• Parte 1: Perspectivas Normativas en Malta y la UE de 2026 en Adelante: Gobernanza, Garantía y Expectativas de Supervisión

Parte 1: Perspectivas Normativas en Malta y la UE de 2026 en Adelante: Gobernanza, Garantía y Expectativas de Supervisión

Las expectativas normativas en Malta y en la UE están entrando en una nueva fase. A medida que avanzamos el 2026 y más allá, los organismos de supervisión están prestando cada vez más atención al funcionamiento práctico de los marcos de gobernanza, riesgo y control, y no solo a su diseño o documentación.

Esta serie de tres partes resume las principales perspectivas normativas en materia de gobernanza, delincuencia financiera, resiliencia digital, pagos, activos digitales y estructuras de fondos. Cada artículo agrupa los avances relacionados en torno a un tema claro, ofreciendo una visión práctica de hacia dónde se dirige el enfoque de la supervisión y de cómo las empresas pueden mantenerse al día, ser receptivas y estar preparadas para los cambios en curso.

Esta serie tiene únicamente fines informativos generales. No constituye asesoramiento jurídico, normativo, fiscal ni de ningún otro tipo, y no debe considerarse un sustituto de la consulta de la legislación pertinente, las publicaciones normativas o el asesoramiento de profesionales debidamente cualificados.

En los apartados siguientes se analizan la delincuencia financiera, la transparencia fiscal y la resiliencia digital, para pasar a continuación a examinar los cambios normativos específicos de cada sector en materia de pagos, activos digitales y fondos.

Parte 1: Gobernanza, Garantía y Expectativas de Supervisión

Las autoridades reguladoras prestan cada vez más atención a si los marcos de gobernanza, riesgo y control están realmente integrados en las operaciones cotidianas. Este primer artículo analiza cómo las expectativas de las autoridades supervisoras están pasando de un cumplimiento documentado a una eficacia demostrable, haciendo especial énfasis en la rendición de cuentas de la junta directiva, la calidad de las funciones de control y la verificación independiente.

¿Qué esperan hoy en día los organismos reguladores de los marcos de gobernanza?

La gobernanza en la práctica: de los marcos normativos a la eficacia

Las expectativas regulatorias en Malta se centran cada vez más en cómo funcionan en la práctica los marcos de gobernanza, más que en cómo están documentados. Los supervisores están prestando mayor atención a la rendición de cuentas de la junta directiva, la cultura organizativa y la eficacia de las funciones de control.

Se espera que las entidades demuestren que las funciones de gobernanza, riesgo y cumplimiento funcionan como un sistema integrado, con funciones bien definidas, un control significativo y pruebas de su aplicación efectiva. En un entorno basado en resultados, la brecha entre los marcos documentados y su aplicación en la práctica se está convirtiendo en un área clave de atención para las autoridades de supervisión.

Este cambio supone un giro que deja de lado la forma para centrarse en el fondo, en el que las estructuras de gobernanza deben estar claramente integradas, ser objeto de un seguimiento activo y ser capaces de respaldar una toma de decisiones acertada.

¿Cuáles son las prioridades actuales de la MFSA en materia de supervisión?

Prioridades de supervisión de la MFSA para 2026

Las prioridades de supervisión de la MFSA para 2026 destacan áreas clave como la gobernanza, la delincuencia financiera, las finanzas digitales y la protección de los consumidores. La Autoridad está reforzando un enfoque de supervisión basado en resultados, exigiendo a las entidades que evalúen cómo estas prioridades afectan a sus marcos de control y estructuras de gobernanza.

Se prevé que áreas emergentes como la inteligencia artificial, la preparación para la MiCA, los riesgos relacionados con las TIC y la aplicación de la DORA sean objeto de un mayor escrutinio. También se espera que las empresas refuercen la gobernanza y mejoren sus capacidades de cumplimiento normativo, en consonancia con la evolución de las normas reguladoras.

Para muchas empresas, plasmar estas prioridades en medidas concretas puede contribuir a la adaptación normativa continua, en función de sus actividades, su perfil de riesgo y las obligaciones que les sean aplicables.

El cumplimiento normativo y la auditoría interna, en el punto de mira

Las comunicaciones recientes de la MFSA, entre las que se incluyen las cartas dirigidas a los CEO y los análisis técnicos, resaltan deficiencias recurrentes en las funciones de cumplimiento normativo y de auditoría interna de las entidades reguladas.

Entre los problemas más habituales se encuentran los planes de gestión de riesgos que no se ajustan a la realidad empresarial, las deficiencias detectadas que no se hacen un seguimiento hasta su resolución y los marcos de auditoría que existen sobre el papel, pero que carecen de aplicación práctica.

El mensaje general es claro: los reguladores quieren confiar en estas funciones de control, pero solo cuando se pueda demostrar su calidad y eficacia. Se espera que las empresas demuestren que el cumplimiento normativo y la auditoría interna se basan en el riesgo, están plenamente integrados y mejoran continuamente.

Esto supone tanto un reto como una oportunidad para que las organizaciones refuercen sus marcos de gobernanza y aumenten la confianza de las autoridades de supervisión.

¿Cómo está evolucionando la auditoría interna en el marco de las actuales exigencias normativas?

El QAIP y el grado de madurez de las funciones de auditoría interna

De acuerdo con las nuevas Normas Globales de Auditoría Interna del IIA, se espera que las funciones de auditoría interna pongan en marcha un Programa de Garantía y Mejora de la Calidad (QAIP) que abarque todos los aspectos de la actividad de auditoría interna.

Un QAIP sólido proporciona a las juntas directivas pruebas tangibles de que las funciones de auditoría interna son independientes, eficaces y capaces de respaldar la gobernanza y la supervisión de riesgos. En Malta, donde la profesión aún se encuentra en fase de desarrollo, existe una clara oportunidad para que las empresas se sitúen a la vanguardia demostrando su cumplimiento de estas normas.

En un contexto de creciente escrutinio por parte de las autoridades de supervisión, el QAIP se está convirtiendo en un indicador clave para determinar si los reguladores pueden confiar en la auditoría interna.

La auditoría independiente como herramienta de gobernanza

Las juntas directivas y los comités de auditoría se ven sometidos a una presión cada vez mayor para demostrar que la gobernanza, la gestión de riesgos y los controles internos no solo están diseñados de forma adecuada, sino que también funcionan con eficacia en la práctica.

La auditoría interna está pasando de ser una función de revisión retrospectiva a convertirse en una herramienta de garantía con visión de futuro, que ofrece información sobre los riesgos emergentes y respalda la toma de decisiones. Entre las áreas de interés actuales se incluyen la eficacia del gobierno corporativo, los controles contra los delitos financieros, la externalización, los riesgos relacionados con las TIC y la corrección sostenible de las deficiencias detectadas.

El valor de la auditoría interna radica en su capacidad para ofrecer una garantía independiente y basada en pruebas de que los marcos de control funcionan según lo previsto.

En conjunto, estos avances apuntan a un entorno de supervisión más exigente, en el que los marcos de gobernanza deben ser activos, basarse en datos contrastados y ser capaces de respaldar un cuestionamiento eficaz. Para las empresas, la prioridad no es simplemente mantener las políticas y las líneas jerárquicas, sino demostrar que las funciones de control son lo suficientemente maduras, independientes y están vinculadas a los riesgos a los que se enfrenta la empresa.

En la siguiente parte de esta serie, pasaremos de la gobernanza y la garantía a los ámbitos operativos en los que esos marcos se ponen cada vez más a prueba: la delincuencia financiera, la transparencia fiscal y la resiliencia digital. Esto incluye la implementación de la DORA, la evaluación de riesgos y la presentación de informes en materia de lucha contra el blanqueo de capitales, los controles relacionados con la FATCA y el CRS, así como la documentación que las empresas pueden necesitar conservar sobre el funcionamiento práctico de estos procesos.

Lecturas recomendadas

  • Prioridades de supervisión de la MFSA para 2026

  • Carta de la MFSA a los CEO: Revisión temática sobre las funciones de cumplimiento normativo y auditoría interna de las sociedades gestoras de FIA y fondos OICVM

  • Perspectiva técnica de la MFSA: Conclusiones y expectativas recientes en materia de supervisión

  • Normas Globales de Auditoría Interna del IIA

Autores