Verification of Payee en producción: nueve meses de coincidencias aproximadas, ficheros de remesas y responsabilidad sin tarificar
La verificación del beneficiario dejó de ser un producto el día en que pasó a ser una obligación. Desde el 9 de octubre de 2025, todo proveedor de servicios de pago de un Estado miembro de la zona euro debe ofrecer Verification of Payee sobre las transferencias, de forma gratuita, conforme al Regulation (EU) 2024/886. La comprobación en sí no es difícil: comparar un nombre con el que consta en la cuenta y responder. Lo difícil ha resultado ser todo lo que la rodea: un presupuesto de respuesta de cinco segundos, una respuesta intermedia que no es ni sí ni no, ficheros de empresa que hay que desmontar antes de poder comprobarlos y una frontera de responsabilidad que ni el reglamento ni el rulebook del esquema se atreven a trazar.
Resumen ejecutivo
- La obligación es amplia y no se puede tarificar. El Regulation (EU) 2024/886 obliga a los PSP a ofrecer Verification of Payee al ordenante de forma gratuita en las transferencias dentro del ámbito, con los proveedores de la zona euro operativos desde el 9 de octubre de 2025 y los de fuera de la zona euro en un calendario posterior. Recuperar el coste mediante una comisión no es una opción.
- La interoperabilidad se externalizó. En lugar de conectar cada PSP con todos los demás, el esquema del European Payments Council enruta las peticiones a través de Routing and/or Verification Mechanisms, sujetos a un proceso de cualificación del EPC. Esa decisión resolvió la alcanzabilidad y creó una dependencia de terceros que corresponde al registro de resiliencia operativa.
- La latencia es una condición del esquema, no un SLO que uno elige. El esquema fija un máximo de cinco segundos para que el PSP solicitante obtenga respuesta, con un objetivo sensiblemente menor en la práctica. Un tiempo de espera agotado no es un fallo del que se pueda proteger al ordenante: es una respuesta, y significa «no se ha podido comprobar».
- El control se degrada si la experiencia de usuario es mala. Una advertencia que aparece demasiado a menudo, o que suena a texto genérico, se descarta. El tratamiento de la coincidencia aproximada es la decisión de diseño con mayor apalancamiento de toda la implantación.
El reglamento convirtió la verificación en fontanería
Durante una década, la verificación de nombre fue una iniciativa nacional y un argumento comercial. Países Bajos y el Reino Unido construyeron esquemas y vendieron la reducción del fraude. El Regulation (EU) 2024/886 acabó con ese planteamiento en toda la zona euro al hacer la comprobación obligatoria, gratuita y general.
Tres propiedades de la obligación importan más que el resto.
Es gratuita para el ordenante. El Article 5c no deja espacio a un nivel premium de verificación, lo que elimina el mecanismo comercial con el que un banco financiaría normalmente el desarrollo y racionaría el uso.
No se limita a los pagos inmediatos. Aunque el instrumento llegó dentro del Reglamento de Pagos Inmediatos, el deber de verificación se aplica a las transferencias en el ámbito con carácter general, incluidas las transferencias SEPA ordinarias. Las entidades que acotaron su programa únicamente a SCT Inst se encontraron con una superficie de integración bastante mayor de la prevista.
Está acotada en el tiempo. El esquema del European Payments Council fija un techo de cinco segundos para que el PSP solicitante obtenga respuesta, con un objetivo sustancialmente más rápido en operación normal. Esa cifra no es un objetivo de nivel de servicio que el banco negocie internamente. Es una condición del esquema, y todo lo que hay aguas arriba —la experiencia de iniciación del pago, los tiempos de espera del canal, la política de reintentos, el procesamiento de ficheros— tiene que caber dentro.
La consecuencia es estructural. La verificación se convirtió en un servicio compartido con un presupuesto de latencia fijo y sin línea de ingresos. Es un coste de operar una cuenta de pago.
Qué exige realmente el esquema
El esquema del EPC define el intercambio de mensajes y, sobre todo, el vocabulario de la respuesta. El PSP solicitante pregunta; el PSP que responde —el que mantiene la cuenta detrás del IBAN— contesta con una clasificación, no con el nombre completo del titular.
Tabla 1: Tipos de respuesta y a qué obliga cada uno
| Respuesta | Qué significa | Qué ve el ordenante | Qué debe poder acreditar el PSP |
|---|---|---|---|
| Coincidencia | El nombre facilitado corresponde al que consta en la cuenta | Continúa sin fricción | Que la comprobación se realizó y que la respuesta quedó registrada |
| Coincidencia aproximada | Los nombres corresponden de forma aproximada pero no exacta: abreviatura, nombre comercial, elementos transpuestos | Una advertencia y, en el diseño del esquema, el nombre realmente registrado, para que el ordenante pueda decidir | La cadena exacta mostrada, la marca de tiempo y la decisión posterior del ordenante |
| Sin coincidencia | El nombre no corresponde a la cuenta | Una advertencia explícita antes de la autorización | El contenido de la advertencia y si se ignoró la advertencia |
| Verificación no posible | No hay respuesta dentro de la ventana, o la parte que responde no puede atender la petición | Una declaración neutra de que la comprobación no ha podido completarse | Por qué falló y que se informó al ordenante |
La cuarta fila es la que la mayoría de los programas diseñó a medias. Un tiempo de espera agotado no es un error interno que se traga el sistema. Es un resultado del esquema con una comunicación obligatoria, y se va a producir: durante incidentes del PSP que responde, degradaciones del RVM o simple variabilidad de red cerca del techo.
La interoperabilidad se resuelve mediante los Routing and/or Verification Mechanisms. Un PSP puede conectarse con sus contrapartes a través de un RVM en lugar de construir alcanzabilidad bilateral con cada entidad de SEPA, y los RVM deben superar un proceso de cualificación del EPC. Fue la decisión arquitectónica correcta —la alternativa es una malla imposible de construir—, pero introduce un tercero concentrado en la ruta de autorización de un servicio de pago regulado. Eso pertenece al registro de información de DORA y al análisis de riesgo de concentración, no solo a una ficha de proveedor.
La coincidencia aproximada es todo el problema
Coincidencia y sin coincidencia son fáciles. Se traducen en «continuar» y «parar». La coincidencia aproximada se traduce en «decide tú», y ahí es donde el control funciona o muere en silencio.
Los nombres reales de los beneficiarios son sucios por motivos que nada tienen que ver con el fraude. Una empresa opera bajo una marca y tiene la cuenta a nombre de la sociedad registrada. La cuenta de un autónomo está a nombre de una persona física. Los nombres llevan diacríticos que el teclado del ordenante no tiene, o sufijos societarios que el ordenante omite. Los sistemas aguas arriba truncan los nombres largos. Dos partes legítimas pueden diferenciarse por una coma.
Eso produce un flujo constante de coincidencias aproximadas sobre pagos perfectamente genuinos. Cada una pide a una persona un juicio para el que no está preparada, justo en el momento en que intenta terminar una tarea. El modo de fallo se conoce bien por cualquier otra advertencia de seguridad jamás desplegada: mostrada con suficiente frecuencia y sin consecuencias, se descarta por reflejo, y cuando llega la que importaba también se descarta.
Dos compromisos de diseño cambian el resultado de forma material.
Muestre el nombre, no solo el veredicto. Una advertencia que dice «los datos no coinciden exactamente» no da al ordenante nada con lo que razonar. El diseño del esquema contempla devolver el nombre registrado en la cuenta para las coincidencias aproximadas precisamente para que el ordenante reconozca que «ACME Trading Ltd» y «Acme Trading Limited» son la misma contraparte, y que «A. Trading Services» no lo es.
Haga que ignorar la advertencia sea un acto deliberado y registrado. La decisión del ordenante tras una advertencia es el artefacto más importante que produce la interacción. Determina quién soporta la pérdida. Debe ser un acto explícito, capturado junto con la cadena exacta que se mostró, no la consecuencia implícita de pulsar el mismo botón de siempre.
Y después mida lo que de verdad importa. No el número de advertencias emitidas, sino la proporción que se ignora y, entre esas, cuántas acabaron en reclamación. Una tasa alta de advertencias ignoradas sobre pagos genuinos significa que la comparación es demasiado estricta. Una tasa alta de reclamaciones entre las ignoradas significa que la advertencia no se está leyendo.
Los ficheros de remesas rompieron el modelo, y la exclusión voluntaria pasó a ser el control
Los pagos individuales de particulares nunca fueron el caso difícil. Los ficheros de pagos corporativos sí.
Un cliente corporativo envía un fichero de pagos —normalmente un pain.001— con cientos o miles de transferencias. La verificación no opera sobre ficheros. Opera sobre beneficiarios. El banco debe, por tanto, desmontar el fichero de remesas, lanzar una petición por línea y recoger las respuestas, cada una sujeta al mismo techo de cinco segundos, antes de poder liberar el fichero. Las aclaraciones del propio esquema sobre la prestación en remesas existen porque esto no se deducía del texto del reglamento.
El reglamento anticipó la presión. Los usuarios de servicios de pago que no son consumidores pueden ejercer la exclusión voluntaria del servicio de verificación cuando envían varias órdenes de pago como paquete, y pueden volver a activarlo. Esa única disposición soporta hoy una parte desproporcionada de la carga operativa, y merece tratarse como un control, no como una comodidad.
De ahí se derivan dos consecuencias para los equipos de banca corporativa.
La exclusión voluntaria es una decisión de riesgo tomada una vez y heredada miles de veces. Un tesorero que renuncia a la verificación en el envío de remesas ha retirado un control antifraude de todos los pagos de todos los ficheros futuros hasta que la decisión se revise. Debe llevar la cadencia de revisión de un cambio de mandato, con un responsable nombrado, una fecha de caducidad y una reatestación periódica; no una casilla marcada durante el alta y nunca vuelta a mirar.
La mejor respuesta está aguas arriba. Verificar en el envío del fichero es el punto equivocado del ciclo de vida: el beneficiario se dio de alta en el ERP o en el sistema de tesorería semanas antes, y ahí es donde un número de cuenta sustituido hace su daño. Ejecutar la verificación en el alta del beneficiario y en cualquier cambio posterior de datos bancarios sitúa el control en el momento del cambio, elimina por completo la presión de latencia sobre el proceso de pagos y produce un volumen de comprobaciones mucho menor sobre una decisión de mucho más valor. Los bancos que ofrecen verificación a nivel de beneficiario como servicio permanente a sus clientes corporativos están resolviendo el problema real; los que solo verifican en el envío están resolviendo el plazo.
La frontera de responsabilidad que nadie trazó
El esquema define respuestas. No define consecuencias. En ese hueco se van a librar los próximos años de discusión.
Piense en la secuencia que hoy es rutinaria. Un banco emite una advertencia de coincidencia aproximada. El ordenante continúa. El dinero acaba en manos de un defraudador. El banco cumplió su obligación con precisión y puede acreditarlo. El ordenante alega que la advertencia era ambigua y que nadie le dijo qué fallaba exactamente.
Ambas posiciones son defendibles, y ahí está el problema. El reglamento obliga a prestar el servicio y, cuando un PSP no lo presta, contempla consecuencias por la pérdida resultante. No resuelve el caso en el que el servicio funcionó, la advertencia se mostró y la persona decidió mal. Las transposiciones nacionales, las resoluciones de los defensores del cliente financiero y, con el tiempo, la jurisprudencia lo resolverán de forma desigual entre Estados miembros.
De ahí se derivan tres cosas para las entidades que prefieren moldear ese resultado antes que recibirlo.
La calidad de la evidencia es la defensa. No «se mostró una advertencia», sino la cadena exacta, el tipo de respuesta recibido, la marca de tiempo y la acción del ordenante, conservados durante toda la ventana de reclamación y recuperables por un gestor de reclamaciones sin abrir un ticket de ingeniería.
La calidad de la advertencia es la otra defensa. Una entidad cuyas advertencias de coincidencia aproximada son específicas y legibles está en una posición mucho más sólida que otra cuyas advertencias son genéricas. La misma decisión de ignorar la advertencia, ante el mismo árbitro, se lee de forma distinta según lo que se le mostró realmente al ordenante.
La exclusión voluntaria corporativa necesita rastro documental. Cuando se envíe un fichero de remesas con la verificación desactivada y uno de sus pagos salga mal, la pregunta será si el cliente entendió a qué renunciaba. Un registro fechado, atribuido y reatestado responde a esa pregunta. Una casilla del alta, no.
El manual operativo
Para las entidades que ya están en producción, el trabajo ahora es de consolidación, no de entrega.
- Instrumente la zona intermedia. Reporte la tasa de coincidencias aproximadas, la tasa de advertencias ignoradas y la tasa de reclamación sobre advertencias ignoradas como serie mensual, segmentada por canal y por tipo de cliente. Esas tres cifras le dicen si el control funciona; el volumen de comprobaciones no.
- Trate el RVM como un tercero crítico. Está en la ruta de autorización. Necesita plan de salida, análisis de sustituibilidad e integración en la respuesta a incidentes en el mismo plano que cualquier otro proveedor crítico.
- Diseñe la ruta del tiempo de espera de forma deliberada. Decida, y documente, si un resultado de «verificación no posible» bloquea, advierte o deja continuar, por canal y por tramo de importe. Dejarlo en silencio por defecto es una decisión tomada por omisión.
- Mueva la verificación corporativa aguas arriba. Ofrezca verificación en el alta de beneficiarios y en el cambio de datos bancarios como servicio permanente. Reduce la latencia del proceso de pagos, mejora el control y es una propuesta comercial legítima dentro de un reglamento que, por lo demás, prohíbe cobrar.
- Reatestigüe cada exclusión voluntaria de remesas. Póngale caducidad. Nombre un responsable. Haga que la renovación sea una decisión y no la ausencia de una.
- Prepárese para el tramo fuera del euro. Los proveedores de fuera de la zona euro entran en el ámbito en un calendario posterior que se extiende hasta 2027. Las entidades que operan en ambos lados deberían construir una sola capacidad, no dos.
El reglamento eliminó la opción de verificar o no. Lo que queda es enteramente una cuestión de hacerlo bien, y la diferencia entre una implantación que reduce el fraude y otra que solo satisface al auditor se ve en tres sitios: la pantalla de coincidencia aproximada, el registro de exclusiones voluntarias de remesas y el rastro de evidencia detrás de una advertencia ignorada.
Preguntas frecuentes
¿Verification of Payee se aplica solo a los pagos inmediatos?
No. Aunque el requisito se introdujo a través del Reglamento de Pagos Inmediatos, el deber de verificación se aplica a las transferencias en el ámbito con carácter general, incluidas las transferencias SEPA ordinarias, no solo a SCT Inst. Los programas acotados únicamente a pagos inmediatos subestimaron la superficie de integración.
¿Puede un banco cobrar por Verification of Payee?
No al ordenante por el servicio que exige el Article 5c: el reglamento lo impone gratuito. Los servicios adyacentes que van más allá de la obligación, como verificar beneficiarios en el alta o ante un cambio de datos bancarios para clientes corporativos, quedan fuera de esa restricción y son donde existe legítimamente una propuesta comercial.
¿Qué ocurre si la entidad que responde no contesta a tiempo?
El esquema fija un máximo de cinco segundos para que el PSP solicitante obtenga respuesta. Un tiempo de espera agotado produce un resultado de «verificación no posible», que es un resultado definido del que hay que informar al ordenante, no un error interno que se suprime. Cada entidad debe decidir, por canal, si ese resultado bloquea, advierte o deja continuar.
¿Pueden los clientes corporativos desactivar la comprobación en los ficheros de remesas?
Sí. El reglamento permite a los usuarios de servicios de pago que no son consumidores ejercer la exclusión voluntaria del servicio cuando envían varias órdenes de pago como paquete, y volver a activarlo. Como esa renuncia se aplica después a todos los pagos de todos los ficheros posteriores, debe gobernarse como una decisión de riesgo permanente, con responsable, caducidad y reatestación periódica.
¿Una advertencia de coincidencia aproximada traslada la responsabilidad al ordenante?
Ni automáticamente ni de forma uniforme. El reglamento obliga a prestar el servicio; no resuelve el caso en el que la advertencia se mostró y el ordenante siguió adelante igualmente. Los resultados los fijarán la transposición nacional, la práctica de los defensores del cliente financiero y la jurisprudencia. Las entidades en mejor posición son las que pueden aportar el texto exacto de la advertencia mostrada, el tipo de respuesta recibido y la acción registrada del ordenante.
Referencias
- Parlamento Europeo y Consejo de la Unión Europea, 2024. Regulation (EU) 2024/886 por el que se modifican los Reglamentos (UE) n.º 260/2012 y (UE) 2021/1230 en lo que respecta a las transferencias inmediatas en euros. Bruselas: Diario Oficial de la Unión Europea. Disponible en: Parlamento Europeo y Consejo de la Unión Europea, 2024..
- Banco Central Europeo, 2026. Reglamento de Pagos Inmediatos. Fráncfort del Meno: Banco Central Europeo. Disponible en: Banco Central Europeo, 2026..
- Comisión Europea, 2025. Aclaración de los requisitos del Reglamento de Pagos Inmediatos. Bruselas: Dirección General de Estabilidad Financiera, Servicios Financieros y Unión de los Mercados de Capitales. Disponible en: Comisión Europea, 2025..
- European Payments Council, 2025. Esquema Verification of Payee. Bruselas: EPC. Disponible en: European Payments Council, 2025..
- European Payments Council, 2025. Rulebook del esquema Verification of Payee — preguntas frecuentes. Bruselas: EPC. Disponible en: European Payments Council, 2025..
- European Payments Council, 2025. Aclaraciones sobre la prestación de servicios VOP para ficheros de remesas. Bruselas: EPC. Disponible en: European Payments Council, 2025..
- European Payments Council, 2025. Routing and/or Verification Mechanisms del esquema Verification of Payee. Bruselas: EPC. Disponible en: European Payments Council, 2025..
Última revisión .
Republicar este artículo
Copiar formato para Medium
# Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau > Originally published at [https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/](https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/) Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad. Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/
Copiar formato para Mastodon
Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad. https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/
Copiar formateado para LinkedIn
Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad. Estos son los puntos estratégicos clave: - El reglamento convirtió la verificación en fontanería. Durante una década, la verificación de nombre fue una iniciativa nacional y un argumento comercial. - Qué exige realmente el esquema. El esquema del EPC define el intercambio de mensajes y, sobre todo, el vocabulario de la respuesta. - La coincidencia aproximada es todo el problema. Coincidencia y sin coincidencia son fáciles. - Los ficheros de remesas rompieron el modelo, y la exclusión voluntaria pasó a ser el control. Los pagos individuales de particulares nunca fueron el caso difícil. ¿Cuál es el enfoque de su organización ante los desafíos descritos en este artículo? → https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/ #VerificationOfPayee #Vop #ReglamentoDePagosInmediatos #Regulation(eu)2024886 #EsquemaVopDelEpc Sebastien Rousseau | CC-BY-4.0
Citar este artículo
Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau
Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad.
BibTeX
@online{rousseau2026verification,
author = {Rousseau, Sebastien},
title = {{Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau}},
year = {2026},
url = {https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/},
urldate = {2026}
}RIS
TY - GEN AU - Rousseau, Sebastien TI - Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau PY - 2026 UR - https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/ ER -
Vancouver
Rousseau S. Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau. sebastienrousseau.com. 2026 Jul 27. Available from: https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/
Chicago
Rousseau, Sebastien. "Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau." sebastienrousseau.com. July 27, 2026. https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/.
APA
Rousseau, S. (2026, July 27). Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/
Volver a publicar este artículo
Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau
Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad.
Este artículo se publica bajo Creative Commons Attribution 4.0 International. La republicación requiere atribución a la URL canónica.
Verification of Payee en producción: coincidencias, remesas y riesgo — Sebastien Rousseau Nueve meses tras el plazo del IPR, Verification of Payee es un servicio obligatorio para todo PSP de la zona euro. Lo difícil: coincidencias y responsabilidad. Originally published at https://sebastienrousseau.com/es/2026-07-27-verification-of-payee-production-vop-ipr-banks-2026/ by Sebastien Rousseau. Licensed under CC-BY-4.0.
