Precios
Idioma
Publicado 29-08-2026 · Actualizado 29-08-2026

Cribado de transacciones vs. monitorización de transacciones: guía para equipos de PBC/FT

Compara el cribado, la monitorización de transacciones y el cribado de clientes, y descubre cómo conectar alertas, investigaciones, evidencias y comunicación regulatoria en PBC/FT.

Compartir

El cribado y la monitorización de transacciones responden a preguntas de cumplimiento diferentes. El cribado de transacciones evalúa un pago o una transacción concretos, las partes cuyos datos se han facilitado y el contexto relevante para detectar riesgos configurados. La monitorización de transacciones evalúa la actividad para identificar comportamientos inusuales, patrones o desviaciones, a menudo a partir de transacciones a lo largo del tiempo y de lo que la organización sabe sobre el cliente.

Ninguno de estos controles es simplemente la versión «anterior» o «posterior» del otro. Ambos pueden utilizar tecnología en tiempo real y ninguno convierte una alerta de software en una conclusión jurídica. También debe mantenerse separado un tercer control: el cribado de clientes o partes, que comprueba a una persona, empresa o parte relacionada durante el alta o posteriormente en la relación, en lugar de cribar un pago o analizar el comportamiento transaccional.

El cribado y la monitorización de transacciones responden a preguntas diferentes

La comparación más fiable parte del objeto y la finalidad del control, no de la tecnología ni de la etiqueta del proveedor.

DimensiónCribado de clientes o partesCribado de transaccionesMonitorización de transacciones
Pregunta principal¿Parece coincidir esta parte con información de riesgo relevante para la política?¿Generan esta transacción, las partes facilitadas o su contexto un riesgo de cribado configurado?¿Es inusual o potencialmente sospechosa la actividad del cliente?
Objeto principalPersona, empresa o parte relacionadaPago o transacción individualActividad, patrones y comportamiento
Datos habitualesNombres, identificadores y datos de entidad y relaciónPartes del pago, identificadores y contexto de la transacciónHistorial transaccional, perfil del cliente, escenarios, umbrales y señales contextuales
Horizonte temporalComprobación puntual con posible recribadoEspecífico de un evento o una transacciónA menudo longitudinal, aunque puede evaluar un evento individual en tiempo real
Lógica habitualCorrespondencia de entidades con fuentes configuradasCorrespondencia de partes y contexto, más controles configurados a nivel de transacciónReglas, escenarios, umbrales, comparación conductual y analítica
Resultado habitualPosible coincidencia o señal para revisiónPosible coincidencia, señal para revisión o señal sobre el estado de la transacciónAlerta de actividad inusual
Siguiente pasoResolver la identidad y la relevanciaResolver la coincidencia y determinar el tratamiento de la transacciónInvestigar la actividad y valorar si persiste el riesgo
¿Determina la alerta el resultado?NoNoNo

Esta separación se refleja en fuentes oficiales. La guía de la FCA sobre monitorización de transacciones aborda la monitorización automática y manual, la revisión de alertas y la determinación de si un comportamiento es realmente sospechoso. Su guía sobre sanciones trata por separado el cribado de clientes, contrapartes y pagos, así como la resolución de si una coincidencia de nombre con sanciones es real.

¿Qué es el cribado de transacciones?

El cribado de transacciones evalúa un pago o una transacción concretos utilizando los datos de participantes y contexto facilitados al control. Según la política, la disponibilidad de datos y el marco jurídico aplicable, puede incluir ordenantes, beneficiarios, contrapartes, intermediarios, entidades emisoras, monederos, ubicaciones, información del mensaje de pago e identificadores de transacción.

La lista es ilustrativa. No debe convertirse en la afirmación de que todas las implementaciones tengan que cribar todos los campos. La FCA pide a las empresas que dispongan de una política clara que identifique qué clientes, contrapartes, pagos y datos relacionados se someten a cribado. Para los bancos estadounidenses, la guía de examen del FFIEC sobre la OFAC ofrece ejemplos más específicos de partes de una transacción e información de pago que pueden incorporarse a controles de la OFAC basados en el riesgo.

En el cribado de sanciones aplicado a pagos, el control suele comparar las partes facilitadas y el contexto relevante de la transacción con información sobre sanciones u otras listas de vigilancia configuradas. Otras reglas de política a nivel de transacción también pueden influir en el enrutamiento. El resultado suele ser un candidato que debe resolverse, no una declaración binaria de que el pago está legalmente permitido o prohibido.

Un cribado de nombres sin coincidencias no resuelve todas las cuestiones sobre titularidad y control, bienes o servicios restringidos, licencias, geografía o finalidad de una transacción. A la inversa, una coincidencia aproximada puede corresponder a otra persona una vez revisados los identificadores y el contexto. Para conocer el proceso de sanciones en mayor profundidad, consulta la guía práctica sobre cribado de sanciones.

¿Cuándo puede realizarse el cribado de transacciones?

El cribado suele integrarse en línea, en un punto en el que el pago todavía puede retenerse o detenerse. El FFIEC indica que determinadas transferencias de fondos, cartas de crédito y transacciones de no clientes deben comprobarse frente a las listas de la OFAC antes de ejecutarse en el contexto bancario estadounidense. Es un modelo de implementación importante, no una definición mundial.

No existe una regla global segura según la cual el cribado de transacciones deba realizarse siempre en tiempo real o todos los pagos deban cribarse del mismo modo. La FCA señala que el cribado de sanciones es un control que ayuda a las empresas a cumplir las prohibiciones subyacentes, mientras que su alcance debe reflejar el negocio y la exposición al riesgo de la empresa.

La normativa de la UE sobre pagos inmediatos ofrece una razón especialmente clara para evitar afirmaciones universales. Para el control específico de medidas restrictivas financieras selectivas del artículo 5 quinquies del Reglamento (UE) 2024/886, los proveedores de servicios de pago pertinentes deben verificar a sus usuarios al menos una vez al día y no deben realizar además esa verificación del ordenante o beneficiario durante la ejecución de la transferencia inmediata. La disposición tiene un alcance limitado y no desplaza otros controles aplicables de medidas restrictivas o PBC/FT. Sí demuestra por qué «cribar todos los pagos en tiempo real» no es una afirmación jurídica global fiable.

¿Qué es la monitorización de transacciones?

La monitorización de transacciones evalúa las transacciones y la actividad del cliente para detectar patrones, escenarios, desviaciones u otros comportamientos potencialmente inusuales. Normalmente utiliza la actividad a lo largo del tiempo junto con el contexto del cliente, la relación y el riesgo.

La guía del FFIEC sobre actividad sospechosa describe la monitorización manual basada en informes que abarcan periodos diarios o más largos, y la vigilancia automatizada que identifica transacciones individuales, patrones y desviaciones respecto de la actividad esperada. El Reglamento británico sobre blanqueo de capitales de 2017 exige a las personas pertinentes incluidas en su ámbito examinar las transacciones durante toda la relación de negocio para comprobar que sean coherentes con su conocimiento del cliente, de su actividad y de su perfil de riesgo.

Por tanto, la monitorización de transacciones no tiene por qué ser retrospectiva ni limitarse al procesamiento por lotes. Un sistema puede evaluar un evento en tiempo real y utilizar al mismo tiempo actividad histórica para interpretarlo. Las organizaciones pequeñas o menos complejas pueden emplear procedimientos manuales fiables; con mayor volumen y complejidad, la automatización puede resultar necesaria para mantener un programa eficaz. La guía de AUSTRAC sobre monitorización de clientes reconoce expresamente los enfoques manuales, automatizados y combinados.

El rasgo definitorio es la pregunta conductual. Una alerta puede activarse por una desviación de la actividad esperada, un patrón entre transacciones vinculadas, un escenario o un umbral. No se convierte automáticamente en una transacción sospechosa: es una señal que debe evaluarse en su contexto.

Dónde encaja el cribado de clientes y partes

El cribado de clientes o partes compara la información facilitada sobre una persona, organización o parte relacionada relevante con las fuentes de sanciones, PEP, listas de vigilancia, medios adversos u otras incluidas en la política de cribado de la organización. Puede realizarse durante el alta y repetirse cuando cambia una fuente o un registro relevante.

Su objeto principal es la parte o la relación, no un pago. Esto importa porque a menudo se confunden tres conceptos:

  • El cribado de clientes comprueba un cliente o una parte relacionada frente a fuentes configuradas.
  • El cribado continuo o recribado repite o actualiza esas comprobaciones cuando cambian datos relevantes.
  • La monitorización conductual de transacciones analiza la actividad para detectar comportamientos inusuales o potencialmente sospechosos.

El recribado continuo no es monitorización conductual de transacciones. Ambos pueden generar alertas e influir en el riesgo del cliente, pero se originan en controles distintos. La solución de Monitorización continua de Checklynx vuelve a cribar clientes, empresas, UBO, contrapartes y partes de pagos configurados frente a cambios en sanciones, PEP, medios adversos y listas de vigilancia. No debe describirse como un motor autónomo de escenarios conductuales aplicado al historial transaccional.

Por qué ninguno de los controles sustituye al otro

Un pago puede parecer normal en comparación con la actividad anterior del cliente y, sin embargo, implicar a una parte que podría estar sujeta a una restricción de sanciones relevante. La monitorización conductual puede no detectar ninguna anomalía; el cribado de la transacción todavía puede generar un candidato para revisar la identidad y las sanciones.

También puede suceder lo contrario. Una serie de pagos puede no contener coincidencias con listas de sanciones y, aun así, formar un patrón inusual respecto de la actividad esperada del cliente, sus contrapartes o su comportamiento anterior. Un cribado basado en una única transacción no puede reproducir ese análisis longitudinal.

Por tanto, la monitorización de transacciones no sustituye al cribado de sanciones, ni el cribado de transacciones sustituye a la monitorización. Pueden intercambiar contexto y converger en el mismo flujo de casos, pero cada señal debe conservar su origen y significado.

El mismo principio se aplica a la detección del fraude. El fraude y la monitorización PBC/FT pueden utilizar señales de pagos, dispositivos, clientes y comportamiento que se solapan, y compartir infraestructura técnica. Sus objetivos no son idénticos: los controles antifraude pueden centrarse en actividades no autorizadas, engañosas o abusivas y en prevenir pérdidas, mientras que la monitorización PBC/FT aborda actividad inusual o potencialmente sospechosa relevante para las obligaciones de PBC/FT.

El riesgo del cliente conecta los controles

El riesgo del cliente aporta contexto; no es otro sinónimo de cribado o monitorización. Sin perjuicio de los requisitos obligatorios aplicables, puede influir en el alcance y la intensidad del control, en la calibración de los escenarios y umbrales de monitorización, en la prioridad de una alerta y en las evidencias que necesita quien investiga.

La normativa británica conecta el examen continuo de transacciones con el conocimiento de la actividad y el perfil de riesgo del cliente. La guía de la FCA también considera los resultados de la monitorización como información que puede afectar a la evaluación del riesgo del cliente. En Canadá, los requisitos de FINTRAC sobre monitorización continua conectan la revisión de las transacciones y la información del cliente con la reevaluación del riesgo.

No existe una fórmula de riesgo universal. Un diseño práctico pone a disposición de quienes revisan el caso el contexto relevante del cliente y de la relación, a la vez que preserva la metodología, las aprobaciones y las excepciones propias de la organización. Descubre cómo la Evaluación del riesgo del cliente puede conservar factores de riesgo, resultados y evidencias de apoyo configurados junto con el cribado y la revisión.

De una señal a una investigación

Las señales de cribado y monitorización pueden entrar en un mismo entorno de investigación controlado sin reclasificarse como si fueran lo mismo.

SeñalQué significa cuando se generaEnfoque de la investigación
Posible coincidencia de cribadoLos datos facilitados se parecen a un registro o cumplen una condición de cribado configuradaIdentidad, relevancia, restricción aplicable y tratamiento de la transacción
Coincidencia de cribado no resueltaLos identificadores disponibles todavía no permiten descartarla ni confirmarlaEvidencias que faltan, identificadores adicionales y escalado
Alerta de monitorización de transaccionesLa actividad ha cumplido un escenario, umbral o condición conductualContexto del cliente, patrón de actividad, explicación y existencia o no de sospecha

Un caso eficaz puede conservar los datos del cliente y de la transacción utilizados en ese momento, la fuente de cribado o el desencadenante de monitorización, las marcas de tiempo, las alertas vinculadas o casos anteriores, las notas del analista, los adjuntos, el escalado y la resolución autorizada. Las evidencias deben permitir que otra persona entienda qué se detectó, qué se investigó y por qué se tomó la decisión.

La FCA señala que muchas alertas de monitorización automatizada son falsas alarmas y espera que las empresas determinen si el comportamiento es realmente sospechoso. Su guía sobre sanciones también exige procedimientos para identificar falsos positivos y determinar si una coincidencia de nombre es real. Son disciplinas de revisión relacionadas, pero una alerta de actividad inusual investigada y cerrada no debe etiquetarse como «falsa coincidencia de sanciones».

Gestión de casos permite reunir la asignación de revisiones, notas, adjuntos, escalados y decisiones, mientras que Trazabilidad y evidencias conecta las ejecuciones de cribado y el historial de revisión con el registro conservado.

De la investigación a la decisión y la comunicación

Una alerta no debe saltar directamente a una comunicación de operación sospechosa. Un flujo controlado separa:

Detección → investigación → evaluación de coincidencia o sospecha → decisión autorizada → preparación de la comunicación → envío a la UIF → estado o acuse de recibo.

La Recomendación 20 del GAFI vincula el estándar internacional de comunicación a la sospecha o a la existencia de motivos razonables para sospechar, no a la mera generación de una alerta de software. La legislación local determina el umbral, el formulario, el plazo y la persona responsable concretos.

La respuesta de cribado también depende de la jurisdicción y de la restricción. Una posible coincidencia con sanciones no determina por sí sola que todas las organizaciones deban congelar, rechazar o comunicar la transacción. La resolución de identidad, la restricción aplicable, la titularidad y el control, las licencias o excepciones y las obligaciones jurídicas de la organización pueden afectar a la respuesta autorizada.

Para las fases posteriores de comunicación, consulta la guía sobre cómo conectar el cribado PBC/FT, la gestión de casos y goAML. Checklynx puede organizar las evidencias del caso y los documentos necesarios para la comunicación; la función de cumplimiento o el MLRO autorizado del cliente sigue siendo responsable de evaluar la sospecha, aprobar y presentar la comunicación.

Flujos mediante API, por lotes y basados en eventos

Las arquitecturas mediante API, por lotes y basadas en eventos son mecanismos de implementación, no categorías jurídicas de control independientes.

  • El cribado en línea o mediante API puede incorporar la comprobación de una parte o transacción a un evento de alta, desembolso, pago u otro evento del producto, mientras el sistema de origen conserva el control del estado de su flujo.
  • El cribado mediante CSV o por lotes puede evaluar conjuntos más amplios de clientes, contrapartes u otros registros facilitados. Una ejecución periódica de cribado por lotes no se convierte por ello en monitorización conductual de transacciones.
  • Los eventos y webhooks pueden avisar a los sistemas posteriores cuando cambia un resultado de cribado, el estado de un caso o un registro configurado. El evento transporta una señal; no define si el control subyacente era cribado o monitorización.
  • Una integración con monitorización externa puede incorporar una alerta de monitorización conductual de transacciones a un flujo más amplio de casos y evidencias, conservando el sistema de monitorización como fuente de la alerta.

Checklynx admite cribado mediante API en tiempo real, cribado por lotes mediante CSV y flujos de integración. El diseño adecuado depende del evento, los datos, la respuesta necesaria, el marco jurídico y el modelo operativo de la organización.

La gobernanza varía según el control

La gobernanza del cribado de transacciones suele centrarse en la integridad de los campos de pago, la cobertura de fuentes y listas, las actualizaciones de listas, la configuración de coincidencias, la gestión de falsos positivos, el tratamiento del estado de la transacción, las pruebas, las excepciones y las evidencias de auditoría. Las guías de la FCA y el FFIEC sobre sanciones destacan el mantenimiento controlado de listas, la calibración, la resolución de coincidencias y la revisión de la eficacia.

La gobernanza de la monitorización de transacciones suele centrarse en la integridad de los datos transaccionales, la cobertura de escenarios y reglas, la segmentación de clientes, los umbrales, las tipologías, la calidad de las alertas, la revisión periódica de la eficacia y la retroalimentación del riesgo del cliente. Las guías de la FCA y el FFIEC describen criterios sensibles al riesgo y la necesidad de evaluar reglas, filtros o umbrales.

Ambos controles se benefician de una responsabilidad documentada, control de acceso, gestión de cambios, procedimientos ante interrupciones y excepciones, criterios de investigación y decisiones reconstruibles. Es un modelo operativo defendible, no la afirmación de que todos los reguladores prescriban un mismo marco técnico.

Dónde encaja Checklynx

Checklynx ofrece controles conectados para el Cribado de transacciones, el cribado de partes, el recribado continuo configurado, el contexto de riesgo del cliente, los casos controlados, las evidencias y las integraciones.

Para el cribado de transacciones, los participantes del pago y el contexto relevante facilitados —incluidas contrapartes, beneficiarios, ordenantes, receptores y monederos— pueden incorporarse a un flujo de cribado antes de que finalice el flujo del sistema de origen. Las posibles coincidencias pueden enviarse a revisión y conectarse con el historial del caso y de auditoría. Las opciones mediante API, por lotes y basadas en eventos permiten a los equipos conectar estos controles con sistemas de gestión de clientes, pagos y operaciones.

Checklynx también puede organizar evidencias y documentos para los flujos posteriores de comunicación regulatoria y conectar sus señales de cribado con otros sistemas PBC/FT, incluidos controles externos de monitorización conductual de transacciones cuando estén configurados. El personal autorizado del cliente sigue siendo responsable de la investigación, la interpretación jurídica, el tratamiento de la transacción, la evaluación de sospechas y la presentación de comunicaciones regulatorias.

Preguntas frecuentes

¿Son lo mismo el cribado y la monitorización de transacciones?

No. El cribado evalúa una transacción concreta, los participantes facilitados y el contexto relevante para detectar riesgos configurados. La monitorización evalúa la actividad y el comportamiento, a menudo a lo largo de varias transacciones y del tiempo.

¿Es diferente el cribado de pagos del cribado de transacciones?

Los términos suelen utilizarse casi como sinónimos cuando la transacción es un pago. «Cribado de transacciones» puede ser la denominación operativa más amplia. Ninguno tiene una definición jurídica única y universal, por lo que el artículo, la política o la documentación del producto deben explicar las partes, los datos, las fuentes y los eventos incluidos realmente en el alcance.

¿Es necesario cribar todas las transacciones?

No existe una respuesta universal segura. El alcance depende del régimen jurídico aplicable, la institución, el tipo de transacción, la exposición a sanciones, el modelo de negocio y la evaluación del riesgo. Las políticas deben especificar qué pagos, partes y datos relacionados se criban.

¿Es jurídicamente obligatorio el cribado de transacciones en tiempo real?

No como afirmación global. Algunos contextos de pagos y sanciones exigen controles antes de la ejecución, mientras que otros marcos emplean modelos diferentes. El artículo 5 quinquies de la UE para determinadas transferencias inmediatas en euros constituye un contraejemplo especialmente importante que debe interpretarse dentro de su ámbito específico.

¿Puede la monitorización de transacciones sustituir al cribado de sanciones?

No. La monitorización conductual pregunta si la actividad es inusual o potencialmente sospechosa. El cribado de sanciones pregunta si las restricciones pertinentes pueden afectar a una parte, un bien o una transacción. Una actividad normal desde el punto de vista conductual puede presentar exposición a sanciones.

¿Puede el cribado de transacciones sustituir a su monitorización?

No. Un cribado específico de un evento no puede reproducir el análisis de patrones y desviaciones a lo largo de la actividad y del tiempo.

¿Una alerta implica que debe presentarse una comunicación regulatoria?

No. Una alerta es una señal para investigar. Solo debe informarse cuando los hechos alcancen el umbral establecido por la legislación aplicable y se haya completado el proceso de decisión autorizado.

Conecta el cribado de transacciones con tu flujo de revisión PBC/FT

Criba las partes de los pagos y el contexto relevante de la transacción mediante Checklynx, dirige las posibles coincidencias a una revisión controlada, conserva las evidencias que sustentan las decisiones y conecta el cribado con otros sistemas PBC/FT a través de API e integraciones.

Cribado de transacciones conectado

Incorpora las señales de cribado a una revisión controlada

Conecta el cribado de las partes de un pago, la revisión de casos y las evidencias de decisión con los sistemas que ya sustentan tu flujo PBC/FT.

Explora el cribado de transaccionesHabla con Checklynx

Fuentes oficiales

Compartir
Base de conocimientos

Pie de página

Cribado de transacciones vs. monitorización: guía PBC/FT