Saltar al contenido principal
ComplianceSistema de Información

UIAF · GAFILAT

Compliance en Colombia

El país con el marco más detallado de la región: cada superintendencia exige su propio sistema, y todos piden lo mismo de fondo —conocer a la contraparte y poder demostrarlo—.

Resumen informativo, no asesoría legal. Estas normas cambian: verifique siempre la versión vigente con su equipo legal. Contenido revisado en 2026-08.

Unidad de inteligencia financiera
UIAF
Unidad de Información y Análisis Financiero
Quién supervisa
  • Superintendencia de Sociedades
  • Superintendencia Financiera de Colombia
  • Superintendencia de Transporte
  • Superintendencia de Vigilancia y Seguridad Privada

Las normas que crean la obligación

  1. SAGRILAFT

    Sistema de Autocontrol y Gestión del Riesgo Integral de LA/FT/FPADM, exigido por la Superintendencia de Sociedades en el Capítulo X de su Circular Básica Jurídica.

  2. PTEE

    Programa de Transparencia y Ética Empresarial, del Capítulo XIII de la misma circular, orientado a soborno transnacional y corrupción.

  3. SARLAFT

    Sistema de Administración del Riesgo de LA/FT de la Superintendencia Financiera, para entidades vigiladas del sector financiero y asegurador.

  4. Ley 2195 de 2022

    Refuerza la transparencia y la lucha contra la corrupción, y extiende obligaciones de programas de cumplimiento a más empresas.

  5. Ley 1121 de 2006

    Tipifica y sanciona la financiación del terrorismo.

Sobre quién recae

  • Empresas vigiladas por la Superintendencia de Sociedades que superen los topes de ingresos o activos fijados en la circular.
  • Entidades financieras, aseguradoras y del mercado de valores.
  • Empresas de transporte y de vigilancia privada, bajo su propia superintendencia.
  • Sector solidario y actividades y profesiones no financieras designadas.

Qué exige la debida diligencia

  • Identificar y conocer a la contraparte antes de vincularla, no después.
  • Identificar al beneficiario final de las personas jurídicas.
  • Consultar listas vinculantes del Consejo de Seguridad de la ONU y listas restrictivas.
  • Determinar si la contraparte es una persona expuesta políticamente.
  • Segmentar por factores de riesgo y aplicar debida diligencia intensificada donde el riesgo es mayor.
  • Conservar la evidencia de cada consulta y mantenerla actualizada.

Qué hay que reportar

  • Reporte de operaciones sospechosas (ROS) a la UIAF.
  • Reportes de transacciones en efectivo por encima del umbral.
  • Reporte de ausencia de operaciones cuando corresponda.

En qué ayuda Compliance

  • Consulta de listas vinculantes y restrictivas, PEP, antecedentes y noticias adversas en una sola búsqueda.
  • Identificación del beneficiario final de las personas jurídicas que vincula.
  • Evidencia de cada consulta —fecha, usuario, criterio y resultado—, que es lo que pide ver un supervisor.
  • Monitoreo continuo: si una contraparte aparece en una lista mañana, usted se entera mañana.

Newsletter InfoCompliance

Reciba las noticias de compliance que realmente afectan a su organización. Normativa, plazos y criterios de supervisión.