Los falsos positivos en la detección de sanciones consumen recursos de cumplimiento que podrían emplearse mejor en investigar riesgos reales. Cuando los equipos de cumplimiento se ven desbordados por alertas de baja calidad, los actores malintencionados más sofisticados suelen pasar desapercibidos en los procesos de debida diligencia.
Las orientaciones regulatorias recientes destacan la importancia de contar con programas de filtrado eficientes. En varias acciones de cumplimiento destacadas en los últimos años, incluidas las resoluciones de 2023 de la OFAC, los reguladores señalaron específicamente cómo los sistemas de filtrado inadecuados dieron lugar a:
- Oportunidades de interdicción perdidas debido a la fatiga por alertas
- Identificación tardía de aciertos reales
- Asignación insuficiente de recursos a los casos de alto riesgo
Los falsos positivos podrían ser el mayor riesgo para ejecutar un programa eficaz de revisión de sanciones.
Así es como lo vemos:
Los falsos positivos generan trabajo manual para los responsables de cumplimiento
Cuando el 95% de ese trabajo es una falsa alarma, el 95% del esfuerzo manual se desperdicia.
Cuando un alto porcentaje de alertas son falsas alarmas, se destina un esfuerzo manual considerable a revisiones no productivas.
Esta es la realidad para la mayoría de los oficiales y agentes de cumplimiento hoy en día, porque estamos viviendo una avalancha de alertas. Desde que Rusia invadió Ucrania, la magnitud y la velocidad con la que se añaden nuevos nombres a listas de vigilancia como OFAC, EEAS y OFSI no tienen precedentes.
Los analistas de cumplimiento se ven obligados a realizar búsquedas inversas en el CIP de los clientes y en datos relacionados (como fecha de nacimiento, dirección, coincidencia de nombre completo frente a apodo, etc.). Muchas de estas alertas son falsos positivos, lo que provoca agotamiento y frustración. Para agravar todo esto, los equipos de cumplimiento carecen de soporte de ingeniería dedicado para actualizar el sistema heredado, por lo que la solución termina siendo crear alertas en torno a sistemas deficientes.
Los sistemas heredados tienen dificultades para lograr una detección precisa
Es posible que su sistema actual esté generando un número excesivo de falsos positivos porque se basa en algoritmos de coincidencia simplistas y en entradas de datos limitadas. Estos sistemas suelen carecer de conciencia contextual, comprensión de las variaciones culturales de los nombres y la capacidad de ponderar múltiples factores de riesgo de forma simultánea.
Esto no solo consume el tiempo de tu equipo con falsas alertas, sino que además mantiene el riesgo de pasar por alto coincidencias reales, la proverbial aguja en el pajar. El temor es perder verdaderos positivos. Las consecuencias de los incumplimientos de BSA/AML son multas que pueden ascender a miles de millones de dólares, daños reputacionales e incluso órdenes de consentimiento que impiden que un banco pueda abrir nuevas cuentas. A menudo la respuesta es aumentar la plantilla, pero incluso así solo es una solución temporal.
Los sistemas heredados a menudo generan alertas basadas en reglas lógicas, como una coincidencia difusa de nombres o incluso un nombre asociado a una región geográfica. Verificar esto contra los datos CIP puede llevar horas, especialmente si están en un sistema separado, se usan apodos o la información PII clave no coincide de forma precisa. Los equipos de cumplimiento intentan combatir la trata de personas, el tráfico de armas y el terrorismo patrocinado por estados con hojas de cálculo y sistemas heredados. No es suficiente.
Los pasos para reducir los falsos positivos son:
- Crea un programa que pueda adaptarse rápidamente y esté bien documentado
- Se basa en el riesgo y es capaz de generar alertas en torno a perfiles y factores de riesgo
- Contar con un marco de gobernanza que revise, pruebe y supervise el programa de forma periódica
- Aprovechar mejores datos, automatización y agentes de IA para reducir los falsos positivos
- Medir la eficacia de sus programas de cumplimiento
1. Cree un programa de sanciones que pueda documentarse y adaptarse rápidamente
Las instituciones financieras se enfrentan a obligaciones de cumplimiento de sanciones cada vez más complejas en virtud de los requisitos de BSA/AML, las directrices de la OFAC y otros marcos regulatorios. Las recientes acciones de cumplimiento han puesto de relieve la necesidad de contar con programas sólidos de monitoreo que puedan:
- Demostrar un enfoque basado en el riesgo alineado con las expectativas regulatorias
- Mantener una documentación detallada de las metodologías de evaluación
- Garantizar la aplicación coherente de las reglas de evaluación en todas las líneas de negocio
- Proporcionar registros de auditoría claros para las inspecciones regulatorias
- Permitir una rápida adaptación a las nuevas directrices y requisitos regulatorios
Software AML moderno puede resolver este desafío mediante funciones de documentación que registran y sellan con marca de tiempo cada regla de filtrado, ajuste de parámetros y cambio en las normas, creando un rastro de auditoría continuamente actualizado que satisface a los reguladores.
2. Centrarse en una priorización de alertas más dinámica
El riesgo derivado de las sanciones es mucho mayor que el asociado al nombre de un usuario, y múltiples factores pueden contribuir a ese riesgo. En consecuencia, las alertas deben configurarse para capturar esos datos. Las principales instituciones financieras están yendo más allá de la simple coincidencia de nombres para implementar sofisticados programas de evaluación basados en el riesgo que tengan en cuenta:
- Perfiles de riesgo de los clientes y segmentación
- Exposición al riesgo geográfico
- Factores de riesgo de productos y servicios
- Patrones y volúmenes de transacciones
- Duración y antecedentes de la relación
Al evaluar la tecnología de filtrado de sanciones, los responsables de cumplimiento deben buscar soluciones que se adapten dinámicamente a:
- Tipologías emergentes en la evasión de sanciones
- Análisis de redes de partes vinculadas
- Patrones de comportamiento a través de los corredores de transacciones
- Cambios en tiempo real en los factores de riesgo
Este enfoque multifactorial ayuda a priorizar las alertas en función del riesgo real en lugar de coincidencias superficiales.
3. Crear un marco de gobernanza sólido
Los programas eficaces de revisión de sanciones requieren estructuras de gobernanza sólidas:
- Funciones y responsabilidades claras en las tres líneas de defensa
- Procedimientos de escalamiento documentados para posibles coincidencias
- Pruebas y validación periódicas de los sistemas de filtrado
- Programas de formación integral para el personal de cumplimiento
- Pruebas y validaciones independientes periódicas
- Supervisión del consejo y de la alta dirección
Un sólido marco de gobernanza impacta directamente las tasas de falsos positivos al garantizar una toma de decisiones coherente, crear bucles de retroalimentación para la mejora del sistema y mantener el control de calidad sobre las disposiciones de alertas.
Suponiendo que ya tengas implementados los tres primeros pasos, entonces podemos incorporar la tecnología.
4. Mejora los datos y la tecnología
Tres enfoques tecnológicos clave reducen los falsos positivos:
- Los datos en tiempo real procedentes de más fuentes redujeron los falsos positivos
- Los resúmenes automáticos de alertas reducen el trabajo manual
- Predecisión de agentes de IA para evitar trabajar en falsos positivos evidentes
Así es como funciona 👇
4.1: Los datos en tiempo real reducen los falsos positivos
Con los datos adecuados como base de la pirámide, podemos obtener evaluaciones mucho más precisas de una alerta:
- Datos de origen en tiempo real para ayudar a detectar los verdaderos positivos de forma temprana. Idealmente, estos datos se obtienen al menos a diario, si no por hora. A menudo, las fuentes de datos subyacentes son estáticas (lo sentimos, sin webhooks), por lo que muchos sistemas heredados extraen la información por lotes o se apresuran a añadir nuevos nombres cuando se anuncian.
- Enriquece las alertas con datos de terceros. Mejora los datos de las alertas con listas de vigilancia de terceros, consorcios de datos y proveedores de datos para aportar más contexto a una alerta si se convierte en una investigación o si necesita una decisión automática. Incorpora los beneficiarios finales (UBO) de la empresa, sus registros oficiales y cualquier información relevante de medios de comunicación o de tribunales, y empezarás a construir una imagen más completa.
- Utiliza datos etiquetados para proporcionar a tus reglas, modelos y agentes de cumplimiento un contexto esencial. Por ejemplo, simplemente saber si una transacción utiliza un nombre legal, un alias o un apodo puede ser crucial para ayudar a vincular a una persona con sus datos CIP. Los sistemas heredados se crearon cuando el almacenamiento de datos y las capacidades de red eran limitados, por lo que a menudo no incluyen mucho contexto sobre un usuario. Podemos añadir ese contexto junto con la alerta para que lo revise un gestor de casos.
- Mida la eficacia de las alertas mediante pruebas constantes. Pruebas y evaluaciones constantes ayudan a medir y mejorar la precisión de nuestros sistemas automatizados de filtrado. Al ejecutar miles de casos de prueba a través de marcos de evaluación, podemos cuantificar las tasas de falsos positivos, la precisión de la detección y los casos límite mediante backtesting.
4.2: Automatizar los resúmenes de alertas para mejorar las revisiones
Hoy, el panel de Sardine ofrece a los analistas una visión completa de una alerta mediante el siguiente proceso:
- Extraer datos CIP: cruzar automáticamente los datos del programa de identificación de clientes (CIP) con las entradas de la lista de vigilancia en tiempo real (en el panel de control de Sardine). Esto incluye hacer coincidir no solo los nombres, sino también las fechas de nacimiento, direcciones, números de identificación y otros identificadores clave que pueden ayudar a confirmar o descartar coincidencias reales.
- Compáralo con la transacción: aprovecha algoritmos avanzados de coincidencia difusa que entienden las variaciones comunes de nombres, transliteraciones y convenciones de nombres culturales. Nuestro sistema puede distinguir entre nombres de apariencia similar al considerar el contexto completo de la transacción y el perfil del cliente.
- Evalúa las reglas de alto riesgo que se activaron: analiza la combinación específica de factores de riesgo que desencadenaron la alerta. Esto incluye comprobar si hay múltiples indicadores de riesgo independientes (como riesgo geográfico + coincidencia de nombre + patrón de transacción inusual) frente a coincidencias de un solo factor, que tienen más probabilidades de ser falsos positivos.
4.3: Los agentes de IA ayudan a verificar identidades y resolver alertas
Sardine ofrece Agentes de IA que pueden cotejar automáticamente la información de los clientes con múltiples fuentes de datos para evaluar si las alertas son coincidencias reales. Estos agentes agilizan la parte más laboriosa del proceso de revisión de sanciones, como la resolución de entidades.
Supongamos que nuestro agente está revisando una alerta. Verificará si los documentos KYC coinciden con los datos de la transacción e identificará cuándo se activan reglas de alto riesgo (como discrepancias en la fecha de nacimiento). Con base en sus hallazgos, puede recomendar agregar al usuario a una lista de bloqueo/permitidos o sugerir pasos adicionales de verificación.
En nuestro whitepaper "The Agentic Oversight Framework", analizamos casos reales en los que nuestros agentes de IA lograron una precisión del 100% en las aprobaciones de onboarding, al mismo tiempo que redujeron los tiempos de revisión de sanciones de 5–20 minutos a solo 30 segundos.
5. Medición de la eficacia del programa de cumplimiento (KPIs)
La mayoría de los programas de cumplimiento hacen seguimiento de estos KPI, pero poder automatizarlos es crucial. Sardine proporciona este contexto en un panel de control.
- Tasas de falsos positivos por canal y segmento de clientes
- Tiempos de procesamiento de alertas y tendencias de acumulación
- Resultados de control de calidad y tasas de error
- Métricas de rendimiento del sistema y tiempo de actividad
- Productividad del personal y utilización de la capacidad.
Además, todos los modelos de ML e IA deberían ser capaces de explicar la importancia de las características siempre que sea posible. Si puedes medir tu programa, entonces necesitas poder modificarlo rápidamente, idealmente en tiempo real, a medida que surgen nuevas amenazas cada día.
Potencia a tu equipo de cumplimiento
Su equipo de cumplimiento es la barrera entre su institución y un riesgo regulatorio significativo.
Ahorramos tiempo y frustración a los analistas, para que puedan trabajar en los casos que realmente importan.
La solución de Sardine se integra con su infraestructura existente para ofrecer ganancias de eficiencia inmediatas mientras respalda su estrategia de modernización del cumplimiento a largo plazo.
Te ahorramos tiempo y dinero y aprovechamos al máximo tus recursos.
Nuestros agentes pueden adaptarse a tu pila tecnológica y sistemas actuales y ofrecerte resultados inmediatos hoy, con una transformación completa mañana. ¿Quieres una solución que no sea contratar más personal ni desmantelar y reemplazar toda tu pila tecnológica?
Estamos aquí cuando nos necesites.
Preguntas frecuentes sobre la verificación de sanciones
¿Cómo puedo determinar si mi sistema actual de revisión de sanciones está generando demasiados falsos positivos?
Supervisa tu proporción de alertas frente a investigaciones y los tiempos de resolución. Si tu equipo de cumplimiento dedica más de 5 a 10 minutos por alerta y resuelve menos del 10 % como coincidencias reales, es probable que tu sistema necesite optimización. La mayoría de las instituciones financieras tienen tasas de falsos positivos del 90 al 95 %, lo que indica un margen significativo de mejora.
¿Qué factores contribuyen más a las alertas de falsos positivos en la revisión de sanciones?
Los principales factores que contribuyen a este problema son los algoritmos simplistas de coincidencia de nombres, la falta de integración de datos contextuales, la incapacidad para comprender las variaciones culturales de los nombres y los sistemas estáticos basados en reglas que no pueden adaptarse a los nuevos patrones de riesgo. Los sistemas heredados suelen generar alertas únicamente en función de la similitud de nombres, sin tener en cuenta otros factores identificativos.
¿Cómo puedo mejorar el filtrado de sanciones sin reemplazar toda mi infraestructura tecnológica?
Comienza por enriquecer tus alertas con fuentes de datos adicionales, implementar una priorización de alertas basada en riesgos, fortalecer tu marco de gobernanza con procedimientos claros de escalamiento e incorporar capacidades de revisión asistida por IA. Estas mejoras pueden funcionar con tus sistemas existentes y, al mismo tiempo, reducir significativamente los falsos positivos.
¿Qué métricas debo seguir para demostrar a los reguladores la eficacia del control de sanciones?
Los indicadores clave incluyen las tasas de falsos positivos por canal y segmento de clientes, los tiempos de procesamiento de alertas y las tendencias de acumulación de casos, los resultados de control de calidad, incluidas las tasas de error, las métricas de rendimiento del sistema y la productividad del personal. Estos KPI demuestran tanto la eficacia como la eficiencia ante los examinadores regulatorios.
¿Cómo puede la tecnología moderna reducir el tiempo dedicado a revisar alertas de sanciones?
Tecnologías como los resúmenes automatizados de alertas, la integración de datos en tiempo real y la revisión asistida por IA pueden reducir los tiempos de revisión habituales de 5 a 20 minutos a menos de un minuto por alerta. Estas soluciones cruzan automáticamente múltiples fuentes de datos, evalúan factores contextuales y presentan paquetes de evidencia claros a los oficiales de cumplimiento para la determinación final.


