Back to Blog

Qué es la Diligencia Debida Reforzada (EDD) para Direcciones de Criptomonedas: Factores Desencadenantes, Proceso y Documentos

Phalcon Compliance
July 27, 2026
7 min read

Un oficial de cumplimiento examina una dirección de depósito. La verificación estándar la aprueba. Dos horas después, una designación de sanciones recae sobre una dirección tres saltos más arriba. Los fondos que llegaron ya estaban contaminados en el origen. La diligencia debida estándar del cliente preguntaba quién era el cliente. Nunca preguntó qué había tocado el dinero. Esa pregunta pertenece a la Diligencia Debida Reforzada, la verificación elevada que un VASP aplica cuando un cliente, una dirección o una transacción presenta señales de riesgo por encima del nivel base.

Qué Es la DDR y Cómo Se Diferencia de la DDC

La Diligencia Debida Reforzada es el nivel elevado de diligencia debida del cliente que un VASP aplica cuando la DDC estándar deja un riesgo residual sin resolver. Mientras que la DDC confirma la identidad y registra un perfil de riesgo base, la DDR recopila evidencia adicional sobre el origen de los fondos, el propósito de la relación y el riesgo de la contraparte. Para una dirección de criptomonedas, la nueva evidencia que exige la DDR es una prueba de riesgo en cadena, no otro documento de identidad.

Infografía que compara la diligencia debida reforzada y la DDC
Infografía que compara la diligencia debida reforzada y la DDC

Piense en la DDC como un examen físico estándar y en la DDR como una derivación a un especialista. La DDC responde quién es el cliente y cómo es el perfil de riesgo base. La DDR responde por qué este flujo específico de fondos conlleva un riesgo elevado y qué evidencia respalda ese juicio. La distinción es importante en criptomonedas porque la verificación de identidad recae en el VASP, mientras que la evidencia de riesgo de la dirección y la transacción proviene del análisis en cadena. Ambas fuentes deben combinarse dentro del expediente de DDR, no sustituirse mutuamente.

El Enfoque Basado en el Riesgo del GAFI hace que la DDR sea obligatoria cuando un VASP identifica un riesgo elevado. La obligación específica está establecida en la Recomendación 10 del GAFI y el párrafo 20 de su Nota Interpretativa, que exige medidas reforzadas cuando se identifican riesgos más altos. La regla es la proporcionalidad. Cuanto mayor sea el riesgo, mayor será la profundidad de la diligencia. Para la referencia regulatoria base, consulte la guía del Enfoque Basado en el Riesgo del GAFI para activos virtuales.

Qué Activa la DDR para una Dirección de Criptomonedas

La DDR no es una actualización rutinaria. Se activa mediante señales de riesgo específicas que elevan una dirección o transacción por encima del umbral estándar de la DDC. Los desencadenantes que la mayoría de los equipos de cumplimiento reconocen, alineados con el enfoque basado en el riesgo del GAFI, se agrupan en cinco familias.

Señales desencadenantes de DDR de Phalcon Compliance para direcciones de criptomonedas
Señales desencadenantes de DDR de Phalcon Compliance para direcciones de criptomonedas
  1. La propia dirección tiene una etiqueta de alto riesgo. Los indicadores de sanciones, financiamiento del terrorismo, trata de personas, tráfico de drogas, mezcla, mercado oscuro, estafa, ransomware y lavado de activos califican como tales. Una dirección etiquetada es el desencadenante más sólido porque el riesgo está atestiguado externamente.

  2. El flujo de fondos muestra un comportamiento anormal. Las transferencias de gran valor por encima de un umbral definido (el motor predeterminado de Phalcon Compliance utiliza 50.000 USD), los pagos pequeños de alta frecuencia que parecen estructuración, y el tránsito rápido a través de direcciones intermediarias son las señales estándar de estratificación. Cada patrón indica al equipo que el dinero se está moviendo para ocultar su origen.

  3. La dirección o su contraparte se encuentra en una jurisdicción sancionada o en la lista gris del GAFI. La geografía por sí sola no prueba una intención ilícita, pero bajo el enfoque basado en el riesgo eleva el nivel de diligencia requerido.

  4. La dirección tiene interacción directa con una contraparte incluida en una lista negra. Un único contacto confirmado con una dirección sancionada es suficiente para escalar el caso.

  5. La relación involucra a una persona políticamente expuesta u otra entidad de alto riesgo, como un servicio de juego no regulado, un exchange con controles de identidad insuficientes, o una dirección previamente congelada por un emisor de stablecoin.

Estas señales no son abstractas. Se corresponden directamente con el conjunto de motores de riesgo predeterminados derivados del GAFI. El conjunto incluye: Cartera de Propiedad de Entidades Ilícitas, Cartera de Propiedad de Entidades de Alto Riesgo, Dirección desconocida con Transferencias de Gran Valor, Dirección de Negociación de Alta Frecuencia, Posible Dirección Intermediaria y Cartera de Propiedad de Entidad en Jurisdicción de Lista Gris del GAFI. Cuando se activa el desencadenante, el siguiente paso no es otra verificación, sino una evaluación más profunda, que es donde entra en juego la metodología de evaluación de riesgo de direcciones de criptomonedas.

Proceso de DDR y Lista de Verificación de Documentos

Una vez activada la DDR, el flujo de trabajo se desarrolla en cinco etapas: confirmación del desencadenante, evaluación de riesgo elevada, recopilación de documentos, decisión y archivo, y revisión continua. Phalcon Compliance interviene en la etapa dos y la etapa cinco. Suministra la evidencia de riesgo en cadena que requiere el expediente de DDR. No realiza la verificación de identidad ni la recopilación de documentos, que son responsabilidad del VASP.

La etapa uno confirma el desencadenante. El equipo de cumplimiento revisa la alerta, la etiqueta de riesgo y la ruta de exposición que la generó.

Proceso de DDR y flujo de documentos de Phalcon Compliance
Proceso de DDR y flujo de documentos de Phalcon Compliance

La etapa dos ejecuta la evaluación de riesgo elevada. El análisis KYA genera las etiquetas de riesgo a nivel de dirección en los diecisiete indicadores de riesgo, desde Sancionado y Financiamiento del Terrorismo hasta Mezcla, Estafa y Jurisdicción en Lista Gris del GAFI. La ruta de interacción se traza a través de múltiples saltos para encontrar el origen de los fondos y su destino. Dos resultados cuantitativos alimentan el expediente de DDR. El Valor de Exposición es el valor total en USD de los activos que se originaron en una fuente de riesgo o la tocaron. El Porcentaje de Exposición es la proporción contaminada del total de entradas o salidas. Para el lado de la transacción, el análisis KYT evalúa cada transferencia individualmente, con la dirección configurada en Depósito para el rastreo de entradas o en Retiro para el rastreo de salidas.

La etapa tres recopila los documentos que requiere el caso de riesgo elevado. Evidencia del origen de los fondos, una declaración del propósito comercial, información de identidad de la contraparte y el propio registro de evaluación de riesgo. Esta etapa es responsabilidad del VASP, incluido el paso de verificación de identidad, y Phalcon Compliance no la realiza.

La etapa cuatro registra la decisión. El caso se acepta, rechaza o escala a un reporte de transacción sospechosa. El informe KYA y la exportación por transferencia del RTS se archivan como el artefacto de cumplimiento.

La etapa cinco es la revisión continua. La DDR no es un expediente de una sola vez. Bajo el enfoque basado en el riesgo, una dirección aprobada el lunes puede vincularse a actividad ilícita el jueves. Monitor se ejecuta con un calendario dinámico, volviendo a analizar la dirección y activando alertas ante cuatro tipos de eventos: Nivel de Riesgo Aumentado, Nivel de Riesgo Disminuido, Alerta Activada y Alerta Expirada. Ese ciclo continuo es lo que convierte la DDR de una instantánea en una posición de riesgo permanente.

Llevar la DDR del Concepto al Ciclo Cerrado

La DDR es el concepto de entrada. La pregunta más profunda es cómo se puntúa realmente una dirección, cómo se combinan los diecisiete indicadores en un nivel de riesgo y cómo se trazan las rutas de interacción salto a salto. Esa metodología reside en la capa de evaluación, no en la definición de diligencia. Para la arquitectura completa de cumplimiento AML que integra la DDC, la DDR y el monitoreo continuo en una sola plataforma, consulte cumplimiento AML para criptomonedas.

→ Reserve una demo de Phalcon Compliance y ejecute pruebas de riesgo en cadena para sus casos de DDR: Reserve una demo

Preguntas Frecuentes

¿Es la DDR lo mismo que el KYC?

No. El KYC verifica la identidad del cliente en el momento de la incorporación. La DDR es el nivel elevado de diligencia debida del cliente que un VASP aplica cuando las señales de riesgo superan el umbral estándar. La DDR se construye sobre el KYC, no lo reemplaza.

¿Cuándo debe trasladarse una dirección de criptomonedas de la DDC a la DDR?

Cuando se activa una de las señales desencadenantes: una etiqueta de alto riesgo, un flujo de fondos anormal, exposición a sanciones o a la lista gris del GAFI, interacción directa con una lista negra, o una relación con una entidad de alto riesgo como una persona políticamente expuesta.

¿Realiza Phalcon Compliance el proceso completo de DDR?

No. La DDR incluye la verificación de identidad y la recopilación de documentos, que son responsabilidad del VASP. Phalcon Compliance suministra la evidencia de riesgo en cadena de direcciones y transacciones que se incorpora al expediente de DDR, además del monitoreo continuo para la revisión permanente.

¿Qué documentos contiene típicamente un expediente de DDR?

Evidencia del origen de los fondos, una declaración del propósito comercial, información de identidad de la contraparte, el registro de evaluación de riesgo y los informes KYA y RTS exportados que sirven como artefacto de cumplimiento.

¿Es la DDR una verificación de una sola vez?

No. Bajo el enfoque basado en el riesgo, la DDR es una obligación continua. Una dirección aprobada en la verificación inicial puede adquirir nuevos riesgos posteriormente, por lo que el monitoreo continuo se vuelve a ejecutar con un calendario dinámico y alerta al equipo cuando cambia el nivel de riesgo.

Start Real-Time AML with Phalcon Compliance

Turn Phalcon Network alerts into actions with Phalcon Compliance. Use verified blockchain intelligence to screen wallets, monitor transactions and investigate risks. This helps you respond quickly and stay compliant in the digital assets ecosystem.

Phalcon Compliance