Saltar al contenido principal
Didit recauda 7,5M $ para construir la infraestructura para identidad y fraude
Didit
Volver al blog
Blog · 23 de julio de 2026

Las directrices revisadas de la FSA de Japón sobre AML/CFT (marzo de 2026): La era basada en el riesgo (ES)

Las revisiones de las directrices AML/CFT de la FSA de Japón entraron en vigor el 31 de marzo de 2026: enfoque basado en el riesgo, análisis de STR, responsabilidad de la junta, y lo que los equipos de cumplimiento deben hacer.

Por DiditActualizado el
japan-fsa-aml-cft-guidelines-march-2026.png

La Agencia de Servicios Financieros (FSA) de Japón ha elevado sus expectativas en la lucha contra el blanqueo de capitales. Las directrices revisadas de AML/CFT entraron en vigor el 31 de marzo de 2026, intensificando el enfoque basado en el riesgo bajo el cual deben operar las instituciones financieras japonesas, con mayores expectativas en torno a la externalización, la tecnología, la supervisión de transacciones, el análisis de transacciones sospechosas y la responsabilidad directa de la alta dirección. Las directrices también se suman a una reforma separada: una revisión de la Ley de Prevención de la Transferencia de Productos del Crimen que hará obligatoria la verificación de identidad basada en chips IC para la apertura remota de cuentas a partir de abril de 2027. A continuación, se detalla qué cambió, a quién afecta y qué hacer al respecto.

La versión corta

- Las directrices revisadas de AML/CFT de la FSA entraron en vigor el 31 de marzo de 2026, agudizando el enfoque basado en el riesgo: las instituciones deben realizar autoevaluaciones de riesgo y diseñar sus propias mitigaciones, no solo seguir plantillas.

- Las nuevas obligaciones cubren la externalización, la adopción de tecnología y la supervisión de transacciones, y los datos de los informes de transacciones sospechosas deben desglosarse por país y por atributo de cliente.

- Los reguladores tienen acceso a los informes de AML/CFT a nivel de la junta directiva, y la alta dirección es directamente responsable: la AML ya no es delegable a la oficina de cumplimiento.

- Las revisiones alinean a Japón con los estándares del GAFI después de que se detectaran brechas de efectividad en la evaluación mutua del GAFI de 2021.

- En el horizonte: a partir de abril de 2027, la verificación de identidad basada en chips IC será obligatoria para la apertura de cuentas no presenciales, y se prohibirá la presentación de fotos o fotocopias de documentos de identidad.

Una nota sobre las fuentes. Este artículo está actualizado a julio de 2026 y se basa en publicaciones de la FSA, JAFIC y la Agencia Digital de Japón, junto con informes de The Japan Times y Biometric Update. Las regulaciones evolucionan; si detecta algo que haya cambiado, háganoslo saber en didit.me/contact.

Por qué actuó la FSA: el telón de fondo del GAFI 2021

El detonante de este ciclo de revisión no es misterioso. La evaluación mutua del GAFI de Japón en 2021 señaló brechas de efectividad: el marco existía en papel, pero el organismo de control quería pruebas de que las instituciones realmente entendían sus propios riesgos y actuaban en consecuencia. Las revisiones de las directrices de marzo de 2026 son la respuesta estructural de Japón: acortan la distancia entre la práctica supervisora japonesa y los estándares del GAFI al exigir una efectividad demostrable, no un procedimiento documentado.

La base legal no ha cambiado. Las instituciones financieras todavía deben verificar la identidad del cliente, conservar los registros durante siete años y presentar informes de transacciones sospechosas (STR) ante JAFIC, la unidad de inteligencia financiera de Japón. Lo que ha cambiado es todo lo que rodea esa base: cómo se evalúa el riesgo, quién es responsable y qué profundidad analítica espera el regulador.

Qué cambió el 31 de marzo de 2026

Un enfoque basado en el riesgo más preciso

La pieza central es un enfoque basado en el riesgo genuinamente autodirigido. Se espera que las instituciones realicen sus propias evaluaciones de riesgo, mapeando sus productos específicos, base de clientes, geografías y canales de entrega, y luego diseñen mitigaciones proporcionales a lo que encontraron. Una matriz de riesgo genérica copiada de una plantilla de la industria es exactamente el patrón que esta revisión busca eliminar: si su evaluación pudiera describir cualquier banco en Japón, no describe el suyo.

Nuevas obligaciones: externalización, tecnología y supervisión de transacciones

Tres áreas operativas reciben un tratamiento explícito, y cada una implica una consecuencia concreta para la forma en que los equipos de cumplimiento trabajan día a día:

  • Externalización. Muchas instituciones dependen de terceros para la detección, verificación o supervisión, y las directrices revisadas establecen expectativas supervisoras explícitas sobre cómo se rigen esos acuerdos. La medida práctica: inventarie cada función de AML/CFT externalizada que tenga y asegúrese de poder demostrar cómo supervisa a cada proveedor, porque "nuestro proveedor se encarga de eso" no es una respuesta defendible.
  • Adopción de tecnología. Las directrices abordan directamente cómo las instituciones adoptan la tecnología en sus programas AML. La medida práctica: reevalúe si sus herramientas actuales (colas de revisión manual, detección por lotes durante la noche, verificaciones de documentos basadas en imágenes) aún coinciden con el perfil de riesgo que describe su propia evaluación, y documente el razonamiento detrás de cada elección tecnológica para que resista el escrutinio.
  • Supervisión de transacciones. La supervisión ahora se enmarca como una obligación que debe hacerse correctamente, no como una casilla que marcar. La medida práctica: recalibre los escenarios y umbrales en función de la propia evaluación de riesgos de su institución en lugar de los valores predeterminados del proveedor, ya que el enfoque basado en el riesgo convierte la adaptación específica de la institución en el estándar.

Para la redacción precisa de cada obligación, consulte directamente el texto de la directriz publicado por la FSA; este artículo resume la dirección, no el lenguaje legal.

Análisis de STR por país y atributo de cliente

Los datos de los informes de transacciones sospechosas ahora deben desglosarse por país y por atributo de cliente. Eso convierte la presentación de STR de un ejercicio de rendimiento en uno analítico: las instituciones necesitan sistemas de informes que puedan segmentar la actividad sospechosa por geografía de origen y segmento de cliente, y deben esperar que esos datos se interpreten como una medida de cuán bien entienden su propia exposición.

Juntas directivas bajo la lupa

Dos cambios en la gobernanza van de la mano. Los reguladores obtienen acceso a los informes de AML/CFT a nivel de la junta directiva, y la alta dirección es directamente responsable del programa. En combinación, esto significa que la AML debe ser un tema visible para la junta directiva con información de gestión real detrás (resultados de la evaluación de riesgos, rendimiento de la supervisión, análisis de STR), en lugar de un resumen anual de cumplimiento. Si el paquete de la junta no puede mostrar cómo se ve el riesgo de blanqueo de capitales de la institución este trimestre, ahora es un hallazgo de gobernanza, no una brecha de papeleo.

El cronograma de cumplimiento: 2025 → 2027

La revisión de las directrices es el acto intermedio de una secuencia de tres años que reforma el cumplimiento de AML en Japón:

CuándoQué sucedeQuién se ve afectado
Agosto de 2025Los Proveedores de Servicios de Instrumentos de Pago Electrónicos (EPISP) se incluyen completamente en el ámbito de la AML, incluidas las obligaciones de la Regla de ViajeNegocios de stablecoins e instrumentos de pago electrónicos
Mediados de enero de 2026La verificación está disponible a través de JPKI utilizando la tarjeta My Number, y mediante la coincidencia de los datos digitales del chip IC de una identificación con la imagen facial del titularInstituciones que incorporan clientes de forma remota
31 de marzo de 2026Entran en vigor las directrices revisadas de AML/CFT de la FSABancos e instituciones financieras bajo la supervisión de la FSA
Abril de 2027La verificación de identidad basada en chips IC se vuelve obligatoria para la apertura de cuentas no presenciales; se prohíbe la presentación de fotos o fotocopias de documentos de identidadTodos los bancos e instituciones financieras que abren cuentas de forma remota

Criptomonedas y stablecoins: EPISP y la Regla de Viaje

La entrada de agosto de 2025 merece una nota aparte. Al incluir completamente a los EPISP, incluida la Regla de Viaje, Japón incorporó a los negocios de stablecoins y pagos electrónicos a su régimen de AML/CFT. Las empresas relacionadas con las criptomonedas que operan en Japón también deberían leer las directrices de marzo de 2026 como su pronóstico meteorológico supervisor, no solo los bancos.

Abril de 2027: el fin de la incorporación remota basada en fotos

El cambio más visible para los clientes llega al final. Según la Ley revisada de Prevención de la Transferencia de Productos del Crimen, a partir de abril de 2027, los solicitantes remotos deberán leer el chip IC incrustado en su tarjeta My Number o licencia de conducir, ya que las identificaciones falsificadas y falsas son demasiado difíciles de detectar solo a partir de imágenes.

Método de verificación remotaHoyA partir de abril de 2027
Subir una foto de un documento de identificaciónAceptadoProhibido
Presentar una fotocopia de un documento de identificaciónAceptadoProhibido
Lectura del chip IC incrustado en la identificación (tarjeta My Number o licencia de conducir)Disponible: los sistemas JPKI y de chip más coincidencia facial están activos desde mediados de enero de 2026Obligatorio

El mercado ya está en movimiento: un importante proveedor japonés informó que las verificaciones basadas en chips IC crecieron 1,8 veces hasta alcanzar los 14 millones, dentro de un total de más de 60 millones de verificaciones. Las instituciones que esperen hasta principios de 2027 para reconstruir la incorporación estarán migrando bajo la presión de los plazos, mientras que sus competidores ya estarán ejecutando flujos priorizando el chip.

Donde Didit ayuda: El cambio de Japón de las verificaciones basadas en fotos a la verificación basada en chips se alinea directamente con las capacidades que Didit ya opera a nivel global. La lectura de chips NFC, un elemento de precio bajo Verificación de Usuario a $0.15, lee el chip incrustado de documentos de identidad equipados con chip, y el paquete KYC principal ($0.33 por verificación exitosa: Verificación de ID, Detección de Vida Pasiva, Coincidencia Facial 1:1, Análisis IP, con 500 verificaciones KYC principales gratuitas por mes) cubre la capa biométrica de coincidencia facial que enfatizan las nuevas reglas japonesas. Para las expectativas basadas en el riesgo de la FSA, la Detección AML ($0.20 por verificación en más de 1,300 listas, con supervisión continua a $0.07 por usuario por año) y la Supervisión de Transacciones respaldan el lado de la detección y supervisión del programa. La cobertura abarca más de 220 países y más de 14,000 tipos de documentos con inferencia en menos de 2 segundos. Vea cómo esto encaja en el marco de la ley japonesa contra el producto del crimen en la página de soluciones para Japón de Didit.

Qué deben hacer ahora los equipos de cumplimiento

Una secuencia práctica de aquí a abril de 2027:

  1. Vuelva a ejecutar su evaluación de riesgos como si la FSA la fuera a leer, porque puede hacerlo. Hágalo específico para la institución: sus productos, sus corredores, sus segmentos de clientes.
  2. Mapee su externalización. Enumere cada tercero que realice una función de AML/CFT y adjunte pruebas de supervisión a cada uno.
  3. Recalibre la supervisión de transacciones en función de esa evaluación de riesgos y documente por qué existe cada escenario y umbral.
  4. Incorpore el análisis de STR por país y atributo de cliente en su flujo de informes ahora, para que los desgloses existan antes de que alguien los solicite.
  5. Incluya la AML en la agenda de la junta directiva con información de gestión real: el acceso a la gobernanza y la responsabilidad de la alta dirección ahora forman parte del conjunto de herramientas de supervisión.
  6. Planifique la migración del chip IC con antelación. La verificación de fotos y fotocopias para la apertura remota de cuentas finaliza en abril de 2027; los sistemas JPKI y de lectura de chips han estado activos desde mediados de enero de 2026, por lo que no hay razón para rediseñar la incorporación en el último trimestre.
  7. Si trabaja con stablecoins o instrumentos de pago electrónicos, confirme su postura sobre la Regla de Viaje: los EPISP están completamente cubiertos desde agosto de 2025.

Para obtener detalles autorizados, la FSA, JAFIC y la Agencia Digital publican los textos principales, incluida la sección de preguntas frecuentes de la Agencia Digital sobre My Number para el lado de la verificación de identidad.

¿Preparado para la era basada en el riesgo de Japón?

Las directrices de marzo de 2026 recompensan a las instituciones que pueden demostrar que comprenden su propio riesgo, y el mandato del chip de abril de 2027 recompensa a aquellas que modernizan la verificación antes de que se vean obligadas. Didit combina la verificación de identidad, la coincidencia facial biométrica, la lectura de chips NFC, la detección AML y la supervisión de transacciones en una sola plataforma con precios basados en el uso, para que los equipos de cumplimiento puedan construir la pila que espera la nueva era de Japón. Comience con Didit.

Este artículo es información general, no asesoramiento legal. Para decisiones sobre las obligaciones de su institución según la ley japonesa, consulte a un asesor legal calificado y los textos principales de la FSA, JAFIC y la Agencia Digital.

Infraestructura para identidad y fraude.

Una API para KYC, KYB, Monitoreo de Transacciones y Detección de Fraude en Wallets. Intégrala en 5 minutos.

Pide a una IA que resuma esta página
Directrices AML/CFT revisadas de la FSA de Japón (marzo de 2026).