Modern Business Creation Program Chile-first · idea → constitución → operación → crecimiento → crisis → salida

Parte 19 — Compliance, riesgos y responsabilidad empresarial

El riesgo penal corporativo dejó de ser tema exclusivo de grandes empresas

🔴 Etapa 5 — Operar, vender y crecer · salida de la etapa: Empresa habilitada, operando y creciendo con control

Estado de evidencia: VERIFICADO-FUENTE · Clases: 14 (253–266) · Fecha base normativa: 07-08-2026
Contenido central: Mapa de riesgos, controles, Ley 20.393 y 21.595, modelo de prevención, UAF, KYC y seguros
Conceptos definidos en esta parte: 56

🎯 De qué trata esta parte

La Ley 21.595 de delitos económicos amplió de forma significativa el catálogo de figuras que pueden generar responsabilidad penal de la persona jurídica y endureció las sanciones. El efecto práctico es que un modelo de prevención de delitos dejó de ser un asunto de grandes corporaciones y pasó a ser una decisión que cualquier empresa con exposición debe evaluar de forma explícita.

El criterio que distingue un modelo real de uno de papel es la evidencia de operación: capacitaciones realizadas, revisiones hechas, casos gestionados, decisiones documentadas. Un modelo perfecto que nadie ejecutó no defiende a nadie. Lo mismo vale para el canal de denuncias: sirve si las personas confían en él, y confían si hay confidencialidad real, independencia del investigador y constancia de que los casos anteriores se gestionaron.

La parte incorpora además dos obligaciones que se descubren tarde. La condición de sujeto obligado ante la UAF alcanza a sectores que no se perciben financieros —inmobiliarias, corredores, actividades con manejo de efectivo— y desconocerla no exime de la sanción. Y la Ley 21.713 exige razón de negocios documentada de forma contemporánea a cada estructura u operación relevante, no reconstruida cuando llega la fiscalización.

📚 Resultados de la parte

Al terminar esta parte podrás:

  1. Levantar un mapa de riesgos con controles preventivos, detectivos y correctivos.
  2. Diseñar un modelo de prevención de delitos proporcional al tamaño y actividad.
  3. Determinar si la empresa es sujeto obligado ante la UAF y qué debe reportar.
  4. Operar un canal de denuncias e investigaciones con debido proceso.

🗺️ Mapa de la parte

flowchart TB
    MAPA["Mapa integral de riesgos<br/>probabilidad × impacto"] --> CTRL["Controles"]
    subgraph CTRL2["Tipos de control"]
        PRE["Preventivo:<br/>daño irreversible"]
        DET["Detectivo:<br/>prevención cara"]
        COR["Correctivo:<br/>restaurar"]
    end
    CTRL --> CTRL2
    CTRL2 --> PRUEBA{{"Prueba de control:<br/>sin prueba es hipótesis"}}
    MAPA --> PENAL{"¿Exposición penal?<br/>Ley 20.393 y 21.595"}
    PENAL -->|sí| MPD["Modelo de prevención<br/>con encargado autónomo"]
    MPD --> EVID["Evidencia de operación:<br/>lo que se evalúa en juicio"]
    MAPA --> UAF{"¿Sujeto obligado<br/>Ley 19.913?"}
    UAF -->|sí| KYC["KYC · beneficiario final<br/>· PEP · ROS y ROE"]
    MAPA --> TRIB["Ley 21.713:<br/>razón de negocios<br/>documentada al ejecutar"]
    MAPA --> SEG["Seguros: revisar<br/>exclusiones, no coberturas"]
    EVID & KYC & TRIB & SEG --> AUD["Plan anual y seguimiento<br/>del cierre de hallazgos"]

⚖️ Marco aplicable

Autoridades o contrapartes: Ministerio Público, UAF, SII, CMF, Dirección del Trabajo. Profesionales de apoyo: oficial de cumplimiento, abogado penal económico, auditor interno, corredor de seguros.

⚠️ Riesgos característicos

📘 Las 14 clases

#GlobalClaseDecisión que habilita
01253Mapa integral de riesgosidentificar y priorizar los riesgos con responsable y control por cada uno
02254Controles preventivos, detectivos y correctivosdiseñar la combinación de controles y su plan de pruebas
03255Ley 20.393 y responsabilidad penal de la persona jurídicadeterminar la exposición de la empresa y si corresponde implementar un modelo de prevención
04256Ley 21.595 de Delitos Económicosreevaluar la exposición de la empresa tras la ampliación del catálogo
05257Modelo de prevención de delitosdiseñar el modelo proporcional al tamaño y a las actividades de riesgo
06258Canal de denuncias e investigacionesimplementar el canal y el procedimiento de investigación con garantías reales
07259UAF, Ley 19.913 y sujetos obligadosdeterminar si la empresa es sujeto obligado y qué deberes activa
08260KYC, PEP, beneficiario final y debida diligenciadefinir el procedimiento de conocimiento del cliente y su actualización
09261Anticorrupción, regalos y conflictosdefinir la política de regalos, hospitalidad y declaración de conflictos
10262Fraude interno y segregación de funcionesdefinir la segregación posible y los controles compensatorios donde no la haya
11263Compliance tributario y Ley 21.713documentar la razón de negocios de cada estructura u operación relevante
12264Ciberseguridad y obligaciones sectorialesidentificar las obligaciones de ciberseguridad directas y las trasladadas por clientes
13265Seguros empresariales y transferencia de riesgodeterminar qué riesgos se transfieren a seguro y verificar sus exclusiones
14266Auditoría interna y plan anual de cumplimientodefinir el plan anual de revisiones y el mecanismo de seguimiento de hallazgos

🔤 Glosario de la parte

ConceptoDefinición operacional
Ampliación del catálogoAumento de figuras que generan responsabilidad de la persona jurídica.
AnticorrupciónConjunto de controles frente a soborno y cohecho.
Apetito de riesgoNivel que la empresa decide aceptar.
Auditoría internaRevisión independiente del funcionamiento de los controles.
Beneficiario finalPersona natural que controla en última instancia.
Canal de denunciasMedio confidencial para reportar irregularidades.
CertificaciónValidación externa voluntaria del modelo.
CoberturaRiesgos y montos efectivamente amparados.
Conciliación independienteRevisión hecha por alguien distinto del ejecutor.
ConfidencialidadProtección de la identidad del denunciante.
Control correctivoRestaura la situación tras el evento.
Control detectivoIdentifica el evento después de ocurrido.
Control preventivoEvita que el evento ocurra.
Deber de dirección y supervisiónObligación cuyo incumplimiento habilita la responsabilidad.
Debida diligencia continuaActualización periódica de la información del cliente.
DeducibleMonto que asume el asegurado en cada siniestro.
Delito baseFigura penal que puede generar responsabilidad de la empresa.
Determinación de la penaSistema de penas y multas aplicable.
Documentación de respaldoEvidencia que sustenta la operación.
Encargado de prevenciónResponsable designado con autonomía y recursos.
Evaluación de proveedoresRevisión de seguridad de terceros.
Evidencia de operaciónRegistros que acreditan que el modelo funciona.
ExclusiónSituación que la póliza no cubre.
FacilitaciónPago para agilizar un trámite, prohibido en la mayoría de los marcos.
Fraude internoApropiación o manipulación por personas de la organización.
HallazgoDesviación detectada con su causa y efecto.
Investigación internaProcedimiento reglado de esclarecimiento.
KYCConocimiento del cliente.
Ley 20.393Responsabilidad penal de la persona jurídica.
Ley 21.595Ley de delitos económicos y ambientales.
Ley 21.713Normas para asegurar el cumplimiento de obligaciones tributarias.
Matriz de riesgos penalesMapeo de procesos expuestos a delitos base.
Modelo de prevenciónSistema de organización y administración para prevenir delitos.
Modelo de prevención de delitosSistema con identificación de riesgos, controles y supervisión.
No represaliaGarantía de que denunciar no genera perjuicio.
Norma antielusivaRegla que permite recalificar operaciones sin razón de negocios.
Obligación sectorial de ciberseguridadExigencia impuesta por regulador o por contrato.
PEPPersona expuesta políticamente, con debida diligencia reforzada.
Plan anualProgramación de revisiones por área y riesgo.
Probabilidad e impactoDimensiones para priorizar riesgos.
Prueba de controlVerificación de que el control opera efectivamente.
Razón de negociosJustificación económica distinta del ahorro tributario.
Regalo y hospitalidadAtención cuyo valor puede constituir influencia indebida.
Registro de conflictosDeclaración periódica de intereses del personal.
Reporte de incidentesObligación de informar en plazos definidos.
RiesgoEvento que puede impedir el logro de objetivos.
Riesgo residualExposición que queda después de los controles.
ROEReporte de operaciones en efectivo sobre el umbral.
ROSReporte de operación sospechosa.
Segregación de funcionesSeparación entre quien autoriza, ejecuta y registra.
SeguimientoVerificación del cierre de los hallazgos.
Seguro empresarialTransferencia del riesgo a una aseguradora.
Sujeto obligadoEntidad con deberes de reporte por su actividad.
Traslado contractualExigencia que un cliente regulado impone a su proveedor.
Triángulo del fraudeOportunidad, presión y racionalización.
UAFUnidad de análisis financiero.

🔗 Cómo se conecta

Recoge obligaciones de las partes 07, 11, 12 y 17 y las convierte en un sistema con controles y evidencia. Su canal de denuncias comparte infraestructura con el de la Ley Karin de la parte 12, y sus hallazgos se limpian antes de la venta en la parte 22.

📖 Pauta bibliográfica

🏛️ Fuentes oficiales de la parte

Unidad de Análisis Financiero — Sujetos obligados · Ley 19.913 <https://www.uaf.cl/es-cl/sujetos-obligados/sector-privado/quienes-deben-reportar> · verificado 2026-08-19

Biblioteca del Congreso Nacional · LeyChile — Normativa oficial consolidada <https://www.bcn.cl/leychile/> · verificado 2026-08-19

Servicio de Impuestos Internos — Nuevos contribuyentes, inicio de actividades y DTE <https://www.sii.cl/ayudas/nuevos_contribuyentes/boleta-vys-facturador.html> · verificado 2026-08-19

Comisión para el Mercado Financiero — Registro de Prestadores de Servicios Financieros · Ley 21.521 <https://www.cmfchile.cl/portal/principal/623/w4-article-60920.html> · verificado 2026-08-19