{"id":1559,"date":"2026-10-09T12:35:49","date_gmt":"2026-10-09T18:35:49","guid":{"rendered":"https:\/\/legalcompliancegroup.com\/?p=1559"},"modified":"2026-10-09T12:35:49","modified_gmt":"2026-10-09T18:35:49","slug":"pld-actividades-vulnerables-calendario-2026-2028","status":"publish","type":"post","link":"https:\/\/legalcompliancegroup.com\/en\/2026\/10\/09\/pld-actividades-vulnerables-calendario-2026-2028\/","title":{"rendered":"PLD para Actividades Vulnerables: del cumplimiento documental a controles que funcionen en la operaci\u00f3n"},"content":{"rendered":"<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En materia de prevenci\u00f3n de lavado de dinero, tener un manual, integrar expedientes o presentar avisos no garantiza por s\u00ed solo que exista un sistema de cumplimiento que funcione.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La diferencia aparece cuando las obligaciones jur\u00eddicas se llevan a la operaci\u00f3n cotidiana: qui\u00e9n identifica al cliente, qu\u00e9 informaci\u00f3n se obtiene, c\u00f3mo se eval\u00faa el riesgo, qu\u00e9 sucede cuando una operaci\u00f3n se aparta de lo esperado, qui\u00e9n documenta la decisi\u00f3n y c\u00f3mo puede demostrarse despu\u00e9s que el control realmente oper\u00f3.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese reto ser\u00e1 cada vez m\u00e1s relevante para quienes realizan Actividades Vulnerables bajo la LFPIORPI. Entre las actividades catalogadas por la Ley se encuentran, entre otras, el otorgamiento habitual o profesional de pr\u00e9stamos o cr\u00e9ditos por sujetos distintos a Entidades Financieras, determinadas actividades inmobiliarias, la comercializaci\u00f3n de metales preciosos, joyas o relojes y los servicios de traslado o custodia de dinero o valores.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La aplicabilidad concreta debe analizarse seg\u00fan la actividad, las caracter\u00edsticas de la operaci\u00f3n y los supuestos previstos por la Ley.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La reforma a la LFPIORPI publicada en julio de 2025 incorpor\u00f3 nuevas obligaciones y una arquitectura de cumplimiento m\u00e1s robusta. Sin embargo, para las obligaciones previstas en las fracciones VII a XI del art\u00edculo 18, el propio r\u00e9gimen transitorio dispuso que su entrada en vigor se producir\u00eda conforme a los plazos que posteriormente fijaran las Reglas de Car\u00e1cter General.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ese calendario ya existe. El Acuerdo 115\/2026, publicado el 7 de agosto de 2026, desarrolla ese nuevo marco y establece una entrada en vigor escalonada. Su vigencia general comienza el 30 de noviembre de 2026, con obligaciones espec\u00edficas que se activar\u00e1n durante 2027 y 2028.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El problema: tener documentos no significa tener control<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Una empresa puede tener pol\u00edticas, procedimientos y expedientes y aun as\u00ed conservar brechas importantes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Para la direcci\u00f3n, conviene hacerse preguntas m\u00e1s operativas:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLas personas responsables saben cu\u00e1ndo y c\u00f3mo deben identificar a un cliente o usuario?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLa informaci\u00f3n recabada permite entender con qui\u00e9n se est\u00e1 haciendo negocio?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLos expedientes se mantienen completos y actualizados?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLos controles corresponden al riesgo real de la actividad?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfExisten mecanismos para identificar desviaciones y darles seguimiento?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00bfLa empresa podr\u00eda demostrar ante una revisi\u00f3n c\u00f3mo funciona su sistema de cumplimiento?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El nuevo enfoque regulatorio va precisamente en esa direcci\u00f3n. Las Reglas desarrollan una metodolog\u00eda de evaluaci\u00f3n que deber\u00e1 considerar los actos u operaciones, los tipos de clientes o usuarios, pa\u00edses y \u00e1reas geogr\u00e1ficas, as\u00ed como transacciones y canales. Tambi\u00e9n exige identificar y medir riesgos y evaluar el efecto de los controles implementados para mitigarlos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un ejemplo sencillo: una empresa puede haber aprobado un formato de conocimiento del cliente, pero si el personal comercial contin\u00faa iniciando relaciones con expedientes incompletos o la informaci\u00f3n obtenida no alimenta posteriormente la evaluaci\u00f3n de riesgo, el documento existe, pero el control est\u00e1 desconectado de la operaci\u00f3n.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">El calendario importa: prepararse despu\u00e9s puede ser demasiado tarde<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El nuevo r\u00e9gimen no entra en vigor de una sola vez. Los principales hitos son los siguientes:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">30 de noviembre de 2026<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entrada en vigor general del Acuerdo 115\/2026.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de marzo de 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La evaluaci\u00f3n con enfoque basado en riesgo deber\u00e1 estar disponible ante requerimiento y el Manual de Pol\u00edticas Internas deber\u00e1 incorporar la metodolog\u00eda correspondiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de marzo de 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Comenzar\u00e1n a aplicarse a los actos u operaciones los nuevos cap\u00edtulos sobre clasificaci\u00f3n de riesgo, conocimiento del cliente y beneficiario controlador previstos en las Reglas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de marzo de 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Los nuevos procedimientos de selecci\u00f3n de personal aplicar\u00e1n a nuevas contrataciones.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de enero al 31 de diciembre de 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primer periodo anual de capacitaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de junio de 2027<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Deber\u00e1n estar operando los mecanismos automatizados previstos en las Reglas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">1 de enero al 31 de diciembre de 2028<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Primer periodo de revisi\u00f3n de auditor\u00eda.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La auditor\u00eda agrega una raz\u00f3n adicional para no esperar. El primer periodo de revisi\u00f3n comprender\u00e1 2028 y el dictamen deber\u00e1 elaborarse durante los primeros tres meses posteriores al cierre, con entrega a m\u00e1s tardar el \u00faltimo d\u00eda h\u00e1bil de marzo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En t\u00e9rminos pr\u00e1cticos, 2027 no deber\u00eda verse \u00fanicamente como un a\u00f1o de fechas l\u00edmite. Es el periodo en el que deber\u00e1n comenzar a producirse pol\u00edticas, expedientes, registros, evaluaciones y evidencia de que los controles funcionan.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una empresa que llegue tarde puede tener documentos reci\u00e9n elaborados, pero poca evidencia de ejecuci\u00f3n real.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Del diagn\u00f3stico a la implementaci\u00f3n<\/strong><\/h2>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>1. Diagn\u00f3stico<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Primero se determina qu\u00e9 obligaciones resultan aplicables a la actividad concreta y se contrastan contra la forma en que hoy trabaja la empresa.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El objetivo es identificar brechas reales: responsabilidades indefinidas, expedientes incompletos, procedimientos que no coinciden con la pr\u00e1ctica, controles que existen s\u00f3lo en papel, informaci\u00f3n que no se consolida o herramientas que no permiten dar seguimiento.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Por ejemplo, un negocio puede registrar cada operaci\u00f3n correctamente pero no contar con un mecanismo que permita consolidar las realizadas por un mismo cliente y analizarlas en conjunto. En ese caso, el problema no es necesariamente la ausencia de datos, sino la incapacidad de utilizarlos como control.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>2. Implementaci\u00f3n<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Una vez identificadas las brechas, se convierten en acciones concretas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dependiendo del modelo de negocio, esto puede requerir ajustes a pol\u00edticas y procedimientos, expedientes de identificaci\u00f3n, matrices de riesgo, criterios de clasificaci\u00f3n, responsabilidades internas, capacitaci\u00f3n, controles de seguimiento y herramientas tecnol\u00f3gicas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Las Reglas prev\u00e9n que, cuando la evaluaci\u00f3n identifique riesgos nuevos o mayores, deber\u00e1n modificarse las pol\u00edticas, criterios, medidas y procedimientos correspondientes para incorporar mitigantes consistentes con los riesgos detectados.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>3. Acompa\u00f1amiento<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">El sistema necesita mantenerse conectado con la empresa despu\u00e9s de la implementaci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nuevos productos, clientes, canales, mercados o cambios regulatorios pueden modificar el perfil de riesgo. Por eso, el acompa\u00f1amiento debe permitir detectar cambios, actualizar controles y conservar evidencia de las decisiones adoptadas.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tecnolog\u00eda: lo importante es la funci\u00f3n, no la sofisticaci\u00f3n<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Uno de los elementos que m\u00e1s dudas puede generar es la obligaci\u00f3n de contar con mecanismos automatizados.<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La regulaci\u00f3n no establece que todas las empresas deban adquirir necesariamente una plataforma sofisticada. Las propias Reglas definen estos mecanismos como procesos, sistemas o herramientas tecnol\u00f3gicas y reconocen expresamente que pueden apoyarse en sistemas inform\u00e1ticos especializados, hojas de c\u00e1lculo, bases de datos u otros medios equivalentes, siempre que cumplan las funciones regulatorias y sean verificables ante la autoridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso no significa que cualquier hoja de c\u00e1lculo sea suficiente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">El art\u00edculo 41 exige que el mecanismo sea razonablemente adecuado al volumen, naturaleza, complejidad y riesgo de la actividad. Entre sus funciones m\u00ednimas est\u00e1n conservar y actualizar informaci\u00f3n, consolidar operaciones de un mismo cliente, permitir su monitoreo, apoyar la metodolog\u00eda de evaluaci\u00f3n de riesgos, ejecutar la clasificaci\u00f3n de clientes y generar determinadas alertas.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La decisi\u00f3n tecnol\u00f3gica, por tanto, deber\u00eda comenzar por las funciones que la empresa necesita demostrar y no por la compra de software.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>La auditor\u00eda cambia la conversaci\u00f3n<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El r\u00e9gimen de auditor\u00eda est\u00e1 dise\u00f1ado para evaluar la efectividad del cumplimiento y la eficacia operativa de las medidas implementadas, no \u00fanicamente la existencia de documentos. Los resultados deber\u00e1n servir tambi\u00e9n para dar seguimiento a programas de acci\u00f3n correctiva.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esto modifica la pregunta que deber\u00eda hacerse un \u00f3rgano de administraci\u00f3n.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En lugar de preguntar:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfTenemos un manual de PLD?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">resulta m\u00e1s \u00fatil preguntar:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201c\u00bfPodemos demostrar que nuestros controles de PLD funcionan en la operaci\u00f3n real?\u201d<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Esa diferencia es la que separa un expediente de cumplimiento de un sistema defendible.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00bfPor d\u00f3nde empezar?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El primer paso no necesariamente es comprar tecnolog\u00eda ni reescribir todos los documentos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es saber d\u00f3nde est\u00e1 la empresa hoy.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un Diagn\u00f3stico Ejecutivo de PLD para Actividades Vulnerables puede permitir identificar qu\u00e9 obligaciones ser\u00e1n aplicables, qu\u00e9 controles ya existen, cu\u00e1les pueden aprovecharse, d\u00f3nde est\u00e1n las brechas y qu\u00e9 debe priorizarse conforme al calendario regulatorio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En LECOM acompa\u00f1amos este proceso desde el diagn\u00f3stico hasta la implementaci\u00f3n y el seguimiento operativo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si tu empresa realiza o puede realizar una Actividad Vulnerable y quieres saber qu\u00e9 debe preparar antes de los pr\u00f3ximos hitos regulatorios, cont\u00e1ctanos para revisar tu situaci\u00f3n particular.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>\u00bfTu empresa realiza una Actividad Vulnerable?<\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Podemos ayudarte a identificar las obligaciones aplicables, las brechas actuales y las prioridades de implementaci\u00f3n conforme al calendario regulatorio.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Este contenido tiene fines informativos generales y no sustituye el an\u00e1lisis jur\u00eddico de la actividad, operaciones y circunstancias particulares de cada persona o empresa.<\/em><\/p>\n\n\n\n<div class=\"wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex\">\n<div class=\"wp-block-button is-style-outline is-style-outline--1\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/legalcompliancegroup.com\/en\/contactanos\/\">Solicitar un Diagn\u00f3stico Ejecutivo de PLD<\/a><\/div>\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>","protected":false},"excerpt":{"rendered":"<p>El nuevo marco de PLD para Actividades Vulnerables exige pasar de documentos aislados a controles que funcionen en la pr\u00e1ctica. Revisamos el calendario 2026\u20132028 y qu\u00e9 conviene preparar desde ahora.<\/p>","protected":false},"author":3,"featured_media":95,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1559","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized"],"_links":{"self":[{"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/posts\/1559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/comments?post=1559"}],"version-history":[{"count":10,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/posts\/1559\/revisions"}],"predecessor-version":[{"id":1572,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/posts\/1559\/revisions\/1572"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/media\/95"}],"wp:attachment":[{"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/media?parent=1559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/categories?post=1559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/legalcompliancegroup.com\/en\/wp-json\/wp\/v2\/tags?post=1559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}