Tabla de contenidos
- ¿Qué es una evaluación de riesgo AML y por qué es obligatoria?
- ¿Quién debe preparar la evaluación de riesgo por escrito?
- Les quatre domaines d'évaluation des risques requis par la ligne directrice SEPBLAC n° 11
- Riesgo inherente vs riesgo residual: la distinción clave
- Matriz de riesgos: ¿cómo se calcula la puntuación de riesgo final?
- ¿Cómo afecta la puntuación de riesgo al tratamiento del cliente?
- Cumplir o explicar: por qué "el cliente es de bajo riesgo" no es suficiente
- ¿Cuándo y cómo debe actualizarse la evaluación de riesgos?
- Les erreurs les plus courantes d'évaluation des risques selon le SEPBLAC
- Ce que l'évaluation des risques doit prouver lors d'une inspection du SEPBLAC — liste de contrôle
- Cómo se ve una evaluación de riesgos en la práctica: agente inmobiliario frente a contador
- ¿Qué dice la ENA 2020–2024 sobre los riesgos del sector no financiero?
- Preguntas frecuentes sobre la evaluación de riesgos
¿Qué es una evaluación de riesgo AML y por qué es obligatoria?
Una evaluación de riesgo de lavado de dinero y financiamiento del terrorismo (ML/TF) es una obligación legal bajo la Sección 21a de la Ley No. 253/2008 Coll. (la Ley AML Checa). Es un documento analítico interno en el que una entidad obligada identifica y evalúa los riesgos derivados de sus clientes, productos, modelo operativo y exposición geográfica.
Una evaluación de riesgo no es un ejercicio formal. Es el fundamento sobre el cual debe sostenerse todo el sistema de políticas AML internas. Sin ella, las políticas internas no pueden configurarse adecuadamente, y los procedimientos de identificación del cliente y diligencia debida no pueden ser basados en riesgos.
La loi ne prescrit pas de modèle fixe. Toutefois, la ligne directrice méthodologique n° 11 du SEPBLAC, en vigueur depuis le 5 septembre 2025 et destinée principalement aux entités assujetties non financières, définit le contenu minimal et la méthodologie attendus d'une évaluation des risques.
¿Quién debe preparar la evaluación de riesgo por escrito?
La obligación de preparar una evaluación de riesgo por escrito se aplica a las entidades obligadas afectadas bajo la Sección 21a(2) de la Ley AML — el mismo grupo que debe tener políticas AML internas escritas:
| Tipo de entidad obligada | Evaluación de riesgo escrita |
|---|---|
| Instituciones de crédito — Sección 2/1/a | Obligatoria |
| Instituciones financieras — Sección 2/1/b | Obligatoria* |
| Operadores de juegos de azar — Sección 2/1/c | Obligatoria* |
| Intermediarios inmobiliarios, subastadores — Sección 2/1/d | Obligatoria* |
| Proveedores de servicios de confianza y empresa — Sección 2/1/h | Obligatoria* |
| Contadores, asesores fiscales, auditores — Sección 2/1/e | No obligatoria por escrito — fuertemente recomendada |
| Abogados, notarios — Sección 2/1/g | No es obligatorio por escrito — se recomienda encarecidamente |
*Se aplica una excepción cuando no hay empleados o la actividad de AML se realiza exclusivamente para otra entidad obligada (Sección 21(3) y (4) de la Ley AML).
La evaluación de riesgos debe ser aprobada por el órgano estatutario de la entidad obligada y mantenerse actualizada.
Les quatre domaines d'évaluation des risques requis par la ligne directrice SEPBLAC n° 11
La ligne directrice SEPBLAC n° 11 définit quatre domaines dans lesquels une entité assujettie doit identifier les facteurs de risque de BC/FT. Chaque domaine doit être traité de manière concrète, et non par des déclarations génériques.
Área 1: Clientes y relaciones comerciales
El tipo de cliente es el factor de riesgo más fuerte. La evaluación debe distinguir entre personas físicas, trabajadores autónomos, personas jurídicas, PEPs, nacionales de terceros países, clientes de jurisdicciones de alto riesgo y clientes con comportamiento inusual. También debe considerar el propósito, regularidad y duración de la relación comercial.
Área 2: Productos y servicios
Cada producto o servicio debe evaluarse explicando cómo podría ser específicamente mal utilizado para el lavado de dinero. No es suficiente afirmar que un producto es arriesgado. La evaluación debe describir el escenario de mal uso y los controles mitigadores.
Área 3: Riesgo geográfico
La evaluación considera el origen del cliente, destinos de pagos y ubicaciones de operaciones. Los países de alto riesgo incluyen aquellos listados por FATF y la UE. La geografía afecta tanto a la categorización de clientes como a las señales de alerta en transacciones.
Área 4: Canales de distribución
La forma en que una entidad obligada se comunica con los clientes y cierra negocios es un factor de riesgo separado. La identificación remota, los canales en línea y el contacto intermediado aumentan el riesgo en comparación con la presencia del cliente en persona.
Riesgo inherente vs riesgo residual: la distinción clave
La ligne directrice SEPBLAC n° 11 distingue deux types de risque qui doivent être appréhendés :
- El riesgo inherente es el nivel de riesgo de LA/FT antes de que se apliquen medidas mitigadoras. Es el riesgo bruto que surge de la naturaleza del cliente, producto o modelo operativo.
- El riesgo residual es el riesgo que permanece después de aplicar medidas AML. El riesgo residual equivale al riesgo inherente menos el efecto de los controles.
Ejemplo práctico: un cliente que es un nacional extranjero que reside en un país tercero de alto riesgo tiene un riesgo inherente alto. Después de una debida diligencia reforzada conforme a la Sección 9a, verificación de la fuente de fondos y seguimiento continuo, el riesgo residual puede reducirse a un nivel medio o manejable. Este razonamiento debe ser demostrable en la evaluación de riesgos.
Are you subject to AML?
Enter your company ID (IČO) and instantly find out whether you're subject to AML regulations
Matriz de riesgos: ¿cómo se calcula la puntuación de riesgo final?
La ligne directrice SEPBLAC n° 11 recommande d'évaluer les risques sur une échelle à trois ou quatre niveaux. AML PROOF met en œuvre cette logique au moyen d'un modèle WAR (Weighted Average Risk), une moyenne pondérée des facteurs de risque calculée automatiquement pour chaque contrôle client.
| Impacto bajo | Impacto medio | Impacto alto | |
|---|---|---|---|
| Probabilidad baja | Faible | Faible | Moyen |
| Probabilidad media | Faible | Moyen | Élevé |
| Probabilidad alta | Moyen | Élevé | Élevé |
Chaque client reçoit un score WAR final combinant les quatre domaines : client, produit, géographie et canal de distribution. Les pondérations des facteurs sont définies conformément à l'évaluation nationale des risques (NRA, approuvée par la résolution gouvernementale n° 3 du 5 janvier 2026) et aux orientations du SEPBLAC.
La puntuación de riesgo final coloca al cliente en una categoría:
- Riesgo bajo — proceso estándar, con posible debida diligencia simplificada conforme a la Sección 13.
- Riesgo medio — proceso estándar con atención aumentada durante el seguimiento continuo.
- Riesgo alto — desencadena debida diligencia reforzada (EDD) conforme a la Sección 9a.
- Riesgo inaceptable — rechazo de la transacción o terminación de la relación comercial conforme a la Sección 15.
¿Cómo afecta la puntuación de riesgo al tratamiento del cliente?
La puntuación resultante no es solo un número interno. Determina directamente el alcance de las obligaciones al trabajar con un cliente concreto:
Puntuación baja y media (caso estándar)
La identificación se realizó correctamente conforme a las Secciones 7–8, debida diligencia conforme a la Sección 9, el cliente actúa por su propia cuenta, no hay PEP ni coincidencia de sanciones, y la fuente de fondos es clara. El caso puede ser finalizado por un empleado capacitado.
Puntuación alta (EDD — debida diligencia reforzada)
El proceso extendido conforme a la Sección 9a se desencadena automáticamente. Cualquier empleado puede iniciar EDD, pero la aprobación o rechazo debe ser realizado por la persona designada (MLRO), conforme a lo requerido por la Sección 9a(3)(d).
Coincidencia de sanciones o PEP
Una coincidencia parcial (NON_CRITICAL_HIT) puede ser resuelta por un empleado estándar. Una coincidencia completa (MAJOR_HIT) requiere una decisión del MLRO y a menudo conducirá a un reporte de transacción sospechosa.
Cumplir o explicar: por qué "el cliente es de bajo riesgo" no es suficiente
La ligne directrice SEPBLAC n° 11 introduit le principe comply or explain pour l'évaluation des risques. Pour chaque facteur de risque, l'entité assujettie doit soit démontrer que ses mesures atténuent suffisamment le risque, soit expliquer pourquoi elle évalue le facteur à un niveau inférieur dans ses circonstances spécifiques.
En pratique, le SEPBLAC rejette les évaluations qui ne contiennent que des affirmations génériques telles que « nos clients sont des particuliers à faible risque ». Une évaluation des risques appropriée doit inclure :
- Un escenario de mal uso concreto para cada tipo de cliente o producto.
- Una explicación de por qué los controles elegidos cubren suficientemente el escenario.
- Para categorías de bajo riesgo, una explicación detallada de por qué el cliente o producto es genuinamente de bajo riesgo.
Si l'évaluation manque de justification suffisante, le SEPBLAC peut la rejeter comme inadéquate et imposer des mesures correctives ou engager une procédure pour infraction administrative.
¿Cuándo y cómo debe actualizarse la evaluación de riesgos?
Une évaluation des risques n'est pas un document ponctuel. L'article 21a impose aux entités assujetties de la mettre à jour régulièrement, et la ligne directrice SEPBLAC n° 11 précise les déclencheurs :
Se requiere una actualización cuando:
- Se emite o actualiza la NRA y afecta la actividad de la entidad obligada.
- Le SEPBLAC publie de nouvelles orientations méthodologiques ou la SNRA de l'UE est mise à jour.
- Se lanzan nuevos productos o servicios.
- Se introducen nuevas tecnologías que puedan afectar el riesgo de LA/FT.
- El modelo comercial o la cartera de clientes cambia.
Cómo realizar la actualización:
- Revisar si las categorías de riesgo existentes aún reflejan la realidad.
- Actualizar las puntuaciones de riesgo donde las circunstancias hayan cambiado.
- Documentar las razones y la fecha del cambio.
- Obtener la aprobación de la actualización por parte del órgano estatutario.
- Capacitar a los empleados sobre cualquier cambio en la Sección 23(3).
Les erreurs les plus courantes d'évaluation des risques selon le SEPBLAC
La ligne directrice SEPBLAC n° 11 et la pratique de contrôle identifient à plusieurs reprises ces lacunes :
- Evaluación de plantilla sin individualización: un documento copiado de Internet o generado sin comprender el modelo de negocio.
- Evaluación del canal de distribución faltante: los canales remotos e intermediarios a menudo se omiten.
- Sin vínculo entre la evaluación de riesgos y las políticas internas: la evaluación marca a un cliente como de alto riesgo, pero las políticas no contienen el procedimiento correspondiente.
- Évaluation obsolète : aucune mise à jour après une nouvelle NRA ou la ligne directrice SEPBLAC n° 11.
- Categorías de bajo riesgo injustificadas: afirmaciones amplias de que todos los clientes son de bajo riesgo sin análisis de cumplimiento o explicación.
Ce que l'évaluation des risques doit prouver lors d'une inspection du SEPBLAC — liste de contrôle
Lors d'une inspection, le SEPBLAC évalue non seulement si l'évaluation des risques existe, mais aussi si ses conclusions sont démontrables. Vérifiez si votre document tiendrait la route :
Requisitos formales
- La evaluación de riesgos es parte de las políticas internas de lucha contra el blanqueo de capitales escritas o está explícitamente vinculada a ellas.
- El documento es aprobado por el órgano estatutario (firma + fecha).
- Una versión anterior está disponible con la fecha de actualización y el motivo del cambio.
- La evaluación refleja la NRA actual aprobada por Resolución del Gobierno núm. 3 de 5 de enero de 2026.
Contenido — cuatro áreas
- Cliente: ¿se distinguen las categorías de cliente y se justifica cada puntuación?
- Producto/servicio: ¿se describe un escenario concreto de mal uso de LB/FT para cada producto?
- Geografía: ¿se reflejan los países terceros de alto riesgo tanto en la categorización de clientes como en las señales de alerta en transacciones?
- Canal de distribución: ¿se distingue la identificación remota de la identificación presencial?
Categorización de riesgos
- ¿Se asigna una puntuación de riesgo a cada categoría de cliente?
- ¿Las categorías de bajo riesgo incluyen razonamiento de cumplimiento o explicación?
- ¿Las categorías de bajo riesgo se respaldan con análisis en lugar de afirmación?
Vínculo con políticas y práctica
- Las políticas internas contienen un procedimiento coincidente para cada categoría de riesgo.
- Las medidas mitigantes son concretas, no solo «seguimiento intensificado».
- Se indica el intervalo de actualización.
Cómo se ve una evaluación de riesgos en la práctica: agente inmobiliario frente a contador
La evaluación de riesgos debe reflejar el sector específico. A continuación se presentan las diferencias clave entre dos tipos comunes de sujetos obligados no financieros:
Agente inmobiliario (Sección 2(1)(d) Ley de Lucha contra el Blanqueo de Capitales)
Según la NRA 2020–2024, el sector inmobiliario es un área de riesgo medio a alto. Los factores típicos incluyen:
| Domaine | Riesgo típico | Puntuación recomendada |
|---|---|---|
| Cliente — entidad jurídica con propiedad opaca | Ocultación del beneficiario real | Élevé |
| Cliente — nacional extranjero de una jurisdicción de alto riesgo | Blanqueo de capitales transfronterizo | Élevé |
| Cliente — comprador que paga el precio completo en efectivo | Blanqueo de capitales basado en efectivo | Alto a inaceptable por encima de EUR 10 000 |
| Producto — intermediación de venta de bienes inmuebles | Sobrevaloración o infravaloración | Moyen |
| Geografía — cliente de la región post-soviética | Blanqueo de capitales a través del mercado inmobiliario | Élevé |
| Canal de distribución — identificación remota sin contacto presencial | Riesgo de suplantación de identidad | Medio a alto |
Obligación clave de diligencia reforzada: determinar la fuente de fondos utilizada para la compra y tomar medidas razonables para determinar el origen de los activos en virtud de la Sección 9(2)(e) y (f).
Contador (Sección 2(1)(e) Ley de Lucha contra el Blanqueo de Capitales)
Les comptables ne sont pas légalement tenus de disposer d'une évaluation des risques écrite, mais le SEPBLAC l'attend généralement lors des inspections et traite son absence comme une circonstance aggravante. Les facteurs typiques comprennent :
| Domaine | Riesgo típico | Puntuación recomendada |
|---|---|---|
| Cliente — entidad jurídica especialmente diseñada | Mal uso para estructuras de blanqueo de capitales | Élevé |
| Cliente — trabajador autónomo con estructura de ingresos opaca | Ocultación de fuentes de ingresos | Moyen |
| Producto — contabilidad para un cliente con muchas operaciones en efectivo | Ocultación del origen de los fondos | Élevé |
| Producto — asesoramiento fiscal para transacciones internacionales | Delito fiscal + LA/FT | Moyen |
| Geografía — transacciones transfronterizas a países de alto riesgo | LA/FT transfronterizo | Élevé |
| Canal de distribución — comunicación exclusivamente en línea | Riesgo de robo de identidad | Moyen |
Diferencia clave respecto a los agentes inmobiliarios: los contables suelen mantener una relación comercial a largo plazo, lo que significa una debida diligencia continua y un seguimiento de la actividad empresarial del cliente a lo largo del tiempo.
¿Qué dice la ENA 2020–2024 sobre los riesgos del sector no financiero?
La Evaluación Nacional de Riesgos de LA/FT para 2020–2024 (ENA, aprobada por la Resolución del Gobierno Checo nº 3 de 5 de enero de 2026) es un punto de referencia obligatorio que toda entidad obligada debe tener en cuenta al preparar una evaluación de riesgos conforme a la Sección 21a(1).
La ENA identifica cuatro modelos de riesgo de blanqueo de capitales en Chequia. Los siguientes son los más relevantes para el sector no financiero:
- Modelo de riesgo 1 — fraude: los delincuentes abusan de la confianza de las víctimas para obtener fondos que posteriormente se insertan en el sistema financiero.
- Modelo de riesgo 3 — otro delito de propiedad y económico: corrupción, saqueo e insolvencia. Un modelo clave para TCSP, asesores inmobiliarios y asesores fiscales.
- Modelo de riesgo 4 — delito con elemento extranjero: aproximadamente el 25–30% de los fondos obtenidos ilícitamente provienen de delitos predicados con elemento transfronterizo.
Nuevos fenómenos identificados en la ENA 2020–2024 que deben reflejarse:
- El cambio importante del fraude al ciberespacio — ingeniería social, deepfakes y contenido generado por IA.
- El establecimiento de activos virtuales y su creciente uso indebido para LA/FT.
- Intermediación laboral oculta vinculada a evasión fiscal.
- Nuevas sanciones por evasión vinculadas a la guerra en Ucrania.
Ces phénomènes doivent être expressément pris en compte dans l'évaluation des risques de chaque entité assujettie. Une référence générique à la NRA ne suffit pas. Le SEPBLAC vérifie si des mesures concrètes ont été adoptées en réponse aux tendances identifiées.
La version non publique de la NRA, comportant des typologies sectorielles plus détaillées, peut être demandée directement auprès du SEPBLAC.
Preguntas frecuentes sobre la evaluación de riesgos
Le SEPBLAC a-t-il publié un modèle d'évaluation des risques ?
Non. Le SEPBLAC n'a pas publié de modèle d'évaluation des risques et ne prévoit pas de le faire. L'évaluation doit toujours être adaptée à l'entité assujettie spécifique.
¿Debe la evaluación de riesgos ser aprobada por el director general?
Sí. La evaluación de riesgos forma parte de las políticas internas de LA/FT, que deben ser aprobadas por el órgano estatutario conforme a la Sección 21(2).
¿Cuán detallados deben ser los riesgos de clientes individuales?
La evaluación de riesgos es tipológica. Describe categorías, no individuos concretos. Un cliente concreto recibe un perfil de riesgo durante la identificación y la debida diligencia.
¿Qué es un cliente de bajo riesgo y cómo puedo identificarlo?
La Sección 13 permite debida diligencia simplificada solo cuando la evaluación de riesgos demuestra de manera evidente un bajo riesgo de LA/FT. Una mera declaración no es suficiente.
¿Debo reflejar la ENA en la evaluación de riesgos?
Sí. Esta es una obligación estatutaria conforme a la Sección 21a(1). La actual ENA fue aprobada por la Resolución del Gobierno Checo nº 3 de 5 de enero de 2026.
Si mi negocio cambia significativamente, ¿debo reescribir toda la evaluación?
No necesariamente. Debe evaluar si la categorización existente aún se aplica y actualizar las partes afectadas. Cada actualización debe documentarse con la fecha y el motivo.
Evaluación de riesgos integrada en cada verificación — no como un documento estático
AML PROOF calcula la puntuación de riesgo WAR automáticamente en cada caso. El resultado se almacena en el registro de auditoría, determina el flujo de trabajo del cliente y constituye evidencia para la evaluación de riesgos de toda su organización.
Comience gratis