Dilgència deguda millorada (DDM): guia de compliment (CA)
Una guia basada en el risc per a la diligència deguda millorada: factors desencadenants més enllà de la DD estàndard, origen dels fons i del patrimoni, aprovacions, seguiment continu, proves, revisió i governança.

La Diligència Deguda Millorada (DDM), en el compliment contra el blanqueig de capitals, és la investigació i el control addicionals que s'apliquen quan la Diligència Deguda del Client (DDC) estàndard no gestiona prou bé una relació o transacció d'alt risc. Aquí, DDM significa Diligència Deguda Millorada, no data de lliurament prevista ni data de venciment estimada.
La DDM no és una segona comprovació d'identitat ni un paquet fix de documents. Comença amb un risc definit, afegeix mesures que aborden aquest risc, registra qui va aprovar el resultat i estableix el seguiment més estret necessari posteriorment. Les proves poden referir-se al client, al beneficiari final, al propòsit de la relació, a l'origen dels fons, a l'origen del patrimoni, a la justificació de la transacció, a l'estructura de propietat, a la geografia o a un altre factor de risc.
Aquesta guia se centra en la branca d'alt risc del cicle de vida de compliment de l'AML més ampli: quan comença la DDM, com investigar proporcionalment i com mantenir la decisió actualitzada.
Aspectes clau
- La DDM és una DDC millorada, no un substitut. Completeu el treball de base sobre el client, el beneficiari final, el propòsit i el risc abans de decidir quines proves addicionals són necessàries.
- El risc més alt és el desencadenant; més paperassa no és l'objectiu. Cada mesura afegida ha de respondre a una pregunta de risc específica i conduir a una decisió definida.
- L'origen del patrimoni i l'origen dels fons són diferents. El patrimoni es refereix a com es va adquirir el conjunt més ampli d'actius; els fons es refereixen a l'origen dels actius particulars utilitzats en la relació o transacció.
- La DDM continua després de l'onboarding. L'aprovació ha de definir els esdeveniments de revisió, la intensitat del seguiment, les condicions d'actualització de dades i la responsabilitat de les escalades posteriors.
- Una relació d'alt risc no és automàticament sospitosa. La DDM gestiona el risc; l'avaluació de la sospita i la presentació d'informes reglamentaris són decisions governades separadament segons la legislació aplicable.
Què és la Diligència Deguda Millorada?
La Diligència Deguda Millorada és una extensió basada en el risc de la DDC normal. La DDC estàndard estableix el client i el beneficiari final, comprèn el propòsit i la naturalesa prevista de la relació, avalua el risc i preveu un control continu. La DDM augmenta la profunditat, la fiabilitat, el nivell d'aprovació o el seguiment aplicat quan el risc identificat ho requereix.
Les Recomanacions del GAFI, actualitzades el juny de 2026, són un estàndard internacional que les jurisdiccions implementen a través de les seves pròpies lleis. La Recomanació 10 estableix la base de la DDC. La seva Nota Interpretativa ofereix exemples de mesures millorades adaptades al risc, no una llista de verificació universal.
DDC, DDM, diligència deguda simplificada i investigació
| Procés | Quan s'aplica | Pregunta principal | Resultat típic |
|---|---|---|---|
| DDC estàndard | Relació amb un client normal o transacció que compleix els requisits | Qui és el client, qui el posseeix o el controla, quin és el propòsit i quin risc hi ha? | Registre de client verificat, qualificació de risc, decisió i pla de seguiment |
| Diligència Deguda Millorada | Risc més alt o un escenari específicament prescrit | Quina prova o control addicional cal per gestionar el risc identificat? | Revisió millorada documentada, aprovació, restriccions i seguiment més estret |
| Diligència deguda simplificada | Risc demostrablement més baix on la llei i la política ho permeten | Quines mesures de DDC es poden reduir sense perdre el control del risc més baix? | Mesures reduïdes proporcionades amb revisió continuada |
| Investigació d'alertes | Una projecció, transacció o esdeveniment del client requereix anàlisi | Què va passar, afecta aquest client i crea sospita o un altre resultat de la política? | Justificació tancada, escalada, restricció o decisió d'informar |
La DDM no ha de reparar una DDC estàndard incompleta. Si el beneficiari final o el propòsit segueixen sent desconeguts, completeu el requisit de base abans de decidir què cal millorar.
Conserveu la línia entre el risc i la sospita. La complexitat, l'exposició política, la riquesa o la geografia poden justificar l'escrutini sense provar cap mala conducta. La informació descoberta durant la DDM pot crear per separat motius de sospita i desencadenar obligacions d'informació i confidencialitat.
Què esperen les Recomanacions 10, 12 i 22 del GAFI?
Recomanació 10: DDC basada en el risc i control continu
La Recomanació 10 del GAFI exigeix a les institucions financeres que identifiquin i verifiquin el client, identifiquin i prenguin mesures raonables per verificar el beneficiari final, comprenguin el propòsit i la naturalesa prevista de la relació, i duguin a terme una diligència deguda contínua i un control de les transaccions.
La seva Nota Interpretativa descriu mesures millorades per a relacions d'alt risc. Alguns exemples inclouen:
- informació addicional sobre el client i actualitzacions més freqüents;
- més informació sobre la naturalesa prevista de la relació;
- informació sobre l'origen dels fons o l'origen del patrimoni;
- els motius de les transaccions previstes o completades;
- aprovació de la direcció superior per iniciar o continuar la relació;
- seguiment millorat a través de controls més freqüents o en moments diferents; i
- en un cas apropiat, un primer pagament a través d'un compte a nom del client en un banc subjecte a estàndards de DDC similars.
Aquests exemples s'han d'adaptar al risc, no aplicar-se a tots els casos. El mateix text demana examinar els antecedents i el propòsit de transaccions complexes o inusualment grans i patrons inusuals sense un propòsit econòmic o legal aparent.
Recomanació 12: Persones políticament exposades
La Recomanació 12 del GAFI afegeix mesures per a persones políticament exposades, o PEP. Per a PEP estrangeres, tant si la PEP és el client com el beneficiari final, demana sistemes per determinar l'estat de PEP, aprovació de la direcció superior, mesures raonables per establir l'origen del patrimoni i l'origen dels fons, i seguiment continu millorat.
Per a PEP nacionals i persones encarregades d'una funció destacada per una organització internacional, el GAFI aplica aquestes mesures addicionals quan la relació comercial és d'alt risc. Els requisits també s'estenen als familiars i associats propers. El GAFI subratlla que es tracta de mesures preventives: l'estat de PEP no significa que la persona estigui involucrada en activitats criminals.
Recomanació 22: Empreses no financeres rellevants
La Recomanació 22 aplica els requisits de DDC, manteniment de registres, PEP, noves tecnologies i dependència de tercers a empreses i professions no financeres designades en activitats específiques, incloses parts dels sectors de casinos, béns immobles, metalls preciosos, legal, comptable i de serveis de confiança o empreses. Per tant, la DDM no és només un flux de treball bancari, però el seu desencadenant i abast encara requereixen una cartografia legal local.
La posició de la UE: directiva actual i regulació entrant
A nivell de la UE, la Directiva (UE) 2015/849, tal com ha estat modificada i implementada en la legislació dels Estats membres, proporciona actualment el marc comú. L'article 18 exigeix als Estats membres que exigeixin una diligència deguda del client millorada en casos específics i altres situacions d'alt risc identificades pels Estats membres o les entitats obligades. També exigeix l'examen dels antecedents i el propòsit de transaccions complexes i inusualment grans i patrons inusuals sense un propòsit econòmic o legal aparent.
L'Annex III de la Directiva proporciona factors d'alt risc no exhaustius en clients, productes o canals de lliurament i geografia. L'article 20 exigeix sistemes de gestió de riscos PEP, aprovació de la direcció superior, mesures adequades d'origen del patrimoni i origen dels fons, i seguiment continu millorat. La transposició nacional i les normes sectorials determinen les obligacions operatives per a una organització particular.
El Reglament (UE) 2024/1624 s'aplicarà generalment directament a partir del 10 de juliol de 2027, amb una data posterior per a categories limitades. L'article 34 enumera mesures de DDM proporcionades, i l'article 42 aborda els PEP. Fins aleshores, els equips hauran de mapejar els requisits nacionals actuals i preparar-se per separat per al Reglament.
Quan es desencadena la DDM?
No hi ha una regla universal fiable que digui que “un senyal d'alerta equival a DDM”. Un desencadenant defensable combina els casos obligatoris aplicables amb l'avaluació de riscos documentada de l'organització.
Risc del client i del beneficiari final
La DDM pot ser apropiada quan la propietat o el control són inusualment complexos per al negoci declarat, la informació del client o del beneficiari final és inconsistent, la relació implica un PEP segons el marc aplicable, o les proves no poden explicar el perfil. La complexitat per si sola no és una mala conducta; establiu-ne la raó, els propietaris, els controladors i els prenedors de decisions.
Risc del producte, servei i canal de lliurament
Els productes que afavoreixen l'anonimat, els serveis inusualment complexos, certes relacions bancàries privades, els pagaments a tercers no relacionats o el lliurament remot sense salvaguardes adequades poden augmentar el risc. L'onboarding remot no és automàticament inadequat; la garantia depèn de les seves proves, controls de captura, defenses contra el frau i excepcions.
Geografia i exposició transfronterera
Les llistes aplicables, els avisos reglamentaris, les sancions, l'exposició a la corrupció, el risc de finançament del terrorisme, els controls AML febles i el paper d'una geografia poden afectar el risc. La nacionalitat no és una conclusió; la residència, la incorporació, les operacions, les contraparts i les rutes de pagament poden significar coses diferents.
Risc de transacció i comportament
Activitats inusualment grans o complexes, patrons inusuals, pagaments a tercers inexplicables o divergència de l'activitat esperada o els fons coneguts poden desencadenar DDM o investigació. Interpreteu cada esdeveniment en funció del context del client.
Escenaris legalment especificats
Els PEP, certes relacions de corresponsalia, països designats d'alt risc i situacions específiques del sector poden comportar mesures prescrites. La política de l'organització ha de distingir:
- casos legals o reglamentaris obligatoris;
- desencadenants de models de risc que requereixen DDM;
- desencadenants basats en esdeveniments que reobren un registre existent; i
- indicadors que requereixen una avaluació immediata de la sospita en lloc d'una sol·licitud de documents rutinària.
Origen dels fons i origen del patrimoni
L'origen dels fons i l'origen del patrimoni estan relacionats, però responen a preguntes diferents. La guia PEP del GAFI descriu l'origen del patrimoni com l'origen del conjunt global de riquesa de la persona i l'origen dels fons com l'origen dels fons o actius particulars implicats en la relació.
| Pregunta | Origen dels fons | Origen del patrimoni |
|---|---|---|
| Abast | Els diners o actius específics que es dipositen, inverteixen, transfereixen o utilitzen | Els actius més amplis que ha acumulat el client o beneficiari final |
| Què cal entendre | Com es va adquirir aquest actiu i com va arribar a la transacció | Com la persona va construir o obtenir el patrimoni global |
| Possibles proves | Historial del compte, finalització de la venda, acord de préstec, distribució, nòmina, herència o rebut comercial | Historial laboral o empresarial, registres de propietat, estats financers, historial de venda d'actius, herència o historial d'inversions |
| Prova de consistència | L'import, l'origen, la ruta, el moment i el propòsit s'ajusten a l'explicació? | L'escala i la composició del patrimoni s'ajusten a la història coneguda i a les fonts creïbles de la persona? |
Les proves depenen de l'explicació. El salari, la venda d'una empresa, l'herència, la disposició de propietats, el rendiment de la inversió, el préstec i la distribució empresarial creen cadenes diferents. Un extracte bancari pot mostrar l'última transferència, però no com es van adquirir els fons.
Una avaluació útil separa cinc elements:
- Origen: quin esdeveniment econòmic va crear els diners o l'actiu?
- Propietat: qui els posseïa legalment i de forma beneficiària?
- Ruta: com van passar de l'origen al compte o transacció actual?
- Propòsit: per què entren en aquesta relació ara?
- Consistència: l'explicació s'ajusta als imports, les dates, l'historial del client, l'activitat comercial i les proves independents?
Les declaracions poden ser necessàries quan les dades públiques són limitades, però el seu pes depèn de la corroboració i la consistència. L'objectiu és una comprensió raonable i documentada, proporcionada al risc.
Un flux de treball de DDM basat en el risc
1. Registreu el desencadenant
Captureu el factor, la font, la data i la regla de política que va obrir la DDM. "Alt risc" no és suficient; indiqueu la preocupació per la propietat, la geografia, la política, el producte, la transacció, els fons, el patrimoni o les dades.
2. Confirmeu la DDC de base
Verifiqueu que la identificació del client i del beneficiari final, el propòsit, l'activitat esperada i la selecció estiguin completes. Separeu les llacunes de base de les preguntes millorades.
3. Escriviu la hipòtesi de risc
Traduïu el desencadenant en una pregunta que es pugui respondre. "Es pot determinar el beneficiari final i la raó comercial d'aquesta estructura?" és més útil que "sol·licitar documents corporatius".
4. Trieu mesures proporcionades
Mapegeu cada sol·licitud, consulta, entrevista, aprovació, restricció o canvi de seguiment a la hipòtesi. Definiu proves suficients, condicions d'escalada i incertesa acceptable.
5. Establiu la procedència i la consistència
Comproveu l'emissor, la data, les parts, la propietat, la completesa i la vinculació amb el client. Compareu les declaracions amb fonts fiables i legals quan estiguin disponibles. Un document genuí encara pot referir-se a la part equivocada.
6. Avalueu l'origen dels fons i del patrimoni quan sigui pertinent
Construïu l'origen i la ruta dels fons per separat de la narrativa del patrimoni. Reconcilieu imports, dates, contraparts i perfil; distingiu els fets corroborats de les declaracions.
7. Decidiu a través de l'autoritat correcta
Utilitzeu el nivell d'aprovació requerit per la llei i la política. Els resultats poden incloure aprovació, restriccions, més proves, seguiment, rebuig, sortida o revisió de sospita. Conserveu els motius.
8. Establir el pla de revisió continuada
Definiu la intensitat del seguiment, els esdeveniments de revisió, les condicions d'actualització, els propietaris i el perfil esperat. Una aprovació d'alt risc sense seguiment és incompleta.
9. Conserveu un registre auditable
Conserveu el desencadenant, la versió de la política, la procedència de les proves, l'anàlisi, les aprovacions, les restriccions, el pla de seguiment i els canvis. Registreu per què es van acceptar les proves.
DDM continuada i revisió basada en esdeveniments
La DDM no finalitza quan s'aprova l'onboarding. La Recomanació 10 del GAFI exigeix un control continu i informació de DDC actualitzada i pertinent, especialment per a categories d'alt risc. El control més estret s'ha de definir segons el risc que s'està vigilant.
Un pla continuat pot combinar:
- patrons de transaccions comparats amb el propòsit declarat i l'activitat esperada;
- canvis en la selecció que impliquin el client, el beneficiari final, els controladors o les parts relacionades;
- canvis en la propietat, la direcció, l'adreça, l'ocupació o el model de negoci;
- caducitat de documents o proves;
- nous productes, contraparts, corredors, dispositius o rutes de pagament;
- divergència material de la informació establerta sobre l'origen dels fons o l'origen del patrimoni; i
- revisió programada on un esdeveniment per si sol pot no capturar un canvi lent.
No hi ha un interval de revisió universal. La freqüència ha de seguir les normes aplicables i el risc; els controls basats en esdeveniments complementen la revisió periòdica requerida. Manteniu els registres canviats, les transaccions inusuals, les alertes, els casos, les actualitzacions de DDM i les decisions de sospita com a estats separats.
Com avaluar un model operatiu de DDM
Qualitat del desencadenant
Examineu casos a cada llindar. Comproveu si els factors són explicables i estan vinculats a l'acció política. Reviseu les anul·lacions i els resultats posteriors.
Qualitat de les proves
Comproveu si les proves responen a la pregunta, mostren la procedència i distingeixen la declaració de la corroboració. Més arxius no necessàriament reforcen la conclusió.
Consistència de la decisió
Compareu els resultats i les raons per a casos equivalents. Utilitzeu l'escalada, la revisió per parells o l'assegurament de la qualitat per a inconsistències materials.
Connexió del seguiment
Confirmeu que l'activitat esperada, la propietat, les restriccions, el context dels fons i les condicions de revisió arriben a les operacions de selecció i seguiment.
Governança
Assigneu propietaris per a la política, les fonts, el flux de treball, l'aprovació, el seguiment, la qualitat, la presentació d'informes, la retenció i la reparació. Proveu la ruta completa des del desencadenant fins a l'esdeveniment posterior.
Errors comuns de la DDM
Tractar la DDM com una pila de documents
Recollir tots els arxius disponibles augmenta la càrrega de privacitat i revisió sense garantir que s'hagi respost al risc identificat. Sol·liciteu proves contra una hipòtesi escrita.
Utilitzar la mateixa DDM per a tots els riscos
Un PEP, una cadena de propietat opaca, un pagament inusual i un corredor d'alt risc plantegen preguntes diferents. Poden compartir controls, però no haurien de compartir automàticament una llista de verificació indiferenciada.
Confondre el banc emissor amb l'origen dels fons
El compte que va enviar diners mostra part de la ruta. No explica necessàriament l'esdeveniment econòmic a través del qual el client va adquirir els diners.
Rebutjar automàticament els clients d'alt risc
Un risc més alt justifica mesures millorades proporcionades. No és per si mateix una prova de criminalitat. Quan el risc no es pot comprendre o mitigar, documenteu aquesta raó i seguiu la llei aplicable.
Aprovar sense canviar el seguiment
Si la DDM identifica un risc significatiu, però la relació rep els mateixos controls i revisió que un client de menor risc, l'anàlisi millorada no s'ha posat en funcionament.
Deixar que un proveïdor faci la conclusió legal
La tecnologia pot recuperar dades, seleccionar subjectes, orquestrar sol·licituds i generar alertes. L'organització obligada segueix sent responsable dels desencadenants, la suficiència, les aprovacions, la sospita, la presentació d'informes i els registres.
Ús de Didit en un flux de treball de DDM
Didit inclou AML Screening, Business Verification i Transaction Monitoring juntament amb un Workflow Orchestrator gratuït. Les tarifes canòniques són de 0,20 $ per a la detecció AML, a partir de 2,00 $ per a la verificació empresarial i 0,02 $ per transacció.
Les tarifes actuals dels mòduls es troben a la pàgina de preus. Aquests fets canònics no estableixen quines proves, desencadenants, fonts o decisions de revisió requereix una política de DDM particular. Confirmeu els camps i el comportament actuals del producte amb la documentació del producte; l'organització obligada segueix sent responsable de l'abast legal, la suficiència de les proves, les aprovacions, la sospita, la presentació d'informes i els registres.
Preguntes freqüents
Què significa DDM en el compliment?
DDM significa Diligència Deguda Millorada: proves, aprovació, control o seguiment addicionals aplicats quan la DDC normal és insuficient per a una relació o transacció d'alt risc. En aquest context, no significa data de lliurament prevista ni data de venciment estimada.
Quina diferència hi ha entre DDC i DDM?
La DDC és el procés bàsic per identificar el client i el beneficiari final, comprendre la relació, avaluar el risc i supervisar-lo. La DDM estén aquest procés amb mesures proporcionades a un risc elevat específic.
Què desencadena la Diligència Deguda Millorada?
Els desencadenants poden incloure situacions legalment especificades i un risc més alt identificat a través de factors del client, la propietat, el producte, el canal de lliurament, la geografia, la transacció o el comportament. El desencadenant exacte i les mesures requerides depenen de la jurisdicció, el sector i la política.
Una PEP sempre està subjecta a DDM?
El GAFI exigeix mesures addicionals per a PEP estrangeres i per a relacions d'alt risc amb PEP nacionals o d'organitzacions internacionals. Les normes de la UE prescriuen mesures PEP addicionals. Les organitzacions han d'aplicar la definició i els requisits locals pertinents, inclòs el tractament dels familiars i associats propers.
Quina diferència hi ha entre l'origen dels fons i l'origen del patrimoni?
L'origen dels fons es refereix a com es van adquirir els diners o actius particulars implicats i van arribar a la transacció. L'origen del patrimoni es refereix a com el client o beneficiari final va acumular el conjunt global de riquesa.
Amb quina freqüència s'ha de revisar un client de DDM?
No hi ha un interval universal. La freqüència i els esdeveniments de revisió han de reflectir la llei aplicable, el risc del client, el producte, la propietat, l'activitat i la incertesa o exposició específica identificada durant la DDM.
La DDM significa que el client és sospitós?
No. La DDM és una resposta preventiva a un risc més elevat. Si les proves creen sospita o motius raonables de sospita, l'organització segueix les seves obligacions separades d'investigació, informació i confidencialitat.
Referències principals
- Recomanacions del GAFI, actualitzades el juny de 2026 — Recomanacions 10, 12 i 22 i les seves Notes Interpretatives
- Orientació del GAFI sobre Persones Políticament Exposades — Recomanacions 12 i 22
- Directiva (UE) 2015/849 — marc actual de la directiva AML de la UE
- Reglament (UE) 2024/1624 — Reglament AML aplicable generalment a partir del 10 de juliol de 2027
La DDM funciona quan l'organització pot rastrejar cada mesura addicional a un risc, cada conclusió a proves i cada aprovació a un control continu. L'objectiu no és la màxima fricció. És una comprensió proporcionada i revisable d'una relació d'alt risc.
Articles relacionats
- Detecció de PEP: Definicions, Abast i Monitoratge (CA)
- MRZ Explicada: Guia Tècnica de la Zona de Lectura Mecànica (CA)
- Guia de compra de programari de verificació d'edat (CA-1)
- SDK de Flutter: Afegeix Verificació d'Identitat a la teva App (CA)
- Especificació d'Identificadors Descentralitzats (DIDs) del W3C (CA)
- Detecció de Notícies Adversos: Procés, Ajustament i Riscos (CA)