Si gestioneu un transmissor de diners, un servei de cobrament de xecs, un neobanc, una aplicació de pagaments o qualsevol fintech que toqui fons de clients, la manera com els reguladors avaluen el vostre programa contra el blanqueig de capitals està a punt de canviar — i podria, de fet, esdevenir més assenyada.
El 7 d'abril de 2026, la Financial Crimes Enforcement Network (FinCEN) va proposar una norma que qualifica de reforma fonamental dels programes contra el blanqueig de capitals i el finançament del terrorisme (AML/CFT) de les institucions financeres en virtut de la Llei de Secret Bancari. El missatge del Departament del Tresor va ser contundent: durant massa temps, l'èxit es va mesurar pel volum de paperassa, no per si es mantenia fora els actors il·lícits. La nova orientació us avaluaria per l'eficàcia, us permetria concentrar els recursos on el risc és més alt i evitaria que els examinadors qüestionessin retrospectivament cada judici raonable que hàgiu pres de bona fe.
Per a les empreses de serveis monetaris i les fintechs — on les obligacions de la BSA pesen molt en relació amb la plantilla i on un sol tipus de client important pot definir tot el vostre perfil de risc — aquest canvi és rellevant. A continuació expliquem què faria la proposta, per què substitueix l'esborrany de juliol de 2024 i com preparar el vostre programa i la vostra comptabilitat abans que esdevingui definitiva.
Per què passa ara
La Llei de Secret Bancari data de 1970. Exigeix que cada «institució financera», incloent-hi bancs, corredors de borsa, casinos, asseguradores i empreses de serveis monetaris, mantingui un programa AML raonablement dissenyat per prevenir i detectar el blanqueig de capitals i el finançament del terrorisme, presenti informes de transaccions en efectiu (Currency Transaction Reports) i informes d'activitat sospitosa (Suspicious Activity Reports), i conservi registres que els examinadors puguin verificar.
Durant anys, examinadors i entitats han discrepat sobre què significa «raonablement dissenyat» a la pràctica. Moltes entitats van respondre creant programes formals per cobrir l'expedient — manuals voluminosos, llindars de monitoratge universals i revisions exhaustives de clients de baix risc — per evitar crítiques. FinCEN afirma que aquest enfocament va generar declaracions de poc valor i va dispersar els recursos.
El Congrés va intentar restablir l'equilibri amb la Llei contra el Blanqueig de Capitals de 2020 (AMLA), promulgada com a part de la Llei d'Autorització de Defensa Nacional. L'AMLA va encarregar a FinCEN que racionalitzés, modernitzés i actualitzés el règim AML/CFT, fomentés la innovació i l'adopció de tecnologia, i fes que la supervisió fos més basada en el risc i orientada a resultats. També va exigir que es publiquessin les prioritats nacionals AML/CFT i que els programes fossin «efectius i raonablement dissenyats» — no només tècnicament complets.
La proposta de FinCEN del 3 de juliol de 2024 va iniciar aquesta implementació. La proposta d'abril de 2026 retira completament l'esborrany de 2024 i el substitueix per un marc més clar que s'alinea amb l'AMLA, codifica l'estàndard d'eficàcia i afegeix límits sobre com els supervisors poden criticar el vostre programa. El període de comentaris es va tancar el 9 de juny de 2026, i les tres agències bancàries federals van emetre una proposta paral·lela per al sector bancari el mateix dia. S'espera una norma definitiva després d'analitzar els comentaris, i la Reserva Federal va seguir amb el seu propi esborrany en gran part conforme durant l'estiu.
En altres paraules: no es tracta d'un simple ajust. És la reescriptura més important de les normes dels programes AML des de les esmenes de la USA PATRIOT Act.
La idea central: eficaç i raonablement dissenyat, no perfecte
La proposta substitueix el «marcar totes les caselles» per dos estàndards vinculats.
1. El vostre programa ha d'estar raonablement dissenyat. Això significa que està adaptat als vostres riscos reals de finançament il·lícit — els vostres clients, productes i serveis, canals de distribució i geografies — i construït per assolir els propòsits de la BSA. Una petita MSB que fa remeses domèstiques a un sol corredor, una rampa d'accés a criptoactius i una fintech d'employer of record amb pagaments dispersos a contractistes no haurien de tenir programes idèntics, encara que totes siguin «institucions financeres».
2. El vostre programa ha de ser eficaç en el funcionament. El disseny no és suficient. Heu d'implementar allò que heu dissenyat, supervisar si funciona i corregir les mancances.
Per què separar els conceptes? Avui, una constatació d'un examinador pot confondre tots dos: una sola alerta perduda o un error de format en un manual podria ser citat com una deficiència del programa. Sota la nova estructura de dos pilars, FinCEN vol que els supervisors distingeixin una carència de disseny (la vostra avaluació de riscos va ometre tota una línia de productes, no teniu controls per a un risc conegut) d'una carència d'implementació (vau dissenyar el control correcte però el personal no el va seguir de manera consistent). La distinció importa perquè només els incompliments significatius o sistèmics en la implementació d'un programa altrament establert correctament justificarien una acció formal d'execució AML/CFT o una acció supervisora significativa. Un error operatiu aïllat es tractaria com una qüestió d'implementació a corregir, no automàticament com una infracció que posi en perill la vostra llicència o el registre com a MSB.
Aquest és un canvi transcendental per a les empreses més petites. Us dona marge per prendre decisions de bona fe basades en el risc sense viure amb la por que un examinador redissenyi retroactivament el vostre programa a la reunió de tancament.
Les cinc reformes més importants
La proposta introdueix cinc canvis interconnectats.
1. L'avaluació de riscos és vostra — i l'heu de documentar
La norma reforça que sou qui millor pot identificar i avaluar els vostres riscos de finançament il·lícit. Exigeix un procés d'avaluació de riscos com a part de les vostres polítiques, procediments i controls interns. Aquesta avaluació ha de tenir en compte les prioritats AML/CFT que publica FinCEN, juntament amb els vostres clients, productes, geografies i canals de distribució específics.
Per a les MSB i les fintechs, documenteu com a mínim:
- Tipus de clients (consumidors versus empreses, residents versus no residents, persones políticament exposades, negocis intensius en efectiu)
- Productes (transmissió de diners, canvi de divises, moneda virtual, pagament de factures, ubicacions d'agents)
- Canals de distribució (presencial, mòbil, API, xarxa d'agents, socis de marca blanca)
- Geografies (corredors fronterers, jurisdiccions d'alt risc, regions exposades a sancions)
- Característiques de les transaccions (finançament en efectiu, moviment ràpid, patrons de fraccionament)
Actualitzeu l'avaluació quan afegiu un corredor, llanceu un token, incorporeu un agent important o entreu en un nou estat. Un memoràndum anual obsolet que digui «risc baix» no superarà una revisió d'eficàcia.
2. Podeu — i heu de — prioritzar els riscos més alts
La proposta us faculta explícitament per dedicar més atenció i recursos als riscos més alts i proporcionalment menys als riscos més baixos. Això és un permís per classificar els clients per nivells, establir llindars de monitoratge basats en el risc i concentrar la diligència deguda reforçada on importa.
Exemple: un servei de cobrament de xecs els clients principals del qual són xecs de nòmina locals podria dedicar molt més temps a supervisar el canvi d'efectiu presencial i els enviaments transfronterers d'efectiu que a revisar dipòsits de nòmina empresarials repetitius i verificats del mateix ocupador cada dues setmanes. Una fintech que patrocina un programa de banc associat podria centrar el monitoratge de transaccions en les sortides de criptoactius d'alta velocitat en lloc de fer-ho en càrrecs recurrents de subscripció de baix import.
La priorització no és una llicència per ignorar les àrees de baix risc. Significa que la vostra intensitat varia segons el risc, i la vostra documentació n'explica el motiu.
3. Els examinadors no poden substituir el vostre judici
Aquest és el paràgraf que la majoria de responsables de compliment van subratllar.
La proposta aclareix les expectatives per a les funcions de proves independents i d'auditoria: els examinadors i auditors no haurien de substituir el vostre programa raonablement dissenyat i basat en el risc pel seu judici subjectiu. Si el vostre programa és raonable i l'heu seguit, un supervisor no us hauria de sancionar perquè ell hauria ponderat un risc de manera diferent.
Les proves independents continuen important — de fet, esdevenen més importants com a prova que el vostre disseny raonable funciona. Però la prova és si el programa és raonable, no si coincideix amb el manual personal de l'examinador.
4. Disseny versus implementació té el seu propi marc
Com s'ha assenyalat anteriorment, la norma codificaria l'avaluació en dos pilars i promouria una articulació consistent de les troballes. Els supervisors haurien d'indicar si una crítica es refereix al disseny o a la implementació diària. Aquesta disciplina pretén evitar la confusió habitual on cada error d'expedient es converteix en una «infracció del programa» i fer que la correcció sigui més precisa.
Per als vostres registres, reproduïu aquesta estructura internament. Etiqueteu les troballes, les incidències d'auditoria i les revisions de control de qualitat com a «Disseny» o «Implementació» i feu un seguiment de la correcció per separat. Això farà que les vostres respostes als exàmens i les actes del consell siguin molt més clares.
5. FinCEN assumeix un paper de coordinació més fort
La proposta reafirma el paper central de FinCEN en la supervisió AML/CFT i introdueix un marc de notificació i consulta entre FinCEN i els supervisors bancaris federals per a accions supervisores AML/CFT significatives. Per a les associacions entre bancs i fintechs, això podria significar menys sorpreses quan un regulador prudencial i FinCEN apliquen enfocaments diferents al mateix programa de banca com a servei (BaaS).
El context de les MSB el 2026 fa que això sigui oportú. El gener de 2026, FinCEN va anunciar una operació de diversos nivells dirigida a més de 100 MSB al llarg de la frontera sud-oest per possible incompliment de la BSA/AML, recordant a les MSB que els programes efectius basats en el risc, la identificació de clients, el monitoratge de transaccions, la presentació puntual d'informes i la supervisió d'agents no són opcionals ni tan sols per als petits operadors amb botiga física. Un marc de consulta més clar pot reduir senyals inconsistents mentre continua aquest enfocament d'execució.
Com és a la pràctica un programa «basat en el risc»
Un programa basat en el risc no és un programa més prim. És un programa millor documentat i millor alineat. Segons la proposta, cada institució financera coberta — bancs, MSB, corredors de borsa, casinos i altres — necessitaria un marc que inclogui aquests pilars bàsics:
- Polítiques, procediments i controls interns que incorporin una avaluació de riscos i una gestió de riscos directament vinculades als riscos identificats.
- Un oficial de BSA/AML designat amb autoritat, recursos i accés a la direcció.
- Formació contínua adaptada a les persones que executen els controls, no diapositives anuals genèriques.
- Proves independents amb un abast, una freqüència i una línia d'informes creïbles. La independència no exigeix externalització si podeu demostrar objectivitat, però per a moltes fintechs, una revisió externa cada 12–18 mesos continua sent la prova més clara.
Construïu aquests pilars al voltant dels vostres riscos i acrediteu cadascun amb registres que un examinador pugui seguir sense que hi sigueu present:
- Avaluació de riscos amb metodologia, fonts de dades i dates d'aprovació
- Criteris de qualificació de risc de clients i lògica de requalificació periòdica
- Llista de verificació d'aprovació de productes que inclogui la revisió BSA/AML
- Regles de monitoratge de transaccions amb llindars, historial d'ajustos i justificació de la decisió
- Documentació d'antiguitat d'alertes, escalat i decisió sobre SAR
- Expedients de supervisió d'agents o socis (per a principals de MSB): diligència deguda en la incorporació, visites presencials o monitoratge remot, informes de volum i d'excepcions, historial de resolucions
Llista de preparació per a MSB, transmissors de diners i fintechs
No cal esperar una norma definitiva per reforçar el programa. La direcció és clara, i els examinadors ja estan fent preguntes basades en el risc.
1. Torneu a executar la vostra avaluació de riscos aquest trimestre
Extraieu 12 mesos de transaccions, segmenteu per producte, corredor, tipus de client i canal, i compareu-ho amb el que diu la vostra última avaluació. Si heu afegit un producte des de la darrera avaluació, ja heu trobat la vostra primera actualització.
2. Redacteu una declaració d'apetència al risc d'una pàgina
Obteniu l'aprovació del consell o del propietari sobre què fareu i què no fareu. Exemples: finançament màxim en efectiu per dia, categories de clients prohibides, factors desencadenants de diligència deguda reforçada obligatòria. Això fa que cada decisió posterior sigui auditable.
3. Classifiqueu els clients i els controls per nivells
Definiu almenys tres nivells de risc amb requisits distints d'incorporació, monitoratge i revisió. Documenteu per què un client es troba en un nivell i quan canvia de nivell.
4. Recalibreu el monitoratge al voltant dels riscos més alts
Reviseu les taxes de conversió d'alertes a SAR. Si el 90% de les alertes provenen d'activitat recurrent de baix risc, els vostres llindars estan desalineats. Desplaceu el temps d'ajust cap a les tipologies que FinCEN destaca en les seves prioritats i avisos — frau, ciberdelinqüència i patrons de finançament il·lícit vinculats als vostres serveis.
5. Corregiu els expedients de supervisió d'agents i socis
Els principals de MSB són responsables dels agents. La guia de FinCEN fa temps que diu que els principals han de supervisar els agents per comprendre els riscos associats. Per a cada agent o soci d'API, conserveu la diligència deguda, els registres de formació, els informes de volum i les proves de revisió periòdica. Una tendència en els exàmens de MSB és resseguir un corredor sospitós fins a un únic agent sense expedient — no sigueu aquest cas.
6. Reforceu les proves independents
Centreu l'abast de les proves al voltant dels vostres riscos documentats, no d'una plantilla. Assegureu-vos que els avaluadors tinguin independència i puguin opinar tant sobre el disseny com sobre la implementació. Feu el seguiment de les troballes fins al tancament amb responsable, data de venciment i proves.
7. Separeu en el vostre control de qualitat els problemes de disseny dels errors d'implementació
Quan el control de qualitat mostreja alertes, etiqueteu els errors. Un camp narratiu que falta és implementació; una regla que mai s'activa davant d'una tipologia coneguda és disseny. Representar-los per separat us dirà si heu de tornar a formar el personal o reescriure un control.
8. Prepareu documentació llesta per a l'examinador
Per a cada control important, conserveu: propòsit, vincle amb el risc, procediment, responsable, sistema utilitzat i prova de funcionament. Si no podeu explicar el vincle d'un control amb el risc en dues frases, reescriviu-lo.
9. Alineeu la informació financera amb la informació de compliment
Reconcilieu les comissions d'agents de MSB, els ingressos per comissions i els documents fiscals 1099 o altres amb els informes bruts de transaccions. FinCEN espera que els informes de transaccions en efectiu i d'activitat sospitosa quadrin amb allò que la comptabilitat mostra que va passar.
10. Comenteu i planifiqueu per a la norma definitiva
Si un requisit és inviable per al vostre model, el moment per dir-ho va ser el període de comentaris que va acabar el 9 de juny de 2026. Ara, elaboreu un calendari d'implementació que assumeixi una finestra de 6 a 12 mesos després de la publicació de la norma definitiva i prioritzeu els elements que milloren l'eficàcia independentment del text regulador exacte.
Detalls comptables i operatius que els examinadors realment comproven
L'AML sovint es tracta com un tema exclusivament de compliment, però el vostre llibre major i els processos de back-office o bé donen suport al programa o bé el soscaven.
- Reconciliació d'efectiu i liquidacions. Reconcilieu diàriament l'efectiu, les liquidacions bancàries i els informes de liquidació neta d'agents o socis amb el sistema de transaccions. L'efectiu descuadrat sovint és el primer senyal d'una fallada de control.
- Terminis de SAR i CTR. Controleu els terminis de presentació al vostre calendari de tancament. Un SAR generalment s'ha de presentar en un termini de 30 dies, amb una pròrroga de 30 dies si no s'ha identificat cap sospitós; els CTR s'han de presentar en un termini de 15 dies. Les presentacions tardanes són troballes d'implementació fàcils.
- Comptabilització de comissions i reserves. Per als transmissors de diners que utilitzen reserves rotatòries o prefinançament, comptabilitzeu les reserves com a efectiu restringit, no com a ingressos, i reconcilieu-les de manera independent. Els examinadors preguntaran qui controla l'alliberament de les reserves.
- Disciplina del llibre major d'agents. Si sou un principal, mantingueu un subllevat per agent amb volums, comissions, retrocessions i excepcions. Si sou un agent, reconcilieu els extractes del principal amb els dipòsits bancaris setmanalment.
- Conservació de la pista d'auditoria. Conserveu les avaluacions de riscos, les actes del consell, l'assistència a formacions, els informes de proves i les decisions sobre alertes durant almenys cinc anys, emmagatzemats on l'accés quedi registrat i les versions es conservin.
Aquí és on la comptabilitat en text pla ajuda els equips petits. Quan cada transacció, ajust i correcció viu en un llibre major amb control de versions que podeu comparar, cercar i reproduir sense una base de dades propietària, respondre «què va passar amb les transaccions d'aquest client el març passat i qui va aprovar el canvi de regla?» es converteix en una consulta de deu segons en lloc d'una recerca de dues setmanes.
Errors habituals que cal evitar
- Tractar la proposta de 2026 com a opcional. Fins i tot abans d'una norma definitiva, els supervisors ja apliquen la lent de l'eficàcia. L'operació de MSB a la frontera sud-oest recorda que FinCEN està comprovant activament si les empreses més petites tenen programes efectius, no només manuals.
- Copiar el programa d'un banc. L'avaluació de riscos d'un banc comunitari no s'ajustarà a una MSB de remeses transfrontereres o a una fintech vinculada a stablecoins. Els examinadors detecten les plantilles.
- Equiparar baix volum de transaccions amb baix risc. Un corredor de baix volum cap a una jurisdicció d'alt risc pot ser de més risc que una nòmina domèstica d'alt volum.
- Documentar insuficientment els judicis raonables. Si vau qualificar un client com de baix risc malgrat una geografia de més risc a causa de la nòmina verificada de l'ocupador i dels controls, escriviu aquesta justificació en el moment de la decisió.
- Permetre que les proves independents siguin un tràmit. Un informe de proves net que mai toca el vostre producte de més risc no us protegirà.
Què es manté igual
Fins i tot sota un règim més flexible, els fonaments no canvien:
- Encara heu de tenir un programa AML/CFT per escrit.
- Encara heu de presentar SAR i CTR, conservar registres i respondre a les sol·licituds de les forces de l'ordre.
- Encara heu de designar un oficial de BSA, formar el personal i fer proves independents.
- Encara heu d'aplicar la identificació de clients i, quan s'escaigui, les expectatives de diligència deguda del client i de titularitat real.
- Les sancions civils i penals per infraccions intencionades continuen sent severes.
La reforma canvia com s'avalua el vostre programa i aclareix on teniu discrecionalitat; no elimina l'obligació de tenir un programa seriós.
Cronologia i què cal seguir
- 7 d'abril de 2026: Emissió de la NPRM de FinCEN; emissió de la NPRM de les agències bancàries el mateix dia; FinCEN va retirar la proposta del 3 de juliol de 2024.
- 9 de juny de 2026: Data límit per a comentaris sobre la NPRM de FinCEN.
- Estiu de 2026: La Reserva Federal va emetre la seva pròpia proposta en gran part conforme; el període de comentaris per a aquest esborrany es va tancar més endavant a l'estiu.
- Següent: FinCEN revisarà els comentaris i publicarà una norma definitiva. Estigueu atents als detalls de notificació i consulta, a la redacció final sobre els incompliments d'implementació «significatius o sistèmics» i a qualsevol ajust en les descripcions dels pilars per a institucions financeres no bancàries.
Reserveu una línia de treball per a correccions de «disseny» (avaluació de riscos, polítiques, classificació per nivells) i una altra per a correccions d'«implementació» (formació, ajust de monitoratge, control de qualitat). Aquesta assignació us permet mostrar a un examinador el progrés en tots dos pilars fins i tot abans que arribi la norma definitiva.
Simplifiqueu la vostra gestió financera
Reconstruir el vostre programa AML/CFT al voltant del risc real — no només del volum — és més fàcil quan les vostres dades financeres són transparents, reconciliades i totalment auditables. Beancount.io ofereix comptabilitat en text pla amb control de versions, llegible per humans i preparada per a IA, de manera que podeu traçar cada comissió, liquidació i ajust de reserves sense programari de caixa negra. Comenceu gratuïtament i doneu al vostre proper examen un llibre major que pugueu explicar línia per línia.