BCR culmina implementación de AML Sentinel
Tras varios años de trabajo conjunto entre áreas de negocio, cumplimiento y tecnología, en agosto 2026 concluyó el desarrollo e implementación de BCR Cumplimiento AML Sentinel Monitoreo, una plataforma especializada que centraliza y optimiza las labores de monitoreo relacionadas a la prevención de legitimación de capitales, financiamiento del terrorismo y a la proliferación de armas de destrucción masiva.
El proyecto surgió como respuesta a las necesidades de la Oficialía de Cumplimiento para atender los requerimientos establecidos en el oficio SGF-0224-2021, así como para reforzar el cumplimiento de la Ley 7786.
Una plataforma para fortalecer la detección y el análisis
AML Sentinel Monitoreo funciona como una herramienta integrada que permite generar alertas sobre transacciones inusuales realizadas por los clientes. Estas alertas son gestionadas dentro de una misma plataforma, en la que los equipos especializados pueden realizar la revisión y análisis correspondientes.
Además, la solución incorpora modelos de relacionamiento entre clientes y capacidades predictivas que facilitan la identificación de patrones de riesgo, agilizando significativamente los procesos de monitoreo y seguimiento.
Principales fortalezas tecnológicas
Desde la perspectiva tecnológica, AML Sentinel aporta beneficios relevantes para la gestión institucional:
- Centralización de la información en un único repositorio, facilitando el análisis y la trazabilidad de los datos
- Automatización de procesos, reduciendo significativamente las tareas manuales, mejorando la precisión de la información y optimizando costos operativos
- Mayor seguridad y robustez tecnológica, gracias a una infraestructura diseñada para garantizar la protección y disponibilidad de la información
Para alimentar sus procesos analíticos y de monitoreo, la plataforma se integra con el DataWarehouse institucional, desde donde obtiene los insumos de datos necesarios para la generación de alertas y análisis especializados.
Además, la implementación de AML Sentinel representó importantes desafíos para los equipos de Tecnología, entre los que destacan la complejidad de la infraestructura donde opera la solución y los requerimientos relacionados con seguridad tecnológica, indispensables para cumplir con las condiciones establecidas contractualmente y los estándares institucionales.
Reconocimiento al trabajo colaborativo
Karla Rodríguez Solano, supervisora de la Unidad de Regulatorios y Riesgos (Fábrica responsable de liderar la iniciativa) destaca el papel fundamental de la Oficialía de Cumplimiento, cuya labor en la gestión contractual, administración del proveedor y seguimiento de aspectos críticos como multas y prórrogas fue determinante para el éxito de la iniciativa.
También reconoció la labor conjunta del equipo de Regulatorios y Riesgos, con las gerencias de Telecomunicaciones, Infraestructura, Operaciones, Soporte a TI, TISO, CISO y los equipos de fábrica de Integración y BI & Analítica, cuyo trabajo coordinado, sentido de urgencia y compromiso hicieron posible llevar a buen puerto la implementación de esta plataforma estratégica para el Banco.
|
MODULOS DE SENTINEL
| | |
SENTINEL CORE
|
SENTINEL REPORTER
|
SENTINEL RELATIONS
|
SENTINEL PREDICTIONS
| |
Definición del módulo
|
Genera rápidamente alertas y notificaciones de casos sospechosos.
|
Consulta de datos mediante reportes
|
Es una plataforma que se integra al resto de la suite Sentinel o incluso a cualquier sistema de terceros, para realizar análisis de vínculos o relaciones que tiene el cliente con productos bancarios y datos en común con otros clientes de forma completamente visual.
|
Permite construir rápidamente modelos de análisis predictivo.
| |
Ventajas
|
Permite la validación del cliente contra listas restrictivas y su calificación de riesgo en el proceso de vinculación, conocidas como listas negativas. Permite la construcción y parametrización de flujos de trabajo para la gestión de casos de investigación.
También tiene un submódulo llamado Sentinel Help el cual contiene todas guías o ayudas del sistema.
|
Permite la consulta de datos mediante reportería.
|
Permite implementar estrategias de prevención y detección enfocadas a la resolución de múltiples problemas, dentro de los cuales se encuentran fraude de originación, fraude interno, fraude transaccional, lavado de dinero, ciberdelincuencia, crimen organizado, redes de corrupción, fraude a seguros, entre otros.
|
Permite construir rápidamente modelos de análisis predictivo para la prevención de fraude, lavado de dinero, análisis de riesgo y comportamiento de los clientes, entre otros.
|
Modificado por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Equipos nuevos en camino: Oficinas Comerciales
Como parte del Plan de Renovación de Equipos para Usuario Final, a partir del 1º de setiembre se procederá con la sustitución de los equipos de cómputo de escritorio utilizados en las oficinas comerciales del Conglomerado Financiero BCR.
Esta iniciativa permitirá mejorar el desempeño de las herramientas tecnológicas y garantizar la continuidad de los servicios institucionales.
FASE 1: Lo probamos antes
Para validar la configuración y el funcionamiento de los nuevos equipos en condiciones reales de operación, minimizando riesgos y garantizando una transición exitosa, realizamos dos planes piloto en oficinas del Gran Área Metropolitana (GAM) cuyos puestos de trabajo fueran cajas, plataformas y Puestos de Punto País.
- Primer piloto: Oficina UE 927 Centro Comercial del Sur
-
- Fecha: 21 de julio de 2026
- Segundo piloto: Oficina UE 962 San Francisco de Dos Ríos
-
- Fecha: 11 de agosto de 2026
Luego de la sustitución de los equipos, se brindó acompañamiento presencial día hábil siguiente, con el objetivo de atender oportunamente cualquier incidente o consulta relacionada con la puesta en operación de los nuevos equipos de cómputo.
FASE 2: Sustitución masiva
Una vez concluidas las pruebas piloto y aprobados sus resultados, la implementación a nivel nacional se realizará de forma escalonada, iniciando en las oficinas comerciales ubicadas en el GAM y extendiéndose progresivamente al resto del país.
Los gerentes de cada oficina recibirán oportunamente un comunicado con la logística, fechas y detalles específicos correspondientes a cada oficina.
Es importante señalar que las labores de sustitución se efectuarán una vez concluida la jornada de atención al público. Por esta razón, los funcionarios que recibirán un nuevo equipo deberán permanecer en la oficina hasta completar las pruebas de funcionamiento y aceptación correspondientes.
ANTES DEL CAMBIO
Antes del reemplazo del equipo, los usuarios deberán realizar el respaldo de su información:
- Documentos y archivos de trabajo
- Información almacenada localmente que se considere relevante
- Archivos PST de Microsoft Outlook que deban conservarse
- Marcadores de navegación que tengan registrados como favoritos
Dicho respaldo deberá ejecutarse en repositorios oficiales tales como one drive, sharepoint o bien carpetas compartidas de las oficinas.
Los técnicos no están autorizados para efectuar respaldos de información de los usuarios. En consecuencia, cualquier información que no haya sido respaldada antes de la fecha programada para el cambio podría perderse de forma definitiva, con las eventuales implicaciones que esto pues generar en la operativa de la oficina.
Para facilitar este proceso, se pondrán a disposición de los usuarios guías de cómo efectuar el respaldo en OneDrive y SharePoint, así como material audiovisual con instrucciones paso a paso.
|
Entrega del equipo actual
El día de la sustitución, cada usuario deberá entregar el equipo asignado junto con sus accesorios originales, esto es clave puesto que se trata de equipo arrendado que debe ser devuelto al contratista.
|
¿Qué sucede si el usuario no se encuentra en la oficina el día programado para el cambio?
La jefatura o persona encargada de la oficina deberá designar un funcionario autorizado para realizar las validaciones y pruebas de aceptación correspondientes una vez concluida la instalación del nuevo equipo.
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Banprocesa participó en el desarrollo del servicio de duplicado de licencia en línea Punto País Digital, que permite a un cliente solicitar su duplicado en línea y recibirlo por medio de Correos de Costa Rica. Actualmente el servicio se encuentra en la etapa de Friends and Family.
La implementación abarca el desarrollo del backend en el sistema de licencias para soportar el proceso de duplicado en línea, así como la exposición de servicios y frontend para que el cliente pueda interactuar desde su teléfono móvil y realizar las validaciones biométricas que garanticen su identidad.
Gracias al compromiso de los participantes y de los equipos involucrados, Banprocesa continúa impulsando iniciativas que fortalecen la transformación digital y aportan valor tanto a nuestros clientes como a las instituciones públicas en alianza con el Banco de Costa Rica.
Los participantes en de este proyecto son:
Modificado el por Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
|
Ausentes en la foto: Marianela Denise Vignets, Cristopher Rodríguez y Jonathan Sandoval
CISO se traslada a la Gerencia Corporativa de Riesgo
Como parte de la evolución de su gobierno corporativo y en apego a las mejores prácticas internacionales, el Banco de Costa Rica trasladó la Gerencia de Riesgo y Seguridad de la Información (CISO) de la Gerencia Corporativa de Tecnología a la Gerencia Corporativa de Riesgo.
Esta decisión responde a la importancia de gestionar los riesgos digitales en un entorno con mayores amenazas cibernéticas, exigencias regulatorias y dependencia tecnológica. Además, se alinea con el acuerdo SUGEF 5-24 y estándares internacionales como ISO 27001, ISO 27032, ISO 22301, ISO 31000 y NIST 2.0, que promueven una mayor independencia, supervisión y control de estos riesgos.
Este cambio representa un avance importante en el fortalecimiento del modelo de Líneas de Defensa, pues mientras que las áreas de negocio, tecnología y operaciones de seguridad (TISO) mantienen la responsabilidad de operar los procesos y aplicar controles de seguridad, la Gerencia CISO asume un rol más robusto de supervisión y monitoreo de los riesgos tecnológicos y de ciberseguridad.
Desde su nueva ubicación organizacional, CISO podrá definir políticas, estándares y controles corporativos, verificar el cumplimiento normativo y promover una gestión integral de los riesgos emergentes del entorno digital; fortaleciendo la capacidad institucional para identificar, gestionar y responder oportunamente a los riesgos que puedan afectar al Conglomerado.
Integración de capacidades estratégicas bajo una visión integral
La nueva Gerencia de Riesgo y Seguridad de la Información (CISO) integrará capacidades complementarias, a saber:
Seguridad de la Información
Responsable de definir el marco de gobierno, políticas, estándares y controles para la protección de la información institucional.
Riesgos de Ciberseguridad y Tecnología
Encargada de la identificación, evaluación, monitoreo y tratamiento de los riesgos tecnológicos y de ciberseguridad que puedan impactar la operación, los clientes o la reputación del Conglomerado.
Continuidad de Negocio y Resiliencia Operativa Digital
Fortalece la capacidad institucional para prevenir, responder y recuperarse ante eventos disruptivos, garantizando la continuidad de los servicios críticos. La integración de estas funciones mejora la coordinación de las acciones de prevención, detección, respuesta y recuperación, fortaleciendo la resiliencia organizacional.
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Más velocidad, menor costo operativo
La Gerencia Corporativa de Tecnología inició un proceso de automatización de pruebas de software, transformando una tarea tradicionalmente manual en una práctica más ágil y eficiente para acelerar la entrega de nuevos servicios.
Mediante la incorporación de herramientas y metodologías especializadas, ahora las pruebas que se realizan a los sistemas antes de un pase a producción pueden ejecutarse automáticamente, lo que reduce significativamente los tiempos de validación y agiliza la puesta en marcha de los desarrollos.
Este logro optimiza los costos asociados, robustece los controles de calidad garantiza un desempeño más confiable de las soluciones implementadas.
Primera fase: sistemas estratégicos
La primera etapa del proyecto se desarrolló entre el 24 de marzo de 2025 y el 20 de febrero de 2026. Durante este período se automatizaron parcialmente los sistemas más críticos para la operación del Banco: Banco BCR, BCR Comercial, Tucán y Sistar.
Para definir los sistemas participantes se valoraron criterios estratégicos, técnicos y operativos, buscando maximizar el retorno de la inversión y generar aprendizajes que permitieran ampliar el alcance de la automatización.
Un proyecto con visión de crecimiento
Los resultados obtenidos en la primera fase sentaron las bases para continuar fortaleciendo esta práctica dentro de la organización.
En 2026 se puso en marcha una segunda fase que contempla 20 hitos de trabajo e incorpora la automatización de pruebas en aplicaciones web, APIs y otros sistemas, ampliando significativamente el alcance de la iniciativa.
| RESULTADOS DESTACADOS | | Tucán |
- Reducción del gasto en servicios de Pruebas de Calidad pedidos al proveedor en un 42%, pasando de $20 328,70 a $11 785,90
- Disminución del 89% en tiempos de ejecución de pruebas de regresión
- Reducción del 99.85% en costos
- Retorno de inversión de un 3.56% para los servicios automatizados
| | BCR Comercial |
- Reducción de tiempo en ejecución de un 99.52% para los flujos automatizados, pasando de 10 140 minutos a 48.2
- Disminución en costos operativos del 99.52%, logrando reducir el gasto de $6 683,95 a $31,77
- Retorno de inversión de un 4.06% para los servicios automatizados
| |
Servicios Core
Personas (SISTAR)
|
- Reducción de tiempo de ejecución de un 99.84% para los flujos automatizados, pasando de 85 horas a 0.14 horas
- Disminución en costos operativos de un 99.84%, logrando reducir el gasto de $3 524 a $5,80
- Se obtiene un retorno de inversión de un 60.6% para los servicios automatizados
| | Banco BCR Personas |
- Reducción de tiempo de ejecución de un 99.22% para los flujos automatizados
- Se obtiene una disminución en costos operativos de un 99.22%, logrando reducir el gasto, pasando de $1 762,38 a $13,80
- Se obtiene un retorno de inversión de un 12.6% para los servicios automatizados
|
GRACIAS a las áreas que están involucradas es este proceso: Fábrica de Canales Digitales, Fábrica de Back Office y Banprocesa.
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
La Unidad de Sistemas de Apoyo y la Gerencia de Relaciones públicas realizaron la actualización de SOMOS, la plataforma oficial de comunicación interna del Conglomerado Financiero BCR.
Esta renovación nos permite contar con una nueva versión de la herramienta, respaldada por una infraestructura tecnológica más moderna y robusta.
Dado que el lanzamiento de esta plataforma fue en marzo de 2019, se requería una modernización que garantizara la continuidad del servicio y una modernización de su infraestructura, fomentando así el aprovechamiento de las nuevas capacidades tecnológicas y el mantenimiento de los estándares de seguridad y soporte del fabricante.
Con este cambio, se obtuvieron además mejoras perceptibles para los usuarios, especialmente en aspectos relacionados con la experiencia de navegación y la actualización gráfica, entre ellos:
- El menú principal con las opciones de ingreso al perfil, comunidades, directorio, etc. pasó de la barra superior al lateral izquierdo
- La opción de búsqueda de contenido se ubica ahora en la barra superior, pudiéndose categorizar por comunidad, aplicativo o persona
- Los archivos ya cuentan con vista previa
- Si usted está ubicado en un contenido de interés (blog, wiki, foro, etc), puede compartirlo con otras personas
- Puede realizar el cambio del idioma desde la página principal
- Se habilitó la posibilidad de descargar en PDF los contenidos
- En la comunidad de Comunicación se habilitó el desglose de los cumpleañeros del día (ver detalle)
- En la página principal se colocó una opción Buscador de Personas, para que los usuarios tengan acceso al perfil e información de contacto de todo el personal.
@Javier Chaves Alvarado1B4EE858-CB59-447F-B048-FA5E74EB7A52, supervisor de la Unidad de Sistemas de Apoyo asegura que “Nos llena de satisfacción haber completado exitosamente esta actualización, un proyecto que nos permitió modernizar la plataforma y garantizar que SOMOS continúe siendo una herramienta segura, confiable y preparada para fortalecer la comunicación, la colaboración y la gestión del conocimiento en todo el Conglomerado Financiero BCR”.
Por su parte, @Natalia Suarez Calderon5551AD69-0D82-4FA5-8D9E-68B349429C94, Gerente de Relaciones Públicas agradece a todo el equipo de la Gerencia Corporativa de Tecnología que gestionó y acompañó todo el proceso de implementación. “Es un equipo comprometido, resiliente y dispuesto a sacar la tarea adelante superando cada reto”.
UN AGRADECIMIENTO A:
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Para garantizar la seguridad de la información y nuestro compromiso con la certificación de las normas PCI DSS, se han implementado tres Discoveries de usuario final:
 |
- Discovery de correos: programa que debe ser ejecutado por el usuario cada tres meses, para detectar posible información de tarjetas que se haya enviado o recibido por correo electrónico
| |
 |
- Discovery de archivos: usuarios con datos de tarjetas en sus equipos de cómputo reciben un correo por parte de la Gerencia de Tecnología para que ejecuten acciones de borrado o reporte
| |
 |
- Discovery de Nube: usuarios que han almacenado en diferentes aplicativos de nube información y archivos con datos de tarjetas, recibirán un correo por parte de la Gerencia de Tecnología para que ejecuten acciones de borrado o reporte
| |
Detalles y fechas de aplicación: CLIC AQUÍ
Todos estos procedimientos son obligatorios
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Participación de Banprocesa en Databricks AI Summit 2026
El Databricks AI Summit 2026 (DAIS, por sus siglas en inglés) es el principal evento anual organizado por la empresa Databricks, enfocado en reunir a expertos, líderes tecnológicos y organizaciones para compartir experiencias, tendencias y avances en datos e inteligencia artificial. 
Debido a la relevancia de este evento y al aporte estratégico que brinda la analítica y la IA en la organización, el Conglomerado contó con la participación de @Martha Estrella Iglesias Correa36DD5F08-D034-4070-B72A-6C265C0CD645, de la Jefatura de Analítica y Automatización de Banprocesa y @Milton Ruiz Cid687E68E0-0DC2-4026-876C-D15702E01A55, Supervisor de Arquitectura Empresarial de la Gerencia Corporativa de Tecnología.
En esta edición, el congreso consolidó su posición como uno de los más influyentes del sector, destacando la evolución del enfoque Lakehouse, las capacidades avanzadas de inteligencia artificial generativa y la integración de herramientas que facilitan el desarrollo, despliegue y monitoreo de modelos a escala empresarial. Asimismo, se presentaron innovaciones orientadas a la gobernanza de datos, el procesamiento de información en tiempo real y la automatización mediante el uso de agentes inteligentes.
Los mensajes clave de las diferentes sesionesrefuerzan la importancia de acelerar la modernización de las plataformas de datos y adoptar prácticas que impulsen la eficiencia y la colaboración entre equipos técnicos y de negocio. En línea con estas tendencias, se evidenció cómo la inteligencia artificial está transformando la forma en que las organizaciones desarrollan soluciones, optimizando tiempos de entrega y mejorando la calidad de los resultados. Para el Conglomerado, estos avances representan una oportunidad estratégica para seguir fortaleciendo la productividad, impulsar la transformación digital y garantizar el uso responsable y seguro de los datos en todos nuestros procesos.
Modificado el por Kenneth Romero Picado 38EF3F72-B30F-4FCE-8DD9-4D8FDB3CC070 kromero@bancobcr.com
|
La Gerencia Corporativa de Tecnología puso en producción una herramienta que realiza una búsqueda de archivos que podrían contener información de tarjetas en las siguientes aplicaciones de nube:
| ARCHIVOS GUARDADOS EN LAS SIGUIENTES APLICACIONES | |
|
|
|
Esta herramienta escaneará constantemente el contenido de la nube para ubicar los archivos y generará un informe mensual a cada usuario con la lista de archivos que podrían contener datos PAN, para que procedan con la revisión correspondiente.
Además, los usuarios que recibieron correos mensuales también recibirán un correo trimestral con el cual la Mesa de Ayuda dará seguimiento a las acciones tomadas por el usuario para confirmar que los hallazgos del trimestre fueron atendidos correctamente.
Si el usuario no toma las acciones pertinentes al recibir estos correos de notificación, serán contactados por el personal de la Mesa.
PROCEDIMIENTO A SEGUIR:
Si usted recibe un correo de la cuenta PCI_DSS_WEB@bancobcr.com con el detalle de los archivos y su ubicación, deberá ejecutar las siguientes acciones:
| 1. | Constatar y asegurarse que los archivos identificados en la lista contienen datos PAN visibles en claro sin enmascarar o truncar. | | 2. | Si efectivamente los archivos contienen información visible y sensible de tarjetas deberá: | | | 2.1 |
Eliminar todos los archivos con dichos datos
| | | 2.2 |
Caso contrario, deberá escribir al correo pci_dss_bcr@bancobcr.com proporcionando una justificación formal y debidamente documentada de la necesidad de negocio de mantener dichos archivos, sustentada en una ley, regulación o normativa vigente. Únicamente los casos que cumplan con estos criterios serán evaluados para su eventual traslado a un repositorio seguro definido para este fin.
| | 3. | |
Si los archivos NO contienen números de tarjeta (falso positivo) o bien se encuentran correctamente enmascarados o truncados, deberá generar un tiquete en ServiceNow en la ruta: Catálogo de servicio -> Solicitudes -> Solicitud DLP y elegir la opción “Sitio al que desea cargar el archivo” = Nube/CASB indicando cual es el archivo que desea revisar.
|
La Mesa de Ayuda estará atenta a aclarar cualquier inquietud:
Correo: PCI_DSS_BCR@bancobcr.com
Extensión: 700
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|
Protegemos la información histórica de los ROE

La Gerencia Corporativa de Tecnología llevó a cabo el retiro de operación por obsolescencia de varios sistemas asociados a la gestión de los ROE, asegurando previamente la integración de sus funcionalidades en plataformas vigentes y el resguardo seguro de la información histórica.
Actualmente, los ROE se generan a través de sistemas como SAWI y BCR-Comercial, mientras que la Gerencia de Cumplimiento mantiene acceso a la información histórica mediante reportes provenientes del Core Bancario (AATNT y AAFNT) y de la plataforma BCR Datawarehouse.
Es importante destacar que el Banco tiene la obligación de conservar los ROE durante un período de 10 años, en cumplimiento de la normativa vigente, garantizando su disponibilidad ante eventuales requerimientos de las autoridades competentes (SUGEF, ICD, OIJ y Ministerio de Justicia).
El acceso a esta información se encuentra restringido exclusivamente a la Gerencia de Cumplimiento.
El proceso de migración de datos históricos y el desarrollo de soluciones de consulta representó un esfuerzo de cuatro meses, iniciado en enero de 2026 y finalizado en abril del mismo año.
El respaldo de la información histórica de sistemas retirados es una práctica relevante que permite asegurar la continuidad operativa, cumplir con los marcos regulatorios, proteger el conocimiento institucional y facilitar auditorías o revisiones futuras.
Este trabajo fue ejecutado por la Gerencia de BackOffice | Unidad de Sistemas de Apoyo y la Gerencia de Cumplimiento
RECUERDE:
| |
|
ROE (Reporte de Operaciones en Efectivo):
Es un requisito obligatorio para la prevención del lavado de dinero. Consiste en un reporte que el Banco debe remitir a la SUGEF cuando una persona física o jurídica realiza transacciones en efectivo (billetes o monedas) que superan los $10.000 dólares o su equivalente en moneda local.
Asimismo, aplica cuando se efectúan varias transacciones de menor monto que, de manera acumulada en un corto período de tiempo, alcanzan o superan dicho límite.
|
Modificado el por Marlen Sanchez Badilla B3143FA2-7503-49DB-8EB9-D362555CF1FB msanchez@bancobcr.com
|