nunca necesitar hacerle una pregunta aclaratoria, porque para usted una pregunta aclaratoria es, en la práctica, una solicitud del Artículo 69 dentro de un plazo de cinco días.
- Quién: todas las partes: el sujeto (cliente), las contrapartes, los beneficiarios finales, los intermediarios y cualquier tercero que aparezca. Utilice nombres legales completos, identificadores y la relación entre ellos. Resolver alias; nunca deje una contraparte como un número de cuenta simple.
- Qué: la actividad y los instrumentos: tipos de transacciones, montos, monedas, productos o cuentas utilizadas y cualquier contexto de sanciones/PEP/adverse-media. Indique la conducta, no una conclusión ("estructurada en nueve depósitos por debajo del umbral de declaración", no "lavado de dinero").
- Cuándo: la línea de tiempo. Fechas de reserva, período de actividad, cuándo se activó la alerta, cuándo se incorporó el cliente, cuándo se actualizó KYC por última vez. Las fechas anclan toda la narrativa y permiten a la UIF secuenciar los eventos con sus propios datos.
- Dónde: geografía y corredores: jurisdicciones, sucursales, corredores de pago y cualquier nexo de alto riesgo o sancionado. "Corredor KY→MC" no significa nada sin expansión; detallar las jurisdicciones.
- Por qué: la sospecha misma. Este es el campo que los analistas consideran más débil. Indique, específicamente, qué hace que la actividad sea inconsistente con el perfil conocido del cliente, el comportamiento esperado o una justificación económica legítima. Átalo nuevamente al Quién/Qué/Cuándo/Dónde que ya has establecido.
- Cómo: el mecanismo y el método de detección. Cómo se movieron los fondos, cómo se montó la estructura y cómo la encontró (qué regla de seguimiento o resultado de detección generó la alerta). La mitad "cómo se detectó" permite a la UIF juzgar la confiabilidad de la señal.
Los campos narrativos: ejemplos buenos versus ejemplos débiles
La diferencia entre un SAR sobre el que actúa una UIF y otro al que le resta prioridad es casi siempre la especificidad. La siguiente tabla combina cada campo narrativo con una formulación débil (vaga, concluyente o imposible de rastrear) y una buena (específica, basada en fuentes, defendible). La columna débil no se inventa para causar efecto: estos son los patrones que se repiten en las presentaciones deficientes.
Observe la línea final en la columna buena: nombra partes, fechas, montos y fuentes; describe una conducta en lugar de afirmar una conclusión jurídica; y nunca se basa en un código o taquigrafía del sistema que un lector externo no pueda decodificar.
| Campo (5W1H) | ejemplo débil | Ejemplo defendible |
|---|---|---|
| OMS | "El cliente recibió fondos de una parte relacionada". | "El sujeto, BRIGHTHAVEN HOLDINGS LTD (referencia de cliente CMB-CUST-43117, incorporado en 2019), recibió fondos de la contraparte MERIDIAN TRADE SA, que comparte un beneficiario efectivo registrado (J. Okонкwo) según el registro corporativo retirado el 22 de abril de 2026". |
| Qué | "Se observaron varias transferencias sospechosas de gran tamaño". | "Dos transferencias electrónicas entrantes de 920.000 EUR (22 de abril de 2026) y 950.000 EUR (23 de abril de 2026), ambas de la misma contraparte, en un cliente cuyo volumen de negocios anual declarado es de 400.000 EUR". |
| Cuando | "Recientemente/durante el último período". | "La actividad se produjo el 22 y 23 de abril de 2026; la alerta de monitoreo se activó el 23 de abril de 2026; el KYC del cliente se actualizó por última vez el 15 de septiembre de 2023 y ahora está obsoleto". |
| Dónde | "De una jurisdicción de alto riesgo". | "Los fondos se originaron en una cuenta en las Islas Caimán (KY) y se dirigieron a la cuenta del cliente en Mónaco (MC); el corredor es inconsistente con la huella comercial declarada por el cliente únicamente en el Reino Unido". |
| Por qué | "La actividad es sospechosa y puede implicar blanqueo de dinero". | "Las transferencias son inconsistentes con el perfil del cliente: importes ~4,7 veces la facturación anual declarada, estructurados justo por debajo del umbral de revisión interna de 1 millón de euros en días consecutivos, sin documentación comercial proporcionada a pedido". |
| Cómo | "Detectado por nuestros sistemas". | "Detectado por la regla de monitoreo de transacciones TM-LARGE-TRANSFER y corroborado por una fuerte coincidencia de sanciones (lista consolidada de la UE, vigente desde el 30 de abril de 2026) a la contraparte; los fondos se movieron a través de dos transferencias SWIFT de la misma contraparte". |
La lista de verificación de fuentes y pruebas: cada afirmación debe ser rastreable
Una narrativa es tan defendible como la evidencia detrás de ella. La disciplina es fácil de formular y fácil de eludir bajo la presión de la fecha límite: ninguna afirmación en la narrativa sin una fuente que la empresa pueda presentar. Cuando una UIF regresa bajo el Artículo 69, no se está volviendo a investigar: se está recuperando. Eso solo funciona si capturaste las referencias a la evidencia tal como escribiste, selladas junto al informe.
Compare cada borrador de SAR con esta lista de verificación antes de enviarlo al verificador. Cada elemento es una clase de fuente que debería poder señalar para las afirmaciones de su narrativa.
- Registros de transacciones: las transacciones reales registradas (ID, montos, monedas, fechas de valor, contrapartes), no un resumen que no pueda rastrearse.
- Archivo KYC/CDD: el perfil del cliente, la calificación de riesgo, la actividad esperada y la fecha de la última actualización. Un KYC obsoleto es en sí mismo un hecho que vale la pena mencionar.
- Evidencia de titularidad real/UBO: extractos registrales o datos de titularidad que sustenten cualquier reclamación de parte relacionada o copropietario, con fecha extraída.
- Sanciones/PEP/resultados de análisis de medios adversos: la lista, la entidad coincidente, la fuerza de coincidencia y la fecha de vigencia del golpe.
- Datos de red y contraparte: enlaces a partes relacionadas, propietarios compartidos o patrones de tipología conocidos que usted afirma en la narrativa.
- Procedencia de la detección, qué regla de monitoreo o proceso de detección generó la alerta y cuándo. Esto permite a la UIF sopesar la señal.
- SAR anteriores/historial de casos: cualquier informe anterior sobre el mismo tema, para que la UIF vea el patrón, no una sola instantánea.
- Razonamiento e incertidumbre del analista: qué concluyó, qué no pudo confirmar y posibles lagunas. La incertidumbre honesta es más defendible que la confianza falsa.
La medida práctica es adjuntar pruebas referencias a cada afirmación narrativa, no tirar documentos. La referencia es el contrato: dice "esta afirmación está respaldada por este registro y podemos producirlo". Nuestro [Mapa de evidencia y control de agentes AML] (/blog/aml-agent-control-and-evidence-map) establece cómo esas referencias se relacionan con los controles que espera un examinador.
Por qué la presentación debe seguir siendo una puerta de entrada y por qué un agente puede redactar pero nunca presentar
Aquí está la línea que el año 2026 hace inevitable. La IA agente ahora redacta narrativas SAR a la velocidad de una máquina: reúne evidencia, resume transacciones y produce una narrativa de primer paso en minutos. Se trata de un auténtico aumento de la productividad, y está bien: el borrador es reversible y un borrador es sólo una propuesta. La presentación no es reversible y no es una propuesta. El informe presentado es un registro legal presentado a una autoridad estatal. Por lo tanto, el acto de presentación debe seguir siendo un control creador-verificador (dos personas, o un agente como creador y un humano designado como verificador) con el ser humano aprobando antes de que algo llegue a la UIF.
Esta no es una preferencia estilística; es lo que requiere una rendición de cuentas firme. Los [principios AI/ML del Grupo Wolfsberg] (https://wolfsberg-group.org/resources/202/93) (1 de diciembre de 2022) establecen claramente que "las instituciones financieras son responsables de su uso de IA/ML, incluidas las decisiones que se basan en el análisis de AI/ML, independientemente de si los sistemas AI/ML se desarrollan internamente o se obtienen externamente". Un SAR presentado de forma autónoma es una decisión que se basa en el análisis de AI/ML sin que ningún ser humano pueda ser responsable de ello. Cuando se aplica la [Ley de IA de la UE] (https://eur-lex.europa.eu/eli/reg/2024/1689/oj), el artículo 14 añade una supervisión humana significativa, incluida la capacidad de intervenir y anular, y un ser humano involucrado que realmente no puede detener la presentación es una decoración, no una supervisión.
La puerta del fabricante-verificador debe ser sellada en el momento de la aprobación, no reconstruida después. Cuando el verificador aprueba, el registro que se sella es toda la unidad: la narrativa, las referencias a la evidencia, la política que requirió aprobación y la identidad del ser humano que la aprobó, capturada en ese instante y a prueba de manipulaciones a partir de ese momento. Eso es lo que hace que la presentación sea defendible para un analista de la UIF o un examinador de la AMLA que la lea más tarde: no se les pide que confíen en la cuenta posterior de un tablero; pueden verificar qué fue aprobado, por quién y sobre qué base.
Asigne esto a cómo lo aplica un plano de control en tiempo de ejecución. Una regla Generador de políticas trata la acción del archivo como require_approval, nunca allow. El intento de presentación del agente se dirige a una cola de aprobación de dos personas Decision Desk. El humano lo aprueba, lo rechaza o lo devuelve. Sólo después de su aprobación se archiva el informe y el linaje sellado aterriza en la [Sala de Evidencias] (/resources/evidence-room-sample). La restricción estricta del agente, en términos sencillos, es la que codifica nuestra propia plantilla de clasificación AML: nunca presente un SAR. Redacta y enruta; el humano decide.
Errores comunes en la presentación de documentos y cómo evitarlos
La mayoría de las debilidades del SAR no son exóticas. Son un pequeño conjunto de fallas recurrentes que un analista o examinador de la UIF detecta de inmediato. La siguiente tabla nombra el problema, la consecuencia y la solución. Léalo como una verificación previa al vuelo antes de que cualquier SAR llegue al inspector.
Varios de estos se amplifican, no se reducen, mediante la redacción de agentes: un agente que redacta rápidamente puede presentar rápido y mal si la presentación no está cerrada, y puede producir una narrativa fluida con afirmaciones que no puede obtener si no se capturan las referencias de evidencia. La puerta de control es la respuesta estructural a ambos.
| Trampa | Consecuencia | Arreglar |
|---|---|---|
| Narrativa concluyente ("esto es lavado de dinero") | La UIF no puede evaluar los hechos subyacentes; el informe no tiene prioridad | Describir la conducta observable y la inconsistencia específica; dejar que la UIF saque la conclusión legal |
| Afirmaciones sin fuente rastreable | La solicitud del artículo 69 se convierte en una nueva investigación en un plazo de cinco días | Adjunte una referencia de evidencia a cada reclamo; sellar las referencias con el informe de aprobación |
| Jerga, códigos internos, pasillos inexplicables | El analista debe volver a usted para decodificar la narrativa. | Escriba en lenguaje sencillo; ampliar cada código, alias y corredor |
| Presentado por un agente sin aprobación humana | Ningún ser humano responsable; Falla la Ley de responsabilidad empresarial y de inteligencia artificial de Wolfsberg, art. 14 supervisión | Haga que la presentación sea una puerta de verificación: el agente redacta, el ser humano nombrado aprueba antes de la presentación |
| No hay registro sellado de quién aprobó y por qué | No se puede reconstruir la decisión para un examinador de AMLA | Selle la narrativa, la evidencia, la política y la identidad del aprobador en el momento de la aprobación, a prueba de manipulaciones. |
| Información/violación de confidencialidad | Exposición jurídica; La confidencialidad del SAR es un deber legal | Restringir el acceso SAR; nunca revelar el informe o su existencia al sujeto; Tenga en cuenta la base legal y la confidencialidad del RGPD. |
| Falta cronograma/fechas | La UIF no puede secuenciar eventos en contra de su propia inteligencia | Indique explícitamente las fechas de reserva, fecha de alerta, incorporación y fechas de última actualización de KYC |
| Presentación tardía o inoportuna | Incumplimiento de la obligación de informar | Puerta para velocidad y aprobación: un borrador rápido más un verificador el mismo día, no un archivo autónomo |
Vínculo con la práctica AMLR (10 de julio de 2027), AMLA y goAML
La plantilla anterior no es una mejor práctica genérica; está determinado por lo que esperará el régimen europeo entrante. El AMLR (Reglamento (UE) 2024/1624) se aplica a partir del 10 de julio de 2027 como un reglamento único directamente aplicable, y el AMLD6 (Directiva (UE) 2024/1640) lleva el mismo plazo de transposición general. La nueva Autoridad Antilavado de Dinero de la UE, AMLA, tiene su sede en Frankfurt, opera desde el 1 de julio de 2025 y comenzará la supervisión directa de una primera ola de empresas transfronterizas de alto riesgo a partir de 2028, después de una selección en 2027. El listón de supervisión está aumentando y se está armonizando en toda la Unión.
Dos hechos operativos deberían sustentar la forma en que se construyen los SAR en la actualidad. En primer lugar, goAML (la plataforma de presentación de informes de la ONUDD utilizada por la mayoría de las UIF de la UE) es donde llega su informe, en XML estructurado más narrativa. Eso significa que su plantilla debe mapearse claramente en los campos estructurados de goAML y llevar una narrativa independiente; No permita que los datos estructurados y la narrativa cuenten historias diferentes. En segundo lugar, el plazo de respuesta de la UIF de cinco días hábiles del artículo 69(1) de las AMLR, comprimible a menos de 24 horas, es la prueba de reconstrucción. Si las referencias de evidencia de su SAR fueron selladas en el momento de la aprobación, la solicitud es una recuperación. Si no lo fueran, sería un simulacro de incendio.
Esta es también la razón por la cual la ley de resiliencia operativa es parte de la historia SAR aunque no sea una ley ALD. Según DORA (Reglamento (UE) 2022/2554, aplicable desde el 17 de enero de 2025), los sistemas que respaldan la presentación de informes ALD pueden calificarse como funciones de TIC críticas o importantes, y DORA supone que se puede reconstruir con precisión qué hicieron esos sistemas y por qué. Un oleoducto SAR cuya evidencia está sellada en el momento de la aprobación satisface el reloj de reconstrucción de AMLR y la expectativa de resiliencia de DORA con el mismo control. Para conocer el mapa de control más amplio de DORA, AMLR y la Ley de IA, consulte [Gobierno contra el lavado de dinero y los agentes de pagos] (/blog/governing-aml-and-payments-agents).
Construye tu SAR/STR en esta estructura
No es necesario que armes la narrativa 5W1H, la lista de verificación de evidencia y la aprobación del creador-verificador desde cero cada vez. El generador de verificación de creador SAR/STR toma la estructura de esta guía y la convierte en un informe de trabajo: solicita cada campo 5W1H, lo mantiene en una fuente para cada afirmación y (la parte que más importa) sigue archivando detrás de una aprobación de dos personas para que el borrador y la aprobación nunca sean el mismo acto. Un agente (o un analista) redacta como creador; un humano nombrado lo aprueba como verificador; el informe aprobado y su evidencia sellada se convierten en el registro que un examinador de FIU o AMLA lee más tarde.
El principio subyacente a la herramienta es el que defiende toda esta guía: el control y la evidencia pertenecen en la ruta de ejecución, en el momento de la presentación, no en un PDF de política o en un tablero revisado a la mañana siguiente. Un SAR que puede defender es un SAR cuya narrativa puede seguir un extraño, cada uno de cuyos reclamos tiene su origen y cuya presentación fue aprobada por un ser humano responsable y sellada en el momento en que sucedió. Construye el siguiente de esa manera.
Preguntas frecuentes
¿Cuál es la diferencia entre un SAR y un STR?
Nombran el mismo instrumento en diferentes jurisdicciones. Un informe de actividad sospechosa (SAR) es el término común en EE. UU. y el Reino Unido; un informe de transacciones sospechosas (STR) es más común en toda la UE y en la terminología del GAFI. Ambos son el informe estructurado que una entidad obligada presenta a su unidad de inteligencia financiera (UIF) cuando identifica una actividad que sospecha que puede estar relacionada con el lavado de dinero o el financiamiento del terrorismo. La estructura narrativa 5W1H y la disciplina de presentación del fabricante-verificador de esta guía se aplican a ambos.
¿Qué debería incluir una narrativa SAR?
Una narrativa SAR defendible responde a 5W1H en un lenguaje sencillo y cronológico: Quién (todas las partes, beneficiarios reales, relaciones), Qué (la actividad, montos, instrumentos, contexto de sanciones/PEP), Cuándo (el cronograma de la actividad, alerta, incorporación, última actualización de KYC), Dónde (jurisdicciones y corredores de pago), Por qué (la razón específica por la que la actividad es sospechosa, vinculada al perfil del cliente) y Cómo (el mecanismo de la actividad y cómo se detectó). Exponga conductas observables en lugar de conclusiones legales y haga que cada afirmación sea rastreable hasta una fuente que la empresa pueda producir.
¿Puede un agente de IA presentar un SAR automáticamente?
Un agente puede redactar una narrativa SAR de forma autónoma, pero nunca debe presentarla sin la aprobación humana. La presentación es irreversible y produce un registro legal presentado a una autoridad estatal, por lo que debe seguir siendo una puerta entre fabricante y verificador (dos personas): el agente redacta como hacedor, un humano designado aprueba como verificador antes de que algo llegue a la UIF. Según los Principios Wolfsberg, las empresas son responsables de las decisiones que se basan en el análisis de AI/ML, independientemente de si los sistemas se construyen o se compran, y cuando se aplica la Ley de IA de la UE, el artículo 14 requiere una supervisión humana significativa, incluida la capacidad de intervenir antes de que se ejecute la acción.
¿Por qué la presentación del SAR tiene que ser una puerta de control?
Porque el informe presentado es un registro legal y el acto de presentación no se puede deshacer. Una puerta creador-verificador (de dos personas) coloca a un ser humano nombrado y responsable entre el borrador y la presentación, que es lo que exige la responsabilidad firme según los Principios de Wolfsberg y la supervisión humana según el artículo 14 de la Ley de IA de la UE. En la práctica, la aprobación debe sellarse en el momento de la aprobación (la narrativa, las referencias de evidencia, la política que requirió aprobación y la identidad del aprobador capturadas juntas y a prueba de manipulaciones) para que un analista de la UIF o un examinador de AMLA pueda luego verificar exactamente qué fue aprobado, por quién y sobre qué base.
¿Cómo afecta la AMLR la presentación y el mantenimiento de registros del SAR?
El AMLR (Reglamento (UE) 2024/1624) se aplica desde el 10 de julio de 2027 como un código de reglas único directamente aplicable, con AMLA en Frankfurt operando desde el 1 de julio de 2025 y supervisión directa de una primera ola de empresas a partir de 2028. La disposición operativa más estricta para los SAR es el artículo 69 (1): las entidades obligadas deben responder a la solicitud de información de una UIF dentro de cinco días hábiles, comprimibles a menos de 24 horas en casos urgentes. Ese reloj es una prueba de reconstrucción, si la fuente de evidencia de su SAR fue sellada en el momento de la aprobación, la solicitud es una recuperación; en caso contrario, se trata de una nueva investigación dentro de un plazo.
¿Qué es goAML y cómo se relaciona con mi plantilla SAR?
goAML es la plataforma de informes desarrollada por la ONUDD y utilizada por la mayoría de las unidades de inteligencia financiera de la UE para recibir informes de actividades sospechosas/transaction. Los informes se presentan como datos estructurados más una narrativa. Su plantilla SAR debe mapearse claramente en los campos estructurados de goAML y, al mismo tiempo, contener una narrativa 5W1H que sea independiente, y los datos estructurados y la narrativa deben contar la misma historia. Debido a que la presentación de goAML se convierte en el registro principal de la UIF y del examinador, la disciplina de obtener cada afirmación y garantizar la presentación detrás de una aprobación humana es lo que mantiene el informe defendible.
¿Cómo evito una infracción de información al presentar un SAR?
La confidencialidad del SAR es un deber legal: no debe revelar el informe, ni el hecho de que se haya realizado o esté siendo considerado, al sujeto del informe. Restrinja el acceso al SAR a las personas que lo necesiten, mantenga el informe fuera de los sistemas y comunicaciones de cara al cliente y maneje cualquier dato personal de acuerdo con la base legal y los requisitos de confidencialidad del RGPD. La elaboración del SAR en un proceso controlado y de acceso restringido (en lugar de en documentos compartidos o correos electrónicos) reduce tanto las denuncias como la exposición a la protección de datos.
Conclusiones clave
Un informe de actividad sospechosa es el documento de mayor trascendencia que presenta una función de delitos financieros, porque en el momento en que llega a su UIF a través de goAML deja de ser un borrador y se convierte en un registro legal que un examinador puede obtener años después. La defensa proviene de tres cosas que esta guía ha establecido: una narrativa 5W1H que un extraño puede seguir sin usted en la habitación, una fuente para cada afirmación, por lo que una solicitud del Artículo 69 es una recuperación y no un simulacro de incendio, y una decisión de presentación que permanece como una puerta de control sellada tras su aprobación. La IA agente cambia la velocidad de los dos primeros y hace que el tercero no sea negociable: un agente puede redactar, pero un humano responsable y nombrado debe aprobarlo antes de que se presente algo, y esa aprobación debe sellarse como sucede con la UIF y el examinador de AMLA, quien la leerá según las AMLR a partir del 10 de julio de 2027. Coloque el control y la evidencia en la ruta de ejecución, no en una carpeta. Construya su próximo SAR en esta estructura con el [generador de verificación de creador SAR/STR] (/tools/sar-generator) y gobierne mediante la ejecución, no el papeleo.
