Lo que los agentes bursátiles/por cuenta propia deben saber de la Conferencia Anual de FINRA de 2026
Lectura de
La Conferencia Anual de la FINRA de 2026 dejó una cosa clara: el entorno normativo para los agentes bursátiles/por cuenta propia está cambiando de formas que tendrán implicaciones directas a nivel operativo y de cumplimiento para el resto del año y más allá. Si en años anteriores se prestó especial atención al cumplimiento normativo, la ciberseguridad y las áreas de riesgo emergentes, la conferencia de este año introdujo otro concepto que podría definir el futuro panorama normativo: la armonización. Además, la inteligencia artificial y el programa de inspección de FINRA, en constante evolución, acapararon la agenda, y juntos, estos temas tienen consecuencias importantes para la forma en que las empresas gestionan el cumplimiento normativo hoy en día.
Lo que tienes que saber
- Los entes reguladores están dando señales de un cambio hacia una supervisión coordinada y armonizada; no se trata de una reducción de la regulación, sino de establecer límites jurisdiccionales más claros entre la SEC, la CFTC y los organismos de autorregulación (SRO) como FINRA.
- La adopción de la IA en los servicios financieros ya no es algo que se plantee para el futuro. Las empresas ya están implementando la IA, y los equipos de cumplimiento normativo, jurídico y de supervisión tienen que formar parte de ese proceso desde el principio, y no a posteriori.
- El programa de inspección de la FINRA está evolucionando en el marco de la iniciativa "FINRA Forward", con inspecciones más específicas y basadas en el riesgo, avisos con mayor antelación y nuevas herramientas, como el proceso de Notificación de Conclusiones Preliminares (PFN).
- La SEC está revisando el criterio de inversor acreditado, lo que podría tener implicaciones para las colocaciones privadas, el acceso de los pequeños inversores a inversiones alternativas y la captación de capital.
- Las empresas que establezcan ahora marcos de cumplimiento normativo y de gobernanza de la IA flexibles y bien documentados estarán mejor preparadas para cuando las directrices reguladoras se pongan al día con el ritmo de adopción.
La armonización de la normativa
A lo largo de varias sesiones magistrales, los entes reguladores mostraron un interés cada vez mayor por reducir la duplicación de la supervisión y aumentar la coordinación entre la SEC, la CFTC y FINRA; los debates se centraron en las inspecciones coordinadas, la simplificación de las obligaciones de información y una posible elaboración conjunta de normas relacionadas con los criptoactivos y cuestiones más amplias sobre la estructura del mercado.
La SEC también ha dado a entender que está revisando el criterio de inversor acreditado, lo que sugiere que podrían estar a la vista nuevos debates sobre el acceso a los mercados privados y los requisitos de cualificación de los inversores. Para las empresas que operan en colocaciones privadas o inversiones alternativas, este es un ámbito que vale la pena seguir de cerca.
En conjunto, las ponencias principales dieron a entender que la tendencia regulatoria futura quizá no implique necesariamente menos regulación, sino más bien una regulación más coordinada, límites jurisdiccionales más claros y una mayor armonización entre las agencias federales y FINRA, un cambio para el que los agentes bursátiles/por cuenta propia que operan en varios regímenes regulatorios deberían empezar a prepararse ya.
Cumplimiento normativo en materia de IA en los servicios financieros: lo que las empresas deben hacer ahora mismo
La inteligencia artificial ya no es una tecnología emergente ni algo que se plantee para el futuro. El tono general de varias sesiones dejó claro que la adopción de la IA ya está en marcha en todo el sector de los servicios financieros, y que las empresas están integrando activamente herramientas de IA en sus operaciones, la vigilancia, las comunicaciones, el marketing, la atención al cliente y las funciones de productividad interna.
Lo que más llama la atención es la rapidez con la que se están moviendo las empresas. En muchos casos, las unidades de negocio parecen ansiosas por implementar soluciones basadas en la IA lo antes posible para seguir siendo competitivas y mejorar la eficiencia. Para los departamentos de cumplimiento normativo, sin embargo, el reto consiste en aprender a equilibrar la innovación con una gobernanza y una gestión de riesgo adecuadas.
Una conclusión recurrente en las sesiones centradas en la IA fue que los profesionales del cumplimiento normativo tienen que asumir cada vez más el papel de "abogado del diablo" durante el proceso de adopción. Aunque es comprensible que las empresas se centren en las oportunidades que ofrece la IA, los equipos de cumplimiento normativo deben centrarse en los riesgos secundarios y derivados que pueden surgir cuando estas herramientas se implementan sin una gobernanza y unos controles suficientes.
La adopción de la IA conlleva una serie de riesgos de cumplimiento que las empresas deben gestionar de forma activa: la privacidad de los datos, la conservación de libros y registros, la supervisión de las comunicaciones generadas por la IA, la gestión de proveedores y la precisión de los modelos. Quizá lo más importante es que las empresas corren el riesgo de exponerse a problemas normativos simplemente por avanzar más rápido de lo que sus propias políticas, procedimientos y marcos de supervisión pueden seguir el ritmo y, en muchos casos, esa brecha ya existe.
Para que la implementación sea un éxito, será necesario que las partes interesadas de los ámbitos jurídico, de cumplimiento normativo, de ciberseguridad y de supervisión se impliquen desde el principio del proceso, en lugar de esperar a que ya se hayan tomado las decisiones sobre la puesta en marcha.
Los entes reguladores han dado a entender que sus propios marcos normativos se están adaptando a medida que crece el uso de la IA, lo que significa que las empresas que establezcan ahora estructuras de gobernanza de la IA flexibles y bien documentadas estarán un paso por delante cuando lleguen directrices más claras. Para los departamentos de gestión y cumplimiento normativo, esto implica hacer un inventario de políticas y procedimientos en relación con el uso actual de la IA, establecer un marco de gestión de riesgos de proveedores para las herramientas de IA de terceros y asegurarse de que se cumplen las obligaciones de conservación de registros y documentación en lo que respecta a las comunicaciones generadas por la IA. Las empresas mejor posicionadas serán aquellas que traten la gobernanza de la IA como una función de cumplimiento continuo, y no como una simple lista de comprobación para una implementación puntual.
El programa de inspección de FINRA, en constante evolución
Uno de los debates más prácticos de la conferencia se centró en la iniciativa "FINRA Forward" de la FINRA, que sigue en marcha, y en los esfuerzos de la organización por hacer que las inspecciones sean más específicas, eficientes y transparentes para las empresas afiliadas.
A juzgar por lo que se ha dicho en la sesión, parece que la FINRA está haciendo un esfuerzo de verdad por alejarse del modelo de inspección tradicional de "talla única". Gran parte del debate se centró en una mejor segmentación de las empresas y en inspecciones basadas en el riesgo, clasificando cada vez más a las empresas según su modelo de negocio y tipo de actividad. El objetivo declarado es adaptar mejor el alcance de las inspecciones y las solicitudes a los riesgos reales que presenta cada empresa en concreto.
El debate también puso de relieve varios cambios en los procesos destinados a mejorar la comunicación y la transparencia con las empresas. FINRA señaló que las inspecciones periódicas se anuncian cada vez con mayor antelación, y que se notifica a las empresas el trimestre en el que se prevé la inspección antes de que se les comunique la fecha oficial de inicio. Los ponentes también animaron a las empresas a mantener un diálogo abierto con los equipos de inspección desde el principio del proceso para asegurarse de que ambas partes estén de acuerdo en el propósito y el alcance de las solicitudes.
Otro avance que conviene destacar para las empresas afiliadas es el proceso de "Notificación de conclusiones preliminares" (PFN) de FINRA, que permite a las empresas recibir las conclusiones casi en tiempo real durante una inspección, en lugar de tener que esperar a que esta termine. El objetivo es que las empresas puedan aportar más información, presentar documentación adicional y, si es necesario, solucionar los problemas mientras la inspección sigue en marcha.
Aunque es probable que las empresas sigan debatiendo si las inspecciones realmente resultan menos gravosas en la práctica, el tono general de la sesión sugirió que FINRA reconoce las frustraciones que desde hace tiempo tiene el sector en torno al alcance de las inspecciones, su calendario y la presentación de documentos, y parece sincera en sus esfuerzos por hacer que, de cara al futuro, las inspecciones sean más específicas y se basen en el riesgo.
Ve un paso por delante de lo que está por venir
Kaufman Rossin colabora con agentes bursátiles/por cuenta propia, asesores de inversión registrados (RIA) y empresas de servicios financieros para ayudarles a desenvolverse en un entorno normativo en rápida evolución. Desde la preparación para inspecciones y las revisiones de gobernanza de la IA —que incluyen evaluaciones de riesgos y la implementación de marcos de IA—, hasta las evaluaciones de programas de cumplimiento y el asesoramiento continuo, nuestro equipo se centra en ofrecer orientación práctica adaptada al perfil empresarial y normativo específico de cada empresa. Ponte en contacto con nosotros para hablar de cómo podemos ayudar a tu empresa a afrontar lo que se avecina.
Dominic Morosini, CFE, Servicios de asesoramiento sobre riesgos Gerente sénior en Kaufman Rossin, una de las 50 principales firmas de contabilidad y asesoría de EE. UU.
Please correct the following errors: