Solicitar demo

CIRCULAR BCU N.º 2507 · TÍTULO VII TER · PSAV

La regulación ya está escrita. Lo que sigue es tu operación.

La plataforma que unifica el ciclo completo de crypto compliance — clientes, riesgo, monitoreo fiat y crypto en tiempo real, investigación, evidencia y reportes — para que cada decisión de tu equipo sea defendible ante el auditor y el regulador.

Marco: Ley 20.345 Ley 20.446 · art. 693 Res. SSF 2026-444 Estándares FATF R.15 / R.16

Contexto regulatorio

Uruguay eligió darle al mercado certeza jurídica.

Dos leyes, dos consultas públicas con la industria y una circular de la Superintendencia de Servicios Financieros: el marco PSAV no es una barrera — es la regla de juego que permite operar en serio. La pregunta dejó de ser «¿va a haber regulación?» y pasó a ser «¿mi operación está a la altura?».

Los que convierten la norma en operación primero, operan primero — ante el regulador, los bancos y sus propios clientes.

VIGENTE · JUL 2026

Cronología del marco PSAV EXP. 2025-50-1-02290
SET 2024
Ley N.º 20.345

Los proveedores de servicios de activos virtuales entran al sistema financiero supervisado: se modifica la Carta Orgánica del BCU.

art. 37 lit. H · Ley 16.696
DIC 2025
Ley N.º 20.446

Se redefine el alcance: todos los PSAV con carácter general quedan comprendidos — intercambio, transferencia, custodia y oferta.

arts. 693–694
JUL 2026
Circular N.º 2507 — Res. SSF 2026-444

Reglamentación operativa: autorización previa, requisitos prudenciales, seguridad tecnológica, prevención LA/FT/FPADM, régimen informativo y sancionatorio.

Título VII TER · arts. 127.22 – 127.26
  • a. intercambio AV ↔ fiat
  • b. intercambio entre AV
  • c. transferencia
  • d. custodia y administración
  • e. servicios de emisión

De la obligación a la operación

El compliance que se exige no vive en planillas. Vive en un sistema.

Cada exigencia del marco tiene una respuesta operativa concreta dentro de NexusGuardian — con responsable, plazo y evidencia. Así se ve el mapa:

  • §01Autorización y actualización ante la SSF
    Expediente institucional con responsables, vencimientos, tareas y respaldo documental.
  • §02Perfil de actividad y riesgo del cliente
    Onboarding con beneficiario final, scoring dinámico configurable y revisiones periódicas.
  • §03Monitoreo transaccional
    Motor de reglas en tiempo real sobre operaciones fiat y crypto, con alertas priorizadas por riesgo.
  • §04Debida diligencia intensificada
    Checklist EDD, escalamiento jerárquico y expediente reforzado con aprobaciones registradas.
  • §05Conservación de registros
    Audit trail completo: quién evaluó, qué vio, qué decidió y con qué fundamento.
  • §06Auditorías y requerimientos
    Reportes exportables, evidencia ordenada y seguimiento de hallazgos — listos para entregar.
  • Conocer

    Datos, documentación, beneficiario final, actividad declarada, origen de fondos y wallets vinculadas.

  • Evaluar

    Risk scoring configurable por cliente, operación, jurisdicción, producto y exposición on-chain.

  • Monitorear

    Alertas por comportamiento, transacciones relevantes y señales de riesgo — en tiempo real.

  • Investigar

    Casos con notas, evidencias, documentos, hallazgos on-chain y trazabilidad completa.

  • Decidir

    Escalamiento, aprobación, cierre — cada decisión con fundamento y registro de responsabilidad.

  • Reportar

    Dashboards y reportes exportables para compliance, management, auditores y reguladores.

La suite

Tres piezas, un solo expediente.

El escritorio del oficial de cumplimiento, el motor que monitorea cada transacción y la trazabilidad on-chain — una sola plataforma, con la evidencia siempre en el mismo lugar.

MÓDULO / 01

NexusGuardian Hub

el escritorio del oficial de cumplimiento

  • Expediente del cliente: ficha única con documentos, beneficiario final y wallets.
  • Scoring dinámico: factores ponderados, categoría justificable y revisión periódica.
  • Gestión de casos: asignación, severidad, SLA y estados de investigación.
  • Evidencia y audit trail: cambios, notas, aprobaciones y decisiones registradas.
  • Reportes: métricas para directorio, auditor externo y regulador.
  • Roles y gobierno: analista, supervisor y oficial con permisos y aprobaciones.

MÓDULO / 02

Motor de monitoreo

detección en tiempo real, fiat y crypto

  • Fiat y crypto unificados: un solo motor evalúa transferencias bancarias y on-chain.
  • Tipologías FATF y locales: estructuración, layering, sanciones, PEP, jurisdicciones, Travel Rule.
  • Reglas configurables en español, por cliente y producto — sin depender de ingeniería.
  • Modo shadow: calibrá umbrales en producción y bajá falsos positivos antes de activar.
  • Integración API-first: conectá tu core en días, con el estándar de la industria.
  • Alertas críticas notificadas al instante, con severidad, plazo y responsable.

MÓDULO / 03

TraceGuardian

la trazabilidad que la norma exige, visible

  • Screening de wallets en tiempo real contra listas OFAC / ONU / UE e inteligencia propia.
  • Exposición directa e indirecta, a varios saltos de distancia — no solo la contraparte inmediata.
  • Grafo visual de flujos: origen, destino y ruta de los fondos, entendible por un no técnico.
  • Bundle de evidencia: el grafo, los hallazgos y el porqué — exportables al caso.
  • Multi-chain: Bitcoin, Ethereum, TRON y stablecoins.
  • Del grafo al caso: el hallazgo on-chain se gestiona en el mismo expediente, sin copiar y pegar.

La IA de investigación convierte días de análisis en minutos: cruza la alerta con el expediente completo, propone una disposición fundamentada y redacta el borrador de ROS con citas normativas. Cada conclusión es explicable y trazable — el oficial de cumplimiento decide, siempre.

Por qué NexusGuardian

Las suites globales no hablan tu regulación.

  • Local de nacimiento

    Construido para el marco PSAV

    Circular 2507, Ley 19.574, ROS ante la UIAF, es-UY: la plataforma habla el idioma de tu regulador — no una traducción de un producto pensado para otro mercado.

  • Un solo sistema

    Fiat + crypto + on-chain, juntos

    Las herramientas globales te venden el monitoreo y la trazabilidad por separado. Acá el screening on-chain, las reglas AML y el caso viven en el mismo expediente.

  • Con acompañamiento

    En producción en semanas

    Diagnóstico, configuración de tu matriz de riesgo, capacitación del equipo y soporte continuo — no una licencia y un manual.

Cobertura de detección

Las tipologías que el supervisor espera, cubiertas y demostrables.

Cada tipología se valida de punta a punta — de la transacción del cliente a la alerta en la cola del analista — antes de cada release. Esto detecta hoy el motor:

MATRIZ DE COBERTURA · VALIDADA DE PUNTA A PUNTAACTIVA EN PRODUCCIÓN

  • TIP-01Estructuración bajo umbral✓ CUBIERTA
  • TIP-02Layering y tránsito rápido de fondos✓ CUBIERTA
  • TIP-03Wallets y entidades sancionadas✓ TIEMPO REAL
  • TIP-04Clientes PEP con operativa relevante✓ CUBIERTA
  • TIP-05Jurisdicciones de alto riesgo FATF✓ CUBIERTA
  • TIP-06Travel Rule — datos de originante y beneficiario✓ CUBIERTA
  • +11Tipologías adicionales configurables por clienteCATÁLOGO

17

tipologías AML activas en el catálogo, ajustables a tu matriz de riesgo.

24/7

monitoreo en tiempo real: las alertas no dependen de una pantalla abierta.

100%

de las decisiones con evidencia, autor y fundamento en el audit trail.

Semanas

del diagnóstico a producción, con acompañamiento de implementación.

El protocolo de validación completo se comparte en la reunión de diagnóstico.

Seguridad e infraestructura

Del perímetro a la evidencia, capa sobre capa.

La norma exige seguridad tecnológica, continuidad y trazabilidad. La plataforma está construida así — por diseño, no por parche:

  • Infraestructura y perímetro

    Cloud gestionada, cifrado TLS y panel blindado — sin código de terceros.

  • Identidad y acceso

    Roles con mínimo privilegio: analista, supervisor y oficial de cumplimiento.

  • Aislamiento por cliente

    Cada entidad en su compartimento, con separación a nivel de base de datos.

  • Confidencialidad

    Secretos y claves solo del lado del servidor; tus datos no entrenan modelos de IA.

  • Evidencia defendible

    Audit trail exportable: la capa que sostiene todas las demás ante un auditor.

Implementación

De la primera conversación a producción, en semanas.

  • PASO 01

    Diagnóstico

    Revisión de flujos, clientes, jurisdicciones y brechas frente al marco PSAV. 45 minutos, sin compromiso.

  • PASO 02

    Configuración

    Matriz de riesgo, usuarios, workflows, reglas del motor y parámetros de tu operación.

  • PASO 03

    Capacitación

    Equipos de compliance, riesgos, legal y management operando la plataforma con criterio propio.

  • CONTINUO

    Acompañamiento

    Soporte mensual, revisión de casos y preparación ante auditorías o requerimientos del supervisor.

Próximo paso

La adecuación PSAV empieza con una conversación de 45 minutos.

Evaluamos juntos tu estado de adecuación, los flujos de activos virtuales, las herramientas actuales y el alcance de implementación. Salís con un mapa — lo uses con nosotros o no.

NexusGuardian asiste y documenta el programa de compliance. No sustituye al sujeto obligado, al oficial de cumplimiento ni a sus decisiones regulatorias — les da la capa operativa para decidir y demostrar.