Cuando llega un requerimiento del SEPBLAC, lo que decide el resultado no es la capacidad reactiva de esos días, sino la disciplina acumulada de los meses anteriores. La inspección descubre lo que ya existe — no lo que improvises.
El SEPBLAC (Servicio Ejecutivo de la Comisión de Prevención del Blanqueo de Capitales e Infracciones Monetarias) es la unidad de inteligencia financiera de España y, en el plano administrativo, la autoridad que supervisa el cumplimiento de la normativa de prevención de blanqueo de capitales y financiación del terrorismo. Sus inspecciones no son un evento excepcional: son un mecanismo regular dentro del ciclo de supervisión al que quedan sometidos los sujetos obligados por la Ley 10/2010.
Portal oficial del SEPBLAC con formularios, normativa aplicable, guías técnicas y acceso al sistema de reporte: sepblac.es.
Quién está sujeto a inspección: el ámbito de la Ley 10/2010
El ámbito subjetivo es amplio: el art. 2 de la Ley 10/2010 identifica al universo de sujetos obligados por la normativa. Incluye entidades de crédito, entidades de pago, entidades de dinero electrónico, empresas de servicios de inversión, gestoras de fondos, aseguradoras, proveedores de servicios sobre criptoactivos, casinos y operadores de juego, joyeros, agentes inmobiliarios, abogados en determinadas operaciones, auditores, notarios, registradores, y otros profesionales que intervengan en operaciones financieramente sensibles.
La consecuencia práctica: si tu entidad está en ese listado, el SEPBLAC puede inspeccionarte. No se trata de si ocurrirá, sino de cuándo y con qué profundidad. La cuestión es tener la casa en orden antes de que toquen el timbre.
Texto consolidado oficial de la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo, publicado por la Agencia Estatal Boletín Oficial del Estado: boe.es — Ley 10/2010 consolidada .
Tipos de inspección: no todas tienen el mismo alcance
En la práctica supervisora distinguimos tres modalidades — el SEPBLAC no usa siempre los mismos términos, pero la distinción tiene efectos muy concretos sobre cómo preparar la respuesta:
Inspección ordinaria (programada)
Forma parte del plan anual de supervisión y sigue criterios de selección por perfil de riesgo, sector y tiempo transcurrido desde la última inspección. Es la más frecuente y la que permite mayor preparación, porque suele venir precedida de señales —peticiones informativas previas, actualizaciones del fichero—.
Inspección extraordinaria (temática o reactiva)
Se dirige a verificar un aspecto concreto: adecuación a una nueva norma (MiCA, Travel Rule, DORA), respuesta a un evento específico (filtración, alerta de operación sospechosa no reportada) o revisión sectorial transversal. Tiene alcance más limitado pero mayor intensidad sobre el punto auditado.
Inspección selectiva o de seguimiento
Se realiza tras una inspección anterior con hallazgos, para verificar que las acciones correctivas se han implantado y que las no conformidades se han cerrado. Es la que más veces detecta reincidencia, porque la memoria organizativa es corta.
Las cuatro fases del procedimiento inspector
Con independencia del tipo, el procedimiento sigue una arquitectura común. Conocerla ayuda a anticipar qué se pedirá en cada momento:
La documentación que SEPBLAC siempre pide
Hay un núcleo documental que aparece en prácticamente toda inspección, con independencia del sector y del tamaño del sujeto obligado. Si falta alguna de estas piezas o está desactualizada, la respuesta ya entra débil:
- Manual interno PBC/FT vigente, firmado, fechado y con control de versiones. No basta con tener un documento: hay que probar que es el que se aplica en el día a día.
- Mapa de riesgos con metodología de valoración, categorías de riesgo (inherente y residual), priorización de controles y revisiones periódicas registradas.
- Expedientes de diligencia debida de clientes: identificación, beneficiario real, clasificación de riesgo, documentación soporte y actualizaciones.
- Evidencias de monitorización transaccional: reglas configuradas, alertas generadas, investigación de cada alerta, decisión final y trazabilidad del operador.
- Registro de operaciones sospechosas reportadas al SEPBLAC (comunicaciones por indicio), análisis interno previo y documentación soporte.
- Actas del órgano de control interno, agenda y decisiones tomadas, nombramiento del representante ante el SEPBLAC.
- Plan de formación anual, registros de asistencia, materiales impartidos y evaluación de aprovechamiento.
- Informe de experto externo del último examen independiente exigido por la normativa.
En operaciones reales ayudamos a los sujetos obligados a estructurar y mantener estos documentos vivos mediante trabajos de manual PBC a medida, auditoría independiente AML y, cuando procede, el informe de experto externo exigido por la propia normativa.
Los siete puntos críticos donde se concentran las no conformidades
Patrón que se repite con consistencia en las actas del SEPBLAC. Estos siete frentes concentran la mayoría de hallazgos:
Cómo prepararse antes de recibir la notificación
La mejor preparación para una inspección SEPBLAC no se hace cuando llega el requerimiento: se hace en régimen de continuidad a lo largo del año. Cinco prácticas que marcan la diferencia entre un sujeto obligado preparado y uno que improvisa:
- Simulacro anual de inspección. Elegir un período (por ejemplo, semestre anterior) y aplicar el mismo cuestionario tipo que usaría el SEPBLAC: mapa de riesgos, muestra de clientes, alertas investigadas, reportes remitidos. Se descubren los huecos antes de que los descubra el supervisor.
- Actualización trimestral del mapa de riesgos. No solo al cierre del ejercicio. Los cambios en productos, canales, geografías y tipología de clientes obligan a recalibrar permanentemente — como refleja nuestro trabajo con mapas de riesgos AML.
- Revisión independiente externa. La Ley 10/2010 exige examen externo anual para ciertos sujetos obligados. Hacerlo bien es la forma más rápida de detectar no conformidades antes de que aparezcan en el acta del SEPBLAC.
- Backtesting de alertas. Revisar una muestra de alertas descartadas para verificar que la decisión estaba bien documentada. Este es uno de los puntos más auditados y donde las entidades suelen fallar en trazabilidad.
- Política de puerta abierta con el OCI. Que el órgano de control interno tenga línea directa con el consejo, acceso a toda la información y capacidad de bloqueo operativo cuando lo considere necesario.
Durante la inspección: reglas de comportamiento que cuentan
La manera de gestionar la interacción con el equipo inspector influye directamente en la valoración final. No es una cuestión cosmética: la actitud cooperativa, la disciplina documental y la rapidez de respuesta forman parte del análisis cualitativo que acompaña a los hallazgos técnicos.
- Nombrar un interlocutor único con autoridad para coordinar peticiones y tiempos. La dispersión de interlocutores genera contradicciones.
- Registrar cada petición, cada respuesta, cada documento aportado. No fiarse de la memoria: trazabilidad documental desde el minuto uno.
- Responder con precisión y en plazo. Si no se puede cumplir un plazo, solicitar ampliación razonada antes de que venza.
- No improvisar. Si no se conoce la respuesta, se dice que se consultará y se ampliará. Improvisar crea contradicciones con el expediente documental aportado.
- Mantener al consejo informado. La inspección afecta a la responsabilidad del órgano de administración. El silencio interno genera sorpresas muy costosas.
Apunte práctico
Las actas del SEPBLAC distinguen entre colaboración activa del sujeto obligado y colaboración meramente formal. La diferencia no es gratuita: la Ley 10/2010 permite graduar la sanción en función de la conducta del expedientado.
Régimen sancionador: qué está en juego
Las sanciones por incumplimiento de la normativa PBC/FT están entre las más severas del ordenamiento administrativo español. La Ley 10/2010 distingue infracciones leves, graves y muy graves, con un abanico que incluye desde multas de importe fijo hasta sanciones económicas que pueden alcanzar 10 millones de euros o el doble del beneficio derivado de la infracción, según el caso.
| Tipo | Ejemplo típico | Cuantía orientativa |
|---|---|---|
| Leve | Fallos formales en documentación o registro | Hasta 60.000 € |
| Grave | Fallos en diligencia debida, reporte o conservación | Hasta 5.000.000 € · 5% volumen negocio |
| Muy grave | Incumplimiento obligación reporte con ocultación | Hasta 10.000.000 € · doble del beneficio |
| Accesorias | Amonestación pública, inhabilitación, revocación | Variable · afecta a administradores |
Más allá de la cuantía económica, el impacto reputacional de una resolución publicada por el SEPBLAC suele ser tan o más doloroso que la multa misma. Bancos corresponsales, partners y aseguradoras revisan inmediatamente el estado del sujeto sancionado, y algunas relaciones comerciales terminan por este motivo.
Qué hacer tras recibir el acta
Si el acta contiene hallazgos significativos, el período de alegaciones — típicamente 15 días hábiles — es la ventana crítica para influir en el sentido de la resolución. Tres líneas de trabajo en paralelo:
- Análisis técnico-jurídico de cada hallazgo. No aceptar por defecto. Para cada no conformidad, evaluar si los hechos son correctos, si la calificación jurídica es la adecuada y si la graduación propuesta es proporcionada.
- Plan de acciones correctivas con calendario realista. La existencia de un plan concreto de subsanación puede atenuar significativamente la gravedad apreciada.
- Documentar cualquier circunstancia atenuante: subsanación voluntaria previa a la inspección, cooperación, inexistencia de reincidencia, asesoramiento externo contratado para reforzar el sistema.
Desde nuestro servicio integral de blanqueo de capitales acompañamos todo el ciclo: desde la preparación preventiva hasta la defensa técnica ante actas con hallazgos y, llegado el caso, frente al expediente sancionador. La experiencia muestra que una respuesta jurídica bien estructurada en la fase de alegaciones reduce de forma significativa el impacto final de la resolución.