Tercerizar pagos, aplicación de cobranzas y conciliación bancaria puede reducir costos y sumar escala. También traslada trabajo sensible, y el acceso a las cuentas bancarias de la empresa, a otra organización.

El trabajo se puede tercerizar. La responsabilidad no. Los controles deciden si esa diferencia se gestiona o se ignora.

¿Qué cambia cuando un proveedor opera sus pagos?

El personal del proveedor prepara los pagos, mantiene los datos de proveedores y concilia los extractos bancarios. Para hacerlo necesita acceso a los sistemas, a los portales bancarios e instrucciones claras.

Cada uno de esos accesos crea un riesgo. Los datos de proveedores pueden cambiarse, los pagos pueden prepararse mal y los errores pueden quedar sin detectar en las conciliaciones.

El objetivo no es quitarle el acceso al proveedor. Es asegurar que ninguna persona sola, en el proveedor o en la empresa, pueda completar un pago.

¿Qué riesgos aumentan cuando se tercerizan los pagos?

La tercerización no crea nuevos tipos de riesgo, pero cambia dónde están. Tres merecen especial atención.

Cambios en los datos de proveedores

Un pedido fraudulento de cambio de los datos bancarios de un proveedor es el ataque más común contra los pagos. Cuando el proveedor BPO recibe esos pedidos, el paso de verificación no debe depender solo de él.

Pagos duplicados e incorrectos

Los duplicados aumentan cuando las facturas llegan por varios canales. El proveedor necesita controles de duplicados, y la empresa necesita un reporte de los pagos frenados o recuperados.

Atrasos en las conciliaciones

Las partidas sin conciliar esconden errores y fraudes. Un límite de antigüedad para las partidas abiertas, incluido en el SLA, mantiene visible el atraso.

¿Qué controles deberían quedar en la empresa?

Algunos controles son demasiado importantes para delegarlos. Estos deberían quedar dentro de la empresa, haga lo que haga el proveedor.

  • La liberación final de los pagos de alto valor, por encima de un umbral que fija la empresa.
  • La verificación de cada cambio en los datos bancarios de proveedores, llamando a un número conocido.
  • La aprobación de nuevos proveedores y de cambios en las condiciones de pago.
  • La titularidad de los poderes bancarios y de la lista de usuarios autorizados en los portales.
  • La revisión de las excepciones de conciliación y de los saldos sin explicar.

El proveedor puede preparar, controlar y documentar todo esto. La empresa toma la decisión final.

Incluya estos controles en el contrato, no solo en un documento de procesos. Así forman parte de lo que se le paga al proveedor por respetar.

¿Cómo deberían configurarse los accesos bancarios del personal del proveedor?

El personal del proveedor debería tener usuarios nominativos, nunca credenciales compartidas. Cada usuario recibe solo las facultades que necesita su rol: ver, preparar o, rara vez, liberar.

Los poderes bancarios y las facultades de los usuarios deben coincidir con el contrato de tercerización. Los bancos necesitan saber quién puede operar las cuentas y con qué autorización.

Los accesos deberían revisarse cada trimestre, y revocarse el mismo día en que alguien deja el equipo del proveedor. El contrato debería obligar al proveedor a informar a la empresa de cada cambio.

Ejemplo práctico: una matriz de roles ilustrativa

La tabla muestra una división de roles ilustrativa para una empresa hipotética. El umbral de liberación de USD 50,000 es inventado a modo de ejemplo. Cada empresa debería fijar su propio umbral según su perfil de pagos.

Matriz de roles ilustrativa para pagos tercerizados
ActividadProveedorEmpresaControl bancario
Alta o cambio de un proveedorPrepara y documentaApruebaNinguno
Cambio de datos bancarios de un proveedorRegistra el pedidoVerifica por llamadaAlerta por nuevo beneficiario
Preparación de la corrida de pagosPreparaRevisa los totalesNinguno
Liberación de pagos de menos de USD 50,000Libera con un segundo aprobadorSupervisaDoble aprobación en el portal
Liberación de pagos de más de USD 50,000Solo preparaLiberaDoble aprobación en el portal
Conciliación bancaria diariaLa realizaRevisa las excepciones cada semanaArchivo automático de extractos

La matriz muestra la lógica. Cada actividad tiene quien prepara y quien controla, y los pasos de mayor riesgo quedan en la empresa.

¿Qué debe incluir el acuerdo de nivel de servicio?

El SLA convierte las expectativas en compromisos medibles. Estos puntos deberían estar incluidos.

  • Horarios de corte para recibir y liberar pagos.
  • Metas de precisión y puntualidad, con la forma de medirlas.
  • Cómo se gestionan y reportan los errores, los duplicados y los pagos devueltos.
  • La frecuencia de las conciliaciones y la antigüedad máxima de las partidas abiertas.
  • La obligación de informar los cambios de personal y los incidentes de seguridad.
  • Derechos de auditoría para la empresa y sus auditores.
  • Apoyo para la salida, incluida la entrega de datos y la operación en paralelo.

Lo que ve el banco

Desde el lado del banco, una operación de pagos tercerizada es un conjunto de usuarios que actúan sobre las cuentas del cliente. El banco controla a esos usuarios frente a los poderes, no frente al contrato de tercerización.

Los bancos también ven los patrones que indican fraude. Los nuevos beneficiarios, los datos bancarios modificados y los pagos urgentes fuera del horario habitual son las señales de alerta clásicas.

La mayoría de los bancos ofrece herramientas que ayudan: doble aprobación, alertas por beneficiario, límites de pago por usuario y listas de beneficiarios aprobados. Muchos clientes nunca las activan.

Configure estas herramientas con su banco antes de que empiece el proveedor. Así suma una capa de control que el proveedor no puede saltear.

¿Cómo debería conducirse la transición?

Opere el proceso anterior y el nuevo en paralelo durante al menos un ciclo de pagos completo. Compare los resultados línea por línea antes del cambio.

Acuerde un plan de contingencia por si el proveedor no puede hacer un pago. Alguien en la empresa tiene que poder seguir pagando sueldos y proveedores críticos.

Avise a los bancos de la transición con anticipación. Los cambios de poderes y usuarios llevan tiempo, y la primera corrida de pagos es el peor momento para descubrir que falta una facultad.

¿Cómo debería monitorearse el desempeño después de la puesta en marcha?

Una revisión mensual frente al SLA mantiene honesto el acuerdo. Debería basarse en datos, no en impresiones.

  • Pagos liberados a tiempo, tarde y devueltos, en cantidad y en valor.
  • Duplicados detectados y frenados antes de la liberación.
  • Cambios de datos bancarios pedidos, verificados y rechazados.
  • Partidas de conciliación abiertas por antigüedad.
  • Cambios de accesos realizados y revisiones de accesos completadas.

Las tendencias importan más que los meses aislados. Un aumento lento de los pagos tardíos o de las partidas abiertas es una alerta temprana que vale la pena atender.

¿Cómo es el checklist de controles completo?

Use esta lista antes de firmar y otra vez antes de la puesta en marcha.

  • Usuarios bancarios nominativos para el personal del proveedor, con facultades limitadas al rol.
  • Liberación final de los pagos de alto valor en manos de empleados de la empresa.
  • Verificación por llamada de cada cambio de datos bancarios.
  • Doble aprobación y alertas por beneficiario activadas en cada banco.
  • Segregación entre el mantenimiento de proveedores y la liberación de pagos.
  • Un SLA con horarios de corte, gestión de errores, derechos de auditoría y apoyo para la salida.
  • Revisiones trimestrales de accesos y baja en el día de quienes se van.
  • Una contingencia probada para los pagos críticos.

¿Cómo se planifica la salida?

Planifique la salida antes de firmar. Pregunte cómo se devolverán los datos, los documentos y las partidas abiertas, y por cuánto tiempo acompañará el proveedor una operación en paralelo.

Un plan de salida también mantiene sana la relación. Un proveedor que sabe que la empresa puede irse en orden tiene todos los motivos para cumplir.

Mantenga actualizada la documentación de procesos durante todo el contrato. Es el activo que hace manejable cualquier salida o cambio de proveedor.

¿Cuándo conviene la ayuda externa?

La mayoría de las empresas terceriza sus pagos una o dos veces por década. Los controles, los accesos bancarios y el SLA salen mejor con alguien que vio el lado del banco y el del proveedor.

La asesoría en BPO de finanzas y tesorería independiente cubre la selección del proveedor, los controles, los accesos bancarios y la transición. Los controles de pago dentro de la empresa los cubre la optimización de procesos de tesorería. Las reglas de aprobación empiezan con la primera política de tesorería.


Este análisis refleja observaciones generales del trabajo de FIRMA Advisory en tesorería, banca y asesoría financiera internacional. No constituye asesoramiento de inversión, asesoramiento financiero ni una recomendación sobre ningún valor, transacción o decisión financiera específica. Para un análisis específico de su organización, escríbanos a [email protected].