La corrupción no siempre se presenta como un pago directo, una coima, un regalo indebido o una contratación direccionada. En muchos casos, adopta formas más sofisticadas: uso indebido de información confidencial, abuso de una posición de confianza, conflicto de interés, operaciones digitales, beneficios económicos indirectos o aprovechamiento personal de información sensible.
Un caso reciente informado por medios internacionales y por el Departamento de Justicia de Estados Unidos permite reflexionar sobre este punto. Un soldado estadounidense fue acusado de haber utilizado información gubernamental no pública y clasificada vinculada a una operación secreta para obtener más de USD 400.000 en apuestas realizadas en un mercado predictivo. Según el Departamento de Justicia, los cargos incluyen uso indebido de información gubernamental confidencial para beneficio personal, robo de información gubernamental no pública, fraude de commodities, fraude electrónico y transacciones monetarias ilegales. (Fuente consultada: Departamento de Justicia de Estados Unidos, comunicado sobre los cargos por presunto uso de información clasificada para obtener beneficios en mercados predictivos).
El caso también fue reportado por Reuters y Associated Press, que señalaron que el acusado habría usado información vinculada a una operación militar para realizar apuestas en una plataforma de mercado predictivo, obteniendo ganancias superiores a USD 400.000 (Fuentes consultadas: Reuters, cobertura sobre el caso y los cargos vinculados a apuestas sobre la remoción/captura de Nicolás Maduro. Associated Press, cobertura sobre el caso y la acusación por uso de información clasificada para obtener ganancias superiores a USD 400.000).
El caso, informado por fuentes públicas y sujeto a proceso judicial, que deberá seguir su curso, ofrece una enseñanza relevante para directores, alta gerencia, oficiales de cumplimiento, auditores internos y responsables de gestión de riesgos: los sistemas antisoborno no pueden limitarse a controlar pagos indebidos tradicionales. Deben ser capaces de identificar y gestionar escenarios donde una persona con acceso privilegiado puede obtener una ventaja económica indebida mediante el uso de información, autoridad, influencia o confianza institucional.
Perfecciona tus habilidades
Desarrolla tus capacidades a través de nuestros programas formativos, membresías y contenidos multimedia interactivos.
Una aclaración necesaria
Este artículo tiene fines exclusivamente académicos.
No emite juicio sobre la responsabilidad penal de ninguna persona involucrada.
El caso se utiliza como referencia pública para analizar riesgos de integridad, conflicto de interés y Sistemas de Gestión Antisoborno bajo ISO 37001:2025.
Diplomado Gestión de Riesgos No Financieros
Certificación Internacional
ISO 37001:2025: una mirada más actual
La ISO 37001:2025 es la segunda edición de la norma internacional sobre Sistemas de Gestión Antisoborno.
Su objetivo es ayudar a las organizaciones a prevenir, detectar y responder al soborno.
Pero la versión 2025 refuerza algo importante: el soborno no debe analizarse solo como un pago directo.
También debe observarse el contexto que permite obtener una ventaja indebida.
Por ejemplo:
- - Acceso a información sensible;
- - Conflictos de interés;
- - Abuso de una función;
- - Beneficios económicos indirectos;
- - Terceros con influencia;
- - Plataformas digitales;
- - Operaciones difíciles de detectar.
Este enfoque resulta clave para organizaciones que operan en entornos complejos, regulados y digitalizados.
Conviene ser preciso con el alcance, porque acá se esconde el malentendido más caro del cumplimiento antisoborno. ISO 37001 no cubre el uso indebido de información privilegiada. La propia ISO lo aclara en la documentación de su comité técnico: la norma trata el soborno y no está pensada para abordar otras prácticas corruptas como el fraude o el lavado de activos, aunque una organización puede extender voluntariamente el alcance de su sistema de gestión a esas materias. La consecuencia para un directorio es incómoda y vale la pena decirla sin rodeos: una certificación ISO 37001 no le cubre el insider trading, y ninguna auditoría de certificación se lo va a señalar, porque está fuera del alcance auditado. Esa cobertura viene de ISO 37301, del sistema de compliance, y de la regulación del mercado de valores. Lo que sí hace la edición 2025, y por eso importa, es obligar a mirar el contexto que permite obtener una ventaja indebida, no solo el pago que la consuma.
Las tres normas se articulan como capas concéntricas. ISO 37000:2021 es la guía de gobernanza de organizaciones, dirigida al órgano de gobierno. ISO 37301:2021 es el sistema de gestión de compliance, certificable, con alcance amplio sobre todas las obligaciones de cumplimiento. Y ISO 37001 es el subconjunto temático de soborno. Certificar la 37001 sin la 37301 es certificar el sótano y declarar que el edificio está en orden.
Perfecciona tus habilidades
Desarrolla tus capacidades a través de nuestros programas formativos, membresías y contenidos multimedia interactivos.
¿Qué novedades trae ISO 37001:2025?
La versión 2025 incorpora mejoras relevantes para la gestión moderna de la integridad.
Entre las principales se destacan:
- - Mayor énfasis en la cultura antisoborno;
- - Rol más claro del órgano de gobierno y la alta dirección;
- - Fortalecimiento de la función antisoborno;
- - Mayor atención a los conflictos de interés;
- - Integración con otros sistemas de gestión ISO;
- - Planificación de cambios;
- - Formación y concientización más robustas;
- - Foco en controles financieros y no financieros.
Esto significa que el sistema no debe quedarse en documentos. Debe funcionar en la práctica.
Diplomado Gestión de Riesgos No Financieros
Certificación Internacional
El verdadero punto: beneficio indebido
El caso permite analizar un concepto central: beneficio indebido.
En un soborno tradicional, el beneficio puede ser dinero, un regalo, un viaje, una comisión o un favor.
Pero hoy también puede aparecer como:
- - Una apuesta basada en información reservada;
- - Una operación financiera con datos no públicos;
- - Una ventaja obtenida por acceso privilegiado;
- - Una filtración estratégica;
- - Una decisión tomada en beneficio propio;
- - Una operación digital difícil de rastrear.
Por eso, una organización no debería preguntarse solamente:
¿Quién podría recibir un soborno?
También debería preguntarse:
¿Quién tiene información que podría convertirse en una ventaja económica indebida?
Diplomado Gestión de Riesgos No Financieros
Certificación Internacional
Controles que una organización debería revisar
Un caso de este tipo debería llevar a revisar controles concretos.
Especialmente en funciones sensibles.
Algunos controles clave son:
- - Clasificación de información confidencial;
- - Control de accesos;
- - Trazabilidad de consultas;
- - Segregación de funciones;
- - Declaraciones de conflicto de interés;
- - Restricciones sobre operaciones personales;
- - Capacitación específica;
- - Canales de denuncia;
- - Investigación interna;
- - Acciones correctivas;
- - Supervisión de terceros con acceso a información crítica.
Los controles financieros son importantes.
Pero los controles no financieros muchas veces son los que permiten detectar riesgos antes de que se materialicen.
Conflicto de interés: el riesgo que muchos subestiman
La información sensible no es solo un tema de seguridad informática.
También es un tema de compliance, ética y gobierno corporativo.
Cuando una persona accede a información crítica, la organización debe saber:
- - Quién accede;
- - Para qué accede;
- - Bajo qué autorización;
- - Con qué controles;
- - Con qué trazabilidad;
- - Con qué consecuencias ante un uso indebido.
Si esa información puede generar un beneficio económico personal, el riesgo aumenta.
Y el Sistema de Gestión Antisoborno debe considerarlo.
El sistema antisoborno rinde cuando se integra al control corporativo como parte de la Ingeniería GRC.
Diplomado Gestión de Riesgos No Financieros
Certificación Internacional
Cultura antisoborno: el cambio más importante
Uno de los avances relevantes de ISO 37001:2025 es el énfasis en la cultura antisoborno.
La cultura no se demuestra con una política escrita.
Se demuestra con decisiones.
Una cultura antisoborno real exige:
- - Liderazgo claro;
- - Reglas comprensibles;
- - Consecuencias efectivas;
- - Canales seguros de consulta y denuncia;
- - Protección frente a represalias;
- - Investigaciones independientes;
- - Coherencia entre discurso y acción.
La pregunta para la alta dirección es simple:
¿La integridad es una declaración o una práctica diaria?
Preguntas que debería hacerse la alta dirección
Un Directorio o Comité Ejecutivo no necesita revisar cada operación.
Pero sí debe hacer buenas preguntas.
Por ejemplo:
- ¿Tenemos identificadas las funciones con acceso a información sensible?
- ¿Sabemos qué información podría generar beneficios indebidos?
- ¿Los conflictos de interés se gestionan o solo se archivan?
- ¿Nuestros controles consideran plataformas digitales y activos virtuales?
- ¿La función antisoborno tiene independencia y acceso suficiente?
- ¿Auditoría interna, compliance, riesgos y seguridad de la información trabajan coordinadamente?
- ¿Recibimos reportes útiles o solo indicadores formales?
Estas preguntas separan un sistema documental de un sistema efectivo.
Lecciones para las organizaciones
Este caso deja varias lecciones útiles.
1. El soborno no siempre se ve como soborno
Puede aparecer como información, influencia, acceso o ventaja.
2. El beneficio indebido puede ser indirecto
No siempre hay una transferencia tradicional de dinero.
3. La información sensible debe protegerse
No solo por confidencialidad, sino también por integridad.
4. El conflicto de interés debe gestionarse
Declararlo no es suficiente.
5. ISO 37001:2025 exige una mirada más amplia
El sistema debe integrarse con compliance, riesgos, auditoría interna, seguridad de la información y gobierno corporativo.
Conclusión
La corrupción moderna no siempre se presenta como una coima.
A veces aparece como una apuesta, una operación digital, una filtración, una ventaja informativa o el abuso de una posición de confianza.
Por eso, las organizaciones que implementan o actualizan su Sistema de Gestión Antisoborno bajo ISO 37001:2025 deben ampliar la mirada.
No alcanza con controlar pagos, regalos o intermediarios.
También hay que controlar:
- - Información sensible;
- - Conflictos de interés;
- - Funciones críticas;
- - Beneficios indirectos;
- - Accesos privilegiados;
- - Nuevas formas digitales de monetización.
La pregunta final es directa:
¿Nuestro sistema antisoborno controla solo lo evidente o también aquello que puede transformarse silenciosamente en un beneficio indebido?
En tiempos de alta exposición digital, la integridad no puede depender solo de la confianza.
Necesita gobierno, controles, evidencia y mejora continua.
¿Querés dar el siguiente paso?
Explora nuestro Diplomado en Gestión de Riesgos No Financieros, donde profundizamos en Riesgo de Fraude y Soborno, Riesgo Operacional, IA, ciberseguridad, cumplimiento, continuidad operativa y sostenibilidad. Un programa práctico, estratégico y alineado con los mejores estándares internacionales.
Preguntas frecuentes
¿Qué cambió en ISO 37001:2025 respecto de la edición 2016?
La segunda edición, publicada en febrero de 2025, introduce cinco cambios según su propio prólogo: incorpora subcláusulas sobre cambio climático y sobre la importancia de la cultura de cumplimiento, aborda explícitamente los conflictos de interés, clarifica el concepto de función antisoborno, armoniza el vocabulario con otras normas de gestión y adopta la última estructura armonizada. El cambio de nombre no es cosmético: la anterior función de cumplimiento antisoborno pasa a ser función antisoborno, con responsabilidades e independencia operativa descritas con más precisión.
¿Hasta cuándo son válidos los certificados de ISO 37001:2016?
Hasta el 28 de febrero de 2027. El plazo lo fija el documento IAF MD 30:2025, emitido en octubre de 2025. Después de esa fecha, los certificados bajo la edición 2016 dejan de ser válidos. Para una organización certificada, esto significa que la transición no es un proyecto de 2027: es un proyecto de 2026, porque la auditoría de transición tiene que estar cerrada antes de esa fecha, no iniciada.
¿ISO 37001 cubre el uso indebido de información privilegiada?
No, y este es el malentendido más caro del cumplimiento antisoborno. El alcance de ISO 37001 es el soborno, y la propia ISO aclara en la documentación de su comité técnico que la norma no está pensada para abordar otras prácticas corruptas como el fraude o el lavado de activos, aunque una organización puede extender voluntariamente el alcance de su sistema de gestión a esas materias. Un directorio que asume que su certificación ISO 37001 le cubre el insider trading tiene un hueco de control que ninguna auditoría de certificación va a señalarle, porque está fuera del alcance auditado. La cobertura de esa materia viene de ISO 37301 y de la regulación del mercado de valores, no de la 37001.
¿Cómo se articulan ISO 37000, ISO 37301 e ISO 37001?
Como tres capas concéntricas, de lo general a lo específico. ISO 37000:2021 es la guía de gobernanza de organizaciones, dirigida al órgano de gobierno. ISO 37301:2021 es el sistema de gestión de compliance, certificable, con alcance amplio sobre todas las obligaciones de cumplimiento; reemplazó a ISO 19600:2014. Y ISO 37001 es el subconjunto temático de soborno, integrable con la anterior. Certificar 37001 sin 37301 es certificar el sótano y declarar que el edificio está en orden.
¿Qué es un beneficio indebido y por qué no alcanza con controlar los pagos?
Porque la ventaja indebida no siempre viaja como dinero. Puede ser operar con datos no públicos, aprovechar un acceso privilegiado, filtrar información con fines estratégicos o monetizar la posición institucional por vías difíciles de rastrear. Los controles financieros detectan flujos; el beneficio indebido moderno suele viajar como información. Por eso los controles no financieros (segregación de funciones, trazabilidad de consultas, declaraciones de conflicto de interés, restricciones sobre operaciones personales) suelen detectar antes que la conciliación contable.
¿Cuánto pierde una organización por fraude y cuánto tarda en detectarlo?
Los certified fraud examiners estiman que las organizaciones pierden el 5% de sus ingresos anuales por fraude ocupacional. La pérdida mediana por caso es de 104.000 dólares y el promedio, de 1.457.000. El fraude típico dura doce meses antes de ser detectado, y el 43% de los casos se detecta por una denuncia, no por un control. Los datos son del informe Occupational Fraud 2026: A Report to the Nations, de la ACFE, sobre 2.402 casos en 143 países. El dato que cambia la conversación en un directorio: la corrupción pasó del 10% de los casos en 1996 al 45% en 2026.
Preguntas frecuentes
¿La corrupción es solo soborno para un sistema de gestión antisoborno?
No: la edición ISO 37001:2025 refuerza que el soborno no debe analizarse solo como un pago directo, sino junto al contexto que permite obtener una ventaja indebida. Uso de información privilegiada, conflicto de interés, abuso de una función y beneficios económicos indirectos entran en el alcance del sistema, aunque no haya una coima de por medio.
¿Qué es un "beneficio indebido" en el enfoque antisoborno?
Es cualquier ventaja económica obtenida por acceso, información, autoridad o confianza institucional, no únicamente una transferencia de dinero. Una operación financiera con datos no públicos o una decisión tomada en beneficio propio pueden constituir un beneficio indebido, y por eso el sistema debe preguntarse quién tiene información que podría convertirse en ventaja, no solo quién podría recibir un pago.
¿Cómo se gestiona el conflicto de interés bajo ISO 37001:2025?
La edición 2025 amplía el tratamiento del conflicto de interés, y el punto es que declararlo no alcanza: hay que gestionarlo con procedimientos de identificación, evaluación y control. Un conflicto archivado sin seguimiento es un riesgo abierto; el sistema exige trazabilidad de cómo se resuelve cada caso.
¿Qué controles no financieros ayudan a detectar el uso indebido de información?
Los controles clave son la clasificación de información confidencial, el control de accesos, la trazabilidad de consultas, la segregación de funciones y las declaraciones de conflicto de interés. Los controles financieros importan, pero muchas veces son los no financieros los que permiten detectar el riesgo antes de que se materialice.
¿Qué cambió con la edición ISO 37001:2025?
ISO 37001:2025 se publicó el 3 de febrero de 2025, reemplaza a la edición 2016 y fija la transición hasta el 28 de febrero de 2027. Introduce el concepto de cultura antisoborno, renombra la función de cumplimiento como función antisoborno con independencia más clara, refuerza el rol del órgano de gobierno y amplía el tratamiento de los conflictos de interés.
¿Quién responde por el sistema antisoborno en la organización?
El órgano de gobierno y la alta dirección supervisan el sistema y sus resultados, apoyados en una función antisoborno con independencia operativa. Ese diseño evita que el control quede en manos de quien podría verse presionado por los objetivos comerciales, que es el conflicto estructural que la norma busca neutralizar.
¿Te has preguntado cómo gestionar eficazmente estos riesgos?
¡No busques más!
En Iberoamericana Educación Ejecutiva, hemos creado programas pensando en tus necesidades de información y formación.
Nuestros expertos internacionales han diseñado un completo Programa al respecto para brindarte las herramientas necesarias para comprender y enfrentar estos desafíos de manera efectiva.
¡No esperes más para inscribirte!
Los programas de formación ya están disponibles y estamos aquí para ayudarte a ampliar tus conocimientos y habilidades en esta área crucial.
Entradas recientes
- El reporte de sostenibilidad obligatorio no espera a la SEC ni al Omnibus europeo
- Las obligaciones del AI Act se corrieron a 2027 y el directorio se quedó sin fecha de vencimiento
- Cuando la corrupción no aparece como soborno: información privilegiada, conflicto de interés e ISO 37001:2025
- Masterclass: Gestión de Riesgos No Financieros 2026
- Riesgo Operacional en la Banca 2026: Qué debe exigir el Directorio en Latinoamérica
- Resiliencia Operacional como Ventaja Competitiva: el nuevo mandato del CRO
- IA en la Gestión de Riesgos No Financieros: de la detección reactiva a la anticipación estratégica
- Mapa de riesgos obsoleto: el precio de gestionar en silos
- Resiliencia operativa: Métricas que toman decisiones


