Checklist de Autoevaluación para Implementar un Modelo de Prevención de Delitos según la Ley 20.393: ¿Su Empresa lo Necesita?

Checklist de Autoevaluación para Implementar un Modelo de Prevención de Delitos según la Ley 20.393: ¿Su Empresa lo Necesita?

Modelo de Prevención de Delitos en Chile: ¿Quién lo necesita?

En el dinámico contexto regulatorio chileno, las empresas se enfrentan a crecientes responsabilidades legales. Con la Ley 20.393, que establece la responsabilidad penal de las personas jurídicas por ciertos delitos, y su reforzamiento mediante la Ley 21.595 de Delitos Económicos, la necesidad de contar con un Modelo de Prevención de Delitos (MPD) se ha convertido en un tema prioritario para la gestión de compliance en Chile. Sin embargo, surge la pregunta clave: ¿quién realmente necesita un MPD y cómo puede una empresa evaluar su propia situación?

¿Por qué el Modelo de Prevención de Delitos es relevante hoy?

Las personas jurídicas, tanto privadas como públicas, enfrentan potencialidades significativas de riesgo penal si no implementan un MPD robusto. Aunque no todas las empresas están legalmente obligadas a tener un MPD, la práctica indica que su implementación es crítica para mitigar riesgos de sanciones penales y proteger la reputación corporativa. Sin un modelo efectivo, las empresas son vulnerables a investigaciones y condenas, lo que puede resultar en multas, inhabilitaciones y un impacto duradero en su imagen.

¿Quién está legalmente alcanzado por la Ley 20.393?

El ámbito de esta ley incluye a personas jurídicas privadas, sin importar si tienen fines de lucro, tales como sociedades comerciales, y también entidades públicas que no ejerzan funciones soberanas, como empresas del Estado, universidades y partidos políticos. En términos prácticos, cualquier entidad que pueda cometer delitos incluidos en el catálogo de la ley podría beneficiarse de un MPD, independientemente de obligaciones explícitas.

Checklist de Autoevaluación: ¿Necesita su empresa un MPD?

Para directores y gerentes de compliance, determinar la necesidad de un MPD requiere un proceso ordenado y objetivo. Aquí, un checklist básico puede guiar a las organizaciones hacia una autoevaluación efectiva:

Identificación de riesgos

  • Paso 1: Descripción de las operaciones Identifique las actividades clave de su empresa: ¿Existen procesos que podrían asociarse con cohecho, lavado de activos u otros delitos económicos? Empresas en sectores como servicios financieros, construcción, o salud, tienen una exposición elevada a estos riesgos.
  • Paso 2: Matrices de riesgo Desarrolle o revise sus matrices de riesgo para identificar áreas críticas donde la falta de controles podría facilitar actos ilícitos. Esta identificación es esencial, especialmente para empresas que manejan grandes recursos o interactúan extensamente con el sector público.

Evaluación de controles existentes

  • Paso 3: Revisión de políticas internas Examine si sus políticas actuales incluyen medidas preventivas y controles financieros adecuados. Verifique si existen canales seguros de denuncia y sanciones internas que disuadan conductas ilícitas.
  • Paso 4: Designación de un Encargado de Prevención de Delitos (EPD) ¿Cuenta su organización con un EPD con independencia funcional y acceso a recursos adecuados? Esta posición no solo debe existir, sino que debe tener la autoridad para actuar eficazmente.

Supervisión y mejora continua

  • Paso 5: Evaluaciones externas Realice auditorías regulares del MPD mediante terceros independientes. Aunque no es obligatoria la certificación, una evaluación externa puede ofrecer una visión objetiva sobre la efectividad e idoneidad de su modelo.
  • Paso 6: Capacitación y sensibilización Asegúrese de que todos los empleados, desde la alta dirección hasta el personal operativo, entiendan la importancia del MPD y su papel dentro de este. La formación continua es clave para un cumplimiento efectivo.

Implicancias prácticas para su empresa

La implementación de un MPD no solo minimiza riesgos penales, sino que también contribuye a fortalecer la cultura organizacional hacia prácticas más éticas y transparentes. Para empresas chilenas que operan en mercados regulados o tienen relaciones significativas con el Estado, el MPD se configura como un sello de diligencia razonable ante reguladores y socios.

En sectores de alta regulación, como el financiero o la construcción, el MPD debe adaptarse a la complejidad operacional y al nivel de exposición institucional. La falta de un modelo efectivo en estos contextos no solo incrementa riesgos legales, sino que también puede desencadenar efectos negativos en la reputación corporativa.

Conclusión

En el entorno legal chileno, la responsabilidad penal se ha ampliado significativamente, y aunque no todas las empresas están obligadas legalmente a tener un MPD, su implementación es, en la práctica, necesaria para protegerse contra investigaciones y sanciones. Antes de dar el siguiente paso, ¿sabe realmente en qué posición está su empresa? En EFECTUS, hemos desarrollado un Panel de Diagnóstico gratuito con tres tests de autoevaluación — uno por cada ley clave — para que identifique sus brechas reales antes de que lo haga un regulador. Acceda a estos recursos en efectus.cl/autoevaluacion.

DIAGNÓSTICO GRATUITO

¿Sabes en qué posición está tu empresa frente a la normativa?

Muchas organizaciones descubren brechas inesperadas cuando hacen este ejercicio. Tenemos 3 tests de autoevaluación gratuitos — uno por cada ley clave — para que identifiques tus riesgos reales antes de que lo haga un regulador.

LEY N°20.393

Prevención de Delitos

«¿Tiene tu empresa un Modelo de Prevención vigente y auditado?»

LEY N°21.663

Marco de Ciberseguridad

«¿Tu Directorio lidera activamente la ciberseguridad?»

LEY N°21.719

Protección de Datos

«¿Tienes un inventario actualizado de los datos que manejas?»

Realizar mi Autoevaluación →

Gratuito · Sin compromiso · Resultados inmediatos

Avatar
Efectus
Servicios especializados en Gestión de Riesgos y Compliance
Consultoría especializada en gestión de riesgos, seguridad de la información, continuidad del negocio, ciberseguridad, protección de datos y compliance corporativo.

Categorias

Últimos Post