La semana 37 de 2026 concentra una densidad regulatoria inusual para el sistema financiero argentino y la región. El BCRA consolida su marco de supervisión sobre inteligencia artificial, el Ministerio de Seguridad amplía el frente del fraude ciberasistido y los estándares globales de criptografía post-cuántica avanzan con implicancias directas para la infraestructura de cualquier banco o fintech que opere en mercados internacionales. Para los equipos directivos, la pregunta ya no es si prepararse, sino con qué orden de prioridades.
BCRA formaliza la supervisión de IA: qué exige y qué implica
El Banco Central publicó su guía de supervisión sobre uso responsable y seguro de inteligencia artificial, la primera versión formal de un documento que venía circulando desde junio de 2026. El texto es claro en sus tres ejes: integrar los riesgos de IA en el marco de gestión global de la entidad, garantizar trazabilidad de modelos y adoptar estándares internacionales reconocidos.
No se trata de una recomendación. La guía complementa los requisitos mínimos existentes —incluyendo la Comunicación A 7724 de 2023, que ya exigía inventario de modelos y gobernanza auditable— y define expectativas de control diferenciadas según la criticidad del caso de uso y el nivel de intervención humana. En la práctica, esto significa que un modelo de scoring crediticio no puede tener el mismo régimen de gobierno que un chatbot de atención al cliente.
Las implicancias concretas para bancos y fintech son tres:
- Inventario y clasificación de modelos: toda entidad que use IA en decisiones con impacto en clientes debe tener documentación actualizada, con análisis de riesgo por caso de uso.
- Trazabilidad end-to-end: los modelos deben poder auditarse: quién los entrenó, con qué datos, cuándo se actualizaron y qué decisiones tomaron.
- Gobierno diferenciado por criticidad: los sistemas de alto riesgo —crédito, prevención de fraude, onboarding— requieren supervisión humana explícita y mecanismos de override documentados.
Para quienes aún no tienen este marco en orden, el reloj corre: las inspecciones del BCRA ya incorporan estos criterios y las observaciones tienen consecuencias operativas y reputacionales.
Fraude ciberasistido: el Plan Federal amplía el perímetro regulatorio
El Ministerio de Seguridad aprobó en marzo el Plan Federal de Lucha contra el Fraude Ciberasistido 2026-2027 (Resolución 231/2026), que extiende el marco regulatorio más allá de los organismos supervisores tradicionales. El plan responde a una realidad que los equipos de riesgo ya conocen de cerca: el fraude facilitado por IA —deepfakes, ingeniería social automatizada, phishing hiperpersonalizado— está creciendo en volumen y sofisticación.
Lo relevante para las instituciones financieras no es solo el contenido del plan, sino su origen: es política federal, no sectorial. Eso significa que la alineación con este marco no es opcional y que los criterios de cumplimiento pueden evolucionar con mayor velocidad que los de los reguladores financieros tradicionales.
Aliantum monitorea estos desarrollos como inteligencia de mercado para sus clientes, sin posicionarse como proveedor de servicios de ciberseguridad. El valor está en anticipar cómo estos cambios afectan los proyectos de IA y transformación digital en curso.
Criptografía post-cuántica: el horizonte se acerca más rápido de lo esperado
El NIST avanza en sus guías de migración a criptografía post-cuántica, con aplicación directa a infraestructuras críticas, incluyendo servicios financieros. La amenaza concreta es conocida: las computadoras cuánticas, cuando alcancen suficiente capacidad, podrán romper los esquemas de encriptación asimétrica que hoy protegen transacciones, comunicaciones interbancarias y datos de clientes.
El problema no es solo futuro. El ataque conocido como "harvest now, decrypt later" —capturar datos cifrados hoy para descifrarlos cuando la tecnología lo permita— ya es una táctica activa. Eso convierte la planificación de la migración en una urgencia presente, no en un proyecto de mediano plazo.
Para bancos y fintech de LATAM, la recomendación práctica es iniciar un inventario de los sistemas que dependen de criptografía asimétrica (TLS, firmas digitales, autenticación) y evaluar el roadmap de migración antes de que los proveedores de infraestructura lo impongan sin margen de planificación.
Regulación PSP: la Comunicación A 8432 equipara fintech a banca
La Comunicación A 8432 del BCRA (abril 2026) endureció significativamente las exigencias sobre los 370+ PSP registrados en Argentina: mayor transparencia sobre estructura accionaria, beneficiarios finales y cumplimiento de KYC/AML, con una equiparación progresiva a los estándares bancarios. La fragmentación entre BCRA, CNV y UIF sigue generando complejidad operativa, pero la dirección es clara: las billeteras y plataformas de pago que operen con volúmenes relevantes serán tratadas con los mismos criterios que una entidad financiera.
Para los bancos, esto tiene una implicancia directa en sus estrategias de integración con PSP: los riesgos de cumplimiento de los socios tecnológicos son ahora riesgos propios. Evaluar en tiempo real el estado regulatorio de cada integración deja de ser una buena práctica para convertirse en un requisito de gestión.
Para las fintech, el mensaje es más directo aún: el modelo de operar con menor carga regulatoria que la banca tradicional tiene fecha de vencimiento.
¿Tu institución tiene claro cómo impactan estas regulaciones en sus proyectos de IA y transformación digital? En Aliantum combinamos experiencia real en proyectos bancarios con capacidad propia de implementación de IA aplicada: el mismo equipo que entiende el core bancario construye e integra los agentes. Conversemos sobre tu caso concreto.
El contexto macro: re-monetización y oportunidad para la banca
El programa de objetivos 2026 del BCRA describe una economía en fase de re-monetización: mayor liquidez en moneda local, menores presiones de tasas y apertura gradual al financiamiento externo. Para bancos y fintech, este entorno es una ventana de oportunidad para proyectos de transformación que en años anteriores eran difíciles de justificar financieramente. La estabilidad relativa no elimina la urgencia regulatoria, pero sí mejora las condiciones para invertir en infraestructura tecnológica y capacidades de IA.
Tres preguntas para llevar al directorio esta semana
- ¿Tenemos un inventario actualizado de todos los modelos de IA en producción, con su clasificación de riesgo según los criterios del BCRA?
- ¿Nuestras integraciones con PSP incluyen evaluación continua de cumplimiento normativo bajo la Comunicación A 8432?
- ¿Hay alguien en el equipo responsable de planificar la migración a criptografía post-cuántica, aunque sea en horizonte de 3-5 años?
Si alguna de estas preguntas no tiene una respuesta clara, es el momento de trabajarla. Aliantum acompaña a bancos y fintech de LATAM en proyectos de IA aplicada, software a medida y transformación de Core Banking —incluyendo el ecosistema Bantotal— con el foco puesto en resultados de negocio y cumplimiento regulatorio.
Recibí cada semana el análisis de novedades de IA, regulación y tecnología financiera directamente en tu bandeja. Suscribite al newsletter de Aliantum.