Sunteți pe pagina 1din 3

¿El formulario de conocimiento del

cliente puede estar digitalizado? Se ha reconocido como parte de las


finalidades del formulario de
conocimiento del cliente (o tercero) el
permitir la identificación o
individualización plena de la persona
natural o jurídica que se pretende
vincular.

Ello, además alineado además con lo


expresado por el Comité de
Supervisión Bancaria de Basilea:

“Es así que el SARLAFT que


implementen las entidades vigiladas
La Circular Básica Jurídica de la debe contar con procedimientos para
Superintendencia Financiera dispone que obtener un conocimiento efectivo,
dentro de los espacios o contenidos eficiente y oportuno de todos los
mínimos de los formularios de clientes actuales y potenciales, así
conocimiento del cliente se encuentran como para verificar la información y los
la Firma y Huella a efectos de precisar la soportes de la misma, lo que a su turno
implica conocer de manera
identificación e individualización del
permanente y actualizada, entre otros,
tercero de que se trate. la identificación que supone el
conocimiento y verificación de los
Conforme a ello se pregunta: datos exigidos en el formulario que
posibiliten individualizar plenamente a
¿es posible o no contar con un formulario la persona que se pretende vincular”
de conocimiento al cliente digitalizado? (Superintendencia Financiera,
Concepto 2014111116-001 del 7 de
Para dicho particular se advierte: enero de 2015)

El formulario de conocimiento del Ahora, el Formulario de conocimiento


cliente (o tercero) se ha reconocido del cliente debe ajustarse a los
como el punto de partida y puerta de espacios mínimos para recaudar la
entrada de terceros a las diferentes información de que trata el
sociedades conforme a lo cual se subnumeral 4.2.2.2.1.3 del Capítulo IV,
estructura todo el proceso de Título IV, Parte I - Instrucciones
prevención y control de riesgos; generales aplicables a las entidades
vigiladas de la Circular Básica Jurídica,
Conforme a ello, de existir falencias o encontrándose dentro de los datos a
debilidades asociadas al formulario de recolectar: la firma y la huella del
conocimiento del cliente (o tercero) solicitante;
se compromete toda la gestión
posterior: Para dichos efectos podrá aplicarse lo
dispuesto en la Ley 527 de 1999 y el
“(…) las debilidades, deficiencias y Decreto 2364 de 2012.
fallas en dicho proceso, comprometen
toda la gestión posterior de prevención Según se plantea en los “Parámetros
que realiza la entidad, pues la tornan de los Procedimientos de
inútil e ineficiente por la carencia de Conocimiento del Cliente”, el recaudo
información idónea, precisa y de los documentos y la firma del mismo
confiable.” (Superintendencia
pueden efectuarse de acuerdo con el
Financiera, Concepto 2014111116-001
del 7 de enero de 2015)
procedimiento señalado en la Ley 527 fuerza, validez y efectos jurídicos
de 1999. siempre que se cumplan con los citados
requisitos establecidos para cada una
de ellas.” (Superintendencia Financiera,
En este sentido, y para dar respuesta al
Concepto 2014111116-001 del 7 de
interrogante formulado: ¿es posible o no enero de 2015)
contar con un formulario de
conocimiento al cliente digitalizado? La El literal c) del artículo 2º de la Ley 527 de
respuesta es sí. 1999 define la Firma digital en los
siguientes términos:
La pregunta que surge ahora es definir:
“Se entenderá como un valor numérico
¿Cómo puedo tener un formulario que se adhiere a un mensaje de datos y
digitalizado que cumpla con lo dispuesto que, utilizando un procedimiento
por la Superintendencia Financiera, matemático conocido, vinculado a la
alineado al contenido de la Ley 527 de clave del iniciador y al texto del mensaje
1999 y el Decreto 2364 de 2012? permite determinar que este valor se ha
obtenido exclusivamente con la clave del
iniciador y que el mensaje inicial no ha sido
La Ley 527 de 1999 “Por medio de la cual
modificado después de efectuada la
se define y reglamenta el acceso y uso de
transformación;”
los mensajes de datos, del comercio
electrónico y de las firmas digitales, y se Por su parte, el artículo 7° dispone que en
establecen las entidades de certificación el evento en que cualquier norma exija la
y se dictan otras disposiciones” ha presencia de una firma o establezca
reconocido la existencia de equivalencia ciertas consecuencias ante la ausencia
funcional, es decir el reconocimiento de la misma, se entenderá satisfecho tal
frente a que todo aquello que se pueda requerimiento siempre que se cumplan
realizar por un medio físico o tradicional dos requisitos. A saber:
puede ser realizado, a su vez, por medios
electrónicos con el mismo valor jurídico y “a) Se ha utilizado un método que permita
probatorio. identificar al iniciador de un mensaje de
datos y para indicar que el contenido
De esta manera cuando se habla de cuenta con su aprobación;
“firma”, por ejemplo, se reconoce la firma b) Que el método sea tanto confiable
impuesta manuscrita en original pero como apropiado para el propósito por el
cual el mensaje fue generado o
también la “firma digital”, más aún en
comunicado.”
casos como el presente en que no se
encuentra exceptuado (Art. 1º de la Ley Sobre ello también se refiere el Art. 3º del
527 de 19991) pero además se ha Decreto 2364 de 2012:
reconocido como viable y con el
propósito de procurar la identificación e Artículo 3°. Cumplimiento del requisito de
individualización del tercero: firma. Cuando se exija la firma de una
persona, ese requisito quedará cumplido
“El diligenciamiento del formulario de en relación con un mensaje de datos si se
solicitud de vinculación de clientes, así utiliza una firma electrónica que, a la luz de
como el recaudo de la firma puede todas las circunstancias del caso, incluido
efectuarse de acuerdo con lo previsto cualquier acuerdo aplicable, sea tan
en la Ley 527 de 1999, en concordancia confiable como apropiada para los fines
con lo previsto en el Decreto 2364 de con los cuales se generó o comunicó ese
2012, toda vez que las referidas mensaje.
disposiciones le reconocen a la firma
digital y a la firma electrónica la misma

1 En este caso, por no existir una advertencia escrita que por producto en razón al riesgo que implica su comercialización, uso o
disposición legal deba ir necesariamente impresa en cierto tipo de consumo.
De igual manera, es preciso señalar que Estos requisitos no están ligados a
de conformidad con lo expresado en el la certificación de un tercero. Esta
parágrafo del art. 28 de la Ley 527 de certificación es una credencial
1999, para que la firma digital tenga la electrónica de autenticación
misma fuerza y efectos que el uso de una emitida por un tercero de
firma manuscrita, debe incorporar los confianza, que puede ser o no
siguientes atributos: exigida en el caso concreto;

“(…) Existen múltiples mecanismos de


1. Es única a la persona que la usa. firma digital, y todos son admisibles
2. Es susceptible de ser verificada. (incluso se ha reconocido la firma
3. Está bajo el control exclusivo de la
escaneada en otros contextos). Lo
persona que la usa.
importante es que se aseguren los
4. Está ligada a la información o mensaje,
de tal manera que si éstos son cambiados, niveles de seguridad y
la firma digital es invalidada. confiabilidad necesarios, más aún
5. Está conforme a las reglamentaciones alineados a los procesos de
adoptadas por el Gobierno Nacional. gestión de riesgos de la entidad.
(…)”
Entre otros, se deben reconocer
Así las cosas, y a modo de conclusión: los riesgos asociados al
mecanismo que se seleccione y
Sí es posible contar con un orientados al propósito del
formulario digitalizado; formulario.

El requisito de “firma y huella”


orientado a la identificación e
individualización del tercero, se
cumple empleando mecanismos
propios de la Ley 527 de 1999 y su
reglamentación, es decir, firma
digital;

Fundado en el principio de
“neutralidad tecnológica” es
posible el uso de cualquier
tecnología con plenas
consecuencias (equivalencia
funcional) siempre que cumpla
con los mismos requisitos, siendo
mecanismos de autenticación
confiables y seguros;

Incluso se cumple con el requisito


de “originalidad” y “autenticidad”
(cuando el mismo se exige) en
virtud del Art. 8º de la Ley 527 de
1999, siempre que exista garantía
frente a: (i) confidencialidad, (ii) la
autenticidad, (iii) la integridad y
(iv) la no repudiación de la
información;

S-ar putea să vă placă și