Banerjee del sitio web de Shufti-Sphere
menú de hamburguesas icono de cruz-2

fr

54.38.96.35

KYC y verificación de identidad en Salesforce: cómo funciona Shufti en AppExchange

KYC y verificación de identidad en Salesforce

TL; DR

  • La aplicación de Shufti para AppExchange realiza comprobaciones de KYC, documentos y AML dentro de Salesforce.
  • Los resultados se guardan automáticamente en el registro en menos de 15 segundos.
  • La verificación automatizada puede reducir los tiempos de revisión de KYC hasta en un 60 %.
  • Salesforce proporciona un modelo de datos KYC, pero no un motor de verificación integrado.

Los flujos y las reglas de validación pueden actuar sobre el campo de estado de verificación. Su equipo de cumplimiento trabaja en Salesforce. Probablemente, su proceso de verificación de identidad no. Alguien alterna entre el CRM y un portal de verificación de identidad independiente, copia manualmente los resultados de la verificación en los campos de Contacto y activa los pasos de seguimiento manualmente. Este flujo de trabajo ralentiza la incorporación, genera inconsistencias en las auditorías y da a los prospectos tiempo suficiente para abandonar el proceso antes de que se complete la verificación.

Instituciones financieras que han pasado a la automatización Verificación de identidad informar posibles reducciones de hasta 60% en los tiempos de revisión de KYC y una reducción del 50 % en los errores manuales. Lograr estos resultados es difícil cuando la verificación se realiza en una herramienta independiente del sistema principal de registro del equipo. La solución práctica consiste en ejecutar estas comprobaciones dentro del propio CRM.

Esta publicación explica qué hace la aplicación de Shufti para Salesforce AppExchange, cómo funciona el flujo de verificación y qué requisitos de cumplimiento cubre.

Por qué los equipos de cumplimiento necesitan KYC dentro de su CRM

Salesforce es el CRM líder en el mundo. Representa aproximadamente el 20.7% del mercado global de CRM. Más de 150 000 empresas lo utilizan, incluyendo más del 90 % de las empresas Fortune 500. Para las empresas de servicios financieros y las fintech, es el sistema de referencia para los datos de los clientes. Los gestores de relaciones, los responsables de cumplimiento normativo y los equipos de incorporación realizan la mayor parte de su trabajo diario desde este sistema.

Cuando la verificación de identidad se realiza fuera de ese sistema, los resultados deben registrarse manualmente. Un agente lee el correo electrónico con el resultado del proveedor de verificación, actualiza un campo de contacto y adjunta un PDF. Con volúmenes bajos, esto es manejable. A gran escala, se convierte en un cuello de botella y el registro de auditoría que genera es inconsistente.

El coste de un flujo de trabajo de verificación fragmentado

El problema no radica únicamente en el tiempo. La inconsistencia genera riesgos de cumplimiento posteriores. Los campos se actualizan a intervalos diferentes, el estado de verificación queda obsoleto y las automatizaciones de Salesforce que deberían activarse al confirmarse la identidad nunca se ejecutan porque el campo no se actualizó en el formato esperado. Las empresas reguladas necesitan un registro claro que muestre con precisión cuándo se realizó una verificación, qué resultado arrojó y quién actuó en consecuencia.

Lo que exige la Recomendación 10 del GAFI

Recomendación 10 del GAFI Establece el estándar global para la debida diligencia del cliente. Las empresas deben identificar y verificar al cliente, identificar al beneficiario final, comprender el propósito de la relación comercial y llevar a cabo una debida diligencia continua. Estas obligaciones no especifican dónde se realiza la verificación, pero sí exigen que las empresas generen registros cuando se les solicite. Realizar comprobaciones dentro de Salesforce y registrar los resultados en el registro nativo crea ese rastro sin pasos adicionales de migración de datos.

Cómo Salesforce gestiona el KYC de forma nativa y dónde aparecen las deficiencias.

Salesforce Financial Services Cloud incluye un modelo de datos KYC integrado y un marco de descubrimiento para estructurar los recorridos de incorporación de clientes. Proporciona a los equipos de cumplimiento un esquema para almacenar información de verificación. Lo que no incluye de forma predeterminada es un motor de verificación. Eso significa que no hay análisis forense de documentos, ni IA biométrica, ni detección de sanciones Capacidad incorporada.

Esa capa de verificación requiere un proveedor externo. La pregunta práctica para cualquier administrador de Salesforce es si ese proveedor implica un proyecto de desarrollo personalizado o una instalación en AppExchange.

Cómo funciona la aplicación de Shufti en AppExchange

Shufti está listada en Salesforce AppExchange. como un paquete KYC y aplicación de cumplimiento AML. Se instala mediante el proceso estándar de AppExchange. No requiere la creación de una API personalizada, ni middleware, ni un sprint de desarrollo.

Una vez instalada, Shufti añade un widget de verificación y un conjunto de campos estándar a los registros de Contacto, Cliente potencial y Cuenta. Un responsable de cumplimiento o un gestor de relaciones activa la comprobación directamente desde la vista del registro. El cliente recibe un enlace, completa la verificación en su dispositivo y el resultado se registra automáticamente en el registro de Salesforce.

¿Qué se instala?

El paquete agrega botones de activación de verificación a los diseños de página que elija, un componente Lightning que muestra el estado de verificación actual y campos personalizados que almacenan el ID de referencia de verificación, el resultado, la marca de tiempo y Tipo de DocumentoSu administrador de Salesforce asigna estos campos a sus campos de cumplimiento existentes y controla qué perfiles pueden activar una verificación.

Cómo se ve el flujo de verificación

El agente abre un registro de Contacto o Cliente potencial y hace clic en el botón de verificación. Shufti genera un enlace seguro y se lo envía al cliente por correo electrónico o SMS. El cliente fotografía su documento de identidad y completa una breve verificación de vida en su teléfono. Luego, la IA de Shufti ejecuta verificación de documentos, verificación facialy, donde esté configurado, AML screening Comparando con más de 3,500 listas de vigilancia globales, 2.6 millones de perfiles de personas políticamente expuestas (PEP) y 215 regímenes de sanciones. Los resultados se registran en el sistema de Salesforce en segundos.

Desde la perspectiva del agente, todo el proceso se desarrolla dentro de Salesforce. El cliente completa la verificación en su propio dispositivo.


Cómo funciona Shufti KYC dentro de Salesforce

Lo que Shufti publica desde dentro de Salesforce

La integración con AppExchange permite a las organizaciones de Salesforce acceder a la plataforma completa de verificación de Shufti. Se realizan comprobaciones de documentos en más de 10 000 tipos de documentos de más de 230 países. La biometría facial incluye detección de vitalidad con certificación iBeta de nivel 1 y nivel 2. AML screening Cubre más de 100 000 fuentes de datos que se actualizan cada 15 minutos. Cuando se requiere verificación de dirección, puede ejecutarse en la misma sesión.

Para las empresas que utilizan Salesforce Financial Services Cloud, los resultados de la verificación se incorporan a los objetos del modelo de datos KYC nativos de la plataforma, de modo que los informes de cumplimiento que hacen referencia a los objetos FSC estándar extraen los datos correctos. Para las empresas que utilizan Sales Cloud o Service Cloud, los campos personalizados funcionan de la misma manera.

Salesforce Flows, las reglas de validación y Process Builder pueden hacer referencia al campo de estado de verificación para automatizar los pasos posteriores. Algunos ejemplos prácticos incluyen enrutar un cliente potencial verificado a un gestor de relaciones, colocar una cuenta en una cola de revisión o bloquear la actualización de un registro hasta que se complete una verificación. Para los equipos que crean recorridos de incorporación más complejos, API KYC de Shufti Admite configuraciones más avanzadas cuando es necesario ampliar la configuración predeterminada del paquete de AppExchange.

La integración admite el manejo de datos conforme al RGPD bajo la infraestructura de Shufti certificada SOC 2 Tipo II, ISO 27001:2013 y PCI DSS. Hay opciones de residencia de datos disponibles para implementaciones europeas. Equipos que buscan una base más amplia en Obligaciones de cumplimiento de KYC y AML Allí encontrará información sobre qué módulos de verificación configurar para mercados específicos.

Los equipos de cumplimiento que utilizan Salesforce ya tienen su sistema de registro, pero los resultados de la verificación a menudo terminan en las bandejas de entrada de correo electrónico en lugar de en los campos de Contacto. La integración de Shufti con AppExchange realiza comprobaciones de documentos, verificación biométrica y AML screening Desde el interior del registro de Contacto o Cliente Potencial, con los resultados registrados automáticamente en Salesforce en menos de 15 segundos. Agendar demo para ver el flujo de verificación completo en su organización de Salesforce.

Preguntas frecuentes

¿Shufti funciona con Salesforce Financial Services Cloud?

Sí. El paquete de AppExchange se corresponde con el modelo de datos KYC nativo de Salesforce Financial Services Cloud. Los resultados de la verificación se incorporan a los objetos FSC estándar utilizados en los informes de cumplimiento, por lo que no se requiere ninguna asignación de campos personalizada.

¿Con qué objetos de Salesforce funciona la aplicación Shufti?

El paquete admite registros de Contacto, Cliente potencial y Cuenta. El administrador de Salesforce decide qué diseños de página incluyen el widget de verificación y qué perfiles de usuario pueden activar la comprobación.

¿Mis clientes necesitan salir de Salesforce para completar la verificación?

No. Desde la perspectiva de tu equipo, el proceso se mantiene dentro de Salesforce. Tu cliente recibe un enlace seguro por correo electrónico o SMS y completa la verificación en su propio dispositivo. El resultado se registra automáticamente en el expediente.

¿Cuánto tiempo lleva la configuración?

La instalación sigue el proceso estándar de AppExchange. La mayoría de los equipos completan la configuración básica, que incluye la instalación del paquete, la asignación de campos y la colocación de widgets en los diseños de página, en un solo día laborable. Las automatizaciones más complejas de Salesforce Flow dependen de la configuración existente de su organización.

¿La integración de Shufti con Salesforce cumple con el RGPD?

Sí. Shufti opera bajo las certificaciones SOC 2 Tipo II, ISO 27001:2013 y PCI DSS. Se ofrecen opciones de residencia de datos para implementaciones europeas, y la plataforma cumple con las obligaciones del RGPD para las empresas que procesan datos personales de la UE.

¿Pueden los resultados de la verificación activar automatizaciones del flujo de trabajo de Salesforce?

Sí. El campo de estado de verificación es un campo estándar de Salesforce una vez instalado el paquete. Los flujos de Salesforce, las reglas de validación y Process Builder pueden usarlo para enrutar clientes potenciales verificados, marcar cuentas para revisión o bloquear las actualizaciones de registros hasta que la verificación sea exitosa.



Artículos Relacionados

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Blog de Shufti

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

¿Qué es la verificación biométrica?: significado, tipos, tecnología y herramientas.

Ver más

Blog de Shufti

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

¿Qué es el análisis de transacciones? Definición, proceso y funcionamiento.

Ver más

Blog de Shufti

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Control de sanciones: qué es y cómo funciona en la lucha contra el blanqueo de capitales.

Ver más

Blog de Shufti

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Firma electrónica cualificada (QES): significado, requisitos y cuándo la necesita.

Ver más

Blog de Shufti

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Cumplimiento de la normativa AMLO en Hong Kong: Obligaciones contra el blanqueo de capitales para empresas autorizadas y proveedores de servicios de activos virtuales (VASP)

Ver más

Blog de Shufti

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Monitoreo de transacciones para neobancos: Reducción de falsos positivos sin omitir alertas de SAR

Ver más

Blog de Shufti

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ley de Transparencia Corporativa y la Norma BOI de FinCEN: Requisitos para la lucha contra el blanqueo de capitales en 2026

Ver más

Da los siguientes pasos para mejorar la seguridad.

Contáctanos

Ponte en contacto con nuestros expertos. Te ayudaremos a encontrar la solución perfecta para tus necesidades de cumplimiento normativo y seguridad.

Contáctanos

Solicite una demo

Obtén acceso gratuito a nuestra plataforma y prueba nuestros productos hoy mismo.

Empezar