Compliance en banca: el paso del control a socio estratégico, una conversación con Julio Toledo de Banco G&T Continental

Compliance en banca: el paso del control a socio estratégico, una conversación con Julio Toledo de Banco G&T Continental

La banca es una de las industrias donde el cumplimiento normativo, la gestión de riesgos y la ética corporativa adquieren mayor relevancia, no solo por el nivel de supervisión regulatoria, sino también por la confianza que depositan en ella clientes, autoridades y el mercado en general. En un entorno marcado por la transformación digital, la innovación financiera y mayores exigencias de transparencia, el área legal y de compliance cumple un rol clave para acompañar el negocio, anticipar riesgos y fortalecer la cultura institucional.

Julio Toledo, gerente Legal y de Compliance en Banco G&T Continental de Guatemala, ofrece una mirada especialmente valiosa sobre cómo se articulan hoy la regulación, la gobernanza y la toma de decisiones en una entidad financiera. Su experiencia de 14 años en la institución permite abordar, desde dentro, la evolución del sector bancario y los desafíos que plantea mantener el equilibrio entre crecimiento, control y confianza.

Luego de estar 14 años en Banco GyT Continental, ¿qué aprendizajes destacados ha acumulado a lo largo de este período?

En la gestión legal y de compliance, he aprendido que el conocimiento jurídico es indispensable, pero no suficiente. Se deben entrenar y desarrollar habilidades que permitan entender el negocio, gestionar riesgos, integración de principios éticos que van más allá de la regulación y mantener procesos de mejora continua para generar servicios eficientes y medibles, sin perder el rigor técnico para proteger a la organización y sus partes interesadas

Personalmente, luego de estos años de experiencia y crecimiento, también destaco la importancia que ha tenido el desarrollo de habilidades y el aprendizaje continuo, especialmente a nivel de la gestión para liderar y alinear equipos.

¿Cómo describiría el entorno regulatorio y financiero cuando ingresó al banco, en comparación con el escenario actual?

Hoy el entorno exige organizaciones mucho más integradas y ágiles que sean capaces de autorregularse, considerando los riesgos emergentes y exigencias del mercado.

Por otro lado, la tendencia regulatoria ha fortalecido la visión basada en riesgos y se ha desarrollado con mayor énfasis en temas tecnológicos y de protección al consumidor.

¿Qué fue lo que más le sorprendió al incorporarse al mundo bancario desde el área legal y de cumplimiento?

En principio, me sorprendió cómo podía integrar habilidades y desarrollarme dentro de esta especialidad —previo a ingresar a la banca, esto no estaba en mis planes—. He tenido la suerte de formarme y desarrollarme en el mundo bancario y financiero y, en ese camino, me he acostumbrado a la velocidad, dinamismo y exigencia que requiere la intervención y acompañamiento del área legal.

No obstante, a lo largo de mi carrera me ha sorprendido la visión sistémica que se requiere fortalecer para dar una asesoría que agregue valor al negocio y la visión integral del riesgo que se debe de desarrollar desde cumplimiento.

¿En qué momento comprendió que el cumplimiento dejaría de ser una función de soporte para convertirse en un área estratégica dentro de la banca?

No ha sido fácil, se ha tratado de un proceso de aprendizaje, evolución de las formas de trabajo y madurez. Pero, a la fecha, la gestión de compliance se ha fortalecido y su intervención se considera en los procesos de toma de decisión y en etapas tempranas de proyectos, fortaleciendo su visión preventiva y su rol como habilitador del negocio.

En este proceso, los equipos de compliance tenemos el reto de aplicar metodologías y habilidades que nos permitan de manera proactiva proponer soluciones, mediante una gestión de riesgos razonables.

En su experiencia, ¿cómo ha evolucionado el rol del área legal y de cumplimiento dentro de una institución financiera?

Actualmente el rol exige ir más allá de las normas, pasa de ser un área tradicional de control a convertirse en un socio estratégico que acompaña la innovación, facilita decisiones y protege la sostenibilidad de la organización.

La evolución ha conllevado la necesidad de integrar equipos multidisciplinarios, para el desarrollo de una gestión más técnica y especializada que permita gestionar riesgos legales, éticos y emergentes, enfocados en la experiencia de los clientes internos y externos.

Muchas veces el cumplimiento se percibe como un área que impone límites. ¿Cómo se transforma esa percepción dentro de la organización?

Generando confianza y entregables que generen valor, encontrando la forma correcta de hacer las cosas sin estar alejados del negocio.

La confianza se construye entendiendo los objetivos y el contexto, participando en los procesos de estrategia de manera activa y proactiva para alinear los planes de trabajo de nuestras áreas, pues la clave estará en la capacidad que tengamos para cumplir con el rol esperado sin sacrificar los objetivos comunes de la organización.

¿Cómo logran equilibrar innovación, experiencia del cliente y exigencias regulatorias?

Aplicando un enfoque de compliance by design que permita involucrar a las áreas legales y de cumplimiento desde el inicio. Cocrear considerando los parámetros adecuados desde el inicio puede resultar más eficiente, incluso al momento de aplicar mejoras.

¿Qué desafíos ha traído la transformación digital de la banca para el área legal y de compliance?

Exige ser más proactivos con relación al desarrollo de nuevas capacidades y el seguimiento de tendencias regulatorias, con el objeto de anticipar y proponer las mejores soluciones ante los habilitadores tecnológicos que surgen y los riesgos emergentes.

¿Considera que, en algunos casos, la velocidad de la innovación tecnológica supera la capacidad de adaptación regulatoria?

En la mayoría de los casos es natural que suceda, por tanto, es fundamental que la regulación se apoye de principios rectores para la correcta gestión de riesgos y las organizaciones nos adaptemos siempre a las mejores prácticas, sin depender de los mínimos regulatorios.

En este punto, es fundamental que la gestión legal y de cumplimiento en su caso, puedan alinear esfuerzos para fortalecer la práctica y los conocimientos que permitan considerar la integración de principios éticos en los distintos procesos, pues en el momento que las normas internas o externas puedan no ser tan claras o dejar espacios vacíos, serán las personas quienes tienen que tomar la mejor decisión. En este caso lo recomendable es que esas decisiones se puedan generar en espacios construidos y alineados para valorar la ética.

¿Cómo se gestionan los cambios regulatorios cuando impactan transversalmente a toda la organización?

Mediante una correcta planificación, gobernanza y trabajo colaborativo, con el objeto de garantizar que todos los involucrados tengan acceso a la información, conozcan su rol, comprendan el alcance de su intervención y se apoderen de sus procesos.

¿Qué tan importante es la coordinación entre áreas para que el cumplimiento funcione de manera efectiva?

Conectar personas, procesos y objetivos es fundamental para el cumplimiento. La responsabilidad no puede recaer en un área, por ello la coordinación y la apropiación de los dueños de los procesos es la ruta para una adecuada implementación de los sistemas de gestión de cumplimiento.  Las personas se deben sentir responsables y empoderadas sobre sus actividades, lo cual se debe apoyar y trabajar desde nuestras áreas, pues el objetivo es que le cultura de compliance se viva sin fricciones.

Hoy se habla mucho de cultura corporativa. ¿Cómo se construye realmente una cultura de cumplimiento?

Con liderazgo, ejemplo, coherencia y formación continua. La cultura nace cuando las personas comprenden que el cumplimiento va más allá de las normas (cumplen únicamente por ser lo correcto) y a lo largo de la organización se toman decisiones aplicando principios y criterios éticos.

¿Cuál considera que es el mayor riesgo para una institución financiera cuando la ética no forma parte de su cultura organizacional?

Ante la ausencia de ética, el mayor riesgo puede ser el que no se identifica, lo que quiere decir que la organización debe preocuparse y ocuparse por seguir desarrollando habilidades para la aplicación de valores y criterios éticos en los procesos, pues en ocasiones el desconocimiento puede ser la principal fuente del riesgo.

En último término, la pérdida de confianza y daño a la reputación pueden ser consecuencias tangibles ante la ausencia de la ética en los procesos y la cultura empresarial.

¿Cuáles cree que serán los principales desafíos regulatorios para la banca en los próximos años?

Más que nuevas regulaciones, creo que el gran desafío puede ser la velocidad y exigencia de los cambios. La banca deberá responder simultáneamente a mayores expectativas en materia de protección al consumidor, ciberseguridad, privacidad de datos, inteligencia artificial y transformación digital. En ese escenario, el cumplimiento ya no podrá limitarse a interpretar normas; debe convertirse en una capacidad estratégica que permita anticipar riesgos, generar confianza y acompañar la innovación.

Al mismo tiempo, veremos una mayor relevancia de la autorregulación, lo que en consecuencia genera la necesidad de fortalecer la cultura mediante la generación de herramientas que permitan a todos comprender y aplicar criterios para la correcta gestión de los riesgos.

Las organizaciones ya no podrán depender únicamente de lo que establezcan las normas o el supervisor. Será indispensable adoptar estándares, buenas prácticas y modelos de gobernanza que permitan anticiparse a los riesgos y responder con agilidad a un entorno en constante evolución.

Estoy convencido de que las organizaciones que marcarán la diferencia no serán necesariamente las que cumplan con la aplicación de la metodología tradicional de cumplimiento, sino aquellas que desarrollen una cultura sólida bajo parámetros éticos, un buen gobierno corporativo y equipos capaces de adaptarse continuamente. El futuro del compliance estará menos definido por la metodología formal y más por la capacidad de las instituciones para integrar regulación, autorregulación, innovación y liderazgo en una misma estrategia.

¿Cómo visualiza el impacto de la inteligencia artificial en las áreas legales y de cumplimiento?

Considero que la inteligencia artificial representa una oportunidad para fortalecer la función legal y de cumplimiento; pues más que sustituir el trabajo jurídico y técnico, nos permitirá dedicar más tiempo al análisis, la gestión de riesgos y al acompañamiento estratégico del negocio.

No obstante, para preservar la confianza y mitigar los riesgos, la implementación debe ir acompañada de criterios de gobernanza, ética y supervisión humana, pues la responsabilidad del uso y el impacto que esto genere seguirá siendo de la persona y el profesional que la utilice.

Desde mi experiencia, el verdadero desafío no está en incorporar nuevas herramientas, sino en transformar la manera en que trabajamos y nuestra cultura de “Aprender, Reaprender y Desaprender”.

Creo que el futuro de las áreas legales y de compliance no dependerá únicamente de adoptar inteligencia artificial, sino de la capacidad de integrar personas, procesos y tecnología para responder mejor a las necesidades del negocio y a un entorno regulatorio cada vez más dinámico. En ese sentido, para construir áreas más eficientes y orientadas a generar valor, modelos de gestión aplicados como Legal Operations son indispensables al requerir de distintas habilidades y disciplinas, para la integración de elementos como: procesos, tecnología, gestión del conocimiento y principios de mejora continua, con el objeto de garantizar eficiencia.

Opinión | El rol estratégico del compliance en la era de la convergencia tecnológica y la expansión de ecosistemas

Opinión | El rol estratégico del compliance en la era de la convergencia tecnológica y la expansión de ecosistemas

Por Martín Alegría, Senior Legal Manager en Xiaomi

El sector de la tecnología, la Inteligencia Artificial de las Cosas (AIoT) y la conectividad móvil en Perú experimenta una transformación sin precedentes. Para las corporaciones globales de vanguardia tecnológica respaldadas por capitales asiáticos, mantener el liderazgo implica operar bajo un modelo híbrido de alta complejidad: el canal B2B (grandes operadores, retailers y socios estratégicos) y el canal B2C (atención directa al consumidor final).

En este dinámico escenario, los gerentes legales y de compliance en la región hemos evolucionado: nuestra misión ya no se limita a la gestión reactiva de riesgos normativos; nos hemos consolidado como socios estratégicos que habilitan el crecimiento sostenible, integrando los exigentes estándares globales de gobierno corporativo de nuestra matriz con las particularidades regulatorias y las dinámicas comerciales del mercado peruano.

Sinergia corporativa: integrando estándares globales y realidad local

Las multinacionales tecnológicas con casa matriz en Asia se caracterizan por una cultura de alta eficiencia,

innovación acelerada y una infraestructura de control de riesgos fuertemente digitalizada y centralizada. Esta visión global de excelencia constituye nuestra principal fortaleza.

El reto estratégico del liderazgo legal local radica en la “arquitectura de adaptación”: asegurar que estos avanzados sistemas de gobernanza corporativa se acoplen perfectamente con el marco regulatorio peruano (como el sistema de responsabilidad administrativa de las personas jurídicas y la normativa de libre competencia). Lejos de una aplicación rígida, el éxito de nuestra gestión se basa en la capacidad de canalizar la rigurosidad ética y operativa de la matriz, implementando programas de cumplimiento locales que garanticen una debida diligencia de vanguardia en toda nuestra cadena de valor.

Gestión de cumplimiento en modelos comerciales duales

Operar simultáneamente en los frentes corporativo y de consumo masivo exige una matriz de cumplimiento sofisticada, diseñada para mitigar los riesgos inherentes a los canales de distribución externos:

Excelencia operativa en el canal B2B

En el ámbito corporativo, la comercialización de grandes volúmenes de dispositivos y soluciones tecnológicas requiere un entorno de absoluta transparencia y seguridad jurídica.

  • Fortalecimiento de la cadena de suministro: implementamos procesos de debida diligencia (due diligence) altamente rigurosos para asegurar que nuestros socios comerciales y distribuidores autorizados compartan nuestros mismos valores de integridad, ética comercial y políticas anticorrupción (anti-bribery and corruption).
  • Políticas de incentivos transparentes: en un sector altamente competitivo, regulamos con precisión técnica todos los programas de estímulo comercial, garantizando que operen bajo los más estrictos principios de transparencia y respeto al Derecho de la Competencia.

Confianza y protección en el ecosistema B2C y AIoT

Cuando el usuario final interactúa con nuestros smartphones o dispositivos inteligentes para el hogar, la confianza en la marca se convierte en el activo más valioso. El cumplimiento normativo es aquí el principal garante de esa experiencia.

  • Privacidad por diseño y seguridad de datos: en un entorno donde la Autoridad Nacional de Protección de Datos Personales (ANPD) vela por los derechos de los ciudadanos, garantizamos que el ecosistema AIoT cumpla de manera proactiva con los estándares de consentimiento informado y seguridad de la información, respaldados por la robusta infraestructura tecnológica global de nuestra organización.
  • Liderazgo en la experiencia del consumidor: trabajamos en estrecha colaboración con las áreas de postventa y marketing para asegurar que la comunicación, la gestión de garantías y la atención al cliente superen los lineamientos del Instituto Nacional de Defensa de la Competencia y de la Protección de la Propiedad Intelectual (Indecopi), consolidando la reputación de la marca en el mercado.

El modelo de prevención como ventaja competitiva

En Perú, el marco de la Ley N° 30424 redefine la forma de hacer negocios. Para una empresa de tecnología líder, contar con un Modelo de Prevención del Delito (MPD) robusto y certificado no es solo un requerimiento legal, sino una credencial de confianza que presentamos con orgullo ante el sector financiero, socios estratégicos y clientes corporativos.

Frente a las externalidades y asimetrías que aún persisten en ciertos sectores del mercado tecnológico local —como la comercialización de productos no autorizados o la reparación informal por terceros—, nuestra organización se erige como un promotor clave de la formalización y las buenas prácticas. Nuestros canales de denuncia y políticas de cumplimiento actúan como un escudo protector que aísla la operación formal de cualquier riesgo del entorno.

Conclusión: el compliance como motor de innovación

El futuro del cumplimiento corporativo en el sector tech no radica en ser un freno para la innovación, sino en ser su principal habilitador seguro.

Demostrar que un programa de compliance estricto y adaptado al entorno local potencia las ventas y acelera el despliegue de tecnología es el mayor logro de una gerencia legal moderna. Al ser tan ágiles como los dispositivos que comercializamos y tan firmes como los principios éticos de nuestra matriz, aseguramos que el liderazgo actual de la empresa sea la base de su sostenibilidad y éxito en el largo plazo.


Martín Alegría, Senior Legal Manager Perú en Xiaomi

Si tienes dudas, escríbenos a contacto@compliancelatam.legal.

Opinión | Capacitaciones en Compliance: ¿existen casos de éxito?

Opinión | Capacitaciones en Compliance: ¿existen casos de éxito?

Por Isabel Lagos, Gerente Legal y Cumplimiento en Blue Express Copec, Chile

En general, las voces referentes en materia de Compliance nos hablan de cuatro pilares estratégicos para considerar un Modelo de Prevención de Delitos (MPD) como efectivamente implementado: (1) designación de un Compliance Officer con reporte directo al máximo órgano de la organización; (2) matriz de riesgos diseñada en consideración a la realidad de la empresa; (3) canales de denuncia difundidos y confiables; y (4) evaluaciones periódicas por terceros.

Sin embargo, en el día a día corporativo solemos olvidar el verdadero core: las personas.

Para lograr el tan anhelado behavior en Compliance al interior de una compañía, es vital un proceso formativo en materia de capacitaciones.

De esta forma, la pregunta incómoda que directores y Compliance Officers debemos hacernos es: ¿nos olvidamos de los cursos online o los incorporamos a un ecosistema formativo vanguardista?

Cada organización es un ecosistema único, por lo tanto, es muy importante que cada organización pueda diseñar un “traje a la medida” de sus clientes internos.

El llamado del tone at the top y el desafío de innovar

Hace algunos meses, en un debate de expertos, se ratificó un dolor común: el gran desafío en materia de capacitación es la “innovación”. Desde el punto de vista del tone at the top, cada día son más las voces de directoras y directores que invitan a repensar y rediseñar el sistema de formación desafiando al clásico e-learning monótono. En su momento, un excontralor general de la República proponía innovar en la difusión con algo tan simple pero identitario como carpetas institucionales con slogans potentes de Compliance.

Todo lo anterior, ¿será suficiente para resolver los dolores comunes de las empresas? A saber: tasas de rotación, ausentismos, dispersión geográfica (e incluso regionales), etcétera.

Lo cierto es que no existen fórmulas mágicas, pero sí podemos aprender de lo que ya les ha funcionado a nuestros pares a través de metodologías disruptivas.

Algunas ideas:

  1. Obras de teatro que escenifiquen dilemas éticos reales o delitos propios de la matriz de riesgo de la organización.
  2. Desayunos interactivos y grupos pequeños para generar confianza.
  3. Presencialidad y conexión humana frente a la frialdad de la pantalla.
  4. Customización radical según la audiencia (el lenguaje para la primera línea operativa no puede ser el mismo que para el equipo de finanzas).
  5. Simulaciones de crisis en tiempo real que impliquen un juego de roles.

Dos casos de éxito: cuando la evidencia salva a la organización

Si con todo lo anterior aún contamos con escépticos en materia de innovación en capacitación, la mejor respuesta está en la evidencia: tribunales e investigaciones de la autoridad correspondiente.

Analicemos dos casos reales que demuestran el valor de hacer las cosas de manera diferente:

La cruda realidad y la lección legal

El dolor actual y el gran elefante en la habitación sigue siendo el divorcio entre el programa de formación y la realidad en terreno.

Si miramos ambos casos con optimismo, vemos el cumplimiento perfecto de los pilares tradicionales sumados al pilar core: capacitación e innovación.

Desde una vereda más realista, debemos aceptar que ninguno de los dos casos evitó el hecho de crisis original (el behavior falló en cada uno de estos individuos). Sin embargo, ambos casos protegieron a la empresa, permitieron probar la eficacia jurídica del Modelo de Prevención, blindaron el rol del Compliance Officer y operaron como una potente atenuante o eximente de responsabilidad corporativa.

Conclusión: la invitación es a crear memorias, no registros de asistencia

Es un desafío inspirar cultura.

La experiencia nos demuestra que, desafortunadamente, las personas olvidan rápido el curso online anual que la compañía las obligó a completar en una tarde de apuro. En cambio, siempre recordarán la obra de teatro que presenciaron o el desayuno con una cara visible.

Esa interacción humana no solo los educa, sino que les transmite un mensaje de cuidado. Innovar en capacitación no es un accesorio estético; es la diferencia entre un modelo de papel y un escudo legal efectivo.


Isabel Lagos, Gerente Legal y Cumplimiento en Blue Express Copec, Chile

Escríbenos a contacto@compliancelatam.legal si tienes dudas.