22-09-2026 | Miller & Chevalier, Noticias
Las investigaciones corporativas y los desafíos de compliance internacional exigen mucho más que un conocimiento detallado de las normas. También requieren comprender cómo operan los negocios, cuáles son las dinámicas de cada mercado y qué factores culturales pueden influir en la forma en que una organización enfrenta sus riesgos. En un escenario marcado por investigaciones multijurisdiccionales, mayores exigencias regulatorias y una creciente atención sobre la corrupción, el lavado de activos, el fraude y el uso de información privilegiada, la capacidad de conectar distintas perspectivas es fundamental.
Maria Elena Lapetina es socia de Miller & Chevalier, una de las firmas que representa a ComplianceLatam en Estados Unidos. Su práctica se concentra en investigaciones y acciones de enforcement de alcance internacional, compliance corporativo y asuntos transaccionales, con especial experiencia en América Latina. Asesora a compañías multinacionales, directorios, comités de auditoría, instituciones financieras, bancos de desarrollo y ejecutivos, y ha representado a clientes ante organismos como la Comisión de Bolsa y Valores (SEC, por sus siglas en inglés), el Departamento de Justicia (DOJ, por sus siglas en inglés) y la Autoridad Reguladora de la Industria Financiera (FINRA, por sus siglas en inglés).
En esta entrevista, Lapetina aborda los aprendizajes que han marcado su trayectoria, la importancia de escuchar y comprender el negocio antes de diseñar una estrategia legal, los errores más frecuentes al conducir investigaciones internas y los desafíos adicionales que surgen cuando estas atraviesan distintas jurisdicciones.
Tu carrera se ha desarrollado en importantes firmas legales de Estados Unidos y hoy eres socia de Miller & Chevalier. ¿Qué te motivó a especializarte en investigaciones corporativas y compliance internacional?
Mi familia es de Argentina. La cercanía con Latinoamérica me ha permitido entender sus mercados y analizar sus dinámicas con cierta sensibilidad. A su vez, crecer y educarme en Estados Unidos me permitió traer el contexto internacional a los asuntos que involucran a Latinoamérica y entender cómo afectan a la región. Esta conexión llevó a que me interesara por el mundo del compliance internacional y, consecuentemente, por las investigaciones corporativas. En esta área he encontrado un espacio para integrar mi parte cultural y familiar con mi conocimiento técnico.
Has sido reconocida por Latinvex durante cinco años consecutivos como una de las 100 mejores abogadas de América Latina. ¿Qué representa ese reconocimiento en tu trayectoria y qué responsabilidad implica para ti?
Para mí representa un reconocimiento al acercamiento que he tenido con la cultura latinoamericana y con la comprensión de sus mercados. Encuentro que es un reconocimiento al valor que tiene poder incluir conocimientos técnicos a unas dinámicas concretas. Y desde luego, esto conlleva una responsabilidad de seguir fomentando la cultura ética y de integridad en la región a través de asesorías ajustadas a la medida de las necesidades de los mercados. También representa la importancia de impulsar el crecimiento de la región y de seguir impulsando mejores prácticas en los negocios. Por último, pero no menos importante, este reconocimiento significa mucho para mí, pues implica estar incluida en una lista de mujeres que venero y admiro profundamente.
A lo largo de tu trayectoria has asesorado a empresas, directorios e instituciones financieras en algunos de sus momentos más complejos. ¿Qué aprendizajes han marcado tu desarrollo profesional y tu manera de ejercer el derecho?
Mi mamá fue psicóloga y nunca pensé que la abogacía y la psicología pudieran solaparse. Sin embargo, a través de los años descubrí que no son campos ajenos, pues mucho de lo que hacemos como abogados es escuchar y entender cómo se hacen las cosas. La clave para una buena asesoría es comprender el mercado, los factores que lo afectan y cuáles son las necesidades que enfrentan las compañías. Mi mayor aprendizaje es escuchar, porque a través de la escucha podemos saber cómo debemos enfrentar los nuevos retos y dinámicas sin detener los negocios y, por el contrario, cómo agregarles valor. Eso es lo que procuramos hacer en nuestro equipo: escuchar para entender realmente cómo operan los negocios de nuestros clientes, entender cuáles son los retos que enfrentan e identificar que es lo más importante para ellos.
Has representado a clientes ante organismos como la SEC, el DOJ y FINRA. ¿Qué habilidades son esenciales para desenvolverse en investigaciones de esa magnitud y qué has aprendido de ese trabajo?
Creo que una habilidad importante es entender qué buscan los organismos de control o cuál es su preocupación subyacente y, por otra parte, entender cuáles fueron las razones detrás de una decisión de negocio. De esta manera, es posible atender las inquietudes de manera precisa sin brindar información que no aporte valor, o que pueda afectar innecesariamente al negocio. Asimismo, creo que es clave moverse con agilidad para asegurar que las investigaciones sean confidenciales y pueda recolectarse información clave que permita una defensa efectiva y estructurada, lo que involucra incorporar equipos forenses, abogados multijurisdiccionales, entre otros.
En tu experiencia, ¿cuáles son los errores más frecuentes que cometen las empresas al iniciar o conducir una investigación interna?
Creo que el primer error es ignorar el problema o hacer de cuenta que no existe. No tomarse con seriedad una investigación interna no solo es una puerta para perder oportunidades y dinero, sino para perder la confianza en los sistemas de cumplimiento. Es mandar el mensaje equivocado sobre la efectividad y la seriedad de los programas de prevención en dos vías: por un lado, es sugerir que los programas en verdad no previenen riesgos. Por otro lado, sugiere que estos eventos no son importantes y que las personas pueden hacer cualquier cosa sin consecuencias. La idea de una investigación interna no solo es controlar los efectos de los eventos materializados, sino también mostrar que el cumplimiento está en el ADN de una organización, y que no es una mera formalidad de papel. Es importante reconocer cuando algo no está bien y buscar cómo hacerlo distinto, en vez de decir que todo está bien. Finalmente, un tercer error está en enfocarse en el qué de lo que pasó y no indagar en cómo pasó. Las investigaciones internas deberían permitirnos ir a la raíz del problema para evitar que eventos similares ocurran en el futuro. En otras palabras, son una oportunidad de identificar brechas en los sistemas de cumplimiento y adoptar los ajustes necesarios para seguir promoviendo la cultura de integridad.
Muchas de las investigaciones en las que participas involucran varias jurisdicciones. ¿Qué desafíos adicionales aparecen cuando una investigación trasciende las fronteras de un único país?
El primer desafío es entender cómo opera el negocio de país a país. Es evidente que hay unas diferencias normativas y regulatorias que hay que considerar antes de definir una estrategia, las cuales abarcan temas esenciales para una investigación interna, como asuntos de protección de datos, requisitos para revelar cierta información, sanciones por incumplimiento, recolección de pruebas y el alcance de las conductas prohibidas. Sin embargo, también existe una diferencia cultural que debe considerarse en una investigación multijurisdiccional. Es importante entender las diferencias operativas, de los mercados, de los enfoques de los órganos reguladores, etcétera. Tener una conciencia y una fluidez cultural pueden hacer la diferencia en el enfoque de cualquier investigación interna, y también van a ser muy importantes al momento de pensar en cómo diseñar los sistemas de cumplimiento. Por eso tiene tanto valor hacer parte de esta comunidad donde tenemos colegas excepcionales expertos en cumplimiento en Latinoamérica. Ser parte de esta red nos permite compartir ideas y perspectivas que posteriormente se traducen en hacer nuestro trabajo más eficiente y de mayor valor para nuestros clientes.
Evolución del compliance y colaboración regional
¿Cómo ha evolucionado la aplicación de normativas como la FCPA y qué impacto tiene hoy en las empresas con operaciones en América Latina?
La ley de prácticas corruptas en el extranjero (FCPA, por sus siglas en inglés) fue promulgada en 1977 con el propósito inicial de sancionar sobornos a funcionarios públicos extranjeros. Luego de ciertas modificaciones introducidas a finales de los años 90, la FCPA también tenía como propósito perseguir empresas extranjeras por actos de corrupción que tuvieran ciertos vínculos con el territorio de los Estados Unidos. En este sentido, a inicios del 2000 vimos una aplicación muy agresiva de la FCPA que se extendió por más de 20 años y que tendía a enfocarse sobre todo en la conducta de compañías por fuera de los Estados Unidos. A lo largo de los años vimos a los fiscales estadounidenses aplicar sanciones más severas y utilizar teorías agresivas en, por ejemplo, el análisis de jurisdicción para expandir la aplicación de FCPA. Recientemente hemos visto una suspensión de su uso. Sin embargo, su aplicación sigue enfocándose en empresas fuera de los Estados Unidos (aunque no de manera exclusiva), y en conductas que representan violaciones a la FCPA por nexos con carteles u organizaciones terroristas. Este es el enfoque que hemos visto en esta segunda administración de Trump, y solo el tiempo dirá cómo la aplicación de la FCPA cambiará durante la siguiente administración.
Además de corrupción, tu práctica abarca lavado de activos, fraude, insider trading y conductas indebidas en el ámbito laboral. ¿Qué riesgos están ganando mayor relevancia para las organizaciones?
El enfoque de la administración en carteles y FTO hacen que debamos prestar particular atención a conductas que puedan esconder interacciones con estas organizaciones y que se traduzcan en fraudes contables, violaciones a registros financieros y, en general, lavado de activos. En general, el uso del sistema financiero en las dinámicas con estas organizaciones es de gran interés. En Miller & Chevalier siempre hemos tenido un enfoque multidisciplinario que abarca muchos sectores, pero ahora es algo que debemos ver con mayor frecuencia para estudiar con cuidado la exposición a estas organizaciones designadas como terroristas y carteles. Por otro lado, hemos visto que la Comisión de Bolsa y Valores (SEC, por sus siglas en inglés) tiene un gran foco en asuntos de fraude multijurisdiccional y el uso de información privilegiada (insider trading). Durante el último año hemos visto cambios a leyes que afectan principalmente a los emisores privados extranjeros (FPI, por sus siglas en inglés). En virtud de estas modificaciones, ahora los directivos y administradores deben revelar sus participaciones en compañías. Esta es una diferencia relevante respecto de requerimientos anteriores y sugiere un incremento en el enfoque de la SEC en riesgos de insider trading de directores y administradores de FPIs.
Has trabajado estrechamente con multinacionales, directorios y comités de auditoría. ¿Cómo ha cambiado el papel de estos órganos en la supervisión del compliance durante la última década?
Típicamente veíamos que estos órganos participaban en una fase reactiva. Es decir, intervenían cuando se necesitaba tomar una decisión de negocio luego de la materialización u ocurrencia de un riesgo. Ahora estos órganos están llamados a jugar un rol más preventivo y enfocado a promover una cultura de integridad en las compañías. Esto se traduce en la importancia de mensajes tone at the top, capacitaciones, auditorias de cumplimiento para verificar la aplicación adecuada de controles preventivos, entre otros. En otras palabras, estos órganos tienen la responsabilidad de asegurarse que las personas se tomen con seriedad los temas de cumplimiento, y eso solo se logra cuando ellos mismos lo hacen. También resalto que estos órganos han empezado a entender en los últimos años las ventajas comerciales y de negocio de tener una estructura de cumplimiento sólida. Ver al equipo de cumplimiento como un aliado estratégico, y no como un centro de costos, permite darle voz y elevar la importancia de su función dentro de las organizaciones. Esto, a su vez, se traduce en una cultura robusta de integridad.
Miller & Chevalier es reconocida por su experiencia en investigaciones corporativas y cumplimiento normativo. ¿Qué distingue el enfoque de la firma al asesorar a clientes en asuntos de alta complejidad?
Miller & Chevalier ha tenido un enfoque en Latinoamérica por más de 20 años. La mayoría de los abogados de Miller & Chevalier que trabajan en Latinoamérica son latinoamericanos o han vivido o trabajado en Latinoamérica, y hablan castellano o portugués. Esto nos ha dado una diversidad de opiniones y experiencias que ha sido clave para nuestra práctica. Asimismo, nos ha dado una fluidez cultural que nos permite evaluar un tema o un caso con mayor sensibilidad y conocimiento de las dinámicas de los mercados y de las compañías con las que trabajamos. Como he mencionado antes, creo que poder integrar este contexto cultural con el conocimiento técnico de las regulaciones de Estados Unidos ha permitido destacar la práctica de Miller & Chevalier.
Miller & Chevalier es uno de los representantes de Estados Unidos dentro de la red de firmas miembro de ComplianceLatam. Desde tu perspectiva, ¿qué valor aporta una red regional para enfrentar riesgos y desafíos de cumplimiento que ya no se detienen en las fronteras?
Nos sentimos muy orgullosos de ser una de las firmas fundadoras de ComplianceLatam. Hacer parte de esta comunidad nos permite seguir cultivando y desarrollando una sensibilidad cultural esencial para nuestra práctica. Esto solo es posible mediante la socialización de opiniones, ideas y mejores prácticas entre las personas que practicamos en este campo. Poder compartir espacios con los expertos de esta red es muy enriquecedor para discutir y entender los retos de cumplimiento en la región, y también para diseñar asesorías ajustadas a estas nuevas realidades. Así mismo, participar en esta red nos permite aprender de tendencias en materia de cumplimiento a lo largo de la región de la mano de verdaderos expertos y traer ese conocimiento para nuestros clientes de Iberoamérica.
Mirando hacia los próximos años, ¿qué nuevas áreas de riesgo crees que ocuparán un lugar central en la agenda de los oficiales de cumplimiento?
Creo que en términos generales todo el uso del sistema financiero y los registros contables serán de alta relevancia. Deberá prestarse mucha atención a la manera de realizar pagos, registrar transacciones, mantener registros contables, identificar operaciones que puedan estar asociadas al lavado de activos, el uso de criptoactivos, entre otros. Va a ser muy relevante prestar atención a la manera en que se usan estos sistemas y la forma en que los programas de cumplimiento responden para reportar irregularidades de manera oportuna. Y desde luego, esto también supondrá la participación de las áreas financieras y contables de las compañías en el diseño, estructuración y aplicación de controles.
Si necesitas más información sobre la plataforma o nuestras firmas miembro, escríbenos a contacto@compliancelatam.legal.
31-08-2026 | Miller & Chevalier, Noticias
La empresa no monitoreó adecuadamente más de 61.500 transferencias por US$10.500 millones y omitió reportes de operaciones sospechosas, en un caso que refuerza la importancia de la remediación oportuna, la gobernanza de datos y la debida diligencia continua.
El 3 de agosto de 2026, UBS Financial Services Inc. (UBSFS) firmó un acuerdo de consentimiento (AC 2026) con la Red de Control de Delitos Financieros (FinCEN, por sus siglas en inglés) por infringir deliberadamente la Ley de Secreto Bancario (BSA, por sus siglas en inglés), lo que resultó en la imposición de una sanción civil de US$125 millones. El AC 2026, el cual representa la mayor sanción jamás impuesta contra un intermediario de valores por violaciones de BSA [1], se basa en gran medida en que UBSFS falló en implementar cambios en su programa de prevención de lavado de activos (AML, por sus siglas en inglés) después de firmar un acuerdo de consentimiento en el 2018 (AC 2018).
UBSFS firmó el AC 2018 por violar deliberadamente el BSA al incumplir con los requisitos aplicables al programa AML, y por no “llevar a cabo una debida diligencia continua en cuentas corresponsales para instituciones financieras extranjeras” entre 2004 y 2017, en los términos de la sección 312 de la Ley Patriota de EE.UU. Según el AC 2018, UBSFS (i) contaba con un programa AML que carecía de “políticas y procedimientos que razonablemente detectaran y notificaran sobre transacciones sospechosas”; (ii) tenía un sistema automatizado de monitoreo de transacciones que “no supervisó suficientemente las transferencias electrónicas denominadas en moneda extranjera realizadas a través de cuentas de productos básicos y cuentas de corretaje minorista”, y (iii) no contrató ni retuvo suficiente personal de cumplimiento de AML, lo que causó retrasos en los casos e incapacidad para investigar y reportar oportunamente actividades sospechosas. El AC 2018 también determinó que UBSFS violó su obligación de llevar a cabo la debida diligencia continua en las cuentas de corresponsales extranjeros.
Según el AC 2026, después del AC 2018, UBSFS continuó violando deliberadamente el BSA al no implementar y mantener un programa AML diseñado razonablemente [2]. Específicamente, como parte del AC 2018, UBSFS acordó realizar ciertas mejoras en sus sistemas de monitoreo de transacciones en moneda extranjera. Según FinCEN, a pesar de estos compromisos, UBSFS implementó cambios en dichos sistemas hasta 2021, lo que resultó en años de monitoreo de transacciones que fue manual, no personalizado, propenso a errores, y en ocasiones no hubo monitoreo de las transacciones en moneda extranjera. Según el AC 2026, la alta dirección de UBSFS sabía de este retraso y no lo comunicó a FinCEN. Aunque el UBSFS realizó cambios en su programa AML en 2021, el sistema de monitoreo solo comenzó a funcionar correctamente en 2023, después de que UBSFS contratara a un consultor externo para que ayudara a identificar y subsanar las deficiencias. FinCEN señaló que muchos de los problemas se debían a una gestión deficiente de los datos, ocasionada por la falta de asignación de responsabilidades y gobernanza internas. Como resultado, durante “cuatro años, la UBSFS no supervisó adecuadamente más de 61.500 transferencias de divisas extranjeras con un valor agregado de más de US$10.500 millones”. Por ejemplo, UBSFS utilizó un código plagado de errores dentro de una hoja de cálculo de Excel para identificar y revisar ciertas transacciones, lo que hizo que los investigadores de UBSFS pasaran por alto u omitieran transacciones y clientes que presentaban señales de alerta como “indicios de actividad de tránsito de fondos”, “envío de transferencias bancarias a ‘una casa de cambio no registrada’ en jurisdicciones de alto riesgo como Venezuela” y “un beneficiario final [que] estaba siendo investigado por lavado de activos y evasión fiscal”.
Según el AC 2026, UBSFS tampoco llevó a cabo una debida diligencia continua sobre clientes como lo exige la BSA. Específicamente, FinCEN señaló que, si bien UBSFS contaba con políticas y procedimientos que regían el proceso de debida diligencia, en la práctica no “consideró, documentó y mitigó adecuadamente los riesgos de lavado de activos y finanzas ilícitas”, como el origen de los fondos, los medios de comunicación adversos, las personas políticamente expuestas (PEP) y las restricciones de cuentas. FinCEN indicó que UBSFS era consciente o debería haber sido consciente de los mayores riesgos de lavado de activos asociados con ciertas relaciones con clientes, pero abrió o mantuvo cuentas sin suficiente escrutinio, sin justificación de las señales de alerta, y sin controles adecuados para mitigar riesgos, como la calificación de riesgo o la aplicación de restricciones.
FinCEN señaló que UBSFS también violó el BSA al no reportar con precisión y puntualidad operaciones sospechosas [3]. FinCEN “identificó cientos de operaciones sospechosas para las cuales UBSFS no presentó a tiempo y con precisión un SAR”, las cuales involucraban “decenas de millones de dólares” en transacciones de clientes que efectiva o presuntamente habían participado en conductas ilícitas en Rusia y América Latina.
Como parte del AC 2026, además de la multa de US$125 millones, UBSFS se comprometió a dos medidas específicas. En primer lugar, acordó contratar a un consultor independiente para que lleve a cabo una evaluación retroactiva de los SAR e informe de ello a FinCEN y UBSFS, lo que podría dar lugar a que UBSFS tuviera que presentar SAR adicionales (la Revisión Retroactiva de SAR). En segundo lugar, UBSFS asumió contratar, sujeto a la aprobación y supervisión del alcance y los hallazgos por parte de FinCEN, a un consultor independiente para llevar a cabo una revisión de la eficacia de las múltiples fases del programa AML, centrándose en los elementos identificados por FinCEN (la Revisión del Programa AML). Por ejemplo, FinCEN requiere que el consultor de AML realice pruebas a clientes de alto riesgo, dando prioridad a los clientes y las transacciones con posibles vínculos con “la frontera suroeste de Estados Unidos, los carteles y el posible tráfico de narcóticos”, e Irán, Venezuela y Rusia.
Las conclusiones del caso
- Un enfoque en la reincidencia y la importancia de la remediación oportuna: el AC 2026 brinda cierta guía para los intermediarios de valores sobre lo que FinCEN está buscando en un programa de AML, aun cuando la resolución se basa en gran medida en el hecho de que UBSFS acordó previamente implementar cambios importantes en su programa de AML y luego no lo hizo durante cuatro años. El fracaso de UBSFS se vio agravado por (i) el conocimiento generalizado dentro de la empresa, incluso a nivel de la alta dirección, de los retrasos y la ausencia de “controles de mitigación”, y (ii) que FinCEN solo se enteró de las deficiencias a través de una investigación de seguimiento iniciada después de una evaluación reglamentaria. El AC 2026 demuestra la importancia del cumplimiento oportuno de los compromisos de remediación asumidos en las resoluciones, y de la comunicación con los reguladores cuando se presentan retrasos o desafíos.
- Énfasis continuo en América Latina: el AC 2026 refleja el foco actual de las agencias estadounidenses en el rol de las instituciones financieras para facilitar el narcotráfico y la actividad de los carteles en América Latina, y la importancia de controles sólidos en dichas instituciones para ayudar a combatir las actividades ilícitas. El AC 2026 y el comunicado de prensa de FinCEN ponen un énfasis significativo en los riesgos presentados por los clientes latinoamericanos de UBSFS y las transacciones a lo largo de la región. Parte del compromiso exige que el consultor independiente preste especial atención a las transacciones que puedan estar relacionadas con la “frontera, los carteles y el posible tráfico de narcóticos”, y evalúe si UBSFS mantiene y hace cumplir “los controles asociados con la exposición de UBSFS a clientes con un nexo con jurisdicciones de alto riesgo, incluida… América Latina”. Las instituciones financieras, independientemente de si operan directamente o no en la región, deben analizar si sus controles consideran y calibran adecuadamente los riesgos contra el lavado de activos en las transacciones con individuos en la región, o cuyos fondos provienen de operaciones o cuentas en la región.
- Consideración de sanciones y posible compensación: FinCEN reconoció los montos adeudados a la CFTC, SEC y FINRA en resoluciones paralelas y, por lo tanto, acordó reducir US$48 millones de la multa de US$125 millones. De los US$77 millones restantes que UBSFS adeuda al Departamento del Tesoro de Estados Unidos, FinCEN aceptó renunciar al pago de hasta US$15 millones en consideración a los gastos asociados con la Revisión Retroactiva de SAR y la Revisión del Programa AML. Si bien UBSFS debe incurrir en los costos y en la revisión y vigilancia continuos asociados con estos compromisos, cuenta con un incentivo a hacerlo bien por segunda vez, a diferencia de 2018, ya que significaría una reducción significativa de la sanción.
[1] El mismo día, la Comisión de Bolsa y Valores (SEC, por sus siglas en inglés), la Autoridad Reguladora de la Industria Financiera (FINRA, por sus siglas en inglés) y la Comisión de Negociación de Futuros de Productos Básicos (CFTC, por sus siglas en inglés) anunciaron que habían celebrado acuerdos paralelos con UBSFS por la misma conducta. La SEC anunció que su orden de cese y desistimiento con UBSFS resultó de la no presentación oportuna de reportes de operaciones sospechosas (SAR, por sus siglas en inglés) en violación de la sección 17 (a) de la Ley de Intercambio y la Regla 17a-8, lo que resultó en una multa de US$20 millones. FINRA anunció que después de una evaluación por el Departamento de Supervisión de Miembros de FINRA, UBSFS había violado las Reglas FINRA 3310 (a), 3310 (f) y 2010, y sería censurada y multada con US$20 millones. La CFTC anunció que había presentado y liquidado cargos contra UBSFS como comerciante registrado de comisiones de futuros por su violación del Reglamento 166.3 de la Comisión (17 CFR § 166.3) debido a las deficiencias en su programa AML relacionado con “sistemas de monitoreo de transacciones para transferencias electrónicas que estaban denominadas en monedas extranjeras y se efectuaban a través de cuentas de clientes minoristas”. Como resultado del acuerdo de la CFTC, UBSFS acordó pagar US$8 millones. De la multa de US$125 millones, FinCEN aceptó reconocer, y consecuentemente reducir, US$48 millones de multas pagadas a la CFTC, FINRA y SEC por sus resoluciones paralelas, y hasta US$15 millones adicionales por gastos incurridos en relación con los compromisos asumidos.
[2] 31 USC § 5318(h), 31 CFR § 1023.210, y 31 CFR § 1026.210.
[3] 31 USC § 5318 (g), 31 CFR § 1023.320, y 31 CFR § 1026.320.
Fuente: Miller & Chevalier
Para más información, escríbenos a contacto@compliancelatam.legal.
28-07-2026 | Miller & Chevalier, Noticias
De la resolución se desprende que las empresas que divulguen voluntariamente posibles incumplimientos, cooperen plenamente con las autoridades y adopten medidas correctivas significativas pueden obtener beneficios sustanciales bajo la Política de Enjuiciamiento Corporativo.
El 17 de junio de 2026, la División de Seguridad Nacional (NSD, por sus siglas en inglés) del Departamento de Justicia de Estados Unidos (DOJ) anunció la primera declinación emitida bajo la recientemente adoptada Política de Enjuiciamiento Corporativo y Divulgación Voluntaria (CEP, por sus siglas en inglés). La declinación puso fin a la investigación penal del DOJ sobre alegaciones de que Robert Bosch GmbH (Bosch), una empresa alemana de ingeniería y tecnología, infringió la Ley de Reforma del Control de Exportaciones (ECRA, por sus siglas en inglés) y, en particular, la Regla de Producto Extranjero Directo (FDPR, por sus siglas en inglés) de las Regulaciones de Administración de Exportaciones (EAR, por sus siglas en inglés), cuando dos de sus subsidiarias fuera de Estados Unidos exportaron productos y software fabricados con equipos que constituían el producto directo de software o tecnología de origen estadounidense a Huawei Technologies Co., Ltd. y sus afiliadas incluidas en la Lista de Entidades de la Oficina de Industria y Seguridad (BIS, por sus siglas en inglés). La decisión deja en claro que la CEP ya se encuentra plenamente operativa y que existen beneficios concretos para las empresas que cumplen proactivamente con sus requisitos.
La CEP aplicable a todo el DOJ
El 10 de marzo de 2026, el DOJ anunció la primera CEP aplicable a todo el Departamento. Antes de su adopción, las distintas divisiones del DOJ operaban bajo un mosaico de políticas de enjuiciamiento corporativo, incluida una política recientemente anunciada por la Fiscalía Federal para el Distrito Sur de Nueva York (SDNY, por sus siglas en inglés). La nueva CEP aplica de forma uniforme a todos los asuntos penales tramitados por las divisiones del DOJ y las Fiscalías Federales de Estados Unidos.
De conformidad con la Parte I de la CEP, el DOJ otorgará una declinación cuando una empresa cumpla los cuatro requisitos siguientes:
- Divulgar voluntariamente la conducta indebida ante el componente competente del DOJ;
- Cooperar plenamente con la investigación del DOJ;
- Adoptar medidas de remediación oportunas y adecuadas; y
- No existir circunstancias agravantes relacionadas, entre otros factores, con la gravedad o generalización de la conducta indebida o con la magnitud del daño causado.
Incluso cuando existan circunstancias agravantes, la Parte II de la CEP permite que los fiscales del DOJ recomienden una declinación. En cualquiera de estos escenarios, la declinación exige que la empresa devuelva las ganancias obtenidas indebidamente y pague la restitución e indemnización correspondientes a las víctimas. Asimismo, cuando una empresa coopera y adopta medidas correctivas, pero no satisface todos los requisitos de la Parte I, puede seguir siendo elegible para celebrar un acuerdo de no enjuiciamiento (NPA, por sus siglas en inglés), con reducciones significativas de multas y sin la imposición de un monitor de cumplimiento.
El Caso Bosch
Bosch es una empresa alemana dedicada al suministro de tecnología y servicios, incluidos microchips utilizados en las industrias automotriz y de electrónica de consumo. Entre septiembre de 2020 y septiembre de 2024, Bosch, a través de dos de sus subsidiarias fuera de Estados Unidos —Bosch Sensortec GmbH (BST) y ETAS GmbH— presuntamente exportó a Huawei Technologies Co., Ltd. y sus afiliadas incluidas en la Entity List productos y software MEMS (Micro-Electro-Mechanical Systems) fabricados fuera de Estados Unidos por un valor superior a US$70 millones, sin contar con las licencias o autorizaciones requeridas por el BIS. Según el DOJ, dichos productos estaban sujetos a la FDPR de las EAR, la cual impone requisitos de licencia para determinados artículos fabricados en el extranjero utilizando software o tecnología de origen estadounidense. De acuerdo con el DOJ, las operaciones generaron aproximadamente US$11,4 millones en utilidades antes de impuestos para Bosch.
De acuerdo con el DOJ y con declaraciones de un portavoz de Bosch, al tomar conocimiento de las exportaciones, la empresa inició una investigación interna y divulgó voluntariamente el asunto ante el DOJ y el BIS mientras dicha investigación aún se encontraba en curso. Finalmente, el DOJ decidió emitir una declinación tras evaluar los factores previstos en la CEP y en la Sección 9-28.300 del Justice Manual (Principios de Enjuiciamiento Federal de Organizaciones Empresariales), incluidos los siguientes:
- Divulgación voluntaria: Bosch informó voluntaria y proactivamente la conducta a la NSD.
- Cooperación total: Bosch preservó y proporcionó de manera proactiva hechos, información y documentos relevantes, además de responder con prontitud a los requerimientos formulados por la NSD durante la investigación.
- Remediación oportuna y adecuada: Bosch realizó cambios organizacionales, impuso medidas disciplinarias al personal responsable, fortaleció su función de cumplimiento en materia de comercio internacional mediante la incorporación de 66 empleados adicionales y amplió sus recursos de cumplimiento en Estados Unidos, además de actualizar sus políticas y procedimientos internos.
- Adecuación de la medida correctiva: Bosch pagará aproximadamente US$36 millones para resolver 109 infracciones civiles en una acción paralela de cumplimiento iniciada por el BIS. Adicionalmente, acordó devolver más de US$11,4 millones en ganancias, equivalentes a la totalidad de las utilidades antes de impuestos generadas por las operaciones objeto de investigación. Parte de dicho monto fue acreditado contra la multa civil de US$36.184.680 impuesta por el BIS en el procedimiento paralelo.
Resulta especialmente relevante que la carta de declinación destacó que la investigación interna realizada por Bosch identificó “numerosos errores” en la aplicación de la FDPR respecto de sus ventas a Huawei, aunque Bosch consideró que dichos errores no alcanzaban el nivel de conducta dolosa requerido para configurar una infracción penal conforme al artículo 4819 del Título 50 del Código de los Estados Unidos (50 U.S.C. § 4819).
Aunque el DOJ decidió no presentar cargos contra Bosch, la Carta de Declinación dejó expresamente establecido que dicha decisión no protege de una eventual persecución penal a las personas involucradas y que el DOJ podrá reabrir la investigación si surgen nuevos hechos que modifiquen su evaluación o si Bosch incumple oportunamente sus obligaciones de devolución de ganancias.
Aspectos clave
La declinación otorgada a Bosch ofrece una primera indicación de cómo el DOJ pretende aplicar la CEP y proporciona orientación relevante para el diseño de programas de cumplimiento, procedimientos de investigación interna y protocolos de divulgación voluntaria.
-
La CEP ofrece incentivos significativos para la divulgación voluntaria y oportuna
El caso Bosch demuestra la disposición del DOJ a otorgar una declinación cuando una empresa divulga voluntariamente una posible conducta indebida, coopera plenamente con la investigación gubernamental y adopta medidas correctivas oportunas y adecuadas. Aunque la conducta investigada involucraba posibles infracciones significativas en materia de controles de exportación durante un período prolongado, el DOJ concluyó que la divulgación voluntaria, la cooperación y la remediación llevadas a cabo por Bosch justificaban una declinación acompañada de devolución de ganancias, en lugar de un proceso penal.
De particular importancia es el hecho de que Bosch divulgó la conducta al DOJ y al BIS antes incluso de concluir su investigación interna. La CEP exige que las divulgaciones se realicen dentro de un plazo razonablemente rápido desde que la empresa toma conocimiento de una posible infracción. Los retrasos en la investigación o en la divulgación de potenciales incumplimientos pueden afectar la capacidad de una empresa para obtener plenamente los beneficios previstos por la política.
Para las empresas que enfrentan posibles conductas indebidas, la decisión de divulgar —y el momento oportuno para hacerlo— continúa dependiendo en gran medida de los hechos y circunstancias particulares de cada caso. No obstante, el asunto Bosch demuestra que las empresas deberían evaluar cuidadosamente sus posibles obligaciones y oportunidades de divulgación cada vez que surjan preocupaciones relevantes en materia de cumplimiento. La participación temprana de asesores con experiencia puede contribuir a preservar la integridad de la investigación, mantener los privilegios legales aplicables y facilitar decisiones informadas respecto de una eventual divulgación.
-
La profundidad y calidad de la cooperación importan
La CEP exige un nivel de cooperación que va más allá de responder a requerimientos gubernamentales. Las empresas que aspiran a obtener el máximo reconocimiento por cooperación deben identificar proactivamente hechos relevantes, preservar y producir evidencia, proporcionar actualizaciones oportunas sobre los hallazgos de sus investigaciones y asistir a las autoridades en la comprensión del alcance y naturaleza de la conducta investigada. Este nivel de cooperación puede requerir recursos significativos, pero la cooperación pasiva o la mera divulgación de la conducta no serán suficientes para obtener crédito de cooperación bajo la CEP.
Al mismo tiempo, las empresas deben gestionar cuidadosamente sus esfuerzos de cooperación para preservar los privilegios legales aplicables y garantizar que la información divulgada sea completa y precisa. La coordinación adecuada entre los responsables internos y los asesores jurídicos resulta esencial durante todo el proceso investigativo.
-
La aplicación de controles de exportación sigue recibiendo una atención significativa
Resulta significativo que el caso Bosch surgiera a partir de presuntas infracciones de la FDPR, un conjunto complejo de normas que regulan determinados productos fabricados fuera de Estados Unidos. En mayo de 2020, el BIS amplió el alcance de la FDPR para incluir ciertos productos fabricados en el extranjero destinados a Huawei y, en agosto de ese mismo año, amplió nuevamente esas restricciones debido a persistentes preocupaciones de seguridad nacional y política exterior relacionadas con Huawei y sus afiliadas fuera de Estados Unidos.
El acuerdo alcanzado con el BIS pone de manifiesto que los controles internos y los recursos de cumplimiento de Bosch resultaron insuficientes para gestionar adecuadamente los riesgos de seguridad nacional asociados con sus operaciones internacionales. Durante gran parte del período investigado, el equipo de cumplimiento de controles de exportación de Bosch en Estados Unidos estuvo integrado principalmente por dos personas responsables de asesorar a las distintas entidades del grupo respecto del cumplimiento de la normativa estadounidense en materia de exportaciones. Según el BIS y el DOJ, dicho equipo carecía de la experiencia y recursos necesarios para evaluar adecuadamente la aplicación de la FDPR a las actividades comerciales de Bosch, lo que derivó en asesoramiento incorrecto a la dirección de la empresa incluso después de recibir advertencias de proveedores externos acerca de la posible aplicación de la FDPR a determinados productos.
La resolución constituye un recordatorio importante de que los controles de exportación de Estados Unidos pueden aplicarse a conductas realizadas por subsidiarias extranjeras respecto de productos fabricados íntegramente fuera de Estados Unidos cuando en el proceso de producción se utilice software o tecnología estadounidense, incluso cuando dichos productos no incorporen componentes de origen estadounidense.
Por último, este asunto pone de relieve que los controles de exportación, el cumplimiento de sanciones económicas y otros regímenes regulatorios vinculados con la seguridad nacional continúan siendo prioridades de aplicación fundamentales para las autoridades estadounidenses. Las empresas con operaciones internacionales, cadenas de suministro complejas o productos sujetos a controles de exportación estadounidenses deberían monitorear constantemente los cambios regulatorios y evaluar periódicamente si sus programas de cumplimiento se encuentran adecuadamente adaptados a los riesgos regulatorios actuales y a las expectativas de las autoridades.
Lo que las empresas deben considerar
Si bien cada asunto dependerá de sus circunstancias particulares, la resolución alcanzada por Bosch sugiere que las empresas que divulguen voluntariamente posibles incumplimientos, cooperen plenamente con las autoridades y adopten medidas correctivas significativas pueden obtener beneficios sustanciales bajo la CEP.
Las empresas deberían revisar sus marcos de cumplimiento, procedimientos de investigación y protocolos internos de escalamiento para garantizar que se encuentran preparadas para identificar posibles conductas indebidas, preservar evidencia relevante, llevar a cabo investigaciones eficaces y evaluar oportunamente las decisiones relacionadas con una eventual divulgación ante las autoridades.
Autores: Timothy P. O’Toole, Christina A. Clark, Leah Moushey, Franco Jofre & Elinor McNamee | Miller & Chevalier
Si necesitas más información, escríbenos a contacto@compliancelatam.legal.
08-06-2026 | Miller & Chevalier, Noticias
El 8 de abril de 2026, la Red de Control de Delitos Financieros (FinCEN, por sus siglas en inglés) y la Oficina de Control de Activos Extranjeros (OFAC, por sus siglas en inglés), ambas del Departamento del Tesoro de Estados Unidos, anunciaron una propuesta regulatoria conjunta para implementar requisitos de prevención de lavado de dinero y combate al financiamiento del terrorismo (PLA/CFT) y de cumplimiento en materia de sanciones aplicables a los emisores autorizados de stablecoins de pago (PPSIs, por sus siglas en inglés). La propuesta busca implementar disposiciones de la Guiding and Establishing National Innovation for U.S. Stablecoins Act (Ley GENIUS), promulgada el 18 de julio de 2025. La Ley GENIUS estableció un marco regulatorio federal para las stablecoins de pago, incluyendo reglas sobre quién puede emitirlas, requisitos de reservas y obligaciones de divulgación. La nueva propuesta regulatoria, en parte, tiene por objeto abordar riesgos de financiamiento ilícito asociados con las stablecoins de pago, incluyendo lavado de dinero, financiamiento del terrorismo y evasión de sanciones.
FinCEN y OFAC recibirán comentarios del público sobre la propuesta hasta el 9 de junio de 2026. Las agencias propusieron que la regla entre en vigor un año después de la publicación de la regla final, la cual se emitirá una vez concluido el período de comentarios.
Las stablecoins —activos digitales que corren en una blockchain diseñados para mantener un valor estable respecto de un activo subyacente, como el dólar estadounidense u otras monedas fiat, o respaldados por reservas— superaron los US$300 mil millones de capitalización de mercado a comienzos de 2026. Por lo general, los emisores de stablecoins utilizan contratos inteligentes (smart contracts) para emitir, redimir, quemar o incluso, en algunos casos, restringir la transferencia de sus tokens. La propuesta de FinCEN y OFAC, al igual que la Ley GENIUS, no aplica a todos los activos digitales ni a todas las stablecoins, sino únicamente a las que califican como stablecoins de pago. La Ley GENIUS define a las stablecoins de pago como activos digitales diseñados o utilizados como medio de pago o liquidación, cuyo emisor está obligado a redimir, recomprar o convertir por un monto fijo de valor monetario, y que no constituyen moneda nacional, depósito ni títulos valores.
Conforme a la Ley GENIUS, solo los PPSIs pueden emitir stablecoins de pago para personas en Estados Unidos. Los PPSIs deben estar constituidos en Estados Unidos y deben ser: (1) subsidiarias de instituciones de depósito aseguradas o cooperativas de ahorro y crédito; (2) emisores de stablecoins de pago calificados a nivel federal y aprobados por la Oficina del Contralor de la Moneda (OCC, por sus siglas en inglés); o (3) emisores no bancarios de stablecoins registrados ante y aprobados por las autoridades estatales competentes. A nivel federal, la OCC es responsable de aprobar y regular a los emisores de stablecoins y publicó una propuesta regulatoria relacionada en febrero de 2026. Los PPSIs pueden optar por quedar sujetos a un régimen regulatorio estatal, pero solo si su emisión de stablecoins es de US$10 mil millones o menos y el régimen estatal es sustancialmente similar al marco federal.
Actualmente, los emisores de stablecoins están regulados como empresas de servicios monetarios (MSB, por sus siglas en inglés), lo que los sujeta a la supervisión de FinCEN y a los requisitos de programas de PLA/CFT bajo la Ley de Secreto Bancario (BSA, por sus siglas en inglés). Sin embargo, en la propuesta, FinCEN plantea excluir a los PPSIs de la definición de MSB y someterlos a un marco regulatorio distinto. Tanto el régimen aplicable a los MSB como los requisitos propuestos para los PPSIs contemplan programas de PLA/CFT basados en riesgo, pero la regulación propuesta para los PPSIs impondría obligaciones adicionales y, en ciertos aspectos, más estrictas. Por ejemplo, si bien los MSB tienen obligaciones de conocimiento del cliente (KYC), no están sujetos a la regla de debida diligencia del cliente (Customer Due Diligence o CDD) de FinCEN de la misma manera que otras instituciones financieras, tales como bancos, corredores de bolsa, fondos comunes de inversión y brokers. Bajo la nueva propuesta, los PPSIs sí estarían sujetos a la regla de CDD, incluyendo la obligación de establecer procedimientos escritos para identificar y verificar a los beneficiarios finales de clientes que sean personas jurídicas. FinCEN describe la recopilación de información sobre beneficiarios finales como un elemento central de una CDD efectiva, la cual sería exigible respecto de nuevos clientes del mercado primario. La propuesta también señala que otros requisitos previstos en la Ley GENIUS, como las reglas del Programa de Identificación del Cliente (CIP, por sus siglas en inglés), serán abordados en futuras reglamentaciones. Como se explica más adelante, la propuesta también exige que los PPSIs establezcan capacidades técnicas para bloquear, congelar o rechazar transacciones, obligaciones que no se establecen de manera expresa para los MSB.
Requisitos de PLA/CFT
La propuesta, que en parte refleja las recientes actualizaciones regulatorias de FinCEN en materia de programas de PLA/CFT (discutida en este artículo), exigiría a los PPSIs mantener programas de PLA/CFT, desarrollar capacidades técnicas adecuadas, reportar actividad sospechosa y conservar registros, entre otras obligaciones.
- Programas de PLA/CFT: la propuesta requeriría que los PPSIs establezcan y mantengan programas de PLA/CFT escritos y basados en riesgo, que incluyan procesos de evaluación de riesgos, debida diligencia continua, pruebas independientes, la designación de un oficial responsable de PLA/CFT ubicado en Estados Unidos y capacitación periódica.
- Políticas, procedimientos y controles internos: la propuesta requeriría que los PPSIs establezcan un conjunto de políticas, procedimientos y controles internos “razonablemente diseñados” para asegurar el cumplimiento de la BSA y del capítulo X del Título 31 del Código de Regulaciones Federales (CFR, por sus siglas en inglés). Dichas políticas, procedimientos y controles deben incluir: (1) procesos documentados de evaluación de riesgos; (2) esfuerzos documentados para mitigar riesgos, asignando mayor atención y recursos a clientes y actividades de mayor riesgo, de conformidad con los mencionados procesos de evaluación; y (3) debida diligencia continua y monitoreo de clientes.
- Pruebas independientes: según la propuesta, los PPSIs deberán realizar pruebas y auditorías independientes para evaluar la eficacia del programa de cumplimiento de PLA/CFT de la institución en función de su perfil de riesgo y de los recursos asignados, de manera consistente con sus procesos de evaluación de riesgos. Estas pruebas deben basarse en criterios objetivos y pueden ser realizadas por auditores externos, consultores, personal de auditoría interna u otro personal cuya función sea independiente de la función objeto de revisión.
- Capacitación continua: la propuesta adopta formalmente el lenguaje de la BSA relativo a la “capacitación continua de empleados” y exige capacitación destinada a instruir al personal sobre las políticas, procedimientos, controles, procesos de evaluación de riesgos y actualizaciones de los requisitos regulatorios de PLA/CFT.
- Oficial responsable de PLA/CFT: la propuesta exigiría que los PPSIs designen a un oficial responsable de PLA/CFT encargado de establecer e implementar el programa y de supervisar el cumplimiento cotidiano de la normativa aplicable. En línea con la reciente propuesta de FinCEN para actualizar de manera más amplia los programas de PLA/CFT, los PPSIs tendrían que nombrar a un responsable ubicado en Estados Unidos y sujeto a la supervisión de FinCEN. No obstante, personal ubicado fuera de Estados Unidos podría seguir desempeñando funciones de PLA/CFT.
- Programa escrito de PLA/CFT y aprobación: la propuesta requeriría que el programa de PLA/CFT conste por escrito y esté disponible para FinCEN cuando esta lo solicite. Asimismo, y en línea con la propuesta regulatoria más amplia sobre programas de PLA/CFT, el programa también tendría que ser aprobado por el consejo de administración del PPSI, la alta dirección correspondiente o un órgano de gobierno equivalente.
- Supervisión y enforcement de FinCEN: la propuesta también contempla un posible esquema de supervisión y enforcement de FinCEN respecto de los programas de PLA/CFT de los PPSIs. Bajo este enfoque, cuando un PPSI haya establecido un programa de PLA/CFT conforme a la regulación propuesta, FinCEN en general no iniciaría acciones de enforcement salvo que exista una “falla significativa o sistémica” en el mantenimiento del programa. La propuesta además reforzaría el papel central de FinCEN en la supervisión de PLA/CFT al establecer un marco de notificación y consulta entre FinCEN y los reguladores federales primarios de stablecoins de pago respecto de acciones supervisoras significativas en materia de PLA/CFT. Cabe destacar que este marco propuesto es similar al esquema de enforcement aplicable a bancos que FinCEN propuso recientemente.
- Capacidades técnicas: bajo la propuesta, los PPSIs tendrían que contar con las capacidades técnicas, políticas y procedimientos necesarios para bloquear, congelar y rechazar transacciones que violen leyes, reglas o reglamentos federales o estatales, así como para cumplir órdenes judiciales válidamente emitidas. Es importante destacar que estas obligaciones irían más allá de los propios clientes y cuentas del PPSI y se extenderían a la actividad del mercado secundario. Para efectos de la propuesta, “mercado secundario” se refiere a la actividad relacionada con stablecoins de pago en la que el PPSI no es parte directa de la transacción, salvo a través de su contrato inteligente, como ocurre en transferencias persona a persona o transacciones a través de intermediarios.
- Reportes de operación sospechosa (ROS): la propuesta exigiría a los PPSIs presentar ROS respecto de la actividad del mercado primario. Sin embargo, FinCEN no propone imponer una obligación de reportar ROS en el mercado secundario.
- Conservación de registros: los PPSIs tendrían que cumplir con la regla de conservación de documentos (Recordkeeping Rule), incluyendo la recopilación y conservación de registros de transferencias y remesas de fondos de montos de US$3.000 o más, así como con la Travel Rule, que exige transmitir determinada información a otras instituciones financieras involucradas en esas transacciones.
- Intercambio de información: a solicitud de FinCEN, los PPSIs tendrían que revisar sus registros para determinar si mantienen o han mantenido cuentas, o si han realizado transacciones con personas o entidades identificadas por FinCEN.
Requisitos de cumplimiento en materia de sanciones
Por estar constituidos en Estados Unidos, los PPSIs son “U.S. persons” sujetas a los requisitos de sanciones administrados por OFAC. Cabe destacar que la Ley GENIUS representa la primera vez que una ley federal exige expresamente que una determinada U.S. person —en este caso, los PPSIs— adopte y mantenga un programa efectivo de cumplimiento en materia de sanciones.
La propuesta incluye dos categorías generales de requisitos relacionados con sanciones. En primer lugar, los PPSIs deben mantener un programa efectivo de cumplimiento en materia de sanciones que incluya cinco pilares e incorpore el marco de OFAC de 2019. En segundo lugar, los PPSI deben cumplir con las obligaciones de conservación de registros y reporte de OFAC, que son distintas de las obligaciones de conservación de registros y reporte en materia de PLA/CFT.
- Programa efectivo de cumplimiento en materia de sanciones: bajo la propuesta, un programa efectivo de cumplimiento en materia de sanciones incluye cinco elementos centrales: compromiso de la alta dirección, evaluaciones de riesgo periódicas y profundas, controles internos sólidos y basados en riesgo, funciones de pruebas y auditoría independientes, y capacitación periódica.
- Conservación de registros y reportes: la propuesta exigiría que los PPSIs cumplan con los requisitos estándar de OFAC en materia de conservación de registros y reportes, incluyendo la obligación de mantener un registro completo y exacto de cualquier transacción sujeta a la normativa de OFAC, y de proporcionar a OFAC, cuando esta lo solicite, cualquier certificación presentada ante reguladores federales o estatales de stablecoins de pago que acredite la implementación de un programa efectivo de cumplimiento en materia de sanciones.
Principales conclusiones
- Implementación coordinada entre agencias: la propuesta subraya que las disposiciones de la Ley GENIUS sobre financiamiento ilícito están diseñadas para integrar en un solo marco aplicable a los PPSIs tanto el cumplimiento de PLA/CFT como el de sanciones. Aunque FinCEN y OFAC operan bajo facultades legales distintas, la propuesta refleja un esfuerzo interinstitucional más amplio para alinear los enfoques regulatorios y de enforcement frente a los riesgos de financiamiento ilícito asociados con las stablecoins de pago. FinCEN y OFAC no están actuando solas: la OCC y la Corporación Federal de Seguro de Depósitos (FDIC, por sus siglas en inglés) también han emitido recientemente propuestas regulatorias para implementar diversos aspectos de la Ley GENIUS, lo que destaca una implementación coordinada entre agencias del marco legal aplicable a stablecoins.
- Actividad en el mercado primario vs. mercado secundario: un rasgo clave de la propuesta es la forma en que busca alinear las obligaciones de cumplimiento con la realidad operativa de las stablecoins de pago. En el mercado primario —donde un PPSI interactúa directamente con sus propios clientes, por ejemplo, al emitir, redimir o recomprar stablecoins— el Departamento del Tesoro espera controles tradicionales orientados al cliente, incluyendo CDD, recopilación de información sobre beneficiarios finales y ROS. En cambio, en el mercado secundario un PPSI puede no tener la misma visibilidad sobre el usuario final, ya que las transacciones pueden ocurrir a través de plataformas de cambio (exchanges), billeteras autocustodiadas (self-hosted wallets) o transferencias persona a persona (peer-to-peer) fuera del canal de proceso de incorporación de clientes del PPSI. En consecuencia, el Departamento del Tesoro no impone obligaciones de cumplimiento igual de estrictas en el contexto del mercado secundario. No obstante, la propuesta sí exige que los contratos inteligentes (smart contracts) de un PPSI tengan la capacidad de congelar, bloquear, quemar o de otro modo restringir el movimiento de tokens, y que esas facultades se ejerzan cuando exista una obligación legal de hacerlo.
- Énfasis en adaptar los controles al perfil de riesgo: la propuesta adopta un enfoque basado en riesgo, en lugar de un modelo uniforme para todos, y espera que los PPSIs diseñen programas de PLA/CFT y de cumplimiento en materia de sanciones ajustados a su tamaño, actividades, clientes, canales de distribución y perfil de riesgo general. En la práctica, esto significa que los controles de un PPSI deben reflejar los riesgos particulares de su negocio, incluyendo aquellos asociados con la actividad en mercados secundarios, billeteras autocustodiadas, rampas de entrada y salida con moneda fiat, y personas o jurisdicciones de alto riesgo, entre otros.
- Equilibrio entre innovación en finanzas digitales y mayor supervisión regulatoria: la segunda administración Trump ha señalado su intención de promover el liderazgo de Estados Unidos en finanzas digitales. Si bien la propuesta incrementaría los requisitos regulatorios aplicables a los PPSIs, también puede entenderse como parte de una estrategia más amplia para integrar más estrechamente activos digitales y las stablecoins de pago al sistema financiero estadounidense mediante un mayor nivel de supervisión sobre los emisores de activos digitales vinculados a moneda fiat. La ampliación de las obligaciones de PLA/CFT y de cumplimiento en materia de sanciones busca aumentar la confiabilidad y la transparencia tanto de las transacciones de moneda digital domésticas como transfronterizas. Al anunciar la propuesta, el secretario del Tesoro, Scott Bessent, enfatizó que “esta propuesta protegerá al sistema financiero de Estados Unidos frente a amenazas a la seguridad nacional sin obstaculizar la capacidad de las empresas estadounidenses para seguir avanzando en el ecosistema de las stablecoins de pago”.
Si bien todavía falta tiempo para la implementación de la regla final, el Gobierno de Estados Unidos está mostrando esfuerzos coordinados y bipartidistas para regular a los emisores de stablecoins. Las empresas y personas potencialmente impactadas deberían seguir de cerca estos desarrollos.
Fuente: Miller & Chevalier.
Escríbenos a contacto@compliancelatam.legal si necesitas más información.
22-04-2026 | Miller & Chevalier, Noticias
La actualización del reglamento indica que el presidente de la entidad tiene la intención de que la División de Ejecución actúe de manera deliberada y transparente, y bajo la estrecha supervisión de altos funcionarios.
El 24 de febrero de 2026, la División de Enjuiciamiento (Enforcement Division) de la Comisión de Valores y Bolsa (SEC), entidad federal encargada de la supervisión del mercado de valores estadounidense y de los emisores, anunció actualizaciones de su Manual de Enjuiciamiento (Enforcement Manual) por primera vez desde 2017. Según lo descrito por la SEC, las “anticipadas” y “necesarias” actualizaciones tienen la intención de hacer que el proceso de enjuiciamiento de la Comisión sea más transparente, eficiente y uniforme.
Estos cambios en el Manual se relacionan a los esfuerzos del presidente de la SEC, Paul Atkins, por hacer cambios en la División de Enjuiciamiento, ya que muchas de las actualizaciones proporcionan a los acusados más tiempo y un proceso más ágil para presentar sus casos a la Comisión. La actualización del Manual indica que el presidente Atkins tiene la intención de que la División de Ejecución actúe de manera deliberada y transparente, y bajo la estrecha supervisión de altos funcionarios, en contraste con lo que anteriormente ha descrito como una “ejecución excesiva” bajo los presidentes de comisión anteriores.
Aunque el Manual incluye actualizaciones en todas sus secciones, la Comisión ha destacado varios cambios significativos que se tratan con más detalle a continuación.
Marco de cooperación actualizado para las empresas
El Manual proporciona más detalles sobre el marco de la División de Enjuiciamiento para evaluar la cooperación de las empresas. El Manual actualizado identifica las mismas “cuatro medidas generales de cooperación de una empresa” que la versión anterior: (1) autorregulación; (2) autoinforme; (3) remediación; y (4) cooperación, pero las actualizaciones proporcionan detalles adicionales en varias categorías. Ver Manual en 6-95 a 6-97.
- Autodenuncia: Las actualizaciones hacen hincapié en la importancia de la autodenuncia antes de que se descubra una conducta indebida. El autoinforme debe tener lugar “antes de que el personal se entere de conductas indebidas de otras fuentes y antes de la amenaza inminente de divulgación o investigación gubernamental”. Además, “el crédito de autodenuncia rara vez será apropiado para una conducta que ya ha recibido atención de los medios o está sujeta a investigación por parte de otro ente regulador”.
- Remediación: El Manual actualizado enumera ahora varios ejemplos de “reparación efectiva”: “[e]l tomar medidas apropiadas con respecto a los empleados involucrados en conductas indebidas”; “fortalecer los controles internos”; “recuperar salarios o beneficios entregados a los ejecutivos responsables”; “hacer correcciones informativas y de registro rápidas”; “contratar nuevo personal financiero y contable para abordar cuestiones de contabilidad y divulgación”; “mejorar la capacitación del personal relevante”; y “retener consultores independientes de cumplimiento para asesorar sobre otras medidas correctivas”.
- Cooperación: El Manual actualizado explica que “la cooperación ejemplar puede incluir”: “el resumen de los hallazgos fácticos de las investigaciones internas”; “el resumen de las entrevistas de los testigos ubicados en el extranjero”; “la identificación de documentos clave y testigos”; “la traducción de documentos en idiomas extranjeros”; “el suministro de análisis financieros realizados por expertos externos”; “la facilitación de las entrevistas voluntarias de los testigos”; y “[t]odas otras medidas que promuevan significativamente la investigación de la Comisión”. Ver Manual en 6-96 a 6-97.
Por último, aparte de estas categorías, el manual actualizado añade una nueva sección sobre el Comité de Cooperación de la División de Enjuiciamiento. El Manual establece que el personal de la Comisión “debe solicitar” la aprobación del Comité para todos los acuerdos de cooperación, acuerdos de enjuiciamiento diferido, acuerdos de no enjuiciamiento y solicitudes de inmunidad. Y las decisiones del Comité están sujetas a la aprobación del director de la División de Ejecución. Ver Manual en 6-98.
Asegurar un proceso uniforme de Wells
El Manual actualizado incluye cambios significativos en el proceso de Wells (Wells Process), el procedimiento formal mediante el cual las personas o entidades investigadas se defienden antes de que la Comisión recomiende acciones legales, generalmente por la entrega de un documento escrito a la Comisión.
Ahora se requieren aprobaciones adicionales antes de que la Comisión emita una “notificación de Wells” (Wells notice), que alerta a entidades y personas sobre los posibles cargos en su contra. El personal debe obtener la aprobación de un Director Asociado y “luego la aprobación de la Oficina del Director” antes de emitir una notificación de Wells o recomendar una acción de enjuiciamiento sin emitir una notificación de Wells. La Comisión también debería notificar por adelantado, “cuando sea factible”, su intención de enviar una notificación de Wells. Ver Manual en 2-21 a 2-25.
El Manual ahora ordena explícitamente al personal de la Comisión que proporcione acceso a las pruebas en el expediente de investigación al destinatario de una notificación de Wells. Si bien compartir evidencia a menudo ha sido parte del proceso histórico de Wells, el Manual ahora es explícito en este punto. Por ejemplo, “[como] parte del proceso de Wells, el personal debe informar al destinatario de la notificación de Wells de las pruebas sobresalientes que el personal haya reunido o recibido” y, después de que se envíe la notificación, “el personal debe ser comunicativo sobre el contenido del expediente de la investigación”.
Los destinatarios de una notificación de Wells normalmente tendrán cuatro semanas para presentar una “respuesta de Wells” (Wells Submision), que es una respuesta voluntaria a las recomendaciones propuestas por la Comisión. Se trata de una desviación notable con respecto a la versión de 2017 del Manual, que no establecía un plazo específico para tales respuestas. La Comisión cree que este cambio “fomentará este diálogo y facilitará una mayor coherencia en el proceso de Wells“. Consulte el comunicado de prensa de la SEC.
El manual actualizado también explica lo que hace que una respuesta de Wells sea más útil para el personal de la Comisión. Las presentaciones más útiles son aquellas que “se centran en cuestiones fácticas o legales en disputa, o plantean riesgos legales significativos o preocupaciones de regulación o programáticas. Véase el Manual en 2-25.
El Manual actualizado proporciona detalles sobre el calendario de las reuniones posteriores a la notificación de Wells. El Manual ahora dice que “[l]as solicitudes para una reunión posterior a la notificación de Wells suelen concederse”, al tiempo que continúa advirtiendo que “a un receptor de la notificación de Wells generalmente no se le concederá más de una (1) reunión posterior”. La actualización explica que estas reuniones deberían programarse “en un plazo razonable” y establece un plazo no superior a cuatro semanas después de que la Comisión reciba la respuesta de Wells. La actualización especifica además que estas reuniones incluirán a “un miembro de la alta dirección a nivel de Director Asociado o superior”. Véase el Manual en 2-27.
Examen simultáneo de Negociaciones y Solicitudes de Exención
El Manual describe el proceso para conceder a las entidades investigadas una exención de las consecuencias de una acción de enjuiciamiento, como la pérdida de ciertos beneficios de registro de valores, al mismo tiempo que sopesa el lograr un acuerdo con la Comisión. Véase el Manual en 2-27.
El Manual señala que la Comisión recientemente “restableció su práctica anterior de permitir que una entidad en proceso de negociación solicitar que la Comisión considerara simultáneamente una oferta de negociación y cualquier solicitud conexa de exención de la Comisión de las descalificaciones automáticas y otras consecuencias colaterales que resulten de la acción de enjuiciamiento subyacente”.
No obstante, la Comisión conserva su facultad discrecional para decidir si accede o no a estas solicitudes. Si la Comisión acepta una oferta de acuerdo, pero rechaza una solicitud de exención, el personal de la Comisión notificará “rápidamente” a la entidad y solicitará una decisión, “generalmente dentro de los cinco días hábiles”, respecto a si la entidad desea avanzar con la parte de la oferta de acuerdo aceptada por la Comisión. Si la Comisión no recibe una respuesta inmediata, “determinará si negocia y recomienda un nuevo acuerdo o recomienda un procedimiento litigioso”.
Remisiones a las autoridades penales
Además de las actualizaciones descritas anteriormente, la Comisión destacó cambios significativos en su protocolo para la remisión a las autoridades criminales.
En respuesta a la Orden Ejecutiva 14294, que ordenó a las agencias que publicaran planes para abordar los delitos regulatorios con responsabilidad criminal (penal), la Comisión adoptó seis factores que su personal debería considerar al decidir si remitir a las autoridades encargadas de la aplicación de la ley criminal: 1) “el daño o el riesgo de daño causado por el posible delito”; 2) “la posible ganancia para el presunto acusado”; 3) “si el presunto acusado tenía conocimientos especializados, experiencia o estaba licenciado en una industria relacionada con la norma o reglamento en cuestión”; (4) “si el presunto acusado sabía que la conducta causaría daño o que violaba la ley”; (5) “si el presunto acusado es un reincidente o ha participado de otra manera en un patrón de mala conducta”; y (6) si la participación del DOJ “proporcionará una protección significativa adicional a los inversores”. Véase el Manual en 5-88.
Si tienes dudas, escríbenos a contacto@compliancelatam.legal.
20-04-2026 | Miller & Chevalier, Opinión
Por Maria Elena Lapetina, Socia, Departamento Internacional; y Angelo Márquez, Asistente Legal, Departamento Internacional | Miller & Chevalier
El 10 de marzo de 2026, el Departamento de Justicia (DOJ) de los Estados Unidos anunció la publicación de su nueva Política de Enjuiciamiento Corporativo (Corporate Enforcement Policy, CEP), de aplicación transversal a todas las materias criminales tramitadas por el Departamento. Siendo la primera en su tipo, la CEP busca ofrecer una guía clara y uniforme para incentivar a las empresas a revelar de forma temprana y voluntaria conductas criminales detectadas en el curso de sus operaciones.
Bajo este nuevo esquema, y en línea con las prioridades actuales del DOJ en materia de enforcement, las empresas cuentan con incentivos significativos para identificar tempranamente conductas criminales en su interior, adoptar medidas decisivas de investigación (incluyendo medidas para preservar la información y evidencia relevante), tomar acciones de remediación, y realizar divulgaciones voluntarias ante el DOJ cuando sea aplicable.
Para maximizar la posibilidad de acceder a los beneficios contemplados en la CEP, resulta clave que las empresas fortalezcan determinados componentes de sus sistemas de cumplimiento, en particular:
- Implementar y reforzar los mecanismos internos de reporte, como líneas éticas y canales de denuncia, que permitan el conocimiento oportuno de conductas ilícitas, garantizando la protección del denunciante para reportes que se hacen de buena fe y evitando represalias que desincentiven el uso de estos canales.
- Contar con procesos sólidos, documentados y consistentes de investigación interna, que permitan la identificación de los responsables individuales de las conductas, y recurriendo a asesores externos cuando la complejidad o gravedad del caso así lo amerite.
- Tomar las medidas necesarias para preservar la evidencia relevante, que pueda posteriormente servir como un insumo tangible de cooperación ante una investigación del DOJ.
- Adoptar medidas correctivas y preventivas una vez concluidos los procesos de investigación, especialmente cuando la implementación de nuevos controles o mejoras al programa de cumplimiento pueda evitar la reiteración de conductas similares.
El 19 de marzo de 2026, el DOJ anunció la declinación otorgada a la compañía francesa Balt SAS y su filial en Estados Unidos. En este caso, debido a que la compañía divulgo voluntariamente la conducta, cooperó plenamente con la investigación del Departamento y remedió con medidas adecuadas la irregularidad a tiempo, el Departamento declinó procesar a Balt, que aceptó pagar aproximadamente US$1,2 millones en sanciones. Relacionado a estos mismos hechos, dos personas fueron acusadas a título individual por cargos relacionados a violaciones a la FCPA —Ley de Prácticas Corruptas en el Extranjero— y lavado de activos, reafirmando la tendencia actual respecto a la responsabilidad personal en este tipo de conductas.
Desde una perspectiva de cumplimiento, la nueva CEP consolida un esquema de incentivos amplio, pero eleva de manera significativa los estándares de exigencia a las compañías. Solo aquellas empresas que investiguen y tomen decisiones de forma seria, oportuna y cooperen de manera sustantiva con el DOJ, podrán mitigar su exposición bajo la nueva CEP.
Maria Elena Lapetina, Socia, Departamento Internacional; y Angelo Márquez, Asistente Legal, Departamento Internacional | Miller & Chevalier

Si necesitas más información, escríbenos a contacto@compliancelatam.legal.