Un cliente envía 5000 USDT y la operación queda congelada un día entero porque la plataforma receptora pide el nombre del remitente. Así funciona el Travel Rule para casas de cambio cripto: una exigencia del GAFI que obliga a transmitir los datos de emisor y receptor junto con la propia transferencia cuando se supera un umbral local.
La norma no es nueva, pero 2026 es el año en que empezó a aplicarse en serio: bancos y exchanges socios cortan el acceso a los VASP que no acreditan cumplimiento. Para una casa de cambio ya no es una casilla de compliance abstracta, sino la diferencia entre tener liquidez o no.
Qué es el Travel Rule, en términos simples
Piense en una transferencia bancaria: el nombre del remitente y el concepto del pago siempre viajan junto al dinero, es el estándar SWIFT desde hace décadas. El Travel Rule traslada esa misma lógica a las criptomonedas: la plataforma emisora debe entregar a la receptora el nombre, los datos de la wallet y, con frecuencia, la dirección del cliente.
Formalmente es la Recomendación 16 del GAFI, pero cada país la aplica a su manera: unos fijan el umbral en 1000 dólares, otros en 1000 euros, y algunos piden los datos desde el primer euro.
A quién afecta y desde qué monto
La regla se activa en transferencias entre VASP: una casa de cambio y cualquier otra plataforma licenciada — un exchange, una wallet con KYC, otra casa de cambio. Un envío a una wallet self-hosted queda técnicamente fuera del Travel Rule, pero los reguladores piden cada vez más recopilar datos también en ese caso, por precaución.
- El umbral suele ser 1000 USD/EUR, aunque bajo MiCA en la UE prácticamente desaparece: las reglas aplican desde el primer euro.
- Se revisa el conjunto de transferencias en un período, no cada pago por separado — fraccionar el monto no sirve de nada.
- Si la contraparte no está registrada, la casa de cambio debe rechazar la operación o pedir los datos manualmente.
Cómo viajan los datos en la práctica
Nadie quiere mandar nombres por correo a mano, así que existen protocolos dedicados: TRUST, Notabene, Sygna Bridge, VerifyVASP y el estándar abierto OpenVASP. Cifran el paquete de datos del cliente y lo vinculan al hash de la transacción, de modo que el mensaje llega a la contraparte correcta y no queda flotando en ningún lado.
Una casa de cambio no necesita construir esto desde cero: la mayoría de los proveedores de mensajería Travel Rule se conectan como una capa de API sobre el sistema de compliance ya existente, sin reemplazarlo.
Riesgos y límites — qué puede salir mal
El mayor dolor de cabeza es el “sunrise problem”: muchas plataformas del mundo aún no están conectadas a ningún protocolo, así que una transferencia puede quedar atascada simplemente porque el receptor no tiene con qué descifrar el paquete.
El segundo riesgo son los falsos positivos: un filtro de compliance bloquea una transferencia legítima porque el nombre del pasaporte no coincide exactamente con el formulario. Y el tercero es la privacidad: cuantos más datos personales circulan entre plataformas, más caro sale una brecha de seguridad en cualquiera de los dos extremos.
Errores frecuentes al prepararse
El más común es postergar el tema hasta que un banco socio dice que no. Para entonces, negociar un nuevo partner de pagos toma semanas, y los clientes ya están furiosos por transferencias congeladas.
- Depender de la verificación manual en vez de un protocolo — deja de funcionar apenas se superan unas pocas transferencias diarias.
- No documentar el proceso para el regulador — sin nada que mostrar a un auditor de que la regla realmente se cumple.
- Ignorar las transferencias a wallets self-hosted aunque el banco socio ya pida datos mínimos también ahí.
Conclusión
El Travel Rule no es una casilla que se marca una vez: es infraestructura con la que hay que convivir, porque los protocolos se actualizan, los umbrales cambian según el país y los socios endurecen sus exigencias más rápido de lo deseable. Es más razonable integrar el intercambio de datos desde el diseño inicial que parchearlo después de la primera transferencia congelada. Puede lanzar una casa de cambio con compliance y KYC integrados desde la arquitectura con iEXExchanger.



