Quedan cinco días: las RTS de AMLA sobre la calificación del riesgo para el sector no financiero
El proyecto de RTS de AMLA sobre el perfil de riesgo de las entidades obligadas no financieras cierra el 27 de septiembre de 2026. Qué propone, por qué importa y cómo responder.
La mayor parte de la atención en torno a los trabajos de AMLA sobre la calificación supervisora del riesgo se ha centrado en el sector financiero y en la selección de las entidades sometidas a supervisión directa. El sector no financiero tiene su propio instrumento en preparación, y su consulta está a punto de cerrarse. La consulta de AMLA sobre el proyecto de RTS relativas a la evaluación del perfil de riesgo inherente y residual de las entidades obligadas del sector no financiero se abrió el 13 de julio de 2026, celebró su audiencia pública el 10 de septiembre de 2026 y se cierra el domingo 27 de septiembre de 2026. Estado en la lista de AMLR Monitor: En consulta. Este artículo explica qué hace el proyecto, por qué afecta a abogados, notarios, contables, asesores fiscales, proveedores de servicios a sociedades y fideicomisos, agentes inmobiliarios, comerciantes de bienes y operadores de juegos de azar aunque esté dirigido a sus supervisores, y en qué debe centrarse una respuesta.
De dónde procede el mandato
La base jurídica es el artículo 40, apartado 2, de la AMLD6 (Directiva (UE) 2024/1640). El artículo 40 exige a los supervisores aplicar un enfoque basado en el riesgo y determinar la frecuencia y la intensidad de su supervisión in situ y a distancia en función del perfil de riesgo inherente y residual de BC/FT de cada entidad obligada. El artículo 40, apartado 2, encarga a AMLA elaborar normas técnicas de regulación que establezcan los criterios de referencia y la metodología para esa evaluación y clasificación.
AMLA está cumpliendo el mandato mediante dos instrumentos bajo el mismo artículo:
- Las RTS para el sector financiero, redactadas inicialmente por la EBA, cuyo ámbito de competencia no cubría el sector no financiero. AMLA publicó el informe final el 16 de diciembre de 2025; el Servicio Jurídico de la Comisión solicitó aclaraciones y AMLA pretende finalizarlo antes de que acabe 2026. Estado: Texto final, pendiente de publicación.
- Las RTS para el sector no financiero, objeto de esta consulta. Proyecto final previsto para el cuarto trimestre de 2026. Estado: En consulta.
Las entidades obligadas no financieras están supervisadas por autoridades públicas o, con arreglo al artículo 37 de la AMLD6, por organismos autorreguladores como colegios de abogados, colegios notariales e institutos de contables. La metodología será vinculante para ambos.
Qué propone el proyecto
Según la nota de prensa y el documento de consulta, el proyecto establece una metodología común que todos los supervisores de la UE utilizarían para evaluar y clasificar el perfil de riesgo de BC/FT de las entidades que supervisan. Sus principales decisiones de diseño:
- Dos capas: riesgo inherente (la exposición que conllevan la actividad, los clientes, la geografía, los productos y los canales) y riesgo residual (lo que queda tras los controles). El resultado es una clasificación en categorías de riesgo que determina la frecuencia y la intensidad de la supervisión.
- Puntos de datos específicos por actividad. Un pequeño despacho de abogados, una agencia inmobiliaria y un club de fútbol se enfrentan a riesgos distintos, por lo que el proyecto define conjuntos separados de puntos de datos por actividad en lugar de un único cuestionario para todo el sector.
- Un conjunto reducido de puntos de datos para las entidades de menor tamaño, y una instrucción a los supervisores para que recurran, cuando sea posible, a los datos que ya obran en su poder, con el fin de limitar los costes de reporte.
- Una fecha de aplicación del 31 de diciembre de 2028, bastante después de que el AMLR y la AMLD6 sean aplicables el 10 de julio de 2027.
AMLA pregunta sobre la propia metodología, la pertinencia y proporcionalidad de los puntos de datos, el tratamiento de las entidades pequeñas, la viabilidad operativa del marco de reporte y los costes de implementación previstos. Acoge con interés otras propuestas para reducir la carga que recae sobre las entidades pequeñas y los supervisores nacionales. La consulta utiliza encuestas sectoriales: cada participante completa únicamente la encuesta correspondiente a su propia actividad.
Todo lo anterior es una propuesta. AMLA no ha publicado un proyecto final, la Comisión aún tiene que adoptar la norma, y los puntos de datos y los umbrales pueden cambiar.
Por qué una entidad obligada debería prestar atención a una norma dirigida a los supervisores
Cuatro razones para no tratar estas RTS como un problema del supervisor:
- Decide con qué frecuencia verá a su supervisor. Con arreglo al artículo 40 de la AMLD6, la categoría de riesgo determina la frecuencia y la intensidad de las inspecciones. Una entidad que quede en una categoría superior porque sus puntos de datos están incompletos o son desfavorables recibirá más atención supervisora.
- Los puntos de datos se convierten en su obligación de reporte. En la práctica, la metodología supone solicitudes periódicas de datos a las entidades obligadas: número y tipos de clientes, proporción de clientes no residentes o de países de alto riesgo, volúmenes de efectivo, operaciones de alto valor, número de empleados, formación y estado de los controles. Muchas firmas pequeñas disponen de esta información, pero no en un formato que pueda extraerse de forma fiable cada año.
- El riesgo residual es una puntuación de su marco de control. Los controles que examinará la metodología son los que el AMLR exige en cualquier caso: políticas, procedimientos y controles internos proporcionados a su tamaño y riesgo (artículo 9 del AMLR), la evaluación del riesgo a nivel de empresa (artículo 10 del AMLR), las funciones de cumplimiento (artículo 11 del AMLR), la formación y la concienciación (artículo 12 del AMLR) y las comprobaciones de integridad del personal (artículo 13 del AMLR). Si están documentados, la puntuación de riesgo residual se sigue de ello; si solo existen en la práctica, no.
- Se conecta con la ejecución. Las RTS sobre sanciones pecuniarias, medidas administrativas y multas coercitivas (estado: Texto final, pendiente de publicación) ofrecen a los supervisores una parrilla armonizada para graduar las infracciones; la categoría de riesgo de una entidad influirá en cómo responde un supervisor ante una constatación.
También hay una ventaja: la misma profesión será evaluada en los mismos términos en todos los Estados miembros, algo que las redes contables y los despachos de abogados transfronterizos han reclamado desde hace tiempo.
Dos puntos que conviene poner a prueba en su respuesta
La definición y el tratamiento de las entidades pequeñas. La proporcionalidad del proyecto se basa en un conjunto reducido de datos para las entidades pequeñas. Compruebe si el criterio de tamaño se ajusta a su profesión: una notaría de dos socios y un proveedor de servicios a sociedades y fideicomisos de dos personas son ambos pequeños, pero su riesgo inherente y los datos que dicen algo útil sobre ellos difieren. Indique si el umbral de "pequeño" se mide de una forma que usted pueda acreditar.
Viabilidad de los puntos de datos para su actividad. Marque cada punto de datos propuesto para su sector como disponible ahora, disponible con esfuerzo o no disponible. Una respuesta que nombre el campo de sistema que falta y ofrezca una aproximación viable es mucho más útil para AMLA que una queja general sobre la carga. Señale también dónde el supervisor o el organismo autorregulador ya recibe los datos a través de los registros de colegiados o de las declaraciones anuales, puesto que el proyecto pide a los supervisores que utilicen primero los datos existentes.
Alineación con su propia evaluación del riesgo
Las Directrices sobre la evaluación del riesgo a nivel de empresa (estado: Consulta cerrada, en fase de finalización; proyecto final previsto para el cuarto trimestre de 2026) establecen cómo las entidades obligadas evalúan su propio riesgo inherente y sus controles con arreglo al artículo 10 del AMLR. Es razonable esperar que las dimensiones de riesgo inherente utilizadas por los supervisores reflejen las de la propia evaluación de la entidad. Construir la evaluación del riesgo a nivel de empresa sobre los mismos ejes (clientes, geografía, productos y servicios, canales de distribución, más el riesgo de elusión de sanciones que añade el AMLR) hace que las cifras que usted reporta y las cifras de su propia evaluación procedan de una única fuente. Las discrepancias entre ambas son lo primero por lo que preguntará un inspector.
Calendario
- 27 de septiembre de 2026: cierre de la consulta.
- Cuarto trimestre de 2026: presentación prevista del proyecto final a la Comisión.
- 2027: adopción por la Comisión como reglamento delegado, control por el Parlamento y el Consejo, publicación en el Diario Oficial; todavía sin fechas fijadas.
- 10 de julio de 2027: el AMLR es aplicable, plazo de transposición de la AMLD6.
- 31 de diciembre de 2028: fecha de aplicación prevista de la metodología.
Las primeras calificaciones armonizadas se basarán muy probablemente en los datos del primer año completo bajo el AMLR, de modo que los hábitos de recopilación de datos que una entidad adquiera en 2027 se reflejarán en su primera categoría de riesgo.
Qué hacer ahora
- Si su firma u organismo profesional aún no ha respondido, complete la encuesta sectorial antes del 27 de septiembre de 2026 y concéntrese en los dos puntos anteriores: el tratamiento de las entidades pequeñas y la viabilidad de cada punto de datos para su actividad.
- Coordínese con su organismo autorregulador o asociación profesional; una respuesta consolidada con ejemplos prácticos tiene más peso que una docena de respuestas individuales.
- Lea el informe final del sector financiero de 16 de diciembre de 2025 para conocer la dirección que se sigue; es poco probable que la estructura difiera de forma fundamental.
- Inicie un inventario de datos: para cada punto de datos probable, registre dónde se encuentra la información, quién es su responsable y cómo se extrae. Corrija las carencias en 2027, no en 2028.
- Haga demostrables los controles que sustentan la puntuación de riesgo residual: una evaluación del riesgo a nivel de empresa aprobada, políticas escritas, un responsable de cumplimiento y un gestor de cumplimiento designados, registros de formación y comprobaciones de integridad, cada uno con fecha y responsable.
- Siga el proyecto final en el cuarto trimestre de 2026 para que el desarrollo del reporte en 2027 se dirija a los puntos de datos adoptados, no a los sometidos a consulta.
El panel de AMLR Monitor sigue estas RTS, su equivalente para el sector financiero, las RTS sobre sanciones y las Directrices sobre la evaluación del riesgo a nivel de empresa, con los cambios de estado a medida que AMLA y la Comisión los publican.