Si una SOCAP de nivel básico ya identifica a sus socios, integra expedientes y presenta Avisos LFPIORPI, eso no desaparece. El cambio importante para 2027 es que deberá agregar una capa formal y verificable de evaluación de riesgos, clasificación del socio, perfil transaccional, monitoreo, alertas e históricos. El reto ya no es solamente reportar: también será necesario poder explicar cómo se conoce al socio, qué se esperaba de su comportamiento y qué se hizo cuando algo requirió revisión.
1. Por qué una SOCAP de nivel básico requiere una lectura específica
Las SOCAP de nivel básico pueden realizar operaciones de ahorro y préstamo con sus socios conforme a la legislación que las regula. Para efectos de LFPIORPI, sin embargo, conviene distinguirlas de las SOCAP con Niveles de Operación I a IV.
La lectura conjunta del régimen aplicable lleva a analizar el otorgamiento habitual de préstamos o créditos de una SOCAP básica dentro de la Actividad Vulnerable prevista en la fracción IV del artículo 17 de la LFPIORPI.
Esto es relevante porque define desde qué régimen deben analizarse las obligaciones de identificación, seguimiento, acumulación y presentación de Avisos de la institución.
2. Si ya presentabas Avisos, ¿qué cambia?
Una SOCAP que ya venía atendiendo LFPIORPI no empieza desde cero. Continúan siendo relevantes la identificación del socio, el expediente, el seguimiento y acumulación de operaciones, los Avisos e Informes y la conservación de información.
La diferencia más importante de la reforma es que esas obligaciones quedan rodeadas por una estructura mucho más clara de administración de riesgo.
Antes: socio → crédito → seguimiento → umbral o condición → Aviso cuando corresponda.
Ahora se agrega: riesgo de la institución → Grado de Riesgo del socio → Perfil transaccional → monitoreo → alerta → análisis → evidencia.
El Aviso continúa siendo una obligación central. Lo nuevo es que la SOCAP también deberá poder demostrar cómo evaluó sus riesgos, cómo clasificó al socio, qué comportamiento esperaba y cómo atendió las situaciones que requirieron revisión.
3. La Actividad Vulnerable sigue siendo el crédito
Para el alcance que analizamos, la Actividad Vulnerable es el otorgamiento habitual o profesional de préstamos o créditos.
El SAT señala para esta fracción que la identificación aplica siempre y mantiene un umbral de Aviso de 1,605 UMA. La institución también debe considerar las reglas de seguimiento y acumulación aplicables.
Dentro de una SOCAP básica conviene separar esa Actividad Vulnerable de otras operaciones que forman parte de la relación con el socio.
| Operación | Lectura operativa |
|---|---|
| Otorgamiento de crédito | Es el acto central de la Actividad Vulnerable analizada. |
| Depósito de ahorro | No es por sí mismo un nuevo otorgamiento de crédito. Puede aportar contexto para conocer al socio cuando la metodología institucional así lo considere. |
| Pago de crédito | No constituye por sí mismo un nuevo otorgamiento. Un comportamiento fuera de lo esperado puede requerir revisión conforme a las políticas de la SOCAP. |
La distinción es importante: información útil para conocer al socio no equivale automáticamente a una nueva Actividad Vulnerable de crédito.
4. El cambio central: enfoque basado en riesgos
Las nuevas Reglas requieren que quienes realizan Actividades Vulnerables desarrollen una metodología para identificar, analizar, entender, medir y mitigar los riesgos a los que están expuestos.
La evaluación debe considerar, al menos, elementos relacionados con los actos u operaciones, los tipos de clientes, países y áreas geográficas, transacciones y canales, además de las medidas implementadas para administrar los riesgos.
Esto significa que una matriz de riesgos no debería limitarse a asignar colores o niveles. Primero debe existir una explicación documentada de qué riesgos enfrenta la SOCAP y por qué.
Después aparece un segundo nivel: la clasificación individual de cada Cliente o Usuaria. Las Reglas exigen, como mínimo, tres Grados de Riesgo: bajo, medio y alto.
5. Riesgo, perfil transaccional y alerta no son lo mismo
Estos tres conceptos conviene mantener separados porque cada uno cumple una función distinta.
Grado de Riesgo
Representa la evaluación que hace la institución sobre el nivel de riesgo asociado con un Cliente o Usuaria conforme a su metodología. Debe revisarse periódicamente y la frecuencia debe ser mayor cuando el riesgo también lo sea.
Perfil transaccional
Describe el comportamiento esperado del cliente. Las Reglas consideran elementos como monto, frecuencia, zona o área geográfica, origen y destino de los recursos, actividad económica y otras circunstancias relevantes.
Para determinar el perfil inicial debe considerarse la información proporcionada por el propio cliente, incluidos los montos máximos mensuales que estime realizar. Posteriormente, el perfil debe evaluarse al menos cada seis meses en los casos previstos por las Reglas.
Alerta
Es una señal de que algo merece revisión. Una alerta no significa automáticamente que exista una operación ilícita ni implica por sí misma que deba bloquearse o rechazarse una operación.
Una lógica operativa sana es: detectar → revisar → decidir → documentar → reportar cuando corresponda.
6. PEP y Beneficiario Controlador
La reforma también fortalece el conocimiento del cliente en dos áreas relevantes.
Persona Políticamente Expuesta (PEP). Su condición debe incorporarse al análisis de riesgo y al seguimiento que corresponda. Ser PEP no significa, por sí mismo, que una persona esté impedida para operar.
Las Reglas consideran expresamente de Grado de Riesgo alto a las PEP extranjeras. Para PEP de nacionalidad mexicana deben considerarse factores de riesgo adicionales para determinar su clasificación conforme al caso.
Beneficiario Controlador. Cuando corresponda, debe identificarse a la persona física que en última instancia obtiene el beneficio o ejerce el control. En personas morales, las Reglas establecen una secuencia para llegar hasta esa persona física y requieren documentar el procedimiento seguido.
7. Qué debe acompañar el sistema
Uno de los cambios con mayor impacto operativo es la obligación de contar con mecanismos automatizados adecuados al volumen, naturaleza, complejidad de las operaciones y riesgo de quien realiza la Actividad Vulnerable.
Las Reglas no obligan a utilizar una marca o tecnología específica. Lo importante es que el mecanismo pueda acompañar funciones como:
- conservar y consultar el expediente del cliente;
- consolidar actos u operaciones del mismo cliente;
- apoyar el seguimiento y acumulación;
- ejecutar el modelo de clasificación individual;
- conservar históricos de riesgo y perfil;
- generar alertas, y
- proporcionar información útil para la evaluación de riesgos.
El punto importante no es solamente obtener un resultado. La SOCAP necesita poder reconstruir el proceso y conservar evidencia suficiente para explicar qué información tenía, qué evaluación realizó y qué acciones tomó.
8. Fechas que conviene tener presentes
El Acuerdo 115/2026 entra en vigor de manera general el 30 de noviembre de 2026, pero varias obligaciones cuentan con plazos específicos.
| Fecha | Qué conviene tener listo |
|---|---|
| 1 mar 2027 | Evaluación de riesgos disponible ante requerimiento, Manual con metodología y aplicación de los capítulos de clasificación individual, conocimiento y Beneficiario Controlador. |
| 1 jun 2027 | Mecanismos automatizados con las funciones mínimas previstas por las Reglas. |
| Durante 2027 | Primer periodo anual de capacitación conforme a las nuevas disposiciones. |
| 2028 | Primer periodo anual de auditoría previsto por las nuevas Reglas. |
La primera evaluación de riesgos utiliza información del año inmediato anterior disponible. Por eso conviene ordenar desde 2026 los datos que después deberán sostener la metodología.
9. Qué conviene revisar desde ahora
Antes de pensar en una matriz sofisticada o en nuevas pantallas, una SOCAP puede comenzar respondiendo preguntas sencillas:
- ¿Cómo integramos y actualizamos actualmente el expediente de cada socio?
- ¿Cómo damos seguimiento y acumulamos sus operaciones de crédito?
- ¿Contamos con una metodología documentada de riesgos?
- ¿Clasificamos individualmente a nuestros socios?
- ¿Tenemos definido un comportamiento esperado o Perfil transaccional?
- ¿Cómo identificamos PEP y Beneficiario Controlador?
- ¿Cómo analizamos hoy una situación fuera de lo esperado?
- ¿Qué evidencia queda de esa revisión?
- ¿Qué parte del proceso realiza el sistema y qué parte depende de Excel o controles manuales?
Estas respuestas permiten medir la distancia entre la operación actual y el modelo que comenzará a exigirse durante 2027.
10. Dónde puede ayudar Ukemi
Ukemi está incorporando capacidades orientadas a apoyar la operación LFPIORPI de SOCAP de nivel básico, aprovechando la información que ya forma parte de la operación diaria de la cooperativa.
La tecnología puede ayudar a relacionar socio + expediente + créditos + clasificación + perfil + seguimiento + alertas + históricos, reducir controles paralelos y facilitar la trazabilidad.
La frontera debe mantenerse clara: Ukemi facilita procesos, automatización y evidencia; la SOCAP debe revisar, definir, adoptar y mantener su metodología, Manual, criterios de riesgo, tratamiento de alertas y demás decisiones que le correspondan.
Podemos tener una plática breve para revisar cómo están trabajando hoy, hacer una demostración de Ukemi enfocada en LFPIORPI o realizar un taller para identificar brechas entre su operación actual y lo que conviene preparar para 2027.
La conversación parte de su operación real: expediente, crédito, información del socio, controles actuales y responsabilidades internas.
Fuentes oficiales consultadas
- Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita, texto vigente consultado el 22 de agosto de 2026.
- Ley para Regular las Actividades de las Sociedades Cooperativas de Ahorro y Préstamo, texto vigente consultado el 22 de agosto de 2026.
- Acuerdo 115/2026 que modifica las Reglas de Carácter General de la LFPIORPI, DOF del 7 de agosto de 2026.
- SAT · Actividades Vulnerables · Fracción IV.
- SAT · Portal de Prevención de Lavado de Dinero · Preguntas frecuentes y criterios · Fracción IV.
- SAT · Portal de Prevención de Lavado de Dinero · Umbrales.