RISKS INTERNATIONAL: Tendencias y desafíos en cumplimiento normativo en 2026
El año 2025 estuvo marcado por un robusto marco regulatorio en Colombia y por la intensificación de las exigencias en materia de cumplimiento normativo. La Superintendencia de Transporte ordenó la migración del SIPLAFT al nuevo SARLAFT, elevando los estándares de identificación y monitoreo de los riesgos de Lavado de Activos, Financiación del Terrorismo y Financiamiento de la Proliferación de Armas de Destrucción Masiva (LA/FT/FPADM) en el sector transporte. A su vez, la Resolución No. 14673 del 18 de septiembre de 2025 impuso la obligación de implementar Programas de Transparencia y Ética Empresarial (PTEE), consolidando la lucha contra la Corrupción y el Soborno Transnacional (C/ST) en las entidades vigiladas por la misma Superintendencia.
Las Entidades Sin Ánimo de Lucro (ESAL) también fueron alcanzadas por estas exigencias, tras el fallo del Consejo de Estado que ratificó la necesidad de adoptar lineamientos de transparencia y ética en un plazo máximo de cuatro meses, reforzando lo dispuesto por la Ley 2195 de 2022.
El 2025 también evidenció la presión sancionatoria creciente: múltiples investigaciones y cuantiosas sanciones se derivaron de deficiencias en la adopción de sistemas de gestión de riesgos, especialmente en el Sistema de Autocontrol y Gestión del Riesgo Integral de Lavado de Activos, Financiación del Terrorismo y Financiamiento de la Proliferación de Armas de Destrucción Masiva (SAGRILAFT), donde la Superintendencia de Sociedades ha fortalecido su capacidad de supervisión y sanción. Paralelamente, la lucha contra el narcotráfico se intensificó con la ocupación de 1.356 bienes valorados en más de $636.000 millones, lo que subraya la necesidad de controles reforzados en debida diligencia, beneficiario final y trazabilidad de activos.
Frente a los desafíos en materia de cumplimiento para el año 2026, se pueden prever cambios en la normativa del SAGRILAFT-PTEE, que generen un fortalecimiento en el enfoque basado en riesgos LA/FT/FPADM y C/ST, para gestionar los delitos, así como nuevas tipologías identificadas en la cotidianidad de las operaciones de las empresas.
Así mismo se estima que regulaciones aplicables a sectores como a la del Ministerio de Tecnologías de la Información y las Comunicaciones y Superintendencia de Notariado y Registro, actualizarán la estructuras de sus sistemas, de acuerdo con la vigente Evaluación Mutua del Gafi.
Por otro lado, durante los periodos 2024–2025, GAFILAT ha llevado a cabo talleres y actividades de preparación para la Quinta Ronda destinados a países de la región, lo anterior para la Evaluación Mutua próxima a realizarse. Adicionalmente, está en marcha la cooperación técnica regional para fortalecer sistemas ALA/CFT de cara a la Quinta Ronda.
Dado a lo anterior, Risks International recomienda a los oficiales de cumplimiento, estar pendientes a los informes, conceptos, emitidos por el regulador, con la finalidad de mantener actualizados los sistemas aplicables o participar de talleres organizados por la entidad vigilante.
Risks International realizó una encuesta a su comunidad en redes sociales, planteando la incógnita: ¿Cuál será el mayor desafío para la seguridad corporativa en 2026? Una pregunta que buscó recoger la percepción de empresarios, oficiales de cumplimiento y profesionales del sector sobre los riesgos emergentes y las prioridades estratégicas que marcarán la agenda corporativa en el próximo año.
El ejercicio permitió identificar no solo las preocupaciones inmediatas derivadas del contexto normativo y geopolítico, sino también las tendencias que las organizaciones consideran más críticas para garantizar su sostenibilidad y credibilidad.
Protección de datos (48%)
- La protección de datos es un tema crítico debido al aumento de incidentes de ciberseguridad y filtraciones de información en sectores sensibles. La entrada en vigor de nuevas exigencias de la Superintendencia de Industria y Comercio en materia de Habeas Data reforzó la necesidad de contar con políticas claras de tratamiento de información personal. Para 2026, la comunidad percibe que este seguirá siendo el reto más importante, especialmente ante la expansión de tecnologías como inteligencia artificial y blockchain, que requieren un manejo ético y seguro de la información.
Negocios resilientes (9%)
- El año 2025 estuvo marcado por la presión económica derivada de sanciones internacionales, la volatilidad cambiaria y la intensificación de controles regulatorios. Muchas empresas tuvieron que replantear sus modelos de negocio para sobrevivir a un entorno de incertidumbre. La resiliencia corporativa se puso a prueba en sectores como transporte y comercio exterior, donde las exigencias del SARLAFT y SAGRILAFT demandaron inversiones significativas en sistemas de cumplimiento. Aunque solo un 9% de los encuestados lo señaló como el mayor desafío, la resiliencia sigue siendo un factor transversal: en 2026 las organizaciones deberán demostrar capacidad de adaptación frente a cambios normativos, crisis reputacionales y riesgos geopolíticos.
Innovación tecnológica (32%)
- Durante 2025, la innovación tecnológica fue un “arma de doble filo”. Por un lado, permitió a las empresas mejorar sus sistemas de monitoreo y trazabilidad de operaciones; por otro, introdujo riesgos asociados al uso de inteligencia artificial sin marcos regulatorios claros. La Superintendencia de Transporte y el Ministerio TIC iniciaron procesos de actualización normativa para incorporar estándares internacionales en materia de ciberseguridad y uso responsable de datos. El 32% de los encuestados considera que en 2026 este será un desafío central: aprovechar la tecnología para fortalecer el cumplimiento normativo sin caer en vulnerabilidades que comprometan la seguridad corporativa.
Gestión de reputación (11%)
- En 2025, varios casos de corrupción y sanciones por incumplimiento normativo tuvieron un fuerte impacto en la reputación de empresas colombianas, especialmente aquellas vinculadas a sectores estratégicos. La implementación obligatoria de Programas de Transparencia y Ética Empresarial (PTEE) buscó precisamente mitigar estos riesgos, pero la percepción pública demostró que la reputación es frágil y puede deteriorarse rápidamente ante escándalos. Para 2026, el 11% de los encuestados identifica la gestión de reputación como un reto clave: mantener la confianza de inversionistas, clientes y autoridades será tan importante como cumplir con la normativa.
En conclusión, el 2026 será un año para enfrentar desafíos frente al contexto externo generado por la desertificación de Colombia en la lucha contra las drogas, la expectativa de inclusión de nuevas personas del gobierno en la lista OFAC (Oficina de Control de Activos Extranjeros), ejecución de actividades de preparación para la evaluación de Colombia frente a las recomendaciones del GAFI y actualizaciones normativas.
Se suman las preocupaciones internas de las empresas reflejadas en la encuesta: proteger los datos, fortalecer la resiliencia, gestionar la innovación tecnológica y cuidar la reputación corporativa.
La convergencia entre normativa, tecnología y percepción social obliga a los oficiales de cumplimiento a adoptar una visión integral: no basta con cumplir la ley, es necesario anticiparse a los riesgos, innovar con responsabilidad y mantener la confianza de los grupos de interés.
En Risks International nos mantendremos firmes frente a los retos que traerá el 2026. Nuestro compromiso será acompañar a las organizaciones en cada paso del camino, brindando herramientas, conocimiento y apoyo estratégico para que puedan enfrentar con éxito las exigencias regulatorias y los riesgos emergentes.
Nuestro propósito seguirá siendo claro: ayudar a las empresas a crecer de manera segura, transparente y sostenible, fortaleciendo sus sistemas de cumplimiento, promoviendo la ética corporativa y consolidando la confianza de sus grupos de interés. Creemos que el verdadero valor del cumplimiento normativo no solo radica en evitar sanciones, sino en construir organizaciones resilientes, innovadoras y con reputación sólida en un entorno cada vez más desafiante.
Por: Estefany Rúa y Luisa Caicedo
RISKS INTERNATIONAL: pasos clave en materia de Compliance para 2026


Leave a reply