El SEPBLAC publica la memoria de actividades del ejercicio 2024
14-01-2026 — AR/2026/002
La memoria detalla las principales acciones del organismo como unidad de inteligencia financiera y como supervisor en 2024, la evolución de las normas aplicables, las áreas de riesgo de especial relevancia o los criterios de supervisión para los próximos años.
- Compartir
- Correo electrónico
El Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias (SEPBLAC) ha publicado, el 30-12-2025, la «Memoria de actividades 2024», disponible en el enlace del margen.
A continuación, resumimos algunos de los aspectos más destacados de su contenido.
Actividad como Unidad de Inteligencia Financiera
Las principales áreas de riesgo identificadas por el SEPBLAC en su actividad como Unidad de Inteligencia Financiera (UIF), que recoge la memoria del ejercicio 2024, fueron las siguientes:
- Complejidad creciente en el ciberfraude, al emplear estructuras cada vez más sofisticadas en esquemas de fraude digital, que dificultan la trazabilidad y el análisis de las operaciones.
- Fraude persistente en el impuesto sobre el valor añadido (IVA): a los sectores tradicionalmente vinculados a tramas en fraudes de este tipo (hidrocarburos, electrónica-informática y telefonía), se han unido otros (alimentación y bebidas, placas solares y palés), con lo que se amplían el alcance y complejidad de estas prácticas.
- Dificultad de las personas obligadas para identificar, analizar y comunicar indicios en operaciones complejas o relacionadas con delitos graves.
- Creciente utilización de vías no tradicionales para el blanqueo de capitales, como cuentas en casinos online o monederos virtuales en empresas de criptoactivos como instrumentos para canalizar las operaciones.
Actividad supervisora
Nos centramos en los aspectos referidos a las personas obligadas del sector financiero.
Resultados de las inspecciones al sector financiero
Señala las siguientes cuestiones principales:
- en cuanto a deficiencias:
- Incumplimientos en bastantes entidades de los requisitos para el alta a distancia del cliente.
- Debilidades en el seguimiento de la relación de negocios y los sistemas de alerta.
- Carencias en las medidas de diligencia debida aplicadas por las fintechs.
- Fallas en el cumplimiento de las obligaciones y procesos de control interno por los proveedores de servicios de criptoactivos.
- en cuanto a mejores prácticas identificadas en inspecciones de medios dedicados a la prevención del blanqueo de capitales y de la financiación del terrorismo en entidades de crédito significativas, que pueden ser válidas por el sector;
- Conocimiento y alta del cliente:
- Automatizar los controles en la admisión, centralizar la información relevante y revisar las medidas de diligencia de las oficinas por unidades de control independientes.
- Utilizar herramientas digitales interactivas para mejorar el proceso de identificación.
- Aprobar la admisión de clientes con riesgo superior al promedio por la unidad especializada de prevención.
- Seguimiento continuo de la relación de negocio:
- Restringir operatorias que incentiven la actualización documental, ajustadas al perfil de riesgo, como bloqueo de saldos, restricción de ingresos en efectivo, etc.
- Implementar sistemas automatizados que gestionen la información periódicamente y ajusten el perfil de riesgo en función de la información disponible.
- Obligaciones de información:
- Contar con equipos bien dimensionados y diseñar escenarios de alerta basados en riesgos inherentes a la actividad de la entidad.
- Sanciones internacionales:
- Configurar los sistemas de detección para generar alertas ante coincidencias relevantes con listas de sancionados.
- Utilizar algoritmos con puntuación por factores adicionales y realizar análisis de sensibilidad para reducir falsos negativos.
- Realizar el cruce contra listas a todos los intervinientes.
- Revisar periódicamente el proceso completo por la Auditoría Interna.
- Gobernanza:
- Aprobar el informe de autoevaluación de riesgos por el Comité de Riesgos.
- Definir un sistema de informe periódico al órgano de control interno sobre el cumplimiento de los planes de remediación con fechas y responsables definidos.
- Formación:
- Adaptar al perfil de riesgo de la entidad y a los perfiles profesionales.
- Basarla casos reales y vincularla a la remuneración variable.
- Implementar mecanismos de evaluación continua para asegurar la calidad y aplicabilidad de la formación online.
- Conocimiento y alta del cliente:
Resultados de las inspecciones a sectores no financieros
Resalta las siguientes conclusiones:
- Debilidades en los procesos de identificación y clasificación de clientes y relaciones de negocio con un riesgo superior al promedio.
- Deficiencias en la identificación y verificación de la titularidad real.
- Limitaciones en los sistemas de control interno de la información de clientes, de conservación documental y de bloqueo de ejecución de operaciones.
- Carencias en la realización de examen especial y de la comunicación por indicio.
- Faltas de identificación de clientes de las entidades de juego online.
Áreas de riesgo de especial relevancia
Las principales áreas de riesgo que el SEPBLAC ha identificado en la supervisión en 2024 han sido las siguientes:
- Las actividades de proveedores de servicios de criptoactivos, de entidades de pago y de dinero electrónico.
- Las nuevas tecnologías empleadas por el sector financiero.
- La necesidad de reforzar la formación de empleados y directivos en esta materia y mejorar la cultura del cumplimiento.
- Las actividades que requieren la aplicación de medidas de diligencia reforzadas, como la gestión patrimonial, la asesoría fiscal, las actividades inmobiliarias o las actividades de sociedades de mera tenencia de activos.
Estrategia supervisora para 2025-2027
El SEPBLAC indica que su estrategia supervisora la orienta con un ‘enfoque basado en el riesgo’, y la revisa periódicamente para adaptarla a los cambios.
Según la tipología de los sujetos obligados, prioriza:
- con los financieros:
- las actividades de mayor riesgo de las entidades de crédito,
- la operativa de las entidades de pago y de dinero electrónico, y
- los proveedores de servicios de criptoactivos.
- con los no financieros:
- las transferencias de sociedades preconstituidas,
- las operaciones del sector inmobiliario,
- las actividades de abogados y otros profesionales.
- la prestación de servicios societarios,
- la actividad de las empresas y apuestas deportivas online.