Felices fiestas AML Freak, ¡gracias por todo! 🦸 - #40
¡Felices fiestas AML Freak! Esperamos que pases unos días tranquilos y de desconexión. 🎄🦸
Antes de nada, te hemos preparado el calendario de eventos en AML 2026, con citas clave tanto en España como en Europa. Ábrelo y descárgalo aquí 🎁
Es su primera versión. En enero lo republicaremos con las fechas que hayamos podido confirmar, pero queríamos que hoy llegara a tus manos. Porque ser AML Freak tiene sus ventajas. 🤓
¡Esperamos que haya gustado!
Vamos con el resto de la newsletter que, aunque trae sorpresas, no son todas tan ilusionantes. 😅
La AMLA da un paso de gigante y establece las primeras reglas comunes para los supervisores de la UE en materia de evaluación de riesgos.
En España, varias noticias aunque destacan dos: “Blanca Navidad” para el jefe antidroga de Valladolid, detenido por revender los alijos incautados. Y la CNMV pone límites a la publicidad con influencers en el sector cripto.
Mientras tanto, El GAFI sitúa a Bélgica bajo seguimiento reforzado por la falta persistente de recursos para aplicar medidas efectivas de PBC/FT.
En EE. UU., la Casa Blanca designa al fentanilo como Arma de Destrucción Masiva, y en Países Bajos, el regulador pide más sentido común y medidas más proporcionales en contextos de bajo riesgo.
Otros sucesos que no han pasado desapercibidos:
🇬🇧 Reino Unido: Nationwide multada con £44 M por fallos graves en sus controles contra el blanqueo. Entra en el TOP-10 de este año.
🇧🇪 Alemania prohíbe a N26 emitir hipotecas en Países Bajos por preocupaciones en materia de PBC, gestión de reclamaciones y funcionamiento de su actividad crediticia.
🇸🇪 Suecia multa a Svea Bank con $16.2 M por fallos graves en sus controles de PBC.
Pero hay más, como siempre. ¡Vamos al lío! 👀👇
🖥️ Webinar: Mitos y realidades sobre la prueba del modelo de prevención de delitos
¿Cómo está interpretando el Tribuna Supremo la prueba del modelo de prevención de delitos y la responsabilidad penal de la persona jurídica?
En los últimos 18 meses, varias sentencias han reabierto el debate sobre la prueba de la culpabilidad de la persona jurídica: ¿Debe probar la acusación el defecto organizativo o la defensa la eficacia del modelo de prevención de delitos?
Paco Bonatti comienza el año analizando algunos mitos y realidades sobre este tema:
¿De qué hablamos cuando hablamos de ‘lo que ha dicho el Supremo’?
De dónde venimos: modelo legal y noción de “defecto organizativo”
¿Existe un vaivén del Tribunal Supremo: de 2024 a otoño de 2025?
¿Qué está valorando un tribunal cuando valora un modelo?
Checklist rápido para empresas y compliance officers
🗓️ jueves, 8 de enero, 16:00 - 16:45h
🎯 Apúntate aquí
🙌 Infografía: diferencias y similitudes entre el blanqueo de capitales y la financiación del terrorismo → Post de A S. S.
Aunque BC y FT suelen explicarse por separado, en la práctica cada vez están más interrelacionados, tanto en la operativa como en las tipologías delictivas.
El post parte de una slide clara que nos ayuda a entender mejor ambos fenómenos y a no tratarlos como compartimentos estancos.
🙌 La mayoría de Compliance Officers sigue 10 años atrás, anclados en el Compliance penal → Post de Luis Alfonso Soria
“El Compliance penal murió hace tiempo”. El enfoque basado en el cumplimiento formal está obsoleto.
Los riesgos actuales no están en los códigos, sino en la presión comercial, en el liderazgo ausente, en el “todos lo hacen”, en el “aquí no puede haber fraude”.
Luis Alfonso resume el compliance moderno en 5 dimensiones clave:
Visión de negocio: compliance debe entender cómo se gana (y se pierde) dinero.
Lectura del comportamiento: la cultura es la primera que avisa, hay que escucharla
Lenguaje ejecutivo y financiero: riesgo → posible impacto → decisión.
Construcción de cultura: las políticas no cambian conductas. Las personas sí.
Datos y riesgos: menos intuición, más evidencia para anticiparse.
🙌 PBC y Bizum: el riesgo no está en la herramienta → Post de Sara Fuertes
En PBC, el riesgo no está en Bizum, sino la incoherencia entre la actividad declarada, los ingresos fiscales y el patrón de operativa financiera observada.
Y Sara se basa en un ejemplo para ilustrarlo:
Un cliente quería comprar un inmueble con ahorros procedentes de su actividad profesional. Para acreditarlo, aportaba su IRPF, donde los rendimientos de actividades económicas eran muy reducidos.
Tras solicitar aclaraciones e información adicional, se aportaban extractos bancarios con numerosos ingresos vía Bizum, que se alegaban como propios de la actividad profesional.
Sin embargo, esos ingresos no se reflejaban en la renta declarada.
Bizum es solo un canal más. El riesgo aparece cuando el propósito comercial no encaja con el perfil económico, fiscal y operativo del cliente.
🙌 El punto de inflexión de AMLA en la Unión Europea → Artículo de KPMG
La nueva Autoridad Europea contra el Blanqueo (AMLA) fija como objetivo una supervisión basada en datos, con obligaciones formales y métodos armonizados en toda la UE.
Las entidades obligadas (financieras y no financieras) afrontarán exigencias mucho más detalladas a nivel de gestión de datos AML y reporting. Los registros deberán ser estructurados, trazables y auditables.
AMLA va a exigir y supervisar especialmente:
Datos de riesgo definidos de forma homogénea.
Capacidad para analizar transacciones complejas y transfronterizas, incluidas las de criptoactivos.
Información fiable y actualizada sobre titulares reales (UBOs).
Históricos completos, con conservación y trazabilidad de la información.
Institucional y normativo 🏛️
🏛️🇪🇺 AMLA adopta nuevas reglas comunes de evaluación de riesgos como paso clave hacia la supervisión directa en la UE (18 de diciembre, 2025) → Comunicado de AMLA
AMLA ha publicado los primeros estándares técnicos que establecen cómo se evaluarán los riesgos de blanqueo y financiación del terrorismo de forma armonizada en la Unión Europea.
Por primera vez, todos los supervisores nacionales utilizarán una metodología común basada en datos y criterios compartidos, lo que facilitará una interpretación coherente del riesgo en toda la UE.
Estas reglas servirán de base para que AMLA seleccione las 40 entidades financieras de mayor riesgo y complejidad que supervisará directamente a partir de enero-2028.
Las normas, una vez aprobadas por la Comisión Europea, serán directamente aplicables en todos los Estados miembros.
También se ha abierto una consulta pública para definir cómo será la selección de las entidades supervisadas, y la asignación de competencias entre AMLA y los supervisores nacionales (abierta hasta el 27 de enero de 2026).
En 2026, AMLA realizará pruebas del modelo de evaluación junto a los supervisores nacionales para asegurar la operativa antes de empezar con la supervisión directa.
🏛️🇪🇸 La CNMV publica “Preguntas y Respuestas” relativas al Reglamento MiCA y pone límites a la publicidad a través de influencers (15 de diciembre, 2025) → Documento CNMV
Resumen basado en la lectura de Fernando Ramos:
La CNMV prohibe la captación de clientes a través de terceros: solo se permite la publicidad meramente promocional, sin intermediación ni actividad comercial. La figura del influencer podría calificarse como captación activa, no como simple publicidad.
Fernando: “Esto obliga a revisar contratos, mensajes, incentivos y estructuras de referral, para evitar prestar un servicio reservado sin autorización”.
Se exigirá presentar cuentas auditadas recientes en procesos de autorización, incluso para entidades no obligadas legalmente.
Fernando: “Un criterio especialmente controvertido para startups y sociedades en transformación a PSC”.
España fijó el fin del régimen transitorio MiCA el 1 de julio de 2026, pero la CNMV advierte: no llegar a tiempo puede implicar cese de actividad.
Los VASP registrados en el BdE pueden actuar como subcustodios de PSC hasta julio 2026. A partir de entonces, deberán obtener autorización MiCA para continuar.
🏛️🇧🇪 Bélgica: El GAFI sitúa al país bajo seguimiento reforzado por su débil respuesta frente al blanqueo y la financiación del terrorismo (16 de diciembre, 2025) → Comunicado del GAFI
Aunque el marco legal belga está en gran parte alineado con las recomendaciones del GAFI, el país sigue sin aplicar medidas efectivas frente a riesgos clave como los criptoactivos, el narcotráfico y los esquemas de blanqueo a gran escala.
El GAFI señala la falta persistente de recursos humanos, financieros y tecnológicos para investigar y enjuiciar el blanqueo de capitales.
La inexistencia de una autoridad que supervise a los proveedores de servicios de criptoactivos (VASP), deja a este sector sin la vigilancia adecuada.
Bélgica debe reforzar los mecanismos de verificación para asegurar la calidad y actualización de los datos de su registro central de titularidad real.
Se ordena una hoja de ruta con acciones clave que deben ejecutarse en un plazo de tres años, incluyendo la asignación de recursos y un enfoque estratégico frente a las redes criminales transnacionales.
🏛️🇪🇺 Bruna Szego (AMLA): retos y hoja de ruta hacia la supervisión directa en toda la UE (02 de diciembre, 2025) → Grabación del Parlamento Europeo
Preguntas y respuestas traducidas del post de Adriana Juric:
¿Cómo cerrará AMLA las brechas en la supervisión dentro de la UE?
Bruna: Las prácticas de supervisión varían mucho entre Estados Miembros. Una de las tareas principales de AMLA es cerrar esas brechas y lograr armonizar los estándares de supervisión.
¿Cómo evitará AMLA duplicar el trabajo de otras instituciones de la UE?
Bruna: Utilizando un modelo de riesgo en dos niveles —macro (exposición a nivel UE) y micro (riesgo a nivel de entidad)— basado en metodologías de la EBA, para garantizar coherencia sin solapamientos.
¿Creará la UE su propia lista de países terceros de alto riesgo?
Bruna: Sí. AMLA apoyará a la Comisión con su propio análisis de riesgo y marcos de evaluación, lo que permitirá tener una lista verdaderamente europea a partir de julio de 2027.
¿Cómo abordará AMLA el blanqueo con criptoactivos y el fraude digital escalable?
Bruna: Con MiCAR ya en vigor, AMLA pasa de elaborar normas a supervisar a los CASPs y armonizar las licencias a nivel nacional.
¿Reducirá AMLA la carga de cumplimiento al tiempo que refuerza las normas?
Bruna: Sí. AMLA está revisando los estándares de CDD para asegurar una aplicación sólida pero proporcional en todos los sujetos obligados.
🏛️🇺🇸 EE. UU. designa al fentanilo como Arma de Destrucción Masiva (15 de diciembre, 2025) → Comunicado de la Casa Blanca
El presidente Donald J. Trump firmó una Orden Ejecutiva que declara al fentanilo ilícito y a sus precursores químicos como Armas de Destrucción Masiva, equiparándolos a amenazas como el terrorismo o la proliferación nuclear.
Esta medida permite al Departamento de Justicia solicitar penas más severas y a la OFAC y al Departamento de Estado imponer sanciones y bloquear activos vinculados a la cadena del fentanilo.
La producción y distribución de esta sustancia están dominadas por redes criminales y carteles transnacionales, cuyos beneficios financian otros delitos y actos violentos a nivel global.
La nueva designación obliga a los sectores financiero, químico, logístico y comercial a tratar el fentanilo como un riesgo estratégico.
Profesionales como Maribel Vázquez señalan implicaciones en materia de PBC: habrá mayor escrutinio en pagos transfronterizos, matrices de riesgo más complejas y presión sobre sujetos obligados para anticiparse al riesgo, no solo reaccionar.
🇳🇱 Países Bajos: Más margen para el uso proporcional de medidas PBC en clientes de bajo riesgo (17 de diciembre, 2025) → Comunicado de DNB
DNB pide más sentido común y proporcionalidad en contextos de bajo riesgo después de examinar las medidas de cinco bancos aplicadas sobre clientes de bajo riesgo.
Señala obstáculos como el exceso de cautela, procedimientos internos rígidos y escasa autonomía para los analistas.
El regulador recomienda fortalecer la capacitación, fomentar el juicio profesional y evitar el uso automático de indicadores de riesgo, promoviendo decisiones más matizadas y basadas en el perfil real del cliente.
En el caso de personas políticamente expuestas (PEP), las entidades que aplican la guía de la Dutch Banking Association logran una clasificación más diferenciada, reduciendo así controles innecesarios.
DNB destaca que aceptar cierto grado de riesgo residual forma parte de una buena gestión proporcional, y permite centrar los esfuerzos en situaciones realmente peligrosas.
🇬🇧 Reino Unido lanza su nueva Estrategia Anticorrupción 2025: “Apoyar el crecimiento, reforzar la seguridad, proteger la democracia” (8 de diciembre, 2025) → UK anti-corruption strategy 2025
El Gobierno británico presenta su Estrategia Anticorrupción 2025, motivado por los últimos datos:
El 85% de la población teme corrupción en la clase política
En febrero, UK cayó al puesto 20º (el peor de su historia) en el índice de corrupción de Transparency International.
En AML, se adoptará un modelo de supervisor único, eliminando la fragmentación actual de 22 organismos sectoriales.
Se refuerzan las capacidades policiales con la ampliación de la Domestic Corruption Unit de la Policía de Londres y el uso piloto de IA para investigaciones de corrupción complejas.
Reino Unido exigirá a territorios de ultramar y dependencias de la Corona que establezcan registros sólidos de titularidad real, alineados con los estándares internacionales.
La estrategia también prevé la creación de una Comisión de Ética e Integridad, la reforma del sistema de financiación política local y nacional, nuevas protecciones contra donaciones opacas, entre otros.
Actualidad en España 🇪🇸
🇪🇸 La Audiencia Nacional confirma la intervención judicial sobre una empresa investigada por delitos de blanqueo procedente del narcotráfico y cohecho (19 de noviembre, 2025)
Resumen basado en el análisis de Paco Bonatti
Se establece que esta medida es procedente cuando existen indicios racionales que vinculan a la entidad con delitos graves, siendo esencial para proteger la investigación.
Se respeta la proporcionalidad, limitando la actuación a la supervisión judicial, sin privar a los administradores de sus funciones.
Algunas claves de Bonatti sobre los programas de compliance:
Las empresas deben prever en sus planes de contingencia cómo actuar ante intervenciones judiciales, asegurando continuidad operativa y cooperación con la autoridad.
Un sistema de Compliance robusto (UNE 19601, ISO 37301) es la mejor defensa para acreditar diligencia y reducir riesgos de imputación.
🇪🇸 El jefe antidroga de Valladolid detenido por revender alijos incautados a un clan dominicano (11 de diciembre, 2025) → Noticia en The Objective
El inspector jefe Luis Fernández, responsable de Estupefacientes en Valladolid, fue detenido por robar cocaína incautada en operaciones policiales y venderla a un clan dominicano asentado en la ciudad.
Se hacía con la droga antes de su destrucción oficial simulando su eliminación.
Asuntos Internos encontró 40 kg de cocaína en la casa de uno de los miembros del clan dominicano. A partir de ahí, se rastreó el origen de la droga hasta descubrir la conexión con el inspector Luis Fernández.
Ha sido detenido y enviado a prisión provisional junto con cinco implicados. Miembros del clan confesaron en sede judicial que el inspector les vendía la droga recuperada de incautaciones.
🇪🇸 Anticorrupción investiga si Plus Ultra desvió €53 M del rescate para blanquear fondos públicos de Venezuela (12 de diciembre, 2025) → Noticia en La Razón
La Fiscalía Anticorrupción investiga si Plus Ultra utilizó parte del rescate público de €53 M concedido en 2021 para blanquear fondos procedentes de Venezuela a través de una red con ramificaciones en Francia, Suiza y España.
La investigación se centra en contratos de préstamo firmados por la aerolínea con tres sociedades vinculadas a una presunta organización criminal, implicada en la venta de oro y otros activos de alto valor.
Según la Fiscalía, los fondos tendrían su origen en malversaciones de dinero público venezolano, en concreto del programa social CLAP y de operaciones con oro del banco estatal del país.
La operación judicial incluyó registros en la sede de Plus Ultra y la detención de su presidente, Julio Martínez, y de su CEO, Roberto Roselli, en una causa que permanece bajo secreto de sumario.
La denuncia se apoyó en solicitudes de cooperación internacional del Parquet National Financier francés y de la Fiscalía de Ginebra, que investigan la misma red de blanqueo a nivel europeo.
Actualidad internacional 🌎
🇬🇧 Reino Unido: La FCA multa a Nationwide con £44 M por fallos graves en sus controles contra el blanqueo (12 de diciembre, 2025) → Comunicado de la FCA
Nationwide Building Society no realizó una adecuada evaluación de riesgo de sus clientes, no aplicó las medidas de diligencia debida oportunas, ni supervisó adecuadamente sus transacciones.
A pesar de saber que algunos de sus clientes usaban cuentas personales para actividades empresariales (algo prohibido por sus términos), Nationwide no implementó controles adaptados a esos riesgos.
En un caso grave, Nationwide no detectó que un cliente recibió fraudulentamente £27.3 M del programa de ayudas Covid en 24 pagos. Se pudieron recuperar £26.5 M.
Therese Chambers, directora ejecutiva adjunta de la FCA, criticó la lentitud de la entidad en abordar los fallos. No fue hasta julio de 2021 cuando Nationwide inició un programa de transformación completo en materia de PBC/FT.
🇧🇪 Alemania: BaFin prohíbe a N26 emitir hipotecas en Países Bajos por preocupaciones en materia de PBC y actividad crediticia (15 de diciembre, 2025) → Noticia en AML Intelligence
BaFin ha prohibido a N26 conceder nuevas hipotecas en Países Bajos tras detectar “deficiencias graves” en materia de gestión de riesgos, reclamaciones y organización del negocio crediticio.
Además de esta restricción, se impusieron requisitos sobre los fondos de reserva, y se nombró un representante para supervisar el cumplimiento de las medidas e informar regularmente a BaFin sobre los avances.
Es la segunda vez desde 2021 que BaFin ordena la supervisión directa de N26 por problemas de cumplimiento y PBC.
N26 sigue bajo limitaciones de crecimiento impuestas por BaFin, incluyendo un tope de 50.000 nuevos clientes mensuales. La entidad asegura mantener una comunicación “constructiva” con las autoridades y el supervisor designado.
🇸🇪 Suecia multa a Svea Bank con $16.2 M por fallos graves en sus controles de PBC (17 de diciembre, 2025) → Comunicado de Finansinspektionen (FSA)
El regulador sueco impuso $16.2 M (SEK 170 millones) a Svea Bank por deficiencias estructurales, una autoevaluación de riesgos inadecuada, y fallos en los controles de PBC.
Varios productos del banco no fueron analizados para identificar su posible uso en blanqueo o financiación del terrorismo, debilitando todo el sistema de control interno.
A nivel de cliente, Svea no identificó correctamente titulares reales, ni entendió el propósito de las relaciones comerciales. En muchos casos, no aplicó medidas reforzadas o lo hizo demasiado tarde.
Aunque no se le ha retirado la licencia licencia bancaria, el regulador sí consideró que las deficiencias eran lo bastante graves como para merecer una sanción ejemplar. Remarcó que se trata de fallos persistentes, no errores puntuales.
🇦🇷 Argentina: Registran la AFA y más de 10 clubes por presunto blanqueo de capitales vinculado a la entidad Sur Finanzas (9 de diciembre, 2025) → Noticia en Reuters
La justicia federal argentina ordenó más de 30 registros simultáneos en la sede de la AFA, complejos deportivos y clubes como Racing, San Lorenzo, Independiente, Banfield y Argentinos Juniors, en el marco de una investigación por presunto lavado y evasión fiscal.
El caso gira en torno a Sur Finanzas, una firma de servicios financieros y patrocinador clave del fútbol argentino, vinculada a operaciones sospechosas con varios clubes.
Las pesquisas se iniciaron por irregularidades en un contrato con Banfield, y tras hallazgos documentales, el juez amplió el alcance de los registros.
La AFA, presidida por Claudio “Chiqui” Tapia, afirmó haber colaborado plenamente con la justicia, entregando documentación física y digital.
🇺🇸 EE. UU: Multa de $3.1 M a Exodus por ayudar a usuarios iraníes a evadir sanciones (diciembre, 2025) → Comunicado de OFAC
OFAC impuso una sanción de $3.1 M a la plataforma de wallets cripto Exodus por violaciones reiteradas de sanciones entre 2017 y 2019.
En al menos 12 casos, personal de atención al cliente recomendó a usuarios iranís el uso de VPNs para evitar que plataformas asociadas detectaran su ubicación en Irán.
La empresa no formó a su personal en materia de sanciones, no bloqueó jurisdicciones sancionadas pese a conocer su IP, y siguió prestando soporte incluso tras confirmar que las sanciones aplicaban.
Aunque los Términos de Uso prohibían operar desde países bloqueados, no existía un programa de cumplimiento real ni medidas técnicas que respaldaran esa política.
*Salvo que se indique lo contrario, la oferta de empleo es presencial.
FCC Officer - Worldline - Madrid
Analista KYC / AML - Banco holandés - Madrid
Consultor Specialista PBC (Assurance) - PwC España - Madrid
Gestor/a Dpto. de Firmas y PBC - OKUANT - Madrid
Sanctions Analyst - N26 - Madrid (híbrido)
Consultor/a de PBC/FT y Compliance (Portugués-Español) - CoreBC - Madrid (híbrido)
KYC and Onboarding Specialist - Deutsche Bank - Barcelona (híbrido)
Manager Consultoría Financial Crime - EY - Barcelona
Analista PBC - Eurocaja Rural - Toledo
FinCrime Risk Manager (Financial Partnerships) - Revolut - Remoto
Gracias de corazón por acompañarnos este año, AML Freak
¡Felices fiestas y próspero año nuevo! ✨











