Análisis jurídico independiente sobre bitcoin y criptoactivos Rigor jurídico · fuentes primarias

Blockchain

El GAFI reclama acelerar la supervisión mundial de criptoactivos

Ilustración editorial de una moneda estable anclada, una lupa de supervisión y una herramienta de minería.

El Grupo de Acción Financiera publicó el 26 de junio de 2025 su sexta revisión específica del sector. La actualización del GAFI sobre criptoactivos constató avances legislativos, pero reclamó acelerar licencias, supervisión y aplicación de la Travel Rule. También dedicó atención a stablecoins, finanzas descentralizadas y riesgos transfronterizos.

Qué función cumple el GAFI

El GAFI o FATF fija estándares internacionales contra el blanqueo, la financiación del terrorismo y la proliferación. Sus recomendaciones no suelen ser una ley directamente exigible a una empresa. Cada jurisdicción debe incorporarlas a su normativa y sus supervisores deben aplicarlas.

Sin embargo, su influencia es considerable. Las evaluaciones mutuas examinan si un país tiene reglas adecuadas y si las hace cumplir. Deficiencias graves pueden afectar relaciones bancarias, inversión y cooperación internacional. Por eso, una recomendación técnica termina moldeando licencias, sanciones y expectativas de las entidades financieras.

En activos virtuales, el estándar central es la Recomendación 15 y su nota interpretativa. Exige identificar y regular a los proveedores de servicios de activos virtuales, evaluar riesgos, aplicar diligencia debida, reportar operaciones sospechosas y cooperar entre autoridades. La etiqueta VASP comprende funciones económicas; llamarse protocolo o empresa tecnológica no decide por sí solo si una actividad queda incluida.

La brecha entre aprobar y aplicar

La revisión de 2025 observó que más jurisdicciones habían aprobado marcos, pero persistían retrasos en licencias y supervisión efectiva. Una ley sin autoridad capacitada, inspectores, datos y sanciones produce cumplimiento nominal. El GAFI pidió pasar de la transposición formal a resultados medibles.

El problema era especialmente visible en empresas que operaban desde un país y atendían usuarios de muchos otros. Si una jurisdicción no exigía autorización, podía convertirse en puerta de entrada para entidades que evitaban controles más estrictos. La coordinación necesitaba compartir información, identificar responsables reales y actuar contra operadores no registrados.

El informe relacionó esas brechas con fraude, ransomware, evasión de sanciones y actividades atribuidas a Corea del Norte. No afirmaba que toda operación cripto fuera ilícita. Su análisis se centraba en cómo la velocidad, la disponibilidad global y el arbitraje regulatorio podían amplificar conductas ya delictivas.

Travel Rule y transferencias entre proveedores

La Travel Rule exige que determinada información sobre ordenante y beneficiario acompañe las transferencias entre entidades obligadas. Su objetivo es que un movimiento digital conserve datos equivalentes a los de una transferencia financiera tradicional y que el receptor pueda evaluar riesgo antes de acreditar o retirar fondos.

La aplicación seguía fragmentada. Los países utilizaban umbrales, calendarios y requisitos técnicos distintos. Los proveedores debían determinar si la contraparte estaba regulada, cómo transmitir datos de forma segura y qué hacer cuando la otra jurisdicción aún no aplicaba la regla. Cumplir no consistía en escribir información personal en una blockchain pública.

Las wallets no alojadas añadían otra dificultad. Una transferencia hacia una dirección controlada por el cliente no tiene un VASP receptor que envíe datos. El enfoque basado en riesgo puede requerir información adicional o comprobaciones, pero no convierte automáticamente toda autocustodia en actividad prohibida.

Stablecoins y DeFi bajo una mirada funcional

El GAFI destacó el crecimiento de stablecoins y su posible uso rápido entre redes. Emisores con capacidad de congelar, canjear o controlar el activo ocupan una posición distinta de un mero desarrollador. Exchanges, custodios y puentes también pueden asumir obligaciones según su función y control.

En DeFi, la denominación descentralizada no era concluyente. El informe insistió en identificar a personas o empresas que conservan control o influencia suficiente sobre una prestación. Administrar una interfaz, cobrar comisiones, mantener claves o poder modificar contratos son indicios relevantes, aunque ninguno resuelva todos los casos por separado.

Perspectiva desde 2026

Desde 2026, el informe de junio funciona como referencia para evaluar no solo qué países publicaron normas, sino cuáles autorizaron y supervisaron realmente a sus operadores. Las empresas con actividad internacional necesitan un mapa de licencias y Travel Rule por corredor, no una única política global copiada sin adaptación.

La conclusión práctica es que el cumplimiento depende de la función, la contraparte y el riesgo. Un sistema técnico interoperable ayuda, pero no sustituye decisiones documentadas. Para usuarios, más controles pueden reducir ciertos abusos, aunque también generan tratamiento de datos y bloqueos que deben contar con base legal y vías de reclamación.

Fuentes

Conversación

Participa en la conversación

Comparte una duda, un matiz o una experiencia relacionada con este análisis. Leemos todos los comentarios.

Comparte tu punto de vista

Tu correo electrónico no se publicará. Los campos con * son obligatorios.

Búsqueda global

Buscar en Law & Bitcoin

Busca una norma, país, autoridad, impuesto o concepto jurídico.

Social Media Auto Publish Powered By : XYZScripts.com