SlideShare una empresa de Scribd logo
1 de 50
Tecnología y Compliance
What´s next?
IE LAW SCHOOL
Programa Superior en Compliance
16 de Diciembre de 2019
Prof. Hernan Huwyler
Prof. Andrew Douglas
Crecimiento del alcance
31 bis Legal ISOs Compliance
como servicioValores
Fatiga del cumplimiento
Tecnologías en el mercado
Importancia del monitoreo
Importancia del monitoreo
Aumento de la complejidad
Senior Management
1 LoD
Gerencias
operativas
Control interno
2LoD
Compliance
3LoD
Auditoria
Interna
Consejo y Comité de Auditoria
Aumento de la complejidad
Senior Management
1 LoD
Gerencias
operativas
Control interno
2LoD
Compliance
3LoD
Auditoria
Interna
Consejo y Comité de Auditoria
Modelado de procesos de negocio
Modelado de procesos de negocio
Modelado de procesos de negocio
Procesos, reglas y eventos
Modelado de procesos de negocio
Modelado de procesos de negocio
Modelado de procesos de negocio
Crear
política
Flujos de trabajo automatizados
¿Qué?
Solución para realizar automáticamente una cadena de
eventos predefinidos de acuerdo con desencadenantes
Los eventos son acciones y controles
¿Para qué?
Cumplimiento obligatorio > sin excepción, consistencia
Enfocar la función de compliance > liberar tiempo
Reducir errores humanos > evitar revisiones manuales
Reducir costos y tiempo > productividad
Mejorar estadísticas sobre procesos > tasas de rechazo
Falta de trabajadores
Flujos de trabajo automatizados
¿Cuándo?
Numerosas tareas manuales y repetibles
• solicitudes de actualización, procesamiento de reclamos,
diligencia debida, informes de gastos, reclutamiento, KYC
Aprobaciones
• delegación de autoridad por umbrales
• escalada a través de la jerarquía organizacional
• asignación de tareas y planes de acción
Gestión de back office de documentos
• formularios y documentación de respaldo
Comunicaciones
• notificaciones por email, vencimientos
Recuperar un proceso subcontratado previamente
Fin de los centros de servicios
Ejemplo Flujos automatizados
Grupo de
acciones
- Operaciones y
lógica
Actividad
- Enviar una notificación
Decisión
- Asignar una tarea para
aprobar o rechazar una
transacción
Robotic Process Automation
¿Qué?
Solución de automatización de procesos
empresariales que realiza una cadena de actividades
aprendidas de un ser humano para que un robot repita
con inteligencia artificial + machine learning, speech
recognition, natural language processing, chat bots, unstructured data
capture technologies
¿Cuándo?
Procesando transacciones
Manipulando datos
Activando respuestas
Interfaceando con otros sistemas
Robotic Process Automation
Robotic Process Automation
OCR scan
of
shipment
notices to
customers
Match
account
with sales
order
Calculate
applicable
tax
Post sales
invoice
Email to
customer
attaching
PDF
invoice
Clerk
compiles
and
controls
documents
Billing
analyst
updates
sales
order
Billing
analyst
issues
invoice
with taxes
Accounting
clerk
books
invoice
A/R
analyst
mails the
invoice to
customer
Compliance y robotics
Procesos rutinarios que requieren efectuar
cálculos y acciones sobre el movimiento de
documentación y siguiendo un procedimiento
interno > otorgar un crédito, ejecutar un SAR
Generación de reportes que requieren
agregar datos manipulados desde múltiples
fuentes con diferentes formatos > KCIs,
reporte no-financiero
Automatizar testeos de controles de
cumplimiento > SOX, regulaciones
financieras, auditorias de sistemas, mejora
de calidad de datos
Nodos sobre machine learning
Compliance y business intelligence
Usar big data
reporting
dashboards
consultar datos
inferencias estadísticas y
tendencias
alarmas
Machine learning
reducir falsos positivos
“also look for "
aprendizaje profundo no
supervisado
Beneficios
monitoreo en
tiempo real
investigación
completa e
interactiva
visualización
pistas de
auditoría
menos falsos
positivos
(enumerados
OFAC, KYC)
Data
warehouse
Reports
Alarms
other
files
Compliance y business intelligence
Cumplir con las regulaciones
estadounidenses contra el boicot para una
compañía petrolera
Monitorear operaciones sobre cartas de
créditos para asegurarse de que no
tengan lenguaje de boicot con
transacciones en la Liga Árabe que
involucren a una persona estadounidense
Reglas de Business Intelligence
Riesgos de compliance > Enmienda 1977 US Export Admin Act
Sanciones penales y civiles por parte de la DoC y DoT
Multas de hasta USD 250k o transacciones * 2
Encarcelamiento hasta 20 años
Denegación de privilegios de exportación
Denegación de beneficios fiscales
Controles internos
Los gerentes de exportación controlan que las cartas de
crédito de los países de la Liga Árabe, Malasia y Bangladesh
no contengan solicitudes de boicot
Reglas
Reglas
Reglas de negocio
AKKP-AKART = LoC (Document type of Letter of Credit)
KNA1-LAND1 = AE, BH, DZ, EG, JO, KM, JW, LB, LY, MA, MR, OM, PK, QA,
SO, SY, TN, YE (Arab League client)
AKKB-LAND1 = US (Banco norteamericano) o
T001-LAND1 = US (Subsidiaria norteamericana)
AKKP-LORESTER = Letter conditions contains “Israel”*, “blacklist”*,
“boycott”*, “are not of”, “are not acceptable”, “Arab ports”, “Arab”*
Acciones disparadoras
Detener las transacción
Enviar un email al jefe de exportación y compliance officer
Monitoreo de cumplimiento > CAATs
Acceso a datos de casi todos los fuentes
Independiente del tipo o naturaleza del sistema a auditar
Cobertura del 100% de las transacciones y sin limite de
tamaño de fichero
Acceso de “solo lectura” a datos para asegurar su
integridad
Gran selección de “rutinas” de auditoría
Duplicados, clasificaciones, edad y tiempos, muestra,
resúmenes etc.…
“Logging” automático para preservar el “audit trail”
Capacidad para “scripts, batches, procedimientos” para
grabar la lógica.
Compliance y política de gastos
Informe mensual
Crecimiento de gastos de taxi
Control adhoc con muestra
Ruta comienza después de las
21:00
7 positivos de 300, pero por
muy poquito.
Control adhoc con mini -muestra
?
Empleado Numero Concepto Importe Fecha
ABC 123 Taxi - Tarde 16,20€ 18/03/2010
DEF 456 Taxi - Tarde 21,25€ 18/03/2010
Empleado Numero Movimiento Hora Fecha
ABC 123 Entrada 19:50 18/03/2010
ABC 123 Salida 21:10 18/03/2010
Gastos
Accesos gimnasio
La clave está en la llave
y el compliance en los datos
La clave está en la llave
y el compliance en los datos
Empleado Numero Concepto Importe Fecha
ABC 123 Taxi - Tarde 16,20€ 18/03/2010
DEF 456 Taxi - Tarde 21,25€ 18/03/2010
Empleado Numero Movimiento Hora Fecha
ABC 123 Entrada 19:50 18/03/2010
ABC 123 Salida 21:10 18/03/2010
Gastos
Accesos gimnasio
Casi el 50% de los gastos reclamados por taxis, se debían a que iban los empleados al gimnasio
después de la jornada de trabajo, aunque habían terminado su jornada regular en plazo.
Lecciones aprendidas
Quizás el importe es pequeño, pero si que nos aporta un insight
muy útil acerca de la ética de algunos empleados.
Se empieza quitando material de oficina
Alguno empezará a falsificar gastos
Alguno empezará a falsificar cifras
Alguno empezará a operar por su cuenta
Alguno empezará pagar sobornos
Cuentas a pagar
Cruzar empleados y proveedores
- Dirección (Proveedores
sospechosos)
Cruzar empleados y proveedores
– Nombre (Proveedores
sospechosos)
Pagos vs Facturas (Cruce
bidireccional)
Pagos Duplicados (mismo
proveedor, mismo importe)
Pagos Similares (Mismo
vendedor, importe similar)
Pedidos fraccionados (Limites)
Comprador no autorizado
(Autorización pedidos)
Pedidos vencidos (Madurez)
Pedidos retroactivos (Tiempos)
Secuencias en Facturas
(Facturas sospechosas)
Riesgos Analíticas
Nomina
Empleado duplicado- Misma CC o
número de identificación
Empleado duplicado – Dirección
similar
Nómina no válida – Contrato
rescindido
Pago de SS, pero sin nómina
Números de nóminas duplicados
Remuneración no correcta
Horas extraordinarias
Comisiones no autorizadas
Empleados fantasma (Pagos
sospechosos)
Riesgos Analíticas
Libro mayor
Misma cuenta (apuntes
duplicados)
Apuntes fraccionados (por encima
de los limites de autorización)
Crear apunte vs. aprobar apunte
(SOD)
Cuentas de
devengo/periodificación (apuntes
no conciliados)
Apunte no autorizado
Cuentas sin actividad (cuentas
mayor sospechosas)
Pablaras clave apuntes
(descripciones sospechosas)
Cercanía al cierre (justo antes o
después del cierre)
Cancelación frecuente de
apuntes
Riesgos Analíticas
Compliance y eDiscovery
¿Qué?
Investigar y obtener evidencia electrónica
Rastrear una gran cantidad de bases de datos y metadatos
Utilizada junto con text analytics para identificar con
precisión documentos potencialmente relevantes
¿Cuándo?
Investigaciones de correos electrónicos, bases de datos
financieras y audio
Preservar la información almacenada electrónicamente
Cumplimiento de LoPD para el RoPA, SARs y derechos a ser
olvidado
Ejemplo RoPA y eDiscovery
Búsqueda de bases de datos estructuradas
y no estructuradas
Tablas con información semejante a datos
personales o identificables
Actualización inmediata del RoPA
Panel de control con visualización de datos
Encuentra datos ocultos y duplicados en
computadores portátiles, formularios y
servidores
Compliance text analytics
¿Qué?
Extraer, relacionar e interpretar textos en correos
electrónicos, mensajes, chats, transacciones y otros
documentos para identificar comportamientos anómalos
¿Cuándo?
Identificar riesgos de fraude, corrupción y lavado de dinero.
Identificar actividades colusoria> regulaciones
antimonopolio, fraudes
Agrupación de documentos con cláusulas similares de
interés legal
Monitorear el daño reputacional sobre el sentimiento on-line
Ejemplo compliance text analytics
Delitos penales (sustantivos)
'soborno', 'fraude', 'evasión', 'lavado de dinero',
'malversación de fondos‘
Acciones penales (verbos)
'estafa', 'soborno', 'defraudación', 'evasión',
'bancarrota'
Verbos de acción
'hacer', 'comprometer', 'planificar', 'organizar', 'llevar
a cabo', 'implementar', 'articular', 'elaborar'
Verbos de acusación
'acusar', 'investigar', 'condenar', 'procesar', 'implicar',
'involucrar', 'sospechar', 'relacionar'
Ejemplo Reza Mozaffarinia Hosein
Listado por la OFAC
Ex viceministro de Defensa de Irán
Responsable de contribuciones significativas al programa de
misiles de Irán
Ortografías diferentes
Reza Mozaffari nia
Dr. Reza Mozafarnia
Reza Mozaffari-nia
Reza Mozaffari-niya
Reza Mozafarinia
Reza Mozafari-niya
Algoritmos basados en cómo se
traducen y cómo suenan las palabras
Evita agregar todas estas variaciones
para que coincidan con la OFAC
Evita el riesgo de omitir todas las
variaciones.
Menos falsos positivos
Ejemplo Reza Mozaffarinia Hosein
Compliance y blockchain
Seguridad de datos
transacciones y propiedad
legitimadas
comprobación de
plataformas con reglas
comerciales
confirmaciones
comerciales
liquidación
Mantenimiento registros
smart contracts
diarios distribuidos
Beneficios
cumplimiento
estandarizado
contrato,
impuestos,
cumplimiento
de privacidad
de datos
calidad de
datos
prueba de
auditoría
Cryptographic
verification
Blocks
Part of a chain
Token to proof
ownership
Smart contracts
¿Qué?
Perfeccionar un contrato con transacciones rastreables
mediante cláusulas autoejecutables sin un tercero
Basado en registros de activos y libros distribuidos badados
en blockchain
Bitcoins para transferir dinero, recibir productos o acciones
Evitar disputas y arbitraje > ¿el fin de abogados y notarios?
¿el el fin de los reguladores?
Las partes son anónimas, pero el contrato es público
Smart contracts
¿Cómo?
Las partes acuerdan los términos y los
codifican en cláusulas del smart contract
Las cláusulas se aplican automáticamente de
acuerdo con los términos acordados >
transferir derechos de uso, una fecha de
vencimiento, cumplimiento de una obligación,
un precio que excede cierto nivel
El contrato se liquida automáticamente
después de un tiempo o condiciones definidos
Compliance y asistentes personales
Ninguna nueva tecnología compensa
la falta de talento del compliance
officer

Más contenido relacionado

Similar a Compliance y Nuevas Tecnologias

Optimización de procesos basada en datos
Optimización de procesos basada en datosOptimización de procesos basada en datos
Optimización de procesos basada en datosMarlon Dumas
 
¿Es Un ERP La Solución a sus problemas
¿Es Un ERP La Solución a sus problemas¿Es Un ERP La Solución a sus problemas
¿Es Un ERP La Solución a sus problemasbhaidacher
 
Experiencias actuales en la automatización de controles con acl caso grupo ...
Experiencias actuales en la automatización de controles con acl   caso grupo ...Experiencias actuales en la automatización de controles con acl   caso grupo ...
Experiencias actuales en la automatización de controles con acl caso grupo ...Cr. Emilio Nicola, PMP
 
Los circuitos administrativos - rrhh - produccion - ventas - compras-
Los circuitos administrativos - rrhh - produccion - ventas - compras-Los circuitos administrativos - rrhh - produccion - ventas - compras-
Los circuitos administrativos - rrhh - produccion - ventas - compras-Inés Alejandra Gonzalez
 
Importancia de los sistema de información informatizados II
Importancia de los sistema de información informatizados IIImportancia de los sistema de información informatizados II
Importancia de los sistema de información informatizados IINorberto Ortiz León
 
Centro de Excelencia en Automatización 3
Centro de Excelencia en Automatización 3Centro de Excelencia en Automatización 3
Centro de Excelencia en Automatización 3HelpSystems
 
Cómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaCómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaNexolution
 
SRM- Negociacion con proveedores- 2014-02
SRM- Negociacion con proveedores- 2014-02SRM- Negociacion con proveedores- 2014-02
SRM- Negociacion con proveedores- 2014-02Carlos Alberto Conti
 
RPA en 45 minutos
RPA en 45 minutosRPA en 45 minutos
RPA en 45 minutosHelpSystems
 
RPA en 45 minutos
RPA en 45 minutos RPA en 45 minutos
RPA en 45 minutos HelpSystems
 
Auditoría Informática en los Procesos Contables
Auditoría Informática en los Procesos ContablesAuditoría Informática en los Procesos Contables
Auditoría Informática en los Procesos ContablesEvelyn Gissele Quiroz Lara
 
Fuzzy Duplicates Arbutus Analyzer
Fuzzy Duplicates Arbutus AnalyzerFuzzy Duplicates Arbutus Analyzer
Fuzzy Duplicates Arbutus AnalyzerJorge Amaya
 
sistema de Información Módulo 3
sistema de Información Módulo 3sistema de Información Módulo 3
sistema de Información Módulo 3rsoliss
 
Propuesta de Auditoria en Informatica
Propuesta de Auditoria en InformaticaPropuesta de Auditoria en Informatica
Propuesta de Auditoria en Informaticayolimardorante
 
ADempiere Indumentaria (Spanish Brochure)
ADempiere Indumentaria (Spanish Brochure)ADempiere Indumentaria (Spanish Brochure)
ADempiere Indumentaria (Spanish Brochure)Openup Solutions
 
Ser compliance o pagar mas
Ser compliance o pagar masSer compliance o pagar mas
Ser compliance o pagar masFabián Descalzo
 

Similar a Compliance y Nuevas Tecnologias (20)

Prop lubdecodic2015
Prop lubdecodic2015Prop lubdecodic2015
Prop lubdecodic2015
 
EMS Slide deck Español.pptx
EMS Slide deck Español.pptxEMS Slide deck Español.pptx
EMS Slide deck Español.pptx
 
Optimización de procesos basada en datos
Optimización de procesos basada en datosOptimización de procesos basada en datos
Optimización de procesos basada en datos
 
¿Es Un ERP La Solución a sus problemas
¿Es Un ERP La Solución a sus problemas¿Es Un ERP La Solución a sus problemas
¿Es Un ERP La Solución a sus problemas
 
Experiencias actuales en la automatización de controles con acl caso grupo ...
Experiencias actuales en la automatización de controles con acl   caso grupo ...Experiencias actuales en la automatización de controles con acl   caso grupo ...
Experiencias actuales en la automatización de controles con acl caso grupo ...
 
Los circuitos administrativos - rrhh - produccion - ventas - compras-
Los circuitos administrativos - rrhh - produccion - ventas - compras-Los circuitos administrativos - rrhh - produccion - ventas - compras-
Los circuitos administrativos - rrhh - produccion - ventas - compras-
 
Importancia de los sistema de información informatizados II
Importancia de los sistema de información informatizados IIImportancia de los sistema de información informatizados II
Importancia de los sistema de información informatizados II
 
Centro de Excelencia en Automatización 3
Centro de Excelencia en Automatización 3Centro de Excelencia en Automatización 3
Centro de Excelencia en Automatización 3
 
Cómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresaCómo aplicar el análisis predictivo en la empresa
Cómo aplicar el análisis predictivo en la empresa
 
Auditoria Informatica
Auditoria InformaticaAuditoria Informatica
Auditoria Informatica
 
SRM- Negociacion con proveedores- 2014-02
SRM- Negociacion con proveedores- 2014-02SRM- Negociacion con proveedores- 2014-02
SRM- Negociacion con proveedores- 2014-02
 
RPA en 45 minutos
RPA en 45 minutosRPA en 45 minutos
RPA en 45 minutos
 
RPA en 45 minutos
RPA en 45 minutos RPA en 45 minutos
RPA en 45 minutos
 
Auditoría Informática en los Procesos Contables
Auditoría Informática en los Procesos ContablesAuditoría Informática en los Procesos Contables
Auditoría Informática en los Procesos Contables
 
Fuzzy Duplicates Arbutus Analyzer
Fuzzy Duplicates Arbutus AnalyzerFuzzy Duplicates Arbutus Analyzer
Fuzzy Duplicates Arbutus Analyzer
 
sistema de Información Módulo 3
sistema de Información Módulo 3sistema de Información Módulo 3
sistema de Información Módulo 3
 
ACL
ACLACL
ACL
 
Propuesta de Auditoria en Informatica
Propuesta de Auditoria en InformaticaPropuesta de Auditoria en Informatica
Propuesta de Auditoria en Informatica
 
ADempiere Indumentaria (Spanish Brochure)
ADempiere Indumentaria (Spanish Brochure)ADempiere Indumentaria (Spanish Brochure)
ADempiere Indumentaria (Spanish Brochure)
 
Ser compliance o pagar mas
Ser compliance o pagar masSer compliance o pagar mas
Ser compliance o pagar mas
 

Más de Hernan Huwyler, MBA CPA

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfHernan Huwyler, MBA CPA
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Hernan Huwyler, MBA CPA
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsHernan Huwyler, MBA CPA
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceHernan Huwyler, MBA CPA
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler, MBA CPA
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfHernan Huwyler, MBA CPA
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksHernan Huwyler, MBA CPA
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerHernan Huwyler, MBA CPA
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler, MBA CPA
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?Hernan Huwyler, MBA CPA
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301Hernan Huwyler, MBA CPA
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software DevelopmentHernan Huwyler, MBA CPA
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksHernan Huwyler, MBA CPA
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerHernan Huwyler, MBA CPA
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento Hernan Huwyler, MBA CPA
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Hernan Huwyler, MBA CPA
 

Más de Hernan Huwyler, MBA CPA (20)

Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdfProf. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
Prof. Hernan Huwyler IE Law School - AI Risks and Controls.pdf
 
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
Asociacion Profesionistas de Compliance - Initiatives to Reduce the Cost of C...
 
Model to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdfModel to Quantify Compliance Risks.pdf
Model to Quantify Compliance Risks.pdf
 
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat MapsProf Hernan Huwyler MBA CPA - Ditch your Heat Maps
Prof Hernan Huwyler MBA CPA - Ditch your Heat Maps
 
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional ComplianceProfesor Hernan Huwyler MBA CPA - Operacional Compliance
Profesor Hernan Huwyler MBA CPA - Operacional Compliance
 
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023 Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
Hernan Huwyler - IE Compliance Corporate Risk Management Full 2023
 
The Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdfThe Behavioral Science of Compliance CUMPLEN.pdf
The Behavioral Science of Compliance CUMPLEN.pdf
 
R is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using RR is for Risk 2 Risk Management using R
R is for Risk 2 Risk Management using R
 
Compliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan HuwylerCompliance and the russian invasion - Prof Hernan Huwyler
Compliance and the russian invasion - Prof Hernan Huwyler
 
DPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy RisksDPO Day Conference - Minimizing Privacy Risks
DPO Day Conference - Minimizing Privacy Risks
 
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan HuwylerMaster in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
Master in Sustainability Leadership Sustainability Risks Prof Hernan Huwyler
 
Cyber Laundering and the AML Directives
Cyber Laundering and the AML DirectivesCyber Laundering and the AML Directives
Cyber Laundering and the AML Directives
 
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
Hernan Huwyler - Iberoamerican Compliance Conference UCM Congreso Iberoameric...
 
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
ARENA - Prof Hernan Huwyler - Debate Is Machine Learning Mature Enough?
 
10 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 3730110 Mistakes in Implementing the ISO 37301
10 Mistakes in Implementing the ISO 37301
 
Qa Financials - 10 Smart Controls for Software Development
Qa Financials  - 10 Smart Controls for Software DevelopmentQa Financials  - 10 Smart Controls for Software Development
Qa Financials - 10 Smart Controls for Software Development
 
Information Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT RisksInformation Risk Management - Cyber Risk Management - IT Risks
Information Risk Management - Cyber Risk Management - IT Risks
 
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwylerStronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
Stronger 2021 Building the Blocks to Quantify Cyber Risks - Prof hernan huwyler
 
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento IE Curso  ISO 37301 Aseguramiento de Controles de Cumplimiento
IE Curso ISO 37301 Aseguramiento de Controles de Cumplimiento
 
Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks Strategy Insights - How to Quantify IT Risks
Strategy Insights - How to Quantify IT Risks
 

Último

Efectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxEfectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxCONSTRUCTORAEINVERSI3
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfihmorales
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxgabyardon485
 
Evaluacion Final de logistica - trabajo final
Evaluacion Final de logistica - trabajo finalEvaluacion Final de logistica - trabajo final
Evaluacion Final de logistica - trabajo finalssuser4a0361
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHilldanilojaviersantiago
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxCORPORACIONJURIDICA
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxFrancoSGonzales
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxDanielFerreiraDuran1
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAOCarlosAlbertoVillafu3
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESADanielAndresBrand
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzassuperamigo2014
 
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESAS
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESASLOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESAS
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESASemilyacurio2005
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxwilliamzaveltab
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..JoseRamirez247144
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfOdallizLucanaJalja1
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantessuperamigo2014
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxedwinrojas836235
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-ComunicacionesIMSA
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4hassanbadredun
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassJhonnyvalenssYupanqu
 

Último (20)

Efectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptxEfectos del cambio climatico en huanuco.pptx
Efectos del cambio climatico en huanuco.pptx
 
PPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdfPPT Empresas IANSA Sobre Recursos Humanos.pdf
PPT Empresas IANSA Sobre Recursos Humanos.pdf
 
MARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptxMARKETING SENSORIAL -GABRIELA ARDON .pptx
MARKETING SENSORIAL -GABRIELA ARDON .pptx
 
Evaluacion Final de logistica - trabajo final
Evaluacion Final de logistica - trabajo finalEvaluacion Final de logistica - trabajo final
Evaluacion Final de logistica - trabajo final
 
Contabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHillContabilidad universitaria Septima edición de MCGrawsHill
Contabilidad universitaria Septima edición de MCGrawsHill
 
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsxINFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
INFORMATIVO CIRCULAR FISCAL - RENTA 2023.ppsx
 
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptxTEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
TEMA 6.- MAXIMIZACION DE LA CONDUCTA DEL PRODUCTOR.pptx
 
Presentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptxPresentación La mujer en la Esperanza AC.pptx
Presentación La mujer en la Esperanza AC.pptx
 
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAOANÁLISIS CAME, DIAGNOSTICO  PUERTO DEL CALLAO
ANÁLISIS CAME, DIAGNOSTICO PUERTO DEL CALLAO
 
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESACOPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
COPASST Y COMITE DE CONVIVENCIA.pptx DE LA EMPRESA
 
gua de docente para el curso de finanzas
gua de docente para el curso de finanzasgua de docente para el curso de finanzas
gua de docente para el curso de finanzas
 
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESAS
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESASLOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESAS
LOS MODELOS DE LA COMUNICACIÓN HUMANA 1° ADM. DE EMPRESAS
 
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docxPLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
PLAN LECTOR JOSÉ MARÍA ARGUEDAS (1).docx
 
Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..Trabajo de Sifilisn…………………………………………………..
Trabajo de Sifilisn…………………………………………………..
 
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdfAFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
AFILIACION CAJA NACIONAL DE SALUD WOM 1 .pdf
 
instrumentos de mercados financieros para estudiantes
instrumentos de mercados financieros  para estudiantesinstrumentos de mercados financieros  para estudiantes
instrumentos de mercados financieros para estudiantes
 
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docxModelo de convenio de pago con morosos del condominio (GENÉRICO).docx
Modelo de convenio de pago con morosos del condominio (GENÉRICO).docx
 
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
Teleconferencia Accionistas Q1 2024 . Primer Trimestre-
 
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
Apuntadorkeurjeh4jj4by un 4hh4j4u4jj4h4y4jh4
 
exportacion y comercializacion de palta hass
exportacion y comercializacion de palta hassexportacion y comercializacion de palta hass
exportacion y comercializacion de palta hass
 

Compliance y Nuevas Tecnologias

  • 1. Tecnología y Compliance What´s next? IE LAW SCHOOL Programa Superior en Compliance 16 de Diciembre de 2019 Prof. Hernan Huwyler Prof. Andrew Douglas
  • 2.
  • 3. Crecimiento del alcance 31 bis Legal ISOs Compliance como servicioValores
  • 8. Aumento de la complejidad Senior Management 1 LoD Gerencias operativas Control interno 2LoD Compliance 3LoD Auditoria Interna Consejo y Comité de Auditoria
  • 9. Aumento de la complejidad Senior Management 1 LoD Gerencias operativas Control interno 2LoD Compliance 3LoD Auditoria Interna Consejo y Comité de Auditoria
  • 10. Modelado de procesos de negocio
  • 11. Modelado de procesos de negocio
  • 12. Modelado de procesos de negocio
  • 14. Modelado de procesos de negocio
  • 15. Modelado de procesos de negocio
  • 16. Modelado de procesos de negocio Crear política
  • 17. Flujos de trabajo automatizados ¿Qué? Solución para realizar automáticamente una cadena de eventos predefinidos de acuerdo con desencadenantes Los eventos son acciones y controles ¿Para qué? Cumplimiento obligatorio > sin excepción, consistencia Enfocar la función de compliance > liberar tiempo Reducir errores humanos > evitar revisiones manuales Reducir costos y tiempo > productividad Mejorar estadísticas sobre procesos > tasas de rechazo Falta de trabajadores
  • 18. Flujos de trabajo automatizados ¿Cuándo? Numerosas tareas manuales y repetibles • solicitudes de actualización, procesamiento de reclamos, diligencia debida, informes de gastos, reclutamiento, KYC Aprobaciones • delegación de autoridad por umbrales • escalada a través de la jerarquía organizacional • asignación de tareas y planes de acción Gestión de back office de documentos • formularios y documentación de respaldo Comunicaciones • notificaciones por email, vencimientos Recuperar un proceso subcontratado previamente
  • 19. Fin de los centros de servicios
  • 20. Ejemplo Flujos automatizados Grupo de acciones - Operaciones y lógica Actividad - Enviar una notificación Decisión - Asignar una tarea para aprobar o rechazar una transacción
  • 21. Robotic Process Automation ¿Qué? Solución de automatización de procesos empresariales que realiza una cadena de actividades aprendidas de un ser humano para que un robot repita con inteligencia artificial + machine learning, speech recognition, natural language processing, chat bots, unstructured data capture technologies ¿Cuándo? Procesando transacciones Manipulando datos Activando respuestas Interfaceando con otros sistemas
  • 23. Robotic Process Automation OCR scan of shipment notices to customers Match account with sales order Calculate applicable tax Post sales invoice Email to customer attaching PDF invoice Clerk compiles and controls documents Billing analyst updates sales order Billing analyst issues invoice with taxes Accounting clerk books invoice A/R analyst mails the invoice to customer
  • 24. Compliance y robotics Procesos rutinarios que requieren efectuar cálculos y acciones sobre el movimiento de documentación y siguiendo un procedimiento interno > otorgar un crédito, ejecutar un SAR Generación de reportes que requieren agregar datos manipulados desde múltiples fuentes con diferentes formatos > KCIs, reporte no-financiero Automatizar testeos de controles de cumplimiento > SOX, regulaciones financieras, auditorias de sistemas, mejora de calidad de datos
  • 26. Compliance y business intelligence Usar big data reporting dashboards consultar datos inferencias estadísticas y tendencias alarmas Machine learning reducir falsos positivos “also look for " aprendizaje profundo no supervisado Beneficios monitoreo en tiempo real investigación completa e interactiva visualización pistas de auditoría menos falsos positivos (enumerados OFAC, KYC) Data warehouse Reports Alarms other files
  • 27. Compliance y business intelligence Cumplir con las regulaciones estadounidenses contra el boicot para una compañía petrolera Monitorear operaciones sobre cartas de créditos para asegurarse de que no tengan lenguaje de boicot con transacciones en la Liga Árabe que involucren a una persona estadounidense
  • 28. Reglas de Business Intelligence Riesgos de compliance > Enmienda 1977 US Export Admin Act Sanciones penales y civiles por parte de la DoC y DoT Multas de hasta USD 250k o transacciones * 2 Encarcelamiento hasta 20 años Denegación de privilegios de exportación Denegación de beneficios fiscales Controles internos Los gerentes de exportación controlan que las cartas de crédito de los países de la Liga Árabe, Malasia y Bangladesh no contengan solicitudes de boicot
  • 30. Reglas Reglas de negocio AKKP-AKART = LoC (Document type of Letter of Credit) KNA1-LAND1 = AE, BH, DZ, EG, JO, KM, JW, LB, LY, MA, MR, OM, PK, QA, SO, SY, TN, YE (Arab League client) AKKB-LAND1 = US (Banco norteamericano) o T001-LAND1 = US (Subsidiaria norteamericana) AKKP-LORESTER = Letter conditions contains “Israel”*, “blacklist”*, “boycott”*, “are not of”, “are not acceptable”, “Arab ports”, “Arab”* Acciones disparadoras Detener las transacción Enviar un email al jefe de exportación y compliance officer
  • 31. Monitoreo de cumplimiento > CAATs Acceso a datos de casi todos los fuentes Independiente del tipo o naturaleza del sistema a auditar Cobertura del 100% de las transacciones y sin limite de tamaño de fichero Acceso de “solo lectura” a datos para asegurar su integridad Gran selección de “rutinas” de auditoría Duplicados, clasificaciones, edad y tiempos, muestra, resúmenes etc.… “Logging” automático para preservar el “audit trail” Capacidad para “scripts, batches, procedimientos” para grabar la lógica.
  • 33. Informe mensual Crecimiento de gastos de taxi Control adhoc con muestra Ruta comienza después de las 21:00 7 positivos de 300, pero por muy poquito. Control adhoc con mini -muestra ?
  • 34. Empleado Numero Concepto Importe Fecha ABC 123 Taxi - Tarde 16,20€ 18/03/2010 DEF 456 Taxi - Tarde 21,25€ 18/03/2010 Empleado Numero Movimiento Hora Fecha ABC 123 Entrada 19:50 18/03/2010 ABC 123 Salida 21:10 18/03/2010 Gastos Accesos gimnasio La clave está en la llave y el compliance en los datos
  • 35. La clave está en la llave y el compliance en los datos Empleado Numero Concepto Importe Fecha ABC 123 Taxi - Tarde 16,20€ 18/03/2010 DEF 456 Taxi - Tarde 21,25€ 18/03/2010 Empleado Numero Movimiento Hora Fecha ABC 123 Entrada 19:50 18/03/2010 ABC 123 Salida 21:10 18/03/2010 Gastos Accesos gimnasio Casi el 50% de los gastos reclamados por taxis, se debían a que iban los empleados al gimnasio después de la jornada de trabajo, aunque habían terminado su jornada regular en plazo.
  • 36. Lecciones aprendidas Quizás el importe es pequeño, pero si que nos aporta un insight muy útil acerca de la ética de algunos empleados. Se empieza quitando material de oficina Alguno empezará a falsificar gastos Alguno empezará a falsificar cifras Alguno empezará a operar por su cuenta Alguno empezará pagar sobornos
  • 37. Cuentas a pagar Cruzar empleados y proveedores - Dirección (Proveedores sospechosos) Cruzar empleados y proveedores – Nombre (Proveedores sospechosos) Pagos vs Facturas (Cruce bidireccional) Pagos Duplicados (mismo proveedor, mismo importe) Pagos Similares (Mismo vendedor, importe similar) Pedidos fraccionados (Limites) Comprador no autorizado (Autorización pedidos) Pedidos vencidos (Madurez) Pedidos retroactivos (Tiempos) Secuencias en Facturas (Facturas sospechosas) Riesgos Analíticas
  • 38. Nomina Empleado duplicado- Misma CC o número de identificación Empleado duplicado – Dirección similar Nómina no válida – Contrato rescindido Pago de SS, pero sin nómina Números de nóminas duplicados Remuneración no correcta Horas extraordinarias Comisiones no autorizadas Empleados fantasma (Pagos sospechosos) Riesgos Analíticas
  • 39. Libro mayor Misma cuenta (apuntes duplicados) Apuntes fraccionados (por encima de los limites de autorización) Crear apunte vs. aprobar apunte (SOD) Cuentas de devengo/periodificación (apuntes no conciliados) Apunte no autorizado Cuentas sin actividad (cuentas mayor sospechosas) Pablaras clave apuntes (descripciones sospechosas) Cercanía al cierre (justo antes o después del cierre) Cancelación frecuente de apuntes Riesgos Analíticas
  • 40. Compliance y eDiscovery ¿Qué? Investigar y obtener evidencia electrónica Rastrear una gran cantidad de bases de datos y metadatos Utilizada junto con text analytics para identificar con precisión documentos potencialmente relevantes ¿Cuándo? Investigaciones de correos electrónicos, bases de datos financieras y audio Preservar la información almacenada electrónicamente Cumplimiento de LoPD para el RoPA, SARs y derechos a ser olvidado
  • 41. Ejemplo RoPA y eDiscovery Búsqueda de bases de datos estructuradas y no estructuradas Tablas con información semejante a datos personales o identificables Actualización inmediata del RoPA Panel de control con visualización de datos Encuentra datos ocultos y duplicados en computadores portátiles, formularios y servidores
  • 42. Compliance text analytics ¿Qué? Extraer, relacionar e interpretar textos en correos electrónicos, mensajes, chats, transacciones y otros documentos para identificar comportamientos anómalos ¿Cuándo? Identificar riesgos de fraude, corrupción y lavado de dinero. Identificar actividades colusoria> regulaciones antimonopolio, fraudes Agrupación de documentos con cláusulas similares de interés legal Monitorear el daño reputacional sobre el sentimiento on-line
  • 43. Ejemplo compliance text analytics Delitos penales (sustantivos) 'soborno', 'fraude', 'evasión', 'lavado de dinero', 'malversación de fondos‘ Acciones penales (verbos) 'estafa', 'soborno', 'defraudación', 'evasión', 'bancarrota' Verbos de acción 'hacer', 'comprometer', 'planificar', 'organizar', 'llevar a cabo', 'implementar', 'articular', 'elaborar' Verbos de acusación 'acusar', 'investigar', 'condenar', 'procesar', 'implicar', 'involucrar', 'sospechar', 'relacionar'
  • 44. Ejemplo Reza Mozaffarinia Hosein Listado por la OFAC Ex viceministro de Defensa de Irán Responsable de contribuciones significativas al programa de misiles de Irán Ortografías diferentes Reza Mozaffari nia Dr. Reza Mozafarnia Reza Mozaffari-nia Reza Mozaffari-niya Reza Mozafarinia Reza Mozafari-niya Algoritmos basados en cómo se traducen y cómo suenan las palabras Evita agregar todas estas variaciones para que coincidan con la OFAC Evita el riesgo de omitir todas las variaciones. Menos falsos positivos
  • 46. Compliance y blockchain Seguridad de datos transacciones y propiedad legitimadas comprobación de plataformas con reglas comerciales confirmaciones comerciales liquidación Mantenimiento registros smart contracts diarios distribuidos Beneficios cumplimiento estandarizado contrato, impuestos, cumplimiento de privacidad de datos calidad de datos prueba de auditoría Cryptographic verification Blocks Part of a chain Token to proof ownership
  • 47. Smart contracts ¿Qué? Perfeccionar un contrato con transacciones rastreables mediante cláusulas autoejecutables sin un tercero Basado en registros de activos y libros distribuidos badados en blockchain Bitcoins para transferir dinero, recibir productos o acciones Evitar disputas y arbitraje > ¿el fin de abogados y notarios? ¿el el fin de los reguladores? Las partes son anónimas, pero el contrato es público
  • 48. Smart contracts ¿Cómo? Las partes acuerdan los términos y los codifican en cláusulas del smart contract Las cláusulas se aplican automáticamente de acuerdo con los términos acordados > transferir derechos de uso, una fecha de vencimiento, cumplimiento de una obligación, un precio que excede cierto nivel El contrato se liquida automáticamente después de un tiempo o condiciones definidos
  • 50. Ninguna nueva tecnología compensa la falta de talento del compliance officer