Calendario de transición para la certificación UIF de actividades vulnerables en MéxicoLa certificación se realizará en 2027, pero las obligaciones operativas del régimen antilavado comienzan antes.

La Unidad de Inteligencia Financiera (UIF) informó el 2 de octubre de 2026 que el proceso de certificación en materia de prevención de operaciones con recursos de procedencia ilícita para personas físicas que realizan actividades vulnerables y responsables encargados de cumplimiento se llevará a cabo en 2027. El anuncio fue emitido por la autoridad federal en el contexto de la actualización de las reglas antilavado y después de la publicación, el 24 de septiembre, de nuevos formatos de alta, registro, avisos e informes en el Diario Oficial de la Federación (DOF). ([redcontable.mx](https://redcontable.mx/uif-certificacion-actividades-vulnerables-2027/?utm_source=openai))

El cambio de calendario no equivale a una suspensión del régimen de prevención de lavado de dinero. Tampoco convierte la certificación en una licencia general para que una empresa pueda operar. La obligación central sigue recayendo en quienes realizan alguna de las actividades previstas en el artículo 17 de la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita: deben darse de alta, identificar a clientes y usuarios, conservar expedientes y presentar avisos o informes cuando corresponda. ([sat.gob.mx](https://www.sat.gob.mx/minisitio/ActividadesVulnerables/index.html))

En breve

  • La certificación de la UIF no se realizará durante 2026; la convocatoria y el proceso están previstos para 2027.
  • El Acuerdo 115/2026 entra en vigor, como regla general, el 30 de noviembre de 2026.
  • Las fechas más relevantes para las empresas llegan el 1 de marzo y el 1 de junio de 2027, con nuevas exigencias de riesgos, expedientes, capacitación y mecanismos automatizados.

Qué se reprogramó y qué sigue vigente

La certificación está dirigida principalmente a dos perfiles: las personas físicas que realizan directamente una actividad vulnerable y las personas representantes encargadas de cumplimiento que hayan aceptado esa designación conforme a la ley. El artículo 34 Bis de las reglas generales establece que el certificado tendrá una vigencia de cinco años y que el procedimiento dependerá de una convocatoria publicada por la UIF en el DOF. ([sidof.segob.gob.mx](https://sidof.segob.gob.mx/notas/docFuente/5795797))

La UIF no ha publicado todavía la convocatoria de 2027, por lo que aún no se conocen el temario, las fechas de registro, el costo de evaluación ni las etapas definitivas del proceso. Esa información deberá revisarse en los canales oficiales de la unidad y en el DOF. Lo que sí está confirmado es que durante 2026 no habrá proceso de certificación.

Para las empresas, la diferencia es importante. Una compañía inmobiliaria, una agencia automotriz o una joyería no queda liberada de sus obligaciones porque la persona responsable de cumplimiento todavía no tenga un certificado nuevo. La certificación acredita conocimientos y profesionalización en materia antilavado; no sustituye el alta en el portal, los avisos, la integración de expedientes ni los controles internos.

La transición regulatoria tiene varias fechas, no una sola

El Acuerdo 115/2026, publicado en el DOF el 7 de agosto de 2026, reformó de manera amplia las reglas aplicables a las actividades vulnerables. El acuerdo incorpora obligaciones relacionadas con el enfoque basado en riesgos, el conocimiento del cliente, el beneficiario controlador, la capacitación, la selección de personal, los mecanismos automatizados y la auditoría. Su entrada en vigor general está prevista para el 30 de noviembre de 2026, aunque los artículos transitorios establecen fechas diferenciadas. ([sidof.segob.gob.mx](https://sidof.segob.gob.mx/notas/docFuente/5795797))

  • 24 de septiembre de 2026: Hacienda publicó resoluciones para actualizar el formato oficial de alta y registro, así como los formatos de avisos e informes.
  • 30 de noviembre de 2026: entra en vigor, como regla general, el nuevo marco de reglas generales.
  • 1 de marzo de 2027: la evaluación con enfoque basado en riesgos deberá estar disponible para la autoridad cuando sea requerida. Para quienes ya hayan cumplido el plazo de alta y registro, el Manual de Políticas Internas deberá incluir la metodología de riesgos.
  • 1 de marzo de 2027: las empresas deberán aplicar, respecto de las operaciones realizadas desde esa fecha, las reglas sobre clasificación de riesgo, conocimiento del cliente y beneficiario controlador.
  • 1 de junio de 2027: las empresas deberán contar con mecanismos automatizados para registrar y dar seguimiento a las operaciones realizadas a partir de esa fecha.
  • 1 de enero al 31 de diciembre de 2027: correrá el primer periodo anual de capacitación previsto en las nuevas reglas.
  • 1 de enero al 31 de diciembre de 2028: se contempla el primer periodo de revisión de auditoría.

El calendario muestra que la certificación no es el único pendiente. De hecho, varias obligaciones operativas comenzarán antes de que la UIF publique el proceso de evaluación. La autoridad también prevé que los nuevos avisos relacionados con sospechas, hechos o indicios se incorporen de forma gradual conforme a la resolución que actualice los formatos.

Impacto por sector: dónde se concentra el trabajo

Inmobiliario

Las empresas que participan en la transmisión de derechos, el uso o goce de inmuebles o el desarrollo inmobiliario deberán revisar que sus expedientes identifiquen correctamente a clientes, representantes y beneficiarios controladores. El reto no consiste solamente en solicitar documentos, sino en poder reconstruir la operación y justificar el nivel de riesgo asignado a cada cliente.

Agencias automotrices y comercializadoras de vehículos

El sector automotor deberá revisar sus procesos de identificación, especialmente cuando las operaciones involucren pagos relevantes, estructuras corporativas o terceros que actúen por cuenta del comprador. La actualización de formatos exige que el personal comercial y administrativo sepa cuándo una operación debe reportarse y qué información debe conservarse.

Joyerías y comercializadores de metales o piedras preciosas

En joyerías, el punto sensible es la acumulación de operaciones y la trazabilidad del cliente. Los controles no deberían limitarse a transacciones individuales: las nuevas reglas obligan a contar con mecanismos para dar seguimiento y acumular actos u operaciones cuando se alcancen los supuestos establecidos.

Centros cambiarios, juegos y sorteos

Los negocios vinculados con cambio de divisas, juegos con apuesta, concursos o sorteos deberán alinear sus controles de identificación, avisos y gestión de alertas con los nuevos formatos. En estos sectores, la presión operativa puede concentrarse en el volumen de transacciones y en la necesidad de documentar decisiones frente a operaciones inusuales.

Activos virtuales

Los proveedores de servicios de activos virtuales enfrentan una revisión adicional. El acuerdo contempla disposiciones específicas de alta y registro, y establece que quienes ya estén dados de alta deberán actualizar y entregar información dentro de un plazo de seis meses contado a partir de la entrada en vigor del acuerdo. ([sidof.segob.gob.mx](https://sidof.segob.gob.mx/notas/docFuente/5795797))

Qué deberían hacer las empresas desde ahora

La primera tarea es confirmar si la actividad de la empresa encuadra en el artículo 17 de la LFPIORPI y si el alta en el Sistema del Portal de Prevención de Lavado de Dinero está actualizada. Después conviene revisar la designación y aceptación del representante encargado de cumplimiento, la integridad de los expedientes y la información del beneficiario controlador.

También será necesario documentar una metodología de evaluación de riesgos que sea coherente con el tamaño, sector, clientes, productos y canales de operación de cada negocio. No basta con descargar un formato genérico: la metodología deberá explicar cómo se identifican, analizan, miden y mitigan los riesgos, y deberá reflejarse en el Manual de Políticas Internas. ([sidof.segob.gob.mx](https://sidof.segob.gob.mx/notas/docFuente/5795797?utm_source=openai))

Finalmente, las compañías deberán presupuestar capacitación, revisar sus sistemas de captura y preparar la migración a los nuevos formatos. Para una empresa pequeña, el aplazamiento puede ser una ventana de preparación; para una organización con varias sucursales, clientes de alto riesgo o múltiples actividades vulnerables, esperar a la convocatoria de 2027 puede significar llegar tarde.

La contradicción central del anuncio es que la certificación se posterga justo cuando aumentan las exigencias operativas. Eso permite más tiempo para estudiar, pero también desplaza la atención hacia lo que suele quedar fuera de los titulares: expedientes incompletos, avisos mal capturados, manuales que no reflejan la operación real y sistemas incapaces de reconstruir transacciones. La transición no elimina el riesgo de incumplimiento; únicamente cambia el orden del calendario.

Fuentes consultadas

Por Editor