Sistema de Administración del Riesgo de Lavado de Activo y Financiación del Terrorismo - SARLAFT
Lavado de Activos: Mecanismo por el que se oculta el verdadero origen de dineros provenientes de actividades ilegales.
Financiación del terrorismo: Proveer, mantener o financiar económicamente a grupos armados al margen de la ley.
Concepto
Es el sistema de administración que deben implementar las entidades vigiladas, para protegerse frente al riesgo de LA/FT.
Fases
Primera fase: Prevensión del riesgo. Busca evitar que los recursos provenientes de actividades ilícitas se introduzcan al sistema financiero.
Segunda fase: Control. Su objetivo consiste en detectar las operaciones que se quieran realizar o se hayan realizado para dar la apariencia de legalidad a recursos ilícitos.
Etapas
El SARLAFT implementado por las entidades debe seguir como mínimo las siguientes cuatro etapas.
Identificación del riesgo: El SARLAFT debe permitir a las entidades identificar los riesgos de LA/FT. Debe realizarse previamente al lanzamiento de un producto, la modificación de sus características, la incursión en mercado nuevo, la apertura de operaciones en nuevas jurisdicciones y el lanzamiento o modificación de loscanales de distribución.
Las entidades deben:
A. Establecer metodologías para la segmentación de los factores de riesgo.
B. Con base en las metodologías, segmentar los favores de riesgo.
C. Establecer metodologías para la identificación del riesgo y sus riesgos asociados.
D. Con base en las metodologías, identificar formas a través de las cuales se pueda presentar el riesgo.
Medición o evaluación: El SARLAFT debe permitir a las entidades medir la probabilidad de ocurrencia del riesgo de LA/FT frente a cada uno de los factores de riesgo.
Las entidades deben:
A. Establecer metodologías de medición o evaluación para determinar la probabilidad de ocurrencia del riesgo de LA/FT.
B. Aplicar las metodologías establecidas para realizar una medición consolidada de los factores de riesgo y los riesgos asociados.
Control: Las entidades deben tomar medidas conducentes a controlar el riesgo al que se exponen.
Las entidades deben:
A. Establecer metodologías para definir las medidas de control.
B. Aplicar metodologías sobre cada factor de riesgo y los riesgos asociados.
C. Establecer niveles de exposición, en razón de la calificación dada a los factores de riesgo.
D. Realizar los reportes de operaciones sospechosas a la UIAF.
Monitoreo: Esta etapa debe permitir a las entidades hacer seguimiento a los perfiles de riesgo, y en general el SARLAFT, así como llevar a cabo la detección de operaciones inusuales.
Las entidades deben:
A. Desarrollar un proceso de seguimiento que facilite la rápida detección y corrección en las etapas del SARLAFT.
B. Hacer seguimiento del riesgo inherente y residual de cada factor.
C. Hacer seguimiento del riesgo inherente y residual consolidado.
D. Asegurar que los controles sean comprensivos de todos los riesgos y que los mismos funcionen de forma oportuna.
E. Establecer indicadores descriptivos y/o prospectivos que evidencien potenciales fuentes de riesgo.
F. Asegurar que los riesgos residuales se encuentren en los niveles de aceptación establecidos por la entidad.