ComplianceShield · el modelo de datos
El expediente no se guarda: se construye. Y se construye con versiones, no con carpetas.
Un sujeto obligado no responde por sus intenciones ni por su manual: responde por once entidades de datos que tienen que existir, estar ligadas entre sí y sobrevivir diez años sin que nadie las sobrescriba. Aquí están, con su llave, sus campos, su plazo de conservación y el artículo que fija ese plazo.
Por qué un expediente que se guarda no sirve, y uno que se construye sí
Casi todas las organizaciones sujetas a la ley tienen sus documentos. Lo que no tienen es un expediente. La diferencia no es de orden: es de estructura. Un documento guardado contesta «aquí está el acta constitutiva». Un expediente contesta «a la fecha de aquella operación, el beneficiario controlador de esta contraparte era el que acredita este eslabón de esta cadena, y el cotejo contra las tres fuentes de listas se había corrido cinco días antes con este resultado y este dictamen».
La segunda respuesta no sale de una carpeta bien nombrada. Sale de un modelo de datos donde cada hecho tiene su fecha de ocurrencia separada de su fecha de captura, donde nada se sobrescribe y donde las entidades están ligadas por llaves y no por la costumbre de quien las archivó. Si el modelo no tiene esas tres propiedades, el expediente se reconstruye a mano cada vez que alguien lo pide, y cada reconstrucción da un resultado ligeramente distinto.
Y no es culpa de su gente. El modelo con el que se le vendió el cumplimiento fue un modelo de archivo: una unidad compartida con subcarpetas por cliente y por año, y un formato que alguien llena al final del mes. Ese modelo funciona para encontrar un documento y falla para contestar una pregunta. La autoridad no pide documentos: pide respuestas con fecha.
Este modelo tiene once entidades en el núcleo. No son once tablas de un manual: son las once cosas por las que alguien le va a preguntar, y cada una lleva su plazo de conservación con el artículo que lo fija. Debajo hay nueve entidades de soporte, que son las que hacen que las once sean verdaderas: una alerta dictaminada es evidencia si existe la bitácora que muestra quién la abrió, y un cotejo contra listas es evidencia si existe la versión de la lista que se consultó.
Un expediente es una respuesta con fecha. Una carpeta es un lugar donde buscar.
Mientras el expediente sea una carpeta, el plazo de diez años sólo garantiza que dentro de nueve años el archivo siga ahí, no que alguien pueda leerlo.
El modelo
Las once entidades del núcleo, con su llave, su retención y su norma
Estas once sostienen todo lo demás. Si falta una, hay una pregunta de una visita de verificación que no tiene respuesta posible, y no hay forma de cerrar el hueco después: nadie puede reconstruir tres años más tarde la fecha en que se corrió un cotejo.
La columna de retención dice el plazo y la columna siguiente dice quién lo fija. Cuando a un mismo dato le aplican dos plazos —el de la ley de prevención de lavado y el del Código Fiscal de la Federación para la contabilidad—, el sistema aplica el mayor de los dos y no el menor. Depurar a los cinco años un registro que la ley de prevención obliga a conservar diez es un incumplimiento; conservar diez años un registro que sólo exigía cinco no le hace daño a nadie.
Entidad · llave · campos principales · retención · norma que la fija
| Entidad | Llave | Campos principales | Retención | Norma que fija la retención |
|---|---|---|---|---|
| Sujeto obligado | Registro de alta en el padrón de actividades vulnerables | Actividades vulnerables que realiza y el criterio que lo sustenta, domicilio de cada sede, constancia de alta y sus modificaciones, representante encargado de cumplimiento vigente y su acuse de designación, credenciales de acceso al portal de avisos y su titular, órgano que designó | Diez años desde la baja del padrón; mientras la actividad esté vigente, el registro no se depura | LFPIORPI, artículos 17 y 20; artículo 18, fracción IV, para el plazo |
| Cliente | Folio interno de expediente, con el identificador oficial resguardado y no visible en listados | Tipo de persona, documentos de identificación con su vigencia, actividad económica, domicilio, origen de los recursos declarado, perfil transaccional esperado, nivel de riesgo con su historial de cambios, fecha de integración del expediente, fecha del último cotejo contra listas, estado de la relación | Diez años desde la terminación de la relación de negocios | LFPIORPI, artículo 18, fracciones I a IV, en su texto vigente tras la reforma del 16 de julio de 2025 |
| Beneficiario controlador | Cliente más nivel de la cadena más periodo de vigencia | Persona física identificada, porcentaje de participación directa e indirecta, mecanismo de control cuando no es participación (poder, veto, convenio, fideicomiso), documento que acredita el eslabón, declaración del cliente con su fecha, diferencias entre la declaración y la cadena verificada, dictamen o imposibilidad declarada con sus diligencias | Diez años desde la terminación de la relación; cada versión conserva su periodo de vigencia y no se sobrescribe | LFPIORPI, Título IV Bis, incorporado por la reforma del 16 de julio de 2025; artículo 18, fracción IV, para el plazo |
| Operación | Folio de operación más actividad vulnerable | Actividad vulnerable del catálogo de dieciséis, monto y moneda, equivalencia en unidades de medida y actualización con el valor vigente a la fecha, forma de pago y su validación contra el umbral de efectivo, fecha de ocurrencia y fecha de captura como campos distintos, cliente, sede, acumulación del periodo, resultado de la evaluación de umbrales, aviso en que se incluyó | Diez años a partir de la fecha de realización de la operación | LFPIORPI, artículo 18, fracción IV; artículo 17 para los umbrales; artículo 32 para el efectivo |
| Alerta | Folio de alerta más regla que la disparó | Tipo de alerta, regla y versión de la regla vigente al dispararse, operación o cliente de origen, fecha y hora de generación, responsable que la tomó, diligencias con su fecha, criterio del dictamen del catálogo, razonamiento escrito, evidencia adjunta, decisión, fecha de cierre, escalamiento si lo hubo | Diez años desde el cierre de la alerta, ligada al plazo de la operación que la originó | LFPIORPI, artículo 18, fracciones IV y VI; artículo 38 para la reserva del soporte |
| Aviso | Periodo más actividad vulnerable más folio del aviso | Periodo, actividad, operaciones incluidas, resultado de la validación del formato campo por campo, quién lo armó, quién lo revisó, quién lo autorizó, fecha límite del periodo, fecha y hora de presentación, estado, motivo si no se presentó | Diez años desde la presentación | LFPIORPI, artículos 23 y 24 para la obligación; artículo 18, fracción IV, para el plazo |
| Acuse | Folio del acuse emitido por el portal de la autoridad | Folio, fecha y hora de presentación registradas por el portal, archivo digital del acuse tal como se recibió, aviso al que corresponde, operaciones que ese aviso contiene, huella digital del archivo y constancia de conservación | Diez años desde la presentación; el archivo original no se transforma ni se vuelve a generar | LFPIORPI, artículos 23 y 24, y artículo 18, fracción IV; NOM-151-SCFI-2016 para la constancia de conservación del mensaje de datos |
| Lista restrictiva | Fuente más versión más fecha de publicación | Fuente (lista de personas bloqueadas de la autoridad financiera mexicana, sanciones del Departamento del Tesoro de Estados Unidos, sanciones del Consejo de Seguridad de la Organización de las Naciones Unidas, bases de personas políticamente expuestas), versión, fecha de publicación, fecha de incorporación al sistema, número de registros, resumen criptográfico del archivo recibido | Diez años; la versión consultada se conserva aunque la fuente la haya sustituido, porque es lo que acredita el cotejo de aquella fecha | LFPIORPI, artículo 18, fracción IV; Reglas de Carácter General para la obligación de cotejo |
| Política | Materia más número de versión | Materia, versión, fecha de vigencia inicial y final, artículo que la sustenta, áreas aplicables, cambios respecto de la versión anterior, órgano que la aprobó, acuses de recibo del personal con fecha y persona | Diez años desde que la versión deja de estar vigente; la versión anterior no se sustituye | LFPIORPI, artículo 18, y Reglas de Carácter General para los lineamientos internos |
| Capacitación | Persona más ejercicio más curso | Curso y temario, fecha de impartición, modalidad, asistencia registrada, evaluación y calificación, constancia emitida con su vigencia, personal obligado por puesto, pendientes del ejercicio, constancia específica del representante encargado de cumplimiento | Diez años desde la emisión de la constancia | LFPIORPI, artículo 18, fracción IX, para la capacitación anual; fracción IV para el plazo |
| Hallazgo de auditoría | Ejercicio más folio de hallazgo | Origen (auditoría interna, revisión del representante, observación del acta de una visita), proceso afectado, severidad, responsable asignado, fecha compromiso, acción correctiva acordada, evidencia de ejecución, verificación de cierre por persona distinta, reincidencia respecto del ejercicio anterior | Diez años desde el cierre del hallazgo, o desde el cierre del procedimiento si derivó en uno | LFPIORPI, artículo 18, y Reglas de Carácter General para la auditoría del cumplimiento |
Fuente: Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, artículos 17, 18, 20, 23, 24 y 32 y Título IV Bis, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · NOM-151-SCFI-2016 · brochure de ComplianceShield, módulo de conservación documental · verificado al 27 de septiembre de 2026.
Hay una decisión de diseño en la primera columna que conviene explicar, porque es la que más veces se hace al revés: la llave del cliente es un folio interno, no su nombre y no su registro fiscal. El identificador oficial se guarda, porque el formato del aviso lo pide, pero no es la llave y no aparece en listados ni en pantallas de trabajo. Quien necesita ver el dato lo abre, y esa apertura queda en la bitácora con su justificación.
Once entidades, un solo plazo que las gobierna a casi todas: diez años desde el hecho. Y una sola condición para que ese plazo sirva de algo: que nada se sobrescriba.
Las nueve entidades de soporte, que son las que hacen verdaderas a las once
El núcleo contesta qué pasó. El soporte contesta cómo se sabe. Un dictamen de alerta sin la bitácora que muestra quién lo escribió y cuándo es una afirmación; con la bitácora es un hecho. Un cotejo contra listas sin la versión de la lista consultada es un resultado; con la versión es evidencia.
Soporte · llave · campos principales · retención · norma
| Entidad | Llave | Campos principales | Retención | Norma |
|---|---|---|---|---|
| Cotejo contra listas | Contraparte más fecha y hora de ejecución | Nombre normalizado y variantes de escritura, fuentes consultadas con su versión, puntaje de cada coincidencia, decisión por coincidencia, responsable del dictamen, motivo del descarte, constancia de suspensión si procedió | Diez años desde la ejecución, incluida la corrida que no encontró nada | LFPIORPI, artículo 18, fracción IV, y Reglas de Carácter General |
| Documento | Tipo de documento más folio interno | Tipo, emisor, fecha de emisión, vigencia, archivo, entidad a la que pertenece, quién lo cargó, texto reconocido para búsqueda, clasificación de sensibilidad, política de conservación aplicada, fecha de destrucción programada | La del registro al que sostiene, y nunca menor que diez años cuando sostiene una operación | LFPIORPI, artículo 18, fracción IV; NOM-151-SCFI-2016 para la validez probatoria |
| Bitácora de auditoría | Entidad afectada más registro más marca de tiempo | Usuario, rol, acción, entidad y registro afectados, valor anterior y valor nuevo, fecha y hora, dirección de origen, justificación de acceso a dato sensible, resultado | Igual o mayor que la del registro que audita; no se edita ni se depura antes que él | LFPIORPI, artículos 18 y 38; Reglas de Carácter General para la integridad del soporte |
| Perfil de riesgo | Cliente más versión | Factores de riesgo con su ponderación, nivel resultante, controles aplicados, riesgo residual, fecha de cálculo, metodología y versión de la metodología, motivo del cambio respecto de la versión anterior | Diez años; cada versión conserva su periodo de vigencia | LFPIORPI, artículo 18, y Reglas de Carácter General para el enfoque basado en riesgo |
| Regla de monitoreo | Regla más versión | Condición, umbral en unidades de medida y actualización, ventana de tiempo, severidad, destinatario, versión, vigencia, quién la publicó, resultado de la simulación previa | Diez años; la versión con la que se disparó una alerta se conserva aunque la regla se haya cambiado | LFPIORPI, artículo 18, fracción VI, y Reglas de Carácter General |
| Requerimiento de autoridad | Folio de requerimiento más fecha de recepción | Origen, fecha y hora de recepción, alcance exacto, plazo de respuesta, responsable, registros entregados con su hora, expediente de respuesta producido, constancia de entrega y versión de datos congelada | Diez años desde la respuesta, y hasta que el procedimiento quede firme si derivó en uno | LFPIORPI, Título V para la visita de verificación; artículo 18, fracción IV, para el plazo |
| Procedimiento y sanción | Folio del procedimiento | Acta que lo origina, infracción imputada con su artículo, plazos, promociones presentadas, recurso o juicio interpuesto con su fecha, resolución, estado de firmeza, efecto sobre el plazo de conservación de los registros involucrados | Hasta que el procedimiento quede firme, y diez años más desde esa fecha | LFPIORPI, Título VII para infracciones y sanciones; Título V para la visita |
| Obligación programada | Materia más periodicidad más fecha de vencimiento | Materia, fecha límite, responsable, estado, acuse que la cierra, recordatorios enviados, resultado de la última ejecución automática | Diez años desde el cierre de la obligación | LFPIORPI, artículo 18, y la norma propia de cada materia adicional |
| Sede | Clave interna de sede | Domicilio, actividades vulnerables que se realizan ahí, responsable, documentación de la sede, operaciones registradas, umbrales aplicables | Diez años desde el cierre de la sede | LFPIORPI, artículos 17 y 18 |
Fuente: LFPIORPI en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · NOM-151-SCFI-2016 · verificado al 27 de septiembre de 2026.
Veinte entidades en total. La que más se olvida es la bitácora, y es la única que contesta «¿quién cambió esto, cuándo y por qué?». La segunda que más se olvida es la versión de la lista restrictiva, y es la única que convierte un cotejo en prueba. Las dos son baratas de guardar e imposibles de recuperar después.
El soporte no es el archivo muerto del modelo. Es la mitad que resiste una pregunta.
Las llaves del modelo, y por qué ninguna es un nombre
Una llave mal elegida es un problema que se descubre tarde y que ya no se arregla. En cumplimiento hay dos tentaciones, y las dos terminan mal. La primera es usar el nombre de la persona: los nombres se escriben de varias maneras, cambian, se repiten y no identifican nada. La segunda es usar el registro fiscal como llave de todo: identifica bien, y precisamente por eso convierte cualquier pantalla de trabajo, cualquier exportación y cualquier captura en una distribución de datos personales que después hay que justificar.
Por eso el modelo usa folios internos como llave y guarda los identificadores oficiales como campos resguardados, con control de acceso propio y justificación de consulta. El aviso los necesita y los lleva; la bandeja de alertas del lunes no los necesita y no los muestra.
Y hay una segunda razón, menos evidente: el folio permite versionar. Un registro fiscal no puede tener dos versiones con periodos de vigencia distintos; un folio de expediente sí. Todo el modelo de conservación a diez años depende de esa capacidad.
Las llaves del modelo
| Llave | Qué identifica | Dónde se usa | Qué la sostiene |
|---|---|---|---|
| Folio de expediente | La contraparte, sea cliente o proveedor | Todas las pantallas de trabajo, listados, bandejas y tableros | Modelo del sistema; el identificador oficial se guarda aparte y resguardado |
| Folio de operación | El hecho que puede ser objeto de aviso | Registro de la operación, acumulación del periodo, aviso, alerta | LFPIORPI, artículo 17, por actividad vulnerable |
| Periodo más actividad | El aviso exigible de un mes y una actividad | Calendario, generador del aviso, acuse | LFPIORPI, artículos 23 y 24, con fecha límite el día 17 |
| Folio del acuse | La prueba de que el aviso se presentó | Aviso, operaciones incluidas, expediente de la visita | Emitido por el portal de la autoridad; se conserva tal como se recibió |
| Fuente más versión | El estado exacto de una lista en una fecha | Cotejo contra listas, expediente de respuesta a una fecha pasada | Reglas de Carácter General, obligación de cotejo |
| Cliente más nivel más vigencia | Un eslabón de la cadena de propiedad en un periodo | Beneficiario controlador, cadena de propiedad, recotejo por cambio de control | LFPIORPI, Título IV Bis |
| Persona más ejercicio | La obligación de capacitación de una persona | Plan anual, constancias, pendientes del ejercicio | LFPIORPI, artículo 18, fracción IX |
| Materia más versión | La política vigente en una fecha | Manual de políticas, acuses de recibo, expediente de la visita | LFPIORPI, artículo 18, y Reglas de Carácter General |
Fuente: LFPIORPI y sus Reglas de Carácter General, texto vigente al 27 de septiembre de 2026 · modelo de datos del sistema.
Una llave que es un dato personal obliga a justificar cada pantalla. Una llave que es un folio deja el dato personal donde tiene que estar: detrás de una puerta con bitácora.
El plazo
Diez años, contados desde el hecho y no desde la captura
El artículo 18, fracción IV, en el texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, obliga a conservar la información y la documentación de soporte por diez años. Es un cambio de fondo, no de detalle: dobló el horizonte de conservación, con él, la exigencia sobre el modelo de datos. Diez años de un expediente que se sobrescribe son diez años de una sola foto, la de hoy.
El plazo se cuenta desde el hecho: desde la realización de la operación, desde la terminación de la relación de negocios, desde la presentación del aviso. No desde la fecha en que alguien capturó el registro, ni desde la fecha en que se digitalizó el documento. Por eso la operación tiene dos campos de fecha distintos y no uno, y por eso el que gobierna la depuración es el primero.
Sobre el mismo dato pueden correr dos relojes legales. Como soporte de cumplimiento, el plazo es de diez años por el artículo 18, fracción IV. Como soporte de la contabilidad, el Código Fiscal de la Federación obliga a conservar la contabilidad y la documentación que la ampara durante cinco años, en su artículo 30. El sistema aplica el mayor de los dos plazos que le toquen a cada entidad. No es una decisión de almacenamiento: es que un registro depurado antes de tiempo no se puede reponer.
Y hay un tercer reloj que corre en sentido contrario, y conviene nombrarlo porque es real: la ley de protección de datos personales en posesión de los particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, obliga a no conservar datos personales más tiempo del necesario para las finalidades que los justificaron. No hay contradicción: la obligación legal de conservación es una de esas finalidades, y por eso el plazo de diez años prevalece mientras corre. Lo que la ley de datos sí exige es que, cumplido el plazo, la depuración ocurra de verdad y quede documentada.
Se conserva por el plazo más largo que le aplique al dato, y se cuenta desde el hecho. El ahorro de almacenamiento nunca fue el problema de nadie.
La pieza que falta en los repositorios
El reloj que casi nadie configura: la interrupción del plazo por recurso o juicio
Aquí está el detalle que separa un repositorio documental de un sistema de cumplimiento, y es un detalle que en la práctica casi nunca está configurado. Imagine el escenario: en el año nueve de una operación, la autoridad impone una sanción y la organización interpone un recurso. El procedimiento se alarga. Al cumplirse el año diez, la política de retención automática hace lo que le dijeron que hiciera: depura el expediente. Y la organización se queda peleando una sanción sin el soporte de la operación que la origina.
No es un escenario imaginario: es la consecuencia lógica de configurar la retención como un plazo fijo por tipo de documento, que es como se configura en la mayoría de los repositorios. El plazo de diez años del artículo 18, fracción IV, es un mínimo de conservación frente a la autoridad, no una orden de destruir el día siguiente. Cuando hay un procedimiento sancionador abierto, un recurso interpuesto o un juicio en trámite sobre la operación, ese registro es prueba de un litigio vivo y su conservación deja de depender del calendario.
El sistema lo resuelve tratando la retención como una política por escenario y no como un número por tipo de documento. La política tiene tres piezas: el plazo, el evento desde el que se cuenta y las causas que suspenden el conteo. Cuando se abre un procedimiento sobre una operación, el sistema marca todos los registros ligados a ella y suspende su depuración programada, con la fecha y el folio del procedimiento como motivo. Cuando el procedimiento queda firme, el conteo se reanuda desde esa fecha.
La depuración, además, no es un borrado silencioso. Ejecutarla produce un certificado de destrucción con el alcance exacto, la fecha, la política aplicada y quién la autorizó. Ese certificado se conserva aunque el expediente ya no exista, porque es la respuesta a la pregunta que sigue: «¿y dónde está el expediente de aquella operación?».
Escenario de retención · plazo · desde cuándo cuenta · qué lo suspende · qué queda al depurar
| Escenario | Plazo | Evento desde el que se cuenta | Causas que suspenden el conteo | Qué queda cuando se depura |
|---|---|---|---|---|
| Operación con aviso presentado | Diez años | Fecha de realización de la operación | Procedimiento sancionador abierto sobre la operación; recurso administrativo interpuesto; juicio en trámite; requerimiento de autoridad pendiente de respuesta | Certificado de destrucción con alcance, fecha, política aplicada y autorizador; el acuse del aviso se conserva por su propio plazo |
| Expediente de identificación del cliente | Diez años | Fecha de terminación de la relación de negocios | Relación vigente; operación del cliente todavía dentro de su propio plazo; procedimiento o litigio que involucre al cliente | Certificado de destrucción y la constancia de que existió el expediente, con sus fechas de integración y de última actualización |
| Cadena de propiedad y beneficiario controlador | Diez años | Fecha de terminación de la relación | Las mismas del expediente del cliente; además, procedimiento que cuestione la identificación del beneficiario | Certificado de destrucción por versión, con el periodo de vigencia de cada una |
| Alerta y su dictamen | Diez años | Fecha de cierre de la alerta | Procedimiento sobre la operación que la originó; revisión de auditoría abierta sobre el dictamen | Certificado de destrucción y el registro de que la alerta existió, con su folio y su fecha de cierre |
| Aviso y acuse | Diez años | Fecha de presentación | Procedimiento sobre el periodo; aclaración pendiente ante la autoridad | El acuse es el último registro que se depura; su certificado de destrucción es obligatorio |
| Política y sus versiones | Diez años | Fecha en que la versión deja de estar vigente | Procedimiento en el que la política vigente en un periodo sea materia de prueba | Certificado por versión, conservando la relación de versiones y sus periodos |
| Constancia de capacitación | Diez años | Fecha de emisión de la constancia | Procedimiento que impute falta de capacitación en un ejercicio | Certificado de destrucción con la relación de personas y ejercicios cubiertos |
| Hallazgo de auditoría | Diez años | Fecha de cierre del hallazgo, o de firmeza del procedimiento si derivó en uno | Hallazgo abierto; reincidencia en revisión; procedimiento derivado | Certificado de destrucción y el conteo histórico de hallazgos por ejercicio |
| Bitácora de auditoría del sistema | El mayor de los plazos de los registros que audita | Fecha del evento registrado | Cualquier causa que suspenda el plazo del registro auditado | No se depura antes que el registro que audita; su certificado es el último de la cadena |
Plazo y evento: LFPIORPI, artículo 18, fracción IV, texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025. Causas de suspensión: derivadas del Título V y del Título VII de la misma ley y de la sustanciación del recurso y del juicio, configuradas como política del sistema por escenario. Certificado de destrucción: modelo del sistema, con la constancia de conservación prevista en la NOM-151-SCFI-2016 · verificado al 27 de septiembre de 2026.
Conviene decir con claridad qué parte de esta tabla es norma y qué parte es configuración, porque la distinción importa cuando alguien la audita. El plazo de diez años y el evento desde el que se cuenta son norma. La lista de causas que suspenden el conteo es una política del sistema, construida sobre los títulos de la ley que regulan la visita y la sanción: la ley fija el mínimo de conservación, y esta política evita que el mínimo se convierta en una orden de destruir prueba de un litigio abierto. Se configura por escenario, se aprueba por el órgano que corresponda y queda documentada con su fecha.
Una política de retención sin causas de suspensión es una máquina de destruir su propia defensa, y lo hace exactamente en el año en que la necesita.
El entregable
Qué es exactamente el expediente que se entrega en una visita de verificación
Cuando esta página dice expediente, no dice carpeta ni informe. Dice un conjunto de registros construido por el sistema a una fecha de corte, con un índice de lo que contiene y de lo que no. El Título V de la ley regula las visitas de verificación, y en la visita se exhibe lo que se tiene: no hay margen para armar nada.
Lo que sigue es el contenido bloque por bloque, en el orden en que un verificador lo recorre. El orden no es casual: empieza por lo que acredita que existe un sistema de cumplimiento —padrón, representante, política, capacitación— y sólo después entra en la muestra de clientes y de operaciones. Quien falla en los cuatro primeros bloques no llega a discutir los demás.
El expediente de la visita, bloque por bloque
| Bloque | Qué contiene | De qué entidad sale | Qué lo exige | Qué pasa si falta |
|---|---|---|---|---|
| 01 · Acreditación del sujeto obligado | Constancia de alta en el padrón de actividades vulnerables y sus modificaciones, con el criterio documentado de por qué esa actividad y no otra; domicilio de cada sede | Sujeto obligado · Sede | LFPIORPI, artículo 17 | Todo lo demás se revisa como irregular de origen |
| 02 · Designación del representante | Acta del órgano que lo designó, acuse de registro de la designación ante la autoridad, vigencia, constancia de capacitación específica y sustituto si lo hay | Sujeto obligado | LFPIORPI, artículo 20 | No hay a quién notificar, y la obligación se imputa al órgano de administración |
| 03 · Política y lineamientos internos | Manual de políticas en la versión vigente a la fecha de corte, sus versiones anteriores con periodos de vigencia, el órgano que las aprobó y los acuses de recibo del personal | Política | LFPIORPI, artículo 18, y Reglas de Carácter General | Se tiene por no acreditada la existencia de lineamientos, aunque existan en la práctica |
| 04 · Capacitación del ejercicio | Plan anual con su temario, constancias por persona con fecha y calificación, personal obligado y pendientes al cierre, y la constancia del representante | Capacitación | LFPIORPI, artículo 18, fracción IX | Obligación expresa incumplida; es de las que se acreditan o no, sin margen de interpretación |
| 05 · Muestra de expedientes de identificación | Para cada cliente de la muestra: documentos de identificación vigentes a la fecha de la operación, actividad, origen de recursos, perfil transaccional y fecha de integración del expediente | Cliente · Documento | LFPIORPI, artículo 18, fracciones I a III | Se presume que se operó sin identificar, y el artículo 21 convierte eso en falta de abstención |
| 06 · Beneficiario controlador de la muestra | Cadena de propiedad por niveles vigente en el periodo, documento de cada eslabón, declaración del cliente y el dictamen, o la imposibilidad declarada con las diligencias realizadas | Beneficiario controlador | LFPIORPI, Título IV Bis | Es el hallazgo más frecuente desde la reforma del 16 de julio de 2025 |
| 07 · Cotejo contra listas de la muestra | Fecha y hora de cada cotejo anterior a la operación, fuentes consultadas con su versión, coincidencias con su puntaje y el dictamen de cada una con su responsable | Cotejo contra listas · Lista restrictiva | LFPIORPI, artículo 18, y Reglas de Carácter General | El cotejo se tiene por no realizado: sin fecha y sin versión de la fuente, no hay prueba |
| 08 · Operaciones del periodo y sus umbrales | Operaciones con fecha de ocurrencia, actividad, monto convertido a unidades de medida y actualización, forma de pago, validación del umbral de efectivo y acumulación del periodo | Operación | LFPIORPI, artículos 17 y 32 | Se revisa la clasificación de oficio, y una reclasificación al alza arrastra avisos no presentados |
| 09 · Avisos y acuses | Avisos exigibles del periodo, presentados y no presentados, con las operaciones que cada uno contiene, y el acuse con folio, fecha y hora tal como lo emitió el portal | Aviso · Acuse | LFPIORPI, artículos 23 y 24 | Es la falta que se cuantifica con más facilidad, porque el faltante se cuenta |
| 10 · Alertas y sus dictámenes | Alertas del periodo con su regla y la versión de la regla, responsable, diligencias, criterio, razonamiento, evidencia, decisión y fecha de cierre | Alerta · Regla de monitoreo | LFPIORPI, artículo 18, fracciones IV y VI | Una alerta cerrada sin dictamen pesa más que una alerta abierta: afirma que se revisó sin probarlo |
| 11 · Metodología de riesgo y autoevaluación | Metodología con su versión, matriz de riesgo por cliente, producto, canal y geografía, riesgo residual y la autoevaluación del ejercicio con su fecha | Perfil de riesgo | LFPIORPI, artículo 18, y Reglas de Carácter General | El enfoque basado en riesgo se tiene por no aplicado, y con él la justificación de los umbrales internos |
| 12 · Auditoría y hallazgos | Plan de auditoría del ejercicio, hallazgos con responsable y plazo, acciones correctivas con evidencia, verificación de cierre y reincidencias | Hallazgo de auditoría | LFPIORPI, artículo 18, y Reglas de Carácter General | Se pierde el argumento de mejora continua, que es el que más pesa como atenuante |
| 13 · Bitácora y control de accesos | Quién consultó qué y cuándo en el periodo revisado, accesos a datos sensibles con su justificación, cambios de configuración y de reglas con su autor | Bitácora de auditoría | LFPIORPI, artículos 18 y 38 | No se puede acreditar la reserva del artículo 38 ni la integridad de lo que se exhibe |
| 14 · Índice y declaración de huecos | Relación de lo que el expediente contiene y de lo que no, con el motivo de cada faltante, su responsable y su fecha compromiso | Requerimiento de autoridad | Modelo del sistema, sobre el Título V | Un hueco sin declarar se descubre igual, y entonces el problema ya no es el hueco |
Fuente: LFPIORPI, artículos 17, 18, 20, 21, 23, 24, 32 y 38, Título IV Bis, Título V y Título VII, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · verificado al 27 de septiembre de 2026.
Dos notas sobre este entregable. La primera: el expediente se construye a una fecha de corte, y esa fecha se imprime en cada bloque. Un expediente sin fecha de corte no se puede contrastar con nada. La segunda: el expediente entregado no se edita. Si después aparece un documento que faltaba, no se mete en el expediente ya exhibido: se produce una entrega nueva, con su fecha, y las dos quedan. Corregir hacia atrás es la conducta que convierte una omisión en algo peor.
Catorce bloques. Los cuatro primeros deciden el tono de la visita, y ninguno de los cuatro depende de un cliente ni de una operación: dependen de que el sistema de cumplimiento exista.
El dato que falta, el que se corrige y el que viene de fuera
Tres situaciones rompen los modelos de datos de cumplimiento, y las tres se resuelven con una decisión de diseño y no con disciplina.
El dato que falta. Un expediente incompleto no se completa con un campo en blanco: se marca como faltante, con el motivo, el responsable y la fecha compromiso. La diferencia es que un blanco no se puede gestionar y un faltante sí: aparece en el tablero, envejece y escala. Y cuando llega la visita, el faltante declarado con su fecha es una posición defendible; el blanco es un hallazgo.
El dato que se corrige. Ninguna corrección de un dato con efecto probatorio sobrescribe el valor anterior. Se guarda el valor nuevo, el anterior, quién lo cambió, cuándo y por qué. Esto no es una precaución informática: es la única manera de contestar a un verificador que pregunta por qué el monto de una operación de hace dos años es distinto del que apareció en el aviso de aquel mes.
El dato que viene de fuera. La operación puede llegar desde el sistema contable por carga, y la lista restrictiva llega de una plataforma internacional de listas de riesgo. En los dos casos el modelo guarda el origen: qué archivo, qué fecha, qué versión, qué registros se rechazaron y por qué. Un dato de origen externo sin su procedencia no se puede defender, porque no se puede explicar de dónde salió.
- Todo campo con efecto probatorio distingue fecha de ocurrencia y fecha de captura, y la depuración se cuenta desde la primera.
- Toda corrección genera versión, con motivo, autor y hora; la versión anterior conserva su periodo de vigencia.
- Todo faltante lleva motivo, responsable y fecha compromiso, y es visible en el tablero del responsable.
- Todo dato de origen externo lleva su procedencia: archivo, fecha, versión y resultado de la validación.
- Todo acceso a un dato resguardado pide justificación y queda en la bitácora, aunque no modifique nada.
- Ningún ejemplo publicado de este sistema lleva nombre de persona ni registro fiscal: se usa folio, y en el sistema en vivo los datos son de ejemplo y están marcados como tales en pantalla.
Un modelo que no sabe decir «esto falta» acaba diciendo «esto está», y eso es lo que una visita comprueba.
Qué se parametriza del modelo, y qué no
Una parte de este modelo es suya y se ajusta en la sesión, sin orden de cambio. Otra parte la fija la ley y no se negocia: cambiarla sería vender una flexibilidad que después se paga en una visita.
Qué se configura con sus datos · qué lo fija la norma
| Pieza del modelo | ¿Se configura? | Con qué criterio |
|---|---|---|
| Actividades vulnerables que le aplican | Sí | Las que la organización realiza, con el criterio documentado que lo sustenta |
| Catálogo de documentos por tipo de persona | Sí | El mínimo lo fijan las Reglas de Carácter General; por encima de ese mínimo, su política |
| Ventana de acumulación y umbrales internos | Sí, por encima del legal | Un umbral interno más estricto que el legal es válido; más laxo, no |
| Catálogo de criterios de dictamen de alerta | Sí | Los que su operación usa de verdad, revisados con auditoría interna |
| Escenarios y causas de suspensión de la retención | Sí | Sobre el mínimo legal de diez años, y aprobados por el órgano que corresponda |
| Periodicidad del recotejo de la cartera | Sí | Por nivel de riesgo del cliente; el riesgo reforzado exige más frecuencia |
| Plazo de conservación por debajo de diez años | No | Lo fija el artículo 18, fracción IV; el sistema no permite configurar un plazo menor |
| Fecha límite del aviso | No | Día 17 del mes siguiente, artículos 23 y 24 |
| Campos obligatorios del formato del aviso | No | Los fija el formato oficial vigente; el sistema valida contra él |
| Obligación de identificar antes de operar | No | Artículo 18, fracciones I a III, y artículo 21 |
| Separación entre quien arma y quien autoriza el aviso | No | Es control interno del sistema y no se desactiva |
| Inmutabilidad de la bitácora y del dictamen cerrado | No | Una corrección genera versión; nunca reemplazo |
Fuente: LFPIORPI, artículos 17, 18, 21, 23, 24 y 32, y sus Reglas de Carácter General, texto vigente al 27 de septiembre de 2026 · política de configuración del sistema.
Lo que se configura en la sesión es su catálogo. Lo que no se configura es lo que le van a preguntar.
La prueba, sin adornos
Qué entidades tiene registradas el motor de la casa
Las veinte entidades de esta página se construyen sobre el brochure del producto y sobre el texto de la ley. El motor con el que la casa construye sistemas tiene además este producto registrado en tres proyectos, y su diccionario de datos se puede contar.
El proyecto de la especificación de prevención de lavado tiene treinta y tres entidades registradas con su propósito, y entre ellas están casi todas las de esta página con otro nombre: cliente, beneficiario controlador, cadena de propiedad, declaración de beneficiario controlador, operación, alerta, aviso, acuse de recibo, normativa, política de retención, perfil de riesgo de prevención de lavado, documento legal, documento de identificación, validación biométrica, bitácora de accesos a documento y permiso de documento. El proyecto de verificación de antecedentes tiene treinta y siete entidades y es el único de los tres que llegó a generar pantallas, veintidós.
Y conviene decir de dónde sale el resto de esta página: el ciclo de vida de cada entidad se fija en la implantación, contra el procedimiento de su organización, porque quién autoriza cada paso del expediente es suyo y no de un catálogo. La página de matrices de estado publica el marco que la ley fija y dice en cada pie de dónde sale.
El diccionario de datos del motor, frente al modelo de esta página
| Pieza | El proyecto «Compliance Shield» · especificación de la ley | El proyecto «Compliance Shield - Background Check» · verificación de antecedentes | Qué significa para esta página |
|---|---|---|---|
| Entidades del diccionario | 33 | 37 | El tercer anexo, el de la variante corporativa, suma 35: en total 105 entidades entre los tres proyectos. Esta página publica veinte, agrupadas en núcleo y soporte según lo que una visita pide |
| Pantallas generadas | 0 | 22 | Las entidades de esta página se capturan en el catálogo de veintiséis pantallas del sistema |
| Módulos | 5 | 6 | El brochure declara treinta; el motor registra la partición de dos especificaciones parciales |
| Procesos de negocio | 5 | 6 | Las entidades cuelgan de los trece procesos de la página de procesos |
| Reglas de negocio | 86 | 0 | Las reglas de integridad de este modelo son del diseño, no del motor |
| Máquinas de estado | 0 | 0 | Ninguna entidad de esta página afirma una transición de estado del motor |
| Agentes de inteligencia artificial | 0 | 0 | Las capacidades de inteligencia artificial que se citan son del brochure |
| Diagramas de arquitectura | 0 | 0 | No hay diagrama generado que publicar de este producto |
Fuente: base del motor de la casa, los proyectos «Compliance Shield» y «Compliance Shield - Background Check», con el de la variante corporativa «Plataforma Compliance Empresarial» como tercer anexo, con 35 entidades propias. Corte tomado del reloj del propio servidor: 27 de septiembre de 2026, 07:59:13 y 08:03:53. Ninguna consulta devolvió nombres de persona ni registros fiscales; se verificó con una búsqueda de patrón sobre el volcado, con cero coincidencias.
Un modelo de datos que no se puede contar no se puede auditar. Este se cuenta, y los ceros se publican igual que los demás números.
Cómo se lee este modelo cuando le toca defenderlo
No hace falta revisar veinte entidades para saber en qué estado está su operación. Con cuatro pruebas se ve todo lo demás, y las cuatro se pueden hacer en una tarde con lo que hoy tiene.
La primera es la de la fecha: tome una operación de hace dos años y pida la fecha exacta del cotejo contra listas anterior a ella, con las fuentes y sus versiones. La segunda es la de la versión: pida la cadena de propiedad de un cliente persona moral tal como estaba hace dos años, no como está hoy. La tercera es la del acuse: pida el acuse de un aviso de hace catorce meses y mida el tiempo. La cuarta es la de la suspensión: pregunte a quien administra su repositorio qué pasaría con el expediente de una operación de hace nueve años si mañana se interpone un recurso sobre ella.
La cuarta es la que casi nunca tiene respuesta, y es la que más cuesta cuando llega el momento.
- Fecha. Cotejo contra listas anterior a una operación de hace dos años, con fuentes y versiones.
- Versión. Cadena de propiedad de un cliente persona moral a una fecha pasada, con el documento de cada eslabón de entonces.
- Acuse. Acuse de un aviso de hace más de un año, localizado en menos de diez minutos y sin buscar en un correo.
- Suspensión. Qué hace su política de retención cuando se abre un recurso en el año nueve.
- Bitácora. Quién consultó el expediente de un cliente en un mes concreto, y con qué justificación.
Las cinco respuestas dibujan su modelo de datos real, que es el que una visita va a medir, no el que está en el manual.
Preguntas frecuentes
¿Los diez años se cuentan desde la operación o desde que se digitalizó el documento?
Desde la realización de la operación. El artículo 18, fracción IV, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, cuenta desde el hecho y no desde la captura. Por eso la entidad Operación tiene dos campos de fecha distintos —ocurrencia y captura— y el que gobierna la depuración es el primero. Para el expediente del cliente, el evento es la terminación de la relación de negocios; para el aviso, su presentación.
¿Qué pasa con mis expedientes anteriores a la reforma del 16 de julio de 2025?
Conservan la política con la que se crearon, y el cambio queda fechado. La reforma no reescribe hacia atrás la política de un expediente cerrado, pero sí obliga a que todo lo que se integre desde su entrada en vigor se conserve por diez años. En la práctica, si su repositorio tiene capacidad, conservar también los anteriores por el plazo nuevo no le hace daño a nadie y le ahorra la discusión.
¿Por qué la llave del cliente no es su registro fiscal?
Por dos razones. La primera es de protección de datos: si el identificador oficial es la llave, aparece en todos los listados, todas las exportaciones y todas las pantallas de trabajo, y cada una de esas apariciones hay que justificarla. La segunda es de modelo: un identificador oficial no puede tener dos versiones con periodos de vigencia distintos, y un folio de expediente sí. Toda la capacidad de contestar «qué se sabía en aquella fecha» depende de poder versionar. El identificador oficial se guarda, porque el formato del aviso lo pide, como campo resguardado con bitácora de acceso.
¿El sistema borra solo cuando se cumplen los diez años?
Programa la depuración y la ejecuta cuando la política lo indica, pero nunca en silencio y nunca si hay una causa de suspensión activa. La ejecución produce un certificado de destrucción con el alcance exacto, la fecha, la política aplicada y quién la autorizó, y ese certificado se conserva aunque el expediente ya no exista. Si sobre la operación hay un procedimiento sancionador, un recurso o un juicio, la depuración queda suspendida con el folio del procedimiento como motivo y se reanuda cuando quede firme.
¿Cuántas entidades tiene realmente el sistema, veinte o treinta y siete?
Las dos cifras son ciertas y miden cosas distintas, y por eso se publican juntas. Las veinte de esta página son el modelo escrito al grano en que se audita una obligación: agrupadas en once de núcleo y nueve de soporte, con llave, campos, retención y norma. Las treinta y siete y las treinta y tres son las entidades que el motor tiene registradas en los dos proyectos de este producto, con su propósito, y están contadas con la hora de corte del propio servidor en la última sección.
¿Esto obliga a cambiar mi sistema contable?
No. La operación puede entrar por carga desde el sistema contable, con mapeo de columnas, validación y reporte de rechazos, y el modelo guarda el origen: qué archivo, qué fecha y qué registros se rechazaron y por qué. Lo que no puede salir del contable es lo que el contable no guarda: la fecha y la versión del cotejo contra listas, la cadena de propiedad por niveles, el dictamen de una alerta, el acuse del aviso y la bitácora de accesos. Esa es justamente la parte que hoy vive en carpetas y correos.
Referencias
- Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita. Texto vigente con la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025: artículo 18, fracción IV, conservación por diez años; Título IV Bis, beneficiario controlador; artículos 23 y 24, aviso el día 17. Consultada el 27 de septiembre de 2026. ↗
- Reglamento de la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita. ↗
- Reglas de Carácter General a que se refiere la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita: expediente único de identificación, umbrales y formatos de aviso. ↗
- Código Fiscal de la Federación, artículo 30: conservación de la contabilidad y de la documentación que la ampara durante cinco años. El paquete publicado el 7 de noviembre de 2025 reformó los artículos 17-H, 29-A y 30-B, no el 30. ↗
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025: principios de finalidad y proporcionalidad, y supresión cumplida la finalidad. ↗
- NOM-151-SCFI-2016, requisitos que deben observarse para la conservación de mensajes de datos y digitalización de documentos. Publicada en el Diario Oficial de la Federación el 30 de marzo de 2017. ↗
- Portal de prevención de lavado de dinero de la Secretaría de Hacienda y Crédito Público: padrón, formatos oficiales y presentación de avisos. ↗
- Unidad de Inteligencia Financiera: lista de personas bloqueadas. ↗
- Instituto Nacional de Estadística y Geografía. Valor de la Unidad de Medida y Actualización, publicado cada año con vigencia desde el 1 de febrero. ↗
- Grupo de Acción Financiera Internacional. Recomendaciones sobre conservación de registros y beneficiario final. ↗
- ComplianceShield · brochure de cumplimiento organizacional, cinco páginas. Módulo de conservación documental con repositorio de diez años y búsqueda avanzada, entre los treinta módulos M1–M30. ↗
- Motor el motor de la casa · base del motor de la casa, los proyectos «Compliance Shield» (33 entidades), «Compliance Shield - Background Check» (37 entidades, 22 pantallas) y «Plataforma Compliance Empresarial» (35 entidades). Corte del propio servidor: 27 de septiembre de 2026, 07:59:13 y 08:03:53. ↗
El modelo
Primero ve su sistema funcionando, sin costo y sin compromiso. Después decide si lo compra o lo renta.
No es un demo: es ComplianceShield con sus procesos, sus áreas y su operación dentro. Entra, lo recorre y lo usa. Verlo no cuesta nada y no lo compromete a nada. Cuando decida, cobramos por resultados, no por entregables.
Siga por aquí