¿Qué es la diligencia debida con respecto al cliente (CDD)?

La diligencia debida con respecto al cliente (CDD) es el proceso que utilizan las instituciones financieras, Criptomoneda las bolsas de valores y otras entidades reguladas para verificar la identidad de un cliente, comprender la naturaleza de su actividad y evaluar el riesgo de delitos financieros que representa, tanto antes como a lo largo de una relación comercial. La CDD es un requisito fundamental de todo Prevención de lavado de dinero (PLD/AML) programa, diseñado para prevenir el lavado de dinero, el Financiamiento del terrorismo y otras actividades ilícitas.

En esencia, la diligencia debida con respecto al cliente responde a una pregunta sencilla: ¿quién es este cliente y qué riesgo representa? Para responderla, las instituciones recogen documentos de identificación, verifican la identidad, identifican a los propietarios beneficiarios y elaboran un perfil de riesgo del cliente ( Perfil de riesgo ) que determina cómo se supervisará la relación. La diligencia debida con respecto al cliente (CDD) está estrechamente vinculada a Conozca a su cliente (KYC)—el KYC es el paso de verificación de identidad, mientras que la CDD es el proceso más amplio, basado en el riesgo, que lo rodea.

En el sector de las « Criptomoneda », la diligencia debida con respecto a los clientes va más allá de la verificación tradicional de identidad y se extiende al análisis en cadena. Los proveedores de servicios de activos virtuales (VASP) utilizan análisis de « blockchain » para examinar las direcciones de Billetera , evaluar la exposición a fuentes ilícitas y valorar el Perfil de riesgo de los clientes y las contrapartes —evidencia que los procesos tradicionales de diligencia debida diseñados para cuentas bancarias no pueden proporcionar.

¿Por qué es importante la diligencia debida con respecto al cliente?

La diligencia debida con respecto al cliente es la primera línea de defensa contra los delitos financieros. Sin ella, las instituciones financieras no pueden saber quiénes son sus clientes, si su actividad es legítima o si están facilitando el lavado de dinero, la evasión de sanciones o Financiamiento del terrorismo.

El mandato regulatorio es explícito. En Estados Unidos, la Ley de Secreto Bancario (BSA) y la Norma Definitiva sobre la Diligencia Debida del Cliente (CDD) de la FinCEN exigen que las instituciones sujetas a estas normas implementen una diligencia debida del cliente basada en el riesgo, lo que incluye la identificación de los titulares reales. A nivel internacional, la Recomendación 10 del Grupo de Acción Financiera Internacional (GAFI) establece la diligencia debida con respecto al cliente como una obligación básica, que se implementa a través de regímenes nacionales como las Directivas de la UE contra el lavado de dinero. Es uno de los cinco pilares de un programa eficaz de lucha contra el lavado de dinero Cumplimiento .

El costo de una diligencia debida del cliente (CDD) deficiente es grave. Una diligencia debida del cliente inadecuada ha sido el motivo central de importantes medidas coercitivas y multas por miles de millones de dólares, además de causar daño a la reputación y la pérdida de relaciones bancarias. Más allá de evitar multas, una diligencia debida sólida permite a las instituciones incorporar clientes con confianza, ingresar a nuevos mercados y atender a segmentos de mayor riesgo bajo controles adecuados. Es tanto un requisito de la Ley de Protección al Consumidor de los Estados Unidos ( Cumplimiento ) como un facilitador de negocios.

¿Cómo funciona la diligencia debida con los clientes? Componentes clave

Un proceso eficaz de debida diligencia con el cliente (CDD) combina la verificación de identidad, la evaluación de riesgos y la supervisión continua en un único marco basado en el riesgo. Los siguientes componentes constituyen el núcleo operativo del proceso.

Verificación de identidad y el programa de identificación de clientes (CIP)

El proceso comienza con la verificación de la identidad del cliente. En el marco de un programa de identificación de clientes (CIP), las instituciones recopilan y verifican los documentos de identificación —nombre, fecha de nacimiento, dirección y número de identificación— durante el proceso de incorporación. Las soluciones de incorporación digital e identidad digital automatizan cada vez más este paso, lo que permite a las empresas de tecnología financiera y a las plataformas de « Cripto » verificar la identidad de forma remota, al tiempo que cumplen con las normas regulatorias.

Titularidad efectiva

Para los clientes corporativos y del sector legal (Entidad ), la debida diligencia del cliente (CDD) exige identificar a los beneficiarios finales —las personas físicas que, en última instancia, son dueñas o controlan la Entidad. Identificar la estructura de propiedad y a los beneficiarios finales (UBO) evita que los actores malintencionados se oculten detrás de empresas fantasma, y recabar información sobre la titularidad efectiva es un requisito específico de la Norma Definitiva de CDD de la FinCEN.

La evaluación de riesgos y el cliente Perfil de riesgo

Una función central de la CDD es la evaluación de riesgos: evaluar el riesgo de lavado de dinero y de « Financiamiento del terrorismo » que presenta un cliente en función de su perfil, ubicación geográfica, productos utilizados y actividad prevista. El « Perfil de riesgo » del cliente resultante determina todas las decisiones posteriores: el nivel de diligencia debida que se aplica, la intensidad del monitoreo y la frecuencia de las revisiones. Los clientes de países de alto riesgo o aquellos que coincidan con personas políticamente expuestas (PEP) y listas de sanciones son objeto de un escrutinio más riguroso.

Monitoreo continuo

El CDD no es un proceso de incorporación que se realiza una sola vez. El monitoreo continuo mantiene actualizado el perfil de riesgo del cliente ( Perfil de riesgo ) al revisar las transacciones en busca de actividades sospechosas, detectar señales de alerta y actualizar las calificaciones de riesgo a medida que cambia el comportamiento. Los sistemas de detección de actividades sospechosas ( Monitoreo de transacciones ) señalan las actividades que no concuerdan con el perfil esperado de un cliente, generando alertas que los equipos de cumplimiento ( Cumplimiento ) investigan y, cuando se justifica, remiten a la unidad de actividades sospechosas ( Reportes).

Los tres niveles de diligencia debida

El CDD se aplica mediante un enfoque basado en el riesgo con tres niveles de intensidad:

  • Diligencia debida simplificada (SDD): El nivel más básico, que se aplica a clientes de bajo riesgo y a ciertas transacciones ocasionales en las que el riesgo de delito financiero es mínimo.
  • Diligencia debida estándar con el cliente (CDD): El nivel predeterminado para la mayoría de los clientes: verificación de identidad, titularidad efectiva, elaboración de perfiles de riesgo y monitoreo continuo.
  • Diligencia debida reforzada (EDD): El nivel más riguroso, reservado para clientes de alto riesgo, como personas políticamente expuestas (PEP), clientes en jurisdicciones de alto riesgo y estructuras de propiedad complejas. La EDD incluye la verificación del origen de los fondos, un monitoreo más intensivo y evaluaciones adicionales.

Adaptar el nivel de diligencia debida al nivel de riesgo es la esencia de un programa eficaz de lucha contra el lavado de dinero basado en el riesgo: destinar los recursos a las relaciones que realmente presentan un mayor riesgo, sin sobrecargar a los clientes de bajo riesgo.

¿Cuándo es necesario realizar la verificación de la identidad del cliente?

Las instituciones reguladas deben llevar a cabo la debida diligencia con respecto al cliente (CDD) en varios momentos a lo largo de una relación:

  • Durante el proceso de incorporación, antes de establecer una nueva relación comercial o una nueva cuenta.
  • Para transacciones ocasionales que superen los límites reglamentarios, incluso cuando no exista una relación continua.
  • Cuando surja una sospecha, independientemente de los umbrales, si hay motivos para sospechar de lavado de dinero o Financiamiento del terrorismo.
  • Cuando cambia la información del cliente, es necesario actualizar el archivo « Perfil de riesgo ».
  • De manera constante, mediante un seguimiento continuo a lo largo de toda la relación.

Estas obligaciones se aplican a bancos, instituciones financieras, empresas de servicios monetarios, empresas de tecnología financiera y —lo que es fundamental— a los proveedores de servicios de activos virtuales que operan en jurisdicciones reguladas.

¿Cómo se aplica la diligencia debida con respecto al cliente en Criptomoneda Cumplimiento ?

Criptomoneda La diligencia debida con los clientes aplica los mismos principios basados en el riesgo que las finanzas tradicionales, pero agrega una dimensión en cadena que la diligencia debida tradicional no puede alcanzar. El « Cripto » (moneda de mano) alguna vez se percibió como anónimo; en realidad, las cadenas de bloques públicas como Bitcoin son seudónimas, ya que registran cada transacción en un libro mayor inmutable que los análisis de blockchain pueden rastrear y atribuir.

Billetera verificación y evaluación de riesgos. En Cripto, la CDD incluye la verificación de las direcciones de los clientes Billetera para detectar exposición a entidades sancionadas, mercados de la darknet, mezcladores, estafas y fondos robados. El análisis de Blockchain proporciona esta evaluación de riesgo a nivel de Billetera en más de 1,000 activos y protocolos, abarcando activos Cripto y stablecoins que las herramientas tradicionales de CDD no pueden interpretar.

Origen de los fondos e historial de transacciones. Dado que la actividad en la cadena se registra de manera permanente, los equipos de Cumplimiento pueden revisar directamente el historial de transacciones de un cliente, rastreando el origen de los fondos a través de las cadenas para confirmar que la actividad concuerda con el perfil declarado.

Obligaciones de los VASP y de las contrapartes. De acuerdo con las directrices del GAFI y la «Travel Rule», los VASP deben llevar a cabo la debida diligencia con respecto a los clientes (CDD) e intercambiar información sobre el remitente y el beneficiario en el caso de las transferencias que cumplan los requisitos. Esto implica identificar a los VASP que actúan como contrapartes y evaluar su postura en materia de Cumplimiento .

Monitoreo continuo en cadena. Cripto La diligencia debida combina las verificaciones de incorporación con un Monitoreo de transacciones continuo, de modo que cualquier riesgo emergente —una nueva exposición a una dirección sancionada, una incluida en la lista de la OFAC Entidad o una de alto riesgo mixer— desencadene una revisión incluso después de que el cliente haya sido incorporado. La Cripto Cumplimiento y el cumplimiento normativo Cumplimiento eficaces dependen de esta infraestructura blockchain nativa.

La diligencia debida con respecto al cliente frente al KYC: ¿cuál es la diferencia?

La diligencia debida con respecto al cliente y el KYC están estrechamente relacionados, pero no son lo mismo, y estos términos suelen usarse indistintamente.

KYC (Know Your Customer, «Conoce a tu cliente») se refiere específicamente a la verificación de la identidad de un cliente, es decir, a confirmar que es quien dice ser mediante documentos de identificación y procesos de verificación de identidad.

La diligencia debida con respecto al cliente (CDD) es el proceso más amplio y basado en el riesgo que incluye el KYC, pero que se extiende a la identificación de los titulares reales, la elaboración de perfiles de riesgo y el monitoreo continuo a lo largo de la relación.

En resumen: el KYC es la verificación de identidad; el CDD es el proceso completo de gestión de riesgos que se basa en ella. Ambos forman parte del marco más amplio de lucha contra el lavado de dinero (AML), que también abarca la verificación de sanciones, la notificación de actividades sospechosas y el Monitoreo de transacciones.

KYC Diligencia debida con respecto al cliente (CDD)
Enfoque Verificación de la identidad del cliente Verificación de la identidad + evaluación y monitoreo del riesgo
Ámbito de aplicación Documentos de identificación, verificación de identidad KYC + titularidad real + Perfil de riesgo + monitoreo continuo
Momento oportuno Principalmente durante la incorporación Incorporación y desarrollo continuo
Marco normativo Norma de la BSA/CIP, Recomendación n.º 10 del GAFI Regla definitiva de la BSA sobre la CDD, Recomendación n.º 10 del GAFI

Riesgos y conceptos erróneos comunes sobre la diligencia debida con respecto al cliente

“El CDD y el KYC son lo mismo”. El KYC es el componente de verificación de identidad; el CDD es el proceso más amplio, basado en el riesgo, que incluye el monitoreo continuo y la titularidad real. Considerarlos idénticos lleva a las instituciones a verificar la identidad, pero a descuidar el monitoreo que permite detectar los delitos financieros.

“La CDD es un paso único que se realiza al inicio de la relación.” Una CDD eficaz requiere un seguimiento continuo a lo largo de toda la relación. La “ Perfil de riesgo ” de un cliente cambia con el tiempo, y las verificaciones estáticas no detectan precisamente la actividad que la CDD está diseñada para detectar.

“Cripto es demasiado anónimo para una CDD significativa”. Las cadenas de bloques públicas son seudónimas, no anónimas. Blockchain Los análisis permiten rastrear los flujos de fondos, determinar la exposición a Billetera y verificar el origen de los fondos en la cadena de bloques, lo que a menudo brinda evidencia más detallada que la CDD tradicional sobre transferencias en efectivo o electrónicas.

“Cuantos más documentos, mejor será la CDD”. Recolectar documentos de identificación es necesario, pero no suficiente. El reto consiste en convertir los datos de los clientes en una evaluación de riesgo de cliente ( Perfil de riesgo ) precisa y en un monitoreo continuo eficaz, especialmente en lo que respecta a la exposición a la « Cripto » que los sistemas tradicionales no pueden evaluar.

El riesgo operativo principal es la falta de coherencia: aplicar la diligencia debida de manera desigual o no actualizar los perfiles de riesgo a medida que evoluciona el comportamiento de los clientes. Ambas situaciones generan brechas que los actores sofisticados aprovechan.

Cómo Chainalysis ayuda a reforzar la diligencia debida con los clientes

Chainalysis proporciona la inteligencia « blockchain » que impulsa la debida diligencia con respecto al cliente (CDD) para las instituciones financieras ( Cripto), lo que brinda a los equipos de cumplimiento normativo ( Cumplimiento ) la evidencia en cadena necesaria para verificar a los clientes, evaluar el riesgo y monitorear las relaciones de manera continua.

Chainalysis KYT (Conoce tu transacción): Ofrece información sobre la cadena de bloques ( Monitoreo de transacciones ) en tiempo real y perfiles de riesgo dinámicos para más de 1,000 activos y protocolos, lo que respalda el componente de monitoreo continuo de este proceso y reduce los falsos positivos hasta en un 90 %.

Chainalysis Address Screening: Verifica las direcciones de correo electrónico de los clientes ( Billetera ) contra listas de sanciones, entidades ilícitas conocidas y categorías de riesgo; esto representa el nivel « Billetera » de la diligencia debida en materia de Cripto que la verificación tradicional de nombres no puede ofrecer.

Chainalysis Evaluación de riesgo de VASP: Evalúa la postura de « Cumplimiento » y la « Exposición al riesgo » de las plataformas de intercambio de Cripto de las contrapartes, lo que facilita la verificación de las relaciones con los proveedores de servicios de activos virtuales (VASP) y el cumplimiento de las obligaciones de la «Travel Rule».

Chainalysis Reactor: Permite a los equipos de Cumplimiento rastrear el origen de los fondos en la cadena de bloques e investigar actividades marcadas como sospechosas. El análisis de Reactor ha sido validado según el estándar Daubert en los tribunales de EE. UU., lo que constituye una ventaja estructural sin igual entre otros proveedores de análisis de blockchain .

Chainalysis Academy: Ha certificado a más de 50 000 profesionales en análisis de blockchain y Cripto Cumplimiento , lo que ha ayudado a los equipos de lucha contra el lavado de dinero (AML) a aplicar la debida diligencia de manera efectiva en Activos digitales.

Preguntas frecuentes sobre la diligencia debida con respecto al cliente

P: ¿Qué es la diligencia debida con respecto al cliente (CDD)?

R: La diligencia debida con respecto al cliente (CDD) es el proceso basado en el riesgo que utilizan las instituciones reguladas para verificar la identidad de un cliente, identificar a los beneficiarios finales, evaluar el riesgo de delitos financieros que representan y supervisar la relación a lo largo del tiempo. La CDD es un componente fundamental del Sistema de Identificación de Clientes ( Prevención de lavado de dinero (PLD/AML) ,Cumplimiento), exigido por la Ley de Secreto Bancario, la Norma Definitiva de CDD de la FinCEN y las normas del GAFI.

P: ¿Cuál es la diferencia entre CDD y KYC?

R: KYC (Know Your Customer, «Conoce a tu cliente») es el proceso de verificar la identidad de un cliente. La diligencia debida con respecto al cliente (CDD) es el proceso más amplio, basado en el riesgo, que incluye el KYC, además de la identificación de los beneficiarios finales, la elaboración de perfiles de riesgo y el monitoreo continuo. El KYC es la verificación de identidad; la CDD es el proceso completo de gestión de riesgos que se basa en ella.

P: ¿Cuáles son los niveles de diligencia debida con respecto al cliente?

R: Existen tres niveles: la diligencia debida simplificada (SDD) para clientes de bajo riesgo, la diligencia debida estándar (CDD) para la mayoría de los clientes y la diligencia debida reforzada (EDD) para clientes de alto riesgo, como las personas políticamente expuestas (PEP) y aquellas que se encuentran en jurisdicciones de alto riesgo. Las instituciones aplican el nivel que corresponde al riesgo del cliente, siguiendo un enfoque basado en el riesgo.

P: ¿Cómo funciona el proceso de verificación de identidad de los clientes en Criptomoneda?

R: El proceso de diligencia debida de clientes de Criptomoneda incorpora análisis en cadena a las verificaciones tradicionales. Más allá de verificar la identidad, los proveedores de servicios de activos virtuales (VASP) utilizan análisis de blockchain para examinar las direcciones Billetera en busca de vínculos con entidades sancionadas e ilícitas, revisar el historial de transacciones en cadena y el origen de los fondos, evaluar el riesgo de contraparte y monitorear a los clientes de manera continua para detectar señales de alerta emergentes.

P: ¿Quién está obligado a llevar a cabo la diligencia debida con respecto al cliente?

R: Los bancos, las instituciones financieras, las empresas de servicios monetarios, las empresas de tecnología financiera (fintech) y los proveedores de servicios de activos virtuales (VASP) están obligados a llevar a cabo la diligencia debida con respecto al cliente en las jurisdicciones reguladas. Estas obligaciones se aplican en el momento de la incorporación del cliente, en determinadas transacciones ocasionales, cuando surgen sospechas y de manera continua a lo largo de la relación.

Chainalysis permite a los clientes de Criptomoneda llevar a cabo procesos de diligencia debida al cliente, al proporcionar a los equipos de Cumplimiento evidencia en la cadena de bloques para verificar el origen de los fondos de un cliente, evaluar la exposición de Billetera frente a entidades sancionadas e ilícitas, y monitorear continuamente los perfiles de riesgo en más de 1,000 activos y protocolos.

Solicite un demo.