Mantente actualizado con análisis expertos, tendencias del sector y
mejores prácticas en prevención de lavado de activos, cumplimiento
normativo y gestión integral de riesgos.
Artículos Recientes
Mantente al día con nuestras últimas publicaciones sobre gestión de
riesgos, cumplimiento y mejores prácticas.
Debida Diligencia
Documentos en regla no significa riesgo cero: lo que la debida
diligencia realmente busca
Tener el RUC, el nombramiento y los estados financieros no equivale
a conocer a tu contraparte. La debida diligencia real investiga
beneficiarios finales, PEPs, medios adversos y señales que no
aparecen en ningún formulario.
Martha Viera
Agosto 2026
Análisis de Riesgo
El mapa de la violencia cambió en Ecuador: ¿qué riesgos enfrentan
las empresas según la provincia donde operan?
El Oro desplazó a Guayas y Los Ríos como la provincia con mayor tasa
de homicidios. ¿Está preparada tu empresa para evaluar el riesgo
geográfico de sus operaciones, empleados y proveedores?
Martha Viera
Julio 2026
Mejores Prácticas
Errores que encuentro como Oficial de Cumplimiento (y cómo evitarlos
antes de que se conviertan en un problema)
Después de varios años en el sector asegurador, comparto los errores
más frecuentes que normalizan el riesgo en las organizaciones. Del
manual que nadie lee a la capacitación que solo cumple un requisito.
Martha Viera
Julio 2026
Caso de Estudio
Cuando el riesgo está dentro de la organización: las lecciones del
caso Santiago Ávalos para las empresas
El asesinato del gerente financiero de la UDLA conmocionó al país.
Varios de los procesados serían compañeros de trabajo. ¿Qué
lecciones deja este caso para la gestión del talento humano y los
controles internos?
Martha Viera
Julio 2026
Análisis
El crecimiento empresarial no depende solo de vender más: depende de
la gobernanza y el cumplimiento
El FMI proyecta crecimiento para Ecuador en 2026, pero advierte:
solo será sostenible con gobernanza sólida y combate a los flujos
financieros ilegales.
Martha Viera
Julio 2026
Cumplimiento Internacional
Lo que la nueva normativa europea contra el lavado de activos nos
anticipa sobre el futuro del cumplimiento en Ecuador
La Unión Europea ha dado uno de los pasos más importantes en materia
de PLA/FT. Aunque estas regulaciones no aplican directamente en
Ecuador, representan una referencia que influirá en las futuras
reformas regulatorias.
Martha Viera
Julio 2026
Análisis Normativo
Resolución UAFE-DG-2026-0007: ¿Qué cambia y qué deben hacer los
sujetos obligados?
La UAFE emitió nuevas directrices que modifican la forma de reportar
operaciones sospechosas y fortalecen las obligaciones de los sujetos
obligados.
Martha Viera
Junio 2026
Caso de Estudio
Caso Apagón-Progen: cuando la emergencia eléctrica se convirtió en
la mayor estafa al Estado
Ecuador pagó $110 millones de anticipo a una empresa sin domicilio
legal en el país, cuyos equipos eran usados y que nunca entregó
energía. Hoy esa cuenta tiene saldo cero.
Martha Viera
Mayo 2026
Análisis
Organizaciones sociales y lavado de activos: la debida diligencia no
debe tener excepciones
Las organizaciones sociales cumplen un rol fundamental en el
desarrollo comunitario. Pueden convertirse en estructuras
vulnerables si no cuentan con controles adecuados de transparencia y
rendición de cuentas.
Martha Viera
Mayo 2026
Caso de Estudio
Caso Encuentro: cuando la corrupción deja de ser política y se
convierte en riesgo empresarial
El Caso Encuentro ya no solo representa un escándalo político. Es un
ejemplo real de cómo las redes de corrupción pueden infiltrarse en
estructuras públicas y generar conexiones con economías criminales
internacionales.
Martha Viera
Mayo 2026
Casos de Estudio
Ecuador frente a un nuevo cartel: riesgo real para empresas y cómo
protegerse
Análisis del cartel Nueva Generación y medidas esenciales para
proteger tu empresa de lavado de activos y crimen organizado.
Descubre las acciones concretas para verificación de personal,
clientes y proveedores.
Martha Viera
Noviembre 2025
Análisis
Organizaciones sociales y lavado de activos, la debida diligencia no
debe tener excepciones
Martha Viera
Mayo 2026
Las organizaciones sociales cumplen un rol fundamental en el
desarrollo comunitario, la asistencia social y el fortalecimiento del
tejido civil. Su trabajo suele estar asociado a causas legítimas,
apoyo a grupos vulnerables, cooperación internacional, proyectos
comunitarios y defensa de derechos.
Sin embargo, precisamente por esa naturaleza social, también pueden
convertirse en estructuras vulnerables si no cuentan con controles
adecuados de transparencia, trazabilidad y rendición de cuentas.
En Ecuador, el Gobierno alertó sobre el presunto uso de ciertas
organizaciones sociales sin fines de lucro para operaciones
relacionadas con lavado de activos. La UAFE habría detectado
USD 600 millones en operaciones inusuales durante
los primeros cinco meses del 2025.
Este escenario abre una discusión clave para empresas, instituciones
financieras, cooperativas, clubes, fundaciones, proveedores y sujetos
obligados:
ninguna entidad debe ser considerada automáticamente de bajo riesgo
solo por su finalidad social.
1El riesgo no está en la figura jurídica, sino en el uso
Una organización social puede tener una misión legítima y valiosa.
Pero también puede ser utilizada indebidamente si no existen controles
sobre:
El origen de los fondos
El destino de los recursos
Los beneficiarios reales
Los directivos y representantes
Los proveedores
La ejecución de sus actividades
Por eso, el enfoque correcto no es generalizar ni estigmatizar al
sector social. El punto central es
aplicar una debida diligencia basada en riesgos.
2KYC: conocer a la organización antes de vincularla
El proceso KYC, o "Conozca a su Cliente", no debe limitarse a clientes
comerciales tradicionales. También debe aplicarse a fundaciones,
corporaciones, asociaciones y demás organizaciones sin fines de lucro.
En estos casos, la revisión debe incluir:
Identificación de representantes legales y directivos
Verificación de la existencia legal
Revisión del objeto social y actividades
Personas con control efectivo
Validación del origen de fondos
Análisis del destino de recursos
Revisión en listas restrictivas
Monitoreo de operaciones inusuales
3KYE: el control interno también depende de las personas
Cuando se habla de prevención de lavado de activos, muchas veces se
piensa solo en clientes o proveedores. Pero los empleados también son
parte esencial del sistema de control.
Verificación de antecedentes
Evaluación de conflictos de interés
Capacitación continua
Monitoreo de comportamiento
Código de ética y conducta
Canales de denuncia seguros
4KYP/KYS: proveedores, socios y beneficiarios
En las organizaciones sociales, el riesgo no termina en quien recibe
los fondos. También debe analizarse a quién se paga, qué servicios se
contratan y quiénes son los beneficiarios finales.
Existencia real del proveedor
Capacidad operativa verificable
Relación con el objeto social
Antecedentes legales y financieros
Vínculos entre partes relacionadas
Evidencia de entrega de bienes/servicios
Documentación de respaldo
Identificación de beneficiarios
5Señales de alerta que deben observarse
Donaciones de alto valor sin justificación
Movimientos incompatibles con el tamaño
Transferencias frecuentes a terceros
Proveedores sin experiencia verificable
Directivos en múltiples organizaciones
Falta de informes de ejecución
Beneficiarios no identificables
Resistencia a entregar información
Riesgos para empresas e instituciones financieras
Riesgo Legal
Incumplimiento de obligaciones de prevención y reporte
Riesgo Reputacional
Vinculación con estructuras cuestionadas
Riesgo Operativo
Investigaciones y bloqueos
Riesgo Financiero
Sanciones y pérdidas económicas
Riesgo Estratégico
Pérdida de confianza institucional
Conclusión
El presunto uso de ciertas organizaciones sociales para operaciones
relacionadas con lavado de activos confirma que la criminalidad
financiera puede adaptarse a distintos sectores, estructuras y figuras
jurídicas.
Por eso, las empresas e instituciones deben evolucionar hacia modelos
de prevención más integrales, donde el análisis no se limite al
cliente, sino que incluya empleados, proveedores, socios,
beneficiarios y terceros relacionados.
En
prevención de lavado de activos, no basta con creer. Hay que
verificar, documentar y monitorear.
Caso de Estudio
Caso Encuentro: cuando la corrupción deja de ser política y se
convierte en riesgo empresarial
Martha Viera
Mayo 2026
En Ecuador, el nombre Caso Encuentro ya no solo
representa un escándalo político. Hoy es un ejemplo real de cómo las
redes de corrupción pueden infiltrarse en estructuras públicas,
manipular procesos de contratación y generar conexiones con economías
criminales internacionales.
Lo que comenzó como una investigación periodística terminó exponiendo
un sistema presunto para ejercer control sobre Empresas públicas
estratégicas, direccionar contratos y mover dinero a través de
operadores, influencias y estructuras paralelas.
La pregunta es:
¿Cuántas empresas privadas realmente están preparadas para detectar
este tipo de riesgos antes de contratar, asociarse o vincularse con
una persona o proveedor?
1¿Qué es el Caso Encuentro?
El Caso Encuentro —conocido inicialmente como el
"Caso del Gran Padrino"— es una investigación
liderada por la Fiscalía General del Estado sobre una presunta red de
delincuencia organizada dentro de empresas públicas ecuatorianas.
Según las investigaciones, la red operaba principalmente dentro de la
extinta EMCO EP (Empresa Coordinador de Empresas
Públicas) y habría tenido influencia en entidades estratégicas como:
CNEL EP - Corporación Nacional de Electricidad
CELEC EP - Corporación Eléctrica del Ecuador
FLOPEC - Flota Petrolera Ecuatoriana
2Los principales nombres detrás de la trama
Danilo Carrera Drouet
Señalado por la Fiscalía como una de las figuras centrales de la
red. En noviembre de 2024 fue sentenciado a
10 años de prisión por delincuencia organizada.
Hernán Luque Lecaro
Considerado uno de los operadores estratégicos dentro de la
estructura. Actualmente enfrenta un proceso de
extradición desde Argentina.
Rubén Cherres Faggioni
Uno de los personajes más polémicos del caso. Las investigaciones lo
vincularon con presuntas estructuras de narcotráfico y con
ciudadanos relacionados con la mafia albanesa.
Su muerte en marzo de 2023 —maniatado y con signos de tortura—
convirtió el caso en algo mucho más complejo.
3El verdadero aprendizaje para las empresas
El Caso Encuentro deja una lección importante para el mundo
corporativo:
El mayor riesgo no siempre viene desde afuera.
A veces entra:
como proveedorcomo sociocomo aliado estratégico
Compliance ya no es opcional
Casos como este muestran que la prevención dejó de ser un requisito
regulatorio. Ahora es supervivencia empresarial.
Casos de Estudio
Ecuador frente a un nuevo cartel: riesgo real para empresas y cómo
protegerse
Martha Viera
Noviembre 2025
El emergence del Cartel Nueva Generación representa
uno de los desafíos más significativos para la seguridad y la economía
de Ecuador. Este grupo criminal ha demostrado una capacidad operativa
que va más allá del narcotráfico tradicional.
Para las empresas ecuatorianas, esto implica riesgos que trascienden
la seguridad física. La infiltración en cadenas de suministro, el
lavado de activos a través de proveedores y la corrupción de empleados
en posiciones estratégicas son amenazas reales.
1Medidas esenciales para proteger tu empresa
Verificación exhaustiva de personal
Debida diligencia de clientes
Calificación de proveedores
Monitoreo de operaciones
Caso de Estudio
Caso Apagón-Progen: cuando la emergencia eléctrica se convirtió en la
mayor estafa al Estado ecuatoriano
Martha Viera
Mayo 2026
En 2024, Ecuador vivió una de sus peores crisis energéticas. Apagones
de hasta 14 horas diarias paralizaron al país, afectaron hogares,
empresas y la economía. En medio de esa emergencia declarada, el
gobierno contrató con urgencia soluciones que prometían salvar al
sistema eléctrico nacional.
Hoy, en mayo de 2026, sabemos que esa emergencia también fue una
oportunidad de oro para la corrupción.
La pregunta es:
¿Cómo es posible que Ecuador pagara
$110 millones de dólares de anticipo a una empresa
que no estaba domiciliada en el país, cuyos equipos eran usados, que
nunca entregó energía y cuya cuenta bancaria principal tenía saldo
cero meses después?
1¿Qué ocurrió?
Este viernes 22 de mayo de 2026, el juez de la Corte Nacional de
Justicia dictó prisión preventiva contra el
exministro de Energía Antonio Goncalves y el exgerente de Celec,
Fabián Calero, como parte del denominado Caso Apagón.
La Fiscalía reveló que dos contratos emergentes con la empresa
Progen Industries LLC provocaron un perjuicio
económico al Estado de $104.3 millones de dólares.
Contrato Salitral: $99.4 millones (2 de agosto
de 2024)
Contrato Quevedo: $49.7 millones
2Las anomalías más graves
Empresa sin domiciliación
Progen no cumplió con la domiciliación en Ecuador — es decir, se
firmó un contrato con una empresa que no estaba domiciliada en el
país, lo que según la Fiscalía es ilegal.
Equipos usados como nuevos
Los equipos entregados eran usados, con componentes fabricados
entre 2006 y años anteriores, vendidos como nuevos.
Anticipo del 70% sin garantías
La empresa recibió $110 millones como anticipos sin garantías
suficientes de cumplimiento.
Cuenta bancaria en cero
La cuenta principal de Progen en Regions Bank registraba un saldo
de cero dólares al 30 de enero de 2026.
3¿Cómo funcionó la estructura?
El esquema aprovechó tres elementos:
Urgencia de la emergencia
Para saltarse controles normales
Contratación directa
Elimina competencia y escrutinio
Anticipo del 70%
Transfiere el riesgo al Estado
Una vez recibido el dinero, la dispersión fue rápida: cuentas
personales de directivos, empresas vinculadas, subcontratistas
relacionados. El dinero salió del país antes de que las alarmas se
activaran.
4Análisis desde el Compliance
KYP: Conozca a su Proveedor — el fallo más grave
Este caso es un manual de lo que nunca debe hacer una institución al
contratar un proveedor. Los errores en la debida diligencia fueron
múltiples:
Progen no estaba domiciliada en Ecuador — un requisito legal
básico ignorado
Equipos usados presentados como nuevos
Anticipo del 70% sin garantías suficientes
Un proceso de KYP robusto habría verificado: existencia legal,
capacidad técnica real, historial de contratos similares, solidez
financiera y beneficiarios reales.
KYE: la red interna
Entre los 21 procesados están funcionarios de Celec que habrían
declarado la emergencia para avalar la contratación directa.
El crimen no entra solo desde afuera. Necesita puertas abiertas
desde adentro. Funcionarios con poder de decisión y acceso a
procesos de contratación fueron parte de la estructura.
KYS: dimensión internacional
Celec presentó una demanda civil en Estados Unidos contra Progen y
varios de sus directivos. Un juez en EE.UU. ya negó el intento de
Progen de bloquear información bancaria.
La jurisdicción extranjera complica la recuperación de activos y la
acción judicial.
Ecosistema de riesgos identificados
Riesgo Legal
21 procesados, incluyendo el primer exministro del gobierno de
Noboa en enfrentar cargos de corrupción.
Riesgo Reputacional
Ecuador aparece como país donde se pueden cobrar $110 millones por
equipos que nunca funcionaron.
Riesgo Financiero
$104 millones de perjuicio al Estado con posibilidades muy
limitadas de recuperación.
Riesgo Operativo
Las plantas nunca operaron. Ecuador siguió con los apagones. El
daño fue real y concreto.
La pregunta incómoda para las empresas
¿Está su empresa preparada para detectar cuando un proveedor no cumple
los requisitos básicos pero alguien interno lo aprueba de todas
formas?
Las señales de alerta que debieron activarse:
Empresa sin domicilio localAnticipo inusualmente alto del 70%Equipos usados como nuevosAusencia de garantías suficientesFuncionarios que aceleran procesos
Compliance ya no es opcional
$110 millones pagados
Cero energía recibida
Cuenta bancaria en cero
21 procesados
Un exministro con prisión preventiva
El Caso Apagón-Progen es la demostración más brutal de que los
controles de compliance no son burocracia — son la
última línea de defensa entre el patrimonio público y
la corrupción organizada.
Porque cuando la emergencia termina y las cuentas quedan en cero... ya
es demasiado tarde para decir "no sabíamos".
El crecimiento empresarial no depende solo de vender más: depende de
la gobernanza y el cumplimiento
Martha Viera
Julio 2026
El Fondo Monetario Internacional (FMI) mantiene una perspectiva
positiva para la economía ecuatoriana. Las proyecciones de crecimiento
para 2026 reflejan confianza en las reformas que el país está
impulsando para fortalecer su estabilidad macroeconómica.
Sin embargo, el organismo también envía un mensaje claro: el
crecimiento económico solo será sostenible si Ecuador fortalece su
gobernanza y mejora su capacidad para combatir las actividades
ilícitas y los flujos financieros ilegales.
Este no es un reto exclusivo del Estado. También representa una
responsabilidad para las empresas.
1
¿Qué significa esto para el sector empresarial?
En un entorno donde los inversionistas, las entidades financieras y
los organismos de control exigen mayor transparencia, las empresas ya
no son evaluadas únicamente por sus resultados financieros.
Cada vez es más importante demostrar que cuentan con:
Controles internos efectivos
Sistema de gobierno corporativo
Gestión integral de riesgos
Programas de cumplimiento efectivos
Debida diligencia sobre clientes y proveedores
En otras palabras, la confianza se ha convertido en un activo
estratégico.
2
Crecer sin control puede convertirse en el mayor riesgo
Muchas empresas enfocan sus esfuerzos en contratar más personal, abrir
nuevas sucursales o aumentar sus ventas. Pero pocas se preguntan:
¿Nuestros procesos están preparados para ese crecimiento?
Cuando una organización crece sin fortalecer sus controles, aumentan
riesgos como:
Fraude interno
Lavado de activos
Corrupción
Conflictos de interés
Incumplimientos regulatorios
Pérdida de reputación
Sanciones de autoridades
En muchos casos, el crecimiento acelera las debilidades que antes
pasaban desapercibidas.
3
La gobernanza ya no es exclusiva de las grandes corporaciones
Existe la idea de que hablar de gobierno corporativo es solo para
empresas que cotizan en bolsa o grandes multinacionales. La realidad
es diferente.
Las pequeñas y medianas empresas también pueden beneficiarse de
implementar buenas prácticas de gobernanza, como:
Definir claramente responsabilidades
Establecer políticas internas
Documentar procesos
Gestionar riesgos de forma preventiva
Supervisar el cumplimiento normativo
Promover cultura de ética e integridad
Estas acciones fortalecen la toma de decisiones y generan mayor
confianza frente a clientes, proveedores, bancos e inversionistas.
4
Una oportunidad para las empresas ecuatorianas
El mensaje del FMI también representa una oportunidad. Las empresas
que comiencen hoy a fortalecer su sistema de cumplimiento estarán
mejor preparadas para:
Acceder a financiamiento
Participar en contratación pública
Establecer alianzas estratégicas
Expandirse a nuevos mercados
Reducir riesgos operativos y legales
Diferenciarse de la competencia
El cumplimiento normativo ha dejado de ser un costo para convertirse
en una ventaja competitiva.
5
Un enfoque integral para empresas en expansión
Las organizaciones que están creciendo deberían considerar un modelo
que integre cuatro pilares fundamentales:
1. Prevención PLA/FT/FPADM
Implementar controles efectivos para prevenir el uso indebido de
la empresa por parte de organizaciones criminales.
2. Gobierno Corporativo
Fortalecer la estructura de toma de decisiones, la supervisión y
la transparencia.
3. Gestión Integral de Riesgos
Identificar, evaluar y mitigar riesgos financieros, operativos,
legales y reputacionales.
4. Capacitación a directivos y colaboradores
Crear una cultura organizacional basada en la ética, el
cumplimiento y la prevención.
Conclusión
El crecimiento empresarial no se sostiene únicamente con más ventas o
una mayor estructura organizacional. Se sostiene con procesos sólidos,
controles efectivos y una cultura de integridad.
El contexto económico actual demuestra que las empresas que invierten
en gobernanza y cumplimiento estarán mejor preparadas para enfrentar
riesgos, aprovechar oportunidades y generar confianza en el mercado.
La pregunta ya no es si tu empresa necesita fortalecer sus
controles. La verdadera pregunta es: ¿estás construyendo una empresa
preparada para crecer de forma sostenible?
En Asesoría y Prevención ayudamos a empresas a fortalecer sus sistemas
de cumplimiento
mediante la implementación de programas de PLA/FT/FPADM, gobierno
corporativo, gestión de riesgos y debida diligencia, adaptados a su
tamaño, sector y etapa de crecimiento.
Porque una empresa fuerte no es la que solo crece más rápido, sino la
que crece con control, transparencia y confianza.
Debida Diligencia
Documentos en regla no significa riesgo cero: lo que la debida
diligencia realmente busca
Martha Viera
Agosto 2026
Hay una creencia muy extendida en el mundo empresarial ecuatoriano: si
el proveedor entregó el RUC, el nombramiento del representante legal y
los estados financieros, ya cumplimos. El expediente está completo.
Podemos firmar.
Y esa creencia, aunque comprensible, puede convertirse en el punto
ciego más costoso de una organización.
La realidad es esta: un proveedor puede tener todos sus documentos
en regla y aun así estar vinculado a un riesgo que tu empresa no
vio.
Porque la debida diligencia no es un ejercicio de recolección de
papeles.
Es un ejercicio de comprensión de realidades.
1¿Qué hace una verdadera debida diligencia?
Cuando una empresa hace la debida diligencia de verdad, no solo
verifica que una compañía existe. Investiga quién está realmente
detrás de ella.
Analiza quién está detrás de la compañía
Verifica vínculos de beneficiarios finales con PEPs
Revisa investigaciones abiertas y procesos judiciales
Detecta delitos precedentes y sanciones nacionales e
internacionales
Examina medios adversos: noticias, reportes, señales
Realiza búsquedas estructuradas y bien interpretadas
Eso es lo que distingue una diligencia superficial de una
diligencia que protege.
2El marco normativo exige ir más allá del expediente
En Ecuador, el marco normativo —incluyendo las disposiciones de la
UAFE y la reciente
Resolución UAFE-DG-2026-0007— exige que las empresas
obligadas vayan más allá del expediente documental.
La norma no pide papeles; pide que conozcas a tu contraparte.
Y conocer implica preguntas que muchas veces incomodan, pero que son
necesarias:
¿De dónde provienen los fondos de ese
proveedor?
¿Quién es el beneficiario final detrás de esa
razón social?
¿Hay coherencia entre su actividad económica
declarada y su capacidad real?
Estas preguntas no son desconfianza. Son profesionalismo.
El verdadero punto ciego
Lo que más preocupa no es la empresa que hace mal la debida
diligencia. Lo que más preocupa es la empresa que
cree que la está haciendo bien porque tiene
el expediente ordenado.
El expediente completo puede ser la ilusión más peligrosa del
cumplimiento.
Conclusión
Antes de contratar, revisa más que papeles. Revisa riesgos.
Esa decisión puede marcar la diferencia entre una relación comercial
sólida y una contingencia regulatoria que nadie esperaba —y que, con
la información correcta, era perfectamente evitable.
¿Estás seguro de que tu debida diligencia va más allá de los papeles?
En Asesoría & Prevención ayudamos a las organizaciones a diseñar y
ejecutar procesos de debida diligencia que realmente identifiquen los
riesgos antes de que ingresen a tu empresa.
El mapa de la violencia cambió en Ecuador: ¿qué riesgos enfrentan las
empresas según la provincia donde operan?
Martha Viera
Julio 2026
Durante el primer semestre de 2026, Ecuador registró
4.154 homicidios intencionales. La cifra representa una
disminución del 10,83 % frente a los 4.659 casos reportados en el mismo
periodo de 2025.
Aunque el descenso nacional podría parecer una señal positiva, el
análisis territorial muestra una realidad más compleja: la violencia no
desapareció, sino que cambió su concentración geográfica.
El Oro registró el mayor incremento de homicidios del país y se
convirtió en la provincia con la tasa más alta. Pasó de 319 víctimas
en 2025 a 521 en 2026: un incremento del 63,32 %.
Para las empresas, la pregunta ya no debería ser solamente:
"¿Cómo está la seguridad en Ecuador?" También deberían
preguntarse:
¿Cómo está evolucionando el riesgo en las provincias, ciudades y
corredores logísticos donde opera nuestra organización?
1El Oro: el nuevo foco territorial de la violencia
El Oro alcanzó una tasa de aproximadamente
68,74 homicidios por cada 100.000 habitantes
durante el primer semestre de 2026, la más alta del país. La provincia
desplazó a territorios que históricamente habían registrado altos
niveles de violencia, como Los Ríos y Guayas.
Machala, su capital, pasó de 138 homicidios a 223 en
2026, un crecimiento del 61,59 %. Cinco de los diez cantones con
mayores incrementos del país pertenecen a esta provincia: Machala,
Pasaje, Santa Rosa, Huaquillas y Arenillas.
¿Por qué El Oro se convirtió en un territorio crítico?
Su ubicación convierte a El Oro en una zona de alto valor para las
actividades comerciales, pero también para las economías ilícitas. La
provincia cuenta con: frontera terrestre con Perú, vías que conectan la
Costa y la Sierra, zonas costeras y embarcaderos, actividades agrícolas,
mineras y comerciales, y Puerto Bolívar.
2¿Qué está ocurriendo en el resto de las provincias?
Las tasas más altas del primer semestre de 2026:
El Oro68,74
Los Ríos49,45
Guayas36,42
Sucumbíos~35
Manabí33,56
Esmeraldas28,22
Guayas registró 1.761 homicidios (-23 %) y Los Ríos 489 (-18,8 %),
pero mantienen una exposición elevada. Una disminución no significa
necesariamente que el riesgo sea bajo.
Manabí pasó de 574 a 581 homicidios: aumento de apenas
1,22 %, pero se mantiene en una meseta alta tanto por cantidad como por
tasa.
3La reducción nacional no cuenta toda la historia
El primer semestre de 2026 fue el
segundo más violento registrado desde 2014,
únicamente superado por el mismo periodo de 2025. Los 4.154 homicidios
de 2026 se mantienen por encima de los 3.715 registrados en el primer
semestre de 2023.
Hablar solamente de una disminución del 10,83 % puede llevar a una
lectura demasiado optimista. Comparar contra un año extraordinariamente
crítico puede ocultar que el nivel actual continúa siendo muy elevado.
4¿Qué relación tiene este mapa con el compliance empresarial?
Las cifras no solo describen un problema de seguridad pública. También
modifican el nivel de exposición de las empresas, sus colaboradores,
proveedores, rutas y operaciones. La expansión territorial
de la violencia puede incrementar:
Riesgo de extorsión
Infiltración criminal
Robo de mercancías
Intimidación a empleados
Lavado de activos
Riesgo reputacional
Por eso, el análisis de riesgo también debe considerar: domicilio y zona
de operación, rutas de transporte, cercanía con puertos y fronteras, uso
intensivo de efectivo y cambios inusuales en propietarios o
beneficiarios finales.
5Las empresas necesitan matrices de riesgo geográfico
El riesgo geográfico no debe utilizarse para excluir automáticamente a
una persona, proveedor o cliente por el lugar donde reside u opera. Debe
servir para determinar el nivel de debida diligencia, monitoreo y
control que requiere cada relación.
Nivel de exposición
Medidas recomendadas
Bajo
Validación básica y monitoreo periódico
Medio
Verificación ampliada de antecedentes, actividad y beneficiario
final
Alto
Debida diligencia reforzada, visita, validación de referencias y
monitoreo continuo
Crítico
Aprobación de alta gerencia, controles especiales y revisión
frecuente
Medidas que las empresas pueden implementar
1Actualizar su matriz de riesgos — Las matrices no
pueden permanecer congeladas mientras el entorno cambia.
2Reforzar la debida diligencia — Clientes,
empleados y proveedores en zonas críticas requieren monitoreo
adicional.
3Identificar cargos sensibles — Priorizar funciones
financieras, logísticas, comerciales y de contratación.
4Revisar rutas y operaciones — Evaluar puntos de
carga, bodegas, conductores, horarios y protocolos de
contingencia.
5Fortalecer canales de denuncia — Mecanismos
seguros para reportar extorsiones, amenazas y sobornos.
6Proteger la información — Datos sobre rutas,
cargas, pagos y ejecutivos deben tener acceso limitado.
7Preparar protocolos de respuesta — Saber qué hacer
ante amenaza, extorsión, secuestro o sospecha de infiltración.
Conclusión
Ecuador registró menos homicidios durante el primer semestre de 2026 que
en el mismo periodo de 2025, pero la violencia continúa en niveles
históricamente altos y su distribución territorial está cambiando.
El Oro representa la señal más evidente: aumentó sus homicidios en más
del 63 % y alcanzó la tasa provincial más alta del país. Guayas y Los
Ríos redujeron sus cifras aunque mantienen exposición considerable.
Manabí continúa en una meseta elevada.
Para las empresas, este escenario exige pasar de una visión general de
la seguridad a una gestión basada en datos, territorios, actividades y
relaciones.
La seguridad empresarial ya no depende únicamente de cámaras, guardias
o alarmas. También depende de conocer, evaluar y monitorear los
riesgos antes de que ingresen a la organización.
¿Tu empresa ha actualizado su matriz de riesgos considerando la
ubicación de sus operaciones, clientes, empleados y proveedores?
En Asesoría & Prevención ayudamos a las
organizaciones a identificar riesgos geográficos, fortalecer sus
procesos de debida diligencia y establecer controles adaptados a su
nivel real de exposición.
Errores que encuentro como Oficial de Cumplimiento (y cómo evitarlos
antes de que se conviertan en un problema)
Martha Viera
Julio 2026
El cumplimiento no falla por falta de documentos. Falla por falta de
implementación.
Después de varios años trabajando como Oficial de Cumplimiento en el
sector asegurador y acompañando a organizaciones en la implementación de
Sistemas de Prevención de Lavado de Activos (PLA/FT), he llegado a una
conclusión que se repite una y otra vez:
Los mayores riesgos no suelen originarse por desconocimiento de la
normativa, sino por pequeños errores que se normalizan dentro de la
operación diaria.
Muchas empresas creen que cumplir consiste en tener un manual archivado,
un formato firmado o una capacitación anual. Sin embargo, cuando llega
una auditoría o un requerimiento de la autoridad, descubren que el
verdadero desafío es demostrar que el sistema realmente funciona.
En este artículo comparto algunos de los errores más frecuentes que
encuentro en mi trabajo y, lo más importante, cómo prevenirlos.
1Pensar que el manual es el sistema
¿Por qué ocurre?
Porque muchas organizaciones confunden la documentación con la
implementación. Un manual es una herramienta de trabajo, no el sistema
en sí.
¿Qué consecuencias puede generar?
Procedimientos que nadie conoce.
Controles que nunca se ejecutan.
Inconsistencias durante auditorías.
Dificultad para demostrar cumplimiento efectivo.
Cómo prevenirlo:
Capacitar al personal sobre los procedimientos.
Integrar el cumplimiento en las actividades diarias.
Revisar periódicamente que los controles realmente se
ejecuten.
Medir indicadores que evidencien el funcionamiento del
sistema.
2Confiar en los clientes sin realizar una debida diligencia adecuada
Lo que escucho con frecuencia:
"Es un cliente de hace muchos años." O: "Nos lo recomendó alguien de
confianza." Pero la confianza nunca reemplaza la verificación.
¿Qué riesgos genera?
Vinculación con personas de alto riesgo.
Riesgo reputacional.
Posibles incumplimientos regulatorios.
Dificultad para justificar decisiones frente a una auditoría.
Cómo prevenirlo:
Aplicar procesos de Conozca a su Cliente (KYC).
Actualizar periódicamente la información.
Revisar listas restrictivas y alertas públicas.
Clasificar el nivel de riesgo de cada cliente.
La debida diligencia no termina cuando inicia la relación comercial;
debe mantenerse durante toda la vinculación.
3No documentar las decisiones
Un principio fundamental:
Lo que no está documentado, difícilmente puede demostrarse.
Con frecuencia encuentro empresas que realizaron análisis, revisiones
o evaluaciones, pero nunca dejaron evidencia de ello. Cuando la
autoridad solicita información, la respuesta suele ser:
"Sí lo revisamos, pero no quedó registrado."
¿Por qué es un problema?
Porque el cumplimiento necesita evidencia objetiva. No basta con haber
realizado una actividad; es necesario demostrarla.
Cómo prevenirlo:
Documentar las evaluaciones de riesgo.
Conservar soportes de las verificaciones realizadas.
Registrar las decisiones adoptadas.
Mantener expedientes organizados y actualizados.
Una buena documentación protege tanto a la organización como a quienes
toman decisiones.
4Capacitar solo para cumplir
La capacitación suele convertirse en una obligación anual. Se realiza
una presentación, se firma una lista de asistencia y el tema queda
cerrado hasta el siguiente año. Pero el cumplimiento cambia
constantemente. Las nuevas regulaciones, tipologías y riesgos
requieren actualización permanente.
Cómo prevenirlo:
Realizar capacitaciones periódicas.
Utilizar casos reales.
Adaptar el contenido según el perfil del personal.
Evaluar el nivel de comprensión.
Una organización preparada identifica riesgos antes de que se
conviertan en problemas.
5Esperar a que exista un requerimiento para actuar
Muchas organizaciones comienzan a implementar controles únicamente
cuando reciben una observación de auditoría o una solicitud del
organismo de control. Ese suele ser el momento más costoso para
reaccionar.
La prevención siempre resulta más eficiente que la
corrección.
Cómo prevenirlo:
Realizar diagnósticos preventivos.
Evaluar periódicamente el sistema.
Corregir brechas antes de una supervisión.
Mantener un proceso de mejora continua.
El
cumplimiento debe ser una práctica diaria
La prevención de lavado de activos no consiste únicamente en cumplir una
obligación legal. Se trata de construir organizaciones más sólidas,
transparentes y preparadas para gestionar riesgos.
Los sistemas que realmente funcionan son aquellos que forman parte de la
cultura de la empresa y no únicamente de su documentación.
En Asesoría & Prevención acompañamos a organizaciones sujetas a
control en el diseño, implementación y fortalecimiento de Sistemas de
Prevención de Lavado de Activos, con un enfoque práctico, basado en
riesgos y adaptado a la realidad de cada empresa.
Preguntas Frecuentes (FAQ)
¿Es suficiente contar con un manual de prevención de lavado de
activos?
No. El manual es un componente del sistema, pero debe estar acompañado
de políticas, procedimientos, capacitación, controles, monitoreo y
evidencia de su aplicación.
¿Cada cuánto tiempo debería actualizarse la información de los
clientes?
Dependerá del nivel de riesgo asignado y de la normativa aplicable,
pero es recomendable realizar revisiones periódicas y actualizar la
información cuando existan cambios relevantes en el perfil del
cliente.
¿Qué pasa si mi empresa nunca ha recibido una observación del
organismo de control?
No haber recibido observaciones no significa que el sistema sea
efectivo. Los diagnósticos preventivos permiten identificar
oportunidades de mejora antes de una supervisión o auditoría.
¿Cómo puedo saber si mi Sistema PLA/FT realmente funciona?
Una buena práctica es realizar evaluaciones periódicas que permitan
verificar si los controles se aplican, si el personal conoce sus
responsabilidades y si existe evidencia suficiente para demostrar el
funcionamiento del sistema.
¿Cómo puede ayudar Asesoría & Prevención?
Acompañamos a empresas y organizaciones sujetas a control en:
Diagnóstico de cumplimiento y análisis de brechas.
Implementación integral de Sistemas PLA/FT.
Elaboración y actualización de manuales, políticas y
procedimientos.
Diseño de matrices de riesgos.
Capacitación especializada para colaboradores y alta dirección.
Servicio de Oficial de Cumplimiento Externo.
Acompañamiento técnico continuo para fortalecer la eficacia del
sistema.
Conclusión
El cumplimiento efectivo no se mide por la cantidad de documentos que
tiene una organización, sino por la capacidad de su sistema para
prevenir riesgos y demostrar que funciona. La mejor auditoría es aquella
para la que la empresa ya estaba preparada.
¿Quieres conocer qué tan preparado está tu sistema de prevención de
lavado de activos?
En Asesoría & Prevención realizamos un Diagnóstico de Preparación
Regulatoria que identifica las principales brechas de cumplimiento y
define una hoja de ruta para fortalecer tu organización antes de que
surjan observaciones o requerimientos.
Lo que la nueva normativa europea contra el lavado de activos nos
anticipa sobre el futuro del cumplimiento en Ecuador
Europa está redefiniendo el cumplimiento. ¿Qué significa esto para
Ecuador?
Martha Viera
Julio 2026
La Unión Europea ha dado uno de los pasos más importantes de los
últimos años en materia de prevención de lavado de activos y
financiamiento del terrorismo (PLA/FT).
Con la aprobación del nuevo paquete legislativo AML (Anti-Money
Laundering Package), Europa no solo actualiza sus normas: cambia
completamente la forma en que entiende el cumplimiento.
Aunque estas regulaciones no aplican directamente en Ecuador,
representan una referencia internacional que probablemente influirá en
las futuras reformas regulatorias de muchos países, incluido el
nuestro.
La historia ha demostrado que las mejores prácticas internacionales
terminan convirtiéndose en estándares de mercado mucho antes de ser
una obligación legal.
La pregunta ya no es si Ecuador evolucionará hacia un modelo
similar, sino cuándo.
1
Del cumplimiento documental al cumplimiento efectivo
Durante muchos años, en muchos países, incluido Ecuador, el enfoque
estuvo centrado en demostrar que existían documentos:
Manuales
Políticas
Formularios
Procedimientos
Hoy esa visión está cambiando.
El nuevo enfoque europeo busca responder una pregunta mucho más
importante:
¿Su sistema realmente previene el lavado de activos?
No basta con tener controles escritos. Las organizaciones deberán
demostrar que esos controles funcionan, que son revisados
continuamente y que generan resultados.
Este cambio también puede observarse en las evaluaciones
internacionales realizadas por el Grupo de Acción Financiera (GAFI),
donde cada vez tiene mayor peso la efectividad de los sistemas
implementados.
2
Un supervisor único para fortalecer la integridad financiera
Uno de los mayores cambios es la creación de la nueva Autoridad
Europea contra el Lavado de Activos (AMLA).
Su objetivo será:
Supervisar entidades financieras de mayor riesgo
Coordinar a los supervisores nacionales
Emitir estándares técnicos
Promover una aplicación uniforme de la normativa
Fortalecer la cooperación internacional
Esto refleja una tendencia clara: la prevención del lavado de activos
deja de ser un asunto aislado de cada institución y pasa a convertirse
en un sistema coordinado. En Ecuador, aunque la estructura
institucional es diferente, esta tendencia refuerza la importancia de
una mayor coordinación entre autoridades de supervisión, organismos de
control y la Unidad de Análisis Financiero y Económico (UAFE).
3
El enfoque basado en riesgos será cada vez más exigente
La normativa europea fortalece uno de los principios fundamentales
promovidos por el GAFI:
cada organización debe conocer sus propios riesgos.
Esto implica:
Identificar amenazas
Evaluar vulnerabilidades
Clasificar clientes según su nivel de riesgo
Aplicar controles proporcionales
Actualizar periódicamente la evaluación
En Ecuador este enfoque ya forma parte de la normativa aplicable a
varios sujetos obligados. Sin embargo, la tendencia internacional
apunta a que estas evaluaciones serán cada vez más dinámicas, basadas
en datos y utilizadas como herramienta de gestión, no únicamente como
un requisito regulatorio.
4
La debida diligencia será más inteligente
El conocimiento del cliente continuará evolucionando. La expectativa
internacional ya no consiste únicamente en recopilar documentos de
identificación.
Las organizaciones deberán comprender:
Quién es realmente su cliente
Cuál es el origen de sus recursos
Quién es el beneficiario final
Cuál es el propósito de la relación comercial
Cómo evolucionan sus operaciones con el tiempo
Esto implica pasar de una revisión inicial a un monitoreo continuo
durante toda la relación comercial.
5
La tecnología será un aliado indispensable
Otro mensaje importante del modelo europeo es que el cumplimiento será
cada vez más apoyado por herramientas tecnológicas.
Las organizaciones deberán utilizar soluciones que faciliten:
Monitoreo continuo
Análisis de riesgos
Gestión documental
Alertas automatizadas
Trazabilidad de operaciones
Esto no significa reemplazar el criterio profesional, sino fortalecer
la capacidad para detectar riesgos oportunamente.
6
Los criptoactivos ya forman parte del sistema de prevención
Europa incorpora plenamente a los proveedores de servicios
relacionados con criptoactivos dentro de su marco de prevención.
Además, exige la trazabilidad de las transferencias mediante la
denominada "Travel Rule", alineándose con las recomendaciones del
GAFI.
Aunque en Ecuador el desarrollo regulatorio sobre activos virtuales
continúa evolucionando, la tendencia internacional muestra que este
será un tema que cobrará cada vez mayor importancia para autoridades
y organizaciones.
7
Gobernanza: el nuevo protagonista del cumplimiento
Quizá el cambio más relevante no es jurídico, sino estratégico.
Europa está integrando el cumplimiento con:
Gobierno corporativoGestión de riesgosÉtica empresarialControl internoCultura organizacional
El cumplimiento ya no puede funcionar como un departamento aislado.
Debe convertirse en parte de la estrategia empresarial.
Esta visión coincide con las expectativas de inversionistas, entidades
financieras, organismos internacionales y socios comerciales, que cada
vez valoran más empresas con estructuras sólidas de gobernanza.
8
¿Qué puede esperar Ecuador?
Resulta difícil anticipar exactamente cómo evolucionará la regulación
ecuatoriana. Sin embargo, observando las tendencias internacionales,
es razonable esperar que en los próximos años exista un mayor énfasis
en:
Programas de cumplimiento efectivos
Supervisión basada en riesgos
Fortalecimiento del gobierno corporativo
Identificación del beneficiario final
Mayor digitalización de los procesos de debida diligencia
Controles sobre activos virtuales
Cooperación entre autoridades nacionales e internacionales
Las empresas que comiencen a prepararse desde ahora tendrán una
ventaja competitiva importante frente a aquellas que esperen a que las
nuevas obligaciones sean exigibles.
Conclusión
Las nuevas regulaciones europeas no representan únicamente un cambio
para los países de la Unión Europea. Son una señal hacia dónde
evoluciona el cumplimiento a nivel mundial.
Para las empresas ecuatorianas, este es un buen momento para
fortalecer sus sistemas de prevención, revisar sus procesos internos y
construir una cultura de cumplimiento que vaya más allá del simple
cumplimiento normativo.
Prepararse hoy no solo reduce riesgos regulatorios. También fortalece
la reputación, mejora la confianza de clientes e inversionistas y
posiciona a las organizaciones para competir en un entorno cada vez
más exigente.
¿Está su empresa preparada para el siguiente nivel de cumplimiento?
En Asesoría y Prevención ayudamos a organizaciones a fortalecer sus
programas de prevención de lavado de activos
mediante un enfoque práctico, basado en riesgos y alineado con las
mejores prácticas internacionales.
Si desea evaluar la madurez de su sistema de cumplimiento o prepararse
para los desafíos que vienen, estaremos encantados de acompañarle en
ese proceso.
Análisis Normativo
Resolución UAFE-DG-2026-0007: ¿Qué cambia y qué deben hacer los
sujetos obligados?
Martha Viera
Junio 2026
La Unidad de Análisis Financiero y Económico (UAFE) emitió la
Resolución UAFE-DG-2026-0007, mediante la cual se
introducen modificaciones sustanciales al sistema de reporte de
operaciones sospechosas. Esta resolución fortalece las obligaciones de
los sujetos obligados y establece nuevos estándares para la prevención
de lavado de activos y financiamiento de delitos en Ecuador.
La resolución representa un cambio de paradigma: ya no se trata solo
de reportar, sino de reportar con calidad, oportunidad y respaldo
documental suficiente.
La Resolución UAFE-DG-2026-0007 modifica los parámetros para la
presentación de Reportes de Operaciones Sospechosas (ROS) e
incorpora nuevas figuras como el ROS Tentativa y la continuidad del
NO ROS.
1
Cambios principales de la resolución
ROS sin monto mínimo
Se elimina el umbral económico mínimo para reportar. Cualquier
operación, independientemente de su cuantía, puede ser reportada
si presenta indicios de sospecha.
Creación del ROS Tentativa
Nueva figura que permite reportar operaciones que no llegaron a
concretarse pero que presentan características sospechosas desde
su intento.
Plazo de cinco días
El sujeto obligado deberá presentar el ROS en un plazo máximo de
cinco días hábiles
contados desde la fecha en que se identificó la operación como
sospechosa.
Continuidad del NO ROS
Se mantiene y refuerza la obligación de presentar el reporte de NO
ROS (ausencia de operaciones sospechosas), garantizando
trazabilidad incluso cuando no se detectan operaciones inusuales.
Nuevos requisitos de documentación
Se exige mayor soporte documental que respalde el análisis
realizado, incluyendo la conservación de expedientes completos por
cada operación reportada.
Énfasis en calidad del reporte
La resolución prioriza la calidad sobre la cantidad. Los reportes
deben contener análisis sustantivo, descripción detallada de los
hechos y fundamentación clara del porqué se considera sospechosa
la operación.
En resumen: la UAFE exige ahora reportes más rápidos, mejor
documentados y con análisis de calidad, eliminando excusas basadas
en montos mínimos o en la no concreción de la operación.
2
¿Qué deben hacer los sujetos obligados?
La entrada en vigencia de esta resolución exige acciones inmediatas
por parte de las empresas. No es suficiente con conocer la norma: hay
que implementarla.
Actualizar el Manual de Prevención
Incorporar los nuevos lineamientos de la resolución en el manual
de prevención de lavado de activos y financiamiento de delitos.
Revisar procedimientos
Evaluar y ajustar los procedimientos internos de detección,
análisis y reporte de operaciones sospechosas.
Capacitar al personal
Formar a los colaboradores sobre los nuevos requisitos, plazos y
la importancia de la calidad en los reportes.
Ajustar matrices de riesgo
Actualizar las matrices de riesgo considerando las nuevas
tipologías y los criterios de la resolución.
Fortalecer los controles de monitoreo
Implementar o reforzar sistemas de monitoreo continuo que
permitan detectar operaciones inusuales en tiempo real.
Verificar el proceso de aprobación y envío de reportes
Asegurar que los ROS sean revisados, aprobados por el oficial de
cumplimiento y enviados dentro del plazo de cinco días.
3
Riesgo de incumplimiento
La resolución no solo establece nuevas obligaciones: también prevé un
régimen de consecuencias para quienes no cumplan. Las sanciones pueden
derivar de:
Omisión
Extemporaneidad
Información incompleta
Duplicidad
Mala calidad de la información
La mejor estrategia es anticiparse y adecuar el sistema de
prevención antes de que se produzca un incumplimiento.
Conclusión
La Resolución UAFE-DG-2026-0007 marca un antes y un después en la
prevención de lavado de activos en Ecuador. Las empresas que actúen
con rapidez no solo evitarán sanciones, sino que fortalecerán su
reputación y su posición competitiva en un entorno cada vez más
regulado.
La prevención ya no es un costo: es una inversión en la sostenibilidad
del negocio.
No espere a que la UAFE toque a su puerta. Prepare hoy su sistema de
prevención.
¿Necesita asesoría para implementar estos cambios?
Cuando el riesgo está dentro de la organización: las lecciones del caso
Santiago Ávalos para las empresas
Martha Viera
Julio 2026
El asesinato de Santiago Ávalos, gerente financiero de una universidad
en Quito, ha conmocionado al país. Sin embargo, más allá del hecho
violento, las investigaciones preliminares han planteado una situación
que debe llamar la atención de todas las organizaciones.
Según la información presentada por la Fiscalía durante la instrucción
fiscal, varios de los procesados serían compañeros de trabajo de la
víctima y el presunto móvil estaría relacionado con auditorías internas
que él realizaba.
Es importante recordar que el proceso continúa y que las
responsabilidades deberán ser determinadas por la justicia. No obstante,
este caso deja importantes reflexiones para las empresas sobre la
gestión de su talento humano y sus controles internos.
1El mayor riesgo no siempre viene de afuera
Cuando una empresa habla de riesgos, normalmente piensa en:
Ataques informáticos
Fraude externo
Competencia desleal
Delincuencia
Pero la realidad demuestra que algunos de los riesgos más complejos
pueden originarse dentro de la propia organización.
No porque todos los colaboradores representen un riesgo, sino porque
las relaciones internas, los conflictos no gestionados y la falta de
controles pueden crear escenarios de alta vulnerabilidad.
2Conocer al empleado no termina el día que se firma el contrato
Muchas empresas realizan una excelente selección de personal.
Pero una vez contratado el colaborador… dejan de conocerlo.
Las organizaciones deberían preguntarse periódicamente:
¿Cómo evolucionan las relaciones entre sus colaboradores?
¿Existen conflictos que podrían escalar?
¿Hay personas con acceso a información crítica sin controles
suficientes?
¿Quién supervisa a quienes manejan procesos sensibles?
¿Existen canales seguros para reportar amenazas, presiones o
irregularidades?
La debida diligencia sobre el talento humano debe ser un proceso
continuo, no un evento aislado al momento de la contratación.
3El conocimiento del entorno también es gestión de riesgos
Una organización difícilmente puede anticipar un riesgo si desconoce el
entorno laboral de sus colaboradores.
Esto no significa invadir su vida privada.
Significa desarrollar mecanismos para identificar señales de alerta
dentro del ámbito organizacional, tales como:
Conflictos persistentes entre áreas
Relaciones de dependencia inadecuadas
Presiones indebidas
Amenazas
Cambios abruptos de comportamiento
Incumplimientos reiterados de políticas internas
Muchas veces estas señales aparecen mucho antes de que ocurra una
crisis.
4Cuando las auditorías generan resistencia
Según la hipótesis presentada por la Fiscalía, una de las líneas
investigativas vincula el caso con auditorías internas y órdenes de
compra.
Esto abre una reflexión importante.
Las auditorías, los controles y las revisiones existen para proteger a
las organizaciones.
Sin embargo, cuando una empresa no construye una cultura de integridad,
estos procesos pueden ser percibidos como amenazas personales.
Una organización madura entiende que el control interno protege a
todos.
No castiga. No persigue. Previene riesgos.
5La cultura organizacional también salva vidas
Las empresas invierten en tecnología. En infraestructura. En procesos.
Pero pocas invierten con la misma intensidad en construir una cultura
basada en:
Ética
Transparencia
Respeto
Confianza
Resolución de conflictos
Protección del denunciante
La cultura organizacional es uno de los controles más efectivos para
prevenir conflictos internos.
6Compliance también significa conocer a las personas
Un sistema de cumplimiento no se limita a manuales o matrices de riesgo.
También implica comprender quiénes forman parte de la organización, cómo
interactúan y qué factores pueden afectar la integridad de sus
decisiones.
Por ello, las empresas deberían fortalecer procesos como:
Debida diligencia del talento humano
Monitoreo de cargos críticos
Evaluación periódica de integridad
Gestión de conflictos de interés
Canales de denuncia efectivos
Protección a denunciantes y auditores
Capacitación continua en ética y cumplimiento
Conclusión
El caso Santiago Ávalos aún está siendo investigado y corresponde a las
autoridades determinar las responsabilidades individuales.
Sin embargo, desde la perspectiva del compliance, deja una enseñanza
clara:
Las organizaciones no solo deben conocer las capacidades técnicas de sus
colaboradores.
También deben construir entornos donde la ética, la confianza, los
controles y la gestión adecuada de las relaciones laborales reduzcan la
posibilidad de que los conflictos internos evolucionen hacia situaciones
de alto riesgo.
Porque proteger una empresa no consiste únicamente en controlar sus
procesos. También implica comprender y gestionar los riesgos asociados
a las personas que forman parte de ella.
Organizaciones sociales y lavado de activos, la debida diligencia no debe tener excepciones
Las organizaciones sociales cumplen un rol fundamental en el desarrollo comunitario, la asistencia social y el fortalecimiento del tejido civil. Su trabajo suele estar asociado a causas legítimas, apoyo a grupos vulnerables, cooperación internacional, proyectos comunitarios y defensa de derechos.
Sin embargo, precisamente por esa naturaleza social, también pueden convertirse en estructuras vulnerables si no cuentan con controles adecuados de transparencia, trazabilidad y rendición de cuentas.
En Ecuador, el Gobierno alertó sobre el presunto uso de ciertas organizaciones sociales sin fines de lucro para operaciones relacionadas con lavado de activos. La UAFE habría detectado USD 600 millones en operaciones inusuales durante los primeros cinco meses del 2025.
Este escenario abre una discusión clave para empresas, instituciones financieras, cooperativas, clubes, fundaciones, proveedores y sujetos obligados: ninguna entidad debe ser considerada automáticamente de bajo riesgo solo por su finalidad social.
1El riesgo no está en la figura jurídica, sino en el uso
Una organización social puede tener una misión legítima y valiosa. Pero también puede ser utilizada indebidamente si no existen controles sobre:
Por eso, el enfoque correcto no es generalizar ni estigmatizar al sector social. El punto central es aplicar una debida diligencia basada en riesgos.
2KYC: conocer a la organización antes de vincularla
El proceso KYC, o "Conozca a su Cliente", no debe limitarse a clientes comerciales tradicionales. También debe aplicarse a fundaciones, corporaciones, asociaciones y demás organizaciones sin fines de lucro.
En estos casos, la revisión debe incluir:
3KYE: el control interno también depende de las personas
Cuando se habla de prevención de lavado de activos, muchas veces se piensa solo en clientes o proveedores. Pero los empleados también son parte esencial del sistema de control.
4KYP/KYS: proveedores, socios y beneficiarios
En las organizaciones sociales, el riesgo no termina en quien recibe los fondos. También debe analizarse a quién se paga, qué servicios se contratan y quiénes son los beneficiarios finales.
5Señales de alerta que deben observarse
Riesgos para empresas e instituciones financieras
Riesgo Legal
Incumplimiento de obligaciones de prevención y reporte
Riesgo Reputacional
Vinculación con estructuras cuestionadas
Riesgo Operativo
Investigaciones y bloqueos
Riesgo Financiero
Sanciones y pérdidas económicas
Riesgo Estratégico
Pérdida de confianza institucional
Conclusión
El presunto uso de ciertas organizaciones sociales para operaciones relacionadas con lavado de activos confirma que la criminalidad financiera puede adaptarse a distintos sectores, estructuras y figuras jurídicas.
Por eso, las empresas e instituciones deben evolucionar hacia modelos de prevención más integrales, donde el análisis no se limite al cliente, sino que incluya empleados, proveedores, socios, beneficiarios y terceros relacionados.
En prevención de lavado de activos, no basta con creer. Hay que verificar, documentar y monitorear.