Examen anual del GAFI: se revela el informe de evaluación de la regulación global de encriptación

PANews
DEFI-5,5%

En junio de 2025, el GAFI publicó su sexto informe de actualización dirigido sobre la regulación de los encriptación de activos, y la conclusión fue sorprendente:

Solo hay una jurisdicción en el mundo que ha alcanzado el estándar de “cumplimiento total” de la FATF en la regulación de activos virtuales, mientras que hasta el 20% de los países aún se encuentran en estado de “no cumplimiento”. Al mismo tiempo, los hackers norcoreanos han robado un récord de 1.460 millones de dólares en encriptación, las stablecoins se han convertido en la nueva favorita para actividades de lavado de dinero, y la regulación en el ámbito de DeFi sigue siendo un misterio…

Detrás de este aparente caótico mapa regulatorio global de encriptación, hay una “mano invisible” que está moldeando silenciosamente las reglas del juego de toda la industria: es el GAFI.

Este artículo profundizará en los seis hallazgos clave del último informe del GAFI, revelando los 27 países más recientes de la “lista negra y gris” y anticipando los cambios importantes en la encriptación regulatoria para 2026. Te llevará a entender el “código fuente” de esta regulación global.

¿Quién es la FATF? El “estándar de elaboración” mundial contra el lavado de dinero

FATF (Grupo de Acción Financiera Internacional, Grupo de Acción Financiera contra el Lavado de Dinero y la Financiación del Terrorismo) se estableció en 1989 y es la autoridad en la formulación de estándares en el ámbito de la lucha contra el lavado de dinero y la financiación del terrorismo a nivel global. Este organismo intergubernamental, compuesto por 39 países y organizaciones regionales, ha sido reconocido por sus recomendaciones sobre el lavado de dinero (Recomendaciones del GAFI) como el “santo grial” global de AML/CFT.

Para la industria de encriptación, el documento más clave del FATF es la Recomendación 15 (Recommendation 15, abreviada como R.15), que en 2019 incluyó por primera vez los activos virtuales y los VASP en el marco de regulación contra el lavado de dinero: los VASP deben cumplir con las obligaciones de cumplimiento como las instituciones financieras tradicionales, incluyendo la debida diligencia del cliente, la monitorización de transacciones y los informes de transacciones sospechosas.

FATF no es policía, pero hizo que Binance pagara 4,3 mil millones de dólares en multas; FATF no tiene ejército, pero puede hacer que un país entero sea “aislado” del sistema financiero internacional; FATF no establece leyes, pero hace que 205 jurisdicciones legislativas legislen de acuerdo a sus estándares.

¿Por qué una organización internacional sin poder de aplicación de la ley puede desempeñar un papel tan clave en la regulación encriptación global?

La respuesta es simple: en este mundo descentralizado de encriptación, el FATF se ha convertido precisamente en el “estándar global centralizado”. Mientras las agencias reguladoras de cada país aún están explorando cómo gestionar esta industria emergente, la R.15 del FATF se ha convertido en su “respuesta de referencia” común. Ya sea el FinCEN de EE. UU., la AMLD6 de la UE, la MAS de Singapur, o la reciente aprobación de la “regulación de stablecoins” en Hong Kong, se puede ver la sombra de los estándares del FATF detrás de ellos.

Curiosamente, el GAFI, a través de su singular mecanismo de “soft law” —revisión por pares y el sistema de “lista gris”— ha transformado recomendaciones que originalmente no tenían carácter vinculante en “reglas duras” que los países deben cumplir. ¿Qué significa estar en la lista gris del GAFI? Turquía y Camboya deberían tenerlo muy claro: obstáculos en las remesas internacionales, retirada de inversión extranjera, rebaja de la calificación crediticia… Ningún país desea asumir tales costos.

Para los profesionales de la encriptación, entender el FATF es entender el “código fuente” de la regulación global. Cuando sabes que las reglas regulatorias de cada país se basan en la misma serie de estándares del FATF “localizados”, puedes anticipar mejor las tendencias regulatorias, planificar con anticipación un sistema de cumplimiento y llevar a cabo negocios a nivel mundial.

Interpretación del último informe FATF 2025: seis hallazgos clave

En junio de 2025, el GAFI publicó el sexto Informe de Actualización Dirigida sobre la Implementación de los Estándares del GAFI para Activos Virtuales y Proveedores de Servicios de Activos Virtuales.

A través de una profunda investigación en 163 jurisdicciones, el GAFI a través de seis hallazgos clave, decodifica la verdadera situación de la encriptación global de cumplimiento.

???Descubrimiento 1: El progreso global en cumplimiento es lento pero estable

Hasta abril de 2025, en 138 jurisdicciones que han aceptado la evaluación:

  • Solo 1 jurisdicción es completamente conforme: Bahamas
  • 29% de cumplimiento básico, ligeramente superior al 25% de 2024, incluidos: Estados Unidos, Reino Unido, Alemania, Singapur
  • 49% parte de cumplimiento, incluyendo: Hong Kong, Países Bajos, Turquía
  • 21% no conforme, una disminución respecto al 25% de 2024, incluyendo: Camboya, Vietnam

BlockSec interpretación:

???La lista de cumplimiento se ajusta dinámicamente. Para las empresas que utilizan encriptación en sus pagos, cómo ajustar oportunamente las estrategias de acuerdo con las directrices del GAFI, identificar las direcciones de billetera y los usuarios que pertenecen a países no conformes, es un nuevo desafío que deben enfrentar.

??? Descubrimiento dos: Cómo enfrentar el riesgo es el principal desafío

El 76% de las jurisdicciones encuestadas reportaron haber realizado una evaluación de riesgos de ML/TF para VA/VASP, un aumento respecto al 71% de 2024. Pero la cuestión es:

  • Muchas jurisdicciones, aunque han completado la evaluación de riesgos, todavía enfrentan numerosas dificultades en la implementación de medidas preventivas.
  • Solo 40 jurisdicciones han cumplido con el estándar de “evaluar riesgos y adoptar un enfoque basado en riesgos”, incluyendo Suiza, Japón, entre otros.

BlockSec interpretación:

??? Muchos países tienen su evaluación de riesgos en un nivel de informe, careciendo de un mecanismo de ejecución que transforme los resultados de la evaluación en medidas concretas. Tanto los países como las empresas de encriptación necesitan establecer un sistema de gestión de riesgos dinámico, flexible y ejecutable.

??? Descubrimiento tres: Aumento de la divergencia en las vías de regulación

  • El 62% de las jurisdicciones elige permitir que los VAs y VASPs operen, incluidos Estados Unidos y los principales países de la UE.
  • El 20% optará por prohibir por completo la encriptación de actividades, un aumento significativo en comparación con el 14% de 2024, incluyendo China y Egipto.
  • 18% aún no ha decidido la dirección de la regulación, incluyendo algunos países del sudeste asiático y África

Es especialmente notable que la prohibición parcial (y no la prohibición total) se está convirtiendo en una tendencia: el 48% de las jurisdicciones que prohíben el uso de VA/VASP eligen prohibir parcialmente actividades específicas, en lugar de aplicar un enfoque uniforme.

BlockSec interpretación:

La diversificación de la regulación significa que la complejidad de la conformidad transfronteriza aumentará aún más. Las empresas necesitan desarrollar estrategias de conformidad diferenciadas para diferentes mercados.

??? Descubrimiento Cuatro: Progresos significativos en la implementación de la Regla de Viaje

El 73% de las jurisdicciones (85) han aprobado legislación para implementar la Regla de Viaje. Aunque este porcentaje parece estar en línea con 2024, el número absoluto ha aumentado de 65 a 85, lo que muestra un progreso sustantivo.

La Regla de Viaje exige que los VASPs obtengan, conserven y transmitan información específica sobre el remitente y el beneficiario al transferir activos virtuales, lo que equivale a extender los requisitos de KYC de las finanzas tradicionales al ámbito de la encriptación.

BlockSec interpretación:

La promoción global de la Regla de Viaje es una tendencia importante, pero en el mundo de la encriptación aún enfrenta enormes desafíos: la naturaleza anónima de la blockchain permite que cualquier persona pueda crear fácilmente múltiples direcciones de billetera sin necesidad de establecer ninguna relación de identificación. Los clientes que utilizan servicios centralizados (como los clientes de intercambios centralizados) pueden enviar información KYC, pero para los usuarios de autoconservación de billeteras, la obtención de información de identidad es difícil de lograr, y incluso si se obtiene, es complicado verificar su autenticidad.

??? Descubrimiento cinco: las stablecoins se convierten en la nueva favorita del lavado de dinero

El informe señala especialmente que las stablecoins se están convirtiendo en la herramienta preferida de diversos actores ilegales:

  • La mayoría de las actividades ilegales en la cadena ahora involucran monedas estables
  • Los criminales utilizan monedas estables junto con herramientas de anonimato (como mezcladores, puentes entre cadenas) para llevar a cabo el escalonamiento de fondos
  • USDT es especialmente preferido por los actores ilegales en la red Tron.

BlockSec interpretación:

??? La regulación de las monedas estables se convertirá en un enfoque clave para 2025-2026. La capacidad de los emisores para congelar y monitorear jugará un papel cada vez más importante. Para más información sobre la controversia de KYC de las monedas estables en Hong Kong, consulte nuestra interpretación profunda: ¿Es necesario identificarse al poseer monedas? Los verdaderos límites de la obligación KYC de las monedas estables en Hong Kong.

???Descubrimiento seis: los hackers norcoreanos establecen un nuevo récord

En 2025, los hackers de Corea del Norte robaron activos virtuales por valor de 1,460 millones de dólares de la plataforma de encriptación ByBit, estableciendo un récord histórico en robos individuales. Finalmente, solo se recuperó menos del 4% de los fondos robados.

BlockSec interpretación:

La seguridad de la red y el cumplimiento de AML/CFT deben ser igualmente importantes. Tener solo un marco de cumplimiento sin protección de seguridad seguirá siendo un objetivo para los hackers. Las empresas de encriptación deben establecer un sistema de protección de “doble seguro”: en el ámbito de la seguridad de la red, implementar monitoreo en tiempo real y sistemas automáticos de bloqueo de ataques (como la aplicación Phalcon Security), para identificar y interceptar en el primer momento que ocurre un ataque; en el ámbito del monitoreo de cumplimiento, adoptar soluciones KYA completas para identificar etiquetas de direcciones de billeteras relacionadas con organizaciones de hackers de Corea del Norte mediante análisis de comportamiento en la cadena.

Al observar estos seis grandes descubrimientos, se revela un claro hilo conductor: la regulación global de la encriptación está pasando de un “período de caos” a un “período de orden”, pero este proceso es mucho más tortuoso de lo esperado.

Lo que invita a la reflexión es la gran brecha de “conocer y actuar en unidad”: la mayoría de los países saben lo que deben hacer (el 76% ha completado la evaluación de riesgos), pero son muy pocos los que realmente lo logran (solo el 29% cumple básicamente con las normativas). Esto también refleja el desafío fundamental de la encriptación regulatoria: en un campo donde la tecnología avanza rápidamente y los modelos de negocio innovan constantemente, ¿cómo establecer un sistema regulatorio que sea efectivo y no asfixie la innovación?

La respuesta dada por el FATF es: reformas progresivas + colaboración global. Al establecer estándares unificados pero permitir la implementación local, a través de restricciones suaves pero acompañadas de consecuencias duras, el FATF está guiando al mundo hacia un nuevo patrón de regulación “armonioso pero diferente”. Para las empresas de encriptación, esto significa que el cumplimiento ya no es una opción, sino un boleto de entrada; ya no es un centro de costos, sino una fuente de ventaja competitiva.

¿Los países también se dividen en negro y gris? Lista de 27 países.

Si se dice que el GAFI es el “guardián” del sistema financiero global, entonces la lista negra y gris es su “orden de búsqueda”. La actualización de la lista dos veces al año provoca reacciones en cadena en los mercados financieros globales.

Los “tres gigantes” de la lista negra

  • Corea del Norte: el “inquilino” desde 2011, el cerebro detrás del robo de 14.6 millones de dólares de ByBit.
  • Irán: riesgo de financiación del terrorismo sumado a la cuestión nuclear, el sistema financiero completamente aislado
  • Birmania: Apareció en la lista después del golpe de estado de 2022, el vacío regulatorio se convirtió en un paraíso para el lavado de dinero.

Cualquier transacción financiera con países en la lista negra es una “línea de alta tensión”—desde sanciones regulatorias hasta congelación de cuentas y interrupción de liquidaciones.

Tres grandes tendencias de la lista gris

  • África se convierte en una zona de desastre: 12 países en la lista, Sudáfrica como la luz de África sigue estando en la lista.
  • encriptación de hotspots incómoda: Nigeria (segundo en volumen de transacciones P2P en el mundo), Vietnam (uno de los tres países con mayor adopción de encriptación) con una regulación gravemente rezagada
  • Dilema del centro offshore: las Islas Vírgenes Británicas y Mónaco pagan el precio de una regulación laxa en el pasado: aumento del costo de las remesas internacionales del 30 al 50%, caída de la inversión extranjera del 20 al 40%, rebaja en la calificación crediticia.

FATF 2026 regulación “spoiler”

Revisar la historia de los informes del GAFI:

  • Guía de la Regla de Viaje de 2019??? Legislación en más de 50 países en 2 años
  • Informe sobre stablecoins de 2020??? desencadena una ola de regulación global

Es como un “guion” regulatorio: al conocer los puntos clave 6-12 meses antes, podrás adelantarte a los cambios regulatorios.

Los tres informes del GAFI se publicarán pronto

  1. Informe especial sobre monedas estables (Q1 2026)

Puntos clave: estándares de transparencia en reservas, definición de responsabilidades en la desvinculación, regulación entre cadenas.

  1. Informe VASP offshore (2025-2026)

Puntos clave: límites de la “jurisdicción extraterritorial”, localización de datos, aplicación de la ley transfronteriza

  1. Guía de regulación DeFi (2025-2026)

Puntos clave: identificación del sujeto responsable, estatus legal de DAO, auditoría de contratos inteligentes

??? Un descubrimiento interesante

Los informes del GAFI suelen tener una “regularidad estacional”; los informes importantes se publican principalmente en junio y octubre.

Un equipo de cumplimiento inteligente estará atento a estos dos puntos en el tiempo, obteniendo información y respondiendo de inmediato. En la carrera por el cumplimiento regulatorio, la información es tiempo, y el tiempo es ventaja. Las empresas que anticipan las tendencias regulatorias naturalmente obtendrán una ventaja competitiva en el mercado.

El último informe de la FATF presenta una tendencia clara: la regulación global de la encriptación está pasando de un “crecimiento salvaje” a un “desarrollo normativo”. Aunque actualmente solo hay 1 jurisdicción que ha alcanzado la plena conformidad, esto también indica el enorme espacio de desarrollo y las oportunidades de mercado en el mundo de la encriptación.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios