Principais lições deste artigo
- O monitoramento contínuo em PLD/FT deve começar logo após o onboarding e acompanhar o cliente durante todo o relacionamento, com cadência proporcional ao risco.
- Os quatro componentes operacionais, análise transacional, KYC contínuo, alertas automáticos e trilha de auditoria, precisam atuar de forma integrada para garantir detecção efetiva e evidências regulatórias.
- A cadência e os gatilhos de revisão devem ser calibrados por nível de risco, com eventos como mudança de perfil transacional ou inclusão em listas restritivas disparando reavaliações imediatas.
- O tratamento de alertas exige priorização, investigação estruturada e decisão documentada dentro dos prazos legais, o que reduz falsos positivos relevantes e evita lacunas de detecção.
- A Celcoin oferece uma plataforma full stack que integra KYC, AML, monitoramento baseado em IA e relatórios regulatórios, o que reduz o uso de múltiplos sistemas e diminui o risco regulatório.
Conheça a solução completa da Celcoin para PLD/FT
Os quatro componentes operacionais do monitoramento contínuo em PLD/FT
O monitoramento contínuo em PLD/FT é uma arquitetura com quatro componentes interdependentes. Cada componente tem função distinta e exige configuração própria.
- Análise transacional: aplica regras, cenários e limiares sobre pagamentos, Pix, TED, boletos e cartões para identificar operações atípicas. Em instituições de pagamento, os cenários precisam contemplar volumes pulverizados, recebimento por subcredenciadoras, saques e transferências P2P. Para isso, as categorias de regras incluem limites de valor, velocidade, múltiplas transações em período definido, risco geográfico, risco de contraparte e detecção de estruturação, transações logo abaixo dos limites de comunicação. Em essência, o monitoramento de transações compara a atividade atual com regras, tipologias, contexto do cliente e padrões históricos, e deve gerar alerta com evidências e contexto da regra acionada.
- KYC contínuo: atualiza o cadastro, revalida a exposição a PEP, monitora mídia adversa e verifica listas restritivas ao longo do relacionamento, e não apenas na abertura de conta. Os três componentes principais do KYC são identificação do cliente, due diligence do cliente e monitoramento contínuo, que atualiza as avaliações de risco ao longo de todo o ciclo de vida da relação. No modelo contínuo, o evento de mudança funciona como gatilho de reavaliação, e não o calendário.
- Alertas automáticos: geram, priorizam e rastreiam sinais de risco. Volume de alertas sem critério de priorização gera ruído e não gera monitoramento efetivo. A definição adaptativa de limiares de alerta deve ajustar os parâmetros conforme classificação de risco do cliente, exposição geográfica, uso de produtos, histórico de transações e linhas de base comportamentais. Sistemas robustos incorporam controles de envelhecimento de alertas e gestão de SLA, o que garante revisão dentro de prazos definidos e escalonamento automático quando um alerta permanece sem tratamento.
- Trilha de auditoria: registra decisões, justificativas, responsáveis e prazos de forma que resista a uma inspeção do Bacen. As organizações devem manter registros centralizados e recuperáveis em todas as etapas do fluxo de trabalho de PLD, como notas de encerramento de alertas, notas de investigação, arquivos de casos, decisões de envio e não envio de comunicação ao COAF e aprovações relacionadas. A trilha de auditoria deve identificar a responsabilidade pela decisão e conter carimbos de data e hora precisos.
Como definir cadência e gatilhos por nível de risco
A cadência de monitoramento contínuo deve ser proporcional ao risco do cliente e da operação. A aplicação de um calendário único para toda a base gera lacunas de detecção e uso ineficiente de recursos.
A classificação de clientes e operações por nível de risco, baixo, médio e alto, parte da avaliação interna de risco exigida pela Circular Bacen 3.978/2020, que considera produtos, serviços, canais, perfis de clientes e áreas geográficas. A Avaliação Baseada em Risco exigida pelo Bacen determina que a intensidade das medidas de PLD/FT seja proporcional ao risco, com KYC simplificado para clientes de baixo risco e due diligence aprimorada e monitoramento mais intensivo para clientes de alto risco, como PEPs ou que operam em setores sensíveis.
Os eventos que disparam revisão imediata, independentemente da cadência programada, incluem:
- Mudança de perfil transacional em relação ao histórico do cliente.
- Inclusão em lista restritiva nacional ou internacional.
- Exposição em mídia adversa.
- Alteração de sócios ou beneficiários finais.
- Picos de volume fora do padrão histórico.
- Mudança de CNAE, endereço ou capital social.
Além da frequência de rechecagem, o tipo de operação também influencia a configuração dos cenários. Em operações de pagamentos, por exemplo, os cenários exigem configuração própria: volumes pulverizados, recebimento por subcredenciadoras, saques e transferências P2P têm padrões de comportamento distintos dos produtos bancários tradicionais. O monitoramento pode ser em tempo real, periódico, orientado a eventos ou uma combinação desses modelos; relacionamentos de maior risco geralmente justificam maior profundidade ou frequência, enquanto relacionamentos de menor risco podem justificar controles proporcionais.
O resultado da avaliação de risco deve se traduzir diretamente em regras de cadência e de priorização de alertas. Cada nível de risco precisa de frequência de revisão própria, gatilhos de reavaliação imediata e limiares de alerta calibrados.
Veja como definir a cadência ideal para o seu perfil de risco
Tratamento de alertas: priorização, investigação e decisão documentada
Um alerta funciona como ponto de partida para análise. O fluxo operacional de tratamento precisa ser estruturado para que cada alerta tenha responsável, prazo e decisão documentada.
Os critérios de priorização combinam severidade, valor, recorrência e vínculo com PEP ou mídia adversa. Correspondências potenciais, alertas, casos, decisões de suspeita e relatórios regulatórios devem permanecer estágios distintos; a fusão desses estágios faz com que cada alerta se torne uma acusação ou que alertas sejam fechados sem evidências suficientes.
As etapas de investigação seguem uma sequência definida:
- Triagem por nível de risco e prioridade.
- Coleta de transações relacionadas, histórico do cliente, informações externas e alertas anteriores.
- Análise da tipologia específica, como estruturação, layering, movimentação rápida de fundos ou contas funil.
- Decisão documentada: encerrar o alerta com justificativa, escalar para análise sênior ou comunicar ao COAF.
A comunicação ao COAF deve ser realizada via SISCOAF em até 1 dia útil após a decisão interna de comunicar, e essa decisão deve ocorrer dentro de um ciclo de monitoramento e análise de até 45 dias contados da ocorrência, conforme o rito da Circular Bacen nº 3.978/2020. Além disso, a decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor indicado, e a Circular 3.978 veda a terceirização dessa análise.
A calibração de limiares por segmento de cliente e produto resolve o aparente dilema entre excesso de alertas e falta de alertas. Referências do setor sugerem que programas de monitoramento bem calibrados atingem taxas de falsos positivos inferiores a 5%, mas muitas instituições operam com taxas de 90% ou mais, gerando milhares de alertas diários que não podem ser analisados de forma significativa. A sobrecarga de falsos positivos é tratada pelos auditores como risco regulatório e operacional.
O mito da consulta periódica vs abordagem baseada em risco
Tratar monitoramento contínuo como simples execução periódica de consultas em listas é um equívoco recorrente em programas de PLD/FT. A verificação pontual descreve o cliente em um momento específico, enquanto o monitoramento contínuo acompanha mudanças ao longo do tempo.
A SUSEP e o glossário de PLD/FTP do gov.br diferenciam abordagem baseada em risco de verificação pontual. Na abordagem baseada em risco, a profundidade e a frequência dos controles são proporcionais à materialidade do risco, e não seguem um calendário fixo aplicado igualmente a toda a base. A due diligence tradicional apresenta um limite claro: a análise feita no onboarding descreve a empresa apenas naquele momento, e semanas depois o quadro societário pode ter mudado, o CNPJ pode estar inapto e a garantia pessoal pode ter sido retirada, enquanto o cadastro continua indicando situação regular.
As consequências operacionais e regulatórias de tratar monitoramento como consulta esporádica são diretas:
- Lacunas de detecção, com eventos de risco que ocorrem entre as consultas e não são capturados.
- Alertas tardios, com identificação da suspeita após a liquidação da operação.
- Dificuldade de comprovar diligência, pois sem trilha de auditoria contínua não há evidência de funcionamento do programa entre as revisões pontuais.
Essas consequências não são apenas operacionais: elas contrariam o que estabelece o conjunto normativo formado pela Lei nº 9.613/1998, pela Resolução Coaf nº 36/2021, pela Resolução Coaf nº 41/2022 e pela Instrução Normativa Coaf nº 1/2026, que tratam o monitoramento contínuo como processo recorrente, escalonado e documentado.
Conheça a plataforma que unifica monitoramento e auditoria
O que o COAF e o Bacen esperam de evidências de monitoramento
O regulador avalia se a instituição comunicou operações suspeitas e se o programa de monitoramento foi desenhado para detectar, tratar alertas dentro dos prazos e documentar decisões de forma que possam ser reconstruídas meses depois.
Do COAF, a exigência central é a comunicação de operações suspeitas via SISCOAF no prazo já mencionado de 1 dia útil após a decisão interna, a declaração de não ocorrência quando não houver operações passíveis de comunicação no ano civil e a documentação formal e rastreável das análises e decisões, especialmente em situações de devida diligência reforçada, como operações com clientes vinculados a jurisdições identificadas pelo GAFI como de alto risco.
Do Bacen, as exigências operacionais incluem:
- Políticas e procedimentos documentados e aprovados pela diretoria.
- Avaliação Interna de Risco revisável a cada dois anos ou quando houver alterações significativas.
- Registros de alertas e tratativas com carimbos de data e hora precisos.
- Justificativas de decisão, inclusive para alertas encerrados sem comunicação ao COAF.
- Relatórios regulatórios integrados, como CCS, CADOCs e DIMP, entre outros.
- Retenção de registros por 10 anos com rastreabilidade e acesso rápido em fiscalização.
A Resolução Conjunta 18/2025 do Banco Central e do CMN exige documentação e proteção de toda a esteira de transformação dos dados, desde a origem nos sistemas transacionais até a consolidação em relatórios regulatórios, com possibilidade de auditoria contra alterações manuais não controladas. O regulador quer saber quem transformou os dados, quando e por qual motivo, com rastreabilidade de ponta a ponta, e não apenas o relatório final.
A trilha de auditoria precisa responder a quatro perguntas em qualquer inspeção: o cliente foi pesquisado, quando e em quais listas, qual foi a decisão e quem a tomou, com qual justificativa. Documentação inconsistente ou trilhas de auditoria ausentes são achados comuns durante revisões regulatórias.
Como IPs e fintechs estruturam o monitoramento contínuo com a Celcoin
O banking da Celcoin integra KYC, AML, prevenção a fraude com monitoramento baseado em IA e relatórios regulatórios em uma única infraestrutura full stack. Essa integração reduz a necessidade de múltiplos fornecedores para cobrir as camadas do programa de PLD/FT e diminui o risco de lacunas entre sistemas desconectados.
A plataforma atende dois perfis distintos. Empresas não reguladas operam sob a licença da Celcoin no modelo BaaS, com toda a complexidade de compliance, KYC e relatórios regulatórios gerida pela Celcoin. Empresas reguladas integram suas próprias licenças ao Core Banking da Celcoin, mantêm a mesma base tecnológica e acessam a automação de relatórios exigidos pelo Banco Central, pela Receita Federal e pela SUSEP, incluindo CCS, CADOCs, COSIF e DIMP.
A Celcoin, ao adquirir a Vulkan Labs (startup de motor de decisão de risco orientado por IA), incorporou uma solução de IA que permite a análise e o monitoramento de resultados, sustenta a priorização de alertas e a detecção de anomalias transacionais e reduz estornos, perdas e exposição regulatória. A conformidade faz parte da arquitetura: KYC, AML e relatórios estão integrados ao fluxo operacional desde o onboarding até o encerramento do relacionamento.
A Celcoin oferece infraestrutura de crédito como parte de sua solução full stack, o que permite que empresas ofertem produtos de crédito aos seus clientes. A tabela a seguir resume como funcionalidades da plataforma se traduzem em ganhos operacionais relevantes para o programa de PLD/FT e para o negócio.
| Funcionalidade da Celcoin | Benefício para sua empresa |
|---|---|
| APIs modulares | Integrações mais rápidas, com redução de custos e prazos de desenvolvimento. |
| Experiência e suporte ao desenvolvedor | Documentação, SDKs e sandboxes que reduzem ciclos de integração e custos de engenharia. |
| Capacidade de lançamento rápido | Módulos pré-construídos e entrega via SaaS aceleram lançamentos e melhoram o tempo para geração de receita. |
| Distribuição white-label e embutida | Suporte a produtos financeiros com marca própria. |
| Escalabilidade com confiabilidade | Solução com alta disponibilidade e escalável na nuvem, que mantém serviços funcionando mesmo com altos volumes. |
| Cobertura de diversas possibilidades de pagamentos, incluindo crédito | Oferta de pagamentos e emissão de crédito que aumenta conversão, ARPU e fidelização. |
| Acesso a dados e personalização | Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção. |
| Compliance e conformidade como princípio | KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas. |
| Prevenção de fraude e controles de risco | Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória. |
| Força do ecossistema de parceiros da Celcoin | Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado. |
Fale com um especialista e estruture seu programa de PLD/FT
Critérios de sucesso e validação do monitoramento contínuo
Um programa de monitoramento contínuo bem executado pode ser avaliado por indicadores operacionais e regulatórios objetivos. Os principais são:
- Aderência regulatória: ausência de achados em inspeções do Bacen ou do COAF relacionados a lacunas de monitoramento, alertas não tratados ou comunicações fora do prazo.
- Tempo de detecção e tratamento de alertas: intervalo entre o evento de risco e a geração do alerta, e entre o alerta e a decisão documentada, dentro dos prazos definidos pela política interna e pela Circular Bacen 3.978/2020.
- Redução de retrabalho: menor volume de alertas reabertos por falta de evidência ou documentação incompleta.
- Qualidade da trilha de auditoria: capacidade de reconstruir qualquer decisão tomada meses atrás, com clareza sobre quem decidiu, quando, com base em quais dados e com qual justificativa.
- Cobertura de cenários por nível de risco: mapeamento e calibração de cenários de monitoramento para todos os segmentos de clientes, produtos e canais, de acordo com o perfil de risco específico.
- Escalabilidade da operação: manutenção da efetividade do programa conforme a base de clientes e o volume de transações crescem, sem aumento proporcional de falsos positivos ou backlog de alertas.
Perguntas frequentes (FAQ)
O que é monitoramento contínuo em PLD/FT?
Monitoramento contínuo em PLD/FT é o processo pelo qual uma instituição regulada acompanha operações, perfil cadastral e exposição a risco de seus clientes ao longo de todo o relacionamento, e não apenas no onboarding. O processo inclui análise transacional, KYC contínuo, alertas automáticos e trilha de auditoria, com cadência proporcional ao nível de risco de cada cliente e operação. A Instrução Normativa Coaf nº 1/2026 define o monitoramento contínuo e reforçado como componente mínimo obrigatório das medidas de devida diligência reforçada.
Qual a diferença entre PLD e CFT?
PLD, Prevenção à Lavagem de Dinheiro, corresponde ao conjunto de controles destinados a detectar e prevenir a ocultação ou dissimulação de bens, direitos e valores provenientes de infração penal. A Lei 9.613/1998 dispõe sobre os crimes de lavagem ou ocultação de bens, direitos e valores provenientes de infração penal e sobre a prevenção da utilização do sistema financeiro para tais ilícitos. CFT, Combate ao Financiamento do Terrorismo, abrange os controles voltados a impedir que recursos, independentemente de sua origem lícita ou ilícita, sejam usados para financiar atividades terroristas. Na prática regulatória brasileira, os dois temas aparecem de forma integrada sob a sigla PLD/FT, pois compartilham os mesmos instrumentos de monitoramento, comunicação ao COAF e trilha de auditoria.
Quais são os principais pilares do programa de PLD/FT?
Um programa de PLD/FT estruturado repousa sobre cinco pilares. O primeiro pilar é a avaliação interna de risco, que mapeia a exposição da instituição por produto, canal, cliente e geografia. O segundo pilar é o conjunto de políticas e procedimentos documentados e aprovados pela diretoria. O terceiro pilar é o KYC e a due diligence do cliente, com identificação, qualificação e monitoramento contínuo. O quarto pilar é o monitoramento transacional, com regras, cenários e limiares calibrados por nível de risco. O quinto pilar é a comunicação e os relatórios regulatórios, incluindo a comunicação de operações suspeitas ao COAF e os relatórios exigidos pelo Bacen. A governança do programa, com diretor formalmente indicado ao Bacen, sustenta todos os pilares.
O que é abordagem baseada em risco em PLD/FT?
Abordagem baseada em risco é o princípio pelo qual a intensidade, a profundidade e a frequência dos controles de PLD/FT são proporcionais ao risco identificado, e não aplicadas de forma uniforme a todos os clientes e operações. Na prática, clientes de baixo risco recebem due diligence simplificada e monitoramento menos frequente, enquanto clientes de alto risco, como PEPs ou aqueles vinculados a jurisdições identificadas pelo GAFI como deficientes, recebem due diligence aprimorada e monitoramento contínuo e reforçado. A abordagem baseada em risco é exigida pela Circular Bacen 3.978/2020 e pelas recomendações do GAFI, e se diferencia da verificação pontual porque funciona como processo contínuo, documentado e ajustável a mudanças no perfil do cliente.
Como definir a cadência de monitoramento por nível de risco?
A cadência parte da classificação de cada cliente em nível de risco baixo, médio ou alto, conforme a Avaliação Interna de Risco exigida pela Circular Bacen 3.978/2020, já mencionada ao longo do artigo. Clientes de baixo risco podem ter revisões periódicas menos frequentes, enquanto clientes de alto risco exigem monitoramento contínuo ou próximo de tempo real, com gatilhos de reavaliação imediata sempre que houver mudança de perfil transacional, inclusão em lista restritiva, exposição em mídia adversa ou alteração de sócios ou beneficiários finais.


