NoticiasNews

Cinco programas de sanciones se movieron en una semana: por qué la lista que descargaste el lunes ya está vencida el viernesFive sanctions programs moved in a single week: why the list you downloaded on Monday is already stale by Friday

2026-09-21

El resumen semanal de sanciones publicado por el ABA Banking Journal el 21 de septiembre de 2026 no anuncia un escándalo ni una multa récord. Es exactamente lo contrario: es la rutina. Y por eso vale la pena leerlo con atención operativa, porque en cinco días hábiles se movieron cinco programas distintos de sanciones estadounidenses, cada uno con un efecto diferente sobre los controles de una entidad financiera.

Qué cambió entre el 14 y el 18 de septiembre

  • Rusia. La OFAC emitió la Licencia General 131J, que autoriza ciertas transacciones relacionadas con la potencial venta de Lukoil International GmbH, y actualizó dos preguntas frecuentes asociadas.
  • Cuba. El 17 de septiembre, el Departamento de Estado designó ocho entidades y tres individuos vinculados al complejo militar-industrial y al sector del níquel, bajo la Orden Ejecutiva 14404.
  • Irán. También el 17 de septiembre, la OFAC designó a BitBank —una plataforma de activos digitales controlada por el financista sancionado Babak Zanjani—, a su desarrollador y a tres asociados, bajo la Orden Ejecutiva 13902, como parte de la llamada Operation Economic Outcast. Días antes, el 14 de septiembre, la misma operación había alcanzado a VTB Bank, uno de los mayores bancos rusos, por presuntamente ayudar a Irán a mantener acceso al sistema financiero internacional mediante relaciones de corresponsalía.
  • Etiopía. Tras la expiración de la emergencia nacional declarada en la Orden Ejecutiva 14046, la OFAC eliminó las designaciones relacionadas con Etiopía de la lista SDN y retiró la guía y las preguntas frecuentes del programa.
  • Venezuela. Se emitió la Licencia General 52C para ciertas transacciones con PDVSA, se enmendó la FAQ 1245 y se actualizaron tanto la lista SDN como la lista SSI.

Tres tipos de cambio, tres fallos distintos

Conviene separar lo que ocurrió, porque un sistema de cumplimiento que los trate a todos igual falla de maneras muy diferentes.

Las designaciones nuevas (Cuba, BitBank, VTB) son el caso que todo el mundo modela: si la lista no se actualiza, el sistema deja pasar a una contraparte que ya está prohibida. Es el falso negativo clásico, el que aparece en las resoluciones sancionatorias.

Las eliminaciones (Etiopía) son el caso que casi nadie modela, y es igual de costoso en el día a día. Cuando un programa entero se cierra y los nombres salen de la lista, una copia vieja sigue generando alertas sobre personas y entidades que ya no están sancionadas. Eso no es una infracción regulatoria, pero sí es fricción real: clientes legítimos retenidos en onboarding, pagos demorados, analistas quemando horas en casos que ya no existen, y un equipo que aprende a descartar alertas por costumbre. La fatiga de alertas no se produce solo por umbrales mal calibrados; también se produce por trabajar contra datos vencidos.

Las licencias generales (131J para Lukoil, 52C para PDVSA) son el caso más incómodo, porque no cambian la lista en absoluto. La entidad sigue designada. Lo que cambia es qué se puede hacer con ella y bajo qué condiciones. Un motor que solo compara nombres contra nombres es estructuralmente incapaz de reflejar esto: el match sigue siendo correcto, pero la decisión de negocio ya es otra. Esa diferencia vive en la capa de políticas y en el expediente del caso, no en el archivo de la lista.

Lo que esto implica para una entidad en República Dominicana

Ninguno de estos cambios fue emitido por un regulador dominicano, y sin embargo todos llegan. Llegan por el banco corresponsal, que aplica su propio marco de sanciones sobre cada transferencia en dólares. Llegan por los contratos de servicios tecnológicos y de comercio exterior. Y llegan por la expectativa, ya bastante asentada en la supervisión local, de que el programa de prevención de lavado de activos incorpore listas internacionales y no solo las nacionales.

Las preguntas prácticas que deja la semana son concretas: ¿cuál es el retraso real, medido en horas, entre una actualización de la OFAC y su disponibilidad en el motor de screening? ¿El sistema procesa bajas con la misma diligencia con que procesa altas? ¿Queda evidencia con sello de tiempo de contra qué versión exacta de la lista se evaluó cada cliente y cada operación? Esa última pregunta es la que suele decidir el resultado de una inspección, porque una decisión correcta que no se puede reconstruir es, a efectos prácticos, una decisión que no se tomó.

De la lista al expediente

El patrón de fondo es que el cumplimiento de sanciones dejó de ser un problema de datos y pasó a ser un problema de trazabilidad. Tener la lista actualizada es necesario y ya no es suficiente. Lo que se audita es la cadena completa: qué versión se usó, qué criterio de coincidencia se aplicó, quién revisó la alerta, qué licencia o excepción se consideró, y cuánto tiempo pasó entre el cambio regulatorio y su efecto en producción.

En TEKFENIX construimos CumplimientoControl pensando exactamente en esa cadena: actualización continua de listas de sanciones y de medios adversos, monitoreo que trata las eliminaciones como eventos de primera clase y no como ruido, y un expediente con trazabilidad completa de cada decisión para que el equipo de cumplimiento pueda demostrar —no solo afirmar— qué sabía y cuándo lo sabía. Si su operación en República Dominicana o el Caribe todavía depende de descargas manuales y hojas de cálculo para sostener esa evidencia, conversemos sobre cómo se ve el proceso cuando la evidencia se genera sola.

The weekly sanctions roundup published by the ABA Banking Journal on September 21, 2026 announces no scandal and no record fine. It is exactly the opposite: it is routine. And that is precisely why it deserves an operational read, because in five business days five different U.S. sanctions programs moved, each with a different effect on a financial institution’s controls.

What changed between September 14 and 18

  • Russia. OFAC issued General License 131J, authorizing certain transactions related to the potential sale of Lukoil International GmbH, and updated two related FAQs.
  • Cuba. On September 17, the State Department designated eight entities and three individuals tied to the military-industrial complex and the nickel sector, under Executive Order 14404.
  • Iran. Also on September 17, OFAC designated BitBank —a digital asset platform controlled by sanctioned financier Babak Zanjani— along with its developer and three associates, under Executive Order 13902, as part of Operation Economic Outcast. Days earlier, on September 14, the same operation had reached VTB Bank, one of Russia’s largest banks, for allegedly helping Iran retain access to the international financial system through correspondent relationships.
  • Ethiopia. Following the expiration of the national emergency declared in Executive Order 14046, OFAC removed Ethiopia-related designations from the SDN list and withdrew the program’s guidance and FAQs.
  • Venezuela. General License 52C was issued for certain PDVSA transactions, FAQ 1245 was amended, and both the SDN and SSI lists were updated.

Three kinds of change, three distinct failures

It is worth separating what happened, because a compliance system that treats all of it identically fails in very different ways.

New designations (Cuba, BitBank, VTB) are the case everyone models: if the list is not refreshed, the system lets through a counterparty that is already prohibited. That is the classic false negative, the one that shows up in enforcement orders.

Removals (Ethiopia) are the case almost nobody models, and they are just as expensive day to day. When an entire program closes and names leave the list, a stale copy keeps generating alerts on people and entities that are no longer sanctioned. That is not a regulatory breach, but it is real friction: legitimate customers held in onboarding, delayed payments, analysts burning hours on cases that no longer exist, and a team that learns to dismiss alerts out of habit. Alert fatigue does not come only from badly calibrated thresholds; it also comes from working against expired data.

General licenses (131J for Lukoil, 52C for PDVSA) are the most awkward case, because they do not change the list at all. The entity remains designated. What changes is what may be done with it and under what conditions. An engine that only compares names against names is structurally unable to reflect this: the match is still correct, but the business decision is now different. That difference lives in the policy layer and in the case file, not in the list file.

What this means for an institution in the Dominican Republic

None of these changes was issued by a Dominican regulator, and yet all of them arrive. They arrive through the correspondent bank, which applies its own sanctions framework to every dollar transfer. They arrive through technology and foreign trade contracts. And they arrive through the now well-established supervisory expectation that an AML program incorporate international lists, not only domestic ones.

The practical questions the week leaves behind are concrete: what is the real lag, measured in hours, between an OFAC update and its availability in the screening engine? Does the system process removals with the same diligence it processes additions? Is there timestamped evidence of exactly which version of the list each customer and each transaction was evaluated against? That last question usually decides the outcome of an examination, because a correct decision that cannot be reconstructed is, in practice, a decision that was never made.

From the list to the case file

The underlying pattern is that sanctions compliance stopped being a data problem and became a traceability problem. Having an up-to-date list is necessary and no longer sufficient. What gets audited is the whole chain: which version was used, which matching criteria were applied, who reviewed the alert, which license or exception was considered, and how long passed between the regulatory change and its effect in production.

At TEKFENIX we built CumplimientoControl around exactly that chain: continuous updating of sanctions and adverse media lists, monitoring that treats removals as first-class events rather than noise, and a case file with full traceability of every decision so the compliance team can demonstrate —not merely assert— what it knew and when it knew it. If your operation in the Dominican Republic or the Caribbean still relies on manual downloads and spreadsheets to sustain that evidence, let’s talk about what the process looks like when the evidence generates itself.

← Volver al blog← Back to blog