Toda empresa financiera con licencia en la Unión Europea necesita una persona designada que responda de sus controles contra el blanqueo de capitales y la financiación del terrorismo (AML/CFT). Las leyes nacionales denominan a esta persona contacto, empleado sénior o compliance officer; el mercado la conoce como MLRO o AML officer. Cualquiera que sea la denominación, el nombramiento es una condición de la licencia, no una formalidad interna, y el regulador evalúa a la persona designada.
Esta página explica en qué consiste el cargo, qué exige el Derecho de la UE, qué debe cumplir un candidato y cómo Eesti Firma ayuda a empresas reguladas de toda Europa a encontrar, contratar y formar al especialista adecuado.
MLRO, AML officer, compliance officer: una función, muchos nombres
La función es la misma en toda la UE; solo cambia la terminología. La práctica internacional prefiere money laundering reporting officer, abreviado MLRO. El Reglamento de la UE contra el blanqueo de capitales habla de compliance officer. Las leyes nacionales emplean sus propias denominaciones: persona de contacto para la unidad de inteligencia financiera, empleado sénior responsable de organizar las medidas contra el blanqueo de capitales, responsable de prevención del blanqueo de capitales con sustituto obligatorio u officer designado. En el uso cotidiano, el cargo se denomina simplemente AML officer, AML compliance officer o anti-money laundering officer.
¿Es un MLRO lo mismo que un compliance officer? En una institución grande, no: el compliance officer tiene un mandato regulatorio amplio y el MLRO asume la obligación legal de revisar y presentar reportes de actividad sospechosa (SAR o STR, según la jurisdicción). En la mayoría de las fintech y empresas de criptomonedas, una sola persona ejerce ambas funciones y la licencia la identifica. Por eso esta página utiliza los términos indistintamente.
Dos rasgos de la función se repiten en todos los regímenes y ahora están establecidos por el Derecho de la UE. El compliance officer informa directamente al órgano de administración, no a un superior jerárquico, y la empresa debe proporcionarle la competencia, los medios y el acceso a la información necesarios en todas las unidades de negocio. Un MLRO que no puede consultar los datos de transacciones o detener una incorporación de cliente no cumple la definición legal.
Responsabilidades del MLRO: qué hace un money laundering reporting officer
Las leyes nacionales enumeran las obligaciones principales; las normas internas de la empresa y las condiciones de su licencia añaden otras. En la práctica, el MLRO asume lo siguiente:
- organiza la recopilación y el análisis de información sobre operaciones y circunstancias inusuales o sospechosas en la actividad de la empresa;
- presenta reportes de operaciones sospechosas y otras notificaciones ante la unidad nacional de inteligencia financiera (FIU), y actúa como punto de contacto para la autoridad competente;
- exige a las unidades de negocio que subsanen las deficiencias en los procedimientos contra el blanqueo de capitales en un plazo razonable;
- informa periódicamente al órgano de administración sobre el cumplimiento de la ley;
- dirige el programa AML diario: KYC y diligencia debida del cliente durante la incorporación, monitorización de transacciones, control de sanciones, conservación de registros, formación del personal y mantenimiento de las normas internas y de la evaluación de riesgos de toda la empresa.
La importancia de cada obligación depende del modelo de negocio; dos sectores merecen una mención específica.
AML officer para un proveedor de servicios de criptoactivos (CASP)
Una empresa que posee o solicita una licencia de criptomonedas en Europa opera bajo el marco MiCA y responde ante un supervisor financiero, no únicamente ante una FIU. El AML officer de una empresa de criptomonedas debe interpretar análisis de blockchain, aplicar la Travel Rule, que vincula los datos del ordenante y del beneficiario a cada transferencia de criptomonedas, y satisfacer a una autoridad competente que evalúa la reputación y los conocimientos de todo el órgano de administración. Las solicitudes MiCA incluyen al MLRO entre los responsables de funciones clave cuyos CV y declaraciones de reputación se incorporan al expediente, por lo que el candidato se elige antes de presentar la solicitud, no después. Quien conozca la ley pero nunca haya rastreado una transacción on-chain tendrá dificultades.
MLRO para una entidad de pago, EMI o fintech
Las entidades de pago, entidades de dinero electrónico (EMI), prestamistas y otros titulares de una licencia de entidad financiera procesan grandes volúmenes en tiempo real. El MLRO de una empresa de pagos se evalúa por el diseño de la monitorización: las reglas que detectan una transacción, los umbrales que activan la diligencia debida reforzada y la vía de escalado hacia un reporte. Los bancos corresponsales y los socios adquirentes realizan sus propias comprobaciones de la función AML de la fintech, lo que añade una dimensión comercial al cargo.
La base de la UE: compliance manager y compliance officer
El Reglamento de la UE contra el blanqueo de capitales sustituye las transposiciones nacionales de las directivas AML por un código normativo único aplicable directamente en cada Estado miembro. Respecto a la función de cumplimiento, prescribe una estructura de dos niveles que la mayoría de los regímenes nacionales ya reflejan: un compliance manager procedente del órgano de administración, responsable de la política y de sus recursos, y un compliance officer designado por dicho órgano, que dirige los controles diarios, presenta reportes a la FIU y actúa como punto de contacto para los supervisores.
Cuatro aspectos son importantes al contratar. El compliance officer debe tener un nivel jerárquico suficientemente alto, informar directamente al órgano de administración y poder plantear preocupaciones por iniciativa propia; el Reglamento lo protege frente a represalias y presiones comerciales. La empresa debe dotar a la función de personal y tecnología proporcionales a su tamaño y riesgo. Cuando la alta dirección está sujeta a controles de idoneidad, el compliance officer se evalúa conforme al mismo criterio. Además, la destitución de un compliance officer exige notificación previa al órgano de administración e informe al supervisor, por lo que un mal nombramiento es difícil de revertir discretamente.
Los Estados miembros mantienen sus propios mecanismos de nombramiento por encima de esta base: expectativas de residencia, notificación a la FIU o al supervisor y aprobación previa del candidato. Verificamos estas normas para cada jurisdicción antes de proponer un nombre.
Dos funciones, no una
Conforme al Reglamento y a los regímenes nacionales que lo reflejan, el manager a nivel de consejo y el officer operativo son funciones distintas. El primero es responsable de la política y de los recursos; el segundo dirige los controles y firma los reportes. Una misma persona solo puede desempeñar ambas funciones cuando la naturaleza, los riesgos, la complejidad y el tamaño de la empresa lo justifiquen.
Requisitos del MLRO: qué esperan los reguladores de un candidato
El Derecho de la UE no prescribe título o certificado alguno para el cargo, y las leyes nacionales suelen exigir formación, idoneidad, experiencia y reputación en lugar de una cualificación concreta. Los requisitos del MLRO son cualitativos: una evaluación fit and proper aplicada por la autoridad competente o la FIU al coordinarse el nombramiento o cuando una solicitud de licencia identifica al officer previsto. Los elementos son, en líneas generales, los mismos en todas partes:
- formación pertinente para las funciones, habitualmente en Derecho, finanzas o auditoría;
- experiencia profesional en una función AML/CFT, idealmente en una institución supervisada;
- cualidades personales y capacidad para actuar independientemente de la parte comercial del negocio;
- reputación intachable, comprobada frente a antecedentes penales e historial supervisor previo;
- presencia en la jurisdicción cuando la ley lo exija y capacidad real para desempeñar el cargo.
La continuidad forma parte de la evaluación. Varios regímenes nacionales exigen un MLRO suplente, y todo supervisor pregunta qué ocurre cuando el officer está de permiso o dimite. Designar un suplente u organizar una cobertura provisional responde a esa cuestión antes de que se plantee.
La capacidad se evalúa, no se presume
Los reguladores analizan si el candidato puede desempeñar realmente el cargo: horas disponibles, otros nombramientos y distancia entre la persona y el flujo de transacciones. Un AML officer que presta servicio a varias empresas no relacionadas, o que reside en el extranjero y visita ocasionalmente, suscita precisamente las preguntas que un solicitante de licencia desea evitar.
MLRO interno, externalizado o fractional: qué aceptan los reguladores
A la mayoría de las empresas que buscan un MLRO se les ofrece primero un modelo de externalización: un MLRO virtual, un officer fractional compartido entre varias start-ups o una firma que presta un nombre. Que cualquiera de estas opciones funcione depende de lo que exijan la licencia y la ley nacional, y la respuesta varía según el modelo.
| Modelo | Cómo funciona | Dónde plantean objeciones los reguladores |
|---|---|---|
| MLRO interno | Empleado designado por el consejo, identificado en la licencia y localizable por la FIU | Solo respecto de la persona: formación, experiencia, reputación y capacidad |
| MLRO externalizado | Una firma externa proporciona una persona designada mediante un acuerdo de externalización | Permitido en algunos Estados y excluido en otros; cuando se permite, se revisan el acuerdo, la idoneidad de la persona y la responsabilidad que conserva el consejo |
| MLRO fractional | Un officer presta servicio a varias empresas no relacionadas a tiempo parcial | Capacidad y conflictos de interés; los supervisores de criptomonedas y pagos esperan cada vez más un officer por licencia |
| MLRO interino | Officer temporal mientras se encuentra una contratación permanente o durante una ausencia | Se acepta como solución temporal si se informa al regulador; no como estructura permanente |
Eesti Firma trabaja con los cuatro modelos. Seleccionamos officers internos, proporcionamos servicios de MLRO externalizado o un officer fractional cuando la jurisdicción y la licencia lo permiten, y organizamos un MLRO interino cuando una empresa necesita una solución temporal. Si ya tiene un candidato en mente, evaluamos a esa persona conforme a los criterios del regulador antes de presentar el nombre a la autoridad.
Selección de MLRO y servicios de AML officer de Eesti Firma
Eesti Firma ha apoyado proyectos de criptomonedas y fintech desde la primera ola europea de licencias, y la cuestión de a quién contratar como MLRO surge en casi todos ellos. Contamos con una práctica especializada en búsqueda, evaluación, contratación y formación de AML compliance officers para empresas reguladas en cualquier jurisdicción de la UE, y colaboramos con socios locales cuando el nombramiento debe realizarse en el país.
Búsqueda de MLRO y evaluación de candidatos
Seleccionamos candidatos conforme a las necesidades del cliente y a las expectativas del regulador al mismo tiempo. En la evaluación, examinamos primero:
- formación y experiencia práctica en AML, idealmente en una institución regulada;
- conocimiento práctico de la ley nacional, el marco AML/CFT de la UE y las normas FATF;
- reputación empresarial, comprobada antes de proponer un nombre;
- disponibilidad real para trabajar en la jurisdicción y ser localizable por la FIU.
La misma evaluación está disponible como comprobación independiente para un candidato encontrado por el propio cliente: revisamos el expediente como lo hará el regulador, señalamos lo que probablemente generará preguntas e indicamos claramente si merece la pena presentar el nombramiento. Una vez elegido el candidato, preparamos el paquete de nombramiento: la resolución del consejo, la descripción del cargo y de la línea de reporte, los documentos que la FIU o el supervisor revisan durante la coordinación y el registro laboral.
Formación y cursos de actualización para AML officer
Un compliance officer recién designado rara vez llega ya adaptado al negocio. Ofrecemos formación de incorporación para el nuevo AML officer, basada en la evaluación de riesgos y las normas internas del cliente; cursos de actualización cuando cambian la ley o las orientaciones supervisoras; y el programa de formación AML para el personal que la ley exige a los empleados que incorporan clientes o formalizan transacciones.
Apoyo continuo de cumplimiento AML para el MLRO
Más allá de la contratación, nuestros abogados apoyan al compliance officer en la práctica: redactan y revisan normas internas y la evaluación de riesgos, revisan escenarios de monitorización, preparan correspondencia con la FIU o el supervisor financiero y asesoran sobre herramientas de KYC y monitorización de transacciones. Cuando un officer se marcha sin previo aviso, ayudamos a la empresa a cubrir el vacío sin incumplir las condiciones de su licencia.
Para quién es este servicio
Proveedores de servicios de criptoactivos, entidades de pago y de dinero electrónico, prestamistas, plataformas de financiación participativa, proveedores de servicios fiduciarios y societarios, y cualquier empresa que prepare una solicitud de licencia en un Estado miembro de la UE y deba designar a su compliance officer antes de presentarla.
Si su proyecto necesita un MLRO, un AML officer o un equipo completo de cumplimiento, describa el modelo de negocio, la jurisdicción y la licencia que posee o pretende obtener, y le responderemos con perfiles de candidatos y un plan.
Preguntas frecuentes
No. La obligación se aplica a las entidades obligadas conforme a la legislación contra el blanqueo de capitales: entidades de crédito y financieras, proveedores de servicios de criptoactivos, proveedores de servicios fiduciarios y societarios y negocios similares. Algunas leyes nacionales permiten a otras entidades obligadas designar uno voluntariamente y, de otro modo, mantienen las obligaciones en el consejo de administración; el Reglamento de la UE exige una función de cumplimiento a toda entidad obligada, adaptada a su tamaño.
Por lo general, sí, siempre que la persona tenga el tiempo, la independencia y los conocimientos para dirigir la función, y el supervisor acepte la combinación. El manager a nivel de consejo responsable de la política AML sigue siendo una designación distinta en todos los regímenes.
Depende de la jurisdicción. Algunos Estados miembros exigen que el officer trabaje permanentemente en el país; otros vinculan una prueba de residencia a un directivo sénior, no al officer; y algunos no imponen ninguna. Incluso sin una norma específica, el regulador preguntará si un officer remoto tiene acceso real al negocio y puede ser localizado por la FIU.
La búsqueda y la evaluación duran desde unos días hasta unas semanas, según la jurisdicción, el idioma requerido y el sector. La coordinación con la FIU o el supervisor sigue después el calendario de la propia autoridad, por lo que el candidato debe estar preparado antes de presentar una solicitud de licencia, no después.
En algunos Estados miembros sí, mediante un acuerdo escrito de externalización y manteniendo el consejo la responsabilidad; en otros, el officer designado debe ser empleado. En cualquier caso, la persona debe cumplir personalmente los requisitos legales e informar al órgano de administración. Proporcionamos officers externalizados y fractional donde las normas lo permiten, y seleccionamos un empleado donde no.
El nombramiento no se coordina y, para quien solicita una licencia, la solicitud puede denegarse por ese motivo. La empresa deberá encontrar un sustituto que cumpla los requisitos. Evaluar previamente a los candidatos frente a los criterios del regulador antes de presentar la solicitud evita la demora.
La legislación de la UE no prescribe ningún certificado, y las leyes nacionales suelen exigir formación, idoneidad y experiencia en lugar de una cualificación concreta. Las certificaciones AML reconocidas refuerzan el expediente de un candidato y reducen las preguntas del regulador, pero no sustituyen la experiencia en una empresa supervisada.