Saltar al contenido

ComplianceShield · el modelo de datos

El expediente no se guarda: se construye. Y se construye con versiones, no con carpetas.

Un sujeto obligado no responde por sus intenciones ni por su manual: responde por once entidades de datos que tienen que existir, estar ligadas entre sí y sobrevivir diez años sin que nadie las sobrescriba. Aquí están, con su llave, sus campos, su plazo de conservación y el artículo que fija ese plazo.

Por qué un expediente que se guarda no sirve, y uno que se construye sí

Casi todas las organizaciones sujetas a la ley tienen sus documentos. Lo que no tienen es un expediente. La diferencia no es de orden: es de estructura. Un documento guardado contesta «aquí está el acta constitutiva». Un expediente contesta «a la fecha de aquella operación, el beneficiario controlador de esta contraparte era el que acredita este eslabón de esta cadena, y el cotejo contra las tres fuentes de listas se había corrido cinco días antes con este resultado y este dictamen».

La segunda respuesta no sale de una carpeta bien nombrada. Sale de un modelo de datos donde cada hecho tiene su fecha de ocurrencia separada de su fecha de captura, donde nada se sobrescribe y donde las entidades están ligadas por llaves y no por la costumbre de quien las archivó. Si el modelo no tiene esas tres propiedades, el expediente se reconstruye a mano cada vez que alguien lo pide, y cada reconstrucción da un resultado ligeramente distinto.

Y no es culpa de su gente. El modelo con el que se le vendió el cumplimiento fue un modelo de archivo: una unidad compartida con subcarpetas por cliente y por año, y un formato que alguien llena al final del mes. Ese modelo funciona para encontrar un documento y falla para contestar una pregunta. La autoridad no pide documentos: pide respuestas con fecha.

Este modelo tiene once entidades en el núcleo. No son once tablas de un manual: son las once cosas por las que alguien le va a preguntar, y cada una lleva su plazo de conservación con el artículo que lo fija. Debajo hay nueve entidades de soporte, que son las que hacen que las once sean verdaderas: una alerta dictaminada es evidencia si existe la bitácora que muestra quién la abrió, y un cotejo contra listas es evidencia si existe la versión de la lista que se consultó.

Un expediente es una respuesta con fecha. Una carpeta es un lugar donde buscar.

Mientras el expediente sea una carpeta, el plazo de diez años sólo garantiza que dentro de nueve años el archivo siga ahí, no que alguien pueda leerlo.

El modelo

Las once entidades del núcleo, con su llave, su retención y su norma

Estas once sostienen todo lo demás. Si falta una, hay una pregunta de una visita de verificación que no tiene respuesta posible, y no hay forma de cerrar el hueco después: nadie puede reconstruir tres años más tarde la fecha en que se corrió un cotejo.

La columna de retención dice el plazo y la columna siguiente dice quién lo fija. Cuando a un mismo dato le aplican dos plazos —el de la ley de prevención de lavado y el del Código Fiscal de la Federación para la contabilidad—, el sistema aplica el mayor de los dos y no el menor. Depurar a los cinco años un registro que la ley de prevención obliga a conservar diez es un incumplimiento; conservar diez años un registro que sólo exigía cinco no le hace daño a nadie.

Entidad · llave · campos principales · retención · norma que la fija

EntidadLlaveCampos principalesRetenciónNorma que fija la retención
Sujeto obligadoRegistro de alta en el padrón de actividades vulnerablesActividades vulnerables que realiza y el criterio que lo sustenta, domicilio de cada sede, constancia de alta y sus modificaciones, representante encargado de cumplimiento vigente y su acuse de designación, credenciales de acceso al portal de avisos y su titular, órgano que designóDiez años desde la baja del padrón; mientras la actividad esté vigente, el registro no se depuraLFPIORPI, artículos 17 y 20; artículo 18, fracción IV, para el plazo
ClienteFolio interno de expediente, con el identificador oficial resguardado y no visible en listadosTipo de persona, documentos de identificación con su vigencia, actividad económica, domicilio, origen de los recursos declarado, perfil transaccional esperado, nivel de riesgo con su historial de cambios, fecha de integración del expediente, fecha del último cotejo contra listas, estado de la relaciónDiez años desde la terminación de la relación de negociosLFPIORPI, artículo 18, fracciones I a IV, en su texto vigente tras la reforma del 16 de julio de 2025
Beneficiario controladorCliente más nivel de la cadena más periodo de vigenciaPersona física identificada, porcentaje de participación directa e indirecta, mecanismo de control cuando no es participación (poder, veto, convenio, fideicomiso), documento que acredita el eslabón, declaración del cliente con su fecha, diferencias entre la declaración y la cadena verificada, dictamen o imposibilidad declarada con sus diligenciasDiez años desde la terminación de la relación; cada versión conserva su periodo de vigencia y no se sobrescribeLFPIORPI, Título IV Bis, incorporado por la reforma del 16 de julio de 2025; artículo 18, fracción IV, para el plazo
OperaciónFolio de operación más actividad vulnerableActividad vulnerable del catálogo de dieciséis, monto y moneda, equivalencia en unidades de medida y actualización con el valor vigente a la fecha, forma de pago y su validación contra el umbral de efectivo, fecha de ocurrencia y fecha de captura como campos distintos, cliente, sede, acumulación del periodo, resultado de la evaluación de umbrales, aviso en que se incluyóDiez años a partir de la fecha de realización de la operaciónLFPIORPI, artículo 18, fracción IV; artículo 17 para los umbrales; artículo 32 para el efectivo
AlertaFolio de alerta más regla que la disparóTipo de alerta, regla y versión de la regla vigente al dispararse, operación o cliente de origen, fecha y hora de generación, responsable que la tomó, diligencias con su fecha, criterio del dictamen del catálogo, razonamiento escrito, evidencia adjunta, decisión, fecha de cierre, escalamiento si lo huboDiez años desde el cierre de la alerta, ligada al plazo de la operación que la originóLFPIORPI, artículo 18, fracciones IV y VI; artículo 38 para la reserva del soporte
AvisoPeriodo más actividad vulnerable más folio del avisoPeriodo, actividad, operaciones incluidas, resultado de la validación del formato campo por campo, quién lo armó, quién lo revisó, quién lo autorizó, fecha límite del periodo, fecha y hora de presentación, estado, motivo si no se presentóDiez años desde la presentaciónLFPIORPI, artículos 23 y 24 para la obligación; artículo 18, fracción IV, para el plazo
AcuseFolio del acuse emitido por el portal de la autoridadFolio, fecha y hora de presentación registradas por el portal, archivo digital del acuse tal como se recibió, aviso al que corresponde, operaciones que ese aviso contiene, huella digital del archivo y constancia de conservaciónDiez años desde la presentación; el archivo original no se transforma ni se vuelve a generarLFPIORPI, artículos 23 y 24, y artículo 18, fracción IV; NOM-151-SCFI-2016 para la constancia de conservación del mensaje de datos
Lista restrictivaFuente más versión más fecha de publicaciónFuente (lista de personas bloqueadas de la autoridad financiera mexicana, sanciones del Departamento del Tesoro de Estados Unidos, sanciones del Consejo de Seguridad de la Organización de las Naciones Unidas, bases de personas políticamente expuestas), versión, fecha de publicación, fecha de incorporación al sistema, número de registros, resumen criptográfico del archivo recibidoDiez años; la versión consultada se conserva aunque la fuente la haya sustituido, porque es lo que acredita el cotejo de aquella fechaLFPIORPI, artículo 18, fracción IV; Reglas de Carácter General para la obligación de cotejo
PolíticaMateria más número de versiónMateria, versión, fecha de vigencia inicial y final, artículo que la sustenta, áreas aplicables, cambios respecto de la versión anterior, órgano que la aprobó, acuses de recibo del personal con fecha y personaDiez años desde que la versión deja de estar vigente; la versión anterior no se sustituyeLFPIORPI, artículo 18, y Reglas de Carácter General para los lineamientos internos
CapacitaciónPersona más ejercicio más cursoCurso y temario, fecha de impartición, modalidad, asistencia registrada, evaluación y calificación, constancia emitida con su vigencia, personal obligado por puesto, pendientes del ejercicio, constancia específica del representante encargado de cumplimientoDiez años desde la emisión de la constanciaLFPIORPI, artículo 18, fracción IX, para la capacitación anual; fracción IV para el plazo
Hallazgo de auditoríaEjercicio más folio de hallazgoOrigen (auditoría interna, revisión del representante, observación del acta de una visita), proceso afectado, severidad, responsable asignado, fecha compromiso, acción correctiva acordada, evidencia de ejecución, verificación de cierre por persona distinta, reincidencia respecto del ejercicio anteriorDiez años desde el cierre del hallazgo, o desde el cierre del procedimiento si derivó en unoLFPIORPI, artículo 18, y Reglas de Carácter General para la auditoría del cumplimiento

Fuente: Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, artículos 17, 18, 20, 23, 24 y 32 y Título IV Bis, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · NOM-151-SCFI-2016 · brochure de ComplianceShield, módulo de conservación documental · verificado al 27 de septiembre de 2026.

Hay una decisión de diseño en la primera columna que conviene explicar, porque es la que más veces se hace al revés: la llave del cliente es un folio interno, no su nombre y no su registro fiscal. El identificador oficial se guarda, porque el formato del aviso lo pide, pero no es la llave y no aparece en listados ni en pantallas de trabajo. Quien necesita ver el dato lo abre, y esa apertura queda en la bitácora con su justificación.

Once entidades, un solo plazo que las gobierna a casi todas: diez años desde el hecho. Y una sola condición para que ese plazo sirva de algo: que nada se sobrescriba.

Las nueve entidades de soporte, que son las que hacen verdaderas a las once

El núcleo contesta qué pasó. El soporte contesta cómo se sabe. Un dictamen de alerta sin la bitácora que muestra quién lo escribió y cuándo es una afirmación; con la bitácora es un hecho. Un cotejo contra listas sin la versión de la lista consultada es un resultado; con la versión es evidencia.

Soporte · llave · campos principales · retención · norma

EntidadLlaveCampos principalesRetenciónNorma
Cotejo contra listasContraparte más fecha y hora de ejecuciónNombre normalizado y variantes de escritura, fuentes consultadas con su versión, puntaje de cada coincidencia, decisión por coincidencia, responsable del dictamen, motivo del descarte, constancia de suspensión si procedióDiez años desde la ejecución, incluida la corrida que no encontró nadaLFPIORPI, artículo 18, fracción IV, y Reglas de Carácter General
DocumentoTipo de documento más folio internoTipo, emisor, fecha de emisión, vigencia, archivo, entidad a la que pertenece, quién lo cargó, texto reconocido para búsqueda, clasificación de sensibilidad, política de conservación aplicada, fecha de destrucción programadaLa del registro al que sostiene, y nunca menor que diez años cuando sostiene una operaciónLFPIORPI, artículo 18, fracción IV; NOM-151-SCFI-2016 para la validez probatoria
Bitácora de auditoríaEntidad afectada más registro más marca de tiempoUsuario, rol, acción, entidad y registro afectados, valor anterior y valor nuevo, fecha y hora, dirección de origen, justificación de acceso a dato sensible, resultadoIgual o mayor que la del registro que audita; no se edita ni se depura antes que élLFPIORPI, artículos 18 y 38; Reglas de Carácter General para la integridad del soporte
Perfil de riesgoCliente más versiónFactores de riesgo con su ponderación, nivel resultante, controles aplicados, riesgo residual, fecha de cálculo, metodología y versión de la metodología, motivo del cambio respecto de la versión anteriorDiez años; cada versión conserva su periodo de vigenciaLFPIORPI, artículo 18, y Reglas de Carácter General para el enfoque basado en riesgo
Regla de monitoreoRegla más versiónCondición, umbral en unidades de medida y actualización, ventana de tiempo, severidad, destinatario, versión, vigencia, quién la publicó, resultado de la simulación previaDiez años; la versión con la que se disparó una alerta se conserva aunque la regla se haya cambiadoLFPIORPI, artículo 18, fracción VI, y Reglas de Carácter General
Requerimiento de autoridadFolio de requerimiento más fecha de recepciónOrigen, fecha y hora de recepción, alcance exacto, plazo de respuesta, responsable, registros entregados con su hora, expediente de respuesta producido, constancia de entrega y versión de datos congeladaDiez años desde la respuesta, y hasta que el procedimiento quede firme si derivó en unoLFPIORPI, Título V para la visita de verificación; artículo 18, fracción IV, para el plazo
Procedimiento y sanciónFolio del procedimientoActa que lo origina, infracción imputada con su artículo, plazos, promociones presentadas, recurso o juicio interpuesto con su fecha, resolución, estado de firmeza, efecto sobre el plazo de conservación de los registros involucradosHasta que el procedimiento quede firme, y diez años más desde esa fechaLFPIORPI, Título VII para infracciones y sanciones; Título V para la visita
Obligación programadaMateria más periodicidad más fecha de vencimientoMateria, fecha límite, responsable, estado, acuse que la cierra, recordatorios enviados, resultado de la última ejecución automáticaDiez años desde el cierre de la obligaciónLFPIORPI, artículo 18, y la norma propia de cada materia adicional
SedeClave interna de sedeDomicilio, actividades vulnerables que se realizan ahí, responsable, documentación de la sede, operaciones registradas, umbrales aplicablesDiez años desde el cierre de la sedeLFPIORPI, artículos 17 y 18

Fuente: LFPIORPI en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · NOM-151-SCFI-2016 · verificado al 27 de septiembre de 2026.

Veinte entidades en total. La que más se olvida es la bitácora, y es la única que contesta «¿quién cambió esto, cuándo y por qué?». La segunda que más se olvida es la versión de la lista restrictiva, y es la única que convierte un cotejo en prueba. Las dos son baratas de guardar e imposibles de recuperar después.

El soporte no es el archivo muerto del modelo. Es la mitad que resiste una pregunta.

Las llaves del modelo, y por qué ninguna es un nombre

Una llave mal elegida es un problema que se descubre tarde y que ya no se arregla. En cumplimiento hay dos tentaciones, y las dos terminan mal. La primera es usar el nombre de la persona: los nombres se escriben de varias maneras, cambian, se repiten y no identifican nada. La segunda es usar el registro fiscal como llave de todo: identifica bien, y precisamente por eso convierte cualquier pantalla de trabajo, cualquier exportación y cualquier captura en una distribución de datos personales que después hay que justificar.

Por eso el modelo usa folios internos como llave y guarda los identificadores oficiales como campos resguardados, con control de acceso propio y justificación de consulta. El aviso los necesita y los lleva; la bandeja de alertas del lunes no los necesita y no los muestra.

Y hay una segunda razón, menos evidente: el folio permite versionar. Un registro fiscal no puede tener dos versiones con periodos de vigencia distintos; un folio de expediente sí. Todo el modelo de conservación a diez años depende de esa capacidad.

Las llaves del modelo

LlaveQué identificaDónde se usaQué la sostiene
Folio de expedienteLa contraparte, sea cliente o proveedorTodas las pantallas de trabajo, listados, bandejas y tablerosModelo del sistema; el identificador oficial se guarda aparte y resguardado
Folio de operaciónEl hecho que puede ser objeto de avisoRegistro de la operación, acumulación del periodo, aviso, alertaLFPIORPI, artículo 17, por actividad vulnerable
Periodo más actividadEl aviso exigible de un mes y una actividadCalendario, generador del aviso, acuseLFPIORPI, artículos 23 y 24, con fecha límite el día 17
Folio del acuseLa prueba de que el aviso se presentóAviso, operaciones incluidas, expediente de la visitaEmitido por el portal de la autoridad; se conserva tal como se recibió
Fuente más versiónEl estado exacto de una lista en una fechaCotejo contra listas, expediente de respuesta a una fecha pasadaReglas de Carácter General, obligación de cotejo
Cliente más nivel más vigenciaUn eslabón de la cadena de propiedad en un periodoBeneficiario controlador, cadena de propiedad, recotejo por cambio de controlLFPIORPI, Título IV Bis
Persona más ejercicioLa obligación de capacitación de una personaPlan anual, constancias, pendientes del ejercicioLFPIORPI, artículo 18, fracción IX
Materia más versiónLa política vigente en una fechaManual de políticas, acuses de recibo, expediente de la visitaLFPIORPI, artículo 18, y Reglas de Carácter General

Fuente: LFPIORPI y sus Reglas de Carácter General, texto vigente al 27 de septiembre de 2026 · modelo de datos del sistema.

Una llave que es un dato personal obliga a justificar cada pantalla. Una llave que es un folio deja el dato personal donde tiene que estar: detrás de una puerta con bitácora.

El plazo

Diez años, contados desde el hecho y no desde la captura

El artículo 18, fracción IV, en el texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, obliga a conservar la información y la documentación de soporte por diez años. Es un cambio de fondo, no de detalle: dobló el horizonte de conservación, con él, la exigencia sobre el modelo de datos. Diez años de un expediente que se sobrescribe son diez años de una sola foto, la de hoy.

El plazo se cuenta desde el hecho: desde la realización de la operación, desde la terminación de la relación de negocios, desde la presentación del aviso. No desde la fecha en que alguien capturó el registro, ni desde la fecha en que se digitalizó el documento. Por eso la operación tiene dos campos de fecha distintos y no uno, y por eso el que gobierna la depuración es el primero.

Sobre el mismo dato pueden correr dos relojes legales. Como soporte de cumplimiento, el plazo es de diez años por el artículo 18, fracción IV. Como soporte de la contabilidad, el Código Fiscal de la Federación obliga a conservar la contabilidad y la documentación que la ampara durante cinco años, en su artículo 30. El sistema aplica el mayor de los dos plazos que le toquen a cada entidad. No es una decisión de almacenamiento: es que un registro depurado antes de tiempo no se puede reponer.

Y hay un tercer reloj que corre en sentido contrario, y conviene nombrarlo porque es real: la ley de protección de datos personales en posesión de los particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025, obliga a no conservar datos personales más tiempo del necesario para las finalidades que los justificaron. No hay contradicción: la obligación legal de conservación es una de esas finalidades, y por eso el plazo de diez años prevalece mientras corre. Lo que la ley de datos sí exige es que, cumplido el plazo, la depuración ocurra de verdad y quede documentada.

10 años
plazo de conservación de la información y documentación de soporte, contado desde la realización de la operaciónFuente: LFPIORPI · artículo 18, fracción IV, texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025

Se conserva por el plazo más largo que le aplique al dato, y se cuenta desde el hecho. El ahorro de almacenamiento nunca fue el problema de nadie.

La pieza que falta en los repositorios

El reloj que casi nadie configura: la interrupción del plazo por recurso o juicio

Aquí está el detalle que separa un repositorio documental de un sistema de cumplimiento, y es un detalle que en la práctica casi nunca está configurado. Imagine el escenario: en el año nueve de una operación, la autoridad impone una sanción y la organización interpone un recurso. El procedimiento se alarga. Al cumplirse el año diez, la política de retención automática hace lo que le dijeron que hiciera: depura el expediente. Y la organización se queda peleando una sanción sin el soporte de la operación que la origina.

No es un escenario imaginario: es la consecuencia lógica de configurar la retención como un plazo fijo por tipo de documento, que es como se configura en la mayoría de los repositorios. El plazo de diez años del artículo 18, fracción IV, es un mínimo de conservación frente a la autoridad, no una orden de destruir el día siguiente. Cuando hay un procedimiento sancionador abierto, un recurso interpuesto o un juicio en trámite sobre la operación, ese registro es prueba de un litigio vivo y su conservación deja de depender del calendario.

El sistema lo resuelve tratando la retención como una política por escenario y no como un número por tipo de documento. La política tiene tres piezas: el plazo, el evento desde el que se cuenta y las causas que suspenden el conteo. Cuando se abre un procedimiento sobre una operación, el sistema marca todos los registros ligados a ella y suspende su depuración programada, con la fecha y el folio del procedimiento como motivo. Cuando el procedimiento queda firme, el conteo se reanuda desde esa fecha.

La depuración, además, no es un borrado silencioso. Ejecutarla produce un certificado de destrucción con el alcance exacto, la fecha, la política aplicada y quién la autorizó. Ese certificado se conserva aunque el expediente ya no exista, porque es la respuesta a la pregunta que sigue: «¿y dónde está el expediente de aquella operación?».

Escenario de retención · plazo · desde cuándo cuenta · qué lo suspende · qué queda al depurar

EscenarioPlazoEvento desde el que se cuentaCausas que suspenden el conteoQué queda cuando se depura
Operación con aviso presentadoDiez añosFecha de realización de la operaciónProcedimiento sancionador abierto sobre la operación; recurso administrativo interpuesto; juicio en trámite; requerimiento de autoridad pendiente de respuestaCertificado de destrucción con alcance, fecha, política aplicada y autorizador; el acuse del aviso se conserva por su propio plazo
Expediente de identificación del clienteDiez añosFecha de terminación de la relación de negociosRelación vigente; operación del cliente todavía dentro de su propio plazo; procedimiento o litigio que involucre al clienteCertificado de destrucción y la constancia de que existió el expediente, con sus fechas de integración y de última actualización
Cadena de propiedad y beneficiario controladorDiez añosFecha de terminación de la relaciónLas mismas del expediente del cliente; además, procedimiento que cuestione la identificación del beneficiarioCertificado de destrucción por versión, con el periodo de vigencia de cada una
Alerta y su dictamenDiez añosFecha de cierre de la alertaProcedimiento sobre la operación que la originó; revisión de auditoría abierta sobre el dictamenCertificado de destrucción y el registro de que la alerta existió, con su folio y su fecha de cierre
Aviso y acuseDiez añosFecha de presentaciónProcedimiento sobre el periodo; aclaración pendiente ante la autoridadEl acuse es el último registro que se depura; su certificado de destrucción es obligatorio
Política y sus versionesDiez añosFecha en que la versión deja de estar vigenteProcedimiento en el que la política vigente en un periodo sea materia de pruebaCertificado por versión, conservando la relación de versiones y sus periodos
Constancia de capacitaciónDiez añosFecha de emisión de la constanciaProcedimiento que impute falta de capacitación en un ejercicioCertificado de destrucción con la relación de personas y ejercicios cubiertos
Hallazgo de auditoríaDiez añosFecha de cierre del hallazgo, o de firmeza del procedimiento si derivó en unoHallazgo abierto; reincidencia en revisión; procedimiento derivadoCertificado de destrucción y el conteo histórico de hallazgos por ejercicio
Bitácora de auditoría del sistemaEl mayor de los plazos de los registros que auditaFecha del evento registradoCualquier causa que suspenda el plazo del registro auditadoNo se depura antes que el registro que audita; su certificado es el último de la cadena

Plazo y evento: LFPIORPI, artículo 18, fracción IV, texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025. Causas de suspensión: derivadas del Título V y del Título VII de la misma ley y de la sustanciación del recurso y del juicio, configuradas como política del sistema por escenario. Certificado de destrucción: modelo del sistema, con la constancia de conservación prevista en la NOM-151-SCFI-2016 · verificado al 27 de septiembre de 2026.

Conviene decir con claridad qué parte de esta tabla es norma y qué parte es configuración, porque la distinción importa cuando alguien la audita. El plazo de diez años y el evento desde el que se cuenta son norma. La lista de causas que suspenden el conteo es una política del sistema, construida sobre los títulos de la ley que regulan la visita y la sanción: la ley fija el mínimo de conservación, y esta política evita que el mínimo se convierta en una orden de destruir prueba de un litigio abierto. Se configura por escenario, se aprueba por el órgano que corresponda y queda documentada con su fecha.

Una política de retención sin causas de suspensión es una máquina de destruir su propia defensa, y lo hace exactamente en el año en que la necesita.

El entregable

Qué es exactamente el expediente que se entrega en una visita de verificación

Cuando esta página dice expediente, no dice carpeta ni informe. Dice un conjunto de registros construido por el sistema a una fecha de corte, con un índice de lo que contiene y de lo que no. El Título V de la ley regula las visitas de verificación, y en la visita se exhibe lo que se tiene: no hay margen para armar nada.

Lo que sigue es el contenido bloque por bloque, en el orden en que un verificador lo recorre. El orden no es casual: empieza por lo que acredita que existe un sistema de cumplimiento —padrón, representante, política, capacitación— y sólo después entra en la muestra de clientes y de operaciones. Quien falla en los cuatro primeros bloques no llega a discutir los demás.

El expediente de la visita, bloque por bloque

BloqueQué contieneDe qué entidad saleQué lo exigeQué pasa si falta
01 · Acreditación del sujeto obligadoConstancia de alta en el padrón de actividades vulnerables y sus modificaciones, con el criterio documentado de por qué esa actividad y no otra; domicilio de cada sedeSujeto obligado · SedeLFPIORPI, artículo 17Todo lo demás se revisa como irregular de origen
02 · Designación del representanteActa del órgano que lo designó, acuse de registro de la designación ante la autoridad, vigencia, constancia de capacitación específica y sustituto si lo haySujeto obligadoLFPIORPI, artículo 20No hay a quién notificar, y la obligación se imputa al órgano de administración
03 · Política y lineamientos internosManual de políticas en la versión vigente a la fecha de corte, sus versiones anteriores con periodos de vigencia, el órgano que las aprobó y los acuses de recibo del personalPolíticaLFPIORPI, artículo 18, y Reglas de Carácter GeneralSe tiene por no acreditada la existencia de lineamientos, aunque existan en la práctica
04 · Capacitación del ejercicioPlan anual con su temario, constancias por persona con fecha y calificación, personal obligado y pendientes al cierre, y la constancia del representanteCapacitaciónLFPIORPI, artículo 18, fracción IXObligación expresa incumplida; es de las que se acreditan o no, sin margen de interpretación
05 · Muestra de expedientes de identificaciónPara cada cliente de la muestra: documentos de identificación vigentes a la fecha de la operación, actividad, origen de recursos, perfil transaccional y fecha de integración del expedienteCliente · DocumentoLFPIORPI, artículo 18, fracciones I a IIISe presume que se operó sin identificar, y el artículo 21 convierte eso en falta de abstención
06 · Beneficiario controlador de la muestraCadena de propiedad por niveles vigente en el periodo, documento de cada eslabón, declaración del cliente y el dictamen, o la imposibilidad declarada con las diligencias realizadasBeneficiario controladorLFPIORPI, Título IV BisEs el hallazgo más frecuente desde la reforma del 16 de julio de 2025
07 · Cotejo contra listas de la muestraFecha y hora de cada cotejo anterior a la operación, fuentes consultadas con su versión, coincidencias con su puntaje y el dictamen de cada una con su responsableCotejo contra listas · Lista restrictivaLFPIORPI, artículo 18, y Reglas de Carácter GeneralEl cotejo se tiene por no realizado: sin fecha y sin versión de la fuente, no hay prueba
08 · Operaciones del periodo y sus umbralesOperaciones con fecha de ocurrencia, actividad, monto convertido a unidades de medida y actualización, forma de pago, validación del umbral de efectivo y acumulación del periodoOperaciónLFPIORPI, artículos 17 y 32Se revisa la clasificación de oficio, y una reclasificación al alza arrastra avisos no presentados
09 · Avisos y acusesAvisos exigibles del periodo, presentados y no presentados, con las operaciones que cada uno contiene, y el acuse con folio, fecha y hora tal como lo emitió el portalAviso · AcuseLFPIORPI, artículos 23 y 24Es la falta que se cuantifica con más facilidad, porque el faltante se cuenta
10 · Alertas y sus dictámenesAlertas del periodo con su regla y la versión de la regla, responsable, diligencias, criterio, razonamiento, evidencia, decisión y fecha de cierreAlerta · Regla de monitoreoLFPIORPI, artículo 18, fracciones IV y VIUna alerta cerrada sin dictamen pesa más que una alerta abierta: afirma que se revisó sin probarlo
11 · Metodología de riesgo y autoevaluaciónMetodología con su versión, matriz de riesgo por cliente, producto, canal y geografía, riesgo residual y la autoevaluación del ejercicio con su fechaPerfil de riesgoLFPIORPI, artículo 18, y Reglas de Carácter GeneralEl enfoque basado en riesgo se tiene por no aplicado, y con él la justificación de los umbrales internos
12 · Auditoría y hallazgosPlan de auditoría del ejercicio, hallazgos con responsable y plazo, acciones correctivas con evidencia, verificación de cierre y reincidenciasHallazgo de auditoríaLFPIORPI, artículo 18, y Reglas de Carácter GeneralSe pierde el argumento de mejora continua, que es el que más pesa como atenuante
13 · Bitácora y control de accesosQuién consultó qué y cuándo en el periodo revisado, accesos a datos sensibles con su justificación, cambios de configuración y de reglas con su autorBitácora de auditoríaLFPIORPI, artículos 18 y 38No se puede acreditar la reserva del artículo 38 ni la integridad de lo que se exhibe
14 · Índice y declaración de huecosRelación de lo que el expediente contiene y de lo que no, con el motivo de cada faltante, su responsable y su fecha compromisoRequerimiento de autoridadModelo del sistema, sobre el Título VUn hueco sin declarar se descubre igual, y entonces el problema ya no es el hueco

Fuente: LFPIORPI, artículos 17, 18, 20, 21, 23, 24, 32 y 38, Título IV Bis, Título V y Título VII, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, y sus Reglas de Carácter General · verificado al 27 de septiembre de 2026.

Dos notas sobre este entregable. La primera: el expediente se construye a una fecha de corte, y esa fecha se imprime en cada bloque. Un expediente sin fecha de corte no se puede contrastar con nada. La segunda: el expediente entregado no se edita. Si después aparece un documento que faltaba, no se mete en el expediente ya exhibido: se produce una entrega nueva, con su fecha, y las dos quedan. Corregir hacia atrás es la conducta que convierte una omisión en algo peor.

Catorce bloques. Los cuatro primeros deciden el tono de la visita, y ninguno de los cuatro depende de un cliente ni de una operación: dependen de que el sistema de cumplimiento exista.

El dato que falta, el que se corrige y el que viene de fuera

Tres situaciones rompen los modelos de datos de cumplimiento, y las tres se resuelven con una decisión de diseño y no con disciplina.

El dato que falta. Un expediente incompleto no se completa con un campo en blanco: se marca como faltante, con el motivo, el responsable y la fecha compromiso. La diferencia es que un blanco no se puede gestionar y un faltante sí: aparece en el tablero, envejece y escala. Y cuando llega la visita, el faltante declarado con su fecha es una posición defendible; el blanco es un hallazgo.

El dato que se corrige. Ninguna corrección de un dato con efecto probatorio sobrescribe el valor anterior. Se guarda el valor nuevo, el anterior, quién lo cambió, cuándo y por qué. Esto no es una precaución informática: es la única manera de contestar a un verificador que pregunta por qué el monto de una operación de hace dos años es distinto del que apareció en el aviso de aquel mes.

El dato que viene de fuera. La operación puede llegar desde el sistema contable por carga, y la lista restrictiva llega de una plataforma internacional de listas de riesgo. En los dos casos el modelo guarda el origen: qué archivo, qué fecha, qué versión, qué registros se rechazaron y por qué. Un dato de origen externo sin su procedencia no se puede defender, porque no se puede explicar de dónde salió.

  • Todo campo con efecto probatorio distingue fecha de ocurrencia y fecha de captura, y la depuración se cuenta desde la primera.
  • Toda corrección genera versión, con motivo, autor y hora; la versión anterior conserva su periodo de vigencia.
  • Todo faltante lleva motivo, responsable y fecha compromiso, y es visible en el tablero del responsable.
  • Todo dato de origen externo lleva su procedencia: archivo, fecha, versión y resultado de la validación.
  • Todo acceso a un dato resguardado pide justificación y queda en la bitácora, aunque no modifique nada.
  • Ningún ejemplo publicado de este sistema lleva nombre de persona ni registro fiscal: se usa folio, y en el sistema en vivo los datos son de ejemplo y están marcados como tales en pantalla.

Un modelo que no sabe decir «esto falta» acaba diciendo «esto está», y eso es lo que una visita comprueba.

Qué se parametriza del modelo, y qué no

Una parte de este modelo es suya y se ajusta en la sesión, sin orden de cambio. Otra parte la fija la ley y no se negocia: cambiarla sería vender una flexibilidad que después se paga en una visita.

Qué se configura con sus datos · qué lo fija la norma

Pieza del modelo¿Se configura?Con qué criterio
Actividades vulnerables que le aplicanSíLas que la organización realiza, con el criterio documentado que lo sustenta
Catálogo de documentos por tipo de personaSíEl mínimo lo fijan las Reglas de Carácter General; por encima de ese mínimo, su política
Ventana de acumulación y umbrales internosSí, por encima del legalUn umbral interno más estricto que el legal es válido; más laxo, no
Catálogo de criterios de dictamen de alertaSíLos que su operación usa de verdad, revisados con auditoría interna
Escenarios y causas de suspensión de la retenciónSíSobre el mínimo legal de diez años, y aprobados por el órgano que corresponda
Periodicidad del recotejo de la carteraSíPor nivel de riesgo del cliente; el riesgo reforzado exige más frecuencia
Plazo de conservación por debajo de diez añosNoLo fija el artículo 18, fracción IV; el sistema no permite configurar un plazo menor
Fecha límite del avisoNoDía 17 del mes siguiente, artículos 23 y 24
Campos obligatorios del formato del avisoNoLos fija el formato oficial vigente; el sistema valida contra él
Obligación de identificar antes de operarNoArtículo 18, fracciones I a III, y artículo 21
Separación entre quien arma y quien autoriza el avisoNoEs control interno del sistema y no se desactiva
Inmutabilidad de la bitácora y del dictamen cerradoNoUna corrección genera versión; nunca reemplazo

Fuente: LFPIORPI, artículos 17, 18, 21, 23, 24 y 32, y sus Reglas de Carácter General, texto vigente al 27 de septiembre de 2026 · política de configuración del sistema.

Lo que se configura en la sesión es su catálogo. Lo que no se configura es lo que le van a preguntar.

La prueba, sin adornos

Qué entidades tiene registradas el motor de la casa

Las veinte entidades de esta página se construyen sobre el brochure del producto y sobre el texto de la ley. El motor con el que la casa construye sistemas tiene además este producto registrado en tres proyectos, y su diccionario de datos se puede contar.

El proyecto de la especificación de prevención de lavado tiene treinta y tres entidades registradas con su propósito, y entre ellas están casi todas las de esta página con otro nombre: cliente, beneficiario controlador, cadena de propiedad, declaración de beneficiario controlador, operación, alerta, aviso, acuse de recibo, normativa, política de retención, perfil de riesgo de prevención de lavado, documento legal, documento de identificación, validación biométrica, bitácora de accesos a documento y permiso de documento. El proyecto de verificación de antecedentes tiene treinta y siete entidades y es el único de los tres que llegó a generar pantallas, veintidós.

Y conviene decir de dónde sale el resto de esta página: el ciclo de vida de cada entidad se fija en la implantación, contra el procedimiento de su organización, porque quién autoriza cada paso del expediente es suyo y no de un catálogo. La página de matrices de estado publica el marco que la ley fija y dice en cada pie de dónde sale.

El diccionario de datos del motor, frente al modelo de esta página

PiezaEl proyecto «Compliance Shield» · especificación de la leyEl proyecto «Compliance Shield - Background Check» · verificación de antecedentesQué significa para esta página
Entidades del diccionario3337El tercer anexo, el de la variante corporativa, suma 35: en total 105 entidades entre los tres proyectos. Esta página publica veinte, agrupadas en núcleo y soporte según lo que una visita pide
Pantallas generadas022Las entidades de esta página se capturan en el catálogo de veintiséis pantallas del sistema
Módulos56El brochure declara treinta; el motor registra la partición de dos especificaciones parciales
Procesos de negocio56Las entidades cuelgan de los trece procesos de la página de procesos
Reglas de negocio860Las reglas de integridad de este modelo son del diseño, no del motor
Máquinas de estado00Ninguna entidad de esta página afirma una transición de estado del motor
Agentes de inteligencia artificial00Las capacidades de inteligencia artificial que se citan son del brochure
Diagramas de arquitectura00No hay diagrama generado que publicar de este producto

Fuente: base del motor de la casa, los proyectos «Compliance Shield» y «Compliance Shield - Background Check», con el de la variante corporativa «Plataforma Compliance Empresarial» como tercer anexo, con 35 entidades propias. Corte tomado del reloj del propio servidor: 27 de septiembre de 2026, 07:59:13 y 08:03:53. Ninguna consulta devolvió nombres de persona ni registros fiscales; se verificó con una búsqueda de patrón sobre el volcado, con cero coincidencias.

Un modelo de datos que no se puede contar no se puede auditar. Este se cuenta, y los ceros se publican igual que los demás números.

Cómo se lee este modelo cuando le toca defenderlo

No hace falta revisar veinte entidades para saber en qué estado está su operación. Con cuatro pruebas se ve todo lo demás, y las cuatro se pueden hacer en una tarde con lo que hoy tiene.

La primera es la de la fecha: tome una operación de hace dos años y pida la fecha exacta del cotejo contra listas anterior a ella, con las fuentes y sus versiones. La segunda es la de la versión: pida la cadena de propiedad de un cliente persona moral tal como estaba hace dos años, no como está hoy. La tercera es la del acuse: pida el acuse de un aviso de hace catorce meses y mida el tiempo. La cuarta es la de la suspensión: pregunte a quien administra su repositorio qué pasaría con el expediente de una operación de hace nueve años si mañana se interpone un recurso sobre ella.

La cuarta es la que casi nunca tiene respuesta, y es la que más cuesta cuando llega el momento.

  1. Fecha. Cotejo contra listas anterior a una operación de hace dos años, con fuentes y versiones.
  2. Versión. Cadena de propiedad de un cliente persona moral a una fecha pasada, con el documento de cada eslabón de entonces.
  3. Acuse. Acuse de un aviso de hace más de un año, localizado en menos de diez minutos y sin buscar en un correo.
  4. Suspensión. Qué hace su política de retención cuando se abre un recurso en el año nueve.
  5. Bitácora. Quién consultó el expediente de un cliente en un mes concreto, y con qué justificación.

Las cinco respuestas dibujan su modelo de datos real, que es el que una visita va a medir, no el que está en el manual.

Preguntas frecuentes

¿Los diez años se cuentan desde la operación o desde que se digitalizó el documento?

Desde la realización de la operación. El artículo 18, fracción IV, en su texto vigente tras la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025, cuenta desde el hecho y no desde la captura. Por eso la entidad Operación tiene dos campos de fecha distintos —ocurrencia y captura— y el que gobierna la depuración es el primero. Para el expediente del cliente, el evento es la terminación de la relación de negocios; para el aviso, su presentación.

¿Qué pasa con mis expedientes anteriores a la reforma del 16 de julio de 2025?

Conservan la política con la que se crearon, y el cambio queda fechado. La reforma no reescribe hacia atrás la política de un expediente cerrado, pero sí obliga a que todo lo que se integre desde su entrada en vigor se conserve por diez años. En la práctica, si su repositorio tiene capacidad, conservar también los anteriores por el plazo nuevo no le hace daño a nadie y le ahorra la discusión.

¿Por qué la llave del cliente no es su registro fiscal?

Por dos razones. La primera es de protección de datos: si el identificador oficial es la llave, aparece en todos los listados, todas las exportaciones y todas las pantallas de trabajo, y cada una de esas apariciones hay que justificarla. La segunda es de modelo: un identificador oficial no puede tener dos versiones con periodos de vigencia distintos, y un folio de expediente sí. Toda la capacidad de contestar «qué se sabía en aquella fecha» depende de poder versionar. El identificador oficial se guarda, porque el formato del aviso lo pide, como campo resguardado con bitácora de acceso.

¿El sistema borra solo cuando se cumplen los diez años?

Programa la depuración y la ejecuta cuando la política lo indica, pero nunca en silencio y nunca si hay una causa de suspensión activa. La ejecución produce un certificado de destrucción con el alcance exacto, la fecha, la política aplicada y quién la autorizó, y ese certificado se conserva aunque el expediente ya no exista. Si sobre la operación hay un procedimiento sancionador, un recurso o un juicio, la depuración queda suspendida con el folio del procedimiento como motivo y se reanuda cuando quede firme.

¿Cuántas entidades tiene realmente el sistema, veinte o treinta y siete?

Las dos cifras son ciertas y miden cosas distintas, y por eso se publican juntas. Las veinte de esta página son el modelo escrito al grano en que se audita una obligación: agrupadas en once de núcleo y nueve de soporte, con llave, campos, retención y norma. Las treinta y siete y las treinta y tres son las entidades que el motor tiene registradas en los dos proyectos de este producto, con su propósito, y están contadas con la hora de corte del propio servidor en la última sección.

¿Esto obliga a cambiar mi sistema contable?

No. La operación puede entrar por carga desde el sistema contable, con mapeo de columnas, validación y reporte de rechazos, y el modelo guarda el origen: qué archivo, qué fecha y qué registros se rechazaron y por qué. Lo que no puede salir del contable es lo que el contable no guarda: la fecha y la versión del cotejo contra listas, la cadena de propiedad por niveles, el dictamen de una alerta, el acuse del aviso y la bitácora de accesos. Esa es justamente la parte que hoy vive en carpetas y correos.

Referencias

  1. Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita. Texto vigente con la reforma publicada en el Diario Oficial de la Federación el 16 de julio de 2025: artículo 18, fracción IV, conservación por diez años; Título IV Bis, beneficiario controlador; artículos 23 y 24, aviso el día 17. Consultada el 27 de septiembre de 2026. ↗
  2. Reglamento de la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita. ↗
  3. Reglas de Carácter General a que se refiere la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita: expediente único de identificación, umbrales y formatos de aviso. ↗
  4. Código Fiscal de la Federación, artículo 30: conservación de la contabilidad y de la documentación que la ampara durante cinco años. El paquete publicado el 7 de noviembre de 2025 reformó los artículos 17-H, 29-A y 30-B, no el 30. ↗
  5. Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025: principios de finalidad y proporcionalidad, y supresión cumplida la finalidad. ↗
  6. NOM-151-SCFI-2016, requisitos que deben observarse para la conservación de mensajes de datos y digitalización de documentos. Publicada en el Diario Oficial de la Federación el 30 de marzo de 2017. ↗
  7. Portal de prevención de lavado de dinero de la Secretaría de Hacienda y Crédito Público: padrón, formatos oficiales y presentación de avisos. ↗
  8. Unidad de Inteligencia Financiera: lista de personas bloqueadas. ↗
  9. Instituto Nacional de Estadística y Geografía. Valor de la Unidad de Medida y Actualización, publicado cada año con vigencia desde el 1 de febrero. ↗
  10. Grupo de Acción Financiera Internacional. Recomendaciones sobre conservación de registros y beneficiario final. ↗
  11. ComplianceShield · brochure de cumplimiento organizacional, cinco páginas. Módulo de conservación documental con repositorio de diez años y búsqueda avanzada, entre los treinta módulos M1–M30. ↗
  12. Motor el motor de la casa · base del motor de la casa, los proyectos «Compliance Shield» (33 entidades), «Compliance Shield - Background Check» (37 entidades, 22 pantallas) y «Plataforma Compliance Empresarial» (35 entidades). Corte del propio servidor: 27 de septiembre de 2026, 07:59:13 y 08:03:53. ↗

El modelo

Primero ve su sistema funcionando, sin costo y sin compromiso. Después decide si lo compra o lo renta.

No es un demo: es ComplianceShield con sus procesos, sus áreas y su operación dentro. Entra, lo recorre y lo usa. Verlo no cuesta nada y no lo compromete a nada. Cuando decida, cobramos por resultados, no por entregables.

Agendar la demostración WhatsApp