Cómo Databricks Data Intelligence Platform unifica sistemas de AML aislados, puntuación de riesgo de ML y una flota de agentes de AI en un único flujo de trabajo gobernado: desde la alerta hasta el SAR presentado.
por Kateryna Savchyn , Pavithra Rao, Mimi Park y Emerson Bayuk
La función de prevención del lavado de dinero (AML) en los servicios financieros se ha organizado históricamente en torno a dos responsabilidades: resolver las alertas de posibles actividades de lavado de dinero y documentar la resolución de cada caso, lo que incluye la presentación de informes de actividad sospechosa (SAR) cuando se justifique, todo ello manteniendo la eficacia del programa y la auditabilidad del proceso. Ese modelo estĆ” ahora bajo presión. Las cambiantes tipologĆas de los delitos financieros, las expectativas regulatorias de explicabilidad en tiempo real y la madurez de la IA generativa estĆ”n redefiniendo cómo es una prĆ”ctica moderna de AML. Cada vez se espera mĆ”s de los lĆderes de AML que dirijan el tiempo de los analistas hacia una verdadera inteligencia sobre delitos financieros, en lugar de hacia la recopilación de datos, el triaje de falsos positivos y la redacción de informes que hoy dominan las cargas de trabajo.
La limitación rara vez es el talento o la intención. Es el lastre estructural que imponen a cada alerta los sistemas fragmentados, la puntuación opaca de los proveedores y la recopilación manual de pruebas. Hasta que se elimine ese lastre, los programas de AML, por muy bien financiados que estén, seguirÔn atrapados en el modo de resolución de tareas pendientes.
El ciclo tĆpico de investigación de AML hoy en dĆa es manual y propenso a errores. Los analistas dedican entre tres y seis horas por caso a extraer y correlacionar datos en 10 o mĆ”s sistemas aislados, que incluyen: Know Your Customer (KYC), monitoreo de transacciones, detección de sanciones, gestión de casos, medios adversos, beneficiario final, CRM interno, registros de sucursales y bases de conocimientos regulatorios, todo ello unido en hojas de cĆ”lculo y plantillas de Word. La mayor parte de ese tiempo se dedica a falsos positivos: PwC estima que entre el 90 y el 95 por ciento de todas las alertas generadas por los sistemas de monitoreo de transacciones no requieren acción, aunque cada una consume el mismo esfuerzo de investigación que un positivo real porque nada conecta las pruebas de forma automĆ”tica. El monitoreo basado en reglas de primera generación se ve cada vez mĆ”s superado por las tĆ©cnicas modernas de fraude impulsadas por AI.
Este lastre se manifiesta en cuatro aspectos:
El efecto acumulativo es una acumulación de tareas pendientes que crece mĆ”s rĆ”pido de lo que el personal puede resolver. En la Encuesta de AML de PwC EMEA de 2024, el 44% de las instituciones financieras citan el aumento de las regulaciones sobre delitos financieros como el factor mĆ”s urgente que complica las operaciones de cumplimiento, y las tipologĆas de la próxima dĆ©cada (pagos en tiempo real, finanzas embebidas, puentes cripto-fiat, identidad sintĆ©tica a escala) solo ampliarĆ”n la brecha.
Para pasar de la resolución de tareas pendientes a la investigación, los equipos de AML necesitan una plataforma que no solo almacene alertas, sino que razone sobre ellas, y que lo haga bajo el esquema de gobernanza que un regulador espera ver. Databricks Data Intelligence Platform reúne el monitoreo de transacciones, KYC, la detección de sanciones, el conocimiento regulatorio y los agentes de AI bajo la gobernanza de Unity Catalog, con un linaje completo desde la transacción sin procesar hasta el SAR presentado. Cada componente es modular en lugar de todo o nada: las instituciones pueden adoptar todo el conjunto de extremo a extremo o integrar piezas individuales en los flujos de trabajo existentes, lo que es especialmente útil para los equipos que acaban de empezar a modernizarse. Seis capacidades distinguen este enfoque de las soluciones de AML tradicionales:
Unity Catalog consolida mĆ”s de 10 sistemas aislados en un Ćŗnico lakehouse gobernado. La banca central, los flujos de monitoreo de transacciones, los perfiles de KYC, las coincidencias de sanciones, el historial de casos y la biblioteca de documentos de polĆticas de AML de la institución se ingieren a travĆ©s de Lakeflow Connect en una arquitectura de medallas Bronze ā Silver ā Gold, con calidad de datos aplicada por Delta, enmascaramiento de columnas para la PII de los clientes y seguridad a nivel de fila vinculada al equipo y al rol. Cada artefacto descendente, la puntuación de riesgo, la cadena de pruebas del agente y el informe SAR, se rastrea mediante linaje hasta su fila de origen y su marca de tiempo de ingesta. Cuando el examinador pregunta quĆ© activó la alerta, quĆ© pruebas respaldaron la presentación o cómo manejó la institución casos estructuralmente similares, la respuesta es una consulta reproducible en lugar del recuerdo de un analista. La gobernanza, el linaje y la aplicación de la calidad son propiedades de la plataforma, no una capa superpuesta.
Los motores de reglas estÔticas se complementan, no se reemplazan. Databricks Data Intelligence Platform brinda a los equipos de ciencia de datos y delitos financieros la base para desarrollar, entrenar y servir modelos de ML de última generación adaptados al propio historial de transacciones, base de clientes y perfil de riesgo de la institución, alimentando señales mÔs ricas tanto en la cola de alertas como en el contexto de la investigación. Los modelos se registran en MLflow con alias de campeón/retador (champion/challenger) y un seguimiento completo de los experimentos; Model Serving expone el modelo activo; Lakehouse Monitoring observa la desviación y el rendimiento en producción; y las tablas de inferencia capturan los comentarios de los analistas que alimentan el reentrenamiento del retador. A medida que los retadores demuestran ser superiores, los equipos los promueven a través de la gestión del ciclo de vida de MLflow. Cada alerta puede mostrar una explicación de las reglas de negocio y las señales de ML que la activaron, de modo que el analista abre un caso sabiendo de antemano por qué llegó a la cola. El resultado es una reducción del 75% en los falsos positivos que llegan a la cola de los analistas, sin necesidad de reemplazar por completo el motor de reglas de monitoreo de transacciones subyacente.
El nĆŗcleo de la modernización es un asistente de chat multiagente que orquesta una flota de subagentes especializados durante una investigación, desarrollado sobre Agent Bricks. En lugar de iniciar sesión en mĆŗltiples sistemas para correlacionar datos manualmente, el analista trabaja desde una Ćŗnica pĆ”gina de investigación que muestra notas de diligencia pasadas, notas del caso, presentaciones anteriores de SAR, patrones de transacciones y relaciones de entidades en una sola vista. La flota de agentes analiza toda la red de datos disponibles y devuelve una recomendación informada sobre cómo manejar el caso, con el ser humano firmemente en el proceso para la decisión final: escalar a un equipo de especialistas, desestimar como falso positivo o proceder a la presentación de un SAR. El efecto de extremo a extremo: una investigación que antes requerĆa de tres a seis horas de trabajo manual se reduce a minutos de revisión asistida por agentes.

Cuando el analista procede a la presentación de SAR, la misma flota de agentes completa automĆ”ticamente los metadatos contextuales recopilados durante la investigación y redacta un resumen y una narrativa personalizados para el informe. El analista verifica los datos, personaliza y genera el PDF; la AI estructura el documento para cumplir con las especificaciones de formato requeridas por la institución antes de su envĆo. Los informes presentados se envĆan al backend con un registro totalmente rastreable desde una perspectiva de auditabilidad. La creación de informes SAR, que tradicionalmente tomaba horas, se completa en minutos. AdemĆ”s, esto cierra el ciclo automĆ”ticamente y muestra de inmediato la presentación como contexto y evidencia adicionales para los casos que el resto del equipo de AML estĆ” analizando activamente en paralelo.

Una capa de grafos, que se muestra a través de visualizaciones interactivas en el entorno de trabajo del analista, permite al analista pasar de la pÔgina de investigación a una vista de grafo completa, hacer preguntas en lenguaje natural al propio grafo o saltar a cualquier entidad individual para explorar las relaciones con las contrapartes. Esto revela los patrones de red ocultos que los sistemas basados en reglas no detectan: empresas fantasma, estructuras de estratificación y flujos circulares de fondos.

Los lĆderes de AML acceden a una vista ejecutiva que muestra KPIs de volumen de casos, horas dedicadas y alertas vencidas; lĆneas de tendencia para la detección y el envejecimiento; una visualización del flujo del proceso desde la detección hasta la resolución, pasando por la asignación del equipo; y desgloses por escenario y criticidad. Una vista de Rendimiento del equipo profundiza en el rendimiento de incidentes, la presión de las fechas de vencimiento y el tiempo promedio de resolución por tipo de detección y equipo, lo que facilita la identificación de cuellos de botella en el proceso y oportunidades para reorganizar el equipo a fin de cumplir con los plazos crĆticos. El chat en lenguaje natural sobre los mismos datos gobernados permite realizar anĆ”lisis profundos de autoservicio sobre las tendencias sin tener que esperar a un equipo de analĆtica: Genie permite a los lĆderes de AML preguntar: "ĀæQuĆ© relaciones de asesores han activado la mayor cantidad de alertas de estructuración en el Ćŗltimo trimestre y cuĆ”l es la tasa de falsos positivos por equipo?" y recibir una respuesta lista para auditorĆa en segundos.

Los equipos de AML ya no tienen que elegir entre la productividad de los analistas y la capacidad de defensa regulatoria. Una plataforma de inteligencia de datos gobernada, donde las alertas, la evidencia, los agentes y las pistas de auditorĆa coexisten en el mismo entorno con seguimiento de linaje, ofrece ambas cosas. La postura tradicional de "mĆ”s analistas, mĆ”s proveedores, mĆ”s hojas de cĆ”lculo" ya no es competitiva frente a las instituciones que han unificado sus datos de cumplimiento y permiten que los agentes de AI se encarguen de la carga de investigación de mĆŗltiples fuentes. Este cambio no es una aspiración futura; es una decisión operativa disponible hoy mismo.
La solución se compone de cinco capacidades disponibles en la plataforma de inteligencia de datos de Databricks:
Las cinco capas se pueden implementar de forma independiente o como una pila completa. Un banco que ya cuente con su propio motor de monitoreo de transacciones puede adoptar solo las capas de puntuación o razonamiento para agregar puntuación de riesgo de ML e investigación aumentada por AI sobre las alertas existentes; un banco con una gestión de casos madura pero con datos fragmentados puede comenzar con la capa de ingesta y gobernanza para consolidar las fuentes primero. Dado que cada componente comparte la misma plataforma de inteligencia de datos y la gobernanza de Unity Catalog, las implementaciones parciales se acumulan hacia la arquitectura completa sin necesidad de cambiar de plataforma.

Las cinco capas se pueden implementar de forma independiente o como una pila completa. Un banco que ya cuente con su propio motor de monitoreo de transacciones puede adoptar solo las capas de puntuación o razonamiento para agregar puntuación de riesgo de ML e investigación aumentada por AI sobre las alertas existentes; un banco con una gestión de casos madura pero con datos fragmentados puede comenzar con la capa de ingesta y gobernanza para consolidar las fuentes primero. Dado que cada componente comparte la misma plataforma de inteligencia de datos y la gobernanza de Unity Catalog, las implementaciones parciales se acumulan hacia la arquitectura completa sin necesidad de cambiar de plataforma.
⸠Implemente la solución en su espacio de trabajo
⸠Hable con nosotros: ”Póngase en contacto con el equipo de su cuenta de Databricks para integrar esto con su flujo de trabajo de AML existente hoy mismo!
(Esta entrada del blog ha sido traducida utilizando herramientas basadas en inteligencia artificial) Publicación original
SuscrĆbete a nuestro blog y recibe las Ćŗltimas publicaciones directamente en tu bandeja de entrada.