PLD/FT e reporte ao COAF: passo a passo no SISCOAF

PLD/FT e reporte ao COAF: passo a passo no SISCOAF

Principais lições deste artigo

  • O reporte ao COAF é obrigatório sempre que houver fundada suspeita de lavagem de dinheiro ou financiamento do terrorismo, independentemente do valor envolvido.
  • A instituição supervisionada pelo Banco Central deve concluir a análise em até 45 dias e enviar a comunicação ao SISCOAF até o dia útil seguinte à decisão.
  • Apenas a Comunicação de Operação Suspeita (COS) é enviada ao COAF, enquanto o dossiê interno com análises e documentos permanece na instituição.
  • A narrativa da COS precisa ser objetiva, factual e conectar os eventos observados à ausência de justificativa econômica ou legal.
  • A Celcoin oferece infraestrutura regulatória completa para IPs e empresas em BaaS, com automação de reportes e integração ao RSFN e ao SPB.

Conheça as soluções da Celcoin

O que é PLD/FT e qual o papel do COAF como UIF

PLD/FT é a sigla para prevenção à lavagem de dinheiro e ao financiamento do terrorismo. O conjunto de normas, políticas e controles que compõem esse programa tem o objetivo de impedir que o sistema financeiro seja utilizado para ocultar a origem ilícita de recursos ou para financiar atividades terroristas. A grafia PLD/FTP, que inclui a proliferação de armas de destruição em massa, é a forma mais utilizada nas normas e orientações do COAF, enquanto a forma PLD/FT também aparece em alguns contextos.

O COAF (Conselho de Controle de Atividades Financeiras) é a Unidade de Inteligência Financeira brasileira, criada pela Lei 9.613/1998 e reestruturada pela Lei 13.974/2020. O COAF detém autonomia técnica e operacional plena e, conforme a Lei nº 13.974/2020, está vinculado administrativamente ao Banco Central do Brasil. Sua função central é receber, examinar e identificar ocorrências suspeitas, produzindo relatórios de inteligência financeira (RIFs) encaminhados às autoridades competentes. A atuação do COAF se limita à inteligência financeira e à aplicação de sanções administrativas, sem bloqueio de ativos, investigação criminal ou detenção de pessoas.

O reporte ao COAF conecta a detecção interna de atipicidade à produção de inteligência financeira. Em 2025, o COAF recebeu 3,1 milhões de comunicações de operações suspeitas e produziu 20.548 RIFs, média de 56 por dia.

Como a política de PLD/FT precisa estar aprovada pela diretoria e conter procedimentos de comunicação ao COAF, conforme exige a Circular BACEN 3.978/2020, comece a revisão do seu programa por esse documento. Para aprofundar o tema, consulte também o guia PLD/FT: o que é, como funciona e quem é responsável.

Que tipo de operação deve ser comunicado ao COAF

A comunicação ao COAF decorre da existência de fundada suspeita. Essa suspeita surge quando a instituição identifica operação ou situação incompatível com o perfil do cliente, sem justificativa econômica ou legal aparente, associada a sinais de alerta objetivos. Os indicadores de atividade suspeita não determinam por si só a existência de lavagem de dinheiro, mas ativam a obrigação de exame aprofundado e, na ausência de justificativa razoável, de comunicação ao COAF.

A legislação não estabelece piso de valor para comunicação de suspeita, ao contrário das comunicações automáticas por valor (COE), que têm limite objetivo. A decisão se baseia em fundada suspeita, com sinais de alerta e contexto, e não no montante da operação. A Carta Circular nº 4.001/2020 apresenta a relação de operações e situações que podem configurar indícios de lavagem ou ocultação de bens, direitos e valores.

Revise os critérios de disparo do seu sistema de monitoramento para garantir que eles capturem atipicidade comportamental, e não apenas valores acima de limiares. Para um guia completo sobre listas restritivas e PEP, consulte o artigo Guia prático de listas restritivas, PEP e sanções no PLD/FT.

Qual valor deve ser reportado ao COAF

Não existe um limiar único que ative um alerta no Brasil: um valor de R$ 1.000 pode ativá-lo se o comportamento for inconsistente com o perfil do cliente, enquanto uma transferência de R$ 500.000 pode não ativá-lo se houver documentação comercial suficiente. O critério determinante é a plausibilidade econômica da operação frente ao perfil do cliente.

A suspeita independe de valor. O que determina a obrigação de comunicar é a atipicidade da operação em relação ao perfil cadastral e transacional do cliente, e não o montante envolvido.

Como a decisão de não comunicar também precisa ser justificada, documente-a sempre que o exame aprofundado concluir que não há fundada suspeita. Essa decisão também é objeto de revisão pelo Banco Central nas inspeções in loco.

Como reportar uma operação suspeita ao COAF no SISCOAF

O fluxo operacional do reporte ao COAF percorre sete etapas, cada uma com responsável, prazo e evidência definidos:

  1. Geração do alerta no monitoramento: o sistema identifica operação ou situação atípica com base em regras, escores de risco e sinais de alerta.
  2. Análise e validação pela área de PLD/FT: o analista revisa o alerta, busca contexto cadastral e transacional e verifica se existe justificativa econômica ou legal.
  3. Decisão fundamentada de comunicar ou não: a área de PLD/FT, com base na análise, decide se há fundada suspeita. A decisão precisa ser documentada, mesmo quando negativa.
  4. Elaboração da narrativa: redação objetiva da suspeita, com identificação das partes, descrição da operação, valores e razões da suspeita.
  5. Registro e protocolo no SISCOAF: o SISCOAF admite envio individualizado via formulário eletrônico, em lote e automatizado via webservice, com certificado digital e autenticação gov.br.
  6. Guarda de evidências e dossiê interno: retenção da análise, pareceres e documentos de suporte na instituição, com rastreabilidade. A Circular BACEN 3.978/2020 exige retenção de registros por 10 anos.
  7. Acompanhamento e retorno: monitoramento do protocolo e, se necessário, complementação de informações.

Para que esse fluxo funcione, o papel de cada área precisa estar claro: monitoramento cuida da detecção, compliance e PLD/FT realizam a análise e a decisão, e a diretoria responsável supervisiona e aprova.

Para instituições supervisionadas pelo Banco Central, a Circular BCB nº 3.978/2020 estabelece até 45 dias para concluir a análise, conforme art. 43, §1º. A decisão de comunicar deve ocorrer dentro desse prazo, nos termos do art. 48, §1º, III. O envio ao SISCOAF deve ocorrer até o dia útil seguinte à decisão, conforme art. 48, §2º. A Resolução COAF nº 51/2023 não se aplica a essas instituições, pois o COAF regula o tema apenas para setores sem supervisor próprio, como factoring, joalherias e comércio de bens de luxo ou alto valor, nos termos da Resolução COAF nº 40/2021.

Mapeie quem na sua instituição é o diretor formalmente responsável pelo cumprimento das obrigações de PLD/FT perante o Banco Central. Para um guia completo sobre o relatório regulatório de PLD/FT, consulte o artigo Relatório regulatório de PLD/FT: passo a passo completo.

Fale com um especialista em infraestrutura regulatória para o seu modelo de negócio

O que entra na COS e o que fica no dossiê interno

A Comunicação de Operação Suspeita (COS) deve, no mínimo, explicar com fundamentação a situação identificada, detalhar as características da operação realizada e das pessoas envolvidas e incluir outras informações obtidas por devida diligência que ajudem a esclarecer a situação. Não existe exigência específica de que contenha o valor em reais. O dossiê interno contém análises, pareceres, documentos de suporte e a trilha de decisão, e permanece na instituição.

Um erro frequente é anexar o dossiê à comunicação. Essa prática viola o sigilo e sobrecarrega o órgão com informações que não compõem a COS. A Circular BACEN 3.978/2020 veda a terceirização da análise de suspeição; a decisão de comunicar ou não ao COAF deve ser interna, documentada em dossiê e de responsabilidade do diretor indicado.

Revise seu procedimento de envio para garantir que apenas os campos obrigatórios do SISCOAF sejam preenchidos e que o dossiê permaneça na instituição.

Como redigir a narrativa da suspeita: modelo comentado

A narrativa da COS precisa ser objetiva, factual e conectar os eventos observados à ausência de justificativa econômica ou legal. Não basta comunicar a transação, é necessário explicar por que a operação foi considerada suspeita e qual o contexto envolvido. A falta de contexto, de narrativa analítica e de ligação entre os eventos costuma tornar o reporte pouco útil para a apuração.

Um modelo comentado de narrativa, em formato genérico, segue a estrutura abaixo:

  • Introdução: identificação do sujeito, tipo de atividade reportada e valor total envolvido.
  • Corpo: descrição de como a operação foi realizada, com arranjo, sequência, meios utilizados, relação entre contas e terceiros, datas e valores individuais.
  • Base da suspeita: declaração direta dos sinais de alerta e explicação de por que a atividade é inconsistente com comportamento financeiro legítimo.
  • Conclusão: resposta da instituição, como restrição, encerramento ou comunicação a outras autoridades, e indicação de onde a documentação de suporte é mantida.

Evite frases especulativas como “pode indicar” ou “poderia ser consistente com”, que registram incerteza em vez de suspeita. Quando a instituição cruza o limiar da suspeita razoável, a narrativa deve refletir isso de forma direta, por exemplo: “O padrão de transações é inconsistente com o perfil de negócios declarado do cliente e o histórico anterior da conta”. Não repita informações já capturadas nos campos do formulário. A narrativa deve agregar valor analítico, contexto e padrão.

Estabeleça um checklist pré-submissão para narrativas de COS e treine a equipe com base nesse material.

COS vs. comunicação de não ocorrência vs. relatório de efetividade

Instituto Quando se aplica Responsável
COS (comunicação de operação suspeita) Quando há fundada suspeita de LD/FT, independentemente de valor Área de PLD/FT da pessoa obrigada
Comunicação de não ocorrência Quando não houve operação comunicável no período, com prazo de até 10 dias úteis após o encerramento do ano civil para instituições supervisionadas pelo Banco Central Pessoa obrigada, via SISCOAF
Relatório de efetividade Documento anual que avalia a qualidade e efetividade do sistema de PLD/FT da instituição Área de compliance ou governança da instituição

O relatório de efetividade é uma peça anual de avaliação do sistema de PLD/FT, distinta das comunicações operacionais ao COAF (COS, COE e CNO), e sua função é demonstrar a qualidade e efetividade dos controles, políticas, procedimentos e monitoramento, e não reportar um caso específico. Confundir esse relatório com a COS é um erro frequente que pode gerar descumprimento de obrigações distintas.

Verifique se sua instituição enviou a declaração de não ocorrência referente ao último ano civil, pois a ausência já configura descumprimento.

Reporte ao COAF para IPs e empresas em BaaS

Em modelos de Banking as a Service, a definição de responsabilidades pelo reporte ao COAF é um ponto crítico. A Circular BACEN 3.978/2020 permite a comunicação centralizada por instituição do conglomerado prudencial, mas exige que cada instituição mantenha sua própria estrutura de governança de PLD/FT, sem transferência automática de responsabilidade pelo simples uso de infraestrutura de terceiro.

O fluxo em arranjos de BaaS segue uma lógica de camadas. A fintech detecta a atividade incomum e produz o relatório de atividade incomum com o trabalho de caso de apoio, enquanto a instituição licenciada investiga, adiciona o que sabe de seus outros programas e decide se cabe a comunicação ao COAF. A responsabilidade regulatória final permanece com o titular da licença, e a fintech que opera sobre a infraestrutura mantém obrigações próprias perante o regulador.

A omissão na definição contratual de quem é responsável pelo KYC e pelo reporte ao COAF já gerou autuações no setor. A governança de PLD/FT precisa estar documentada mesmo em modelos BaaS.

A Celcoin opera com licença de instituição de pagamento (IP), atua como participante direta no Pix e como iniciadora de pagamentos no Open Finance. A solução regulatória da empresa cobre obrigações como DIMP, DES-IF, CADOCS, CCS, SCR e PR, com conexão direta à Rede do Sistema Financeiro Nacional (RSFN) e ao Sistema de Pagamentos Brasileiro (SPB).

Empresas que operam via BaaS com a licença da Celcoin contam com gestão de compliance, liquidação, KYC e reportes regulatórios pela própria Celcoin. Empresas já licenciadas integram suas licenças ao Core Banking da Celcoin e mantêm a gestão dos reportes. O Cel_Agents, lançado em 2026, é a camada de IA que reduz o tempo entre decidir e ter um serviço financeiro funcional, útil para validar jornadas antes de comprometer times de produto e tecnologia.

A tabela a seguir resume como essas capacidades se traduzem em benefícios operacionais para a sua empresa:

Funcionalidade da Celcoin Benefício para sua empresa
APIs modulares Integrações mais rápidas, com redução de custos e prazos de desenvolvimento.
Experiência e suporte ao desenvolvedor Documentação, SDKs e sandboxes que reduzem ciclos de integração e custos de engenharia.
Capacidade de lançamento rápido Módulos pré-construídos e entrega via SaaS aceleram lançamentos e melhoram o tempo para geração de receita.
Distribuição white-label e embutida Suporte a produtos financeiros com marca própria.
Escalabilidade com confiabilidade Solução com alta disponibilidade e escalável na nuvem, mantendo serviços funcionando em altos volumes.
Cobertura de diversas possibilidades de pagamentos, incluindo crédito Oferta de pagamentos e emissão de crédito que aumenta conversão, receita por usuário e fidelização.
Acesso a dados e personalização Dados e análises via Open Finance que permitem ofertas personalizadas e melhoram conversão e retenção.
Compliance e conformidade como princípio KYC, AML e relatórios integrados que reduzem risco regulatório e aceleram ciclos de vendas.
Prevenção de fraude e controles de risco Monitoramento baseado em IA e autenticação robusta que reduzem estornos, perdas e exposição regulatória.
Força do ecossistema de parceiros da Celcoin Parcerias e integrações com bancos, redes e fintechs que ampliam cobertura e velocidade de entrada no mercado.

A Celcoin fornece infraestrutura tecnológica para que empresas ofertem produtos de crédito aos seus clientes, incluindo emissão de crédito.

Revise seus contratos de BaaS para garantir que a responsabilidade pelo reporte ao COAF esteja explicitamente definida. Consulte também o guia PLD/FT para instituições de pagamento: guia passo a passo.

Saiba como a Celcoin assume as obrigações regulatórias no seu arranjo de BaaS

Erros comuns e pontos de atenção no reporte ao COAF

O processo de reporte ao COAF apresenta alguns erros recorrentes que podem ser mitigados com ajustes de governança e procedimento:

  • Comunicar sem fundada suspeita (over-reporting defensivo): o excesso de comunicações sobrecarrega o COAF, dilui o valor da inteligência produzida e reduz a eficácia do sistema.
  • Deixar de comunicar por considerar o valor baixo: a suspeita não depende de piso de valor.
  • Anexar o dossiê interno à COS: prática que viola o sigilo e não compõe a comunicação.
  • Ausência de trilha de evidências: a decisão de comunicar ou não comunicar precisa ser documentada e rastreável.
  • Confundir COS com relatório de efetividade: instrumentos com funções e prazos distintos.
  • Falta de definição clara de responsáveis: especialmente crítica em modelos BaaS, em que a omissão contratual já gerou autuações.

Realize uma revisão trimestral dos alertas encerrados sem comunicação para verificar se a decisão de não comunicar está devidamente fundamentada. Para aprofundar as boas práticas do programa, consulte o artigo PLD/FT: boas práticas como arquitetura do programa.

Critérios de sucesso e validação do processo de reporte

Um processo de reporte ao COAF estruturado pode ser avaliado por seis indicadores objetivos:

  • Aderência normativa: todas as etapas do fluxo seguem a Circular BACEN 3.978/2020 e a Resolução COAF 51/2023.
  • Rastreabilidade das decisões: cada alerta possui registro de análise, decisão e justificativa.
  • Tempo entre alerta e protocolo: cumprimento dos prazos regulatórios.
  • Qualidade da narrativa: texto objetivo, factual e sem linguagem especulativa.
  • Consistência do dossiê: documentação de suporte retida na instituição, separada da COS.
  • Atualização do processo diante de mudanças regulatórias: inclusão de exigências como a Instrução Normativa COAF nº 1/2026, que exige documentação formal e rastreável das análises, decisões e medidas adotadas em devida diligência reforçada.

A Celcoin oferece a infraestrutura regulatória que sustenta esse processo, de IPs a empresas em BaaS, com automação de reportes, integração ao RSFN e ao SPB e suporte especializado em compliance. Defina um painel de acompanhamento com esses indicadores e revise-o mensalmente com a diretoria responsável.

Perguntas frequentes sobre PLD/FT e reporte ao COAF

Qual valor deve ser reportado ao COAF?

Não existe piso de valor para comunicação de suspeita. Como detalhado na seção sobre valor reportado, o critério é a plausibilidade econômica da operação frente ao perfil do cliente, e não o montante.

Que tipo de operação deve ser comunicado ao COAF?

A instituição deve comunicar qualquer operação ou situação incompatível com o perfil do cliente e sem justificativa econômica ou legal aparente. A Carta Circular nº 4.001/2020, já mencionada, detalha os indícios que podem configurar lavagem ou ocultação de bens.

Qual o prazo para comunicação de operação suspeita?

Para instituições supervisionadas pelo Banco Central, o prazo é de até 45 dias para concluir a análise e decidir se há fundada suspeita. Uma vez tomada a decisão de comunicar, o envio ao SISCOAF deve ocorrer até o dia útil seguinte à conclusão da análise, conforme a Circular BACEN 3.978/2020. A habilitação no SISCOAF é obrigação prévia ao início da operação.

O que é PLD/FTP?

PLD/FTP é uma variação terminológica de PLD/FT. A definição completa já foi apresentada na seção sobre o que é PLD/FT e o papel do COAF, incluindo a referência à proliferação de armas de destruição em massa nas normas do COAF.

O que é comunicação de não ocorrência ao COAF?

A comunicação de não ocorrência é a declaração enviada quando a instituição não identificou, no período, nenhuma operação que justificasse comunicação ao COAF. Para instituições supervisionadas pelo Banco Central, o prazo é de até 10 dias úteis após o encerramento do ano civil.

Saiba mais