«Software KYB» puede referirse a productos muy distintos. Algunos permiten obtener o corroborar datos societarios y de titularidad cuando lo exigen el sector, la política interna o el modelo de riesgo. Otros emplean los datos disponibles sobre la empresa y su estructura de propiedad para cribar a las partes relevantes, evaluar el riesgo del cliente, gestionar la revisión y conservar una trazabilidad clara de la decisión.
Antes de comparar proveedores, defina qué datos debe obtener, qué comprobaciones debe realizar, qué decisiones debe controlar su equipo y qué evidencias debe conservar.
Este checklist ayuda a evaluar toda la cadena de controles KYB y a responder una pregunta práctica: ¿necesita una solución de obtención y verificación de datos, una solución de decisión AML o una arquitectura integrada que cubra ambas capas?
Idea clave
Evalúe el software KYB por el objetivo de control, la procedencia de los datos y el flujo operativo, no por el número de funciones asociadas a la etiqueta KYB.
Empiece por definir qué parte de KYB necesita
«Software KYB» es una categoría comercial, no una definición regulatoria armonizada a escala mundial. Cada proveedor combina de forma diferente la verificación societaria, la identificación de personas, los datos de titularidad real, el cribado AML, la clasificación de riesgos, la gestión de casos y la monitorización.
Separe las capas relevantes para su organización antes de redactar requisitos o concertar demostraciones:
| Capa de control | Qué se evalúa | Evidencias que debe solicitar al proveedor |
|---|---|---|
| Verificación societaria o registral | Si la información disponible sobre la persona jurídica puede contrastarse con registros mercantiles u otras fuentes corporativas autorizadas | Fuentes identificadas, jurisdicciones, cobertura del estado societario, vigencia, lógica de cotejo y tratamiento de excepciones |
| Verificación de identidad de personas físicas | Si una persona física es quien afirma ser | Métodos documentales y no documentales admitidos, modelo de aseguramiento, cobertura geográfica y tratamiento de fallos |
| Identificación o determinación del titular real | Cómo se determinan los propietarios finales y las personas que ejercen el control, y cómo se acredita la cadena de propiedad | Procedencia de datos, reglas de cálculo, documentos fuente, modelo de relaciones y proceso de actualización |
| Facultades de representación | Cómo se identifica a quien actúa por cuenta de la empresa y cómo se acreditan sus facultades | Campos obligatorios, acreditación de facultades, método de validación y controles de revisión |
| Cribado AML | Qué entidades y personas relevantes pueden contrastarse con fuentes de riesgo de delito financiero | Roles sometidos a cribado, cobertura de fuentes, actualización, controles de cotejo y contexto de alertas |
| Evaluación del riesgo del cliente | Cómo los factores relativos a empresa, geografía, propiedad, producto y política sustentan un tratamiento basado en el riesgo | Factores, reglas o ponderaciones, excepciones, versionado, aprobaciones e historial de cambios |
| Revisión de casos y evidencias | Cómo se investigan y documentan excepciones, posibles coincidencias y clientes de riesgo elevado | Asignación, escalado, motivación, adjuntos, historial de decisiones, marcas de tiempo y capacidad de exportación |
| Monitorización continua | Cómo los cambios relevantes posteriores al alta activan un nuevo cribado, reevaluación o revisión | Modelo de activación, actualizaciones de propiedad, creación de casos, reevaluación y constancia de la actuación |
Si su equipo todavía está delimitando los conceptos, consulte la guía sobre KYC, KYB y diligencia debida del cliente. Para comparar categorías tecnológicas próximas, lea software KYC frente a software de verificación de identidad.
Una plataforma puede cubrir varias capas y un proceso interno, otras. Haga explícita cada responsabilidad: un proveedor de verificación registral puede depender de una solución de cribado separada, mientras que una plataforma de cribado puede necesitar datos verificados procedentes de su arquitectura de onboarding.
Vincule el software con sus obligaciones reales de diligencia debida
Los requisitos de compra deben partir del perímetro jurídico de la entidad y de su política interna, no del diagrama genérico de «cumplimiento KYB» de un proveedor.
La Recomendación 10 del GAFI establece una referencia internacional para la diligencia debida del cliente. Comprende la identificación y verificación del cliente, el titular real, las estructuras de propiedad y control, el propósito y la naturaleza prevista de la relación y la diligencia continua. Los estándares del GAFI se aplican mediante marcos nacionales; no constituyen una ley mundial directamente aplicable ni obligan a adquirir un tipo concreto de software.
El detalle aplicable varía sustancialmente:
- Unión Europea. La Directiva (UE) 2015/849, con sus modificaciones y su transposición por los Estados miembros, continúa formando parte del marco vigente. El Reglamento (UE) 2024/1624 establece el futuro código normativo AML directamente aplicable al sector privado y, con carácter general, será aplicable desde el 10 de julio de 2027. Una evaluación realizada en 2026 puede considerar la preparación para esa transición sin presentar sus requisitos como si ya fueran de aplicación general.
- Reino Unido. Las Money Laundering Regulations 2017 imponen obligaciones de diligencia debida a determinados sujetos obligados en circunstancias específicas. Los reglamentos 27 y 28 regulan los supuestos de activación, las medidas respecto del cliente y del titular real y la monitorización continua. El alcance y tratamiento exactos exigen un análisis actualizado del régimen británico, incluidas las modificaciones de 2026.
- Estados Unidos. La CDD Rule de FinCEN se aplica a determinadas instituciones financieras cubiertas, no a toda empresa estadounidense que utilice el término KYB. FinCEN también concedió una exención relativa a la titularidad real el 13 de febrero de 2026, muestra de la rapidez con la que un checklist estático puede quedar jurídicamente desactualizado.
Traduzca esas obligaciones en requisitos ajustados a su entidad, productos, clientes y jurisdicciones: qué información es obligatorio o adecuado obtener o verificar, qué partes vinculadas son relevantes, cuándo puede ser necesario escalar y cómo afectan los cambios a la relación. Los responsables de cumplimiento deben validar este mapa antes de incorporarlo a una RFP.
Evalúe los datos que entran en el flujo
Un cribado sofisticado no corrige datos de entrada deficientes. Por ello, la evaluación KYB debe comenzar por la procedencia: de dónde viene cada atributo de empresa, propiedad y representación, qué significa y cuál es su vigencia.
Plantee estas preguntas antes de valorar el cotejo o la automatización:
- ¿Qué sistema aporta la denominación social, el número registral, la jurisdicción y el estado de la sociedad?
- ¿Qué fuente aporta administradores, representantes, accionistas, personas que ejercen el control y titulares reales?
- ¿Qué campos se contrastan externamente, cuáles son declarados por el cliente y cuáles se introducen manualmente?
- ¿Puede el flujo conservar la fuente, la fecha de consulta y la documentación justificativa?
- ¿Cómo se concilian datos contradictorios de fuentes distintas?
- ¿Pueden representarse de forma estructurada las relaciones de propiedad directas e indirectas?
- ¿Qué sucede cuando cambia la información societaria o de titularidad?
- ¿Pueden los controles posteriores distinguir a la empresa de cada persona vinculada?
La determinación del titular real establece quién posee o controla la entidad y con qué evidencias. El cribado del titular real contrasta a una persona ya identificada con fuentes de riesgo relevantes. Una función no proporciona automáticamente la otra.
Checklynx integra el cribado, la evaluación del riesgo del cliente, la revisión controlada y la monitorización continua en el flujo KYC/KYB. Mantiene a titulares reales, administradores, firmantes y partes relacionadas dentro del contexto de la relación que los revisores necesitan para decidir y documentar sus decisiones. Conozca cómo gestionar titulares reales y partes relacionadas.
Si su organización ya dispone de un proveedor de onboarding o de una fuente autorizada de información societaria verificada, duplicar esa capa puede no resolver su principal carencia operativa. Si faltan datos fiables de empresa y propiedad, una solución de decisión AML por sí sola tampoco los aportará.
Evalúe la capa de decisión AML y revisión
Una vez disponibles los datos necesarios, el foco de compra pasa de obtenerlos a interpretarlos y controlarlos. El cribado, el riesgo del cliente, la investigación, el escalado y las evidencias deben funcionar como un único proceso con responsabilidades definidas.
Utilice la siguiente tabla como núcleo de su RFP y de la demostración del producto.
| Área de evaluación | Preguntas que debe plantear | Por qué importa |
|---|---|---|
| Modelo de partes | ¿Distingue entre empresa, titular real, accionista, persona que ejerce el control, administrador, representante, firmante y otros roles relacionados? ¿Conserva la cadena de relación? | El analista debe entender por qué una persona está vinculada al cliente, no recibir una lista plana de nombres. |
| Alcance del cribado | ¿Qué tipos de partes pueden someterse a cribado? ¿Qué conjuntos de datos de riesgo se incluyen? ¿Pueden variar los perfiles por rol, producto o jurisdicción? | La población y el tratamiento pertinentes dependen del programa de la entidad. |
| Revisión de coincidencias | ¿Qué identificadores y contexto de fuente se muestran? ¿Puede el analista comparar alias, fechas, ubicaciones, funciones y relaciones de propiedad? | Una posible coincidencia abre una investigación; no constituye una decisión jurídica ni comercial definitiva. |
| Contexto de propiedad | ¿Puede el revisor seguir las relaciones directas e indirectas registradas? ¿Pueden los cambios abrir una nueva revisión? | El riesgo de la empresa puede derivar de propietarios, personas que ejercen el control y personas vinculadas. |
| Riesgo del cliente | ¿Puede la entidad aplicar sus factores, reglas, bandas, excepciones y controles de aprobación? ¿Se versionan los cambios metodológicos? | La evaluación debe aplicar la política de la entidad, no producir una puntuación genérica inexplicable. |
| Diligencia debida y medidas reforzadas | ¿Pueden los casos de mayor riesgo o incompletos dirigirse a la obtención de información adicional, una revisión reforzada o una aprobación de nivel superior conforme a la política? | Una señal de riesgo solo es útil si conduce a un siguiente paso asignado y documentado. |
| Operativa de casos | ¿Incluye colas, responsables, prioridades, niveles de servicio, notas, adjuntos y escalados? | Revisar por correo o en hojas de cálculo dificulta la coherencia y la rendición de cuentas. |
| Motivación de la decisión | ¿Puede documentarse qué se decidió, por qué, conforme a qué política y con qué evidencias? | Un estado sin motivación es difícil de probar, gobernar o reconstruir. |
| Evidencias | ¿Se conservan o exportan los datos de entrada, versiones de fuentes, coincidencias, actuaciones, marcas de tiempo, aprobaciones y resultados? | Las evidencias sustentan el control de calidad, la auditoría y la respuesta regulatoria, conforme a las reglas aplicables. |
| Permisos | ¿Pueden separarse las funciones de investigador, aprobador y administrador? ¿Se registran las acciones sensibles? | Los accesos y aprobaciones deben corresponder al modelo de gobierno de la organización. |
| Gestión de cambios | ¿Puede nueva información, una actualización de fuente o una señal de riesgo reabrir el contexto del cliente y crear trabajo asignable? | KYB es un control de ciclo de vida, no solo un evento de onboarding. |
| Precios y condiciones comerciales | ¿Se conoce el precio antes de contratar? ¿Qué costes de uso, datos, soporte, implantación o exceso se aplican y qué cambia al renovar? | Incluso un control adecuado puede encajar mal si no están claros el coste total, el volumen incluido o los compromisos. |
Pida al proveedor que demuestre un caso realista de principio a fin: una empresa y dos titulares reales entran en el flujo; uno genera una posible coincidencia; un analista resuelve la identidad, valora la conexión de propiedad y el riesgo del cliente, escala el caso y registra la motivación final. Observe qué se automatiza, qué exige criterio profesional y qué evidencias permanecen.
Pruebe también casos difíciles. ¿Qué sucede si falta un propietario, se corrige un dato societario o de propiedad o cambia una banda de riesgo? El producto debe distinguir los datos incompletos de un resultado claro y conservar las decisiones históricas. El software puede organizar señales y actuaciones; la entidad conserva la responsabilidad sobre sus procedimientos de aceptación, escalado y diligencia debida.
¿Ya dispone de datos societarios y de titularidad? Descubra cómo Checklynx respalda las fases de decisión AML del onboarding KYC/KYB.
Aplique una prueba compacta del flujo completo
Entregue el mismo supuesto operativo a cada proveedor preseleccionado. Un flujo textual sencillo se evalúa mejor en ordenador y móvil que un diagrama complejo:
- Contexto de empresa y propiedad: confirme la procedencia de cada campo y qué información está verificada o declarada.
- Validación de los datos obligatorios: detecte identificadores, roles, relaciones y procedencia ausentes antes del cribado.
- Cribado de la entidad y las partes relevantes: aplique el alcance definido por la entidad a la empresa y a las personas vinculadas identificadas.
- Evaluación del riesgo del cliente: combine los factores pertinentes de empresa, geografía, producto, propiedad y cribado conforme a la política.
- Revisión de excepciones: asigne posibles coincidencias, registros incompletos y casos de mayor riesgo a revisores responsables.
- Registro de la decisión: apruebe, rechace, deje en espera o escale conforme a la política interna, con motivación y aprobaciones.
- Conservación de evidencias: preserve los datos, el contexto de fuente, el historial de revisión y el resultado necesarios para el gobierno.
- Monitorización de cambios relevantes: active un nuevo cribado, reevaluación o revisión cuando cambien la información o el riesgo definidos.
Los traspasos importan tanto como las comprobaciones. Solicite evidencias de validación, reintentos, gestión de duplicados, conciliación y colas de errores. Un sistema no disponible o una respuesta ambigua nunca deben convertirse silenciosamente en un control superado.
Evalúe el KYB continuo, no solo el onboarding
La Recomendación 10 del GAFI contempla la diligencia debida continua. El reglamento 28 británico también regula la monitorización continua y el marco de FinCEN la incluye para las instituciones cubiertas. Estos principios no crean un requisito mundial único de KYB en tiempo real ni una periodicidad anual universal. La frecuencia, los datos, los activadores y el tratamiento dependen del marco aplicable y de los procedimientos basados en el riesgo de cada entidad.
Pida a los proveedores que demuestren:
- cómo se reciben y comparan con el registro anterior los datos societarios o de propiedad actualizados;
- si los cambios se comparan con el estado anterior;
- qué actualizaciones de fuentes de cribado pueden generar una revisión;
- cómo se calculan y explican los cambios en el riesgo del cliente;
- cómo conviven las revisiones periódicas y las activadas por eventos;
- quién asume cada alerta, tarea o reevaluación;
- si permanecen disponibles los datos originales y actualizados;
- cómo se vincula la actuación realizada con el cambio que la originó.
Compruebe si su equipo puede definir activadores relevantes, recibir actualizaciones fiables, asignar el trabajo resultante y demostrar lo ocurrido. Vea cómo Checklynx facilita la monitorización continua de clientes y partes relacionadas.
Pruebe la integración y la responsabilidad operativa
Represente el traspaso completo y asigne un responsable a cada transición:
Registro mercantil, fuente de datos empresariales o de identidad → modelo de datos del cliente → cribado AML → evaluación del riesgo del cliente → revisión del analista → decisión y evidencias → monitorización continua
Para cada transición, defina responsable, identificadores, validación, reintentos y conciliación. Determine cuál es el registro maestro para los datos societarios, la propiedad, el riesgo y la decisión final.
Checklynx admite API, importaciones y flujos conectados basados en webhooks, junto con cribado, evaluación del riesgo del cliente, contexto de relaciones, casos controlados, evidencias y monitorización. Los métodos exactos de integración, eventos admitidos, rendimiento, disponibilidad y esfuerzo de implantación deben confirmarse en la documentación técnica y comercial vigente, no inferirse de un artículo general.
Solicite asimismo evidencias actualizadas sobre control de acceso, tratamiento y conservación de datos, alojamiento, resiliencia y gestión de incidentes en función de su proceso de compra.
Utilice una matriz de compra ponderada
Pondere cada requisito en función de la brecha de control que su organización necesita cerrar.
| Requisito | Categoría de evaluación | Pregunta orientativa para la ponderación |
|---|---|---|
| Acceso a registros mercantiles y documentos oficiales | Capa de datos fuente | ¿Falta en nuestra arquitectura actual o ya lo aporta otra solución de forma fiable? |
| Determinación del titular real y evidencias de propiedad | Capa de datos y propiedad | ¿Necesitamos determinarlo o ya recibimos una estructura de propiedad aprobada? |
| Documentos de identidad, biometría o prueba de vida | Capa de identidad | ¿Lo exigen nuestros tipos de cliente y se presta en otro sistema? |
| Cribado AML y contexto de relaciones | Capa de riesgo de delito financiero | ¿Pueden cribarse todas las partes relevantes con contexto útil? |
| Evaluación del riesgo del cliente | Capa de apoyo a la decisión | ¿Puede implantarse, gobernarse y explicarse nuestra metodología? |
| Casos y escalado de analistas | Capa operativa | ¿Pueden las excepciones seguir un proceso de revisión con responsables definidos? |
| Decisión y pista de auditoría | Capa de gobierno | ¿Podemos reconstruir los datos, el razonamiento, las aprobaciones y el resultado? |
| Monitorización continua | Capa de ciclo de vida | ¿Pueden los cambios definidos activar la revisión adecuada y conservar el historial? |
| Integración por API, importación y eventos | Capa de arquitectura | ¿Pueden los datos y estados circular con fiabilidad por nuestra arquitectura real? |
| Seguridad, resiliencia y residencia de datos | Capa de compras y TI | ¿Cumple el servicio los requisitos vigentes de la organización? |
| Precios y condiciones comerciales | Capa comercial | ¿Conocemos el coste total, el uso incluido y todos los cargos adicionales antes de comprometernos? |
Acuerde las ponderaciones antes de las demostraciones. Separe los requisitos obligatorios de las preferencias y trate las afirmaciones de producto no acreditadas como riesgos abiertos, no como capacidades asumidas.
Preguntas para una RFP o una demostración en directo
Estas preguntas permiten revelar la arquitectura y la operativa real:
- ¿Qué información societaria y de titularidad obtiene directamente y qué campos puede recibir de nuestros sistemas?
- ¿Qué fuentes son oficiales, comerciales, declaradas por el cliente o introducidas manualmente?
- ¿Determina titulares reales o procesa una estructura de propiedad ya disponible? ¿Cómo conserva la procedencia?
- ¿Distingue propietarios, personas que ejercen el control, administradores, representantes, firmantes y otras partes relacionadas?
- ¿Qué roles pueden someterse a cribado y cómo se gobiernan los perfiles?
- Muestre cómo un analista resuelve una posible coincidencia y documenta la motivación.
- ¿Cómo incorpora el riesgo del cliente los datos de empresa, propiedad y cribado?
- ¿Qué ocurre cuando los datos están incompletos, son contradictorios o se corrigen posteriormente?
- ¿Puede reproducir las entradas, la actividad de revisión y la decisión de un caso histórico?
- ¿Qué cambios activan la reevaluación y cómo informan las integraciones de fallos y reintentos?
- ¿Qué incluye el precio publicado y qué cargos por uso, datos, implantación, soporte o renovación pueden modificar el coste total?
Siempre que sea posible, pida que el proveedor responda dentro del producto. Un flujo en directo revela más que una diapositiva con la expresión «KYB automatizado».
Preguntas frecuentes
¿Qué deben buscar los equipos de cumplimiento en un software KYB?
Represente las capas necesarias: verificación societaria y de identidad, datos de titularidad real, cribado, riesgo del cliente, casos, evidencias, monitorización e integración. Después evalúe la procedencia y el responsable de cada una.
¿Debe el software KYB acceder a registros mercantiles?
No existe una regla universal que obligue a toda entidad a comprar un producto que consulte registros. La diligencia debida aplicable puede exigir una verificación independiente y fiable, pero las evidencias aceptables y la implantación varían. Identifique la fuente autorizada que desempeña esta función en su arquitectura.
¿Determinar el titular real es lo mismo que someterlo a cribado?
No. La determinación establece quién posee o controla la empresa y cuáles son las evidencias. El cribado contrasta a una parte ya identificada con información de riesgo relevante. Una función no implica la otra.
¿Debe el software KYB permitir la monitorización continua?
Evalúe cómo se detectan, asignan y documentan los cambios posteriores al onboarding. La frecuencia, los datos y los activadores exigidos dependen de la normativa aplicable y de los procedimientos basados en el riesgo de la entidad.
¿Puede el software KYB adoptar automáticamente la decisión final de onboarding?
La tecnología puede aplicar reglas, calcular el riesgo y asignar casos, pero no transfiere la responsabilidad sobre la política ni el tratamiento final. Las actuaciones automatizadas necesitan facultades definidas, pruebas, excepciones y una supervisión adecuada.
¿Qué diferencia hay entre software KYB y software de verificación de empresas?
La verificación de empresas suele centrarse en corroborar información societaria mediante documentos, registros o datos externos. Los productos KYB pueden combinarla con titularidad, cribado, riesgo, revisión y monitorización. Compare funciones y flujos de datos, no etiquetas.
¿Obliga la normativa AML a todas las empresas a identificar a los titulares reales?
No de forma universal. El GAFI establece estándares de diligencia debida sobre titularidad real para las entidades cubiertas; los marcos nacionales determinan el alcance, las definiciones, los umbrales y las exenciones. Confirme las reglas aplicables a su entidad y relación.
Pruebe la capa de decisión AML en su propio flujo
Al representar las fuentes de datos y la responsabilidad de cada control, puede descubrir que la información societaria y de titularidad ya entra en su proceso de onboarding, pero que el flujo AML posterior sigue fragmentado.
Checklynx reúne cribado, evaluación del riesgo del cliente, contexto de relaciones, revisión controlada, evidencias y monitorización continua en el flujo KYC/KYB.
Utilice la prueba gratuita de 30 días para comprobar cómo encaja el flujo en su proceso real, no solo en una demostración comercial. El registro es sencillo, los precios son transparentes y puede empezar sin una larga llamada de ventas. Hable con nosotros cuando quiera ayuda para diseñar el flujo adecuado.
Pruebe Checklynx
Empiece una prueba gratuita de 30 días
Vea el cribado, el riesgo del cliente, la revisión controlada y las evidencias de decisión en un único flujo KYC/KYB.
Official sources
- Recomendaciones del GAFI, incluida la Recomendación 10
- Guía del GAFI sobre la titularidad real de personas jurídicas
- Comisión Europea: marco AML/CFT de la UE
- Directiva (UE) 2015/849, texto consolidado
- Reglamento (UE) 2024/1624
- Money Laundering Regulations 2017 del Reino Unido, reglamento 27
- Money Laundering Regulations 2017 del Reino Unido, reglamento 28
- Money Laundering and Terrorist Financing (Amendment) Regulations 2026
- Norma final de FinCEN sobre diligencia debida del cliente
- Exención de FinCEN de 2026 relativa a la diligencia debida