¿Qué es el KYC perpetuo (pKYC)? Guía de implementación para 2026

Tarjeta de perfil con retrato de hombre, título, riesgo actual, barra de color de bajo a alto y marcas de verificación verdes para la revisión de documentos de identidad y evaluación de riesgos | complycube

Resumen: El KYC perpetuo, o pKYC, reemplaza la revisión periódica del cliente basada en el tiempo con un monitoreo continuo del riesgo del cliente. Para los equipos de cumplimiento, Diligencia debida KYC perpetua Garantiza un enfoque proactivo para la gestión de riesgos. Permite una gestión más rápida, precisa y eficiente. prevención de delitos financieros, reduciendo las deficiencias en el cumplimiento de los procesos KYC tradicionales.

El punto ciego oculto en materia de cumplimiento normativo

Los procesos tradicionales de Conozca a su Cliente (KYC) están sujetos a plazos y calendarios, y generalmente requieren una revisión cada 1 a 5 años según el riesgo, la empresa o la política del país. Sin embargo, entre estas revisiones, los datos de los clientes pueden permanecer inalterados. Por lo tanto, los procesos tradicionales de KYC pueden pasar por alto cambios cruciales en los perfiles de riesgo de los clientes. Este punto ciego conlleva un costo cuantificable.

Tomemos como ejemplo a CCV Netherlands. La empresa era Multa de $3 millones por no haber cargado más de 4000 perfiles de comerciantes en su sistema de monitoreo durante 23 meses. Según las autoridades, CCV no cumplió con los requisitos de lucha contra el lavado de dinero (AML) y de conocimiento del cliente (KYC) para el cumplimiento continuo, no solo con una solución puntual.

Otro ejemplo es UBS Monaco, que fue multado. $6 millones por deficiencias en su marco de monitoreo continuo. La empresa no logró capturar ni actualizar el riesgo cambiante de los clientes en respuesta a cambios en el comportamiento de las transacciones, la exposición a Personas Políticamente Expuestas (PEP) y la información sobre el origen de la riqueza.

Para muchas instituciones financieras, las consecuencias pueden ir más allá de las multas. Esto es especialmente cierto en esta era de pagos rápidos, fraudes sofisticados y un panorama de sanciones en constante cambio. Esta guía explora los sistemas pKYC, sus beneficios, desafíos y cómo implementarlos con éxito.

¿Qué es el KYC perpetuo (pKYC)?

El proceso KYC perpetuo actualiza la información del cliente de forma continua y se activa mediante eventos específicos. Estos eventos pueden incluir cambios en las listas de sanciones, nuevas estructuras de titularidad real o transacciones inusuales. En lugar de esperar a una fecha concreta, los clientes se marcan automáticamente para su revisión cuando se produce un cambio en su perfil de riesgo.

Cronología de la evolución de KYC desde la década de 1970 hasta la actualidad con seis tarjetas de acción azules: registrar, estandarizar, evaluar, monitorear, reaccionar y reevaluar continuamente | complycube

De esta forma, el KYC permanente elimina el punto ciego que presentan los sistemas heredados. Dado que los equipos reciben notificaciones de los cambios en tiempo real, pueden detectar y actuar de inmediato ante actividades sospechosas. Esto hace que el KYC permanente sea fundamental, especialmente para las entidades reguladas que se enfrentan a normativas en constante evolución o a un mayor riesgo de delitos financieros.

El proceso KYC permanente se basa en inteligencia artificial (IA) y modelos de aprendizaje automático. Estas tecnologías conectan flujos de datos de sistemas internos, registros de empresas y fuentes de datos externas, como bases de datos de personas políticamente expuestas (PEP), sanciones y noticias negativas. Además, mejora el cumplimiento normativo al optimizar la detección de escenarios reales de alto riesgo, reduciendo drásticamente los falsos positivos y la necesidad de verificación manual.

El cambio del KYC periódico al perpetuo

Conozca a su cliente (KYC) Sus principios se remontan a 1970, cuando se introdujo como un proceso de recopilación de documentos. Los organismos reguladores lo implementaron para que los bancos pudieran rastrear y registrar a sus clientes y transacciones. En 1989, el Grupo de Acción Financiera Internacional (GAFI) consolidó las directrices de cumplimiento de KYC (Conozca a su Cliente), y las principales jurisdicciones, como el Banco de Inglaterra, siguieron su ejemplo.

Este modelo se mantuvo vigente durante casi dos décadas. A medida que el volumen y la velocidad de las transacciones aumentaron a nivel mundial, quedó claro que el proceso periódico de verificación de identidad del cliente (KYC) no podía soportar grandes cambios en el riesgo de los clientes. Los grandes bancos se enfrentaban a miles de expedientes de clientes obsoletos, y las medidas coercitivas seguían multiplicándose. 

A finales de la década de 2010, las instituciones financieras globales, junto con los reguladores, impulsaron la adopción de la debida diligencia continua del cliente. Esto marcó el cambio de los controles KYC de intervalo fijo. Hoy en día, las principales jurisdicciones, incluidas las Ley de Secreto Bancario de EE. UU. (BSA), el Autoridad de Conducta Financiera del Reino Unido (FCA), y el Reglamento AML de la UE exigen explícitamente evaluaciones de riesgo dinámicas y en tiempo real. 

En ese mismo lapso de tiempo, la infraestructura en la nube, los proveedores de datos basados en API y la resolución de entidades mediante IA respaldan la viabilidad técnica del monitoreo continuo. Estos cambios impulsaron la demanda de soluciones pKYC, transformando los requisitos regulatorios de KYC de un mero trámite a una disciplina de gestión de riesgos.

Qué es y qué no es realmente pKYC.

La debida diligencia KYC perpetua se alinea con el enfoque basado en el riesgo para la debida diligencia del cliente (CDD) continua. Mediante la automatización, los clientes son dirigidos a una revisión adicional, una revisión ligera o una revisión completa. Debida diligencia mejorada (EDD) Los flujos se basan en criterios predefinidos establecidos por las propias empresas.

Estos criterios y desencadenantes requieren criterio humano para mantener datos bien gobernados, modelos de riesgo explicables y catálogos de desencadenantes documentados. Por lo tanto, podemos decir que la diferencia entre pKYC y KYC tradicional radica en su lógica basada en eventos.

KYC perpetuo frente a KYC tradicional

El KYC tradicional consiste en una verificación de identidad y una evaluación de riesgos puntuales para la debida diligencia del cliente. Se basa en algún tipo de revisión periódica y un bajo esfuerzo de monitoreo continuo, generalmente mediante procesos manuales. El KYC perpetuo es un proceso continuo que va más allá de la incorporación y refleja los cambios de riesgo actuales, con una mínima intervención humana.

KYC perpetuo frente a KYC periódico

El KYC periódico es un subconjunto del KYC tradicional y se refiere a la práctica de revisar a los clientes a intervalos predefinidos. Por lo general, estas actualizaciones de KYC se realizan cada 1 a 5 años. En la práctica, un cliente que se registre en 2023 no será revisado hasta el siguiente ciclo programado, que puede ser en 2026. El KYC perpetuo detecta cambios y activa una revisión en ese momento.

KYC perpetuo frente a monitoreo continuo

Monitoreo continuo Es un componente del pKYC. Se refiere a la verificación en tiempo real de los clientes contra listas de sanciones, PEP y medios de comunicación adversos. Sin embargo, el KYC perpetuo va más allá al monitorear todas las fuentes relevantes en busca de diversas señales de riesgo. Esto puede incluir anomalías de comportamiento y cambios en los datos de identidad que ayudan a las empresas a identificar rápidamente qué requiere una revisión más exhaustiva.

¿Qué desencadena el proceso continuo de KYC? 

La revisión continua de KYC se activa cuando nueva información modifica sustancialmente la identidad, la relación comercial o el perfil de riesgo de un cliente. No debe limitarse a generar más alertas de cumplimiento. En cambio, debe garantizar que el nivel de diligencia debida aplicado a un cliente siga reflejando su riesgo actual, en lugar del riesgo que tenía al inicio de la relación. 

Los indicadores de riesgo comunes de pKYC incluyen:

  • Cambios en la información de identidad: nombre, dirección, documentos vencidos, jurisdicciones.
  • PEP, sanciones y ataques mediáticos adversos: Prensa negativa sobre el cliente o partes relacionadas, nuevas designaciones
  • Anomalías de comportamiento: cambios en el comportamiento del cliente, como volúmenes inusualmente grandes o aperturas de múltiples cuentas.

Implementación de procesos KYC permanentes

La implementación de pKYC no se limita a añadir un monitoreo continuo a un proceso KYC ya existente. En realidad, es necesario considerar muchos factores durante la implementación. Las empresas deben definir qué cambios son realmente importantes y qué acciones deben tomar para cumplir con las medidas de cumplimiento. 

Diagrama de flujo de seis pasos para el monitoreo, detección, reevaluación y respuesta del perfil KYC perpetuo | complycube

En resumen, un marco de activación pKYC sólido incluye:

  • WEl sombrero cambió: Se ha identificado una actualización importante en el perfil de riesgo del cliente.
  • Por qué es importante este cambio: ¿La actualización modifica la exposición de la empresa al riesgo de delitos financieros o afecta al cumplimiento de las normativas AML/KYC?
  • ¿Qué factores de riesgo del cliente se ven afectados? Identificar factores de riesgo específicos, como los riesgos geográficos, de canal y de clientes.
  • Si la clasificación de riesgo del cliente debería cambiar: Determinar si la calificación de riesgo del cliente debe ser reevaluada, aumentada o disminuida.
  • ¿Qué diligencia debida adicional, en su caso, es necesaria? En función de la nueva calificación de riesgo, determine las medidas de seguimiento adecuadas.
  • ¿Quién debe revisar o aprobar el resultado? Defina el nivel apropiado de responsabilidad en materia de cumplimiento normativo para cualquier cambio o revisión.
  • Cómo se registra la decisión: Todos los pasos, desde el evento desencadenante hasta las medidas necesarias adoptadas, deben estar completamente documentados para cumplir con las obligaciones de presentación de informes reglamentarios.

Caso práctico: Clientes de riesgo tras una incorporación exitosa

En 2026, las autoridades de Singapur y Malasia desmantelaron una red transfronteriza de lavado de dinero. Las operaciones detectaron múltiples cuentas bancarias abiertas bajo diferentes credenciales de identidad. Durante una redada se incautaron 83 teléfonos móviles y 45 tokens de seguridad bancaria.

Debilidad del KYC en el momento preciso

Este caso puso de manifiesto una importante deficiencia en materia de cumplimiento normativo. En concreto, demostró que un titular de cuenta puede superar las verificaciones de identidad, biométricas y contra el blanqueo de capitales al momento de la apertura, pero posteriormente verse involucrado en una red de blanqueo de capitales o perder el control de su cuenta a manos de dicha red.

Resultados
  • Una incorporación exitosa no significa que un cliente siga siendo de bajo riesgo para siempre.
  • Las señales de comportamiento y de los dispositivos que se registran continuamente pueden identificar y alertar a las empresas cuando cambian los riesgos.
  • El sistema pKYC permite una reevaluación continua de los clientes, activando la verificación cuando surgen nuevos riesgos.

Beneficios y desafíos de las soluciones KYC permanentes

El proceso KYC permanente no tiene por qué ser una mera obligación de cumplimiento. En cambio, actúa como una palanca estratégica para la mitigación de riesgos, la eficiencia operativa y la fidelización de clientes. Sin embargo, su implementación exitosa requiere superar algunos desafíos muy comunes.

Las principales ventajas de pKYC incluyen:

1. Apoyar el proceso KYC y mejorar el cumplimiento de las normas contra el blanqueo de capitales: El proceso KYC permanente mejora la debida diligencia continua, la seguridad de los datos y la prevención del fraude. Ayuda a las empresas a identificar, actuar y denunciar actividades sospechosas con mayor rapidez, incluyendo el acceso no autorizado a cuentas y el robo de identidad. 

2. Impacto operativo y en los costos: Dado que el proceso pKYC se basa en sistemas automatizados y análisis avanzados, puede reducir significativamente el esfuerzo manual y los costos. Utiliza flujos más inteligentes para disminuir los falsos positivos y el tiempo dedicado a las revisiones KYC de clientes de bajo riesgo.

3. Experiencia y satisfacción del cliente: pKYC reduce el ruido del cumplimiento al alertar a las empresas sobre los cambios de riesgo que realmente importan. Proporciona un método remoto y no intrusivo de reverificación, lo que aumenta satisfacción del cliente y retención.

Los principales desafíos de pKYC incluyen:

1. Tecnología heredada: La adopción de sistemas heredados con capacidades limitadas de automatización o integración, incluyendo acceso restringido a API, puede generar procesos fragmentados. Además, depender de múltiples proveedores externos puede crear silos de datos y perfiles de clientes inconsistentes.

2. Calidad de los datos: Los registros incompletos o inconsistentes, especialmente durante los procesos manuales de recopilación de datos anteriores, pueden generar falsas alarmas si no se integran de forma sólida. También pueden producirse lagunas de datos si una solución pKYC no puede gestionar grandes bases de clientes.

3. Privacidad y gobernanza:  Las empresas que operan a nivel internacional deben garantizar el cumplimiento de las leyes de protección de datos específicas de cada jurisdicción. Dado que el proceso pKYC implica la monitorización continua de los datos de los clientes, puede generar inquietudes sobre la privacidad de los datos y, por lo tanto, requiere una revisión legal.

Conclusiones clave

  • KYC perpetuo Es un modelo de diligencia debida basado en eventos que actualiza los riesgos del cliente en tiempo real.

  • KYC basado en eventos Cierra los vacíos que deja el proceso tradicional de KYC entre las revisiones programadas.

  • pKYC utiliza IA y el aprendizaje automático para automatizar procesos, reduciendo el esfuerzo manual y los costes.

  • pKYC exitoso La implementación requiere una gobernanza clara, activadores de eventos y documentación.

  • pKYC de ComplyCube Esta solución reduce los falsos positivos a la vez que genera ahorros de costes a largo plazo.

Mejore el cumplimiento normativo con las soluciones pKYC de ComplyCube.

Al elegir proveedores de KYC y AML, se recomienda a los equipos de cumplimiento que formulen preguntas específicas sobre la validación del modelo de diligencia debida KYC permanente, la alineación jurisdiccional y cómo fluye la información de riesgo entre la verificación de identidad, el monitoreo y la gestión de casos.

Además, las consideraciones de cumplimiento y gobernanza, como las reglas de riesgo configurables alineadas con el apetito de riesgo interno y las directrices locales contra el blanqueo de capitales, así como los sólidos registros de auditoría, son cruciales para la alineación regulatoria. Soluciones KYC de ComplyCube abordar las dimensiones centrales:

  • Seguridad mejorada: En consonancia con los estándares globales de la industria para la protección y seguridad de datos, incluyendo: Cumplimiento del RGPD y del NIST, Además de contar con la certificación ISO 27001.
  • Cobertura: Proporciona soluciones KYC integrales, conformes a la normativa y personalizables, adaptadas a empresas de todos los tamaños y a más de 250 territorios.
  • Profundidad de integraciónOfrece SDK completos y feeds de API para el CRM principal, listas de sanciones, registros y herramientas de gestión de casos, lo que permite una integración perfecta con la infraestructura actual.
  • Inteligencia: Sistema de puntuación de riesgos, detección de anomalías y resolución de entidades basado en inteligencia artificial y aprendizaje automático, con registros de auditoría claros y listos para los reguladores.
Banner azul con el logotipo de complycube y la frase | complycube'Inicie una conversación hoy mismo para obtener más información sobre nuestras soluciones.''

Preguntas frecuentes

¿Qué empresas exigen un proceso KYC permanente?

Las instituciones reguladas, sujetas a estrictas normativas KYC (Conozca a su cliente) y a altos riesgos de delitos financieros, suelen requerir soluciones KYC continuas. Algunos ejemplos son los bancos, las empresas fintech y las empresas de criptomonedas, que se enfrentan con frecuencia a perfiles de clientes que cambian rápidamente o a operaciones en diferentes jurisdicciones.

¿Cómo contribuye el proceso continuo de KYC al cumplimiento de las normas contra el blanqueo de capitales?

El proceso continuo de verificación de identidad del cliente (KYC) permite a los equipos de cumplimiento identificar y revisar escenarios reales de alto riesgo con mayor rapidez y precisión. De este modo, refuerza la prevención del fraude y se alinea con las obligaciones regulatorias de debida diligencia continua del cliente.

¿El proceso KYC permanente reduce los costes de cumplimiento normativo?

Sí, el proceso KYC continuo utiliza sistemas automatizados para identificar cambios de riesgo, actualizar la información del cliente y redirigirlo al siguiente paso de verificación sin intervención humana. Esto reduce los errores humanos, los pasos manuales y los falsos positivos, lo que genera ahorros de costos.

¿Es diferente el seguimiento continuo de KYC y AML?

Sí, por lo general, el monitoreo continuo de AML implica una verificación constante de clientes en bases de datos de PEP, sanciones y medios de comunicación adversos. Los modelos KYC perpetuos detectan señales de riesgo que quedan fuera de este alcance, incluidas anomalías de comportamiento y transaccionales.

¿Ofrece ComplyCube soluciones pKYC?

Sí. ComplyCube combina la detección continua de blanqueo de capitales con una puntuación de riesgo dinámica, flujos de trabajo basados en activadores y gestión centralizada de casos. Esto permite a las empresas pasar de revisiones periódicas fijas a un proceso KYC continuo y basado en eventos, manteniendo un registro de auditoría completo de las comprobaciones y decisiones.

Tabla de contenido

Más publicaciones

Bandera de Singapur en el centro, seguida de un icono de estafa en la parte inferior derecha y un icono de monedas en la parte superior izquierda | complycube

Una investigación sobre una estafa en Singapur descubre pérdidas de 1.700.540.000 dólares para las víctimas.

En las últimas noticias sobre lucha contra el blanqueo de capitales, informamos sobre la reciente operación en Singapur contra una red de estafas que conectaba a 270 sospechosos con pérdidas superiores a 1.700 millones de dólares. Esta red había cometido delitos como blanqueo de capitales y otros crímenes.
Gráfico financiero de World Liberty que destaca el origen de los fondos en criptomonedas y el escrutinio del origen de los fondos en torno a una importante inversión en criptomonedas | complycube

El origen de los fondos en criptomonedas está bajo escrutinio tras la inversión de $100M de World Liberty Financial.

La inversión de $100M WLFI pone bajo la lupa los controles sobre el origen de los fondos de criptomonedas, lo que subraya por qué el análisis de blockchain por sí solo no puede revelar quién controla los fondos ni el riesgo más amplio de delitos financieros.
Ilustración que representa la legislación sobre el derecho al trabajo de 2026 y los cambios en el derecho al trabajo en el Reino Unido, mostrando la verificación de identidad digital para empleadores que cumplen con los controles del derecho al trabajo, proveedores de servicios de verificación digital, verificación del Ministerio del Interior, estatus migratorio, cumplimiento de la fuerza laboral, seguridad, asilo e inmigración, seguridad fronteriza, asilo y verificación de identidad moderna bajo la legislación actualizada sobre el derecho al trabajo | complycube

¿Qué cambios introdujo la legislación sobre el derecho al trabajo de 2026?

Los cambios en la legislación sobre el derecho al trabajo que entrarán en vigor el 1 de octubre de 2026 transformarán el cumplimiento normativo en materia laboral en el Reino Unido para diversos empleadores. Descubra las nuevas normas, las obligaciones ampliadas, los requisitos de verificación digital y qué deben hacer las organizaciones para prepararse.