Ves al contingut principal
Didit recapta 7,5M $ per construir la infraestructura per a identitat i frau
Didit
Torna al blog
Blog · 28 de juliol del 2026

Detecció de PEP: Definicions, Abast i Monitoratge (CA)

Una guia operativa per a la detecció de persones políticament exposades (PEP): definicions del GAFI, PEP estrangeres i domèstiques, familiars i associats propers, classificació per nivells, resolució de coincidències, diligència.

Per DiditActualitzat el
pep-screening-definitions-scope-monitoring.png

La detecció de persones políticament exposades (PEP) és el procés per determinar si un client, beneficiari final o una altra part dins de l'àmbit d'aplicació ocupa o ha ocupat una funció pública destacada, o entra dins de l'àmbit de familiars o associats propers rellevants.

El resultat és informació de risc preventiu, no evidència de mala conducta. El Grup d'Acció Financera Internacional (GAFI) és explícit que els requisits de les PEP són preventius en lloc de penals i no han d'implicar que totes les PEP estiguin involucrades en activitats delictives. Un procés de PEP útil fa dues tasques: resol si la persona coincideix amb un perfil rellevant i després aplica mesures proporcionades a la relació i al risc.

Aquesta guia explica la línia de base internacional i un model operatiu. Les definicions i mesures locals varien, per la qual cosa les empreses han de mapejar les regles per a cada entitat, producte i població de clients.

Punts clau

  • L'estat de PEP és un factor de risc, no un veredicte. Una coincidència confirmada hauria de desencadenar l'avaluació i els controls requerits, no una acusació o rebuig automàtic.
  • L'abast s'estén més enllà del client nomenat. Depenent del règim aplicable, la detecció pot incloure beneficiaris finals, familiars i persones conegudes com a associades properes.
  • Les PEP estrangeres, domèstiques i d'organitzacions internacionals no sempre segueixen regles idèntiques. El GAFI aplica mesures addicionals a les relacions amb PEP estrangeres i un disparador basat en el risc a les PEP domèstiques i d'organitzacions internacionals.
  • Els nivells de PEP són convencions operatives. Etiquetes com PEP 1-4 poden ajudar a dirigir el treball, però el GAFI no defineix una jerarquia legal universal de quatre nivells.
  • La coincidència i l'avaluació de riscos són separades. Primer, establiu que el perfil pertany al client; després avalueu la funció, la geografia, la influència, els productes, l'activitat i altres riscos.
  • La detecció és contínua. Les designacions, dimissions, relacions familiars, la propietat beneficiària, les dades del client i els registres font poden canviar després de l'incorporació.

Què és la detecció de PEP?

La detecció de PEP compara una persona dins de l'àmbit amb informació fiable sobre funcions públiques destacades i relacions. Les entrades inclouen habitualment:

  • nom complet i alies;
  • data i lloc de naixement;
  • nacionalitat i residència;
  • funció pública i institució;
  • dates en el càrrec;
  • països relacionats;
  • relació familiar o d'associat proper;
  • procedència de la font i última actualització.

La comparació produeix un candidat, no una conclusió. Un revisor o un procés de coincidència governat ha de decidir si el registre es refereix a la mateixa persona, si la funció entra dins de la definició aplicable i quines mesures requereix la relació.

Els noms no són únics. La transliteració, els cognoms reordenats, les dates de naixement que falten i les dates antigues de càrrec creen falsos positius, mentre que les regles ortogràfiques estretes poden ometre una PEP registrada sota un altre alfabet, nom anterior o àlies.

La definició i l'abast del GAFI

El glossari del GAFI descriu una PEP com un individu que és o ha estat confiat amb una funció pública destacada. Els exemples inclouen caps d'estat o de govern, polítics d'alt nivell, alts funcionaris governamentals, judicials o militars, alts executius de corporacions de propietat estatal i funcionaris importants de partits polítics. La definició no pretén cobrir individus de rang mitjà o més joves en aquestes categories.

El GAFI separa tres categories directes de PEP:

CategoriaSignificat bàsicTractament del GAFI a alt nivell
PEP estrangeraConfiat amb una funció pública destacada per un país estrangerSistemes per identificar la relació, aprovació de la direcció superior, mesures raonables de font de riquesa i font de fons, i monitoratge continu millorat
PEP domèsticaConfiat a nivell nacional amb una funció pública destacadaMesures raonables per identificar; aplicar les mesures addicionals on la relació sigui de major risc
PEP d'organització internacionalConfiat amb una funció destacada per una organització internacionalMesures raonables per identificar; aplicar les mesures addicionals on la relació sigui de major risc

La Recomanació 12 estén els requisits rellevants als familiars i associats propers. La Recomanació 22 aplica els requisits de les PEP a les empreses i professions no financeres designades quan realitzen les activitats cobertes per aquesta recomanació.

Aquests estàndards s'implementen a través de la legislació nacional. Els països poden prescriure funcions més específiques, inclosos els rols a nivell de govern regional o local.

Familiars i associats propers

Els familiars i associats propers sovint s'agrupen sota l'abreviatura operativa RCA, però les categories legals que regeixen són “familiars” i “persones conegudes com a associades properes”. El seu abast ha de provenir de la legislació aplicable en lloc d'una etiqueta de proveïdor.

La Quarta Directiva de la Unió Europea contra el Blanqueig de Capitals en dóna un exemple concret. La seva definició de familiar inclou un cònjuge o parella equivalent, fills i els seus cònjuges o parelles equivalents, i pares. La seva definició d'associat proper inclou certs beneficiaris finals conjunts, persones amb relacions comercials estretes i un únic beneficiari final d'una entitat coneguda per haver estat creada per al benefici de facto d'una PEP.

Altres jurisdiccions poden utilitzar diferents graus de parentiu o proves de relació. Una política operativa hauria de registrar, per tant:

  • quins tipus de relació estan dins de l'abast;
  • quina evidència és suficient per establir la relació;
  • si la persona és detectada a causa de la seva pròpia funció o de la seva relació;
  • com l'estat i les dates de la PEP directa afecten la part relacionada;
  • què passa quan la relació es disputa o ja no és actual.

Un cognom compartit no és evidència de pertinença familiar, i una codirecció corporativa no és automàticament una associació estreta.

Nivells de PEP: rutes útils, no llei universal

Molts conjunts de dades de detecció divideixen les PEP en nivells com PEP 1, 2, 3 i 4. Les etiquetes poden facilitar l'operació de cues de revisió i polítiques, però no hi ha cap regla del GAFI que assigni cada funció pública a una escala universal de quatre nivells.

Un model intern típic podria situar els líders nacionals i les funcions de nivell de gabinet a l'extrem més superior, i després altres rols nacionals, regionals, locals, de partit, judicials, militars, d'empreses estatals o d'organitzacions internacionals en categories inferiors. Un altre proveïdor pot mapejar el mateix rol de manera diferent. Tracteu el nivell com un atribut de proveïdor o de política, no com una conclusió legal.

PreguntaPer què importa més que el número de nivell
Quina funció exacta ocupa la persona?La definició legal s'adjunta a la funció, no a l'etiqueta del proveïdor
Quin país o organització va confiar la funció?Les regles estrangeres, domèstiques i d'organitzacions internacionals poden diferir
Quan va començar o acabar la funció?L'estat actual i anterior afecten la revisió i el monitoratge
Quina autoritat i accés comporta el rol?La influència sobre fons, llicències, contractació o nomenaments pot canviar el risc
El client és la PEP directa o una part relacionada?El tipus de relació i l'evidència determinen l'abast
Quins productes, actius i activitat estan involucrats?El context del client i de la transacció determina els controls proporcionats

Si els nivells impulsen el flux de treball, mantingueu el mapeig versionat. Els revisors haurien de poder veure la funció, la font, les dates i la relació subjacents en lloc de només “PEP 2”.

Un flux de treball de detecció de PEP defensable

1. Definiu la població detectada

Mapegeu l'obligació abans de seleccionar una font de dades. La població pot incloure clients, beneficiaris finals, controladors, representants autoritzats, beneficiaris, fideïcomissaris, administradors, garants o contraparts, depenent de la relació i la llei.

Documenteu quan es detecta cada població: incorporació, abans d'una transacció qualificada, amb un canvi material de dades, periòdicament i quan canvien les dades font.

2. Recolliu suficients dades d'identitat

Una comparació només per nom crea soroll i errors. Recolliu els atributs d'identitat legalment i de manera proporcionada, conserveu els noms originals en l'escriptura original i normalitzeu els camps separats sense sobreescriure el valor font.

La data de naixement, la nacionalitat, la residència, els àlies, els noms anteriors i l'ocupació poden millorar materialment la resolució. Les dades que falten han de romandre visibles com a incertesa en lloc de ser tractades com a no-coincidència.

3. Utilitzeu múltiples fonts permeses

Les fonts inclouen llistes de funcions oficials, pàgines governamentals, registres de nomenaments, informació de propietat, declaracions de clients, informes públics i dades comercials.

La guia del GAFI diu que les bases de dades externes poden ajudar, però no són suficients per si soles, i el GAFI no exigeix la compra d'una base de dades. L'organització responsable encara necessita una definició, un procés de coincidència, una avaluació de riscos i controls continuats.

4. Genereu coincidències candidates

La coincidència ha de tenir en compte els àlies, l'ordre dels tokens, la transliteració, els diacrítics, les inicials i la freqüència dels noms comuns. També ha d'utilitzar evidències negatives: una data de naixement incompatible, una nacionalitat diferent, una funció no relacionada o una línia de temps impossible poden resoldre un candidat.

Els llindars han de reflectir la qualitat de les dades i les conseqüències. Un llindar inferior pot millorar la recuperació, però augmentar el treball de revisió. La liquidació automàtica necessita proves contra coincidències conegudes.

5. Resoleu la identitat per separat de l'exposició

La primera decisió és si és la mateixa persona o no. La segona és si hi ha exposició política dins de l'àmbit o no. Manteniu aquests estats diferents:

EstatSignificatPròxima acció
CandidatAlgunes característiques d'identitat se superposenCompareu tots els identificadors disponibles
Fals positiuL'evidència mostra una persona diferentTanca amb una raó que permeti una supressió segura
Possible coincidènciaL'evidència és incompleta o contradictòriaSol·licita informació o escala
Coincidència d'identitat confirmadaEl perfil es refereix al client o a la part relacionadaValida la funció, la relació, les dates i l'abast legal
PEP dins de l'àmbit confirmadaLa identitat i l'abast estan establertsAplica l'avaluació de riscos i els controls requerits

6. Avalueu el risc i apliqueu les mesures requerides

Per a les relacions on s'apliquen les mesures addicionals de PEP, la Recomanació 12 del GAFI identifica l'aprovació de la direcció superior, mesures raonables per establir la font de riquesa i la font de fons, i un monitoratge continu millorat.

Aquestes mesures no són una sol·licitud del mateix document a tothom. L'evidència ha de ser proporcionada al que diu el client, els actius i l'activitat implicats, la funció pública, la relació i la incertesa que s'ha de resoldre.

7. Preserveu la decisió

Registreu les dades d'entrada, el registre font, la data de la font, les característiques de la coincidència, els conflictes, la funció, la relació, la versió de la política, el revisor, l'evidència, la decisió, l'aprovació i el proper disparador de revisió. Preserveu prou context de la font per explicar la decisió posteriorment, subjecte a les regles de retenció i protecció de dades.

8. Monitoritzeu els canvis

Torneu a detectar quan canvia una font i quan canvien les dades o el comportament rellevants del client. Eviteu reobrir el mateix article o perfil resolt sense informació nova; igualment, no suprimiu un nom per sempre quan el fals positiu anterior depenia d'atributs que poden canviar.

Font de riquesa versus font de fons

Els dos termes responen a preguntes diferents.

La font de riquesa explica com la persona va acumular el seu patrimoni global, per exemple, propietat d'empreses, ocupació al llarg del temps, inversions, herències o vendes d'actius. Ajuda a establir si l'escala i la història del patrimoni són plausibles.

La font de fons explica l'origen dels diners o actius particulars utilitzats en la relació o transacció. Nomenar el banc que va transferir els fons no és necessàriament suficient; l'origen econòmic substantiu pot ser el salari, els ingressos comercials, una venda de propietat, els ingressos d'inversió, un préstec o una altra activitat.

L'evidència pot incloure comptes, registres fiscals, nòmines, contractes, documents de venda o successió, extractes d'inversió, registres bancaris i informació pública fiable. L'evidència correcta depèn del risc i del context.

El monitoratge millorat ha de comparar l'activitat posterior amb l'explicació establerta. Una narrativa creïble de la font de riquesa encara pot ser inconsistent amb un pagament entrant específic, i un pagament ben explicat no estableix l'origen d'una fortuna més àmplia inexplicada.

Gestió de falsos positius

Es preveuen falsos positius en la detecció de noms. Gestionar-los bé protegeix tant l'eficàcia del control com l'accés del client.

Milloreu la qualitat de les entrades

Separeu els noms i els cognoms, conserveu l'escriptura nativa, captureu els àlies i valideu les dates i els camps de país. No convertiu una data desconeguda en un valor assumit.

Expliqueu la incoherència

Utilitzeu raons de tancament com ara data de naixement incompatible, nacionalitat diferent amb corroboració, funció pública no relacionada, cronologia conflictiva o identitat diferent verificada. “El revisor sap que és fals” no és un control reutilitzable.

Suprimiu de forma restrictiva

Una supressió ha d'estar vinculada al client resolt, al perfil d'origen i als atributs decisius. Una supressió àmplia de noms pot ocultar una futura coincidència veritable, especialment per a un client el rol o els identificadors del qual canvien.

Proveu tant les omissions com la càrrega de treball

La precisió mesura quants candidats són rellevants; la recuperació mesura quants perfils rellevants coneguts es troben. La taxa de candidats i el temps de revisió mesuren la càrrega de treball. Un llindar pot semblar eficient mentre omet àlies o noms no llatins, de manera que les proves s'han de segmentar per idioma, geografia, freqüència de noms, font i completitud de les dades.

Proporcioneu revisió i reparació

Les dades de PEP poden ser incorrectes, tardanes o adjuntes a la persona equivocada. Definiu una ruta per corregir les dades del client, impugnar una classificació, actualitzar els registres d'origen quan sigui possible i revertir les decisions posteriors.

Monitoratge continu i antics PEP

La detecció de PEP no pot ser només una comprovació en la incorporació. Un client pot ser nomenat després de l'inici de la relació; un beneficiari final pot canviar; un familiar o associat pot entrar dins de l'àmbit; i un funcionari pot deixar una funció mentre la influència residual roman.

La dimissió no fa que un perfil sigui inofensiu, però “una vegada PEP, sempre PEP” no hauria de substituir l'avaluació. El GAFI dóna suport a un enfocament basat en el risc per als antics PEP.

A la UE, la Directiva (UE) 2015/849 exigeix a les entitats obligades que considerin el risc continuat durant almenys 12 mesos després que una persona deixi d'ocupar una funció pública destacada i fins que es consideri que la persona ja no suposa un risc específic de PEP. El Reglament (UE) 2024/1624 manté un concepte mínim de 12 mesos quan s'apliqui a partir del 10 de juliol de 2027.

Una revisió de sortida pot considerar l'antiguitat i la durada de la funció, la influència continuada, els vincles amb els successors, el control sobre actius o entitats, la naturalesa de la relació amb el client, l'activitat des que va deixar el càrrec i la informació pública creïble. Registreu per què les mesures millorades continuen, canvien o finalitzen.

Com avaluar el programari de detecció de PEP

Demaneu als proveïdors que demostrin l'evidència operativa, no només la mida d'una llista.

Abast i procedència

  • Quins països, organismes públics, organitzacions internacionals, familiars i relacions associades es cobreixen?
  • Són visibles les funcions, dates, relacions i fonts subjacents?
  • Com es gestionen les correccions, els conflictes, les eliminacions i l'estat anterior?
  • Estan definits i versionats els nivells de proveïdor?

Coincidència i resolució

  • Com es gestionen els àlies, les escriptures natives, la transliteració, els noms compostos i els tokens reordenats?
  • Els llindars poden variar segons la població i el risc?
  • La resposta separa la confiança de la coincidència del risc de PEP?
  • Els revisors poden veure els atributs positius, negatius i que falten?

Operacions contínues

  • Quin esdeveniment desencadena una nova detecció?
  • Com es distingeixen els registres nous i modificats dels registres repetits?
  • Es poden reutilitzar de manera segura els falsos positius anteriors sense una supressió àmplia?
  • Es conserven el temps de la font, el temps d'ingesta, la versió de la regla i l'historial de decisions?

Governança i integració

  • Pot una empresa dirigir possibles i confirmades coincidències de manera diferent?
  • Es registren l'aprovació superior, les sol·licituds d'evidència, les revisions i les anul·lacions?
  • El sistema pot exportar un registre d'auditoria i donar suport a les funcions de correcció o eliminació?
  • Les proves informen de la recuperació, la precisió, els desconeguts i el rendiment per segment?

Errors comuns en la detecció de PEP

Tractar cada candidat com una PEP confirmada

Una coincidència de nom és només el principi. Resoleu la identitat i l'abast legal abans d'aplicar la conclusió.

Tractar cada PEP com a criminal

Els controls de PEP aborden l'exposició a un possible abús de la funció pública. L'estat per si sol no és sospita, culpa o una raó per a un rebuig general.

Assumir que PEP 1-4 és la llei

La classificació per nivells pot ajudar a les operacions, però la funció pública i la definició aplicable controlen l'avaluació legal.

Detectar només el nom del client

Els beneficiaris finals rellevants, els representants, els familiars o els associats propers poden passar per alt si la política mai els defineix i recull.

Comprar dades sense ser propietari de la política

Cap font de dades decideix l'apetit de risc, l'aprovació superior, la suficiència de l'evidència, la intensitat del monitoratge o la decisió final del client.

Esborrar una PEP automàticament després d'una data fixa

L'estat anterior requereix una avaluació de risc continuada. Un període mínim no és automàticament el final del risc.

Mesurar només la reducció d'alertes

Menys alertes poden significar una millor coincidència o més PEP perdudes. Combineu les mesures de càrrega de treball amb proves de recuperació representatives i mostreig de qualitat.

On encaixa Didit

Didit llista la detecció AML a 0,20 $ per comprovació i el monitoratge AML continu a 0,07 $ per usuari per any. El monitoratge de transaccions és una línia de productes separada, mentre que l'Orquestrador de fluxos de treball es llista com a gratuït. Les tarifes actuals dels mòduls es troben a la pàgina de preus.

Aquests fets canònics no estableixen una font de PEP particular, un model de nivells, un llindar de coincidència, una cadència d'actualització o una decisió automàtica. Avalueu aquests detalls segons les preguntes anteriors i la documentació actual del producte. L'organització que utilitza el sistema segueix sent responsable de la seva població detectada, la resolució de coincidències, la diligència deguda millorada, les aprovacions, les decisions dels clients, els registres i les obligacions d'informació.

Preguntes freqüents

Què és una persona políticament exposada?

Una PEP és un individu que és o ha estat confiat amb una funció pública destacada. Les funcions i el tractament precisos provenen de la legislació aplicable; els exemples del GAFI exclouen els rols de rang mitjà i més joves.

Ser una PEP és prova d'un delicte?

No. El GAFI diu que els requisits de les PEP són preventius i no s'han d'interpretar en el sentit que totes les PEP estiguin involucrades en activitats delictives.

Què significa RCA en la detecció de PEP?

RCA sol significar familiars i associats propers. És una abreviatura operativa; les definicions legalment rellevants de familiar i associat proper varien segons la jurisdicció.

Els nivells de PEP 1-4 estan definits pel GAFI?

No. Els models de quatre nivells són convencions del proveïdor o de la política. Reviseu la funció, el país, l'organització, la relació i les dates subjacents en lloc de confiar només en el número.

Una coincidència de PEP requereix un rebuig automàtic?

No. Un candidat primer necessita una resolució d'identitat i abast. Una PEP confirmada rep llavors les mesures i l'avaluació de riscos exigides per la legislació i la política aplicables. L'estat per si sol no és una troballa criminal.

Amb quina freqüència s'ha de realitzar la detecció de PEP?

No hi ha una única freqüència per a cada relació. Un programa defensable detecta en els punts de cicle de vida requerits i respon als canvis de font, client, propietat i activitat.

Quant de temps dura l'estat d'antic PEP?

El GAFI dóna suport a una avaluació basada en el risc en lloc d'una etiqueta de vida universal. Algunes lleis estableixen períodes mínims; el marc de la UE utilitza almenys 12 mesos i continua les mesures fins que el risc específic relacionat amb la PEP ja no existeix.

Referències principals

La detecció de PEP funciona quan preserva la distinció entre identitat, exposició política i risc del client. Definiu la població correcta, resoleu la persona i la relació, feu visible l'evidència de la font, apliqueu mesures millorades proporcionades i continueu monitoritzant els canvis sense convertir un control preventiu en una acusació.

Infraestructura per a identitat i frau.

Una API per a KYC, KYB, monitorització de transaccions i anàlisi de carteres. Integra-la en 5 minuts.

Demana a una IA que resumeixi aquesta pàgina
Detecció de PEP: Definicions, Abast i Monitoratge.