BlackPLD
Actualizaciones Regulatorias05 de septiembre de 2026

¿Qué son los mitigantes en el enfoque basado en riesgos PLD?

Las Reglas Generales definen mitigantes como las políticas y controles que reducen la exposición a riesgos PLD. Aprende qué son, cómo se relacionan con tu metodología EBR y cómo documentarlos.

Mitigantes en el enfoque basado en riesgos de prevención de lavado de dinero
05 de septiembre de 2026 · 11 min de lectura
Compartir en:LinkedIn

Identificar riesgos sin decidir qué haces para reducirlos deja tu evaluación incompleta. Por eso las Reglas reformadas incorporan expresamente el concepto de mitigantes: las políticas, criterios, medidas y procedimientos que administran y disminuyen la exposición a los riesgos detectados en tu metodología. Esta guía define el término, lo distingue de controles “en papel” y muestra cómo usarlo en la práctica —complementando, no repitiendo, los artículos de Manual y EBR.

¿Qué son los mitigantes en PLD?

Son las políticas, criterios, medidas y procedimientos implementados por quienes realizan actividades vulnerables que contribuyen a administrar y disminuir la exposición a los riesgos identificados en la metodología de enfoque basado en riesgos del Capítulo II Quáter de las Reglas de carácter general.

1. Por qué el concepto importa ahora

Antes, muchas empresas listaban riesgos y luego describían controles genéricos sin demostrar efecto. Con la reforma, al diseñar la metodología debes identificar los mitigantes ya implementados, valorar su aplicación efectiva y estimar cómo impactan indicadores y elementos de riesgo. Si aparecen riesgos nuevos o mayores, debes ajustar mitigantes para mantener un nivel de tolerancia aceptable conforme a tu Manual.

En otras palabras: el mitigante no es la intención de controlar, sino el control que realmente opera y reduce exposición.

2. Fundamento legal

La definición de mitigantes aparece en el artículo 3, fracción XI Quinquies, de las Reglas reformadas por el Acuerdo 115/2026. El Capítulo II Quáter exige considerarlos en el diseño e implementación de la metodología, actualizar políticas cuando los resultados muestren mayores riesgos, y conservar la documentación generada por al menos diez años.

Ejemplos de mitigantes (no exhaustivo)

  • Debida diligencia reforzada para clientes de alto riesgo o PEPs
  • Límites internos de efectivo más estrictos que el mínimo legal
  • Sistema de alertas por desviación de perfil transaccional
  • Aprobación directiva para operaciones sensibles
  • Capacitación periódica al personal de atención al público
  • Consulta de listas y bitácora de resultados
  • Segregación de funciones entre ventas y cumplimiento
  • Auditoría interna o externa del programa PLD

3. Cómo documentar mitigantes sin burocracia inútil

Para cada riesgo relevante, registra: (1) mitigante asociado, (2) dónde está escrito (Manual o procedimiento), (3) quién lo ejecuta, (4) evidencia de que se aplica, (5) efecto esperado sobre el indicador de riesgo. Esa trazabilidad es lo que permite defender la metodología ante el SAT.

4. Ejemplos prácticos por sector

Inmobiliaria: riesgo de pagos anticipados opacos. Mitigante: política de no aceptar ciertos esquemas de pago sin documentación de origen de recursos + checklist obligatorio antes de apartar.

Joyería: riesgo de fraccionamiento de compras. Mitigante: acumulación automatizada por cliente y alerta cuando la suma se acerca al umbral de aviso.

Servicios profesionales: riesgo de estructuras societarias complejas. Mitigante: procedimiento de beneficiario controlador con prelación documentada y escalamiento cuando falte información.

Errores más comunes

  • Confundir mitigante con deseo futuro (“vamos a implementar…”)
  • Listar controles que nadie ejecuta en la operación
  • No medir si el mitigante realmente reduce el riesgo
  • Dejar mitigantes fuera del Manual o sin responsable
  • No actualizar mitigantes tras cambios de modelo de negocio
  • Usar el mismo mitigante genérico para todos los riesgos

Recomendaciones y buenas prácticas

  • Construye un catálogo de mitigantes ligado a cada elemento de tu metodología
  • Prioriza mitigantes proporcionales al riesgo residual que aceptas
  • Revisa efectividad al menos cuando actualices la metodología o la ENR
  • Capacita al personal sobre los mitigantes que sí les toca aplicar
  • Conecta mitigantes con mecanismos automatizados cuando aplique
  • Documenta cambios de mitigantes dentro de los plazos previstos tras detectar nuevos riesgos

Checklist de mitigantes

  1. Definí mitigantes para los riesgos principales de mi metodología
  2. Cada mitigante tiene dueño, procedimiento y evidencia
  3. Están referenciados en el Manual de Políticas Internas
  4. Evalué su efecto sobre indicadores de riesgo
  5. Tengo plan de ajuste si aparecen riesgos nuevos o mayores
  6. Conservo documentación de diseño e implementación
  7. El equipo operativo conoce los mitigantes que debe aplicar

Preguntas frecuentes

¿Mitigante es lo mismo que control interno?

Están relacionados. El mitigante es el control (política, medida o procedimiento) visto desde su efecto de reducir exposición al riesgo PLD identificado en la metodología.

¿Dónde se definen en la norma?

En el artículo 3, fracción XI Quinquies, de las Reglas de carácter general reformadas, y se operan en el Capítulo II Quáter.

¿Debo inventar mitigantes nuevos siempre?

No. Primero identifica los que ya implementas y valora su efectividad. Luego agrega o refuerza los necesarios según el riesgo residual.

¿Un Manual cuenta como mitigante?

El Manual contiene políticas; el mitigante es la política o procedimiento aplicado. Tener el documento sin ejecución no mitiga por sí solo.

¿Cuándo debo modificar mitigantes?

Cuando la implementación de la metodología detecte mayores o nuevos riesgos, para mantener un nivel de tolerancia aceptable. Las Reglas prevén plazos para esas modificaciones.

¿Se relacionan con la Evaluación Nacional de Riesgos?

Sí. Tu metodología debe considerar información aplicable de la ENR; los mitigantes deben responder también a ese contexto.

¿El SAT puede cuestionar mis mitigantes?

Sí. Puede revisar la metodología y señalar ajustes a mitigantes cuando no haya debida administración de riesgos, entre otros supuestos.

¿Cuánto tiempo conservo la evidencia?

La información y documentación del Capítulo II Quáter debe conservarse por al menos diez años.

¿Mitigantes sustituyen avisos?

No. Reducen exposición y mejoran detección, pero no reemplazan obligaciones de identificación, avisos ni demás deberes legales.

¿Cómo se conecta con grado de riesgo del cliente?

Los mitigantes del negocio sostienen el modelo; las medidas de debida diligencia según grado de riesgo son mitigantes operativos aplicados cliente por cliente.

“Un riesgo sin mitigante es solo un diagnóstico; un mitigante sin evidencia es solo una promesa.”
Equipo de BlackPLD

Conclusión

Los mitigantes son el lenguaje con el que demuestras que tu enfoque basado en riesgos no termina en una matriz. Defínelos, asócialos a riesgos concretos, pruébalos en la operación y actualízalos cuando el contexto cambie. Junto con PEPs, Manual y clasificación de clientes, cierran el vocabulario esencial del nuevo régimen de actividades vulnerables.

También puede interesarte

Ilustración sobre evaluación basada en riesgo (EBR) para PLD
Fundamentos PLD

Cómo generar una Evaluación Basada en Riesgo (EBR) para tu empresa en PLD

Aprende paso a paso cómo construir una Evaluación Basada en Riesgo (EBR) para cumplir con las obligaciones de PLD en México y proteger a tu empresa.

18 de febrero de 2026
Manual de Políticas Internas PLD tras la reforma a las Reglas Generales 2026
Actualizaciones Regulatorias

Manual de Políticas Internas PLD: qué debe incluir tras la reforma 2026

El Acuerdo 115/2026 refuerza el Manual de Políticas Internas como documento central del cumplimiento PLD. Conoce qué debe contener, cuándo exigirlo y cómo evitar un Manual decorativo.

07 de agosto de 2026
Clasificación del grado de riesgo y perfil transaccional del cliente en PLD
Actualizaciones Regulatorias

Grado de riesgo y perfil transaccional del cliente en PLD: guía práctica 2026

Las nuevas Reglas Generales exigen clasificar a cada cliente por grado de riesgo, definir su perfil transaccional y monitorear desviaciones. Aprende cómo operar los Capítulos III Bis y III Ter sin confundirlos con la EBR general.

12 de agosto de 2026