"Tengo una idea fintech, pero choca con la regulación." El sandbox financiero nació justo para ese punto: un entorno donde probar la innovación con todas las garantías, antes de tener una licencia y sin poner en riesgo al sistema ni a los usuarios.
El sandbox regulatorio financiero —en términos legales, el espacio controlado de pruebas— es uno de los instrumentos centrales de la regulación fintech en España. Permite a quien innova en servicios financieros de base tecnológica ensayar su proyecto en condiciones reales pero acotadas, bajo la vigilancia del supervisor. Veamos qué es, qué proyectos pueden entrar y cómo funciona el proceso de principio a fin.
Qué es el sandbox financiero y por qué existe
El sandbox lo creó la Ley 7/2020, de 13 de noviembre, para la transformación digital del sistema financiero (la llamada "Ley Sandbox"). La idea es sencilla: la innovación financiera va más rápido que la norma, y aplicar de golpe toda la regulación sectorial a un producto que aún se está probando puede ahogarlo antes de nacer. El espacio controlado de pruebas resuelve ese desajuste creando un entorno seguro y delimitado en el que los riesgos para el sistema y para los participantes están mitigados.
Dentro de ese entorno, los proyectos piloto no quedan sujetos a toda la legislación específica de la prestación habitual de servicios financieros: se rigen por la propia Ley 7/2020 y por un protocolo de pruebas hecho a medida. Eso sí, hay un límite que conviene tener claro desde el primer minuto: entrar en el sandbox no es obtener una autorización para ejercer una actividad reservada ni para prestar servicios financieros con carácter profesional.
El espacio controlado de pruebas se regula en la Ley 7/2020, de 13 de noviembre, para la transformación digital del sistema financiero (boe.es). La coordinación corresponde a la Secretaría General del Tesoro y Financiación Internacional, que actúa como ventanilla única electrónica.
Qué proyectos pueden entrar
No vale cualquier idea. El acceso (artículo 5 de la Ley 7/2020) exige tres condiciones acumulativas:
- Innovación de base tecnológica aplicable al sistema financiero: nuevos modelos de negocio, aplicaciones, procesos o productos con incidencia en los mercados o en los servicios financieros.
- Madurez suficiente para probarse: el proyecto debe estar lo bastante avanzado, con al menos un producto mínimo viable que permita comprobar su utilidad real.
- Valor añadido en, al menos, uno de estos ejes: facilitar el cumplimiento normativo, beneficiar a los usuarios de servicios financieros, aumentar la eficiencia de entidades o mercados, o mejorar la regulación y la supervisión.
Puede solicitarlo cualquier promotor, persona física o jurídica: una startup fintech, una entidad ya autorizada, un centro de investigación o incluso una asociación sectorial. Cubre tanto banca y pagos como mercado de valores o seguros, y es habitual en proyectos de criptoactivos, identidad digital, scoring o pagos.
Cómo funciona: el esquema ley-protocolo
El sandbox se sostiene sobre un esquema de "ley-protocolo". La Ley 7/2020 fija el régimen general aplicable a todos; y, para cada proyecto admitido, el supervisor y el promotor negocian un protocolo de pruebas que concreta las condiciones: alcance, duración, número de participantes, garantías y supuestos de interrupción.
El protocolo no es una norma del sistema financiero, pero su incumplimiento tiene consecuencias reales: puede interrumpir las pruebas e incluso derivar en responsabilidad. Es, en la práctica, el documento que marca las reglas del juego de cada ensayo.
Las cinco fases del proceso
El recorrido por el sandbox (Fig. 1) sigue un ciclo ordenado:
- Solicitud. El acceso se abre por cohortes: el Tesoro convoca dos veces al año (convocatorias semestrales) y el promotor presenta su solicitud y una memoria justificativa por la sede electrónica.
- Evaluación previa. Las autoridades valoran los proyectos y se publica el listado de los que reciben evaluación favorable y quedan admitidos temporalmente.
- Negociación del protocolo. Promotor y supervisor acuerdan las condiciones concretas de las pruebas.
- Periodo de pruebas. Una vez firmado el protocolo, recabados los consentimientos y activadas las garantías, se ejecutan los ensayos con seguimiento continuo del supervisor, que puede suspenderlos si detecta riesgos.
- Salida. Al terminar, el promotor elabora una memoria de resultados y el supervisor un documento de conclusiones. Si el proyecto quiere operar de forma ordinaria, deberá solicitar la autorización que corresponda.
Desde 2021 se han sucedido varias cohortes, con proyectos de banca, pagos, valores y seguros. Cada convocatoria publica sus plazos en la web del Tesoro.
Quién supervisa, de un vistazo
La Secretaría General del Tesoro y Financiación Internacional centraliza las solicitudes y coordina el proceso, pero el seguimiento de cada proyecto recae en la autoridad competente según el ámbito al que afecte:
| Ámbito del proyecto | Supervisor competente |
|---|---|
| Banca, crédito y pagos | Banco de España |
| Mercados y servicios de inversión | CNMV |
| Seguros y fondos de pensiones | DGSFP |
| Proyecto transversal | Varias autoridades, coordinadas por el Tesoro |
Además, la Ley vigila especialmente tres ámbitos sensibles a lo largo de todas las pruebas: la protección de datos personales, la protección de los usuarios de servicios financieros y la prevención del blanqueo de capitales y de la financiación del terrorismo.
Garantías para los participantes
Cuando las pruebas se hacen con usuarios reales, la Ley exige un paquete de cautelas que el protocolo concreta:
- Consentimiento informado. El participante acepta por escrito y recibe, en lenguaje claro, información sobre la naturaleza de prueba, los riesgos y el régimen de garantías.
- Derecho de desistimiento. Puede dejar de participar en cualquier momento.
- Responsabilidad y garantías del promotor para cubrir los posibles daños derivados de las pruebas.
- Confidencialidad y seguimiento continuo del supervisor, con posibilidad de interrumpir las pruebas ante mala praxis o riesgos.
Sandbox no es licencia
El error más común: pensar que superar el sandbox habilita para operar. No es así. El espacio de pruebas valida la viabilidad del proyecto en un entorno controlado, pero para prestar el servicio de forma ordinaria sigue siendo necesaria la autorización correspondiente (por ejemplo, una licencia EMI o de entidad de pago). El sandbox acerca a la meta; no la sustituye.
Errores frecuentes
- Confundir prueba con autorización. Entrar en el sandbox no permite operar de forma habitual: hay que solicitar después la licencia que corresponda.
- Llegar sin proyecto suficientemente maduro. Sin un producto mínimo viable y un valor añadido claro, la evaluación previa difícilmente será favorable.
- Descuidar datos y PBC desde el diseño. Protección de datos y prevención del blanqueo se vigilan durante todas las pruebas; conviene resolverlos antes, no después.
- Improvisar el protocolo. El protocolo de pruebas define el alcance y los límites; negociarlo bien evita interrupciones y sorpresas.
El sandbox es una oportunidad real para validar un proyecto fintech frente al supervisor antes de dar el salto definitivo, pero exige preparación: encajar la idea en los requisitos de acceso, ordenar datos y cumplimiento, y planificar ya la autorización posterior. Bien planteado, ahorra tiempo y reduce el riesgo regulatorio del lanzamiento.
Este artículo ofrece información general basada en la normativa vigente (Ley 7/2020) y en la información publicada por la Secretaría General del Tesoro y los supervisores. Cada proyecto es particular y no sustituye a un análisis personalizado.