Travel Rule para casas de cambio cripto: qué cambia en 2026

iEXExchanger
Travel Rule para casas de cambio cripto: qué cambia en 2026

El Travel Rule obliga a las casas de cambio cripto a compartir los datos del remitente y el receptor en cada transferencia que supere el umbral. Te contamos a quién afecta, cómo viajan los datos y los errores más comunes.

Un cliente envía 5000 USDT y la operación queda congelada un día entero porque la plataforma receptora pide el nombre del remitente. Así funciona el Travel Rule para casas de cambio cripto: una exigencia del GAFI que obliga a transmitir los datos de emisor y receptor junto con la propia transferencia cuando se supera un umbral local.

La norma no es nueva, pero 2026 es el año en que empezó a aplicarse en serio: bancos y exchanges socios cortan el acceso a los VASP que no acreditan cumplimiento. Para una casa de cambio ya no es una casilla de compliance abstracta, sino la diferencia entre tener liquidez o no.

Qué es el Travel Rule, en términos simples

Piense en una transferencia bancaria: el nombre del remitente y el concepto del pago siempre viajan junto al dinero, es el estándar SWIFT desde hace décadas. El Travel Rule traslada esa misma lógica a las criptomonedas: la plataforma emisora debe entregar a la receptora el nombre, los datos de la wallet y, con frecuencia, la dirección del cliente.

Formalmente es la Recomendación 16 del GAFI, pero cada país la aplica a su manera: unos fijan el umbral en 1000 dólares, otros en 1000 euros, y algunos piden los datos desde el primer euro.

A quién afecta y desde qué monto

La regla se activa en transferencias entre VASP: una casa de cambio y cualquier otra plataforma licenciada — un exchange, una wallet con KYC, otra casa de cambio. Un envío a una wallet self-hosted queda técnicamente fuera del Travel Rule, pero los reguladores piden cada vez más recopilar datos también en ese caso, por precaución.

  • El umbral suele ser 1000 USD/EUR, aunque bajo MiCA en la UE prácticamente desaparece: las reglas aplican desde el primer euro.
  • Se revisa el conjunto de transferencias en un período, no cada pago por separado — fraccionar el monto no sirve de nada.
  • Si la contraparte no está registrada, la casa de cambio debe rechazar la operación o pedir los datos manualmente.

Cómo viajan los datos en la práctica

Nadie quiere mandar nombres por correo a mano, así que existen protocolos dedicados: TRUST, Notabene, Sygna Bridge, VerifyVASP y el estándar abierto OpenVASP. Cifran el paquete de datos del cliente y lo vinculan al hash de la transacción, de modo que el mensaje llega a la contraparte correcta y no queda flotando en ningún lado.

Una casa de cambio no necesita construir esto desde cero: la mayoría de los proveedores de mensajería Travel Rule se conectan como una capa de API sobre el sistema de compliance ya existente, sin reemplazarlo.

Riesgos y límites — qué puede salir mal

El mayor dolor de cabeza es el “sunrise problem”: muchas plataformas del mundo aún no están conectadas a ningún protocolo, así que una transferencia puede quedar atascada simplemente porque el receptor no tiene con qué descifrar el paquete.

El segundo riesgo son los falsos positivos: un filtro de compliance bloquea una transferencia legítima porque el nombre del pasaporte no coincide exactamente con el formulario. Y el tercero es la privacidad: cuantos más datos personales circulan entre plataformas, más caro sale una brecha de seguridad en cualquiera de los dos extremos.

Errores frecuentes al prepararse

El más común es postergar el tema hasta que un banco socio dice que no. Para entonces, negociar un nuevo partner de pagos toma semanas, y los clientes ya están furiosos por transferencias congeladas.

  • Depender de la verificación manual en vez de un protocolo — deja de funcionar apenas se superan unas pocas transferencias diarias.
  • No documentar el proceso para el regulador — sin nada que mostrar a un auditor de que la regla realmente se cumple.
  • Ignorar las transferencias a wallets self-hosted aunque el banco socio ya pida datos mínimos también ahí.

Conclusión

El Travel Rule no es una casilla que se marca una vez: es infraestructura con la que hay que convivir, porque los protocolos se actualizan, los umbrales cambian según el país y los socios endurecen sus exigencias más rápido de lo deseable. Es más razonable integrar el intercambio de datos desde el diseño inicial que parchearlo después de la primera transferencia congelada. Puede lanzar una casa de cambio con compliance y KYC integrados desde la arquitectura con iEXExchanger.

Preguntas y respuestas

Preguntas frecuentes sobre este artículo

¿Qué es el Travel Rule en términos simples?

El Travel Rule es una exigencia del GAFI que obliga a compartir los datos del remitente y el receptor junto con la transferencia cripto cuando se supera el umbral del país. Traslada a las criptomonedas la lógica de las transferencias SWIFT, donde el nombre del pagador siempre viaja con el dinero.

¿A partir de qué monto se aplica el Travel Rule?

El umbral suele ser 1000 dólares o euros, aunque la cifra exacta depende de la jurisdicción. Bajo MiCA en la UE prácticamente desaparece: las reglas aplican desde el primer euro. Se analiza el total de transferencias en un período, no un pago aislado.

¿Qué pasa si una casa de cambio no cumple con el Travel Rule?

Los bancos y exchanges socios cada vez rechazan más a los VASP que no pueden probar su cumplimiento, lo que puede significar perder canales de pago y liquidez. En algunas jurisdicciones, el incumplimiento también conlleva sanciones regulatorias directas.

¿Hay que compartir datos en transferencias a una wallet self-hosted?

Técnicamente esas transferencias quedan fuera del Travel Rule, pero muchos bancos socios ya piden datos mínimos también en ese caso. Es más inteligente recopilar esa información desde el principio que esperar una solicitud aparte del socio.