Regla de viaje del GAFI: lo que los proveedores de servicios de activos virtuales deben saber en 2026
-
Añádenos como fuente preferida
- 01 ¿Qué es la Regla de Viajes del GAFI?
- 02 ¿Qué datos deben recopilar y compartir los proveedores de servicios de activos virtuales (VASP)?
- 03 ¿En qué se diferencian los umbrales de transacción según la jurisdicción?
- 04 ¿Qué cambios se produjeron con la revisión de junio de 2025 del GAFI?
- 05 ¿Cómo pueden los VASP implementar la Regla de Viaje en la práctica?
TL; DR
- Una revisión de junio de 2025 amplió la Regla de Viajes más allá de la lucha contra el blanqueo de capitales para incluir la prevención del fraude.
- Los proveedores de servicios de activos virtuales (VASP) deben recopilar y transmitir datos del originador y del beneficiario en las transferencias de activos virtuales.
- En junio de 2025, 85 de las 117 jurisdicciones habían aprobado legislación sobre normas de viaje.
- Los umbrales de transacción varían, desde ningún mínimo en la UE hasta 3,000 USD en EE. UU.
- La revisión exige la confirmación del beneficiario y la alineación con la norma ISO 20022 para el año 2030.
Los responsables de cumplimiento normativo en los exchanges de criptomonedas a menudo descubren que sus flujos de trabajo de la Regla de Viaje están desactualizados desde hace años cuando un auditor solicita documentación. La regla en sí, basada en GAFI La Recomendación 16 existe desde 2019, pero una revisión importante en junio de 2025 amplió su alcance para incluir la prevención del fraude y la financiación de la proliferación, por lo que para muchos proveedores de servicios de activos virtuales (VASP) la antigua lista de verificación de cumplimiento ya no es válida. A continuación, se explica qué exige la Regla de Viaje, cómo varían las obligaciones según la jurisdicción y qué significan los cambios de 2025 para sus operaciones este año.
La Regla de Viaje del GAFI es un estándar global que exige a los Proveedores de Servicios de Activos Virtuales (VASP, por sus siglas en inglés) recopilar, verificar y transmitir información de identificación sobre el originador y el beneficiario de una transferencia de activos virtuales al VASP receptor antes o durante la transacción.
La jurisdicción de origen de tu VASP determina cómo se aplica la norma, pero la expectativa fundamental es la misma en todos los mercados. El dinero no debe moverse sin una identidad rastreable asociada.
¿Qué es la Regla de Viajes del GAFI?
La Recomendación 16 del GAFI, conocida como la Regla de Viaje, extiende a los activos virtuales los estándares de transferencia bancaria que los bancos han seguido durante décadas. Cuando un proveedor de servicios de activos virtuales (VASP) envía activos virtuales en nombre de un cliente, debe transmitir los datos del originador y del beneficiario a la institución receptora junto con la transacción. El término proviene de la regulación financiera estadounidense, donde históricamente la norma exigía que los datos de identificación viajaran con los fondos.
El mecanismo para compartir esos datos entre pares de VASP se basa en el estándar de mensajería IVMS101, un protocolo de interoperabilidad que estructura los campos de originador y beneficiario en un formato que los sistemas de contraparte pueden validar automáticamente. La adopción de IVMS101 ha crecido sustancialmente desde 2022, aunque persisten deficiencias en su implementación en mercados de alto crecimiento.
A junio de 2025, el 73 % de las jurisdicciones que respondieron, concretamente 85 de 117, habían aprobado legislación para implementar la Regla de Viaje, frente a las 65 jurisdicciones del año anterior. Esta cifra sigue en aumento, y es relevante para cualquier proveedor de servicios de activos virtuales (VASP) que incorpore clientes o realice transacciones transfronterizas.
¿Qué datos deben recopilar y compartir los proveedores de servicios de activos virtuales (VASP)?
Los proveedores de servicios de activos virtuales (VASP) de ambas partes de una transferencia deben recopilar información específica sobre el originador y el beneficiario, si bien el umbral de transacción que activa esta obligación varía según la jurisdicción. Los campos requeridos son, en general, consistentes en la mayoría de los regímenes principales.
Información del originador que su VASP debe obtener y conservar:
- Nombre legal completo
- Número de cuenta o monedero
- Dirección física, número de identificación nacional o fecha y lugar de nacimiento (al menos uno de estos)
- Nombre e identificación de la institución de origen
Información del beneficiario que su VASP debe obtener y transmitir:
- Nombre legal completo
- Número de cuenta o monedero
- Nombre del VASP receptor
El proveedor de servicios de activos virtuales (VASP) de origen debe transmitir estos datos de forma inmediata y segura, y mantenerlos disponibles para su inspección regulatoria cuando se le solicite. Los VASP también deben examinar a las instituciones contraparte antes de realizar transacciones con ellas. Aceptar transferencias de un VASP sin licencia o sancionado genera un riesgo regulatorio directo.
¿En qué se diferencian los umbrales de transacción según la jurisdicción?
La norma del GAFI recomienda un umbral de 1,000 USD/EUR, pero los reguladores nacionales han establecido un límite diferente.
| Jurisdicción | Umbral mínimo | Marco conceptual |
| EU | Sin mínimo | TFR, Reglamento 2023/1113 |
| Japan | Sin mínimo | Guía de PSA/JFSA |
| Estándar del GAFI | USD/EUR 1,000 | Recomendación 16 |
| Singapore | SGD 1,500 | Directrices del MAS |
| Estados Unidos | USD 3,000 | BSA / FinCEN |
El umbral de la UE es el más exigente. Reglamento de la UE sobre transferencias de fondos (Reglamento 2023/1113) La normativa entró en vigor el 30 de diciembre de 2024 y exige a los proveedores de servicios de criptoactivos que incluyan la información completa del remitente y del beneficiario en cada transferencia, independientemente del importe. Los proveedores de servicios de activos virtuales que operan en la UE o que realizan transacciones con contrapartes de la UE deberían haber actualizado sus flujos de trabajo antes de finales de 2024. Aquellos que aún utilizan una lógica basada en umbrales para los flujos de la UE ya incumplen la normativa.
Estados Unidos aplica la Regla de Viaje a través de la Ley de Secreto Bancario, con FinCEN Se establece un umbral de 3,000 USD para las empresas de servicios monetarios que procesan activos virtuales. En la UE, las obligaciones de cumplimiento de MiCA y los requisitos de la Regla de Viaje ahora se aplican simultáneamente a los proveedores de servicios de criptoactivos con licencia.
¿Qué cambios se produjeron con la revisión de junio de 2025 del GAFI?
El Revisión de junio de 2025 de la Recomendación 16 Es la actualización más importante desde que la regla se extendió a los activos virtuales en 2019. Tres cambios destacan.
La prevención del fraude es ahora un objetivo explícito.
La Recomendación 16 anterior se centraba en el blanqueo de capitales y la financiación del terrorismo. La versión de 2025 añade la prevención del fraude y la financiación de la proliferación a sus propósitos declarados. Los VASP ya no pueden tratar la Regla de Viajes simplemente como una Mecanismo de AMLy ahora el intercambio de datos entre contrapartes debe evaluarse directamente en función del riesgo de fraude.
La confirmación del beneficiario ahora es obligatoria.
La norma revisada exige que los proveedores de servicios de activos virtuales (VASP) verifiquen que la información del beneficiario proporcionada por el originador coincida con los registros de la institución receptora. Se trata de una verificación activa, no de una simple transmisión pasiva de datos. Los sistemas que simplemente reenvían datos sin validarlos en el extremo receptor deberán rediseñarse.
Se espera la alineación con la norma ISO 20022.
El GAFI ha aclarado que los datos del remitente y del beneficiario deben estructurarse para cumplir, en la medida de lo posible, con los estándares de mensajería ISO 20022. Los proveedores de servicios de activos virtuales (VASP) que utilicen IVMS101 deben confirmar que su formato de mensajería se corresponde correctamente con los campos de datos de la norma ISO 20022.
Los requisitos revisados entrarán en vigor a nivel nacional a finales de 2030. La normativa TFR de la UE y los marcos nacionales vigentes ya imponen condiciones más estrictas, por lo que la fecha de 2030 funciona como un mínimo global, no como un máximo.
¿Cómo pueden los VASP implementar la Regla de Viaje en la práctica?
El cumplimiento de la normativa Travel Rule se desglosa en cinco requisitos operativos para la mayoría de los proveedores de servicios de activos virtuales (VASP).
1. Identificación de VASP
Antes de transmitir activos virtuales, confirme que la institución receptora sea un proveedor de servicios de activos virtuales (VASP) registrado o autorizado en su jurisdicción de origen. Solo el 33 % de las jurisdicciones evaluadas exigen la autorización de los VASP, lo que significa que las listas regulatorias por sí solas no son suficientes. La verificación de la contraparte mediante bases de datos de sanciones y fuentes de información negativas añade una capa adicional de seguridad.
2. Recopilación de datos durante la incorporación
Los campos obligatorios (nombre completo, dirección de la billetera, datos de identificación) deben recopilarse de los clientes antes de que realicen transacciones iguales o superiores al umbral aplicable. Integrar la recopilación de datos en el proceso de incorporación es mucho más eficiente que implementarla posteriormente como una verificación al momento de la transacción.
3. Transmisión segura de datos
Utilice un sistema de mensajería compatible con IVMS101 para transmitir los datos del remitente y del beneficiario al proveedor de servicios de activos virtuales (VASP) receptor. Conserve los registros de cada transmisión y póngalos a disposición de su organismo regulador si este los solicita.
4. Control de sanciones a las contrapartes
Antes de completar una transferencia, verifique que el proveedor de servicios de activos virtuales (VASP) receptor y sus clientes estén incluidos en las listas de sanciones pertinentes. El análisis de pagos para transferencias de activos virtuales debe abarcar tanto a las partes involucradas en la transacción como a la propia institución contraparte.
5. Confirmación de cheques del beneficiario
Los proveedores de servicios de activos virtuales (VASP) que se preparan para la revisión de 2025 deben implementar un paso de validación que confirme los datos del beneficiario cotejándolos con los registros de la institución receptora antes de autorizar la transferencia. Esto forma parte ahora del estándar del GAFI.
Revisión Cumplimiento de las normas contra el blanqueo de capitales en 2025 Además, vale la pena hacerlo, ya que ambos marcos se superponen en cuanto a la detección de sanciones, los controles de personas políticamente expuestas (PEP) y el monitoreo de transacciones.
Preguntas frecuentes
¿Qué es la Regla de Viajes del GAFI?
La Regla de Viaje del GAFI, formalmente la Recomendación 16, exige a los proveedores de servicios de activos virtuales (VASP) que recopilen y transmitan información de identificación verificada sobre el originador y el beneficiario de una transferencia de activos virtuales a la institución receptora. El objetivo es que las transacciones con criptomonedas sean rastreables para fines de prevención del lavado de dinero y la financiación del terrorismo. A junio de 2025, 85 jurisdicciones habían aprobado legislación sobre la Regla de Viaje.
¿Qué entidades deben cumplir con la Regla de Viajes del GAFI?
Los proveedores de servicios de activos virtuales (VASP, por sus siglas en inglés), que incluyen plataformas de intercambio de criptomonedas, proveedores de monederos de custodia y cualquier empresa que transfiera o almacene activos virtuales para sus clientes, son las principales entidades obligadas. Algunas jurisdicciones también extienden esta obligación a los protocolos DeFi cuando una entidad identificable controla el servicio.
¿Cuáles son las sanciones por incumplimiento de la Norma de Viaje?
Las sanciones varían según la jurisdicción, pero generalmente incluyen multas, revocación de licencias y restricciones a las operaciones. En la UE, el incumplimiento del Reglamento sobre la Transferencia de Fondos puede dar lugar a acciones coercitivas por parte de las autoridades nacionales competentes. En EE. UU., FinCEN tiene autoridad para imponer sanciones pecuniarias civiles a las empresas de servicios monetarios que no cumplan con las obligaciones de la Regla de Viaje de la Ley de Secreto Bancario.
¿Cómo afecta la revisión del GAFI de junio de 2025 a mi VASP?
La revisión amplió los objetivos de la Regla de Viajes para incluir la prevención del fraude y la financiación de la proliferación, la verificación obligatoria de la confirmación del beneficiario y la armonización de los estándares de datos con la norma ISO 20022. Las jurisdicciones deben implementar estos cambios antes de finales de 2030, pero los proveedores de servicios de activos virtuales que operan bajo la Regla de Viajes de la UE u otros regímenes nacionales estrictos se enfrentan a obligaciones equivalentes ahora, en lugar de en la fecha límite global.
