Guía · Estados Unidos (las referencias regulatorias citadas son de ese país; no deben extrapolarse automáticamente)
Cómo evaluar una alianza entre una entidad financiera y una fintech
Una colaboración puede acelerar la innovación, pero también amplía las dependencias operativas y de cumplimiento. Esta guía propone evaluar la estrategia, la solvencia, los controles, la tecnología y las responsabilidades antes de firmar y durante toda la alianza.
Una alianza entre una entidad financiera y una fintech puede facilitar el acceso a nuevas tecnologías, productos y capacidades. También puede ayudar a reducir costos o mejorar ciertos controles. Pero esos beneficios dependen de que ambas partes entiendan qué riesgos comparten, quién responde ante los problemas y cómo se comprobará que los controles funcionan.
Por eso, la evaluación no debería limitarse a revisar el producto o la plataforma. Debe abarcar al socio, la relación comercial, los sistemas involucrados y la capacidad de mantener el servicio ante cambios o interrupciones. Uday Gulvadi y Scott Rosenbaum, de Stout, señalan la importancia de la diligencia debida y del seguimiento continuo de terceros; Marissa Tartarini, de Elliott Davis, destaca además la gobernanza, la preparación operativa, los contratos y la protección al consumidor.
1. Compruebe que la alianza responde a un objetivo concreto
Antes de comparar proveedores, defina qué problema busca resolver la colaboración: por ejemplo, habilitar una función digital, mejorar un proceso o ampliar la oferta de servicios. Aclare qué aporta cada parte y cómo encaja el proyecto con la estrategia, la tolerancia al riesgo y los recursos disponibles de la entidad.
Evalúe también la experiencia y las capacidades del socio: su estructura, gobierno, equipo directivo, trayectoria y conocimiento del producto. Una propuesta atractiva no sustituye la capacidad de operar el servicio ni la disponibilidad de personal competente para gestionar sus riesgos. Revise, además, si la entidad cuenta con recursos suficientes para integrar y supervisar la solución.
2. Analice la solvencia y la continuidad del socio
La evaluación financiera debe ayudar a entender si el proveedor puede sostener la operación y qué ocurriría si su situación cambiara. Entre los elementos que pueden revisarse están los estados financieros, los informes anuales, las fuentes de financiación, la base de clientes y la posición del negocio.
La continuidad importa tanto como la viabilidad inicial. Considere cómo se mantendrían los servicios y se protegerían los clientes, los datos y los procesos si la fintech sufriera una interrupción o dejara de operar. Examine sus planes de continuidad, recuperación ante desastres y respuesta a incidentes; compruebe también cómo realiza copias de seguridad y qué medidas ha previsto para restablecer los sistemas.
3. Haga diligencia debida sobre cumplimiento y controles
La revisión debe cubrir la situación jurídica del proveedor, las licencias aplicables a su actividad y jurisdicción, y sus políticas y procedimientos de cumplimiento. Cuando el producto implique riesgos de delitos financieros, es importante entender cómo encaja la relación en los controles de BSA/AML —la normativa estadounidense sobre secreto bancario y prevención del blanqueo de capitales— y en las políticas de la institución.
No basta con recibir una descripción de los controles. Solicite documentación que permita valorar cómo se aplican: evaluaciones de riesgos, auditorías anteriores, indicadores de desempeño y reportes a la dirección o al consejo. Compruebe quién revisa las alertas, cómo se escalan los problemas y qué capacidad tiene cada parte para atender sus responsabilidades a medida que crece la actividad.
En las alianzas que afectan pagos o cuentas de tipo FBO (for benefit of), conviene aclarar cómo se registran y concilian los movimientos, quién puede consultar los libros o registros pertinentes y cómo se detectan discrepancias. Tartarini destaca la utilidad de conciliaciones diarias, protocolos de acceso e informes claros, junto con planes para responder a interrupciones de pagos o inconsistencias contables.
Ilustración conceptual generada con IA · Edition Business
4. Revise seguridad de la información e integración tecnológica
Determine qué datos se recopilan, dónde se almacenan, quién puede acceder a ellos y durante cuánto tiempo se conservan. La revisión debe incluir los controles de seguridad, los informes de incidentes, las evaluaciones disponibles y el procedimiento para eliminar información cuando ya no deba conservarse.
En el plano técnico, identifique las dependencias entre plataformas, los sistemas que deben intercambiar información y las consecuencias de una falla o demora. La integración debe ser viable para ambas partes, no solo para el proveedor. También conviene establecer cómo se gestionarán los cambios de producto, las vulnerabilidades y las interrupciones del servicio.
5. Asigne responsabilidades en el contrato
El contrato debe traducir la evaluación de riesgos en obligaciones verificables. Especifique funciones, entregables, niveles de servicio y mecanismos para informar y escalar incidencias. Incluya disposiciones sobre seguridad y privacidad de datos, respuesta ante filtraciones, acceso de terceros, auditorías y gestión de subcontratistas.
Si la fintech participa en comunicaciones o promociones dirigidas a clientes, determine quién revisa y aprueba los materiales antes de su publicación y quién atiende quejas o corrige información confusa. También es útil acordar qué sucede cuando termina la relación, incluida la devolución o eliminación de datos y la retirada de referencias a la entidad financiera en los canales del socio.
Las cláusulas de indemnización y asignación de pérdidas requieren análisis jurídico específico: su alcance depende del contrato, el producto y las normas aplicables. No sustituyen los controles ni eliminan las responsabilidades que correspondan a cada parte.
6. Establezca seguimiento durante toda la relación
La diligencia debida no termina con la firma. Defina una frecuencia de revisión y actualice la evaluación cuando cambien el producto, los procesos, la escala o el perfil de riesgo. Mantenga evidencia de las decisiones, revisiones, excepciones autorizadas, incidentes y acciones correctivas; la documentación permite comprobar qué se supervisó y cómo se respondió.
El seguimiento puede combinar indicadores operativos y de control, tendencias de quejas, resultados de auditorías, incidentes de seguridad y cumplimiento de los compromisos contractuales. Asegure que los hallazgos tengan responsables y plazos de resolución, y que los asuntos relevantes lleguen al nivel de gobierno adecuado.
Alcance regulatorio
Las referencias regulatorias de los documentos corresponden a Estados Unidos. La guía conjunta sobre diligencia debida a empresas de tecnología financiera mencionada por Gulvadi y Rosenbaum fue emitida por la Reserva Federal, la FDIC y la OCC, y actualizada en 2023. El artículo de Tartarini también alude a disposiciones estadounidenses sobre pagos, prevención del fraude, protección al consumidor y reportes de actividad sospechosa.
Esas referencias no deben extrapolarse automáticamente a otros países ni interpretarse como una lista completa de obligaciones. La aplicabilidad depende de la jurisdicción, el producto, el modelo de colaboración y las funciones de cada participante. Antes de formalizar una alianza, la entidad debe obtener asesoramiento jurídico y de cumplimiento adaptado a su caso.
Morosidad, impago, pérdidas, recuperación y concentración describen aspectos distintos del riesgo crediticio. Esta guía explica qué mide cada indicador, qué preguntas hacer al interpretarlo y por qué conviene analizar su evolución por cohortes.
Una guía práctica para pasar de los objetivos del trimestre a tareas priorizadas, responsables, plazos y revisiones, sin planificar cada hora ni dejar al equipo sin margen para imprevistos.
Un calendario útil no consiste en acumular fechas: reúne las obligaciones que realmente afectan a la empresa, asigna responsables y documentación, y prevé revisiones para adaptarse a los cambios.