Compliance

¿Qué es SARLAFT? Guía Completa Colombia 2026

Actualizado: Enero 24, 2026 8 min lectura
El SARLAFT (Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo) es un conjunto de políticas, procedimientos y controles que las empresas en Colombia deben implementar para prevenir que sus operaciones sean utilizadas para el lavado de activos o la financiación del terrorismo.

¿Qué significa SARLAFT?

SARLAFT es el acrónimo de Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo. En Colombia existen tres sistemas principales:

  • SARLAFT – Para entidades vigiladas por la Superfinanciera (bancos, aseguradoras, AFP, comisionistas)
  • SAGRILAFT – Para empresas bajo la Supersociedades (sociedades comerciales medianas y grandes)
  • PTEE – Programa de Transparencia y Ética Empresarial (prevención de corrupción y soborno)

¿Quiénes están obligados a implementar SARLAFT en Colombia?

Según la normativa colombiana, entre los principales obligados están:

Sector Financiero
  • Bancos
  • Cooperativas financieras
  • Compañías de seguros
  • Sociedades fiduciarias
  • Comisionistas de bolsa
Otros Sectores
  • Empresas vigiladas por Supersociedades (SAGRILAFT)
  • Entidades del sector solidario (Supersolidaria)
  • Empresas que manejan efectivo significativo
  • Casinos, notarías y juegos de azar

Las 4 Etapas del Sistema SARLAFT

Objetivo: Conocer y entender los riesgos de LA/FT que enfrenta tu empresa.

Acciones:
  • Identificar factores de riesgo (clientes, productos, canales, jurisdicciones)
  • Documentar las posibles vulnerabilidades
  • Mapear los procesos críticos

Objetivo: Cuantificar la probabilidad y el impacto de materialización de los riesgos.

Acciones:
  • Asignar calificación de riesgo (bajo, medio, alto)
  • Utilizar matrices de riesgo
  • Segmentar clientes por nivel de riesgo

Objetivo: Implementar medidas para mitigar los riesgos identificados.

Acciones:
  • Debida diligencia: Verificar identidad y antecedentes de clientes
  • Consulta de listas restrictivas: OFAC, ONU, Contraloría, PEP
  • Monitoreo de operaciones: Detectar transacciones inusuales
  • Señales de alerta: Definir red flags

Objetivo: Supervisar continuamente la efectividad de los controles.

Acciones:
  • Auditorías internas periódicas
  • Reportes de Operaciones Sospechosas (ROS) a la UIAF
  • Actualización de datos de clientes
  • Capacitación continua del personal

Decreto 1674 de 2021 y Circular 055 SFC

El Decreto 1674 de 2021 y la Circular 055 de la Superfinanciera son las normas principales que regulan el sistema SARLAFT en Colombia. Sus principales aspectos:

Enfoque Anterior SARLAFT Colombia (Actual)
Sistemas fragmentados Sistema integrado de prevención LA/FT/FP
Enfoque basado en reglas Enfoque basado en riesgo
Controles uniformes Controles proporcionales al riesgo
Actualización anual obligatoria Actualización según riesgo

¿Cómo implementar SARLAFT o SAGRILAFT en tu empresa?

Paso a paso para implementar SARLAFT o SAGRILAFT:
  1. Designa un Oficial de Cumplimiento: Responsable del sistema SARLAFT o SAGRILAFT
  2. Elabora el Manual de Prevención: Políticas, procedimientos y controles
  3. Implementa herramientas tecnológicas: Software para consulta de listas restrictivas y monitoreo
  4. Capacita al personal: Todos deben conocer señales de alerta
  5. Documenta todo: Evidencias de debida diligencia y consultas
  6. Reporta operaciones sospechosas: A la UIAF cuando corresponda

Herramientas para cumplir con SARLAFT y SAGRILAFT

LAFT360 te ayuda a cumplir con SARLAFT y SAGRILAFT mediante:

Consulta automática de +330 listas restrictivas
OFAC, ONU, Contraloría, Procuraduría, PEP, etc.
Evidencias con huella blockchain
Certificados inmutables para auditorías
Alertas automáticas
Notificaciones cuando alguien aparece en listas
API REST para integración
Conecta con tu core bancario o ERP

Conclusión

El SARLAFT no es solo una obligación legal, es una herramienta estratégica para proteger tu empresa de riesgos reputacionales, legales y operacionales en Colombia. Con la tecnología adecuada, implementar SARLAFT o SAGRILAFT puede ser simple, rápido y eficiente.

Cumple con SARLAFT y SAGRILAFT hoy

Consulta listas restrictivas, genera evidencias blockchain y automatiza tu debida diligencia.

Probar Gratis Hablar con un Experto