Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 23 de juliol del 2026

Japó: Les Noves Directrius AML/CFT de l'FSA (març de 2026) (CA)

Les revisions de les directrius AML/CFT de l'FSA del Japó van entrar en vigor el 31 de març de 2026: enfocament basat en el risc, anàlisi d'STR, responsabilitat de la junta directiva, i què han de fer els equips de compliment.

Per DiditActualitzat el
japan-fsa-aml-cft-guidelines-march-2026.png

L'Agència de Serveis Financers (FSA) del Japó ha augmentat les seves expectatives en matèria de lluita contra el blanqueig de capitals. Les directrius revisades d'AML/CFT van entrar en vigor el 31 de març de 2026, afegint precisió a l'enfocament basat en el risc sota el qual han d'operar les institucions financeres japoneses, amb expectatives més altes pel que fa a la subcontractació, la tecnologia, el seguiment de transaccions, l'anàlisi de transaccions sospitoses i la responsabilitat directa de la direcció superior. Les directrius també s'acompanyen d'una reforma separada: una revisió de la Llei de Prevenció de la Transferència de Productes del Delicte que farà obligatòria la verificació d'identitat basada en xips IC per a l'obertura de comptes a distància a partir d'abril de 2027. Aquí teniu els canvis, a qui afecta i què cal fer al respecte.

La versió curta

- Les directrius revisades d'AML/CFT de l'FSA van entrar en vigor el 31 de març de 2026, definint un enfocament basat en el risc més precís: les institucions han de realitzar avaluacions de risc autodirigides i dissenyar les seves pròpies mesures de mitigació, no només seguir plantilles.

- Les noves obligacions cobreixen la subcontractació, l'adopció de tecnologia i el seguiment de transaccions, i les dades d'informes de transaccions sospitoses s'han de desglossar per país i per atribut del client.

- Els reguladors tenen accés als informes AML/CFT a nivell de la junta directiva, i la direcció superior és directament responsable — l'AML ja no és delegable a l'oficina de compliment normatiu.

- Les revisions alineen el Japó amb els estàndards del GAFI després que es detectessin llacunes d'eficàcia en l'avaluació mútua del GAFI de 2021.

- A l'horitzó: a partir d'abril de 2027, la verificació d'identitat basada en xips IC esdevé obligatòria per a l'obertura de comptes no presencial, i la presentació de fotos o fotocòpies de documents d'identitat serà il·legal.

Una nota sobre les fonts. Aquest article està actualitzat a juliol de 2026 i es basa en publicacions de l'FSA del Japó, JAFIC i l'Agència Digital, juntament amb reportatges de The Japan Times i Biometric Update. Les regulacions evolucionen — si detecteu algun canvi, feu-nos-ho saber a didit.me/contact.

Per què l'FSA va actuar: el rerefons del GAFI 2021

El motiu d'aquest cicle de revisió no és misteriós. L'avaluació mútua del Japó de 2021 del GAFI va assenyalar llacunes d'eficàcia: el marc existia sobre el paper, però l'organisme de control volia proves que les institucions realment entenien els seus propis riscos i actuaven en conseqüència. Les revisions de les directrius de març de 2026 són la resposta estructural del Japó: redueixen la distància entre la pràctica supervisora japonesa i els estàndards del GAFI exigint una eficàcia demostrable, no un procediment documentat.

La base legal no ha canviat. Les institucions financeres encara han de verificar la identitat dels clients, conservar els registres durant set anys i presentar informes de transaccions sospitoses (STR) a JAFIC, la unitat d'intel·ligència financera del Japó. El que ha canviat és tot el que envolta aquesta base: com s'avalua el risc, qui és responsable i quanta profunditat analítica espera el regulador.

Què va canviar el 31 de març de 2026

Un enfocament basat en el risc més precís

El punt central és un enfocament basat en el risc genuïnament autodirigit. S'espera que les institucions realitzin les seves pròpies avaluacions de risc —mapejant els seus productes específics, la base de clients, les geografies i els canals de lliurament— i després dissenyin mesures de mitigació proporcionades al que van trobar. Una matriu de risc genèrica copiada d'una plantilla del sector és exactament el patró que aquesta revisió vol eliminar: si la vostra avaluació podria descriure qualsevol banc del Japó, no descriu el vostre.

Noves obligacions: subcontractació, tecnologia i seguiment de transaccions

Tres àrees operatives reben un tractament explícit, i cadascuna té una implicació concreta per a com els equips de compliment normatiu treballen dia a dia:

  • Subcontractació. Moltes institucions depenen de tercers per a la selecció, verificació o seguiment, i les directrius revisades estableixen expectatives de supervisió explícites sobre com es regeixen aquests acords. El moviment pràctic: inventarieu cada funció AML/CFT subcontractada que tingueu i assegureu-vos que podeu evidenciar com superviseu cada proveïdor, perquè "el nostre proveïdor s'encarrega d'això" no és una resposta defensable.
  • Adopció de tecnologia. Les directrius parlen directament de com les institucions adopten tecnologia en els seus programes AML. El moviment pràctic: reavaluar si les vostres eines actuals —cues de revisió manual, selecció per lots nocturna, comprovacions de documents basades en imatges— encara coincideixen amb el perfil de risc que descriu la vostra pròpia avaluació, i documentar el raonament darrere de cada elecció tecnològica perquè resisteixi l'escrutini.
  • Seguiment de transaccions. El seguiment ara es planteja com una obligació a complir correctament, no una casella a marcar. El moviment pràctic: recalibreu els escenaris i els llindars amb l'avaluació de risc de la vostra pròpia institució en lloc dels valors predeterminats del proveïdor, ja que l'enfocament basat en el risc fa que l'ajust específic de la institució sigui l'estàndard.

Per a la redacció precisa de cada obligació, dirigiu-vos directament al text de les directrius publicades per l'FSA; aquest article resumeix la direcció, no el llenguatge legal.

Anàlisi d'STR per país i atribut del client

Les dades d'informes de transaccions sospitoses ara s'han de desglossar per país i per atribut del client. Això converteix la presentació d'STR d'un exercici de rendiment en un d'analític: les institucions necessiten canals d'informació que puguin segmentar l'activitat sospitosa per geografia d'origen i segment de clients, i haurien d'esperar que aquestes dades es llegeixin com una mesura de com de bé entenen la seva pròpia exposició.

Les juntes directives sota el punt de mira

Dos canvis de governança van de la mà. Els reguladors obtenen accés als informes AML/CFT a nivell de la junta directiva, i la direcció superior es fa directament responsable del programa. En combinació, signifiquen que l'AML ha de ser un tema permanent visible per a la junta amb informació de gestió real al darrere —resultats d'avaluació de riscos, rendiment del seguiment, anàlisi d'STR— en lloc d'un resum anual de compliment. Si el paquet de la junta no pot mostrar com és el risc de blanqueig de capitals de la institució aquest trimestre, això és ara una troballa de governança, no una llacuna de paperassa.

El calendari de compliment: 2025 → 2027

La revisió de les directrius és l'acte central d'una seqüència de tres anys que redefineix el compliment de l'AML japonès:

QuanQuè passaA qui afecta
Agost 2025Els proveïdors de serveis d'instruments de pagament electrònics (EPISPs) s'inclouen plenament en l'àmbit de l'AML, incloses les obligacions de la Regla de ViatgeEmpreses de stablecoins i instruments de pagament electrònics
Mitjan gener 2026La verificació es fa disponible mitjançant JPKI utilitzant la targeta My Number, i mitjançant la coincidència de les dades digitals del xip IC d'un document d'identitat amb la imatge facial del titularInstitucions que incorporen clients a distància
31 de març de 2026Entren en vigor les directrius revisades d'AML/CFT de l'FSABancs i institucions financeres sota la supervisió de l'FSA
Abril 2027La verificació d'identitat basada en xips IC esdevé obligatòria per a l'obertura de comptes no presencial; la presentació de fotos o fotocòpies de documents d'identitat és il·legalTots els bancs i institucions financeres que obren comptes a distància

Criptomonedes i stablecoins: EPISPs i la Regla de Viatge

L'entrada d'agost de 2025 mereix una nota pròpia. En incloure plenament els EPISPs —Regla de Viatge inclosa—, el Japó va incorporar les empreses de stablecoins i pagaments electrònics al seu règim AML/CFT. Les empreses relacionades amb criptomonedes que serveixen al Japó haurien de llegir les directrius de març de 2026 com la seva previsió meteorològica supervisora, no només els bancs.

Abril de 2027: la fi de l'onboarding remot basat en fotos

El canvi més visible per als clients arriba al final. Segons la Llei revisada de Prevenció de la Transferència de Productes del Delicte, a partir d'abril de 2027 els sol·licitants remots han de fer llegir el xip IC incrustat de la seva targeta My Number o carnet de conduir, perquè les identificacions falsificades i falses són massa difícils de detectar només amb imatges.

Mètode de verificació remotaAvuiA partir d'abril de 2027
Pujar una foto d'un document d'identitatAcceptatIl·legal
Presentar una fotocòpia d'un document d'identitatAcceptatIl·legal
Lectura del xip IC incrustat del document d'identitat (targeta My Number o carnet de conduir)Disponible — JPKI i les vies de xip més coincidència facial en funcionament des de mitjan gener de 2026Obligatori

El mercat ja s'està movent: un important proveïdor japonès va informar que les comprovacions basades en xips IC van créixer 1,8 vegades fins a 14 milions, dins d'un total de més de 60 milions de verificacions. Les institucions que esperin fins a principis de 2027 per reconstruir l'onboarding estaran migrant sota pressió de termini mentre els seus competidors ja estan executant fluxos amb prioritat de xip.

On Didit ajuda: el canvi del Japó de les comprovacions basades en fotos a la verificació basada en xips es correspon directament amb les capacitats que Didit ja executa a nivell mundial. La lectura de xips NFC —una partida de preu sota verificació d'usuari a 0,15 dòlars— llegeix el xip incrustat de documents d'identitat equipats amb xip, i el paquet bàsic de KYC (0,33 dòlars per comprovació exitosa: verificació d'identitat, prova de vida passiva, coincidència facial 1:1, anàlisi d'IP, amb 500 comprovacions KYC bàsiques gratuïtes al mes) cobreix la capa de coincidència facial biomètrica que les noves normes japoneses emfatitzen. Per a les expectatives basades en el risc de l'FSA, el cribratge AML (0,20 dòlars per comprovació en més de 1.300 llistes, amb monitorització contínua a 0,07 dòlars per usuari a l'any) i el seguiment de transaccions donen suport al cribratge i monitorització del programa. La cobertura abasta més de 220 països i 14.000 tipus de documents amb inferència en menys de 2 segons. Vegeu com encaixa això en el marc de la llei de productes del delicte del Japó a la pàgina de solucions de Didit per al Japó.

Què han de fer ara els equips de compliment normatiu

Una seqüència pràctica des d'ara fins a l'abril de 2027:

  1. Torneu a executar la vostra avaluació de riscos com si l'FSA la llegís, perquè pot. Feu-la específica per a la institució: els vostres productes, els vostres corredors, els vostres segments de clients.
  2. Mapegeu la vostra subcontractació. Enumereu cada tercer que realitza una funció AML/CFT i adjunteu proves de supervisió a cadascun.
  3. Recalibreu el seguiment de transaccions amb aquesta avaluació de riscos i documenteu per què existeix cada escenari i llindar.
  4. Creeu anàlisis d'STR per país i atribut del client en el vostre canal d'informes ara, de manera que els desglossaments existeixin abans que ningú els demani.
  5. Poseu l'AML a l'ordre del dia de la junta directiva amb informació de gestió real: l'accés a la governança i la responsabilitat de la direcció superior ara formen part de les eines de supervisió.
  6. Planifiqueu la migració del xip IC amb antelació. La verificació de fotos i fotocòpies per a l'obertura de comptes a distància desapareix a l'abril de 2027; els sistemes JPKI i de lectura de xips estan en funcionament des de mitjan gener de 2026, de manera que no hi ha cap raó per redissenyar l'onboarding en l'últim trimestre.
  7. Si treballeu amb stablecoins o instruments de pagament electrònics, confirmeu la vostra postura sobre la Regla de Viatge; els EPISPs estan plenament inclosos des d'agost de 2025.

Per a detalls autoritzats, l'FSA, JAFIC i l'Agència Digital publiquen els textos principals, incloses les preguntes freqüents sobre My Number de l'Agència Digital per a la part de verificació d'identitat.

Preparat per a l'era basada en el risc del Japó?

Les directrius de març de 2026 recompensen les institucions que poden demostrar que entenen el seu propi risc, i el mandat del xip d'abril de 2027 recompensa aquelles que modernitzen la verificació abans que se les obligui. Didit uneix la verificació d'identitat, la coincidència facial biomètrica, la lectura de xips NFC, el cribratge AML i el seguiment de transaccions en una única plataforma amb preus basats en l'ús, de manera que els equips de compliment normatiu poden construir la pila que l'nova era del Japó espera. Comenceu amb Didit.

Aquest article és informació general, no assessorament legal. Per a decisions sobre les obligacions de la vostra institució segons la llei japonesa, consulteu un assessor qualificat i els textos primaris de l'FSA, JAFIC i l'Agència Digital.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
Directrius Revisades AML/CFT de l'FSA del Japó (març 2026).