Sanqto
inicio blog screening de sanciones — cómo funciona y qué significan match, possible y clear
Artículo

Screening de sanciones — cómo funciona y qué significan MATCH, POSSIBLE y CLEAR

Cómo funciona el screening de sanciones y el fuzzy matching, de dónde salen los falsos positivos y qué significa un resultado MATCH/POSSIBLE/CLEAR. Guía para empresas fuera del sector financiero.

Publicado: · Equipo Sanqto · 25 min de lectura
screening-sanciones sanction-screening fuzzy-matching falso-positivo listas-de-sanciones compliance automatizacion
Esquema del funcionamiento del screening de sanciones — comparación de los datos de la contraparte con la lista de sanciones de la UE con resultados MATCH, POSSIBLE, CLEAR

El screening de sanciones es el proceso de comparar los datos de una contraparte o de un cliente con las listas de personas y entidades sujetas a sanciones de la UE, la ONU y las autoridades nacionales, con el fin de determinar, antes de cerrar una operación, si la otra parte no figura en alguna de esas listas. Si tu empresa tiene la obligación de realizar sanction screening, este mecanismo es precisamente el núcleo de todo el proceso. Este artículo explica cómo funciona el screening por dentro: cómo se comparan los datos, por qué aparecen coincidencias erróneas y qué hacer cuando el resultado no es ni un «sí» claro ni un «no» claro.

Situación jurídica a: 2026-05-20.


TL;DR — lo esencial en 60 segundos

  • El screening de sanciones es la comparación automática o manual de los datos de una contraparte (nombre, razón social, identificadores) con las entradas de las listas de sanciones de la UE, la ONU, las autoridades nacionales y otras.
  • Los algoritmos de coincidencia funcionan en dos niveles: primero buscan coincidencias exactas (exact match), luego coincidencias aproximadas (fuzzy match), para captar erratas, transliteraciones del cirílico y alias.
  • El fuzzy matching genera los llamados falsos positivos: resultados que parecen una coincidencia, pero que tras la verificación resultan ser un error. Es normal y se controla con procedimientos.
  • El estándar del sector es un modelo de resultado de tres estados: MATCH (coincidencia segura — operación bloqueada), POSSIBLE (requiere verificación manual) y CLEAR (sin coincidencia).
  • El screening puntual —al iniciar una relación con la contraparte— es el mínimo. La monitorización continua (alertas ante cambios en las listas) es imprescindible para empresas con una cartera amplia de contrapartes o con un perfil de riesgo más elevado.
  • El screening manual a través de los buscadores de la web de la Comisión Europea o de las autoridades nacionales es legal, pero no escala por encima de unas pocas decenas de contrapartes al mes. Las herramientas automáticas eliminan ese problema y dejan rastro de auditoría.

Qué es el screening de sanciones

El screening de sanciones —también llamado verificación de sanciones o sanction screening (el término inglés se usa habitualmente en la práctica del compliance)— es el procedimiento por el que compruebas si la persona o empresa con la que pretendes hacer negocios no figura en ninguna lista de sanciones. Estas listas las mantienen los órganos de la UE, la ONU, las autoridades nacionales (en España, el Tesoro Público1) y —fuera del ámbito obligatorio para las empresas españolas— el Departamento del Tesoro de EE. UU. (OFAC2).

El Reglamento (UE) n.º 269/2014 del Consejo, de 17 de marzo de 2014, prohíbe directamente poner fondos y recursos económicos a disposición de las personas y entidades de la lista3. El Reglamento (UE) n.º 833/2014 del Consejo, de 31 de julio de 2014, introduce prohibiciones comerciales relativas a determinados bienes y sectores4. Ambos actos son directamente aplicables en toda la UE —sin necesidad de transposición por los Estados miembros5— y precisamente por eso la obligación de comprobar las listas no es «cosa de los bancos», sino que afecta a cualquier entidad que opere en la Unión.

En la práctica, el screening se desarrolla así: tomas los datos de la contraparte —nombre y apellidos o la razón social completa, país de domicilio y, en su caso, un número de identificación— y los comparas con las entradas de las listas. Esa comparación puede ser manual (buscadores en internet), semiautomática (una hoja de cálculo con control manual) o totalmente automatizada (software específico). Sea cual sea el método, el resultado es una de tres clases: coincidencia (MATCH), resultado que requiere comprobación (POSSIBLE) o ausencia de coincidencia (CLEAR). Estas tres clases las describimos en detalle más adelante.

Conviene aclarar de entrada qué no es el screening de sanciones. No es la verificación KYC (Know Your Customer, «conoce a tu cliente») ni AML (prevención del blanqueo de capitales) en el sentido de la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo —aunque los sujetos obligados (bancos, asesorías contables, intermediarios inmobiliarios) hacen ambas cosas6. Tampoco se trata de evaluar la solvencia crediticia, el historial de pagos o la reputación comercial de la contraparte. El screening de sanciones responde únicamente a una pregunta: ¿esta persona o entidad concreta figura en la lista de personas y entidades sujetas a medidas restrictivas?


Cómo funciona la coincidencia — exact match y fuzzy matching

Exact match — sencillo, pero insuficiente

El algoritmo de coincidencia más simple es la comparación carácter a carácter (exact match): buscas la cadena «Jan Kowalski» y compruebas si en la lista figura exactamente «Jan Kowalski». Este método es rápido y no genera coincidencias erróneas, pero tiene un defecto grave. No detecta erratas, variantes de escritura ni transliteraciones de otros alfabetos. En la lista de sanciones de la UE, tras el 18.º paquete de sanciones, el número de entradas superó las 2500 entradas individuales7, y cada entrada puede contener varias versiones del nombre y apellidos de una misma persona. El exact match por sí solo queda descartado como único método de verificación, porque da una falsa sensación de seguridad: buscaste «Ivanov» y no apareció nada, pero en la lista figura «Iwanow» —la misma persona, otra transliteración.

Fuzzy matching — para qué sirve y cómo funciona

El fuzzy matching (coincidencia difusa, coincidencia aproximada) es una familia de algoritmos que miden la similitud entre cadenas de caracteres: en lugar de buscar identidad, buscan coincidencia por encima de un umbral determinado. El algoritmo calcula la llamada distancia de edición (distancia de Levenshtein), es decir, el número mínimo de operaciones necesarias para transformar una cadena en otra mediante la inserción, eliminación o sustitución de un carácter. Cuanto menor es la distancia, mayor es la similitud.

En la práctica, el fuzzy matching permite captar varias clases de problemas típicos de la verificación de contrapartes de Europa del Este y Asia:

Transliteración del cirílico. Los nombres y apellidos rusos, bielorrusos y ucranianos pueden escribirse en cirílico, y en las listas de sanciones aparecen transliterados al alfabeto latino, a menudo en varias variantes a la vez. Aleksandr, Alexander, Aleksander y Olexandr son cuatro grafías de la misma forma rusa del nombre «Александр». Un buen motor de screening compara los datos de la contraparte con todas las variantes.

Alias y apellidos anteriores. Las personas en las listas de sanciones figuran a menudo con varios nombres: un apellido anterior (p. ej. tras un matrimonio o un divorcio), un seudónimo comercial, una forma abreviada del nombre. Cada entrada de la lista de sanciones de la UE contiene un campo «alias» —el sistema de screening debe tenerlo en cuenta, no solo el campo «nombre principal».

Erratas y errores en los datos. La propia contraparte puede facilitar su nombre o la razón social con una errata (especialmente en formularios en línea), o la errata puede surgir al introducir los datos manualmente en el sistema. El fuzzy matching capta estos casos —el exact match los pasa por alto.

Razones sociales con variantes jurídicas. «Gazprom», «Gazprom PJSC», «Gazprom PAO», «Газпром» son la misma empresa en distintas grafías. El sistema debe reconocerlo.

El umbral de coincidencia —por debajo del cual el algoritmo considera que no hay coincidencia y por encima del cual notifica POSSIBLE o MATCH— es un parámetro de configuración de cada sistema de screening. Ajustarlo demasiado alto (muy estricto) hace que el sistema pase por alto parte de las coincidencias reales. Ajustarlo demasiado bajo hace que genere una avalancha de resultados POSSIBLE para verificación manual.


Por qué se producen los falsos positivos y cómo reducirlos

Qué es un falso positivo

Un falso positivo (coincidencia errónea, resultado falsamente positivo) es la situación en la que el sistema de screening señala una posible coincidencia —resultado POSSIBLE o incluso MATCH—, pero tras la verificación manual resulta que se trata de una persona o empresa distinta de la que figura en la lista de sanciones. Dicho de otro modo: la contraparte está limpia, pero el sistema ha emitido una alerta.

No es un error del sistema, sino una consecuencia natural del fuzzy matching. Si el algoritmo debe captar erratas y transliteraciones, por definición también atrapará a veces parecidos casuales entre personas no relacionadas entre sí. Apellidos rusos o ucranianos populares como «Petrov», «Ivanov» o «Kovalenko» pueden generar muchos resultados POSSIBLE para contrapartes de Europa del Este totalmente ajenas.

Por qué los falsos positivos son problemáticos

Una tasa alta de falsos positivos es un problema operativo, no solo teórico. Cada resultado POSSIBLE consume tiempo de alguien de tu equipo —verificación manual, comparación de identificadores (fecha de nacimiento, número de documento, país), toma de decisión y documentación del razonamiento. Si el sistema genera varios centenares de resultados POSSIBLE al mes para una empresa que atiende a cientos de contrapartes, todo el proceso de compliance se vuelve inviable, y los empleados empiezan a tratar las alertas como ruido y a pulsar «descartar» sin verificar. Es precisamente este escenario el que da pie a coincidencias reales que pasan inadvertidas.

Cómo reducir los falsos positivos

El primer método es el enriquecimiento de datos (data enrichment): completar los datos de la contraparte con identificadores adicionales antes del screening. Cuantos más datos compares (nombre + apellidos + fecha de nacimiento + país + número de documento), menos veces señalará el algoritmo POSSIBLE solo porque dos apellidos suenan parecido. Solo el nombre y los apellidos es demasiado poco —el mínimo estándar es el país y, en su caso, un número de identificación.

El segundo método es la configuración de los umbrales de tolerancia. Un buen sistema de screening permite fijar los umbrales del fuzzy matching por separado para distintos campos (p. ej. la tolerancia a erratas es distinta para la razón social que para la fecha de nacimiento). Calibrar esos umbrales a partir del historial de verificaciones —analizar qué resultados POSSIBLE anteriores fueron coincidencias reales y cuáles falsos positivos— permite reducir el ruido de forma progresiva.

El tercer método es la lista de aprobaciones (whitelist o allowlist). Si tu sistema marca repetidamente como POSSIBLE a la misma contraparte de confianza y de muchos años, tras realizar la verificación manual puedes incluirla en una lista aprobada, de modo que las siguientes verificaciones omitan ese caso concreto. Una whitelist no significa renunciar al screening, sino que la decisión positiva de compliance para esa contraparte ya está tomada y documentada.

El cuarto método, a menudo infravalorado, es la limpieza periódica de la base de contrapartes. Los resultados POSSIBLE generados para entidades con las que llevas años sin operar cargan tu sistema sin valor operativo. Una base de contrapartes activas bien mantenida supone menos ruido y un tiempo de reacción más corto ante las alertas reales.


Modelo de resultado de tres estados — MATCH, POSSIBLE, CLEAR

El estándar de los sistemas profesionales de screening es un modelo de clasificación de resultados de tres estados. Cada verificación termina con uno de tres resultados, que a la vez determina la acción operativa requerida.

CLEAR — sin coincidencia

El resultado CLEAR significa que ninguna entrada de las listas de sanciones comprobadas ha alcanzado el umbral de coincidencia exigido para calificarla como posible coincidencia. Puedes continuar con la operación. El resultado CLEAR no es una garantía para siempre: si la lista de sanciones se actualiza y la contraparte aparece en ella después de tu verificación, tu CLEAR anterior no te protege de responsabilidad. Es una de las principales razones por las que el screening puntual se sustituye por la monitorización continua.

El resultado CLEAR debe documentarse con la fecha, la versión de las listas y los datos de la entidad verificada. Ese documento es tu prueba de diligencia debida.

POSSIBLE — requiere verificación manual

El resultado POSSIBLE significa que el algoritmo ha encontrado una entrada en la lista de sanciones lo bastante parecida a los datos de la contraparte como para requerir comprobación, pero la coincidencia no es del cien por cien. Puede tratarse del mismo apellido con otra fecha de nacimiento, de una razón social parecida con otro país de registro o de una transliteración que encaja pero no es inequívoca.

Ante un resultado POSSIBLE no se puede continuar con la operación sin tomar una decisión. Los pasos requeridos son: comparar todos los identificadores disponibles (fecha de nacimiento, número de documento, país, dirección, NIF/CIF o equivalente nacional), solicitar en su caso a la contraparte documentos adicionales que acrediten su identidad, que la persona responsable de compliance tome una decisión y documentar todo el razonamiento. Si tras la verificación concluyes que es un falso positivo, lo documentas con claridad. Si no puedes descartar que sea la misma persona, aplicas el procedimiento previsto para un MATCH.

POSSIBLE es la parte más difícil del screening operativo. Exige juicio humano y un buen proceso —y en eso radica precisamente el valor de un sistema bien diseñado: no elimina los POSSIBLE, pero reduce su número y aporta toda la información necesaria para decidir con rapidez.

MATCH — coincidencia segura, operación bloqueada

El resultado MATCH significa que los identificadores de la contraparte corresponden inequívocamente a una entrada de la lista de sanciones. La operación queda bloqueada. Si los fondos de la contraparte ya están a tu disposición (p. ej. un anticipo abonado por el cliente), tienes la obligación de congelarlos —no puedes devolverlos ni transferirlos sin autorización de la autoridad competente. También tienes la obligación de comunicar la coincidencia a la autoridad nacional competente —en España, la supervisión del cumplimiento de las medidas restrictivas financieras corresponde al Tesoro Público (Secretaría General del Tesoro y Financiación Internacional), que es la autoridad nacional competente en materia de sanciones financieras internacionales.8

La actuación tras un MATCH está estrictamente regulada por ley —no es un margen de decisión libre. No puedes «volver a comprobarlo» por tu cuenta y decidir que, después de todo, es un falso positivo. La decisión de liberar los fondos o de continuar la relación comercial la toma la autoridad, no tú.


Screening puntual frente a monitorización continua

Screening puntual — el mínimo, pero insuficiente

El screening puntual es la verificación que se realiza en un momento concreto —normalmente antes de la primera operación con una nueva contraparte, antes de firmar un contrato o al dar de alta a un nuevo cliente. Es el mínimo que deberías hacer siempre.

El problema es que las listas de sanciones son documentos vivos: cambian con frecuencia, a veces de un día para otro. Tras el 18.º paquete de sanciones de la UE, el número de entradas individuales en la lista consolidada de la UE superó las 25007. Los paquetes siguientes (el 19.º y el 20.º, anunciado el 23 de abril de 20269) añadieron más entradas. Una empresa que pasó tu screening hace dos años como CLEAR puede estar hoy en la lista. Si durante ese tiempo mantuviste con ella una relación comercial sin volver a verificarla, infringes la ley con independencia de que en el momento de la primera verificación el resultado fuera correcto.

Monitorización continua — cómo funciona

La monitorización continua consiste en que el sistema de screening descarga automáticamente las actualizaciones de las listas de sanciones y las compara con la base de tus contrapartes activas. Cuando una nueva entrada de la lista corresponde a una contraparte que tienes en la base, el sistema genera una alerta y avisa a la persona responsable de compliance.

Este enfoque cambia radicalmente la lógica del proceso: en lugar de comprobar a las contrapartes de forma activa (cuando te acuerdas, cuando hay una nueva operación, cuando alguien del equipo lo recuerda), el sistema las comprueba de forma pasiva y solo alerta cuando algo ha cambiado. Con una cartera de varios centenares de contrapartes, es el único modo práctico de mantener la continuidad de la verificación.

España no mantiene una lista nacional autónoma de sanciones; se aplican la lista consolidada de la UE, la lista de la ONU y, en los puntos de contacto con EE. UU., la lista SDN de la OFAC10. La lista de la UE se actualiza tras cada paquete de sanciones, y los reglamentos de ejecución del Consejo se publican en el Diario Oficial de la Unión Europea. Ninguna de estas listas sigue un calendario fijo que permita considerar suficiente una verificación una vez al mes.

Cuándo necesitas monitorización continua

La monitorización continua es especialmente importante si: tienes una cartera de más de unas pocas decenas de contrapartes activas, operas a escala transfronteriza o atiendes a contrapartes de Europa del Este, Asia Central u Oriente Medio, tus contratos son de larga duración (arrendamiento, leasing, mantenimiento), o el sector en el que operas está sujeto a un riesgo sancionador elevado —como el turismo y las agencias de viajes (OTA), los seguros o el sector inmobiliario.


Screening manual frente a automatizado — ventajas e inconvenientes

Screening manual

El screening manual es la verificación que realiza directamente un empleado: entrar en la web de la Comisión Europea (portal Financial Sanctions Files), en las webs de las autoridades nacionales o en los equivalentes de la OFAC/la ONU, escribir el nombre de la contraparte y revisar los resultados de la búsqueda.

Ventajas del screening manual: no hay coste de implantación de una herramienta, facilidad para empezar, control total de cada verificación. Inconvenientes: falta de escalabilidad (una docena, quizá unas decenas de verificaciones al mes es el límite de lo razonable), ausencia de documentación automática (debes crear tú mismo los registros), ausencia de alertas ante la actualización de las listas (no sabes cuándo volver a comprobar), alto riesgo de error humano (una verificación olvidada, un alias omitido), nula posibilidad de monitorización continua.

Una observación importante: la búsqueda manual en la web de la Comisión Europea no sustituye la comprobación de todos los alias y variantes de transliteración. El buscador del portal FSD lo hace automáticamente, pero una búsqueda en Google del tipo «Jan Kowalski lista de sanciones» no.

Screening automatizado

El screening automatizado es un software específico que descarga las listas de sanciones, ejecuta el fuzzy matching contra tu base de contrapartes, devuelve un resultado de tres estados y documenta cada verificación.

Ventajas: escalabilidad (miles de registros sin aumentar la carga de trabajo), documentación automática (un registro de coincidencias listo para el Tesoro Público), fuzzy matching que tiene en cuenta alias y transliteración, monitorización continua con alertas, posibilidad de integración con el sistema ERP o CRM. Inconvenientes: coste de implantación y de licencia, tiempo necesario para formar a los empleados, necesidad de mantener actualizada la base de contrapartes.

Para las empresas que gestionan más de unas pocas decenas de operaciones al mes o mantienen relaciones con contrapartes de los mercados del este, el screening automatizado se convierte rápidamente en la única opción que protege realmente frente al riesgo.

Comparación de ambos enfoques

CriterioScreening manualScreening automatizado
Coste de implantaciónNingunoCoste de licencia / implantación
EscalabilidadBaja (hasta ~50 contrapartes/mes)Alta (miles de registros)
Fuzzy matching y aliasLimitado (depende del buscador de la CE)Completo, configurable
Monitorización continuaNingunaSí — alertas automáticas
DocumentaciónManual, no estandarizadaAutomática, rastro de auditoría listo
Riesgo de error humanoAltoBajo
Tiempo de verificación de una contraparteVarios minutosSegundos

En qué fijarte al elegir una herramienta de screening

La elección de una herramienta de screening es una decisión que afecta a todo tu proceso de compliance. A continuación, una lista de criterios que deberían figurar en tu lista de control.

1. Qué listas se incluyen y cómo se actualizan. La herramienta debería gestionar al menos la lista consolidada de la UE (DG FISMA) y, según tu exposición, las listas de la ONU y de la OFAC10 —es el mínimo para empresas que operan en España. Comprueba con qué frecuencia actualiza los datos el proveedor: ¿a diario? ¿tras cada cambio de lista? Un retraso de unos días en la descarga de la lista de la UE puede significar que durante ese tiempo tu verificación se basa en datos desactualizados.

2. Calidad del motor de fuzzy matching. Pregunta al proveedor cómo gestiona la transliteración del cirílico, del árabe y de la escritura china, las formas abreviadas de los nombres y las razones sociales con distintas variantes jurídicas (Ltd, GmbH, S.L., S.A., PJSC, ПАО). Pide pruebas sobre un conjunto de casos de test que incluya nombres y apellidos rusos y bielorrusos.

3. Si los datos salen de tu infraestructura. Si tratas datos personales de las contrapartes (y al hacer screening siempre lo haces), debes cumplir el RGPD. Una solución on-premise —instalada en tu red, sin enviar datos a la nube de un proveedor externo— elimina el riesgo de transferir datos personales fuera de tu control. Esto es especialmente relevante para empresas que tratan muchos datos sensibles o que tienen clientes con requisitos restrictivos sobre la ubicación de los datos.

4. Modelo de resultado de tres estados y gestión de los POSSIBLE. La herramienta debería devolver no solo MATCH o CLEAR, sino también POSSIBLE con todo el contexto —qué campo coincidió, con qué entrada de la lista y cuál fue el nivel de coincidencia. Sin esa información, tu responsable de compliance no puede realizar una verificación manual con sentido.

5. Documentación y rastro de auditoría. Cada verificación debería registrarse automáticamente con la fecha, la versión de la lista, los datos de entrada y el resultado. Ese registro es tu prueba de diligencia debida —sin él, dependes de reconstruir el historial de memoria o de hojas de cálculo.

6. Tiempo de respuesta. En procesos en línea (alta de clientes mediante formulario web, reservas en un sistema de booking), el tiempo de verificación afecta a la experiencia de usuario. Un tiempo de espera largo significa o bien que el screening se realiza de forma asíncrona (con retraso), o bien que ralentiza todo el alta. Pregunta por el tiempo de respuesta declarado y por cómo se comporta el sistema ante un gran número de consultas simultáneas.

7. Integración con los sistemas existentes. ¿La herramienta dispone de una API que permita integrarla con tu ERP, CRM o sistema de alta? La exportación e importación manual de archivos CSV elimina las ventajas de la automatización.


Qué hacer en concreto — 6 pasos

  1. Define el alcance del screening. Determina a quién verificas: ¿clientes nuevos, todas las contrapartes, proveedores, intermediarios? El alcance debe derivarse del perfil de riesgo de tu empresa y del sector en el que operas.

  2. Elige el método. Si tienes menos de unas pocas decenas de contrapartes nuevas al mes, empieza por la comprobación manual a través del portal FSD de la Comisión Europea y de las listas de la UE/la ONU. Si el volumen es mayor o tienes una cartera fija de contrapartes que requiere monitorización, invierte en una herramienta automática.

  3. Reúne los datos para el screening. El mínimo es: razón social completa o nombre y apellidos de la persona física, país de domicilio o de registro. Lo óptimo: número de identificación (NIF/CIF, equivalente nacional), fecha de nacimiento (para personas físicas), dirección. Cuantos más datos, menor es el riesgo de falsos positivos.

  4. Realiza la verificación y documenta el resultado. Anota la fecha, los datos de la contraparte, la lista o listas que comprobaste (con la fecha de su versión), el resultado y el nombre de la persona que verifica. Para un POSSIBLE, documenta los pasos de la verificación manual y la decisión adoptada.

  5. Implanta la monitorización continua de las contrapartes activas. El screening puntual al iniciar la relación es el mínimo imprescindible, pero no basta. Establece un procedimiento de comprobación periódica de las contrapartes activas o implanta una herramienta que lo haga automáticamente.

  6. Forma a los empleados y actualiza el procedimiento. La persona responsable de compliance debe saber qué hacer ante un MATCH (congelación, comunicación al Tesoro Público), qué hacer ante un POSSIBLE (verificación manual, documentación de la decisión) y con qué frecuencia se actualizan las listas. El procedimiento debe estar por escrito y a disposición de todos los miembros de la organización que puedan estar en contacto con el alta de contrapartes.


Cómo puede ayudarte Sanqto

Sanqto es un software de screening de sanciones diseñado para empresas fuera del sector financiero —como agencias de viajes, agencias inmobiliarias, corredores de seguros o empresas de leasing. El software se instala en la red del cliente (on-premise), de modo que los datos de las contrapartes no salen de tu infraestructura. El sistema descarga automáticamente las actualizaciones de las listas de sanciones, ejecuta un fuzzy matching que tiene en cuenta transliteraciones y alias, y devuelve el resultado en tres estados —MATCH, POSSIBLE o CLEAR— en un tiempo muy breve. Cada verificación se registra automáticamente, creando un registro de coincidencias y un rastro de auditoría listos para una eventual inspección del Tesoro Público. Además del software, ofrecemos un paquete de documentos de implantación y formación de compliance para la persona designada en tu empresa. Descubre cómo funciona Sanqto en tu sector: sanction screening para agencias de viajes, sanction screening para intermediarios inmobiliarios, sanction screening para corredores de seguros.


FAQ

¿Qué es el screening de sanciones?

El screening de sanciones es el procedimiento de comparar los datos de una contraparte o de un cliente (nombre, razón social, identificadores) con las entradas de las listas de personas y entidades sujetas a sanciones —ante todo, la lista consolidada de la UE de la DG FISMA y, según la exposición, las listas de la ONU y de la OFAC. El objetivo es determinar, antes de la operación, si la otra parte no está sujeta a medidas restrictivas que prohíban realizar con ella determinadas operaciones o poner fondos a su disposición.

¿Qué es el fuzzy matching en el screening de sanciones?

El fuzzy matching es un algoritmo de coincidencia aproximada: en lugar de buscar cadenas de caracteres idénticas, mide la similitud entre los datos comparados. Permite captar erratas, variantes de transliteración del cirílico (p. ej. «Ivanov» e «Iwanow») y alias. Es imprescindible porque los propios datos de las listas de sanciones contienen a menudo varias variantes de grafía del mismo nombre o razón social.

¿Qué es un falso positivo en el screening de sanciones?

Un falso positivo (coincidencia errónea) es la situación en la que el sistema de screening señala una posible coincidencia (resultado POSSIBLE), pero tras la verificación manual resulta que se trata de una persona o empresa distinta de la que figura en la lista. Es un efecto natural del fuzzy matching y no significa un error del sistema —pero exige un proceso de verificación manual y la documentación de la decisión.

¿Qué hacer tras un resultado POSSIBLE?

Un resultado POSSIBLE exige verificación manual: compara todos los identificadores disponibles (fecha de nacimiento, número de documento, país, dirección) y, en su caso, pide a la contraparte documentos adicionales. Toma una decisión —falso positivo o coincidencia real— y documenta todo el razonamiento. Si no puedes descartar que sea la misma persona que figura en la lista, actúa como ante un MATCH.

¿Qué significa que el resultado del screening sea MATCH?

El resultado MATCH significa que los identificadores de la contraparte corresponden inequívocamente a una entrada de la lista de sanciones. La operación queda bloqueada. Si los fondos de la contraparte están a tu disposición, tienes la obligación de congelarlos. Debes comunicar la coincidencia al Tesoro Público. No puedes tomar por tu cuenta la decisión de liberarlos.

¿Basta con un screening puntual?

Para una contraparte nueva, el screening puntual antes de la primera operación es el mínimo obligatorio. Sin embargo, no basta para relaciones activas y de larga duración, porque las listas de sanciones se actualizan con regularidad y una entidad que era CLEAR hace un año puede estar hoy en la lista. La monitorización continua —alertas automáticas ante cambios en las listas— es el estándar recomendado para empresas con una cartera de contrapartes activas.


Base jurídica

  • Reglamento (UE) n.º 269/2014 del Consejo, de 17 de marzo de 2014, relativo a la adopción de medidas restrictivas respecto de acciones que menoscaban o amenazan la integridad territorial, la soberanía y la independencia de Ucrania — CELEX 32014R0269

  • Reglamento (UE) n.º 833/2014 del Consejo, de 31 de julio de 2014, relativo a medidas restrictivas motivadas por acciones de Rusia que desestabilizan la situación en Ucrania — CELEX 32014R0833

  • Ley 19/2003, de 4 de julio, sobre régimen jurídico de los movimientos de capitales y de las transacciones económicas con el exterior y sobre determinadas medidas de prevención del blanqueo de capitales — BOE-A-2003-13471

  • Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo — BOE-A-2010-6737

  • Directiva (UE) 2024/1226 del Parlamento Europeo y del Consejo, de 24 de abril de 2024, relativa a la definición de los delitos y las penas por la vulneración de las medidas restrictivas de la Unión — CELEX 32024L1226

  • Lista consolidada de la UE (Consolidated List / FSD) — Comisión Europea (DG FISMA): webgate.ec.europa.eu/fsd/fsf

  • Tesoro Público — Secretaría General del Tesoro y Financiación Internacional: tesoro.es


Footnotes


Información, no asesoramiento jurídico. Este artículo tiene finalidad meramente informativa y no constituye asesoramiento jurídico. La valoración jurídica de un caso concreto debe realizarse con un abogado experto en derecho de sanciones internacionales y comercio exterior. Situación jurídica: 20 de mayo de 2026.


  1. Tesoro Público (Secretaría General del Tesoro y Financiación Internacional) — autoridad nacional competente en materia de sanciones financieras internacionales. El régimen administrativo de aplicación se articula a través de la Ley 19/2003, de 4 de julio (art. 4–5, medidas de salvaguardia y excepcionales). — tesoro.es · BOE-A-2003-13471 ↩︎

  2. OFAC — Office of Foreign Assets Control, U.S. Department of the Treasury. Lista SDN: ofac.treasury.gov ↩︎

  3. Reglamento (UE) n.º 269/2014 del Consejo, de 17 de marzo de 2014, relativo a la adopción de medidas restrictivas respecto de acciones que menoscaban o amenazan la integridad territorial, la soberanía y la independencia de Ucrania, art. 2, apdos. 1–2: «Se inmovilizarán todos los fondos y recursos económicos cuya propiedad, control o tenencia corresponda a las personas físicas o jurídicas, entidades u organismos enumerados en el anexo I, o a personas físicas o jurídicas, entidades u organismos asociados a ellos. No se pondrá a disposición directa ni indirecta de las personas físicas o jurídicas, entidades u organismos enumerados en el anexo I, ni se utilizará en su beneficio, ningún tipo de fondos o recursos económicos.» — CELEX 32014R0269 ↩︎

  4. Reglamento (UE) n.º 833/2014 del Consejo, de 31 de julio de 2014, relativo a medidas restrictivas motivadas por acciones de Rusia que desestabilizan la situación en Ucrania — CELEX 32014R0833 ↩︎

  5. El reglamento de la UE como acto directamente aplicable — EUR-Lex: «A regulation is binding in its entirety and directly applicable in all Member States.» — eur-lex.europa.eu ↩︎

  6. Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales y de la financiación del terrorismo, art. 2 — catálogo de sujetos obligados. — BOE-A-2010-6737 ↩︎

  7. DG FISMA, Comisión Europea — anuncio del 18.º paquete de sanciones contra Rusia: «With this package, the number of listed vessels in Russia’s shadow fleet reaches a total of 444 vessels, and the number of individual listings exceeds 2500.» Fuente: finance.ec.europa.eu. Nota: tras los paquetes 19.º y 20.º el número de entradas es mayor. ↩︎ ↩︎

  8. Régimen sancionador administrativo: Ley 19/2003, de 4 de julio, Capítulo II (clasificación de las infracciones y cuantía de las sanciones); el Tesoro Público es la autoridad nacional competente en sanciones financieras internacionales. — BOE-A-2003-13471 ↩︎

  9. DG FISMA, Comisión Europea — «Sanctions adopted following Russia’s military aggression against Ukraine», última actualización 23 de abril de 2026 (anuncio del 20.º paquete de sanciones). Fuente: finance.ec.europa.eu ↩︎

  10. Listas vinculantes en España (no hay lista nacional autónoma): lista consolidada de la UE — webgate.ec.europa.eu/fsd/fsf; lista de la ONU — un.org; OFAC SDN — ofac.treasury.gov ↩︎ ↩︎