WebinarPix Fraud 2026: Are Your Fraud Controls Ready for the Next Generation of Instant Payment Scams?Explore Now WebinarPix Fraud 2026: Are Your Fraud Controls Ready for the Next Generation of Instant Payment Scams?Explore Now Pix Fraud 2026 — Are Your Fraud Controls Ready?Explore Gavel on AMLR rule bookAMLR applies 10 July 2027. See your stack against every obligationBook a Demo AMLR applies 10 July 2027. See your stack against every obligationBook A Demo AMLR applies 10 July 2027 — see your stackBook Demo Globe with pKYC, Onboarding, Screening and Transactions labelsShufti’s Glocal PlatformGlobal Coverage. Local Depth. Full Compliance Lifecycle.Explore More Global Coverage. Local Depth. Full Compliance Lifecycle.Explore More Glocal Platform — Global Coverage. Local Depth.Explore Shufti x ACFEWebinarAI has changed fraud. Now we need to change how we fight it.Microphone icon for Shufti and ACFE fraud webinar5th October, 2026Register Now Shufti x ACFEAI has changed fraud. Now we need to change how we fight it.5th October, 2026Register Now AI has changed fraud — change how we fight itRegister INNOVATION DROPSUMMER
EDITION
20
26
Qualified Electronic Signature
WATCH NOW
INNOVATION DROP - Qualified Electronic SignatureWatch Now Innovation Drop — Qualified Electronic SignatureWatch
INNOVATION DROPSUMMER
EDITION
20
26
Transaction Trust Monitoring
WATCH NOW
INNOVATION DROP - Transaction Trust MonitoringWatch Now Innovation Drop — Transaction Trust MonitoringWatch
INNOVATION DROPSUMMER
EDITION
20
26
Travel Rule Compliance
WATCH NOW
INNOVATION DROP - Travel Rule ComplianceWatch Now Innovation Drop — Travel Rule ComplianceWatch
Gavel on AMLR rule bookAMLR Applies 10 July 2027. Don't Wait for the Deadline to Find the GapsBook Consultation AMLR Applies 10 July 2027. Don't Wait for the Deadline to Find the GapsBook Consultation AMLR Applies 10 July 2027 — Find the GapsConsult Bank card and cashBank Account Verification: Get Secure Payouts with Confirmed OwnershipSee How It Works Bank Account Verification: Get Secure Payouts with Confirmed OwnershipSee How It Works Bank Account Verification — Secure PayoutsSee How Geo Compliance Ties Verified Location to a Verified IdentityBook A Demo Geo Compliance Ties Verified Location to a Verified IdentityBook A Demo Geo Compliance — Verified Location, Verified IdentityBook Demo Journey Builder dot gridConfigure Verification Flows as Per Your Needs with Journey BuilderSee How It Works Configure Verification Flows as Per Your Needs with Journey BuilderSee How It Works Journey Builder — Configure Verification FlowsSee How Shufti MCP toggle with ChatGPT and ClaudeShufti MCP: Verification Tools, Ready to Use Inside Claude or ChatGPTExplore Agent Shufti MCP: Verification Tools, Ready to Use Inside Claude or ChatGPTExplore Agent Shufti MCP — Verification Tools Inside Claude or ChatGPTExplore

PREPARACIÓN PARA EL AMLR

Cumplimiento del AMLR: de la obligación a la evidencia en una única plataforma

El AMLR es el Reglamento (UE) 2024/1624, que establece un marco único contra el blanqueo de capitales en toda la UE. Será directamente aplicable a partir del 10 de julio de 2027, sustituirá a la Directiva de 2015 y eliminará muchas de las diferencias nacionales en torno a las que las empresas han desarrollado sus procesos. Shufti vincula cada nueva obligación con soluciones que ya están en funcionamiento y deja claro qué decisiones siguen siendo responsabilidad de tu organización.

Solicitar demo
Panel de resumen de preparación para el AMLR: el conjunto de datos de diligencia debida del cliente, la titularidad real y el control, y los controles continuos y los plazos máximos de revisión, marcados como activos; las evidencias, la conservación y la eliminación, marcadas como configurables; y la decisión sobre el perfil de riesgo del cliente conforme al artículo 18, marcada como responsabilidad de tu organización

Más de 2000 clientes de todo el mundo confían en Shufti

Cashew GemOne HERO Gaming Bitget IronFX PENN National Gaming Rakuten Witzeal Noteris

CÓMO TE AYUDA SHUFTI

Cumplir las directivas no garantiza estar preparado para el AMLR

Un único marco sustituye a veintisiete

Un único marco sustituye a veintisiete

El margen de adaptación nacional se reduce y los umbrales pasan a establecerse a escala de la Unión. Los programas diseñados en torno a las particularidades de cada mercado tendrán que adaptarse a un estándar común.

La propiedad por sí sola ya no basta para identificar al titular real

La propiedad por sí sola ya no basta para identificar al titular real

El control debe evaluarse junto con la propiedad, y una persona puede considerarse titular real por cualquiera de estos criterios. También deben identificarse las personas que actúan como accionistas o directivos nominales y pasa a ser obligatoria la consulta de los registros correspondientes.

Los plazos de revisión pasan a tener límites máximos

Los plazos de revisión pasan a tener límites máximos

Los clientes de mayor riesgo deben revisarse al menos una vez al año y el resto, como mínimo cada cinco años. Son plazos máximos aplicables a toda la cartera, sin excepciones basadas en el riesgo.

La conservación de datos implica también la obligación de eliminarlos

La conservación de datos implica también la obligación de eliminarlos

Cinco años desde el fin de la relación y, después, los datos personales deben eliminarse. Conservarlos durante más tiempo no es prudencia, sino un incumplimiento.

DEL REQUISITO A LA SOLUCIÓN

Utiliza las funciones que necesites sin fragmentar las evidencias

Vista del producto: Verificación de documentos

Onboarding remoto con todas las evidencias integradas

Las normas anteriores consideraban el onboarding online como un factor de mayor riesgo por sí mismo. El AMLR ya no lo hace y admite tanto los documentos de identidad como los sistemas nacionales de identificación electrónica (eID) como medios de verificación. Shufti permite utilizar ambos mediante una única integración y registra qué método ha utilizado cada cliente.

La opción que no requiere ningún sistema nacional de identificación electrónica. Permite verificar la identidad mediante documentos procedentes de una fuente fiable e independiente, el primero de los dos medios admitidos por el artículo 22(6).

El segundo medio permitido cuando existe un sistema compatible: identificación electrónica con un nivel de garantía sustancial o alto. Shufti se conecta con más de 40 sistemas nacionales de eID de todo el mundo y recurre a la verificación documental cuando la cobertura no es suficiente.

Verifica a los clientes mediante credenciales de confianza de las carteras EUDI. Shufti combina los datos de identidad obtenidos a través de la cartera con los procesos de diligencia debida del cliente (CDD), manteniendo todos los métodos de verificación dentro de un único registro de cumplimiento normativo.

Un dato que la cartera no garantiza. El lugar de residencia habitual forma parte de la información exigida por el artículo 22(1) y debe acreditarse mediante documentación, en lugar de basarse únicamente en una declaración del cliente.

Autenticidad demostrada, no supuesta. Lee el chip y valida su firma frente a la autoridad emisora, de modo que el documento constituye una fuente fiable e independiente, y no una simple fotografía de buena calidad.

Comprueba que el documento pertenece realmente a la persona que lo presenta. Compara el rostro del usuario con la fotografía del documento mediante una prueba de vida pasiva certificada, vinculando así la identidad con la persona y no únicamente con la credencial.

NOVEDADES DEL AMLR

Qué introduce el AMLR
y cómo te ayuda Shufti

Onboarding remoto sin un mayor riesgo por defecto

Onboarding remoto sin un mayor riesgo por defecto

El factor de mayor riesgo asociado a las relaciones no presenciales de la Directiva de 2015 no tiene un equivalente en el AMLR, por lo que la verificación remota queda sujeta al enfoque general basado en el riesgo. Los flujos de Shufti están diseñados para realizarse de forma remota y conservar evidencias de principio a fin.

eID con el nivel de garantía establecido por el Reglamento

eID con el nivel de garantía establecido por el Reglamento

La identificación electrónica con un nivel de garantía sustancial o alto es uno de los dos métodos de verificación permitidos. Shufti realiza comprobaciones frente a registros oficiales cuando existe cobertura nacional y deriva el proceso a la verificación documental cuando no la hay.

Servicios de confianza cualificados y QES

Servicios de confianza cualificados y QES

Las firmas y los servicios de confianza cualificados se contemplan en la misma disposición que la identificación electrónica. Shufti integra la firma electrónica cualificada (QES) dentro del proceso de verificación para que las declaraciones y acreditaciones puedan firmarse sin salir del flujo.

QEAA para los atributos que no incluye la cartera

QEAA para los atributos que no incluye la cartera

Las declaraciones electrónicas cualificadas de atributos (QEAA) permiten acreditar la dirección y otros datos verificables frente a fuentes auténticas a partir de diciembre de 2026. Constituyen un mecanismo independiente del conjunto básico de datos de identidad de la cartera y permiten completar la información que esta no proporciona.

Cartera EUDI: los datos que contiene se aceptan directamente

Cartera EUDI: los datos que contiene se aceptan directamente

Los atributos de identidad presentados desde una cartera se aceptan tal y como se proporcionan. El lugar de residencia habitual no forma parte obligatoriamente del conjunto de datos de la cartera, pero sí es obligatorio conforme al AMLR. Por eso, Shufti lo obtiene mediante otros métodos en lugar de asumir que la cartera lo incluye.

Consulta de registros en tiempo real, ahora obligatoria

Consulta de registros en tiempo real, ahora obligatoria

La consulta del registro central de titulares reales pasa a ser una comprobación adicional obligatoria, en lugar de una alternativa a la verificación realizada por la propia empresa. Shufti consulta en tiempo real más de 240 registros oficiales con cada solicitud.

TODO LO QUE NECESITAS SABER, EN UN SOLO LUGAR

Preguntas frecuentes

El Reglamento (UE) 2024/1624 será aplicable a partir del 10 de julio de 2027, cuando quede derogada la Directiva de 2015. Algunas partes del paquete normativo ya son de aplicación, incluida la Travel Rule para criptoactivos desde diciembre de 2024 y el acceso a determinados registros desde julio de 2026.

El AMLR es un reglamento y, por tanto, se aplica directamente en todos los Estados miembros. AMLD6 es una directiva que regula aspectos como los registros, la supervisión y las autoridades nacionales, por lo que debe transponerse al derecho de cada país. AMLA es la nueva autoridad de la UE con sede en Fráncfort, responsable de elaborar normas técnicas y de supervisar directamente a determinadas entidades financieras.

No. El umbral es del 25 % o más. El 15 % es el umbral máximo que podría fijar un posible acto delegado futuro para determinados sectores de mayor riesgo, una posibilidad que la Comisión debe evaluar antes del 10 de julio de 2029. No existe ningún acto de este tipo.

La obligación procede de eIDAS, no del AMLR, y será aplicable a partir del 24 de diciembre de 2027. Solo se aplica cuando ya se exige autenticación reforzada del usuario, quedan excluidas las microempresas y pequeñas empresas y el cliente debe solicitar utilizar su cartera. El propio AMLR no menciona la cartera.

No por sí sola. El conjunto obligatorio de datos de identidad de la cartera consta de cinco atributos y no incluye el lugar de residencia habitual, mientras que el AMLR sí exige este dato. Por tanto, la residencia debe obtenerse por otros medios, como una declaración electrónica cualificada de atributos o una verificación documental.

Sí. Además, el factor de mayor riesgo asociado a las relaciones no presenciales de la Directiva de 2015 no tiene un equivalente en el AMLR. Los canales remotos quedan sujetos al enfoque general basado en el riesgo, aunque las directrices de la EBA sobre onboarding remoto seguirán siendo aplicables hasta que AMLA las sustituya.

Los clientes de mayor riesgo deben revisarse al menos una vez al año y el resto, como mínimo cada cinco años. Se trata de plazos máximos, no de periodos orientativos basados en el riesgo, y además deben realizarse revisiones cuando se produzcan determinados eventos que las hagan necesarias.

La verificación, el screening, la monitorización y la recopilación de evidencias pueden externalizarse. Sin embargo, hay seis decisiones que deben permanecer en manos de la entidad obligada, entre ellas la determinación del perfil de riesgo del cliente, la decisión de iniciar una relación comercial y la comunicación a la Unidad de Inteligencia Financiera. Además, debe notificarse al organismo supervisor antes de que el proveedor comience a prestar el servicio.

Durante cinco años desde la finalización de la relación comercial, la operación ocasional o el rechazo de la operación. Transcurrido ese periodo, los datos personales deben eliminarse. El plazo solo puede ampliarse caso por caso a petición de una autoridad competente y por un máximo de cinco años adicionales.

Todavía no. A finales de julio de 2026, la Comisión no había adoptado ni se había publicado en el Diario Oficial ninguna de estas normas, incluida la relativa a la diligencia debida del cliente, cuya consulta finalizó en mayo de 2026. Cuando esta página hace referencia a borradores, los presenta expresamente como tales.

Ambas cosas, con condiciones distintas. Esta página trata sobre la plataforma. Si necesitas que se evalúe tu programa actual frente al Reglamento, requisito por requisito, de eso se encarga nuestra consultoría sobre el AMLR.

Comprueba si tu sistema responde a todas las obligaciones del AMLR

Muchas empresas cumplen actualmente las directivas y dan por hecho que eso bastará para cumplir el AMLR. Parte de lo que ya hacen seguirá siendo válido, pero no todo. Solicita una revisión y analizaremos tu programa requisito por requisito, incluidas aquellas obligaciones cuya decisión o gestión debe seguir correspondiendo a tu organización.

Tu fuente de referencia sobre KYC, AML y fraude

Recursos

Más información
Portada de la «Guía del AMLR de la UE para 2027: requisitos, ámbito de aplicación y plazos»

4 de agosto de 2026

Guía del AMLR de la UE para 2027: requisitos, ámbito de aplicación y plazos

El Reglamento (UE) 2024/1624 será aplicable a partir del 10 de julio de 2027. Explica qué empresas entran en su ámbito de aplicación, qué exigen la diligencia debida (CDD) y las comprobaciones de titularidad real, y en qué se diferencia hoy el AMLR de AMLD6.

Guía

Más información
Más información
Portada del «Checklist de preparación para el AMLR: análisis de carencias para 2027»

17 de agosto de 2026

Checklist de preparación para el AMLR: análisis de carencias para 2027

Evalúa tu preparación para el AMLR con 87 controles antes del 10 de julio de 2027. Filtra por tipo de entidad obligada, identifica las carencias y exporta un plan de corrección con el que tu equipo pueda trabajar.

Guía

Más información
Más información
Portada de «Cómo adecuar los expedientes de clientes existentes al AMLR de la UE»

9 de septiembre de 2026

Cómo adecuar los expedientes de clientes existentes al AMLR de la UE

El AMLR será aplicable a partir del 10 de julio de 2027 a los expedientes que ya tienes. Detecta las carencias de diligencia debida (CDD) de los clientes existentes, ordénalas según su riesgo y registra las decisiones de forma que los auditores puedan revisarlas más adelante.

Guía

Más información