PLD/FT en México: cómo gestionarlo con un software GRC

El PLD/FT en México es el equivalente al SAGRILAFT colombiano, regido por la Ley Antilavado y supervisado por la UIF y el SAT. Exige identificar clientes, clasificar por riesgo, reportar operaciones y resguardar evidencia. Un GRC estructura ese proceso con trazabilidad lista para la autoridad.
PLDFT en México
Tabla de contenidos

Resumen De IA
logo google notebooklm

Si vienes del contexto colombiano, usa el SAGRILAFT como punto de referencia para entender el PLD/FT mexicano: los dos persiguen el mismo objetivo, prevenir que tu organización sea usada para lavar dinero o financiar el terrorismo, y siguen la misma lógica de fondo. Identificar, documentar, monitorear y reportar.

Esa referencia es funcional, no un traductor automático entre países. Lo que muchas organizaciones que operan en ambos descubren tarde es que no pueden trasladar su modelo colombiano tal cual. México tiene su propia ley, su propia autoridad y sus propios formatos de reporte, y el incumplimiento se sanciona con dureza.

El marco legal del antilavado en México

El régimen de prevención de lavado de dinero en México se sostiene principalmente sobre la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, conocida como Ley Antilavado o LFPIORPI. Esta ley define qué actividades se consideran vulnerables y qué obligaciones tienen quienes las realizan.

La autoridad central es la Unidad de Inteligencia Financiera (UIF), que depende de la Secretaría de Hacienda y Crédito Público. Para las actividades vulnerables no financieras, el Servicio de Administración Tributaria (SAT) recibe y supervisa los avisos. Las entidades financieras, por su parte, responden además ante la Comisión Nacional Bancaria y de Valores con disposiciones específicas de PLD.

Esa dualidad confunde a muchas empresas. Una organización puede tener obligaciones ante el SAT por sus actividades vulnerables y, si pertenece al sector financiero, obligaciones adicionales ante la CNBV, tema que desarrollamos en la guía sobre CNBV y gestión de riesgos en el sector financiero mexicano.

Qué son las actividades vulnerables y por qué importan

La Ley Antilavado no aplica solo a los bancos. Define una lista de actividades vulnerables que abarca sectores tan diversos como el inmobiliario, la comercialización de vehículos, joyería y metales preciosos, servicios profesionales, juegos con apuestas y muchos más. Si tu organización realiza alguna, tienes obligaciones de PLD aunque no seas una institución financiera.

Para cada actividad vulnerable, la ley fija umbrales de identificación y de aviso. Superado el umbral, la organización debe identificar al cliente, integrar un expediente y, en ciertos casos, presentar un aviso a la autoridad. El error más común es creer que estas obligaciones son solo para los grandes. La UIF y el SAT verifica por sector, no por tamaño.

Las obligaciones operativas que generan la carga real

El PLD/FT no se cumple con una política firmada. Se cumple con un proceso continuo que produce evidencia. Estas son las obligaciones que generan la carga operativa del día a día.

ObligaciónQué exige
Identificación del clienteIntegrar y resguardar el expediente de identificación según el nivel de riesgo
Enfoque basado en riesgoClasificar clientes y operaciones por nivel de riesgo de lavado
Presentación de avisosReportar a la UIF o al SAT las operaciones que superan los umbrales
Monitoreo de operacionesDetectar operaciones inusuales o relevantes de forma continua
Resguardo documentalConservar la información por los plazos que fija la ley
CapacitaciónFormar al personal y documentar esa capacitación

Por qué el Excel no aguanta el PLD/FT

Gestionar el antilavado en hojas de cálculo funciona hasta el primer requerimiento de la autoridad. El problema es la trazabilidad. La UIF y el SAT no preguntan si tienes un modelo de PLD. Preguntan por operaciones específicas, por clientes específicos, por fechas específicas, y esperan que la evidencia esté íntegra y disponible.

Cuando esa evidencia vive dispersa entre archivos, correos y expedientes físicos, reconstruirla bajo la presión de un plazo regulatorio es un riesgo en sí mismo. Es la misma fragilidad que afecta a cualquier modelo de cumplimiento gestionado a mano, y que en antilavado tiene consecuencias particularmente severas.

Cómo un GRC estructura el cumplimiento PLD/FT

Un software GRC convierte el modelo de PLD/FT en un proceso con trazabilidad de extremo a extremo. La clasificación de clientes por riesgo, los expedientes de identificación, el monitoreo de operaciones y los avisos presentados quedan vinculados y fechados en un solo sistema. Cuando la autoridad pregunta, la respuesta no se reconstruye: se consulta.

La ventaja para organizaciones que operan en varios países es mayor. Un modelo de gestión integrado permite que el equipo aplique la misma disciplina de cumplimiento en México y en Colombia, ajustando los marcos sin reinventar el proceso, como explica nuestra guía sobre cómo gestionar múltiples marcos normativos a la vez. La calculadora especializada también ayuda a dimensionar el alcance del modelo, con herramientas como la calculadora de SAGRILAFT y SIPLAFT que ilustra la lógica de los sistemas de prevención.

Para conocer cómo NovaSec aborda este tipo de cumplimiento en el mercado mexicano, visita la página de software de gestión de riesgos en México.

El primer paso si operas en México

Antes de elegir una herramienta GRC, determina con precisión qué obligaciones de PLD/FT te aplican: si realizas actividades vulnerables, ante qué autoridad reportas y qué umbrales rigen tu sector. Ese diagnóstico define el alcance de todo tu modelo. A partir de ahí, el objetivo es claro: que el cumplimiento produzca evidencia de forma natural, no como un esfuerzo extra cada vez que la autoridad toca la puerta.

Agenda una demo de gestión PLD/FT para México

Comparte en: