KYB bajo la AMLR: La trampa del UBO del 25% en 2027
El 44% de los procesos KYB fracasarán ante el nuevo umbral UBO del AMLR de la UE desde julio de 2027. Audite ahora su verificación de beneficiarios reales.

La mayoría de los equipos de cumplimiento KYB ven la fecha límite del AMLR del 10 de julio de 2027 como un ejercicio de planificación lejano. No debería ser así. Una encuesta de 2026 entre profesionales del cumplimiento reveló que el 44% aún gestiona procesos KYB completamente manuales. El Reglamento Anti-Blanqueo de Capitales introduce un cambio técnico tan pequeño que cabe en un solo carácter — y tan significativo que todos los motores de reglas, herramientas de cribado y políticas de DDC de la UE deberán reescribirse antes de esa fecha. El cambio es este: el umbral de propiedad del beneficiario real pasa de "más del 25%" a "el 25% o más."
Un carácter. Todo un marco de verificación por reconstruir.
El cambio en el umbral del 25% del que nadie habla
Bajo la AMLD5 y la AMLD6, el umbral del beneficiario real se expresaba como más del 25% de las acciones, derechos de voto u otros intereses de propiedad. Una entidad con exactamente el 25% no era, en esos marcos, un beneficiario real: el umbral requería cruzar una línea, no tocarla.
El AMLR (Reglamento UE 2024/1624), que se aplica desde el 10 de julio de 2027, utiliza una formulación diferente: "el 25% o más." La consecuencia práctica es directa: cualquier persona física que posea exactamente el 25% de las acciones o derechos de voto de una entidad será un beneficiario real a partir de esa fecha.
Si su sistema KYB usa un motor de reglas con lógica porcentaje_propiedad > 25, estará incorrecto desde el 10 de julio de 2027. Debe ser porcentaje_propiedad >= 25.
Esto no es hipotético. Analistas jurídicos de Baker McKenzie señalaron este problema exacto en julio de 2026, tras la transposición de las disposiciones de la AMLD6 al derecho nacional. La diferencia semántica entre "más de" y "o más" es una que los proveedores KYB y los equipos de cumplimiento internos han subestimado sistemáticamente — y generará falsos negativos a escala cuando las empresas ejecuten sus pruebas de cumplimiento del AMLR el próximo año.
El cambio de umbral importa especialmente en dos escenarios. Primero, estructuras de propiedad donde un fundador, inversor o familiar posee deliberadamente exactamente el 25% para mantenerse por debajo del nivel de escrutinio de la era AMLD5. Esas estructuras ya no serán efectivas. Segundo, umbrales mecánicos en flujos de trabajo KYB automatizados donde la condición límite nunca ha sido verificada — porque nadie ha necesitado hacerlo.
Propiedad y control son ahora dos pruebas separadas
El cambio de umbral es el más técnicamente preciso del marco UBO del AMLR. El cambio operacionalmente más exigente es el enfoque de evaluación dual.
Bajo las anteriores directivas AML, la mayoría de las entidades obligadas realizaban una única prueba de propiedad: ¿esta persona física posee más del 25%? Si sí, es beneficiario real. Si no, avanzar. El AMLR introduce una evaluación obligatoria de doble vía. La propiedad y el control se evalúan de forma independiente y en paralelo:
- Prueba de propiedad: ¿Posee una persona física el 25% o más de acciones, derechos de voto u otros intereses de propiedad, directa o indirectamente?
- Prueba de control: ¿Ejerce una persona física el control por otros medios — derechos de veto, poder de nombramiento o destitución de la mayoría de los directores, dominio contractual u otras formas de influencia dominante?
La prueba de control no tiene umbral porcentual. Una persona física que no posee acciones pero puede vetar cualquier decisión corporativa importante, o que puede reemplazar unilateralmente al consejo de administración, califica como beneficiario real bajo la prueba de control independientemente de su participación en la propiedad.
Esto importa para varias estructuras de propiedad habituales. Los inversores con acciones preferentes que otorgan derechos de gobernanza a menudo poseen menos del 25% económicamente pero tienen derechos de control significativos. Los fundadores que han reducido su participación pero mantienen derechos de nombramiento del consejo siguen siendo beneficiarios reales. Las estructuras fiduciarias donde un constituyente o protector no tiene propiedad directa pero ejerce control efectivo sobre las decisiones del fiduciario quedan dentro de la definición del AMLR.
Si, tras aplicar ambas pruebas, ninguna persona física califica como beneficiario real, las entidades obligadas deben identificar al directivo superior — CEO, director gerente o equivalente — como alternativa de último recurso.
La brecha de preparación KYB
El nuevo marco UBO del AMLR llega a un sector que, por cualquier medida, no está preparado para él. Una encuesta de 2026 reveló que el 44% de los profesionales de cumplimiento aún ejecuta procesos KYB completamente manuales, mientras que el 40% está parcialmente automatizado y solo el 16% está mayoritariamente automatizado.
El KYB manual tiene dos modos de fallo bajo el AMLR que no existen bajo los marcos actuales. Primero, no puede implementar de manera realista la evaluación dual a escala. Mapear manualmente cadenas de propiedad y evaluar por separado los derechos de control contra documentos de gobernanza corporativa para cientos o miles de clientes corporativos no es un proceso que los humanos puedan ejecutar con la frecuencia que el AMLR requiere.
Segundo, el AMLR introduce ciclos de actualización obligatorios: los datos de beneficiarios reales deben actualizarse al menos cada cinco años para clientes de riesgo estándar y al menos anualmente para clientes de alto riesgo. Las actualizaciones activadas por eventos también son necesarias cuando las circunstancias cambian — un nombramiento de director, una transferencia de acciones, una reestructuración, un cambio de jurisdicción. Un proceso manual que tarda 15 días en completar una revisión KYB no puede operar a ese ritmo.
Identidades corporativas generadas por IA: una nueva superficie de ataque
La brecha de preparación KYB no es solo un riesgo de cumplimiento. También es un riesgo de fraude, y ambos se están amplificando mutuamente.
Mientras la atención institucional se ha centrado en el fraude de identidad mediante deepfakes — pasaportes falsos, selfies generados por IA, identidades individuales sintéticas — una amenaza paralela se está desarrollando a nivel corporativo. Las herramientas de IA pueden ahora generar documentación de registro de empresas convincente, cadenas de propiedad fabricadas y formularios de divulgación UBO sintéticos. Un cliente corporativo que presenta una estructura SPV multicapa con una sociedad holding en las Islas Caimán, un intermediario luxemburgués y una operativa en el Reino Unido es difícil de verificar incluso con herramientas sofisticadas.
El alcance geográfico ampliado del AMLR hace esto más agudo. Bajo la AMLD5, las entidades no pertenecientes a la UE estaban en gran medida fuera del alcance de los requisitos de verificación de beneficiarios reales a menos que tuvieran presencia legal directa en la UE. Bajo el AMLR, las entidades no pertenecientes a la UE con nexo en la UE — aquellas que poseen bienes inmuebles de la UE, contratos públicos de la UE u otras conexiones de calificación — están dentro del alcance.
Qué aspecto tiene el KYB perpetuo en la práctica
El KYB perpetuo no es simplemente ejecutar la misma verificación de incorporación con más frecuencia. Es una arquitectura fundamentalmente diferente: una en la que el estado KYB se mantiene como una señal en tiempo real en lugar de una instantánea periódica.
En la práctica, un sistema KYB perpetuo monitorea varios flujos de datos de forma continua. Los feeds de registros corporativos rastrean cambios en directores, accionistas y domicilios sociales. Los feeds de sanciones y noticias adversas señalan cambios en el estado UBO impulsados por acciones regulatorias. Los sistemas de vencimiento de documentos activan la re-verificación cuando los pasaportes UBO o los documentos de prueba de domicilio se acercan a su fecha de caducidad.
La sobrecarga operacional de mantener estas integraciones, conciliar fuentes de datos en conflicto y escalar cambios materiales para revisión humana es el problema central que los agentes de IA autónomos de Joinble están diseñados para resolver. En lugar de que un equipo de cumplimiento monitoree manualmente a los clientes corporativos contra actualizaciones del registro, un sistema agéntico ejecuta controles continuos, detecta cambios materiales en tiempo real y genera el rastro documental que el AMLR requiere.
Para una comprensión de cómo los agentes de IA manejan el monitoreo continuo de identidad de manera más amplia, el análisis de KYC perpetuo y monitoreo continuo cubre la capa de verificación individual que se sitúa junto al KYB en un stack de cumplimiento completo.
Construir un stack KYB listo para el AMLR
La brecha entre la práctica KYB actual y los requisitos del AMLR es sustancial. El camino de uno a otro requiere seis cambios concretos.
1. Audite su lógica de umbral. Verifique todos los motores de reglas, configuraciones de proveedores y modelos de puntuación internos en busca de la condición ">25". Reemplace por ">=25" en todas partes. Pruebe con entidades que posean exactamente el 25% de propiedad.
2. Añada la prueba de control. Construya o configure un flujo de trabajo para evaluar los derechos de control independientemente de los porcentajes de propiedad. Esto requiere acceso a documentos constitutivos, acuerdos de accionistas y declaraciones de gobernanza — no solo datos del registro de acciones.
3. Mapee las cadenas de propiedad completamente. Multiplique los porcentajes de propiedad a lo largo de cada cadena. Una persona física que posee el 60% de una empresa que posee el 50% de su entidad cliente posee el 30% de propiedad efectiva — por encima del umbral del AMLR.
4. Pase a la verificación multifuente. Las consultas al registro nacional son un punto de partida, no un punto final. La verificación multifuente requiere cruzar con BORIS para estructuras transfronterizas y reconciliar la documentación proporcionada por el cliente. Los estándares técnicos de DDC de la AMLA establecen el suelo legal de lo que constituye una verificación adecuada.
5. Implemente monitoreo activado por eventos. El KYB corporativo no debería ser un ejercicio periódico. Los cambios de directores, las transferencias de acciones y los eventos de reestructuración deben activar automáticamente flujos de trabajo de re-verificación.
6. Documente la evaluación dual. El AMLR requiere que las entidades obligadas documenten cómo llegaron a su determinación de UBO — no solo a quién identificaron. El razonamiento detrás de la prueba de propiedad y la prueba de control, incluidas las fuentes consultadas y las discrepancias resueltas, debe registrarse y conservarse.
Para el contexto más amplio de cómo el AMLR cambia el panorama de obligación KYC más allá de los servicios financieros, consulte el análisis de impacto del AMLR en entidades obligadas no financieras.
Preguntas frecuentes
¿Qué es el KYB y en qué se diferencia del KYC?
El KYC (Know Your Customer) es el proceso de verificar la identidad de personas físicas. El KYB (Know Your Business) es el proceso de verificar la identidad, el estado legal, la estructura de propiedad y el control de entidades corporativas. El KYB es necesario cuando una entidad obligada incorpora a un cliente corporativo: establece quién es la empresa y, fundamentalmente, quién la posee o controla en última instancia.
¿Qué cambia exactamente con el umbral UBO del AMLR?
El AMLR cambia el umbral del beneficiario real de "más del 25%" (la formulación AMLD5/6) a "el 25% o más". Una persona física que posee exactamente el 25% anteriormente no era un beneficiario real. Bajo el AMLR, desde el 10 de julio de 2027, sí lo es. Cualquier sistema que use una comparación estrictamente mayor que debe actualizarse a mayor o igual que.
¿Cuándo entra en vigor el marco de beneficiarios reales del AMLR?
El AMLR (Reglamento UE 2024/1624) se aplica desde el 10 de julio de 2027. A diferencia de las directivas AML, no requiere transposición nacional — se aplica directa y uniformemente en los 27 estados miembros de la UE a partir de esa fecha.
¿Qué es el enfoque de "evaluación dual" para la identificación de beneficiarios reales?
La evaluación dual significa que la propiedad y el control se evalúan de forma independiente. Una persona física puede ser un beneficiario real a través de la prueba de propiedad (poseer el 25% o más de acciones o derechos de voto) o a través de la prueba de control (ejercer influencia dominante mediante derechos de veto, poder de nombramiento de directores u otros medios), o ambas. Ambas pruebas deben aplicarse a todos los clientes corporativos.
¿Las empresas no pertenecientes a la UE deben cumplir con las reglas KYB del AMLR?
El AMLR no se aplica directamente a las empresas no pertenecientes a la UE. Sin embargo, las entidades obligadas con sede en la UE deben realizar KYB sobre todos sus clientes corporativos — incluidas las entidades no pertenecientes a la UE — si esos clientes tienen nexo en la UE a través de propiedades inmobiliarias, contratos públicos u otras conexiones de calificación.
¿Cómo puede la IA agéntica mejorar el cumplimiento KYB?
La IA agéntica permite el KYB perpetuo — monitoreo continuo en lugar de verificaciones puntuales periódicas. Los agentes de IA pueden mantener integraciones en tiempo real con feeds de registros corporativos, bases de datos de sanciones y fuentes de noticias adversas. Detectan cambios materiales en tiempo real, generan el rastro documental que el AMLR requiere y manejan la carga operacional de la verificación multifuente a escala.
Artículos relacionados

Ómnibus Digital UE: Qué Cambia en KYC con la IA
El Ómnibus Digital de la UE entró en vigor el 27 de julio, ampliando los plazos de IA de alto riesgo hasta diciembre de 2027. Qué significa para tu stack KYC.

Post-MiCA: Qué Significa el 80% de Salidas para el KYC Cripto
Tras la fecha límite de MiCA en julio de 2026, el 80% de los exchanges de la UE se fue. Qué deben corregir los CASP con licencia en su KYC antes de que escale.

La Brecha de 45 Días en Cuentas Mula: FRAML e IA Agéntica
Las cuentas mula permanecen activas 45 días antes de ser detectadas. Así es como la convergencia FRAML y la IA agéntica están cerrando la brecha en 2026.